- Communauté Orange
- ➔
- internet & fixe
- ➔
- securité
- ➔
- Firewall v7.14 ne peut pas supprimer des programme...
Vous avez une question ?
Interrogez la communautéFirewall v7.14 ne peut pas supprimer des programme malveillants
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Firewall v7.14 ne peut pas supprimer des programme malveillants
Bonjour,
J'ai l'option Firewall v7 dans mon abonnement ; je viens de m'apercevoir qu'il y avait une version 8 depuis 1 an: est-il conseillé de supprimer l'ancienne version pour la nouvelle?
Plus grave, et c'est surtout l'objet de ce post, lors d'un scan de mon ordi, un antiprogramme et deux programmes à risque ont été détecté, mais Firewall est incapable de les supprimer. Comment dois-je procéder dans ce cas? (mon ordi fonctionne très lentement depuis).
Windows 7 équipe mon PC.
A tout hasard, je joins ci-dessous le rapport d'analyse de Firewall.
Merci pour vos réponses éclairées et claires (je ne suis pas un pro de l'informatique).
Cordialement-
François
Rapport d'analyse mardi 30 septembre 2014 20:45:35 - 21:24:27
Nom de l'ordinateur : VALOU-PC
Type d'analyse : Analyse complète
Cible : C:\ D:\ Q:\ + système + rootkits
Résultat: 1 antiprogramme(s) détecté(s)
Gen:Variant.Adware.NewNextMe.1 (virus)
- C:\Users\Valou\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie2.2.0.zip\Mobogenie\nengine.dll
Programme à risque détecté
Application.Generic.762319 (Programme à risque)
- C:\Windows\Installer\MSIEE06.tmp-\srbu.dll
Application.Generic.763427 (Programme à risque)
- C:\Windows\Installer\MSIEE06.tmp-\srbs.dll
Statistiques
Analysés :
- Fichiers : 195317
- Non analysés : 3
Résultat :
- Virus : 1
- Spyware : 0
- Eléments suspects : 0
- Programme à risque : 2
Actions :
- Nettoyés : 0
- Renommés : 0
- Supprimés : 0
- Quarantaine : 0
- Echec : 0
Secteurs d'amorçage :
- Analysés : 3
- Infectés : 0
- Eléments suspects : 0
- Nettoyés : 0
Fichiers non analysés :
- Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\HIBERFIL.SYS
- Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\PAGEFILE.SYS
- Impossible d'ouvrir le fichier dans l'archive C:\USERS\VALOU\DESKTOP\VIDEOPAD VIDEO EDITOR.EXE
Options
Version des définitions :
- Virus : 2014-09-30_02
- Spyware : 2014-09-30_02
Moteurs d'analyse :
- F-Secure Aquarius: 11.00.01, 2014-09-30
- F-Secure Hydra: 5.12.52, 2014-09-29
- F-Secure Online: 13.40.159, 2014-04-28
- F-Secure Gemini: 3.02.279, 2014-09-19
- F-Secure BlackLight: 2.04.1099, 2013-05-27
Options d'analyse :
- Analyser les fichiers définis : ANI ASP AX BAT BIN BOO CHM CMD COM CPL DLL DOC DOT DRV EML EXE HLP HTA HTM HTML HTT INF INI JOB JS JSE LNK LSP MDB MHT MPP MPT MSG MSO OCX PDF PHP PIF POT PPT RTF SCR SHS SWF SYS TD0 TMP VBE VBS VXD WBK WMA WMV WMF WSC WSF WSH WRI XLS XLT XML CLASS ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
- Analyser le contenu des archives
Actions :
- Virus : Interroger après analyse
- Spyware : Interroger après analyse
- Afficher les éléments suspects après analyse complète
Erreur d'informations Une erreur "Impossible d'ouvrir le fichier" s'est produite :
Le message d'erreur "Impossible d'ouvrir le fichier" signifie que le moteur d'analyse n'a pas pu ouvrir de fichier et que ce dernier n'a pas pu être analysé. Vous pouvez généralement ignorer ce message d'erreur car il peut être dû à de nombreuses causes autres qu'une menace de sécurité, notamment :
- Le fichier est un fichier système. Par principe, les fichiers système sont protégés par le système d'exploitation. Dans ce cas, ignorez le message.
