Erreur/Malware [Advenced SystemCare]

Fermé
Ludodarc Messages postés 43 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 15 juillet 2014 - 5 janv. 2014 à 00:39
Ludodarc Messages postés 43 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 15 juillet 2014 - 15 janv. 2014 à 00:23
Bonjour/Bonsoir.

Pour commencer, j'espère de ne pas avoir trompé de sous-forum pour postuler.

J'utilise Avdenced systemCare 7.1, il y a quelque jour pendant le scanner du logiciel, il me trouve un malware sur "HKEY_Current_Users/Software/Microsoft/Windows/etc....", il me trouve aussi sur "HKEY_Current_Users" et "HKEY_Users" en tant qu'Erreur de Registre en répétition.

C'est normal ? Ou le logiciel qui bug ?

J'ai utilisé mon Anti-Virus, il ne trouve rien, pareil pour MalwareByte Anti-Malware côté virus comme "HKEY_Current_Users/Software/Microsoft/Windows/etc....".

J'ai cherché sur Google, mais je ne trouve pas ce que je cherchais.

Pour les Erreurs de registre j'ai analysé avec Ccleener, mais il ne trouve pas des erreurs répétitif tout comme Advenced SystemCare.

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
5 janv. 2014 à 22:52
Salut,

Advanced system care sert à rien.
Je te conseille de le désinstaller.

lire : https://forum.malekal.com/viewtopic.php?t=26069&start=

1
Ludodarc Messages postés 43 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 15 juillet 2014 11
8 janv. 2014 à 18:34
Votre forum ne connait pas grand-chose.

De plus, je n'utilise pas Advenced pour défragmenter ni pour nettoyer, justement voir ou sa merde.

J'ai trouvé un logiciel les dé-fragmentes réellement le disque, sans ça, comme avant mon PC ramer à mort.

Pour les registres, un ami à trouver un nouveau logiciel que je ne connaissais pas, il a permis d'accélérer son PC, pour le moment je n'est pas.

Votre commentaire de plus ne résous pas mon problème de virus.

Voici le rapport:

RogueKiller V8.8.0 _x64_ [Dec 27 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : https://www.adlice.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Ludodarc [Droits d'admin]
Mode : Recherche -- Date : 01/08/2014 17:34:34
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 8 ¤¤¤
[HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorUser (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorUser (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Addons navigateur : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 validation.sls.microsoft.com
127.0.0.1 genuine.microsoft.com
127.0.0.1 mpa.one.microsoft.com


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD5000BPKT-22PK4T0 ATA Device +++++
--- User ---
[MBR] 2fa8d42d81066b15ce9ca059f32e502d
[BSP] f890397ce0c86a911f8989ea697f31b0 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 199900 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409602048 | Size: 276938 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_01082014_173434.txt >>
RKreport[0]_S_01082014_073812.txt;RKreport[0]_S_01082014_074040.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
Modifié par Malekal_morte- le 8/01/2014 à 18:38
Tu es en train de t'inventer des problèmes.
On s'en fiche de ce que Advanced machin détecte.

Quant à Malwarebytes, tu n'as pas meme pas donné la clef en entier et encore moins un rapport.
Comment veux-tu qu'on t'aide correctement ?

Donne le rapport de scan Malwarebytes.
0
Ludodarc Messages postés 43 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 15 juillet 2014 11
9 janv. 2014 à 07:42
Malwarebyte ne peu le trouver, c'est un virus invisible pour un anti-virus et même celui-ci.
Niveau du virus 80%.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
9 janv. 2014 à 08:20
Donne le rapport de scan Malwarebytes.
0
Ludodarc Messages postés 43 Date d'inscription jeudi 15 août 2013 Statut Membre Dernière intervention 15 juillet 2014 11
Modifié par Ludodarc le 10/01/2014 à 23:39
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.10.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Ludodarc :: LUDODARC-PC [administrateur]

Protection: Activé

10/01/2014 22:52:42
MBAM-log-2014-01-10 (23-37-33).txt

Type d'examen: Examen complet (C:\|D:\|J:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 324452
Temps écoulé: 44 minute(s), 20 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Program Files\Sony\Vegas Pro 12.0\vegas.pro.12.-patch.exe (PUP.RiskwareTool.CK) -> Aucune action effectuée.

(fin)

Ce virus je ne connais pas, de plus il se défend, par exemple, quand l'Anti-virus a fini par le trouver enfin, le virus recréer le fichier en question et reste à l'intérieur.

J'espère qu'il y a un logiciel pour ce genre de virus élevé.
0