Suis je suis infecté d'après ce que me dit un site de Malekal ?

Résolu/Fermé
newchiche Messages postés 716 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 2 août 2024 - Modifié par newchiche le 16/07/2016 à 00:12
newchiche Messages postés 716 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 2 août 2024 - 16 juil. 2016 à 23:06
Bonjour,
J'ai été sur un lien de Malekal, qui est le suivant :
http://malwaredb.malekal.com/index.php?hash=fdf7b0cb81b96db6e044adeb2faca
et je vois une tête de mort à gauche, qui m'envoi vers un fichier sur mon PC. Je n'ai pas beaucoup d'explication, sur un espace horizontal vers le bas de l'écran et les indications qui s'y trouve, ne m'expliquent rien. Du moins je devrais dire, je ne les comprend pas
Est ce que je peux faire une copie d'écran, pour que quelqu'un m'explique, et me dise si je dois faire une destruction manuelle de ce fichier. C'est à dire s'il est dangereux ?
D'autre part, Avast à trouvé plein de fichier au contenu bloqué, venant de Flasplayer semble t-il.
Alors, "que se pasa" ?
Merci de m'aider si quelqu'un peut.
Cordialement

A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
Modifié par Malekal_morte- le 16/07/2016 à 11:41
Salut,

Le fichier que tu as téléchargé est une archive avec un mot de passe.
Tu n'as pas installé de malwares sur ton ordinateur, si tu n'as pas ouvert en mettant le mot de passe et tentez d'exécution le fichier à l'intérieur.

La suppression ne devrait pas poser de problème, essaye en mode sans échec ..


Veuillez appuyer sur une touche pour continuer la désinfection...
1
newchiche Messages postés 716 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 2 août 2024 15
Modifié par Malekal_morte- le 16/07/2016 à 12:19
Bonjour
Merci pour ton intervention. J'ai localisé le fichier, quand je regarde le chemin, et que je le note. Mais quand je veux y aller avec l'explorateur, je ne trouve pas le répertoire en question, 1Y5KQO82 , ni ce fichier.
Quand je fais rechercher, je le trouve noté dans des mails qui sont dans Outllook, apparemment suite à un repérage fait par ton site, et que j'ai mis sur un mail ou je l'avais noté.
Je n'arrive pas à aller sur ce fichier 'temp', qui se trouve dans le fichier plus haut, et qui s'appele (je ne met que le début), fdf7b0cb81e0b96db...... pour le virer.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659 > newchiche Messages postés 716 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 2 août 2024
16 juil. 2016 à 12:20
il se trouve dans quel dossier ce 1Y5KQO82 ?
Parce que là, j'ai l'impression que tu tentes de supprimer un fichier temporaire du navigateur WEB (cache internet)...
Du coup c'est normal que ça revienne.
0
newchiche Messages postés 716 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 2 août 2024 15 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié par newchiche le 16/07/2016 à 15:18
le fichier se trouve dans contentIE5 ; dossier vers lequel je n'arrive pas à aller par l'explorateur. (mon nom) - Microsoft -Windows- Temporary Internet Files - Content IE5 et le répertoire que je t'ai donné que tu me demandes. Le fichier n'est pas dedans.

Mais de toute manière le dossier Temporary Internet Files et les suivants que je mentionne (et qui sont dans l'adresse dans la barre d'adresse), sont invisibles.

Par un autre chemin, j'arrive à Windows aussi.
Mais après arriver à Windows ( Ordinateur - OS (C:) - Utilisateurs - (mon nom) - AppData - Local - Microsoft - Windows - cache - (je pensais le trouver), et il n'y est pas non plus.

nota : AdwCleaner m'a trouvé une clef dans le registre staticimgfarm.com et me propose de la nettoyer
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659 > newchiche Messages postés 716 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 2 août 2024
16 juil. 2016 à 15:59
C'est donc bien le cache du navigateur WEB.
Ca sert à rien ce que tu fais et surtout d'aller supprimer directement.
A la limite, tu peux vider le cache internet sur Internet Explorer, menu en haut à droite puis Options Internet et supprimer les fichiers.

Bref le PC n'est pas infecté.
0
newchiche Messages postés 716 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 2 août 2024 15 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
16 juil. 2016 à 16:58
Ah non. Merci. Fabul pensait que c'était un malware. Donc je fais pas les étapes qu'il m'a dit je suppose. Quand à la clef de registre que m'a trouvé AdwCleaner, je la détruit ?
0
fabul Messages postés 39265 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 30 novembre 2024 5 429
16 juil. 2016 à 00:01
Salut,

C'est un malware.

