Live security platinum
Répondre à la discussion
Affichage des résultats 1 à 22 sur 22

Live security platinum



  1. #1
    invite9fb1e6d9

    Live security platinum


    ------

    Bonjour,

    Alors que le pc était protégé par Avira, je pense être infecté par Live security platinum.
    Pouvez-vous m'indiquer la marche à suivre pour désinfecter correctement le pc.

    D'avance, merci.

    -----

  2. #2
    invite28e3abb9

    Re : Live security platinum

    Bonjour et bienvenue sur Futura Sciences


    Tu es infecté par un rogue, surtout ne tient pas compte de ses messages d'alertes.


    1. Redémarre en mode sans échec avec prise en charge réseau

    2. Télécharge RogueKiller (par Tigzy) sur le bureau
    • Ferme toutes tes applications en cours
    • Lance RogueKiller.exe
    • Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
    • Laisse le prescan se terminer, clique sur Scan
    • Clique sur Rapport pour l'ouvrir et poste le en PJ dans ton prochain message.

    A +

  3. #3
    invite9fb1e6d9

    Re : Live security platinum

    Bonjour,

    Le rapport se trouve en piece jointe.

    Bon dimanche.RKreport[1].txt

  4. #4
    invite28e3abb9

    Re : Live security platinum

    Bonjour,

    1. Relance RogueKiller.exe
    • Clique sur Suppression
    • Clique sur Rapport pour l'ouvrir.

    2. Redémarre en mode normal


    3. Télécharge Malwarebytes Anti-Malware et installe le selon l'emplacement par défaut (l'essai de la version pro est facultative).
    • Laisse cochés les cases : Mettre à jour Malwarebytes Anti-Malware et Lancer Malwarebytes Anti-Malware, puis clique sur Terminer.
    • Si une mise à jour est trouvée, il va télécharger et installer la dernière version.
    • Une fois le programme chargé, sélectionne "Effectuer un examen rapide", puis clique sur le bouton Rechercher.
    • Lorsque l'analyse est terminée, clique sur OK, puis Afficher les résultats.
    • Vérifie que toutes les cases soient cochées, puis clique sur Supprimer la sélection.
    • Quand la désinfection est terminée, un rapport s'ouvre dans le Bloc-notes.
    • Si des éléments sont difficiles à supprimer, Malwarebytes l'indiquera, clique sur OK, laisse l'outil poursuivre la désinfection.
    • Accepte de redémarrer l'ordinateur si nécessaire.

    Les rapports sont automatiquement enregistrés par MBAM et peuvent être consultés en cliquant sur l'onglet rapports/logs.

    Aide : Tutoriel MalwareByte's Anti-Malware


    4. Poste les 2 rapports en PJ, A +

  5. A voir en vidéo sur Futura
  6. #5
    invite9fb1e6d9

    Re : Live security platinum

    ReBonjour,

    Voici les 2 rapports:RKreport[3].txtmbam-log-2012-07-08 (11-06-25).txt

    Merci

  7. #6
    invite28e3abb9

    Re : Live security platinum

    ok,

    Constates tu encore des problèmes ?

    On va faire un petit diagnostic pour voir l'état du système :

    Télécharge OTL (de OldTimer) sur ton Bureau.

    Ferme toutes tes applications en cours
    • Lance OTL.exe, l'interface principale s'ouvre.
    • Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
    • Coche la case Tous les utilisateurs
    • Laisse tous les autres paramètres par défaut
    • Dans la partie "Personnalisation", copie/colle la liste en citation :
    msconfig
    netsvc
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    wshelper.dll
    consrv.dll
    /md5stop
    %temp%\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\Tasks\*.* /s
    CREATERESTOREPOINT
    • Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
    • 2 rapports vont s'ouvrir au format bloc-note :
    • OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
    • Poste ces 2 rapports en PJ

    Aide : Tutorial OTL (par Malekal)

    A +

  8. #7
    invite9fb1e6d9

    Re : Live security platinum

    Bonsoir,

    OTL est surchargé pour l'instant.
    Je vais réessayer ultérieurement.
    Live security platinum semble être parti.
    Reste sur le bureau un fichier nommé AVGIDSAgent (qui date du moment de l'infection).
    Encore merci.

