Menu

Détection et supression Virus ??? [Résolu]

Messages postés
205
Date d'inscription
mardi 27 mars 2012
Dernière intervention
11 février 2019
- - Dernière réponse : Malekal_morte-
Messages postés
163220
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
19 février 2019
- 18 déc. 2018 à 16:05
Bonjour
J'utilise comme 'antivirus MICOSOFT SECURITY ESSENTIALS'.
Suite au téléchargement de KMSAutoONet.exe; MSE a détecté plusieurs Virus (Cheval de Troie et Trojan).
De ce fait j'ai fait une analyse complète du disque et nettoyé les 6 virus avec MSE.
Ensuite j'ai exécuté ADCWCLEANER(29); CCCLEANER (3)et ZHPCLeaner(3) en effectuant pour chaque PGR un nettoyage et un Reboot.
Par sécurité j'ai exécuté " Kaspersky Virus Removal Tool " et surprise il trouve

J'exécute le nettoyage => OK.
Puis un REBOOT et [Trojan.Multi.GenAutorunBITS.a] est de nouveau détecté dans system memory par KRVT!
Par contre il n'est pas détecté par MSE ;J'ai installé à la place de MSE l'antivirus Free AVIRA et lui aussi ne trouve rien!!!
Pouvez vous SVP; me dire quel est l'antirirus le plus fiable; Car je n'y comprend plus rien.
En vous remerciant par avance pour votre aide; je vous souhaite une bonne journée.
Cordialement
DUME06

Configuration: Windows / Firefox 64.0
Afficher la suite 

Votre réponse

2 réponses

Messages postés
163220
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
19 février 2019
21310
0
Merci
Salut,

Ca ne sert pas à grand chose de passer CCleaner pour des malwares.
CCleaner nettoye les fichiers temporaires etc.
Un nettoyage tous les six mois est largement suffisant.

ZHPCleaner vise les logiciels publicitaires.
Quand tu es infecté, contente toi de Malwarebytes et ton antivirus.
Supprime ZHPCleaner, pas utile.

KMSAutoONet.exe correspond à l'outil KMSPico qui n'est pas un malware mais un programme pour cracker des licences de produits Microsoft (Windows ou Office).
Plus d'infos : https://www.malekal.com/kmspico/


~~

Pour le reste, on a pas trop d'infos :/


Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


DUME06
Messages postés
205
Date d'inscription
mardi 27 mars 2012
Dernière intervention
11 février 2019
8 -
Bonjour MALEKAL
Tout d'abord , merci infiniment pour ton aide.
Ci-joint les trois liens FRST - ADDITION - SHORTCUT

https://pjjoint.malekal.com/files.php?id=FRST_20181217_g8w8n5k11c5

https://pjjoint.malekal.com/files.php?id=20181217_v10j9l9z9b14

https://pjjoint.malekal.com/files.php?id=20181217_r13j7y8j14l14

En te renouvelant tous mes remerciements; je te souhaite une bonne fin de journée.
Bien amicalement
DUME06
Commenter la réponse de Malekal_morte-
Messages postés
163220
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
19 février 2019
21310
0
Merci
Pas l'air infecté.

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Avira Phantom VPN
Avira Privacy Pal
Avira Safe Shopping
Avira Software Updater
Avira System SpeedupGmbH & Co. KG)
CCleaner
CyberLink
Google Toolbar for Internet Explorer
Glary Utilities
Java
WinPcap


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

~~

Pour Avira, soit le réinstaller mais évite d'installer tous les programmes additionels.
Ca encombre Windows.

Sinon tu ne réinstalles pas, Windows Defender va prendre le relai.
Plus léger.

ou encore autre solution Kaspersky free :

Installe Kaspersky Free
Tutoriel qui explique comment utiliser Kaspersky Free : Tutoriel Kaspersky Free

DUME06
Messages postés
205
Date d'inscription
mardi 27 mars 2012
Dernière intervention
11 février 2019
8 -
Bonjour MALEKAL
Saches que j'apprecie ta célérité, tes conseils et surtout ta bienveillance.
Effectivement AVIRA est très gourmant et je l'avis désintallé avesc REVO hier matin et j'ai remis MSE.
Pour CCLEANER j'ai déja désactivé la surveillance auto du PC.
Je vais suivre tes recommandations et supprimer CYBERLINK, GOOGLE TOOLBAR, WINPCAP---
Pour JAVA et GLARY peux tu m'en donner les raisons car ils ne m'ont jamais posés problèmes?
Quand à KASPERTY free; c'est lui et lui seul qui me détecte un virus en mémoire :[Trojan.Multi.GenAutorunBITS.a] à chaque exécution alors que tous les autres NON.
J'ai mème essayé Total AV qui n'a rien trouvé lui aussi; mais entre parenthèse c'est une belle arnaque ce PRG; annoncé comme gratuit; il ne l'est que pour 30 jours et de plus pour avoir une protection en temps réel , il faut l'acheter ...
Je te renouvelle mes remerciements et te souhaite une bonne journée.
Bien amicalement
DUME06
Malekal_morte-
Messages postés
163220
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
19 février 2019
21310 > DUME06
Messages postés
205
Date d'inscription
mardi 27 mars 2012
Dernière intervention
11 février 2019
-
TotalAv est à éviter, regarde là : https://www.malekal.com/antivirus-totalav-avis-presentation/
Pour l'infection, n'ayant pas plus d'informations sur la détection, je ne peux pas te dire.
Mais tes rapprorts ont l'air propres.

Pour Java, je pense qu'il n'est pas utile, à moins que tu sois sûr d'en n'avoir l'utilité.
(en gros une application qui utilise Java)
Pour Glary, pareil je n'en vois pas l'utilité, mais si tu souhaites vraiment le garder, vas y.
DUME06
Messages postés
205
Date d'inscription
mardi 27 mars 2012
Dernière intervention
11 février 2019
8 -
re Bonjour MALEKAL
Pour Total AV pas de PB vue leur pub mensongère; je ne le conseillerai à personne.(merci pour ton lien)
Pour JAVA, je ne sais pas par quel PG il est utilisé et ce n'est pas moi qui l'ai installé; il était à l'origine sur le PC et a subi depuis 2012 de nombreuses MAJ.
Quand à GLARY je ne l'utilise une seule fois par mois pour faire un peu de ménage sur le disque dur.
Pour contrôle ce matin; j'ai lancé ADWCLEANER V7.2.5 => 1 malware détecté et supprimé.
J'ai lancé ensuite pour recontrôler MALWAREBYTES V 33.1.12483 => 154 malwares mis en quarantaine.
.................................JE PENSE ETRE CLEAN MAINTENANT!!!!!.
En te renouvelant tous mes remerciements pour ta serviabilité et ta bienveillance;
je te souhaite de très bonnes fêtes de fin d'année.
Bien amicalement
DUME06
Malekal_morte-
Messages postés
163220
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur
Dernière intervention
19 février 2019
21310 > DUME06
Messages postés
205
Date d'inscription
mardi 27 mars 2012
Dernière intervention
11 février 2019
-
ok =)

Ca ne sert à rien de lancer AdwCleaner comme ça.
Il faut l'utiliser quand tu souffres de pubs intempestives, sinon ça n'a aucun intérêt.
Utilise que Malwarebytes.
Commenter la réponse de Malekal_morte-