- Vous n'êtes pas autorisé à lire le fichier. Pour analyser le fichier, connectez-vous avec un compte utilisateur disposant des autorisations suffisantes (le compte administrateur de l'ordinateur par exemple) et réexécutez l'analyse.
- Le fichier était utilisé par une application pendant la tentative d'analyse. Pour l'analyser, fermez toutes les applications et réessayez.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Firewall v7.14 ne peut pas supprimer des programme malveillants
Bonjour ecrins78
Ceci : Fichiers non analysés :
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\HIBERFIL.SYS
Erreur d'ouverture du fichier (cliquez ici pour plus d'infos) C:\PAGEFILE.SYS
Ce sont deux fichiers légaux, ne pas supprimer
===========
On ne change pas de version d’une solution de sécurité tant que la machine n’est pas saine
On va commencer par s’assurer de ce point, en transmettant un rapport de ZHPDiag, comme sur les Forums F-Secure, ou Kasperky actuellement
Aucune inquiétude je te guiderai pas à pas
Il se télécharge ici : http://www.nicolascoolman.fr/download/zhpdiag/
le tuto officiel : http://www.nicolascoolman.fr/tutoriaux/
tu cliques sur le bouton "Complet" ainsi on ferra un bon état des lieux de ta machine
si tu es sous Vista / Windows 7 ou Windows 8, pour l’installer et le lancer pense au clic droit "Exécuter en tant qu’administrateur" ; et à la fenêtre UAC User Account Control, Contrôle de compte d'utilisateur : "Voulez-vous autoriser le programme... etc. ."
est-ce que tu sais comment transmettre le rapport par Cjoint : http://www.cjoint.com/
===========
si c’est bon, pour supprimer la version F-Secure, on suivra la procédure conseillé par l’Assistance de Kasperky, pas une autre
en attente du rapport de ZHPDiag
bonne journée,
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Firewall v7.14 ne peut pas supprimer des programme malveillants
Bonjour,
Merci beaucoup pour votre aide.
Voici donc le lien pour le rapport:
http://cjoint.com/data3/3JvmirXwC12.htm
Par avance merci
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Firewall v7.14 ne peut pas supprimer des programme malveillants
Bonjour ecrins78
Il y a du peuple, plus de 200 lignes indésirables, et j’ai encore des lignes à contrôler
En attendant que je te transmette un script de nettoyage avec ZHPFix que tu as installé en même temps
Lire plusieurs fils de ce forum
Pour les PUP / LPI et les toolbars : lire ce fil de discussion (cliques) PREVENTION
et celui-ci (cliques) Antivirus Orange version 8.10 - PUP / LPI
ce fil de fredo (cliques) = > Conseils pratique pour un surf serein et sûr
(cliques) = > Au secours, ma page est envahie de pubs
principalement ces réponses (cliques) : Un logiciel oui, mais pas téléchargé n'importe où
et ce fil de Johann (cliques) = > Application/sécurité est conséquence
tu as de sacré mise à jour à faire, Java, les Flash Player, Adobe Reader, etc …
lire (cliques) = > Maintenir votre système d'exploitation (Windows) et vos applications à jour
et vu l’état de ta machine, avant d’installer l’Antivirus Orange 8.10 version Kaspersky il faudra transmettre un rapport de GetSystemInfo de Kaspersky.Lab
on fera chaque chose en son temps, et à ton rythme, aucune inquiétude
bon après midi
et un jeu de mot j’habite le Pays de Ècrins, sais tu ou se trouve ce pays ?
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Firewall v7.14 ne peut pas supprimer des programme malveillants
Merci pour les liens, on apprends des choses...
Concernant les mises à jour, je les fais pourtant assez régulièrement, mais pas à la minute près (je traîne un peu parfois comme pour Java en ce moment!).
Et pour le jeu de mot au sujet pays des Ecrins, je ne vois pas!
