Cheval de Troie sur Vista

Fermé
Gloops1 Messages postés 322 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 27 septembre 2023 - 14 août 2017 à 18:26
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 15 août 2017 à 18:13
Bonjour tout le monde,

ZHPDiag m'a détecté un cheval de Troie (5 points d'infection), et ZHPCleaner ne trouve rien.

Comme ça se passe sur Vista, ça ne branche pas des masses l'équipe de Nicolas Coolman de s'en occuper, si quelqu'un peut me dépatouiller ça ...

http://www.cjoint.com/c/GHop4mhOIRu

A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
14 août 2017 à 19:58
Salut,

Les "détections" ZHPDiag ne veulent rien dire.
Pas infecté,

désinstalle McAfee Security Scan Plus
sert à rien et ralentit Windows.
0
Gloops1 Messages postés 322 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 27 septembre 2023 11
14 août 2017 à 21:30
Voilà qui ressemble un peu à une bataille d'experts, je me sens tout petit dans l'histoire.

Bon OK le McAfee qui s'est invité avec les mises à jour de Shockwave je veux bien désinstaller, il ne doit pas ralentir beaucoup car il reste deux programmes dans ce répertoire et je ne vois pas leurs noms dans le gestionnaire des tâches. Mais c'est vrai qu'il était supposé être là une fois et s'en aller.
0
Gloops1 Messages postés 322 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 27 septembre 2023 11
Modifié le 15 août 2017 à 14:58
Bonjour,

J'ai relancé adwCleaner, après suppression de McAfee SSP une nouvelle analyse ne trouve plus que Auslogics Diskdefrag et son programme de mise à jour.

Oups, je me rappelle que c'était de ZPHdiag qu'on parlait ...
Il dit toujours pareil, PUM.Misplaced.Certificate, ce qui sous-entend une vulnérabilité à modifier ensuite les certificats de manière frauduleuse.

Si je lis bien la machine n'est pas encore dangereuse, mais peut le devenir très vite en affichant des messages erronés concernant les certificats.

En étant bien informé sur les certificats de sécurité je pourrais faire le point et mettre ça d'aplomb vite fait. Mais je dois bien avouer que ce n'est pas le cas et que je ne suis plus devant la machine qu'un peu plus d'une heure, après ce sera à l'utilisatrice de se débrouiller.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
15 août 2017 à 18:13
si tu veux être sûr, on peut faire une vérification FRST :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0