CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • RetourHigh-Tech
    • Actus JVTECH
    • Bons plans
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • PS4
  • One
  • Switch
  • Wii U
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Etoile Abonnement RSS

Sujet : Aide Cheval de troie "PUM.Misplaced.Certificate"

DébutPage précedente
12
Page suivanteFin
touriste-321 touriste-321
MP
Niveau 13
20 août 2017 à 23:59:12

Bonjour à tous, j'ai à nouveau besoin des conseils de ce forum :hap:

Comme vous l'avez sans doute remarqué à l'énoncé du titre, je pense être la victime d'un certains trojan, son nom : Certlock :hap:
Je vous épargne la recherche google, c'est un trojan qui est supposé désactiver les antivirus :hap:

Face à cela, j'ai entamé quelques procédures, mais n'ayant toujours pas été à 100% sûr que le trojan ait été dégagé, j'ai pris la décision de formater mon PC (plutôt radical en effet :hap:)

Néanmoins, alors que j'installais mes mises à jour une fois le formatage effectué, j'ai pris la liberté de télécharger ZHPcleaner et d'entamer un scan; celui m'annonce alors la nouvelle :

https://www.noelshack.com/2017-33-7-1503265003-zhpcleaner.png

(Le trojan, c'est le premier, le second, c'est un logiciel potentiellement indésirable sur lequel j'étais déjà tombé avant mon scan et que je vais m'empresser de dégager à nouveau) :hap:

Dès lors, dans la mesure où ça me la met mal d'avoir effectué un formatage de tout mon disque C: et de tomber à nouveau sur ce trojan, je décide en parallèle, sans rien nettoyer, de balancer un petit coup de ZHPDiag :hap:

Résultat : https://www.noelshack.com/2017-33-7-1503265230-zhpdiag.png

Alors là, je me dis que ça commence à puer de chez puer, et que, peu importe le nombre de formatages, je vais désespérément me retaper ce même troyan :hap:

Pourtant, au-delà de cela, un scan de mon malwarebytes anti-malware n'a pas trouvé de traces d'un trojan ou du logiciel potentiellement indésirable -ce dernier n'ayant été d'ailleurs détecté que par ZHP cleaner :hap:
Avast non plus n'a rien détecté :hap:
Je suis tombé sur ce lien : http://forums.cnetfrance.fr/topic/1372577-pum-misplaced-certificate-detecte/
ça certifie que c'est bien une merde qui infecte mon PC, et ce, sans téléchargement chelou dans un micro-site du deepweb (les seuls trucs que j'ai téléchargé jusqu'à maintenant ; thunderbird, firefox, zhpcleaner, zhpdiag, malwarebytes anti-malware)

Alors je connais pas exactement tous ces logiciels proposés, mais j'aimerai dors et déjà savoir s'ils sont cleans pour commencer ? j'ai pas envie de me retaper un second trojan :hap:

Rapports Zhpdiag et ZHpcleaner pour les plus courageux :
Cleaner https://www.noelshack.com/2017-33-7-1503266064-rapportzhpcleaner.png

Diag http://www.cjoint.com/c/GHuv5e3immH

Alors, menace réelle ou simple alerte ? :hap:

PS: je suis une quiche en informatique, alors n'hésitez pas à me tenir la main et à éviter les explications trop techniques :hap:

touriste-321 touriste-321
MP
Niveau 13
21 août 2017 à 01:30:42

Bon, j'ai commencé à suivre les étapes du lien que j'ai posté :hap:

Après avoir nettoyé avec ZHPcleaner, j'ai réeffectué un scan qui n'a rien trouvé :hap:

Ensuite, j'ai effectué un scan d'adwcleaner et un scan de ce fameux Junkware Removal tool :hap:

Voici les rapports des deux trucs en question :hap:

https://www.noelshack.com/2017-34-1-1503271734-rapportadwcleaner.png

https://www.noelshack.com/2017-34-1-1503271754-rapportjrt.png

je vais m'attaquer à la partie "delfix", je vous tiens au courant :hap:

touriste-321 touriste-321
MP
Niveau 13
21 août 2017 à 01:42:17

Bon alors [[sticker:p/1kki]]

J'ai effectué un nettoyage avec Delfix comme il est demandé au type qui a exactement le même problème que moi dans le lien que j'ai posté :hap:

