Aller au contenu
Communauté

Identifier un faux positif


Résolu

Messages recommandés

Posté(e)

Bonjour,

J'ai installé après la lecture Supprimer les malware de son PC Windows. Pas de problème avec la version Free.

J'ai suivi les étapes sauf que la présentation de la page était différence j'en ai convenu en regardant les paramètres que j'étais bien dans la version free.

Le travail s'est bien effectué j'ai opté pour la quarantaine, jusque là pas de problème l'opération est en marche. Comme ma mémoire est quelque peu défaillante, je dois tout réapprendre, je repars à zéro  ou pratiquement en informatique.

Ma question vous semblera peut-être ridicule mais comment je sais si c'est un faux positif? Je ne voudrais pas faire une gaffe majeure alors y a-t-il un truc qui puisse me permettre de pouvoir l'identifier car j'ai beau regarder, j'avoue que cela ne m'inspire aucunement...sauf le mot clé de registre que j'ai aperçu dans la liste...

Je sais c'est un peu ridicule comme question et vous avez le droit de sourire ou rire. C'est aussi mon attitude face à moi-même avec tout le travail que mon cerveau doit faire maintenant pour récupérer ses propres données. Ce n'est pas toujours évident... Mon ordi est un Asus avec Windows 8.1

Merci à l'avance à la personne qui pourrait me guider et bonne journée!

 

 

Posté(e)
il y a 16 minutes, mandoline a dit :

Ma question vous semblera peut-être ridicule mais comment je sais si c'est un faux positif? Je ne voudrais pas faire une gaffe majeure alors y a-t-il un truc qui puisse me permettre de pouvoir l'identifier car j'ai beau regarder, j'avoue que cela ne m'inspire aucunement...sauf le mot clé de registre que j'ai aperçu dans la liste...

Je sais c'est un peu ridicule comme question et vous avez le droit de sourire ou rire.

bonjour,

non il n'y a pas de quoi sourire etc. C'est une question que beaucoup de monde se pose quand il y a une détection...

savoir si oui ou non faux positif.

pourriez vous faire une photo de l’écran " un screen " avec votre ou vos fichiers dans la quarantaine.

Posté(e)

Re Bonsoir,

Je n'arrive pas à faire ni une capture d'écran et pas plus de résultat en me servant de mon clavier et la touche Print Screen

J'ai tenté d'aller soit dans l'option éléments mis en quarantaine soit dans l'historique mais je n'ai pas plus de résultat pour une copie

 

Posté(e)
il y a 3 minutes, mandoline a dit :

en me servant de mon clavier et la touche Print Screen

 outil capture écran " connu sous un nom comme lasso " :

capture1.jpg

avec l'outil capture écran vous mettez l'image a votre écran vous démarrer capture écran puis cliquer sur nouveau

0-VK6ENEPB-outil-capture-vista-2-s-.png

ensuite il ne vous reste plus qu'as entourer la partie de votre écran que vous souhaitez garder.ensuite, sauvegardé votre image

 

Posté(e)

Désolé pour l'attente, j'ai un outil de capture d'écran mais c'est comme si la page était protégée contre des copies.

Il doit bien y avoir un journal qui conserve ces données. Je vais tenter de le trouver mais j'essaie votre truc.

Posté(e)
il y a 6 minutes, mandoline a dit :

Je vais tenter de le trouver mais j'essaie votre truc.

avec l'outil capture écran il n'y a aucun soucis... on peut peut prendre des images de tout ce que l'ont veut. Même des image proteger

suffit d'avoir l'objet ou autre a l’écran

Posté(e)

Merci pour votre patience et j'espère que cela a fonctionné.

J'avais oublié la démarche, déjà merci pour le truc!

