Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Encore des saletés

28 réponses
Avatar
Gloops
Bonjour tout le monde,

Il semble bien si j'en crois MBAM que je me retrouve avec un rootkit et
ce qui va avec (chevaux de Troie ...)

Il y a des gens qui se spécialisent dans le nettoyage de ce genre de
trucs, mais il semble qu'ils soient en vacances.

Quelqu'un se sent-il de plonger dans des fichiers logs ?

8 réponses

1 2 3
Avatar
Gloops
Le 28/07/2016 à 08:16, Gloops a écrit :
Au fait, je vois trois lignes marquées "NON TRAITE" : un truc qui cloche ?
Ah, euh, oui : j'ai oublié de fermer Firefox.

Je précise que j'ai arrêté l'antivirus, pour éviter qu'il cherche des
noises à ZHPFix.
Je vais redémarrer la machine : si jamais Online Armor a fait des
siennes et oublié de le dire tout de suite, il me le dira au redémarrage.
Avatar
Gloops
Le 28/07/2016 à 08:24, Gloops a écrit :
Je vais redémarrer la machine : si jamais Online Armor a fait des
siennes et oublié de le dire tout de suite, il me le dira au redémarrage.

Rien bloqué d'autre que UPHClean et ça remonte à une semaine.
Avatar
Gloops
Le 27/07/2016 à 16:09, Herser a écrit :
2- Trop de antimalwares qui ralentissent XP
306 TotalSecurity
MBAM
SAS
OnLineArmor
ESET en ligne
Spyware Termlinator
McAfee

Là-dedans on a des résidus d'applications mal désinstallées, qui ne sont
plus présentes ni dans le menu démarrer, ni dans Program Files, et donc
pas non plus dans Ajout/Suppression de programmes : SuperAntiSpyware,
ESET, Spyware Terminator, McAfee.
J'ai l'impression que le moyen le plus simple d'enlever ça sera, après
une sauvegarde de registre, de chercher les clefs à la main pour les
supprimer.
Ah au fait sur une autre machine l'équipe Coolman m'a conseillé
CCleaner, c'est à ce genre de chose que ça sert, non ?
Avatar
Herser
Gloops a écrit dans le message de news:nncjq6$12f$
Ah au fait sur une autre machine l'équipe Coolman m'a conseillé
CCleaner, c'est à ce genre de chose que ça sert, non ?

Oui et non !
CCleaner va te trouver les restes de ces programmes désinstallés, mais aussi
des milliers d'autres clés, si tu as l'intelligence de ne pas nettoyer le
registre.
Et dans ce millier de lignes, il peut y avoir des clés importantes
dangereusement supprimés par CCleaner.
Il est étonnant que l'équipe ZHP (dont je fais partie) te propose cela car
ZHPFix suffit à cibler les clés de ces outils mal désinstallés et celles-ci
seulement.
Refais un ZHPDiag de contrôle comme demandé le 27 et je trierai les lignes
SuperAntiSpyware, ESET, Spyware Terminator, McAfee.
Même si ce sont donc que des restes, sans mauvaise influence donc, juste
pour éviter qu'elles ressortent dans les diagnostics, entraînant un doute
sur leur présence.
NB les trois lignes non traitées sont seulement les lignes que j'ajoute pour
distinguer les malveillants des inutiles et des optimisations.
Herser
Avatar
Gloops
Le 28/07/2016 à 14:42, Herser a écrit :
Gloops a écrit dans le message de news:nncjq6$12f$
Ah au fait sur une autre machine l'équipe Coolman m'a conseillé
CCleaner, c'est à ce genre de chose que ça sert, non ?

Oui et non !
CCleaner va te trouver les restes de ces programmes désinstallés, mais
aussi des milliers d'autres clés, si tu as l'intelligence de ne pas
nettoyer le registre.
Et dans ce millier de lignes, il peut y avoir des clés importantes
dangereusement supprimés par CCleaner.
Il est étonnant que l'équipe ZHP (dont je fais partie) te propose cela
car ZHPFix suffit à cibler les clés de ces outils mal désinstallés et
celles-ci seulement.
Refais un ZHPDiag de contrôle comme demandé le 27 et je trierai les
lignes SuperAntiSpyware, ESET, Spyware Terminator, McAfee.
Même si ce sont donc que des restes, sans mauvaise influence donc, juste
pour éviter qu'elles ressortent dans les diagnostics, entraînant un
doute sur leur présence.

en même temps ça fera de la place :)
NB les trois lignes non traitées sont seulement les lignes que j'ajoute
pour distinguer les malveillants des inutiles et des optimisations.
Herser

Ah, je croyais que c'était l'essentiel du traitement, c'est pour ça que
je n'avais pas fait d'analyse derrière ...
ZHPDiag dit que c'est bon, maintenant :
http://www.cjoint.com/c/FGCpWtU8cYB
ça ne m'empêche pas d'avoir des alertes heuristiques, par exemple.
Avatar
Gloops
Le 28/07/2016 à 17:55, Gloops a écrit :
ZHPDiag dit que c'est bon, maintenant :
http://www.cjoint.com/c/FGCpWtU8cYB

Je l'ai de nouveau téléchargé : on dirait que c'est la même version.
Avatar
Gloops
Finalement le réseau fonctionne à partir du CD Roguekiller, du moins en
ethernet.
Toutefois je n'ai pas pu avoir les mises à jour MBAM. Il m'affiche que
la mise à jour est faite, et puis ensuite comme numéro de version il dit
0, et l'analyse approfondie de tout le disque dur est instantanée.
Ils n'ont quand même pas paramétré un chemin directement sur le CD ?
Je ne sais pas si on peut changer le chemin de la base après coup. Les
fichiers conf ne sont pas lisible ou alors il faut savoir avec quoi.
Alors dans le menu démarrer ils proposent deux entrées MBAM, une avec
mise à jour et une sans, et de toute manière les deux proposent de faire
la mise à jour car la base fournie au départ est dite corrompue
(peut-être bien qu'il n'y en a pas du tout ?)
Dans les outils de MBAM j'ai cliqué sur anti-rootkit mais ça n'a pas
donné de réaction. Si là aussi on a un chemin de configuration pas
accessible ça peut expliquer.
Avatar
Gloops
[SUPERSEDES (grammaire)]
Finalement le réseau fonctionne à partir du CD Roguekiller, du moins en
ethernet.
Toutefois je n'ai pas pu avoir les mises à jour MBAM. Il m'affiche que
la mise à jour est faite, et puis ensuite comme numéro de version il dit
0, et l'analyse approfondie de tout le disque dur est instantanée.
Ils n'ont quand même pas paramétré un chemin directement sur le CD ?
Je ne sais pas si on peut changer le chemin de la base après coup. Les
fichiers conf ne sont pas lisibles ou alors il faut savoir avec quoi.
Alors dans le menu démarrer ils proposent deux entrées MBAM, une avec
mise à jour et une sans, et de toute manière les deux proposent de faire
la mise à jour car la base fournie au départ est dite corrompue
(peut-être bien qu'il n'y en a pas du tout ?)
Dans les outils de MBAM j'ai cliqué sur anti-rootkit mais ça n'a pas
donné de réaction. Si là aussi on a un chemin de configuration pas
accessible ça peut expliquer.
1 2 3