Détection et supression Virus ???

Résolu/Fermé
DUME06 Messages postés 292 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 10 avril 2024 - 17 déc. 2018 à 09:44
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 déc. 2018 à 16:05
Bonjour
J'utilise comme 'antivirus MICOSOFT SECURITY ESSENTIALS'.
Suite au téléchargement de KMSAutoONet.exe; MSE a détecté plusieurs Virus (Cheval de Troie et Trojan).
De ce fait j'ai fait une analyse complète du disque et nettoyé les 6 virus avec MSE.
Ensuite j'ai exécuté ADCWCLEANER(29); CCCLEANER (3)et ZHPCLeaner(3) en effectuant pour chaque PGR un nettoyage et un Reboot.
Par sécurité j'ai exécuté " Kaspersky Virus Removal Tool " et surprise il trouve

J'exécute le nettoyage => OK.
Puis un REBOOT et [Trojan.Multi.GenAutorunBITS.a] est de nouveau détecté dans system memory par KRVT!
Par contre il n'est pas détecté par MSE ;J'ai installé à la place de MSE l'antivirus Free AVIRA et lui aussi ne trouve rien!!!
Pouvez vous SVP; me dire quel est l'antirirus le plus fiable; Car je n'y comprend plus rien.
En vous remerciant par avance pour votre aide; je vous souhaite une bonne journée.
Cordialement
DUME06

Configuration: Windows / Firefox 64.0
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié le 17 déc. 2018 à 11:18
Salut,

Ca ne sert pas à grand chose de passer CCleaner pour des malwares.
CCleaner nettoye les fichiers temporaires etc.
Un nettoyage tous les six mois est largement suffisant.

ZHPCleaner vise les logiciels publicitaires.
Quand tu es infecté, contente toi de Malwarebytes et ton antivirus.
Supprime ZHPCleaner, pas utile.

KMSAutoONet.exe correspond à l'outil KMSPico qui n'est pas un malware mais un programme pour cracker des licences de produits Microsoft (Windows ou Office).
Plus d'infos : https://www.malekal.com/kmspico/


~~

Pour le reste, on a pas trop d'infos :/


Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


0
DUME06 Messages postés 292 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 10 avril 2024 20
17 déc. 2018 à 12:53
Bonjour MALEKAL
Tout d'abord , merci infiniment pour ton aide.
Ci-joint les trois liens FRST - ADDITION - SHORTCUT

https://pjjoint.malekal.com/files.php?id=FRST_20181217_g8w8n5k11c5

https://pjjoint.malekal.com/files.php?id=20181217_v10j9l9z9b14

https://pjjoint.malekal.com/files.php?id=20181217_r13j7y8j14l14

En te renouvelant tous mes remerciements; je te souhaite une bonne fin de journée.
Bien amicalement
DUME06
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
17 déc. 2018 à 14:00
Pas l'air infecté.

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Avira Phantom VPN
Avira Privacy Pal
Avira Safe Shopping
Avira Software Updater
Avira System SpeedupGmbH & Co. KG)
CCleaner
CyberLink
Google Toolbar for Internet Explorer
Glary Utilities
Java
WinPcap


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

~~

Pour Avira, soit le réinstaller mais évite d'installer tous les programmes additionels.
Ca encombre Windows.

Sinon tu ne réinstalles pas, Windows Defender va prendre le relai.
Plus léger.

ou encore autre solution Kaspersky free :

Installe Kaspersky Free
Tutoriel qui explique comment utiliser Kaspersky Free : Tutoriel Kaspersky Free

0
DUME06 Messages postés 292 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 10 avril 2024 20
18 déc. 2018 à 08:54
Bonjour MALEKAL
Saches que j'apprecie ta célérité, tes conseils et surtout ta bienveillance.
Effectivement AVIRA est très gourmant et je l'avis désintallé avesc REVO hier matin et j'ai remis MSE.
Pour CCLEANER j'ai déja désactivé la surveillance auto du PC.
Je vais suivre tes recommandations et supprimer CYBERLINK, GOOGLE TOOLBAR, WINPCAP---
Pour JAVA et GLARY peux tu m'en donner les raisons car ils ne m'ont jamais posés problèmes?
Quand à KASPERTY free; c'est lui et lui seul qui me détecte un virus en mémoire :[Trojan.Multi.GenAutorunBITS.a] à chaque exécution alors que tous les autres NON.
J'ai mème essayé Total AV qui n'a rien trouvé lui aussi; mais entre parenthèse c'est une belle arnaque ce PRG; annoncé comme gratuit; il ne l'est que pour 30 jours et de plus pour avoir une protection en temps réel , il faut l'acheter ...
Je te renouvelle mes remerciements et te souhaite une bonne journée.
Bien amicalement
DUME06
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > DUME06 Messages postés 292 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 10 avril 2024
18 déc. 2018 à 10:40
TotalAv est à éviter, regarde là : https://www.malekal.com/antivirus-totalav-avis-presentation/
Pour l'infection, n'ayant pas plus d'informations sur la détection, je ne peux pas te dire.
Mais tes rapprorts ont l'air propres.

Pour Java, je pense qu'il n'est pas utile, à moins que tu sois sûr d'en n'avoir l'utilité.
(en gros une application qui utilise Java)
Pour Glary, pareil je n'en vois pas l'utilité, mais si tu souhaites vraiment le garder, vas y.
0
DUME06 Messages postés 292 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 10 avril 2024 20
18 déc. 2018 à 11:41
re Bonjour MALEKAL
Pour Total AV pas de PB vue leur pub mensongère; je ne le conseillerai à personne.(merci pour ton lien)
Pour JAVA, je ne sais pas par quel PG il est utilisé et ce n'est pas moi qui l'ai installé; il était à l'origine sur le PC et a subi depuis 2012 de nombreuses MAJ.
Quand à GLARY je ne l'utilise une seule fois par mois pour faire un peu de ménage sur le disque dur.
Pour contrôle ce matin; j'ai lancé ADWCLEANER V7.2.5 => 1 malware détecté et supprimé.
J'ai lancé ensuite pour recontrôler MALWAREBYTES V 33.1.12483 => 154 malwares mis en quarantaine.
.................................JE PENSE ETRE CLEAN MAINTENANT!!!!!.
En te renouvelant tous mes remerciements pour ta serviabilité et ta bienveillance;
je te souhaite de très bonnes fêtes de fin d'année.
Bien amicalement
DUME06
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > DUME06 Messages postés 292 Date d'inscription mardi 27 mars 2012 Statut Membre Dernière intervention 10 avril 2024
18 déc. 2018 à 16:05
ok =)

Ca ne sert à rien de lancer AdwCleaner comme ça.
Il faut l'utiliser quand tu souffres de pubs intempestives, sinon ça n'a aucun intérêt.
Utilise que Malwarebytes.
0