PC apparemment infecté, notamment par UrlMal-inf[Trj]

Résolu/Fermé
Capdec Messages postés 371 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 26 octobre 2022 - 14 févr. 2020 à 09:52
bazfile Messages postés 53739 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 - 14 févr. 2020 à 21:37
Bonjour,

Au moment où je veux enregistrer une page web en PDF avec FireShot (module de Firefox), le fichier PDF est bien créé mais il est bloqué par Avast. Le plus curieux, c'est que cela ne se produit qu'avec une page (toujours la même), qui n'a rien d'extraordinaire...

Par ailleurs, même après une désinstallation minutieuse, je ne peux plus installer MBAM. Y aurait-il un rapport entre les deux problèmes ?

Merci encore de votre aide.
Capdec
A voir également:

4 réponses

bazfile Messages postés 53739 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
Modifié le 14 févr. 2020 à 10:03
Bonjour,
Donne l'url de la page en question, la page doit contenir des liens qu'Avast bloque.
Par ailleurs, même après une désinstallation minutieuse, je ne peux plus installer MBAM. Y aurait-il un rapport entre les deux problèmes ?

Tu as un message d'erreur lors de l'installation ?
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
1
Capdec Messages postés 371 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 26 octobre 2022 1
14 févr. 2020 à 10:23
Re,

Voici l'URL de la page en question :
http://memolengua.free.fr/Recherche/Chroniques_du_langage/Des_accents_ecrits/Des_accents_ecrits.php

Pour le message d'erreur, tu parles de l'installation de mon fichier converti en PDF ou de MBAM ?

Voici les 3 liens demandés :
https://pjjoint.malekal.com/files.php?id=FRST_20200214_d10f10x7r14k7
https://pjjoint.malekal.com/files.php?id=20200214_g5z12j11y13y7
https://pjjoint.malekal.com/files.php?id=20200214_p6c7h14l10w5

À un peu plus tard... Merci !
0
bazfile Messages postés 53739 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482 > Capdec Messages postés 371 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 26 octobre 2022
14 févr. 2020 à 10:42
Je parle de MBAM.
0
Capdec Messages postés 371 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 26 octobre 2022 1
14 févr. 2020 à 11:19
Re,
Lorsque je redémarre le PC pour finaliser l'installation de MBAM, un message d'erreur apparaît : « Un erreur est survenue. Malwarebytes ne sera pas installé sur l'ordinateur ».

Pour le reste, je dois faire un bon vide dans mes programmes installés (notamment pour les PDF, comme tu dis).

Pour ce qui est de Babylon, celui-ci n'est pas un PuP mais un dictionnaire résident que j'utilise depuis des années.

Par ailleurs je viens de télécharger ZHP... Pas besoin de tuto ni d'analyse de ta part ?

Pour le support MBAM, cela risque d'être plus long...

Merci encore !

Capdec
0
Capdec Messages postés 371 Date d'inscription samedi 23 janvier 2010 Statut Membre Dernière intervention 26 octobre 2022 1
14 févr. 2020 à 11:42
J'ai imprimé la page en web en PDF dans une imprimante virtuelle, et là aucun problème ! Dois-je essayer de déclarer en tant que faux positif ?

Par ailleurs je vais essayer les pages que tu m'as données sur MBAM... et si ça ne marche pas ?

Bien à toi,

Capdec ^-^
0
bazfile Messages postés 53739 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 26 avril 2024 18 482
Modifié le 14 févr. 2020 à 12:08
L'URL que tu donnes est clean voir cette page cela n'empêche pas certains liens qui sont donnés sur la page d'être considérés comme infecté, Avast a dû faire un faux positif.

Je trouve que tu installes un peu tout ce qui passe notamment des logiciels amateurs sont-ils pertinents je n'en sais rien en tout cas tu devrais être plus sélectif dans tes choix.

Procédure à faire dans l'ordre indiqué :
Pour commencer MBAM est incomplètement désinstallé, pour le désinstaller complètement il y a cet outil de désinstallation tu attends qu'un message qui te demanderas de redémarrer ton pc apparaisse à l'écran, une fois ton pc redémarré tu auras un fichier texte sur ton bureau nommé mb-clean-results.txt qui détaillera tout ce qui a été supprimé, normalement tu devrais pouvoir réinstaller MBAM normalement.