Tu ne devrais pas donner ce lien.

Si tu donnais le chemin et le nom des éléments détectés ?

Si tu veux vérifier ton PC:

Tu peux vérifier ton PC avec RegRun Reanimator (Gratuit)

Les 3 options:

Cliquer sur Fix Problems

Option 1. Scan Windows Startup...

Cocher la case "Use Deep Level Scanning Once (For Advanced Users)"...

Cliquer sur Make Scan Now

Cliquer sur Fix Problems

Attention, il détecte aussi des faux positifs (des bons items).

Tu peux chercher sur Internet pour le nom d'un item/fichier avec clic droit
dans le milieu de la fenêtre et "Copy To Clipboard".

En choisir une partie pour faire la recherche, comme le nom du fichier, ou son code en chiffres et en lettres.

Passe avec la flèche -> Ou clic sur "False Positive" si c'est un item que tu connais comme bon.

Ne supprime que des virus ou inutiles avec le bouton "Get It Out", tu peux endommager ton système ou tes programmes si tu ne fais pas attention.

Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.


Option 2. Fix Browser Redirect -> Review si proposé.

Regarde dans les différents onglets et marque comme faux positifs les bons items au fur et a mesure de tes recherches.


Option 3. On-line Multi-Antivirus Scan...


Vérifie avec Autoruns ou Autoruns64 (64 bit) si tu a quelque chose de mauvais ou inutile surtout dans les onglets "Logon", "Scheduled Tasks" et "Services"


Si tu a des questions...
-1
newchiche Messages postés 716 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 2 août 2024 15
16 juil. 2016 à 00:54
t'es très sympa.
J'ai effectivement des questions. Prend ton temps, si tu veux bien.

J'ai invalidé le lien. Merci. Donc ce malware, il fait quoi ?. Je sais toujours pas quoi faire.,? Ai je le droit sans risque, de le jeter manuellement. Pourquoi Avast n'a rien vu ? (je suis en 32bits au passage).

Que penser de ce que m'a donné le scan d'Avast hier, m'affichant des fichiers liés à "Flashplayer', qui devait d'ailleurs me permettre après mise à jour de voir quelque chose, et cela n'a pas marché. Je comprend peut-être. Je dois désinstaller Flashplayer ? j'ai toujours des problème avec lui.
Voilà ce que m'a dit Avast
C:\...\Outlook.pst...Erreur, le processus nepeut pas accéder au fichier car un autre processus en a vérouillé une partie (33)
C:\...\OutlookIMAP4-00000007.pst.....idem (33)
C:\...\....\defaut.css Erreur : l'archive est protégée par mot de passe (42056)
C:\...\....\openx.css Erreur : ........(idem)....(42056)
C:\...\....\language-da.js Erreur : ........(idem)....(42056)
etc
C:\...\....\main-merge.js Erreur : ........(idem)....(42056)
etc
j'en ai plein de lignes avec ce code

Concernant le lien Malekal. Les indications que donnait le tableau, sont trop compliqués à expliquer ?

Et as tu une opinion du site : https://toolslib.net/
je serais curieux de savoir, si ces téléchargements sont sans risques.

Le site Malekal, donnait des liens vers de logiciels lui aussi. Notamment pour enlever des pubs. Ca m'interresse. Mais ce qui n'était pas marqué, c'est que c'était des sharewares. Y en a t-il de vraiment gratuit, et sûr ailleurs. Tu sais ?
Merci beaucoup.
0
fabul Messages postés 39265 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 30 novembre 2024 5 429
16 juil. 2016 à 01:01
Oui, jette le fichier.

https://toolslib.net/ est un site sur.

Tu peux faire une analyse et nettoyage avec AdwCleaner

Il ne faut pas trop s'inquiéter a propos des avertissements de Avast.
0
newchiche Messages postés 716 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 2 août 2024 15 > fabul Messages postés 39265 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 30 novembre 2024
16 juil. 2016 à 11:13
bonjour
je ne sais pas si tu es là. Le fichier ne se laisse pas jeter. Il réapparaît. Si tu sais ce que je dois faire ? merci
cordialement
0
newchiche Messages postés 716 Date d'inscription mercredi 5 mars 2008 Statut Membre Dernière intervention 2 août 2024 15
Modifié par newchiche le 16/07/2016 à 01:07
merci. beaucoup. heureusement que des gens comme toi sont là. Le fichier, pas moyen de le jeter. Il réapparaît. On verra demain. je te souhaite une bonne nuit
cordialement
0