Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Messages visuels indésirables

21 réponses
Avatar
Augustin
Bonjour

Je suis sur W XP SP3.

Depuis quelques jours sur pratiquement toutes les fenêtres que j'ouvre avec
I.E. se superpose en bas de l'écran une petite image clignotante me proposant
divers services ... C'est irritant et Impossible de la fermer, le clic sur X ne
fait que l'ouvrir.

Y a-t-il un moyen d'empêcher cela ?

Merci pour votre aide.

10 réponses

1 2 3
Avatar
Augustin
Le 11/04/2013 09:53, Noel a écrit :
"Herser" a écrit dans le message de news:
5165d3bb$0$1848$
Re,

Je maintiens, et tu compares ce qui n'est pas comparable.
Je ne dis pas de remplacer Spybot par AdwCleaner, mais par MBAM
Il n'y a pas photos.

Je participe depuis 10 ans à des désinfections, j''ai vu passer Ad-Aware
et Spybot, excellents antispywares à leur origine.
Puis je les ai vus se faire dépasser petit à petit par divers nettoyeurs.

Consulte tous les BONS forums de désinfection, et tu verras les helpers
dirent tous de désinstaller Spybot
Le seul avantage de Spybot est son fichier Hosts, mais on en trouve des
équivalents, sans installer de programme.
N'oublie pas non plus que le module Tea Timer est très gênant pour
d'autres outils.

http://www.malekal.com/2011/10/07/superantispyware-et-spybot-vs-malwarebyte/

Quant à AdwCleaner, c'est un spécialiste publiciels et toolbars, pas plus,
mais le meilleur dans cette catégorie.
On ne peut donc pas comparer AdwCleaner avec Spybot ou MBAM, ils ne sont
pas dans la même catégorie.

Et SURTOUT, le meilleur antimalware est entre la chaise et le clavier.
Tu es bien sûr libre de conserver Spybot, et je suis libre de relayer ce
que les helpers Sécu pensent.

Cordialement
Herser/ MVP / Espace Sécurité Zebulon

http://answers.microsoft.com/fr-fr/windows/forum/windows_7-security/info-pourquoi-je-me-fais-infecter-quai-je-fait/e8d65436-b2b9-4590-b662-95af5131568e
http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf
http://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
http://www.malekal.com/2013/01/20/pupsadwares-tour-dhorizons-des-divers-types-de-programmes-parasites/
http://stopransomware.fr/



OK pour tes justes remarques, en particulier Tea Timer que j'exclue
systématiquement au lancement, de même que l'option qui le laisse tourner en
tâche de fond ; j'utilise cependant SpyBot encore couramment sur toutes les
machines qui passent ici avec éradication totale à chaque fois, mais, sur
tes conseils, j'essayerais MBAM à la prochaine...
Cordiales salutations,


***/
Et...on espère que notre ami Augustin trouvera la solution à son problème,



Je vais utiliser MBAM dès que possible. Comme promis je vous tiens au courant ...

--
Avatar
Augustin
Le 11/04/2013 12:06, Augustin avait écrit :

***/

Je vais utiliser MBAM dès que possible. Comme promis je vous tiens au courant ...


*********************************/

Compte rendu : :-)

Je viens d'exécuter MBAM, résultat : RAS

Juste avant j'avais exécuté AdwCleaner qui n'a également rien détecté ...

Je reste avec mes petites fenêtres clignotantes en bas d'écran qui me proposent
n'importe quoi !

Peut-être disparaitront-elles comme elles sont apparues ?


Infra résultat de l'analyse :

Merci à tous avec un spécial grand merci à Herser.


********************************/


Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.11.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Keller :: KELLER-D05DE5DD [administrateur]

Protection: Activé

11/04/2013 16:17:37
mbam-log-2013-04-11 (16-17-37).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers
| Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 231032
Temps écoulé: 4 minute(s), 34 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
Avatar
Herser
Bonsoir

Tu devrais essayer MBAM en mode complet.
Là c'est le mode rapide, qui ne cherche que dans les dossiers les plus
courants.

Et je ne vois pas le rapport AdwCleaner (qui est encore dans
C:AdwCleaner[S1])
Tu serais bien le premier qui n'a aucun adware, aucune toolbar, au premier
passage de AdwCleaner

Relis bien les deux tutos, j'ai peur que tu n'ais pas vraiment lu les
consignes.
Pour MBAM, en mode complet, avant de cliquer "Supoprimer tout" vérifier que
TOUT est coché
Par défaut, les LPI ne sont pas cochés.
Avatar
Augustin
Le 11/04/2013 18:04, Herser a écrit :
Bonsoir

Tu devrais essayer MBAM en mode complet.
Là c'est le mode rapide, qui ne cherche que dans les dossiers les plus courants.

