Résolu Menaces détectées par Malwarebytes

  • Auteur de la discussion Louisadu01
  • Date de début

Louisadu01

Habitué
#1
Bonjour,

Cela faisait longtemps que je n'avais pas fait d'analyse sur mon PC.
La semaine dernière, une amie à moi s'est fait piratée son compte sur un réseau social. Il se trouve que j'ai moi aussi reçu un message et cliquer sur le lien par erreur. Par conséquent, j'ai eu peur de me faire pirater.

Ainsi, j'ai plusieurs questions :
- Tout d'abord, comment savoir si j'ai été piratée ?
- Ensuite, j'ai fait une analyse Malwarebytes, et 7 menaces ont été détectées, que j'ai placées en quarantaine. Pouvez-vous me dire ce qu'elles signifient ?
https://up.security-x.fr/file.php?h=R96d9c471afe374c6bc5e617405497fe7

Merci d'avance pour votre aide,
Cordialement
 

tomtom95

Helper
#2
Meilleure réponse
Bonjour Louisadu01,

Ce qu'a trouvé Malwarebytes, c'est des cracks pour activer illégalement des programmes de Microsoft.
L'activation illégale peut engendrer divers problèmes et infections.
Je suppose que c'était pour Microsoft Office,
je te conseille soit de faire l'achat d'une licence (voir sur cette page) >> Offre spéciale MS Office
ou de le désinstaller de l'ordinateur.
Il y a des alternatives gratuites de bureautique LibreOffice

Pour en savoir plus sur le reste on va faire un diagnostic de l'ordinateur avec l'outil FRST.

Selon le système exploitation 32 Bit ou 64 Bits
Mon ordinateur exécute-t-il la version 32 ou 64 ?bits

Télécharger FRST sur ton Bureau << IMPORTANT pas ailleurs
Lien de téléchargement >> Farbar Recovery Scan Tool pour systèmes x32 (x86) ou Pour systèmes x64

Le filtre SmartScreen de windows peut afficher une alerte.
Clique sur Actions ou Informations complémentaires puis sur Exécuter quand même.


Ferme toutes les applications en cours (notamment le navigateur)
Faites un clique droit sur le fichier téléchargé (FRST.exe) et choisir Exécuter en tant qu'administrateur
puis clique sur 'Exécuter' lors de l'Avertissement de sécurité.
Quand l'outil démarre, clique sur Oui (Acceptez les termes de la fenêtre Disclaimer clause de non-responsabilité).

Clique sur le bouton ANALYSER.
L'outil va créer un fichier rapport [log] nommé FRST.txt situé sur le bureau
Il crée aussi un autre rapport nommé Addition.txt - situé également sur le bureau
Héberge les rapports sur le site Service de rapport en ligne
Sur le site clique sur Parcourir et chercher les rapports sur le bureau et sélectionne le
Sur la page Clique sur Ouvrir
Puis sur le site Clique sur ENVOI, >> copie/colle les liens des rapports fourni ICI sur le forum dans ta prochaine réponse.
 

tomtom95

Helper
#4
Bonjour Louisadu01,

Désinstalle via >> programmes et fonctionnalités
Tape sur les touches de ton clavier Démarrer+ R pour ouvrir Exécuter
Dans la fenêtre tape ou copie/colle appwiz.cpl et clique sur OK
Dans programmes et fonctionnalités recherche (si présent) le programme et désinstalle.
KMSpico (pour cracker Microsoft Office)
Les deux Java 8 Update 121 (obsolète avec faille de sécurité)

Ne passe qu'une seule fois les outils

Correction avec l'outil FRST
Ouvre l'outil FRST.exe

Puis >> Copie la totalité du contenu de ce correctif hébergé ici >>> https://textup.fr/482972P5

Pour ce faire, sélectionne toutes les lignes, de Start:: jusqu'a End:: puis clique droit sur le teste et sur copier
(le correctif est copié automatiquement dans le Presse-Papier du PC )>>>> Fermer toutes les applications ouverte, y compris le navigateur

Ces lignes ont été écrites spécialement pour cet utilisateur,
pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.



Clique une seule fois sur le bouton CORRIGER et et patiente le temps de la correction
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement.
Ensuite laisse l'outil terminer son travail.
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne
Puis copie/colle le lien fourni dans ta prochaine réponse.

Télécharges Adwcleaner sur ton Bureau
Ferme toutes les applications en cours (notamment le navigateur)
Fais clique droit dessus, exécuter en tant qu'administrateur
Clique sur oui pour Accepter la licence

Clique sur Analyser Maintenant
Lorsque le scan est terminé les éléments détectés s'affichent
Choisir l'option Quarantaine
Accepte l'avertissement en cliquant sur redémarrer maintenant l'ordinateur.
Ensuite clique sur voir le rapport
Héberge le contenu du rapport
sur le site ce site d'hébergement de fichiers
Puis copie/colle le lien fourni dans votre prochaine réponse.
 

Louisadu01

Habitué
#5
Bonsoir, Merci pour ta réponse.

Concrètement, est-ce que j'ai été piratée ?
Si je comprends bien, l'objectif de cette manipulation est "simplement" de supprimer KMSpico ainsi que Java ?

