Répondre à la discussion
Page 2 sur 2 PremièrePremière 2
Affichage des résultats 31 à 56 sur 56

Infection Pup.optional.conduit

  1. #31
    xsun

    Re : Infection Pup.optional.conduit

    Qu'est ce que tu veux dire par " comment ton PC se comporte t il ? "
    dans ton sujet initial, tu disais que ton ordi était infecté (comme celui de ta femme, ta clef et ta carte SD), mais comme je n'ai rien vu dans les rapports pour ton ordi, qu'en est il ?

    Puisqu'on ne parle que d'une clef usb et carte SD, et non d'un système d'exploitation, je voulais voir ce qu'il était possible de faire dans cette situation avec une distribution Linux (suppression de ce qui est néfaste et voir si on avait accès aux données pour les récupérer)

    Plus "traditionnel" si je peux dire, démarrer en mode sans échec et passer UsbFix ou bien Rem-VBSworm v8.0 (comme en mode normal, clic droit et exécuter en tant qu'admin)

    tu peux aussi tenter de formater sous ce mode sans échec ta SD


    Est ce que de la passer en NTFS est plus simple ? Et possible d'utiliser la SD sous téléphone ?
    si tu arrives à la passer en NTFS,
    avantage = elle sera formatée
    inconvénient possible = aucune idée si ta version d'Android accepte ce format

    -----


  2. Publicité
  3. #32
    Padkiwi

    Re : Infection Pup.optional.conduit

    Mon PC a deux malwares identifié comme Pup.optional.conduit lorsque j'analyse avec Malwarebyte. Je les met en quarantaine et/ou les supprime. Lorsque je refais un scan ils apparaissent à nouveau.

    Bon, ma microSD ne se formate ni en exFAT ( Windows me dit que cela échoue) , en NTFS le formatage ne se finit jamais.

    Quant au compte rendu de USBfix en Mode sans échec voici le compte rendu
    Fichiers attachés Fichiers attachés

  4. #33
    xsun

    Re : Infection Pup.optional.conduit

    Présent! H:\PHOTO FAMIlY.lnk
    Présent! H:\Nouveau dossier.lnk
    Présent! H:\DCIM.lnk
    Présent! H:\Video.3gp
    relance ton ordi en mode sans échec
    et lance UsbFix (clic droit exécuter en tant qu'administrateur) en mode nettoyage

    poste le rapport obtenu


    ***

    Mon PC a deux malwares identifié comme Pup.optional.conduit
    Pup = Programmes potentiellement indésirable proposés à l'installation de programmes gratuits


    Clique sur Comptes-rendus, coche le compte-rendu d'analyse le plus récent et clique sur Afficher le compte-rendu
    Le journal d'analyse s'affiche.
    clique sur Exporter et sélectionner Fichier texte (*.txt)
    Enregistre le fichier et poster le rapport

    Aide en image


    ***

    ma microSD ne se formate ni en exFAT ( Windows me dit que cela échoue) , en NTFS le formatage ne se finit jamais.
    on verra si c'est possible après la suppression en mode sans échec

  5. #34
    Padkiwi

    Re : Infection Pup.optional.conduit

    Voici les rapports d'USBfix et de MB
    Fichiers attachés Fichiers attachés

  6. #35
    xsun

    Re : Infection Pup.optional.conduit

    Pour le rapport Malwarebytes, Chrome est il synchronisé à un compte google ?

    Pour le rapport UsbFix, ça ne veut pas, ils sont aussitôt restaurés

    ################## | H:\ - Disque USB (exFAT) |

    [21/11/2017 - 11:54:00 | A | 0 Ko] - H:\VIDEO.lnk
    [21/11/2017 - 11:53:02 | A | 1 Ko] - H:\PHOTO FAMIlY.lnk
    [21/11/2017 - 11:53:02 | A | 1 Ko] - H:\Nouveau dossier.lnk
    [21/11/2017 - 11:53:02 | A | 1 Ko] - H:\DCIM.lnk

    retente en mode sans échec avec Rem-VBSworm v8.0
    si cela ne fonctionne pas, on va devoir continuer sous linux pour voir ce qu'il est possible de faire

  7. #36
    Padkiwi

    Re : Infection Pup.optional.conduit

    Oui Chrome est synchronisé avec mon compte Google.