Avant de démarrer le scan, j'ai coché les cases "Supprimer les outils de désinfection" et "Purger la restauration système" et il m'a affiché ce rapport au final :hap:

https://www.noelshack.com/2017-34-1-1503272337-rapportdelfix.png

Voilà, je vais déjà voir ce que ça donne sur mon PC pour les prochains jours, même si je reste sceptique, si quelqu'un a un conseil ou des consignes à me donner pour dégager ce trojan, je suis preneur :hap:

Ah, et j'en profite pour demander s'il était possible de dégager les fenêtres d'avertissement de sites web bloqués quand on a malware bytes anti-malware ? parce qu'à chaque fois que je clique sur un lien (un lien sûr hein, genre les forums de JVC :hap: ) Malwarebytes anti-malwares m'affiche cette fenêtre pour me dire qu'il a bloqué une menace venant du domaine "goutee.top" :hap:

Message édité le 21 août 2017 à 01:42:50 par touriste-321
touriste-321 touriste-321
MP
Niveau 13
21 août 2017 à 09:55:44

Bon, j'ai refais un scan ZHPcleaner aujourd'hui après toutes les étapes que j'ai faite, je viens de trouver à nouveau ce sacré trojan [[sticker:p/1kki]]

Petit screen des familles : https://www.noelshack.com/2017-34-1-1503302062-zhpcleaner2.png

Pour ce second scan, j'avais désactivé avast, et il m'en avait trouvé 25 des malwares, au lieu des 6 de mon premier scan ZHPcleaner effectif :hap:

Dans la mesure où je vois un "Avast software" dans la colonne "data" de mon screenshot, peut-on parler de faux positif ? Au moins que ça ne soit que mon imagination :hap:

Voici le nouveau rapport ZHPcleaner : https://www.noelshack.com/2017-34-1-1503302301-rapportzhpcleaner2.png :hap:

Message édité le 21 août 2017 à 09:58:46 par touriste-321
LiliDuRhone LiliDuRhone
MP
Niveau 20
21 août 2017 à 10:25:20

C'est un faux positif
Tu as Avast comme antivirus ?

touriste-321 touriste-321
MP
Niveau 13
21 août 2017 à 12:43:59

Ouais j'ai avast comme antivirus ? :hap:

T'es sûr de chez sûr ? :hap:

Et pour mon site web bloqué qui s'affiche intempestivement avec malwarebytes alors que je n'ai pas fréquenté une seule fois le site "goutee.top" tu as une solution :hap:

Merci de prendre le temps de me répondre en tout cas :hap:

touriste-321 touriste-321
MP
Niveau 13
21 août 2017 à 12:52:15

fais pas attention au premier "?", c'est une faute de frappe [[sticker:p/1kkn]]

LiliDuRhone LiliDuRhone
MP
Niveau 20
21 août 2017 à 12:59:10

Le 21 août 2017 à 12:43:59 touriste-321 a écrit :
Ouais j'ai avast comme antivirus ? :hap:

T'es sûr de chez sûr ? :hap:

Et pour mon site web bloqué qui s'affiche intempestivement avec malwarebytes alors que je n'ai pas fréquenté une seule fois le site "goutee.top" tu as une solution :hap:

Merci de prendre le temps de me répondre en tout cas :hap:

Pour ton autre souci installe Ublock suivant ton navigateur
Et oui sûre à 100%

touriste-321 touriste-321
MP
Niveau 13
21 août 2017 à 13:06:24

J'ai déjà Ublock origin, c'est la version la plus aboutie et ça change rien [[sticker:p/1kki]]

ah, et j'allais dire que tu me rassurais mais pourtant, quand j'ai ouvert mon gestionnaire de tâches, je suis tombé sur ça :

https://www.noelshack.com/2017-34-1-1503313469-ram.png

Je sais pas si c'est ce faux positif qui me fait tourner autant de RAM, mais je dois pas dire que ça me rassure :hap:

A côté, j'attends toujours des comportements chelou de la part de mon avast (désactivation entre autres, vu que c'est ce que le trojan en question est supposé faire d'après sa description :hap: ), mais j'ai pour l'instant rien de particulièrement suspect (enfin, après le délai reste trop court :hap: )

