Objets cachés avira + questions faux positif ? - Virus/Spywares - Windows & Software
Marsh Posté le 09-12-2015 à 11:43:44
C'est déjà pas mal.
Tu as des symptomes ?
Marsh Posté le 09-12-2015 à 12:17:44
Absolument rien du tout... en fait c'est une install toute fraiche parce que je pense que l'ancienne était virolée et je suis un peu parano sur ce coup là à mon avis.
Pourtant, j'ai pour principe "pas de souci, pas de prise de tête" avec windows... mais bon...
Il y a un moyen de savoir si un site contient un virus ?
Je dois pas me prendre la tête, tant que tout va bien, autant oublier ?
Marsh Posté le 09-12-2015 à 12:53:46
fais une restauration système quelques jours en arrière, tu seras plus tranquille.
Marsh Posté le 09-12-2015 à 15:31:18
Je n'ai qu'un seul choix, il me permet de revenir clairement en arriere...
On perd quoi lors d'une restauration finalement ?`
Un virus ne parvient jamais à rester en place malgré une restauration ?
Marsh Posté le 09-12-2015 à 15:39:29
Bonjour,
J'aime pas trop les chats mais exceptionnellement, je veux bien vérifier si ton PC est infecté.
Remarque: tu devrais créer d'autres points de restauration, ça peut toujours servir.
Aussi, je te propose dans un premier temps de faire un diagnostic de ton PC à l'aide de ZHPDiag.
Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
==> ZHPDiag - programme de diagnostic
Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de fichiers.
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Marsh Posté le 09-12-2015 à 15:46:07
Bah, tu vas perdre tous les programmes installés depuis le point de resto. Comme tu veux, mais recrée vite un point quand même juste après.
Marsh Posté le 09-12-2015 à 15:54:37
Mais la restauration, ça remet vraiment l'ordi à la date comme il était ? il élimine tout ce qui est nouveau après cette date ?
Les jeux steam installés sur une autre partition, je ne perds pas ça ?
Marsh Posté le 09-12-2015 à 15:57:08
ça efface tous les programmes installés après le point choisi.
Exemple: si tu choisis un point au 08.12.2015, tous les programmes installés après cette date seront supprimés (et que les programmes pas les données perso).
Marsh Posté le 09-12-2015 à 16:07:22
Bonne question concernant Steam sur une autre partition, je me renseigne...
les réglages/paramètres windows ça revient en arrière => oui.
Le plus simple c'est d'utiliser ZHPDiag pour voir s'il y a une infection, c'est un outil très efficace, c'est juste moi qui bosse pour le coup...
Marsh Posté le 09-12-2015 à 16:37:58
Pour la question "Steam est installé sur une autre partition, du coup ça bougera pas si j'ai bien compris ?" => non.
Si tu lances une resto à partir de C:\, il n 'y a pas d'incidence sur les autres partitions.
Marsh Posté le 09-12-2015 à 18:39:46
Bon ben j'ai pas bien regardé, résultat, le seul point de restauration "utilisable" dans mon cas, m'a carrémenr ramener à la fin de l'installation de windows... tous mes petits changements dans le win10 à la trappe donc
J'ai tout réinstallé, vu où la restauration m'a renvoyé, je me suis dit que je perdais 15 minutes à tout péter....
Du coup, problème plus que résolu
Marsh Posté le 09-12-2015 à 18:52:22
Ah ben, si tu avais utiliser ZHPDiag, t'aurais pas eu à tout réinstaller !
Problème bien résolu donc...
Marsh Posté le 09-12-2015 à 22:17:58
Tiens, ça vous dit quelque chose après un scan complet, j'avais eu ça:
La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\PackageRepository\Packages\9E2F88E3.Twitter_4.2.5.0_x86__wgeqdkkx372wm
[REMARQUE] L'entrée de registre n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Microsoft\Dfrg\Statistics\Volume{67fd9fd0-9ec9-11e5-8a9c-806e6f6e6963}
[REMARQUE] L'entrée de registre n'est pas visible.
HKEY_LOCAL_MACHINE\Software\Microsoft\SecurityManager\CapAuthz\ApplicationsEx\9E2F88E3.Twitter_4.2.5.0_x86__wgeqdkkx372wm
[REMARQUE] L'entrée de registre n'est pas visible.