    Voici le rapport de Rem-VSB. J'ai l'impression que ça a été restauré aussitôt.
    Fichiers attachés Fichiers attachés

  8. #37
    xsun

    Re : Infection Pup.optional.conduit

    Oui Chrome est synchronisé avec mon compte Google
    ok, tu dois Arrêter la synchronisation et supprimer les données de Google

    Supprimer les informations de synchronisation de votre compte

    Vous pouvez supprimer les données synchronisées de votre compte Google à tout moment :

    Dans l'angle inférieur droit de l'écran, cliquez sur la photo de votre compte.
    Sélectionnez Paramètres.
    Dans la section "Utilisateurs", cliquez sur [url=https://accounts.google.com/ServiceLogin?service=datasumma ry&passive=1209600&continue=ht tps://www.google.com/dashboard/&followup=https://www.google.com/dashboard/]Google Dashboard[/url]
    Dans la fenêtre qui s'ouvre, accédez à la section "Synchronisation Google Chrome", puis cliquez sur Arrêter la synchronisation et supprimer les données de Google.

    Toutes les informations synchronisées sont alors supprimées de votre compte Google. Tous vos favoris, vos applications et vos extensions demeurent sur votre Chromebook, mais ne s'affichent plus sur les autres Chromebooks que vous utilisez.
    Source

    une fois fait, tu relances Malwarebytes et tu supprimes ce qu'il trouve
    Après redémarrage, vérifie quand même si Malwarebytes retrouve ou non ces lignes (explication)
    tu pourras re-synchroniser ton compte après avoir fait la suppression



    Voici le rapport de Rem-VSB. J'ai l'impression que ça a été restauré aussitôt.
    mouais ... c'est surprenant
    on va donc tenter sous linux pour voir ce qu'il est possible de faire
    je prépare ça, mais vu mes horaires de travail, il est possible que je ne poste que samedi matin (je vais essayer de poster avant, mais pas sûr)

  9. #38
    Padkiwi

    Re : Infection Pup.optional.conduit

    Comment les données synchronisées par Google influent sur ce malware ?

    Pas de souci. Tu prends du temps pour aider, à moi aussi d'être patient.

  10. #39
    Padkiwi

    Re : Infection Pup.optional.conduit

    Bon, j'ai suivi les instructions mais rien à faire, ça revient ...
    J'ai désynchronisé Chrome, analysé MB, mis en quarantaine les deux éléments, les ai supprimé, redémarré mon ordi, réanalysé et voici le rapport. Toujours les deux mêmes éléments.
    Ça me désespère ^^
    Fichiers attachés Fichiers attachés

  11. #40
    xsun

    Re : Infection Pup.optional.conduit

    Ne désespère pas

    Tu n'as que ce PC/navigateur associé à ton compte Google ?

    si oui, tu arrêtes à nouveau la synchronisation et supprime les données de Google sur ce PC

    Télécharges ResetBrowser

    Sauvegarde de vos favoris et de vos mots de passe.
    Suppression des cookies, de l’historique, du cache et des fichiers temporaires.
    Suppression de toutes les extensions installées (actives ou inactives).
    Suppression du navigateur.
    Réinstallation du navigateur.
    Rétablissement de vos favoris et de vos mots de passe.

    ***


    Pour ta carte SD,
    Essaye quand même la dernière version de UsbFix (Version : 10.002)

    Toujours en mode sans échec

    Pour être sûr, quand tu passe l'outil en mode suppression, tu déconnectes bien ensuite ta carte SD, et tu la reconnectes ?
    et quand tu supprimes les fichiers VIDEO.lnk, PHOTO FAMIlY.lnk, Nouveau dossier.lnk et DCIM.lnk, ils réapparaissent aussitôt
    c'est bien ça ?

  12. #41
    Padkiwi

    Re : Infection Pup.optional.conduit

    J'ai lancé ResetBrowser, réinitialisé Chrome et me l'a simplement désinstallé. Sans l'avoir réinstallé , j'ai refais un scan avec MB : il m'a trouvé toujours les deux même Malware. J'ai mis en quarantaine, supprimé la quarantaine, refait un scan mais cela revient...

    Pour la carte SD,

    Je n'avais pas vraiment fait cette manipulation.
    Je l'ai donc appliqué avec la dernière version d'USBfix 10.002, en mode sans échec. Je met le rapport.
    En fait, je ne peux pas les supprimer. La fonction "supprimer" n’apparaît pas avec clic droit, et avec le bouton ça ne fonctionne pas.