LiliDuRhone LiliDuRhone
MP
Niveau 20
21 août 2017 à 13:23:12

Goutee étant une régie publicitaire de chez Webedia

Si tu es sous Windows 10 tu peux même virer Avast et garder Windows defender

touriste-321 touriste-321
MP
Niveau 13
21 août 2017 à 13:32:35

D'accord, ça explique la chose pour goutee :hap:

Mais pour la RAM qui sature là ? c'est à 6Go actuellement, alors que je ne fais rien d'autre que ce que j'ai posté dans mon dernier screenshot :hap:

Par conséquent, c'est peut-être un trojan ? :hap:

LiliDuRhone LiliDuRhone
MP
Niveau 20
21 août 2017 à 13:35:57

Le 21 août 2017 à 13:32:35 touriste-321 a écrit :
D'accord, ça explique la chose pour goutee :hap:

Mais pour la RAM qui sature là ? c'est à 6Go actuellement, alors que je ne fais rien d'autre que ce que j'ai posté dans mon dernier screenshot :hap:

Par conséquent, c'est peut-être un trojan ? :hap:

Allège tes programmes au démarrage

touriste-321 touriste-321
MP
Niveau 13
21 août 2017 à 13:40:53

Mais j'ai quasi rien qui se lance au démarrage aussi, j'ai à peine mon antivirus, malwarebytes antimalware, mon gestionnaire audio, et nvidia :hap:

touriste-321 touriste-321
MP
Niveau 13
21 août 2017 à 16:21:42

Ah, je crois savoir pourquoi, y'avait des Mises à jour Windows qui étaient en train de se télécharger et de s'installer en scred :hap:

ça a l'air d'aller mieux là :hap:

Par contre, je vais quand même laisser le topic en non résolu le temps de confirmer qu'il n'y a réellement aucun problème :hap:

Pseudo supprimé
Niveau 10
21 août 2017 à 18:39:14

tu as une source pour dire que c'est inoffensif?

LiliDuRhone LiliDuRhone
MP
Niveau 20
21 août 2017 à 20:36:49

Le 21 août 2017 à 18:39:14 Misterpeni2 a écrit :
tu as une source pour dire que c'est inoffensif?

Oui c'est un faux positif puisque les fichiers détectés appartiennent à Avast :hum:

LiliDuRhone LiliDuRhone
MP
Niveau 20
21 août 2017 à 20:37:29

Le 21 août 2017 à 16:21:42 touriste-321 a écrit :
Ah, je crois savoir pourquoi, y'avait des Mises à jour Windows qui étaient en train de se télécharger et de s'installer en scred :hap:

ça a l'air d'aller mieux là :hap:

Par contre, je vais quand même laisser le topic en non résolu le temps de confirmer qu'il n'y a réellement aucun problème :hap:

Je te confirme faux positif de zhpcleaner et de Zhpdiag

touriste-321 touriste-321
MP
Niveau 13
21 août 2017 à 23:35:44

Mon avast antivirus se désactive :(

ça me met comme message d'erreur "UI Failed to load" :(

Et ce, après un redémarrage après certaines mises à jour :(

https://www.noelshack.com/2017-34-1-1503351272-uifailedtoload.png

Y'a un lien ? ou alors c'est ce supposé trojan qui n'existe pas ? :(

touriste-321 touriste-321
MP
Niveau 13
21 août 2017 à 23:42:16

J'ai appuyé sur "Restart" bien sûr, l'antivirus s'est réactivé, je vais finir mes MAJ pour voir si avast continue de s'éteindre de lui-même :hap:

touriste-321 touriste-321
MP
Niveau 13
21 août 2017 à 23:57:09

J'ai fini d'appliquer mes MAJ windows et j'ai redémarré mon ordi, avast a encore planté au début avec le même message d'erreur, j'ai du recliquer sur le bouton "restart" après être entré dans ma session :hap:

DébutPage précedente
12
Page suivanteFin
Répondre
Prévisu
?
Victime de harcèlement en ligne : comment réagir ?
Infos 0 connecté(s)

Gestion du forum

Modérateurs : Evilash08, Vortex646, Tomy-Fett, Leirok, ]Faustine[, Latios[JV], Remysangfamy
Contacter les modérateurs - Règles du forum

Sujets à ne pas manquer

La vidéo du moment