Voici ce que je pense avoir été en mesure de capturer

Capture éléments quarantaine malware crabe info.PNG

Posté(e)
à l’instant, mandoline a dit :

Je me demande si la capture a saisi tout l'ensemble des données ou uniquement ce qui était visible à l'écran...Je pars de loin....désolée

uniquement ce qui est visible a l’écran ...

donc si il y a un curseur pour voir plus bas ... il faut refaire une seconde capture :tongue:

Posté(e)
il y a 2 minutes, mandoline a dit :

Oh que je vous complique la vie...J'essaie de faire mieux maintenant.

aucun souci :tongue:

alors vous avez des PUP optionnal ... c'est superflu, c'est pas obligatoire de les gardé ... Ce sont des logiciel ou barre d'outil qui s'installe lors de programme etc.

il se lance soit en silence etc ou en barre de fond et vous fait ralentir au fur et a mesure votre pc.

pour moi, vous pouvez les supprimés

Posté(e)

Puis-je abuser de votre patience en vous envoyant une autre capture d'écran où j'ai cru lire clé registre ?

Merci déjà pour votre aide et la définition de ces codes.

Vous êtes un ange de patience merci énormément.

Voici les points qui me tracassaient sur ce rapport

Capture 2 valeur registre et clé.PNG

Posté(e)
il y a 5 minutes, mandoline a dit :

Voici les points qui me tracassaient sur ce rapport

de toute manière étant en quarantaine ...

il ne sont plus actif. Ils sont encore là mais je vais dire qu'il sont isolé.

si vous ne voyez pas de problème avec votre pc. navigation lenteur etc.

vous pouvez aussi rebooter le pc. Si il redémarre correctement c'est qu'il n'y a aucun souci, vous pouvez les retiré " supprimé "

vous pouvez aussi les laissez quelques jours dans la quarantaine sans aucun souci également.

maintenant, il peut arriver que certains programme ne veuillent plus aller. Aucune inquiétude, votre Windows lui continuera a fonctionner parfaitement. Mais si un programme ne démarre plus par exemple, cela veut dire que le PUP qui est un indésirable a été installer a votre insu et donc forcement ce programme ne fonctionnera plus.

 

 

 

Posté(e)

Un immense Merci pour votre patience et votre aide si précieuse.

Vous avez vu ma lenteur d'exécution je pars de loin...mais vous m'avez littéralement soulagée et je me sens rassurée.

Encore Merci pour tout et bonne soirée ou nuit c'est selon. :-)

  • J'adore 1
Posté(e)
il y a 2 minutes, mandoline a dit :

Encore Merci pour tout et bonne soirée ou nuit c'est selon. :-)

je finit ma nuit :biggrin:

je vais aller me coucher un peut et puis je reprendrait le service :clooney-nespresso:

n’hésitez pas a repasser on sera là ...

A bientôt sur le forum

  • J'aime 1
Posté(e)

Hello

Pour faire suite à la mise en Quarantaine par MBAM

 

Télécharger ZHPDiag  (de Nicolas coolman) sur votre bureau !

Ici > https://nicolascoolman.eu/download/zhpdiag/

Cliquer sur le Bouton > Téléchargez ici

Clic droit " Exécuter en tant que en tant qu'administrateur sur ZHPDiag.exe
Cliquer sur Scanner

zhpdiag-scanner-2.jpg.ea3378cafbe14c7c3b7516c85098b92a.jpg

L'analyse se lance alors

En fin d'analyse
Le rapport se trouve sur votre Bureau.

ZHPDiag-rapport-2.png.e65cac4908fe00e849fdd696c14e06e6.png


Pour les Héberger

Hébergez le rapport  sur ce site,
Ici >  http://cjoint.com
 
Cliquer sur Parcourir
 Trouver > le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau   
Valider en cliquant sur > Créer le lien Cjoint

Un lien sera généré,    
Il vous suffit de le poster

  • Plusser (+1) 2
Posté(e)

Bonjour,

Merci pour le suivi.

Je vais suivre la procédure que vous me faites parvenir et  vous le faire parvenir par la suite.

Merci pour  la démarche, c'est vraiment bien pensé de l'avoir ajoutée!

 

 

  • J'aime 1
Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...