Et je ne vois pas le rapport AdwCleaner (qui est encore dans C:AdwCleaner[S1])
Tu serais bien le premier qui n'a aucun adware, aucune toolbar, au premier
passage de AdwCleaner

Relis bien les deux tutos, j'ai peur que tu n'ais pas vraiment lu les consignes.
Pour MBAM, en mode complet, avant de cliquer "Supoprimer tout" vérifier que
TOUT est coché
Par défaut, les LPI ne sont pas cochés.




Infra le rapport Adw ...

Je vais repasser MBAM en mode complet.

@+ et merci.

****************************/

# AdwCleaner v2.200 - Rapport créé le 11/04/2013 à 16:05:59
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Keller - KELLER-D05DE5DD
# Mode de démarrage : Normal
# Exécuté depuis : D:Downloadsadwcleaner.exe
# Option [Recherche]


***** [Services] *****

Présent : Yontoo Desktop Updater

***** [Fichiers / Dossiers] *****

Dossier Présent : C:Documents and SettingsAll UsersApplication DataTarma
Installer
Dossier Présent : C:Documents and SettingsKellerApplication

Dossier Présent : C:Documents and SettingsKellerApplication DataToolbar4
Dossier Présent : C:Documents and SettingsKellerApplication DataYontoo
Dossier Présent : C:Documents and SettingsKellerLocal SettingsApplication
DataGoogleChromeUser DataDefaultExtensionsniapdbllcanepiiimjjndipklodoedlc
Dossier Présent : C:Program FilesYontoo

