Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe protéger mes données et mon accès internet

Firewall v7.14 ne peut pas supprimer des programme malveillants

ecrins78
contributeur occasionnel
2 388  

Firewall v7.14 ne peut pas supprimer des programme malveillants

Bonjour,

 

J'ai l'option Firewall v7 dans mon abonnement ; je viens de m'apercevoir qu'il y avait une version 8 depuis 1 an: est-il conseillé de supprimer l'ancienne version pour la nouvelle?

 

Plus grave, et c'est surtout l'objet de ce post, lors d'un scan de mon ordi, un antiprogramme et deux programmes à risque ont été détecté, mais Firewall est incapable de les supprimer. Comment dois-je procéder dans ce cas? (mon ordi fonctionne très lentement depuis).

 

Windows 7 équipe mon PC.

 

A tout hasard, je joins ci-dessous le rapport d'analyse de Firewall.

 

Merci pour vos réponses éclairées et claires (je ne suis pas un pro de l'informatique).

 

Cordialement-

 

François

 

Rapport d'analyse mardi 30 septembre 2014 20:45:35 - 21:24:27

Nom de l'ordinateur : VALOU-PC 
Type d'analyse : Analyse complète 
Cible : C:\ D:\ Q:\ + système + rootkits


Résultat: 1 antiprogramme(s) détecté(s)

Gen:Variant.Adware.NewNextMe.1 (virus)

  • C:\Users\Valou\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie2.2.0.zip\Mobogenie\nengine.dll

 

 


Programme à risque détecté

Application.Generic.762319 (Programme à risque)

  • C:\Windows\Installer\MSIEE06.tmp-\srbu.dll

Application.Generic.763427 (Programme à risque)

  • C:\Windows\Installer\MSIEE06.tmp-\srbs.dll

 


Statistiques

Analysés :

  • Fichiers : 195317
  • Non analysés : 3

Résultat :

  • Virus : 1
  • Spyware : 0
  • Eléments suspects : 0
  • Programme à risque : 2

Actions :

  • Nettoyés : 0
  • Renommés : 0
  • Supprimés : 0
  • Quarantaine : 0
  • Echec : 0

Secteurs d'amorçage :

  • Analysés : 3
  • Infectés : 0
  • Eléments suspects : 0
  • Nettoyés : 0

Fichiers non analysés :

 


Options

Version des définitions :

  • Virus : 2014-09-30_02
  • Spyware : 2014-09-30_02

Moteurs d'analyse :

  • F-Secure Aquarius: 11.00.01, 2014-09-30
  • F-Secure Hydra: 5.12.52, 2014-09-29
  • F-Secure Online: 13.40.159, 2014-04-28
  • F-Secure Gemini: 3.02.279, 2014-09-19
  • F-Secure BlackLight: 2.04.1099, 2013-05-27

Options d'analyse :

  • Analyser les fichiers définis : ANI ASP AX BAT BIN BOO CHM CMD COM CPL DLL DOC DOT DRV EML EXE HLP HTA HTM HTML HTT INF INI JOB JS JSE LNK LSP MDB MHT MPP MPT MSG MSO OCX PDF PHP PIF POT PPT RTF SCR SHS SWF SYS TD0 TMP VBE VBS VXD WBK WMA WMV WMF WSC WSF WSH WRI XLS XLT XML CLASS ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
  • Analyser le contenu des archives

Actions :

  • Virus : Interroger après analyse
  • Spyware : Interroger après analyse
  • Afficher les éléments suspects après analyse complète

Erreur d'informations Une erreur "Impossible d'ouvrir le fichier" s'est produite :

Le message d'erreur "Impossible d'ouvrir le fichier" signifie que le moteur d'analyse n'a pas pu ouvrir de fichier et que ce dernier n'a pas pu être analysé. Vous pouvez généralement ignorer ce message d'erreur car il peut être dû à de nombreuses causes autres qu'une menace de sécurité, notamment :

  • Le fichier est un fichier système. Par principe, les fichiers système sont protégés par le système d'exploitation. Dans ce cas, ignorez le message.
  • Vous n'êtes pas autorisé à lire le fichier. Pour analyser le fichier, connectez-vous avec un compte utilisateur disposant des autorisations suffisantes (le compte administrateur de l'ordinateur par exemple) et réexécutez l'analyse.
  • Le fichier était utilisé par une application pendant la tentative d'analyse. Pour l'analyser, fermez toutes les applications et réessayez.
35 RÉPONSES 35
Jaime
star
star
2 380  