    A bientôt

  9. #8
    invite28e3abb9

    Re : Live security platinum

    Le forum qui héberge l'outil OTL est momentanément indisponible.

    Autres liens :

    www.itxassociates.com/OT-Tools/OTL.scr
    www.itxassociates.com/OT-Tools/OTL.com


    A +

  10. #9
    invite9fb1e6d9

    Re : Live security platinum

    voir ci-joint
    Fichiers attachés Fichiers attachés

  11. #10
    invite28e3abb9

    Re : Live security platinum

    ok,


    AVGIDSAgent appartient à l'antivirus AVG, étonnant car tu as Antivir.
    On le supprime avec quelques autres résidus.


    Relance OTL

    Si la protection en temps réel de Malwarebytes Anti-Malware est activée (version PRO ou période d'essai de la version gratuite).
    Il faut absolument la désactiver temporairement par clic-droit "Quitter" sur son icône prés de l'heure avant de faire la correction OTL

    • Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
    • Clique sur le bouton Correction.
    • Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
    • Accepte en cliquant sur OK.
    • Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

    Tu peux le retrouver le fichier à la racine du disque dans ce dossier C:\_OTL\MovedFiles


    As tu encore des soucis ?

    A +

  12. #11
    invite9fb1e6d9

    Re : Live security platinum

    Bonjour,

    Le fichier a disparu du bureau.
    Et plus de trace de live security dans les programmes.

    Par contre, peux-tu me dire si il est normal d'avoir un blason jaune et bleu sur le logo de MAM???
    J'avais ce blason pour Live security Platinum

    Le fichier OTL se trouve ci-dessous.
    Merci.
    Fichiers attachés Fichiers attachés

  13. #12
    invite28e3abb9

    Re : Live security platinum

    Bonjour,


    Les restes du rogue Live security platinum ont été supprimés.

    Peux tu me dire où tu vois l’icône jaune et bleu de Malwarebytes ?

    A +

  14. #13
    invite9fb1e6d9

    Re : Live security platinum

    Bonjour,
    Merci.
    J'ai l'icone (raccourci) de MAM sur mon bureau.
    Cette icone est rouge et blanche.
    Et sur cette icone, j'ai un blason jaune et bleu (semblable au logo de live security platinum).
    C'est bizarre car je suis presque certain que le logo de MAM est uniquement rouge et blanc.
    Bonne journée.

  15. #14
    invite28e3abb9

    Re : Live security platinum

    Bonsoir,


    Comme ceci ?

    1342032944-capture.png

    Tout à fait normal sous Seven


    == == == == == == == == DÉSINSTALLATION DES OUTILS == == == == == == == ==

    1. Lance OTL
    • Dans la partie "Personnalisation", copie/colle :

    :commands
    [clearallrestorepoints]
    • Clique sur le bouton Correction

    2. Relance OTL
    • Clique sur le bouton Purge outils
    • Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
    • Supprime les outils et les rapports restants éventuellement sur ton Bureau.


    == == == == == == == == == == MISES A JOUR == == == == == == == == == ==


    Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

    Maintenir Java, Adobe Reader et le player Flash à jour

    ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

    !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

    Désinstalle les anciennes versions de Java si tu en as encore installées.


    == == == == == == == == == == == == == == == == == == == == == ==

    La sécurité de son PC, c'est quoi ? (par Malekal)

    == == == == == == == == == == == == == == == == == == == == == ==

    Bonne continuation

  16. #15
    invite9fb1e6d9

    Re : Live security platinum

    Bonjour,

    Je n'ai pas accès malheureusement au fichier .png

    Le pc se comporte mieux.
    Par contre, quand je lance Avira, il me trouve un fichier TR/winwebsec.aziouw

    Il serait passé à travers les mails du filet?
    C'est un faux virus?

    Encore merci.