***** [Registre] *****

Clé Présente : HKCUSoftware1ClickDownload
Clé Présente :
HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Clé Présente :
HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Clé Présente :
HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente :
HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Clé Présente :
HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Clé Présente :
HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente :
HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente :
HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKLMSOFTWAREClassesAppID{608D3067-77E8-463D-9084-908966806826}
Clé Présente : HKLMSOFTWAREClassesAppID{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Présente : HKLMSOFTWAREClassesAppIDYontooIEClient.DLL
Clé Présente : HKLMSOFTWAREClassesCLSID{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Présente : HKLMSOFTWAREClassesCLSID{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Présente : HKLMSOFTWAREClassesCLSID{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Présente : HKLMSOFTWAREClassesCLSID{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Présente : HKLMSOFTWAREClassesCLSID{99066096-8989-4612-841F-621A01D54AD7}
Clé Présente : HKLMSOFTWAREClassesCLSID{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKLMSOFTWAREClassesCLSID{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKLMSOFTWAREClassesCLSID{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Présente :
HKLMSOFTWAREClassesInterface{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Présente :
HKLMSOFTWAREClassesInterface{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Présente :
HKLMSOFTWAREClassesInterface{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Présente :
HKLMSOFTWAREClassesInterface{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Présente :
HKLMSOFTWAREClassesInterface{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Présente :
HKLMSOFTWAREClassesInterface{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Présente :
HKLMSOFTWAREClassesInterface{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Présente :
HKLMSOFTWAREClassesInterface{192929F2-9273-3894-91B0-F54671C4C861}
Clé Présente :
HKLMSOFTWAREClassesInterface{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Présente :
HKLMSOFTWAREClassesInterface{2932897E-3036-43D9-8A64-B06447992065}
Clé Présente :
HKLMSOFTWAREClassesInterface{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Présente :
HKLMSOFTWAREClassesInterface{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Présente :
HKLMSOFTWAREClassesInterface{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Présente :
HKLMSOFTWAREClassesInterface{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Présente :
HKLMSOFTWAREClassesInterface{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Présente :
HKLMSOFTWAREClassesInterface{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Présente :
HKLMSOFTWAREClassesInterface{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Présente :
HKLMSOFTWAREClassesInterface{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Présente :
HKLMSOFTWAREClassesInterface{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Présente :
HKLMSOFTWAREClassesInterface{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Présente :
HKLMSOFTWAREClassesInterface{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Présente :
HKLMSOFTWAREClassesInterface{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Présente :
HKLMSOFTWAREClassesInterface{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Présente :
HKLMSOFTWAREClassesInterface{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Présente :
HKLMSOFTWAREClassesInterface{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Présente :
HKLMSOFTWAREClassesInterface{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Présente :
HKLMSOFTWAREClassesInterface{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Présente :
HKLMSOFTWAREClassesInterface{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Présente :
HKLMSOFTWAREClassesInterface{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Présente :
HKLMSOFTWAREClassesInterface{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Présente :
HKLMSOFTWAREClassesInterface{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Présente :
HKLMSOFTWAREClassesInterface{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Présente :
HKLMSOFTWAREClassesInterface{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Présente :
HKLMSOFTWAREClassesInterface{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Présente :
HKLMSOFTWAREClassesInterface{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Présente :
HKLMSOFTWAREClassesInterface{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Présente :
HKLMSOFTWAREClassesInterface{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Présente :
HKLMSOFTWAREClassesInterface{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Présente :
HKLMSOFTWAREClassesInterface{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Présente :
HKLMSOFTWAREClassesInterface{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Présente :
HKLMSOFTWAREClassesInterface{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Présente :
HKLMSOFTWAREClassesInterface{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Présente :
HKLMSOFTWAREClassesInterface{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Présente :
HKLMSOFTWAREClassesInterface{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Présente :
HKLMSOFTWAREClassesInterface{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Présente : HKLMSOFTWAREClassesTypeLib{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Présente : HKLMSOFTWAREClassesTypeLib{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Présente : HKLMSOFTWAREClassesTypeLib{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Présente : HKLMSOFTWAREClassesYontooIEClient.Api
Clé Présente : HKLMSOFTWAREClassesYontooIEClient.Api.1
Clé Présente : HKLMSOFTWAREClassesYontooIEClient.Layers
Clé Présente : HKLMSOFTWAREClassesYontooIEClient.Layers.1
Clé Présente :
HKLMSOFTWAREGoogleChromeExtensionsniapdbllcanepiiimjjndipklodoedlc
Clé Présente : HKLMSoftwareIminent
Clé Présente : HKLMSOFTWAREMicrosoftInternet ExplorerLow
RightsElevationPolicy{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Présente : HKLMSOFTWAREMicrosoftInternet ExplorerLow
RightsElevationPolicy{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Présente : HKLMSOFTWAREMicrosoftInternet ExplorerLow
RightsElevationPolicy{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionApp
ManagementARPCache{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionApp
ManagementARPCache1ClickDownload
Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionApp
ManagementARPCacheIMBoosterARP
Clé Présente : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser
Helper Objects{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente :
HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente :
HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components238BBE24EA3A70408B81E4BB89C15E5
Clé Présente :
HKLMSoftwareMicrosoftWindowsCurrentVersionInstallerUserDataS-1-5-18Components29799DE249E7DBC459FC6C8F07EB8375
Clé Présente :
HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Présente :
HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall1ClickDownload
Clé Présente :
HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstallSearchTheWebARP
Clé Présente : HKLMSoftwareTarma Installer

***** [Navigateurs] *****

- Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

- Mozilla Firefox v3.5.15 (fr)

Fichier : C:Documents and SettingsKellerApplication
DataMozillaFirefoxProfilestcuufai0.defaultprefs.js

Présente : user_pref("extentions.y2layers.defaultEnableAppsList",
"DropDownDeals,buzzdock,YontooNewOffers");
Présente : user_pref("extentions.y2layers.installId",
"5dc49d11-175d-4e45-a8f2-04577be7c3d9");

- Google Chrome v26.0.1410.64

Fichier : C:Documents and SettingsKellerLocal SettingsApplication
DataGoogleChromeUser DataDefaultPreferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [9703 octets] - [11/04/2013 16:05:59]

########## EOF - C:AdwCleaner[R1].txt - [9763 octets] ##########
Avatar
Augustin
Le 11/04/2013 18:04, Herser a écrit :
Bonsoir

Tu devrais essayer MBAM en mode complet.
Là c'est le mode rapide, qui ne cherche que dans les dossiers les plus courants.

Et je ne vois pas le rapport AdwCleaner (qui est encore dans C:AdwCleaner[S1])
Tu serais bien le premier qui n'a aucun adware, aucune toolbar, au premier
passage de AdwCleaner

Relis bien les deux tutos, j'ai peur que tu n'ais pas vraiment lu les consignes.
Pour MBAM, en mode complet, avant de cliquer "Supoprimer tout" vérifier que
TOUT est coché
Par défaut, les LPI ne sont pas cochés.




Voici infra le résultat MBAM, a priori rien d'anormal, sur le disque D je n'ai
effectué aucune action car les fichiers détectés sont très anciens et
inoffensifs je pense ?