    Estce que cela peut t'aider si je te donne les noms des fichiers source des raccourcis et que je tente de les supprimer ?
    Fichiers attachés Fichiers attachés

  13. #42
    xsun

    Re : Infection Pup.optional.conduit

    et me l'a simplement désinstallé. Sans l'avoir réinstallé
    pas normal effectivement
    donc tu l'as toi même re-téléchargé ?
    tu n'as bien que ce PC = 1 navigateur qui est synchronisé à ton compte Google ?

    ***


    En fait, je ne peux pas les supprimer. La fonction "supprimer" n’apparaît pas avec clic droit, et avec le bouton ça ne fonctionne pas.
    Si vraiment tu n'as pas besoin de récupérer des données persos dessus, que tu es sûr d'avoir tout récupérer
    tente ceci
    Ouvre ta carte SD
    appuie sur la touche (à gauche de ton clavier) CTRL et la lettre A pour sélectionner l'ensemble du contenu de ta carte SD
    Tous les éléments doivent être en bleu, et on est d'accord, tu es bien dans le contenu de ta carte SD
    reste appuyer sur la touche Maj, et appuie sur la touche Suppr (ou Delete suivant l'ordi)
    A la demande de confirmation de suppression permanente, cliques sur oui


    Si tu n'es pas sûr de toi, on passe par une distribution de linux

  14. #43
    Padkiwi

    Re : Infection Pup.optional.conduit

    Oui j'ai du télécharger à nouveau Chrome et l'installer.
    Je n'utilise que Chrome, IE n'est synchronisé avec rien.

    ***

    La manip ne fonctionne pas. Ca ne fait rien, comme lorsque j'essaie de supprimer avec la touche Suppr.

  15. #44
    xsun

    Re : Infection Pup.optional.conduit

    bon, plus de quarante messages et on n'avance pas
    on verra pour Chrome après

    je n'ai pas trouvé pour exfat sous warry puppy

    on va donc passer par Lubuntu, mais il te faut un DVD (921 MO) --> http://www.lubuntu.fr/
    télécharge la version 64 bits et grave le sur un DVD
    Démarre ton ordi sur le DVD, comme tu as fait pour Toutou Linux

    Si le message Select Boot Type apparait, tape 1 puis Entrée
    Choisis Français avec la flèche du clavier puis Entrée

    Sur la page suivante, Essayer Lubuntu sans l'installer est en blanc
    Les autres lignes dessous sont en bleu
    Valide par Entrée
    puis patiente, c'est beaucoup plus long que Toutou Linux

    Quand le bureau de Lubuntu s'affiche, clique sur le symbole de connexion en bas à droite de la barre des tâches
    choisis ta box, entre ta clef de sécurité et clique sur Connect
    une fois la connexion active

    Clique gauche sur le bouton Home de Lubuntu (bouton tout à gauche dans la barre des tâches)
    Outils système --> Gestionnaire de paquets Synaptic
    clique Close sur la fen^tre de présentation rapide
    clique sur Rechercher dans gestionnaire de paquets Synaptic, et tape exfat
    clique sur la ligne exfat-fuse, sélectionner pour installation
    dans la fenêtre prévoir d'autres changement, clique sur ajouter à la sélection
    exfat-fuse et exfat-utils doivent être cochés
    clique sur ✔ Appliquer et Apply
    Patiente le temps d'installation puis Close

    Ferme le Gestionnaire de paquets Synaptic et branche ta carte SD
    une fenêtre Périphérique amovible doit s'afficher, clique sur OK
    Le contenu de ta carte SD s'affiche
    clic droit sur un endroit vide de cette fenêtre et choisis Afficher les fichiers cachés

    Supprime tout si tel est ton choix, (clique droit et Mettre à la corbeille, ou bien CTRL + A pour tout sélectionner et suppr) sinon demande

    Pour enlever ta carte en toute sécurité, à gauche de la fenêtre ouverte, tu fais un clic droit sur ta carte SD et Ejecter le support amovible

  16. #45
    Padkiwi

    Re : Infection Pup.optional.conduit

    Alors je suis toutes les étapes jusqu'à ce que j'insère ma Sd et un message s'affiche : Not authorized To perform operation.

