[Résolu] Succession de malwares

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

[Résolu] Succession de malwares

Messagepar Renard » 05 Sep 2014 14:14

Bonjour,
C'est encore moi ! :plaf:
Je n'ai pourtant plus fait de téléchargement depuis assez longtemps, excepté itunes !!!!

Voilà:
Mon antivirus Avira antivirus pro me choppe de plus en plus souvent et cela de manière récente des malwares quand je clique sur des liens dans des sites que je pense anodins : ex: http://www.local.ch/, cliquer sur "rechercher", ou bien une recherche dans http://www.anibis.ch/fr/default.aspx (mais pas toujours) ! Le problème apparaît dans IE et FF !

J'ai procédé à des scans avec Malwarebytes anti-Malware et Avira Control center, pro :
Les deux scans s'avèrent tout à fait négatifs. Rien au tableau de chasse !

Est-ce que cette recrudescence de Malware est normale, est-elle imputable à un souci dans mon PC ?

Merci pour votre avis et pour l'aide !
Dernière édition par Renard le 01 Oct 2014 10:46, édité 1 fois.
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Re: Succession de malwares

Messagepar Hapax » 05 Sep 2014 15:42

Salut Renard

aurais tu oublié la procédure habituelle ?
procedure-de-demande-de-desinfection-nettoyage-analyse-t26986.html
Si vous pensez que la technologie peut résoudre vos problèmes de sécurité, alors vous n’avez rien compris aux problèmes ni à la technologie. ( Bruce Schneier )
Avatar de l’utilisateur
Hapax
Modérateur
Modérateur
 
Messages: 10875
Inscription: 16 Juil 2008 09:45

Re: Succession de malwares

Messagepar Renard » 05 Sep 2014 16:28

Merci Hapax,
Je voulais juste demander un avis avant de lancer le bronx....

Voici le rapport ZHPDiag:
http://cjoint.com/?DIfrBTRBgPG

Merci pour l'aide !
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Re: Succession de malwares

Messagepar zaede » 05 Sep 2014 22:12

Bonjour Renard, rien a signaler dans ce rapport

ESET Online Scanner

Télécharge ESET Online Scanner sur ton Bureau en cliquant sur ce lien:

http://download.eset.com/special/eos/es ... er_enu.exe


- Double-clique sur le fichier esetsmartinstaller_enu.exe présent sur ton Bureau pour installer le scanner.
Attention: si tu disposes de Windows VISTA, clique droit sur esetsmartinstaller_enu.exe puis sélectionne "exécuter en tant qu'administrateur"
- Accepte la licence en cochant la case "YES, i accept the terms of use", puis clique sur le bouton "Start"
- Une fois le scanner installé, configure-le en décochant la case "Remove found threats" et en cochant la case "Scan archives"

- Lance la recherche antivirale en cliquant sur le bouton "Start":
l'outil se met à jour puis lance le scan: une barre de progression indique où en est la recherche
- Quand le scan est terminé, si des virus ont été détectés, clique sur la ligne "List of found threats":
- Une nouvelle fenêtre apparaît:
clique sur "Export to text file" et enregistre le rapport sur ton Bureau en le nommant logESET.txt
- Clique sur le bouton "Back" pour retourner à l'interface précédente, puis coche la case "Uninstall application on close"
- Clique enfin sur le bouton "Finish" puis ferme la fenêtre du scanner
[*] Ouvre le fichier logESET sur ton Bureau et copie-colle son contenu dans ta prochaine réponse
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Succession de malwares

Messagepar Renard » 06 Sep 2014 09:24

Merci zaede !
J'ai windows 8.1
Dois-je aussi exécuter en tant qu'administrateur ?
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Re: Succession de malwares

Messagepar Renard » 06 Sep 2014 17:05

J'ai lancé le scannage, puis comme je me rends compte qu'il est très long je l'ai interrompu car il me semble que ça risque de durer toute la nuit... je prends l'avion demain tôt....
Que faut-il cocher:
- Enable detection of potentialy unwanted applications
ou
- Disable detection of potentialy unwanted applications

perso, j'ai pensé qu'il faut enable... !
Sans cocher cela, le scan ne démarre pas !

Si tu le veux bien, je reprendrai ce travail à mon retour dans une semaine....

Merci pour tout
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Re: Succession de malwares

Messagepar zaede » 09 Sep 2014 20:06

Bonjour Renard, pas de soucis, on verra quand tu seras disponible
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Succession de malwares

Messagepar Renard » 17 Sep 2014 15:37

Cher zaede
Me voilà de retour !
Il m'a semblé que le problème ne se produisait plus. C'est bien avec http://tel.local.ch/fr/ que le problème est réapparu aujopurd'hui. (curieusement pas à tous les coups !)

Je dois donc vraiment scanner mon système....

Mais comme c'est semble t'il très long, il y a 1-2 trucs que je ne suis pas au clair avec les configurations et je préfère que tout soit bien réglé avant que je ne lance le bronx:

1)
Image

Faut il "Enable" ou "Disable" ?

