MetaDefender

Tessel750 Messages postés 45 Date d'inscription   Statut Membre Dernière intervention   -  
bazfile Messages postés 58665 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -

Bonjour à tous,

Suite à des soucis irrésolus avec mon Excel (https://forums.commentcamarche.net/forum/affich-38260787-barre-de-formule-trop-grande-et-hors-de-controle), et l'envie de me débarrasser de McAffee, j'ai cherché tout un tas de solutions, pour finalement tomber sur MetaDefender de Opswat.

Je l'ai lancé en mode "full Scan", pour me rendre compte après plusieurs heures et l'avoir toute la nuit dernière qu'il en avait encore pour 72 heures. J'ai donc encore le temps.

Mais la question est surtout, que faire du résultat ?  Que faire des signalements donnés ?  Par exemple, alors qu'il n'en est qu'à 13% de l'analyse complète, qu'il me signale 14 fichiers bloqués, 100 fichiers infectés; qu'en faire? Comment les réparer, ou les récupérer ? 

Je vous remercie de vos réponses. 


Windows / Firefox 147.0

6 réponses

fabul Messages postés 41687 Date d'inscription   Statut Modérateur Dernière intervention   5 864
 

Salut,

Une analyse prend 3-5 minutes dépendant de la rapidité du PC avec RegRun Reanimator

https://forums.commentcamarche.net/forum/affich-38206831-alors-vous-voulez-supprimer-les-virus-vous-meme-comment

Ensuite il faut juger soi même et pertinemment, avec un peu d'aide si il faut, quelques clics, et votre PC est débarrassé de virus actifs ou potentiellement actifs.

Prendre 72 heures, pour le programme dont vous parlez, c'est des analyses de tous les fichiers en vrac probablement, qui ne sont pas actifs, ne sert que dans des cas spécifiques, et encore il faut juger des faux positifs ou bons fichiers ou éléments.

Si vous voulez une solution payante mais à vie avec la version à vie, UnHackMe

C'est comme RegRun Reanimator, mais qui surveille en continu et au démarrage si vous voulez.

Si vous êtes plus expert, RegRun Security Suite Platinum (Qui scan quelques secondes à chaque démarrage et surveille encore plus le registre et les lancements automatiques de services etc.)

Et je répète souvent Comodo Free Firewall comme pare feu.

Pour Comodo l'installeur Offline (Dernière version sans bug pour moi) est ici, il faut juste tout désactiver le reste à l'installation sauf le Firewall, (Pare feu).

Comodo Internet Security Premium 12.2.2.8012
https://download.comodo.com/cis/download/installs/1000/standalone/cispremium_only_installer.exe

MD5 1eaa9d2233908e517d4f51d94292acb9
Source
https://forums.comodo.com/t/comodo-internet-security-2020-v12-2-2-8012-released/320209

Configurer le pare feu en mode Personnalisé, avec Niveau de fréquence d'alertes Très haut (Pour qu'il ne laisse rien passer sans vous avertir de choisir si vous laisser communiquer à Internet un programme)  Ensuite je désactive tout le reste mises à jour incluses, sauf le pare feu dans Comodo.

Et pour les paiements en ligne, Installez NoScript, il bloque les scripts inter-sites qu'on désire bloqués.

Il bloque tous les scripts par défaut, il faut les marquer comme fiable (Ceux CCM par exemple), ça protège des scripts envahissants ou malicieux.

McAfee, à fuir.

0
Tessel750 Messages postés 45 Date d'inscription   Statut Membre Dernière intervention   1
 

Bonjour et merci de votre réponse.

D'abord au sujet de McAfee : mon ordinateur est neuf; donc j'ai eu McAfee sans même l'avoir demandé; je l'ai juste laissé tourner le mois de gratuité. Après j'ai voulu le désinstaller, mais je m'y suis mal pris en passant par la désinstallation de Windows alors qu'habituellement j'utilise Revo_Uninstaller. Mon problème maintenant est qu'il reste des résidus de McAfee que je ne peux pas extraire parce que Revo ne voit pas McAfee. C'est pourquoi j'ai cherché d'autres moyens. Que McAfee soit à fuir, j'en suis bien convaincu, et c'est bien ce que j'essayais de faire.

