ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #99548  par LeChe
 
Bonjour

en faisant un ZHPDiag de vérification, ZHPDiag me trouve en superflu des SUP.Orphan.MUICache, je passe ZHPCleaner en mode suppression ( voir ci dessous )

https://www.cjoint.com/c/IEDkolSiQMC

je repasse un ZHPDiag, les mêmes fichiers sont de nouveau là

https://www.cjoint.com/c/IEDkpQLZm3C

ADWcleaner ne détecte rien , par contre Malwarebytes détecte ces fichiers ( surprenant!!!! FP certainement )

https://www.cjoint.com/c/IEDkrunoGjC

alors pour finir voila les 3 fichiers FRST

https://www.cjoint.com/c/IEDksXynggC

https://www.cjoint.com/c/IEDktJ2vqgC

https://www.cjoint.com/c/IEDkuy41D6C

qu'en pensez vous ?
Modifié en dernier par LeChe le 29 mai 2019, 17:42, modifié 1 fois.
 #99553  par Pierre95
 
Bonjour Willy,

En ce qui concerne, MBAM et les outils de Nicolas, tu dois désactiver temporairement MBAM pour qu'il ne dame pas le pion de ses outils.
En ce qui concerne les SUP.Orphan.MUICache, quelques explications
A notre demande, on a demandé qu'il scanne 2 clés MuiCache afin de trouver des anomalies
Ces 2 clés ne sont pas scannées par FRST sauf erreur de ma part et ZHPDiag ne fait pas doublon avec FRST
Il a mis en service hier ( c'est tout chaud, tout frais)
Actuellement tu peux les supprimer avec ZHPFix2
Par ZHPCleaner, cela n'est peut être pas encore opérationnel
 #99554  par LeChe
 
Hello

Ok, je vais faire un script ZHPFix2

pour Malwarebytes, je n'ai que la version free, et c'est au cours de l'analyse que ces FP ont été détectés

@+
 #99557  par Pierre95
 
En complément

Seules les lignes suivantes sont affichées :
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Exemple de format d'affichage:
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
PS: pour les Unsigned, c'est le plus interessant.
Je te conseille de t'adresser à un helper qualifié.
Elle signale au helper la possibibilité de processus nuisibles
 #99559  par Pierre95
 
Curieux, curieux !!
Hier, j'ai giclé les miennes ( des sup Orhans ) et elles ne sont pas revenues.
Il faut dire que ce ne sont pas les mêmes.
Voir avec Nicolas, si ce ne sont pas des FP de ZHPDiag
Peut être un probleme de jeunesse de ce scan aditionnel de ZHPDiag

En fait seul 2 exécutables sont concernées
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Peux tu voir s'ils existent sur ta bécane ( sont ils présents)
Peux tu faire une exportation de la clé ?
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
 #99560  par LeChe
 
Oui ces 2 fichiers sont présents

export de la clé:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"LangID"=hex:0c,04
"C:\\Windows\\system32\\WFS.exe.FriendlyAppName"="Microsoft Windows Fax and Scan"
"C:\\Windows\\system32\\WFS.exe.ApplicationCompany"="Microsoft Corporation"
"C:\\Windows\\System32\\fsquirt.exe.FriendlyAppName"="fsquirt.exe"
"C:\\Windows\\System32\\fsquirt.exe.ApplicationCompany"="Microsoft Corporation"
 #99561  par Pierre95
 
Willy,

Je pense que nous touchons le noeud du problème:
Prenons un exemple
ZHPDiag scrute la clé
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Elle a une valeur:
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Il supprime à la fin .FriendlyAppName

et va voir si dans ta bécane tu as toujours
C:\\Windows\\system32\\WFS.exe
Il ne le trouve pas et met donc Sup Orphan
Toi tu vas au charbon et tu la trouve , crénom d'une pipe
est ce que la boulette est du au \\
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
et que en réalité c'est \
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
 #99563  par LeChe
 
Alors comment dénouer ce nœud ?

je vais en parler à Nicolas comme tu me l'as suggéré
 #99564  par Pierre95
 
Je viens d'envoyer un MP à Nicolas pour lui signaler ta demande.
On lui a récolté des billes
Sujets similaires Statistiques Dernier message
( résolu ) vérification
par LeChe  dans : Analyse de rapports et Désinfection.
2 Réponses
3107 Vues
par LeChe
( résolu ) vérification
par LeChe  dans : Analyse de rapports et Désinfection.
3 Réponses
4225 Vues
par El Magnifico
( résolu ) vérification
par LeChe  dans : Analyse de rapports et Désinfection.
7 Réponses
5552 Vues
par ab_web
vérification de mon PC svp
par snul022  dans : Analyse de rapports et Désinfection.
3 Réponses
189 Vues
par El Magnifico
Demande vérification commande nettoyage ZHPFix
par Airwayx  dans : Analyse de rapports et Désinfection.
9 Réponses
6645 Vues
par ab_web