  17. #46
    xsun

    Re : Infection Pup.optional.conduit

    décidément
    et bien sûr, dans mes tests, ma carte SD est montée sans m'afficher de message d'erreur

    Teste ceci, stp
    Ordinateur éteint
    branche ta carte SD, et refais la manip pour lancer Lubuntu
    La carte devrait être automatiquement montée, tu auras sur le bureau une icône avec le symbole USB (entre le logo Trash=poubelle et le logo Installer Lubuntu)

    dis moi que cela fonctionne ^^

  18. #47
    Padkiwi

    Re : Infection Pup.optional.conduit

    Désolé de te décevoir, ça ne fonctionne pas...
    J'ai bien les deux logo mais pas celui de la SD montée.
    Lorsque je tente de l'ouvrir : "An operation is already pending.
    LOrsque je fais : Monter le périphérique ( ou je sais plus quoi ) il m'affiche le message ci joint
    Images attachées Images attachées

  19. #48
    xsun

    Re : Infection Pup.optional.conduit

    c'est moi qui suis désolé
    pour quelqu'un qui connait linux, ce message d'erreur a une signification, mais là pour moi, pas en l'état
    on connait le nom de ta carte, 2A91-71EA sous Lubuntu
    mais c'est ceci: stderr warn volume was not unmounted cleanly error fsync failed

    je regarde demain, mais là, plus du tout sûr de pouvoir t'aider pour ta carte SD


    ***

    En parallèle, pour Chrome,

    Refais ceci:

    Arrêter la synchronisation et supprimer les données de Google

    Supprimer les informations de synchronisation de votre compte

    Vous pouvez supprimer les données synchronisées de votre compte Google à tout moment :

    Dans l'angle inférieur droit de l'écran, cliquez sur la photo de votre compte.
    Sélectionnez Paramètres.
    Dans la section "Utilisateurs", cliquez sur [url=https://accounts.google.com/ServiceLogin?service=datasumma ry&passive=1209600&continue=ht tps://www.google.com/dashboard/&followup=https://www.google.com/dashboard/]Google Dashboard[/url]
    Dans la fenêtre qui s'ouvre, accédez à la section "Synchronisation Google Chrome", puis cliquez sur Arrêter la synchronisation et supprimer les données de Google.

    Toutes les informations synchronisées sont alors supprimées de votre compte Google. Tous vos favoris, vos applications et vos extensions demeurent sur votre Chromebook, mais ne s'affichent plus sur les autres Chromebooks que vous utilisez.
    Source

    une fois fait, ferme Chrome

    Appuie sur la touche Windows de ton clavier et sur la touche R
    La fenêtre Exécuter s'ouvre
    Copie colle ceci dedans:

    %LOCALAPPDATA%\Google\Chrome\U ser Data

    dans la fenêtre qui s'ouvre, double clic sur Default

    descend tout en bas de cette fenêtre, jusqu'à Web Data et Web Data-journal

    supprime les deux fichiers et relance Chrome, ils seront réinitialisés

  20. #49
    xsun

    Re : Infection Pup.optional.conduit

    code erreur: stderr warn volume was not unmounted cleanly. error fsync failed input output error

    cela peut signifier un problème matériel, ce qui pourrait expliquer tous les échecs (formatage, outils) correspond à erreur d'E/S" (abréviation d'entrée=input et sortie=output) sous Windows, mais pas forcément non plus
    Sous Linux, il existe des commande afin de vérifier si c'est un problème matériel ou non, diagnostiquer les erreurs, vérifier la structure du système de fichiers, etc ... mais là, je ne maîtrise pas et l'interprétation des résultats me dépasse

    La dernière manip que je peux te proposer à mon petit niveau, c'est d'insérer ta carte SD dans ton téléphone sans la monter
    Tu branches ton tel sur un port usb sous Lubuntu
    suivant les paramètres de ton tel, dans la méthode de connexion au PC, Synchro média (MTP) devrait fonctionner
    si cela fonctionne, tu accèdes sous Lubuntu dans ton tel (Mémoire de stockage interne)

    Monte alors ta carte SD (suivant les paramètres de ton tel --> stockage --> carte SD --> Monter la carte SD)
    soit elle apparaît près de Mémoire de stockage interne, soit (plus probablement) tu auras un message d'erreur

  21. #50
    xsun

    Re : Infection Pup.optional.conduit

    qu'en est il ?