Après, au sujet de MetaDefender, ce n'est pas tant la durée de l'analyse qui m'embête, que savoir quoi faire des résultats qui me seront donnés. Plus généralement, contre les virus et les autres infections, j'utilise le Defender de Windows, qui était préconisé sur CCM, et qui me conviens très bien. Alors, je veux bien effacer complètement McAfee, je ne demande même que ça, mais comment m'y prendre?

Merci de toutes vos réponses.

0
fabul Messages postés 41687 Date d'inscription   Statut Modérateur Dernière intervention   5 864
 

Téléchargez le Removal Tool de McAfee

https://www.mcafee.com/support/s/article/000001616?language=fr

Si ça ne fait pas, faites un scan avec Reanimator

https://greatis.com/security/reanimator.html

Après l'installation cliquez sur:
> Fix Problems
> Fix Malware Issues

Utilisez le Inspection Mode après si rien n'est détecté, ou utilisez Filter Set pour Display All et "Search" pour "McAfee" dans tous les onglets.

Supprimez tout dans "Startup programs" et "Services" (Les deux onglets ou il pourrait principalement se trouver des restes de McAfee)

Sinon on peut toujours dégager les restes insupprimables avec un ISO de Linux Bootable, changer les permission des fichiers, et les supprimer de force (Même si ils ont des sécurités avancées de permissions NTFS).

0
Tessel750 Messages postés 45 Date d'inscription   Statut Membre Dernière intervention   1
 

Merci. Je mettrais en oeuvre ces conseils tout à l'heure parce que je suis pris pour le moment.

A plus tard.

1
fabul Messages postés 41687 Date d'inscription   Statut Modérateur Dernière intervention   5 864 > Tessel750 Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 

Ok, on en viendra à bout.

@+

0
bazfile Messages postés 58665 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 899
 

Bonjour  .

Si tu veux savoir si ton pc est infecté il suffit de faire un scan avec FRST de me donner les rapports demandés et je te dirais si ton pc est infecté ou pas. 


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tessel750
 

Bon, j'avance. Ai passé le Removal Tool de McAfee,  et puis Reanimator que j'avais déjà, et à la fin une restauration en espérant qu'elle ne m'a pas remis McAffee.

Effectivement, je vais faire suivre par un FRST. Ceinture et brettelles.

A quelques minutes.

0
fabul Messages postés 41687 Date d'inscription   Statut Modérateur Dernière intervention   5 864
 

Pourquoi une restauration ?

Les antivirus sont une plaie à supprimer à l'arrache.

Autoruns peut aussi aider à détecter des restes de McAfee

https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns

Les cibler et supprimer les fichiers "Accès impossible" à partir d'un ISO Ubuntu sur une clé USB Ventoy

https://forums.commentcamarche.net/forum/affich-38190547-ordinateur-infecte-utlisation-de-frst64#p38192323

0
Tessel750 Messages postés 45 Date d'inscription   Statut Membre Dernière intervention   1
 

Bonjour,

Ouf !  Enfin voici le lien avec les 2 fichiers: FRST-text et Addition.txt

https://uploadnow.io/files/FbtbkR7

En espérant que tout aille bien. Merci . A demain.

0
Tessel750 Messages postés 45 Date d'inscription   Statut Membre Dernière intervention   1
 

Bon, enfin !  C'est fini. Après élimination de McAfee, j'ai passé Autorun qui montré l'absence de trace de McAfee.

Maintenant il me reste la question de la taille de la barre de formule de Excel

A plus tard, ici-même pour l'interprétation des résultats de FRST.

0
fabul Messages postés 41687 Date d'inscription   Statut Modérateur Dernière intervention   5 864 > Tessel750 Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 

Bonjour,

Je n'ai pas accès à FRST.txt et Addition.txt avec ce lien

Je n'utilise pas Excel, désolé, sinon Office est "Réparable".

0
bazfile Messages postés 58665 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 899
 

Le lien des rapports FRST mène nulle part.

Le problème excel ne vient probablement d'une infection, il est possible de réparer office, voir reparer-une-application-office .

0