1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
Task: {CD14AD99-68D1-4671-BBCC-35A437AF265D} - System32\Tasks\ASUS Live Update2 => "C:\Program Files\Google\Chrome\Application\chrome.exe" mediastream"".""icu
Task: {20920B96-6E6E-44A4-A5A4-EA5BD483DE66} - System32\Tasks\ASUS Live Update1 => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" mediastream"".""icu
HKLM-x32\...\Run: [] => [X]
Task: {2D4BD333-627D-4C3F-B042-CA7D213D8A8F} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier
Task: {4F37DDC2-E5CD-4784-8CB6-0290AD96C703} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier
Task: {586DCC5A-9075-4F2D-97B1-73CD39D05070} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier
Task: {608D2874-080E-40DF-B4AE-CEF51FBC44AA} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier
Task: {6F6A2F93-8DDD-4628-8D2D-BC1F65583D0F} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Pas de fichier
Task: {75B6E19F-8B3D-4E2A-8EC2-5BCE3305DCC3} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier
Task: {8A37BCF4-0970-4EB4-909F-E1A2FA4E20F3} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier
Task: {96475D5C-626F-4DE4-BE02-A3590B7DB388} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier
Task: {9AF5D0F2-2B4B-4BEE-8F3E-E8EE0BF48B63} - \Jarmeee -> Pas de fichier
Task: {B05EAD5C-830A-4A2F-9A10-8A6545176193} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier
Task: {BFB83F87-8F68-4219-B95C-EA1F29DA5163} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier
Task: {E5BF186D-DB69-46DD-948B-AADB932EC393} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier
Task: {F87BAD9F-DF18-4682-BC66-2C25DB38D883} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Pas de nom -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> Pas de fichier
BHO-x32: Pas de nom -> {451C804F-C205-4F03-B48E-537EC94937BF} -> Pas de fichier
Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - Pas de fichier
Handler: WSWSVCUchrome - {1CA93FF0-A218-44F1 - Pas de fichier
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [Pas de fichier]
GroupPolicy: Restriction ?
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
CHR HKLM\SOFTWARE\Policies\Google: Restriction
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.


0
T3chN0g3n Messages postés 4971 Date d'inscription samedi 16 février 2019 Statut Membre Dernière intervention 24 avril 2024 1 096
Modifié le 14 févr. 2020 à 10:58
Bonjour,

Pour le site c'est très probablement un faux positif, mon antivirus ne détecte rien, essaye de faire imprimer/ et dans la liste d'imprimante sélectionner PDF pour voir si ça change quelque-chose ?

Sinon et bien y'a du monde ! Plusieurs logiciels me semble inutiles (Combien tu as de programmes différents juste pour les PDF ??) mais surtout désinstalle "Babylon" qui est un programme potentiellement indésirable (PuP). (Tu peut passer un coup avec ZHP par exemple)

Il y'a éventuellement un outils chez Malwarebytes pour diagnostiquer les problèmes avec leur logiciel https://support.malwarebytes.com/hc/en-us/articles/360039025553

Cdlt.
0
T3chN0g3n Messages postés 4971 Date d'inscription samedi 16 février 2019 Statut Membre Dernière intervention 24 avril 2024 1 096
14 févr. 2020 à 11:37
Ha navré, j'ai été un peut vite, les deux portant le même nom ça m'a induit en erreur ;) Ducoup ZHP ne servira peut-être pas à grand chose.

Il existe des outils pour désinstaller proprement MBAM, à tester ...
https://data-cdn.mbamupdates.com/v1/tools/mbam-clean/data/mbam-clean-2.3.0.1001.exe
0
T3chN0g3n Messages postés 4971 Date d'inscription samedi 16 février 2019 Statut Membre Dernière intervention 24 avril 2024 1 096
14 févr. 2020 à 11:55
Bonjour,

Un faux-positif c'est juste une détection "à tord" de l'antivirus, tu peut éventuellement ajouter le fichier aux exceptions.
0