  22. #51
    Padkiwi

    Re : Infection Pup.optional.conduit

    Alors,

    Pour mon PC, j'ai l'impression que ça a fonctionné !! J'ai relancé Malwarebytes et il ne ma plus rien trouvé !

    Pour la carte SD, Linux ne l'a pas trouvé. Mon téléphone ne me propose même pas de la monter, il semble la détecter pourtant. J'ai essayé avec une autre SD et ca fonctionne bien.
    J'ai bien l'impression que c'est matériel, ça expliquerai que ça ai déconné spontanément, non ? C'est une Samsung pourtant...

  23. #52
    xsun

    Re : Infection Pup.optional.conduit

    Pour mon PC, j'ai l'impression que ça a fonctionné !! J'ai relancé Malwarebytes et il ne ma plus rien trouvé !
    enfin une bonne nouvelle


    ***

    Pour la carte SD, Linux ne l'a pas trouvé. Mon téléphone ne me propose même pas de la monter, il semble la détecter pourtant. J'ai essayé avec une autre SD et ca fonctionne bien.
    J'ai bien l'impression que c'est matériel, ça expliquerai que ça ai déconné spontanément, non ? C'est une Samsung pourtant
    il existe certainement des moyens pour vérifier si la carte SD est hs ou non
    voir dans le Forum: Matériel - Hardware
    perso, j'ai compris que mon DD externe était hs quand même linux ne le voyait pas (j'ai pu récupérer des données avec un outil tiers, mais pas le DD), problème d'entrée/sortie aussi, mais c'était mécanique, et non une carte SD


    ***

    Fais ceci, stp


    Télécharge DelFix (de Xplode) sur ton bureau.
    • Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
      (Utilisateur de Vista/Windows 7/windows 8.1/10, faites un clic droit -> "Exécuter en tant qu'administrateur")
    • laisse l'option "Supprimer les outils de désinfection" cochée
    • coche aussi l'option "Purger la restauration système" <-- /!\ important /!\
    • Clique sur le bouton "Exécuter"
    • Laisse travailler l'outil.
    Le rapport est enregistré à la base de ton disque dur, (C:\DelFix.txt généralement), poste le dans ta prochaine réponse

    Dans un souci de confidentialité, les rapports doivent être postés en "pièce-jointe"

  24. #53
    xsun

    Re : Infection Pup.optional.conduit

    Sans enlever le fait que sous linux, elle n'est pas visible, le truc qui m'étonne, c'est que les outils utilisés lisaient le contenu de ta carte SD, sans actions possibles pour la suppression, ni tes essais de formatage
    A tout hasard, le loquet jaune sur le côté est bien en position haute ? même si tu n'as pas eu de message de protection en écriture

  25. #54
    Padkiwi

    Re : Infection Pup.optional.conduit

    Voici le rapport pour DelFix.


    Oui effectivement, c'est étonnant. Non je n'ai pas de loquet sur mon adaptateur SD.
    Fichiers attachés Fichiers attachés

  26. #55
    xsun

    Re : Infection Pup.optional.conduit

    ok pour le rapport DelFIX

    pour ta carte SD, met la de côté, quelqu'un peut connaitre la solution, que moi je ne connais pas
    désolé de ne pas savoir résoudre ce problème

  27. #56
    Padkiwi

    Re : Infection Pup.optional.conduit

    Merci de ton temps et de ton aide.
    Je vais peut être en racheter une autre du coup.

Page 2 sur 2 PremièrePremière 2

Discussions similaires

  1. fumisterie - jonction conduit de raccordement avec conduit de fumée
    Par wLz dans le forum Habitat bioclimatique, isolation et chauffage
    Réponses: 2
    Dernier message: 22/02/2015, 11h28
  2. Infection "PUP.Optional.ValueApps.A"
    Par cruel progrès dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 13
    Dernier message: 28/02/2014, 13h37
  3. Pup.optional.conduit
    Par barek dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 13
    Dernier message: 09/01/2014, 14h56
  4. pc infecter par pup.optional.dealpy.A
    Par kaozen dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 33
    Dernier message: 28/09/2013, 17h20
  5. Infection search conduit
    Par zimuersol dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 2
    Dernier message: 03/07/2013, 18h30