Virus : Faux popup de mise à jour Flash

Fermé
jems87 Messages postés 12 Date d'inscription mercredi 11 février 2009 Statut Membre Dernière intervention 18 novembre 2014 - 18 nov. 2014 à 19:09
jems87 Messages postés 12 Date d'inscription mercredi 11 février 2009 Statut Membre Dernière intervention 18 novembre 2014 - 18 nov. 2014 à 22:19
Bonjour,

Je me suis fait nettoyer l'ordi hier suite à un Trojan, mais malheureusement rebelote aujourd'hui...
J'ai un popup qui s'affiche demandant de faire la mise à jour Flash Player (10.1 alors qu'on doit être à la 15, en plus c'est mal fait). Bref, ça n'arrête pas de revenir, mon antivirus m'a détecté un malware "RWia3.dll" mais impossible de supprimer.

Merci pour votre aide !

Jérémy
A voir également:

12 réponses

Utilisateur anonyme
18 nov. 2014 à 19:09
Bonsoir

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://nicolascoolman.eu

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+


0
jems87 Messages postés 12 Date d'inscription mercredi 11 février 2009 Statut Membre Dernière intervention 18 novembre 2014
18 nov. 2014 à 19:15
Bonsoir,

Voilà le rapport ZHPDiag :https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141118_f117x10z14e9

Merci!

--
0
Utilisateur anonyme
18 nov. 2014 à 19:36
Re

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

--->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
--->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
--->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
--->> pour le mettre en français:cliquer sur settings >>>language >>> français
-->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
--->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
--->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

--->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

--->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

Merci

@+

0
jems87 Messages postés 12 Date d'inscription mercredi 11 février 2009 Statut Membre Dernière intervention 18 novembre 2014
18 nov. 2014 à 20:09
Re,

Il a trouvé pas mal de trojan !
Voici le rapport :
https://pjjoint.malekal.com/files.php?id=20141118_b9l11h12k11m9

@+

--
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
18 nov. 2014 à 20:14
Re

Tu as redémarré ton PC?
Fait le et poste moi un nouveau rapport ZHPDiag

Merci
0
jems87 Messages postés 12 Date d'inscription mercredi 11 février 2009 Statut Membre Dernière intervention 18 novembre 2014
18 nov. 2014 à 20:22
Re,

Oui j'avais redémarré.
Voici le nouveau rapport ZHPDiag :https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141118_c11t12f11w11w10

Merci

--
0
Utilisateur anonyme
18 nov. 2014 à 20:25
Re

[*] Télécharger sur le bureau RogueKiller (by tigzy)
[*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
(choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)

[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

@+
0
jems87 Messages postés 12 Date d'inscription mercredi 11 février 2009 Statut Membre Dernière intervention 18 novembre 2014
18 nov. 2014 à 20:47
0
Utilisateur anonyme
18 nov. 2014 à 20:55
Re

Tu coches tout dans toutes les rubriques et tu passes à la suppression.
Tu me postes ensuite ce rapport

Merci

@+
0
jems87 Messages postés 12 Date d'inscription mercredi 11 février 2009 Statut Membre Dernière intervention 18 novembre 2014
18 nov. 2014 à 21:06
Re,

voici le rapport de suppression :
https://pjjoint.malekal.com/files.php?id=20141118_h5w10l10p8c11

@+

--
0
Utilisateur anonyme
18 nov. 2014 à 21:13
Re

1)On nettoie

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt


2) Tu lances une analyse avec ton antivirus à jour

@+
0
jems87 Messages postés 12 Date d'inscription mercredi 11 février 2009 Statut Membre Dernière intervention 18 novembre 2014
18 nov. 2014 à 22:19
Re,

Voici le rapport Delfix
https://pjjoint.malekal.com/files.php?id=20141118_n10q13k11y10u9

J'en suis qu'à 15% d'analyse mais Avira vient de me sortir un résultat positif... JS/Heady

--
0