  17. #16
    invite28e3abb9

    Re : Live security platinum

    Bonjour,


    Je n'ai pas accès malheureusement au fichier .png
    C'est curieux. Et comme ça ?
    http://forums.futura-sciences.com/at...44-capture.png


    Le pc se comporte mieux.
    Par contre, quand je lance Avira, il me trouve un fichier TR/winwebsec.aziouw
    On va regarder.
    Poste le rapport montrant cette menace en PJ

    A +

  18. #17
    invite9fb1e6d9

    Re : Live security platinum

    Bonjour,

    1.Pour le .png, j'ai ce message:


    silky, vous n'avez pas la permission d'accéder à cette page. Ceci peut être dû à plusieurs raisons :
    1.Vous n'avez pas la permission d'accéder à la page que vous essayez d'afficher. Êtes-vous en train d'essayer de modifier le message de quelqu'un d'autre ou d'accéder à des options d'administration ? Vérifiez que vous êtes autorisé à effectuer cette action dans les règles du forum.
    2.Si vous essayez d'envoyer un message, l'administrateur a peut-être désactivé votre compte, ou celui-ci est en attente d'activation si vous venez de le créer, ou de réactivation si vous avez changé votre email, ou encore peut-être de validation par un modérateur.

    2. Tu trouveras le rapport d'Avira ci-dessous.



    A bientôt.
    Fichiers attachés Fichiers attachés

  19. #18
    invite28e3abb9

    Re : Live security platinum

    re,

    Pour les images, je vais demander à un modérateur du forum, si on connaît la raison.

    Sinon le fichier trouvé par Avira est bien un malware, mais j'avais supprimé le dossier dans mon script OTL


    Télécharge SystemLook_x64 de jpshortstuff sur le Bureau.
    • Lance l'outil
    • Copie les lignes en citation dans le champ texte :
    :dir
    C:\ProgramData\*.exe /s
    • Clique sur le bouton Rechercher
    • Patiente, le Bloc-note s'ouvre avec les résultats de l'analyse.
    • Poste le rapport en PJ

    Le rapport SystemLook.txt se trouve également sur le Bureau

    A +

  20. #19
    invite9fb1e6d9

    Re : Live security platinum

    Voici.
    Il ne semble pas le trouver!
    Fichiers attachés Fichiers attachés

  21. #20
    invite28e3abb9

    Re : Live security platinum

    re,


    1. Affiche les fichiers cachés comme expliqué dans le lien

    2. Parcoure ton système pour te rendre dans ce dossier C:\ProgramData

    Supprime ce dossier si présent > C:\ProgramData\B7E85B3E002FE299012D45B9B4EB23 67

    3. Remettre l'affichage des fichiers cachés (voir 1)

    A +

  22. #21
    invite9fb1e6d9

    Re : Live security platinum

    Bonsoir,

    J'ai fait cela et maintenant Avira ne détecte plus rien.
    Encore merci pour cette aide efficace.

    Bon w-e.

  23. #22
    invite28e3abb9

    Re : Live security platinum

    Bonsoir,

    Je n'ai pas trop compris pourquoi il était revenu ce dossier mais l'essentiel est que ce soit maintenant résolu.

    Bon weekend

Discussions similaires

  1. Réponses: 1
    Dernier message: 14/05/2010, 00h41
  2. Kaspersky Internet Security 6.0 ou ZoneAlarm Internet Security Suite?
    Par invite0ff01d31 dans le forum Logiciel - Software - Open Source
    Réponses: 6
    Dernier message: 06/09/2006, 16h08
  3. POXERDVD 6 PLATINUM ne fonctionne pas
    Par invite0678ce3f dans le forum Logiciel - Software - Open Source
    Réponses: 0
    Dernier message: 11/06/2005, 22h36
  4. probleme avec carte son sound blaster live platinum
    Par invite9a5748a2 dans le forum Matériel - Hardware
    Réponses: 3
    Dernier message: 15/12/2003, 08h26
  5. ki c faire tourner une sound blaster platinum sous XP
    Par invite9a5748a2 dans le forum Matériel - Hardware
    Réponses: 2
    Dernier message: 14/12/2003, 15h53
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...