Cheval de Troie sur Vista

Gloops1 Messages postés 322 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour tout le monde,

ZHPDiag m'a détecté un cheval de Troie (5 points d'infection), et ZHPCleaner ne trouve rien.

Comme ça se passe sur Vista, ça ne branche pas des masses l'équipe de Nicolas Coolman de s'en occuper, si quelqu'un peut me dépatouiller ça ...

http://www.cjoint.com/c/GHop4mhOIRu

A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Les "détections" ZHPDiag ne veulent rien dire.
Pas infecté,

désinstalle McAfee Security Scan Plus
sert à rien et ralentit Windows.
0
Gloops1 Messages postés 322 Date d'inscription   Statut Membre Dernière intervention   11
 
Voilà qui ressemble un peu à une bataille d'experts, je me sens tout petit dans l'histoire.

Bon OK le McAfee qui s'est invité avec les mises à jour de Shockwave je veux bien désinstaller, il ne doit pas ralentir beaucoup car il reste deux programmes dans ce répertoire et je ne vois pas leurs noms dans le gestionnaire des tâches. Mais c'est vrai qu'il était supposé être là une fois et s'en aller.
0
Gloops1 Messages postés 322 Date d'inscription   Statut Membre Dernière intervention   11
 
Bonjour,

J'ai relancé adwCleaner, après suppression de McAfee SSP une nouvelle analyse ne trouve plus que Auslogics Diskdefrag et son programme de mise à jour.

Oups, je me rappelle que c'était de ZPHdiag qu'on parlait ...
Il dit toujours pareil, PUM.Misplaced.Certificate, ce qui sous-entend une vulnérabilité à modifier ensuite les certificats de manière frauduleuse.

Si je lis bien la machine n'est pas encore dangereuse, mais peut le devenir très vite en affichant des messages erronés concernant les certificats.

En étant bien informé sur les certificats de sécurité je pourrais faire le point et mettre ça d'aplomb vite fait. Mais je dois bien avouer que ce n'est pas le cas et que je ne suis plus devant la machine qu'un peu plus d'une heure, après ce sera à l'utilisatrice de se débrouiller.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
si tu veux être sûr, on peut faire une vérification FRST :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0