Re : Firewall v7.14 ne peut pas supprimer des programme malveillants

Bonjour ecrins78

 

Ceci : Fichiers non analysés :

Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\HIBERFIL.SYS

Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\PAGEFILE.SYS

Ce sont deux fichiers légaux, ne pas supprimer

===========

 

On ne change pas de version d’une solution de sécurité tant que la machine n’est pas saine

 

On va commencer par s’assurer de ce point, en transmettant un rapport de ZHPDiag, comme sur les Forums F-Secure, ou Kasperky actuellement

Aucune inquiétude je te guiderai pas à pas

 

Il se télécharge ici : http://www.nicolascoolman.fr/download/zhpdiag/

 

le tuto officiel : http://www.nicolascoolman.fr/tutoriaux/

tu cliques sur le bouton "Complet" ainsi on ferra un bon état des lieux de ta machine

 

si tu es sous Vista / Windows 7 ou Windows 8, pour l’installer et le lancer pense au clic droit "Exécuter en tant qu’administrateur" ; et à la fenêtre UAC User Account Control, Contrôle de compte d'utilisateur : "Voulez-vous autoriser le programme... etc. ."

 

est-ce que tu sais comment transmettre le rapport par Cjoint : http://www.cjoint.com/

===========

 

si c’est bon, pour supprimer la version F-Secure, on suivra la procédure conseillé par l’Assistance de Kasperky, pas une autre

 

en attente du rapport de ZHPDiag

 

bonne journée,

================================
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
ecrins78
contributeur occasionnel
2 370  

Re : Firewall v7.14 ne peut pas supprimer des programme malveillants

Bonjour,

 

Merci beaucoup pour votre aide.

 

Voici donc le lien pour le rapport:

 

 http://cjoint.com/data3/3JvmirXwC12.htm

 

Par avance merci

 

Jaime
star
star
2 360  

Re : Firewall v7.14 ne peut pas supprimer des programme malveillants

Bonjour ecrins78

 

Il y a du peuple, plus de 200 lignes indésirables, et j’ai encore des lignes à contrôler

 

En attendant que je te transmette un script de nettoyage avec ZHPFix que tu as installé en même temps

 

Lire plusieurs fils de ce forum

 

Pour les PUP / LPI et les toolbars : lire ce fil de discussion (cliques) PREVENTION

et celui-ci (cliques) Antivirus Orange version 8.10 - PUP / LPI

 

ce fil de fredo (cliques) = > Conseils pratique pour un surf serein et sûr

(cliques) = > Au secours, ma page est envahie de pubs

principalement ces réponses (cliques) : Un logiciel oui, mais pas téléchargé n'importe où

 

et ce fil de Johann (cliques) = > Application/sécurité est conséquence

 

tu as de sacré mise à jour à faire, Java, les Flash Player, Adobe Reader, etc …

lire (cliques) = > Maintenir votre système d'exploitation (Windows) et vos applications à jour

 

et vu l’état de ta machine, avant d’installer l’Antivirus Orange 8.10 version Kaspersky il faudra transmettre un rapport de GetSystemInfo de Kaspersky.Lab

 

on fera chaque chose en son temps, et à ton rythme, aucune inquiétude

 

bon après midi

et un jeu de mot j’habite le Pays de Ècrins, sais tu ou se trouve ce pays ?

================================
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
ecrins78
contributeur occasionnel
2 334  

Re : Firewall v7.14 ne peut pas supprimer des programme malveillants

Merci pour les liens, on apprends des choses...

 

Concernant les mises à jour, je les fais pourtant assez régulièrement, mais pas à la minute près (je traîne un peu parfois comme pour Java en ce moment!).

 

Et pour le jeu de mot au sujet pays des Ecrins, je ne vois pas!

 

Bon après-midi.

Jaime
star
star
2 321  

Re : Firewall v7.14 ne peut pas supprimer des programme malveillants

Bonsoir ecrins78

 

On va nettoyer tes PUP / LPI et les toolbars 

 

Vas sur ce lien : http://cjoint.com/14oc/DJvsuxmH9n4.htm

Clic droit sur « ZHPFix.txt » et Enregistrer la cible du lien sous …, tu télécharges un document texte qui se nomme « DJvsuxmH9n4_zhpfix.txt », tu l’enregistres sur le bureau pour pouvoir le retrouver facilement,

 

Et tu fixes (supprimes) le tout avec ZHPFix ( la seringue )

  

voir le tutoriel officiel = > http://www.nicolascoolman.fr/tutoriaux/

Voir plus bas à = > Lancement du logiciel : Placez vous sur l’icône ZHPFix, etc. …

 

Etant sous Windows 7, pour le lancer pense au clic droit "Exécuter en tant qu’administrateur" ; et à la fenêtre UAC User Account Control, Contrôle de compte d'utilisateur : "Voulez-vous autoriser le programme... etc. ."