@+ et encore merci.


******************************/


Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.11.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Keller :: KELLER-D05DE5DD [administrateur]

Protection: Activé

12/04/2013 12:25:03
MBAM-log-2013-04-12 (14-15-50).txt

Type d'examen: Examen complet (C:|D:|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers
| Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 512715
Temps écoulé: 1 heure(s), 35 minute(s), 57 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 5
D:Prog & Utilinstall_www--889-cdbxpsetup.exe (Trojan.Banker) -> Aucune action
effectuée.
D:Program Files FS9Gaugess3_stal_warn_lamp.gau (Trojan.Agent) -> Aucune
action effectuée.
D:FSXArchives FS9Flight Simulator 9Gaugess3_stal_warn_lamp.gau
(Trojan.Agent) -> Aucune action effectuée.
D:FSXArchives FS9Flight Simulator 9SauvegardesGauges du 01
2007s3_stal_warn_lamp.gau (Trojan.Agent) -> Aucune action effectuée.
D:Downloadsinstall_www--1421-eMule.exe (Trojan.Banker) -> Aucune action effectuée.

(fin)
Avatar
Augustin
Le 06/04/2013 15:50, Augustin a écrit :
Bonjour

Je suis sur W XP SP3.

Depuis quelques jours sur pratiquement toutes les fenêtres que j'ouvre avec
I.E. se superpose en bas de l'écran une petite image clignotante me proposant
divers services ... C'est irritant et Impossible de la fermer, le clic sur X
ne fait que l'ouvrir.

Y a-t-il un moyen d'empêcher cela ?

Merci pour votre aide.





Si dans I.E. "Parcourir Internet", j'active le processus : "Naviguer sans
modules complémentaires" ...

Les images clignotantes intempestives n'apparaissent plus !

Vos éventuels avis SVP et encore merci ...

--
Avatar
Herser
Relance IE en mode normal puis va dans Outils / Gérer les ùmodules
complémentaires.
Désactive tous les moduules, les images devraient ne pas apparaître
Puis réactive les module un à un, tu trouveras ainsi le coupable.
Avatar
Augustin
Le 14/04/2013 21:27, Herser a écrit :
Relance IE en mode normal puis va dans Outils / Gérer les ùmodules
complémentaires.
Désactive tous les moduules, les images devraient ne pas apparaître
Puis réactive les module un à un, tu trouveras ainsi le coupable.






Merci Herser, je vais faire dans les jours qui viennent et rendrai compte ...

Ton avis sur ma dernière analyse MBAM du 12 04 me serait précieux.

@+ et amical salut.

--
Avatar
Herser
Augustin a écrit dans le message de
news:516bc6af$0$2215$


Merci Herser, je vais faire dans les jours qui viennent et rendrai
compte ...
Ton avis sur ma dernière analyse MBAM du 12 04 me serait précieux.




Pour moi, pas d'hésitation, MBAM a trouvé des indésirables : je supprime
Tu dis être sûr que ce ne sont pas des malwares, mais MBAM trouve ce
"trojan" dans FSX depuis 2009.
Si cétait un faux positif, MBAM le saurait depuis !

Tu peux quand même vérifier auparavant, en envoyant ces fichiers, un à un,
sur VirusTotal
Une quanrantaine d'antivirus les vérifieront :
https://www.virustotal.com/fr/

Je referais MBAM en mode complet, 1h35 d'attente, et cocherais "Tout", puis
"Supprimer la sélection".
Avatar
Augustin
Le 15/04/2013 12:27, Herser a écrit :
***/
Pour moi, pas d'hésitation, MBAM a trouvé des indésirables : je supprime
Tu dis être sûr que ce ne sont pas des malwares, mais MBAM trouve ce "trojan"
dans FSX depuis 2009.
Si cétait un faux positif, MBAM le saurait depuis !

Tu peux quand même vérifier auparavant, en envoyant ces fichiers, un à un, sur
VirusTotal
Une quanrantaine d'antivirus les vérifieront :
https://www.virustotal.com/fr/



Fait. Kaspersky mon AV n'a rien détecté ?


Je referais MBAM en mode complet, 1h35 d'attente, et cocherais "Tout", puis
"Supprimer la sélection".




Fait, tout supprimé.

En ce qui concerne les images indésirables, j'ai désactivé les 17 lignes
correspondant à Microsoft Corporation pour commencer et depuis les images
fantômes ont disparues. J'attends queques jours encore pour confirmer.

@ + et encore merci.
1 2 3