J'ai eu ça après un scan complet
EDIT: après un scan "séléction intelligente des fichiers", je n'ai plus rien...
Les 2 "twitter", je me demande si c'est pas parce que j'ai effacé l'application intégrée...
mais celle du milieu, ça parle de défragmentation ?
Marsh Posté le 11-12-2015 à 08:41:51
Non, il faut tout le rapport.
Marsh Posté le 11-12-2015 à 13:20:13
nex84 a écrit : Non, il faut tout le rapport. |
Ok, merci, je vais mettre ça en ligne tantôt, par contre avira m'a mis une alerte quand j'ai essayé de downloader l'appli
Marsh Posté le 11-12-2015 à 13:34:03
En fait, j'ai recrée ce que j'avais fait sur un autre ordi puis j'ai lancé plein de scan sur cet autre ordi
Parce que sur ma nouvelle installe, j'ai eu 2 fois des alertes avira et je me demande comment savoir ce qui est une vraie alerte ou un faux positif
Voici le lien du rapport
http://www.cjoint.com/c/ELlmG02DUYW
Marsh Posté le 11-12-2015 à 14:09:47
Citation : En fait, j'ai recrée ce que j'avais fait sur un autre ordi puis j'ai lancé plein de scan sur cet autre ordi |
Le PC n'est pas infecté.
Par contre, tu ne va pas aller loin avec un disque dur de 29 Go, il te reste 7 Go.
Marsh Posté le 11-12-2015 à 14:26:33
Comme je l'ai dit, c'est un windows10 crée sur une partition bootcamp d'un macbook
mais pourquoi tous ces faux positifs ? Comment je fais le tri ?
Par exemple, c'est con mais j'ose pas la télécharger sur mon ordi cette application depuis qu'avira m'a mis cette alerte
Je me doute que c'est un faux positif mais comment le savoir ?
Marsh Posté le 11-12-2015 à 18:53:22
Tu peux avoir des faux positifs avec les outils de désinfection car ils vont fouiller dans le système et ils n'ont pas un comportement habituel.
Ces applications ne sont pas forcément signées, ce qui n'aide pas l'antivirus à voir que le programme est légitime.
Sinon les faux positifs restent rares.
Marsh Posté le 12-12-2015 à 00:23:48
Les avertissements
http://www.cjoint.com/c/ELlsmbz0XXW
Je précise que j'ai désinstallé pas mal d'applis d'origine et que je n'ai rien sur le disque E. au cas où ça peut aider
comment puis je avoir autant d'avertissements avec une si neuve installation ?
Marsh Posté le 12-12-2015 à 11:37:41
cela peut être utile, mais là c'est plus pour informer que certains fichiers n'ont pas pu être analysés car ils sont en cours d'utilisation.
Marsh Posté le 12-12-2015 à 13:24:23
il faut faire le tri dans les logs.
Si tu vois qu'un fichier est utilisé dans un dossier "temp" alors que tu n'as absolument rien de lancer, alors il faut mieux se poser des questions.
Si tu vois que les fichiers correspondent à des programmes Microsoft et qu'ils figurent dans la liste des recommandations d'exclusion Microsoft:
https://support.microsoft.com/en-us/kb/822158
Alors il y a peut de chances que ce soit des virus, c'est seulement Windows qui a vérouillé ces fichiers qui sont en cours d'utilisation.
Marsh Posté le 12-12-2015 à 15:55:41
Je vois des "temp", il ne sont inquiétant que s'ils sont juste après la lettre du disque dur ?
Je vais essayer de regarder mais bon, j'y comprends pas grand chose
Je vais laisser tomber, tant que j'ai pas de soucis, ça doit être des fichiers en cours d'exécution comme tu le dis.
Je vois souvent ça comme départ par contre
C:\ProgramData\Microsoft\Diagnosis\
Marsh Posté le 09-12-2015 à 11:42:44
Bonjour !
Je viens de faire une install et en surfant sur le net, je me demande si j'ai pas cliqué là où il ne fallait pas...
Enfin soit, j'ai peur d'avoir pris un petit virus même si je ne suis sûr de rien.
J'ai fait un scanner avec win defender, avira et avast. J'ai rien trouvé.
A partir de là, je peux considérer que c'est bon ?
Message édité par ilyama999 le 11-12-2015 à 13:43:03
---------------
Feedback