 

1) ouvre le document texte que je t’ai transmis par Cjoint, place le script dans le presse-papier de Windows CTRL+A, tout est sélectionné, doit être bleuté, et CTRL+C, tout est copier,

 

2) Dans ZHPFix, clic sur le bouton Importer, puis en bas sur le bouton GO ; et tu obtiens le rapport que tu transmets par Cjoint : http://cjoint.com/

 ===========

 

Si c’est bon on continuera par les mises à jours,

 

Et après réduire ta liste de démarrage ce qui te fera gagner en mémoire RAM ; pour te donner une idée tu as plus d’une trentaine d’applications qui se lancent au démarrage de ta machine,

sur Windows 7 j’en ai que 5, tu vois la différence, aucune crainte je te guiderai

 

Important de le faire avant d’installer l’Antivirus Orange 8.10 version Kaspersky

===========

 

Tu as lu la plus part des liens que je t’ai transmis

 

Sache que les solutions de sécurité surtout les payantes, n’ont pas le droit juridique de détecter la plus par des PUP / LPI et les toolbars ; c’est donc à toi à prendre tes précautions,

L’importante est de toujours télécharger sur le site officiel, jamais sur un site alternatif

Et attention que @coccinelle29  et  @cloclo84   (bonsoir toutes les deux) qui ont le même antivirus que toi ne te tirent pas les oreilles si tu télécharges sur un site alternatif  :robottongue:

===========

 

Je renouvelle à ton rythme ; pas au mien,

 

Bonne soirée

 

Le Pays de Écrins, le Parc des Écrins dans les Hautes Alpes, plus exactement dans les Escartons,

================================
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
ecrins78
contributeur occasionnel
2 308  

Re : Firewall v7.14 ne peut pas supprimer des programme malveillants

OK merci.

 

Une fois le script rentré dans ZHPFix, après avoir cliqué sur GO, à la auestion "vous confirmez le nettoyage des données", que dois-je répondre? (avant de faire une connerie).

 

Pour les applications au démarrage, oui je sais, mais je ne sais même comment les supprimer du processus "démarrage".

ecrins78
contributeur occasionnel
2 301  

Re : Firewall v7.14 ne peut pas supprimer des programme malveillants

Re-moi,

 

Car à "vous confirmez le nettoyage des données", j'ai d'abord répondu oui, mais rapidment il m'a demandé si je confirmais que je voulais supprimer "windows installer"????????.

 

J'ai donc arrêté...

Jaime
star
star
2 294  

Re : Firewall v7.14 ne peut pas supprimer des programme malveillants

Bonjour ecrins78

 

C’est la dernière ligne du script de nettoyage avec ZHPFix

= > C:\Windows\Installer\10595d.msi

Elle est classée comme toolbar

 

Si tu crains efface là, mais bon

bien précisé dernière ligne,

==============

 

Pour les applications au démarrage, je m’en occupe,

je te transmettrai celles que tu pourras désactiver avec un lien de SystemLookup pour confirmation

et le lien du blog de @Le_Novice  comment les désactiver avec « ms.config », qui a aussi le même antivirus que toi

==============

 

attention je viens de voir que @coccinelle29   te surveille :robottongue:

attention à tes oreilles, :smileylol:

ha tu ne sais pas comment je m'en suis apperçu,

 

Bonjour ecrins78

================================
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
ecrins78
contributeur occasionnel
2 285  

Re : Firewall v7.14 ne peut pas supprimer des programme malveillants

OK, merci pour les explications. Je ferai tout ça tranquillement demain soir.

 

PS: pour les pays des Escartons, j'en avais pas entendu parlé, pourtant après avoir passé 15 jours dans le parc des Ecrins et visité Briançon...

Vous avez une question ?

Interrogez la communauté

Déjà 755164 membres inscrits 🧡

1810 personnes actuellement en ligne

Tous les membres en ligne