2)
Image

"Scan archives" est-elle la seule case à laisser cochée ?
(Il y avait aussi par défaut "Enable Anti-Stealth technology")

Merci beaucoup pour ton aide
A bientôt !
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Re: Succession de malwares

Messagepar Renard » 19 Sep 2014 10:03

Voilé autre chose:
Le PC refuse de s'éteindre.....
Il y a urgence semblet'il !
J'ai lancé le scan sous cette configuration:
Image
Il paraît que c'est très long...
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Re: Succession de malwares

Messagepar Renard » 19 Sep 2014 10:58

En cours de scannage: (25 %)
L'ordinateur a rencontré un problème et doit redémarrer.....
Ouille ouille
Que faire ?
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Re: Succession de malwares

Messagepar zaede » 19 Sep 2014 20:57

Bojour renard
Dans les ronds, coche disable
Dans les cases coche les deux premiers
Decoche les trois derneisr
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Succession de malwares

Messagepar Renard » 19 Sep 2014 21:24

Merci !
Je fais ça demain !
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Re: Succession de malwares

Messagepar Renard » 21 Sep 2014 13:47

Voilà tout s'est bien passé !
Voici le rapport copié-collé:

E:\Patrice\Téléchargements\PCSpeedMaximizer_AQFR_PPC_Banners.exe a variant of Win32/SpeedingUpMyPC.F application cleaned by deleting - quarantined
K:\Sauvegarde de E (HP)\Patrice\Téléchargements\PCSpeedMaximizer_AQFR_PPC_Banners.exe a variant of Win32/SpeedingUpMyPC.F application cleaned by deleting - quarantined


Le système a trouvé un virus dans mes téléchargements et tout naturellement le même dans mon disque dur ext. où je fais mes sauvegardes...

Est-ce que c'est vraiment ce truc qui peut me provoquer des blocages par Avira en utilisant http://www.local.ch/ ?

Mais enfin si je comprends bien le rapport, le fichier fautif a été nettoyé, non ?

Merci pour tes commentaires !
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Re: Succession de malwares

Messagepar zaede » 21 Sep 2014 20:59

Re, non si tu ne l'a pas installé et oui dans le cas contraire. Pour cette raison les antivirus suppriment cette saleté

\PCSpeedMaximizer et tous les autres optimiseurs de la même veine sont des logiciels bidons qui ne soulagent que la carte bleu du helpé
A eviter
Tu as encore des soucis avec ce PC?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Succession de malwares

Messagepar Renard » 22 Sep 2014 10:14

Cher zaede
Merci pour ton aide !
Je ne pense pas avoir une fois cliqué pour installer ce truc.... Je ne sais pas non plus à quelle occasion je l'ai téléchargé !....
Je ne sais pas si mon problème avec http://www.local.ch/ est résolu !
J'ai vu que l'on pouvait faire des exceptions dans Avira. Le problème se produit au moment ou je clique sur "rechercher"....
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Re: Succession de malwares

Messagepar zaede » 24 Sep 2014 17:05

Re, ces programmes sont à mettre dans les exceptions ou avira continuera a les neutraliser
Ce PC fonctionne bien maintenant?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Succession de malwares

Messagepar Renard » 01 Oct 2014 10:45

Cher zaede
Désolé pour le retard, mais vieux motard que jamais !...

Merci pour ton intervention. Mon PC fonctionne normalement. Je n'ai plus eu d'alerte avec local.ch. Je leur ai aussi téléphoné, mais naturellement ils n'ont jamais entendu parler de ce problème !

J'imagine qu'il est bon de garder esertsmartinstaler_nu.exe pour lancer des recherches par exemple 2 x par ans ! Qu'en penses-tu ?

Je mets un résolu au sujet.
Bien amicalement,
Renard
Avatar de l’utilisateur
Renard
Super Libellulien
Super Libellulien
 
Messages: 2632
Inscription: 18 Juin 2005 15:31
Localisation: Lausanne

Re: [Résolu] Succession de malwares

Messagepar zaede » 01 Oct 2014 22:19

Bonjour Renard, c'est une bonne idée et deux fois par ans devrait suffire.

- On va maintenant procéder au nettoyage des outils téléchargés.
Télécharge Delfix (d'Xplode) sur ton bureau.

  • Coche Supprimer les outils de désinfection
  • Coche Purger la restauration système
  • Clique sur Exécuter
Image

Garde:
- MalwareByte's, Un scan tous les dix jours après une mise à jour de l'outil aidera ton PC à rester en forme

Et maintenant je te fais le traditionnel discours de prévention et de sécurité.
- Windows Update parfaitement à jour (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, défragmentation)

Verifie si ta console Java est à jour:
  • Télécharger JavaUpdate_Rapport.exe
  • Fermer tous les programmes en cours.
  • Sous XP : Double cliquer sur le fichier.
  • Sous Vista, Win 7 et 8 : Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

Lecture recommandée
La sécurité informatique pour les nuls
Reconnaître les Pups (programmes potentiellement indésirables) http://forums.cnetfrance.fr/topic/19329 ... esirables/
Les toolbars ce n'est pas obligatoire
http://forum.malekal.com/les-toolbars-e ... t6173.html
Les antispywares gratuits ça sers à rien
http://forum.malekal.com/antispyware-gr ... 25480.html
Quelques idées reçues
les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
Les dangers des cracks
http://forum.malekal.com/danger-des-cracks-t893.html
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité
cron