Mais si je fais ça, je n'aurais plus Microsoft Office ?

Y a-t-il un risque de continuer à utiliser mon PC tel quel encore quelques jours ?

(J'ai une importante présentation orale en fin de la semaine, et par conséquent, je ne peux pas me permettre de supprimer Power Point ce soir...)
 

tomtom95

Helper
#6
Re,

KMSPICO c'est un Malware spécialement conçu pour perturber, endommager ou obtenir un accès non autorisé à un système.
Une grande partie des fichiers KMSPICO ont été déjà été supprimé par Malwarebytes.
Ce qui ne t'a pas t'empêcher d'utiliser Office.

Le correctif va finir de supprimer les fichiers du crack, plus faire une réparation des erreurs sur le système.
 

Louisadu01

Habitué
#7
D'accord, merci beaucoup !

Dans le doute, je ferai la manipulation ce week-end ;)
 

tomtom95

Helper
#8
Bonjour,

OK, tu fais comme tu veux.

A plus.
 

tomtom95

Helper
#10
Bonjour,

Très bien, et pour l'outil Adwcleaner ?
 

tomtom95

Helper
#12
Parfait, dis moi comment se comporte le système maintenant ?
Si c'est bon pour terminer.

  • Supprimer les outils
    Télécharge KpRm sur ton Bureau
    Coche les 4 cases.
    Supprimer les outils.
    Supprimer les points de restaurations.
    Créer un point de restauration
    Supprimer maintenant


    Puis clique sur Exécuter
    Héberge le rapport sur le site d'hébergement de fichiers
    Puis copier/coller le lien fourni dans votre prochaine réponse.


Quelques conseils et préventions pour l'avenir
D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant
Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
Bien lire les accords de licence avant toute installation.

Attention >> Les cracks et keygens sont des vecteurs de malwares et d'infections.
Le danger des cracks !.

Il faut faire aussi Attention Les sites de téléchargements qui repackent les programmes
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme Softonic ou 01Net, Cubic..
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring),
Votre PC se retrouve avec des programmes ou barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.

Prudence avec les Mails et pièces jointes que l'on recois ils renferment parfois des Malwares.(Le phishing ou hameçonnage,SPAM... )
Souvent, les infections se propagent sur l'ordinateur de cette manière.
La protection la plus efficace de la messagerie.
1) Ne pas ouvrir ou cliquer sur les pièces jointes provenant d’un expéditeur que vous ne connaissez pas.
2) Ne pas ouvrir les pièces jointes d'un email (fichiers .zip, .xls ou .doc) que si l'identité de son expéditeur est confirmée.
3) Supprimer le message suspect sans y répondre.
4) Refuser de confirmer l'accusé de réception d'un expéditeur inconnu.
5) Supprimez le mail directement (évitez de le stocker dans les éléments supprimés)


Il est important de tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Dernières versions des principaux logiciels

IMPORTANT Sauvegarder régulièrement les données personnelles sur un support externe.
En cas de conflit ou d'infection, vos données ne seront pas perdues.

De maintenir son Antivirus à jour et analyser le système régulièrement, même chose avec un scan avec Malwarebytes Anti-Malware .

Lire Sécuriser son ordinateur et connaître les menaces
Aide Conseils de Windows 10 permettant d’améliorer les performances de votre PC
Tu peux marquer ton sujet comme résolu
Clique, dans mon dernier message , sur Sélectionner comme meilleure réponse
Il sera mis automatiquement marqué comme "résolu"
 

Louisadu01

Habitué
#13
Merci beaucoup !

J'ai l'impression que tout fonctionne normalement ;)

Je vais lancer la suppression des outils
 

tomtom95

Helper
#14
D'accord, pense a vérifier les mises à jour avec windows update.
Clique droit sur démarrer >> paramètres >> mise à jour de sécurité >> windows update.
 

Louisadu01

Habitué
#15
Merci, effectivement ils me disent que mon PC ne dispose pas des derniers correctifs.

Est-ce que je lance les mises à jour avant la suppression des outils ?

Lors du premier redémarrage, j'ai également eu un encadré affiché : "le pare-feu Windows Defender a bloqué certains fonctionnalités de HPNetworkCommunicatorCom.

J'ai fermé. Sais-tu ce que cela signifie ?
 

tomtom95

Helper
#16
Re,

Avec le correctif le pare-feu a été réinitialiser.
C'est normal que pour certains programmes ils aient besoin d'une nouvelle autorisation pour le pare-feu.;)

Comme on a fini fait la suppression des outils avec KpRm
Il ne te restera plus qu'à faire tes mises à jour.
 

tomtom95

Helper
#18
OK,c'est tout bon.:)
Ne néglige pas les préventions et indications pour la sécurité de ton ordinateur.
Pense a marquer ton sujet.
Voilà prudence sur le net et dans tes téléchargements.
Bonne continuation.
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Membres en ligne
  • swanos
  • maher.pilou
  • Rors
  • SergioVE
  • Mark Simon
  • Maleco
Derniers messages publiés
Statistiques globales
Discussions
869 510
Messages
8 109 484
Membres
1 580 038
Dernier membre
VLoKee
Partager cette page
Haut