Bon après-midi.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Firewall v7.14 ne peut pas supprimer des programme malveillants
Bonsoir ecrins78
On va nettoyer tes PUP / LPI et les toolbars
Vas sur ce lien : http://cjoint.com/14oc/DJvsuxmH9n4.htm
Clic droit sur « ZHPFix.txt » et Enregistrer la cible du lien sous …, tu télécharges un document texte qui se nomme « DJvsuxmH9n4_zhpfix.txt », tu l’enregistres sur le bureau pour pouvoir le retrouver facilement,
Et tu fixes (supprimes) le tout avec ZHPFix ( la seringue )
voir le tutoriel officiel = > http://www.nicolascoolman.fr/tutoriaux/
Voir plus bas à = > Lancement du logiciel : Placez vous sur l’icône ZHPFix, etc. …
Etant sous Windows 7, pour le lancer pense au clic droit "Exécuter en tant qu’administrateur" ; et à la fenêtre UAC User Account Control, Contrôle de compte d'utilisateur : "Voulez-vous autoriser le programme... etc. ."
1) ouvre le document texte que je t’ai transmis par Cjoint, place le script dans le presse-papier de Windows CTRL+A, tout est sélectionné, doit être bleuté, et CTRL+C, tout est copier,
2) Dans ZHPFix, clic sur le bouton Importer, puis en bas sur le bouton GO ; et tu obtiens le rapport que tu transmets par Cjoint : http://cjoint.com/
===========
Si c’est bon on continuera par les mises à jours,
Et après réduire ta liste de démarrage ce qui te fera gagner en mémoire RAM ; pour te donner une idée tu as plus d’une trentaine d’applications qui se lancent au démarrage de ta machine,
sur Windows 7 j’en ai que 5, tu vois la différence, aucune crainte je te guiderai
Important de le faire avant d’installer l’Antivirus Orange 8.10 version Kaspersky
===========
Tu as lu la plus part des liens que je t’ai transmis
Sache que les solutions de sécurité surtout les payantes, n’ont pas le droit juridique de détecter la plus par des PUP / LPI et les toolbars ; c’est donc à toi à prendre tes précautions,
L’importante est de toujours télécharger sur le site officiel, jamais sur un site alternatif
Et attention que @coccinelle29 et @cloclo84 (bonsoir toutes les deux) qui ont le même antivirus que toi ne te tirent pas les oreilles si tu télécharges sur un site alternatif :robottongue:
===========
Je renouvelle à ton rythme ; pas au mien,
Bonne soirée
Le Pays de Écrins, le Parc des Écrins dans les Hautes Alpes, plus exactement dans les Escartons,
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Firewall v7.14 ne peut pas supprimer des programme malveillants
OK merci.
Une fois le script rentré dans ZHPFix, après avoir cliqué sur GO, à la auestion "vous confirmez le nettoyage des données", que dois-je répondre? (avant de faire une connerie).
Pour les applications au démarrage, oui je sais, mais je ne sais même comment les supprimer du processus "démarrage".
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Firewall v7.14 ne peut pas supprimer des programme malveillants
Re-moi,
Car à "vous confirmez le nettoyage des données", j'ai d'abord répondu oui, mais rapidment il m'a demandé si je confirmais que je voulais supprimer "windows installer"????????.
J'ai donc arrêté...
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Firewall v7.14 ne peut pas supprimer des programme malveillants
Bonjour ecrins78
C’est la dernière ligne du script de nettoyage avec ZHPFix
= > C:\Windows\Installer\10595d.msi
Elle est classée comme toolbar
Si tu crains efface là, mais bon
bien précisé dernière ligne,
==============
Pour les applications au démarrage, je m’en occupe,
je te transmettrai celles que tu pourras désactiver avec un lien de SystemLookup pour confirmation
et le lien du blog de @Le_Novice comment les désactiver avec « ms.config », qui a aussi le même antivirus que toi
==============
attention je viens de voir que @coccinelle29 te surveille :robottongue:
attention à tes oreilles, :smileylol:
ha tu ne sais pas comment je m'en suis apperçu,
Bonjour ecrins78
"Un païs sens sa lenga es mut"
(un pays sans sa langue est muet)
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re : Firewall v7.14 ne peut pas supprimer des programme malveillants
OK, merci pour les explications. Je ferai tout ça tranquillement demain soir.
PS: pour les pays des Escartons, j'en avais pas entendu parlé, pourtant après avoir passé 15 jours dans le parc des Ecrins et visité Briançon...