Page 1 sur 1

Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mar. 28 févr. 2023 10:26
par TyBo
Bonjour,
Avast met les fichiers Word que je tente d'ouvrir en quarantaine.
Puis-je passer outre (faux positif) ou dois-je nettoyer office?
Merci de votre aide
TyBo

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mar. 28 févr. 2023 10:55
par El Magnifico
Bonjour

Office est-il officiel ?

Passez vos fichiers sous Virustotal https://www.virustotal.com/gui/home/upload

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mar. 28 févr. 2023 10:58
par TyBo
La version installée d'office n'est pas une version officielle.
J'ai le rapport ZHPSuite
https://www.cjoint.com/c/MBCj4mdkWrj
Merci je lance le scan demandé

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mar. 28 févr. 2023 11:01
par TyBo
Sauf que les fichiers sont en quarantaine ...

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mar. 28 févr. 2023 11:37
par El Magnifico
Attention si vous supprimez Avast les fichiers en quarantaine seront perdus !

Allez dans la quarantaine et restaurer les fichiers, sauf si vous les avez sauvegardés par ailleurs.

Pour info : Votre disque dur est fatigué ; 508 blocs défectueux, temps de latence en vidage trop long.

Edit

Pouvez vous poster un rapport réalisé avec FRST
Pour cela, veuillez suivre cette procédure: ICI
Uniquement la deuxiéme partie

*****************

Attention aux Cracks, vous vous exposez à des vols de vos données notamment bancaire, des ransomwares, coinminer, piratage de comptes, et autres joyeusetés....
Les dangers des cracks

Mettez vous en conformité, il existe des licences sur le Web pour 2 fois rien . Pour éviter toutes sortes d' inconvénients

A vous lire

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mar. 28 févr. 2023 12:27
par TyBo
J'ai passé le premier fichier. Seul Avast réagit, le résultat :
2 security vendors and no sandboxes flagged this file as malicious.
Matches rule Suspicious New Instance Of An Office COM Object by Nasreddine Bencherchali (Nextron Systems) at Sigma Integrated Rule Set (GitHub) Detects an svchost process spawning an instance of an office application. This happens when the initial word application creates an instance of one of the Office COM objects such as 'Word.Application', 'Excel.Application', etc. This can be used by malicious actors to create malicious Office documents with macros on the fly. (See vba2clr project in the references)

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mar. 28 févr. 2023 12:30
par TyBo
Je veux bien passer sur une licence officielle, comment faire et cela résoudra-t-il mon pb?

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mar. 28 févr. 2023 12:59
par El Magnifico
Re

Voici un site qui vend des licences à prix interessant https://fr.shopping.rakuten.com/s/licence+office
Ça vous évitera d' avoir des ennuis présents ou à venir.

La detection par Avast de vos fichiers sont de Faux positifs

Pouvez vous poster les rapports FRST, merci

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mar. 28 févr. 2023 13:43
par TyBo

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mar. 28 févr. 2023 14:20
par El Magnifico
OK,

Je viens de voir que vous avez posé une demande sur Cnet, il ne faut pas poser une demande d' aide sur plusieurs forums en même temps.
Soit vous continuez ici et vous laissez courrir sur Cnet soit vous continuez sur Cnet et je clos le sujet

Si vous continuez ici, suivez ces instructions:


Image Pour les utilisateurs de W10/W11, pas besoin d' un antivirus tiers , Windows défender est l' équivalent des AV gratuit. Je vous invite à désinstallez votre antivirus tiers pas trés co-habitable avec W10 et qui ralentit la machine.

Info => ICI


Pour Avast ouvrir l interface d'avast, onglet dépannage , décocher l 'autodéfense puis quitter le programme
Puis désinstallez le avec cet outil : https://files.avast.com/iavs9x/avastclear.exe
A propos d'Avast : ICI


Ou, Téléchargez Revo Uninstaller ICI en mode Avancé Choisir la version Free
Un très bon tuto ICI

*************************


Image Je vous invite à désinstaller ces programmes non indispensables qui ralentissent la machine, cités çi-dessous

Pour obtenir directement l'accés à ces programmes :
Touches Windows Image + R , tapez ou Copiez / Collez appwiz.cpl puis validez par un clic sur OK



=> 7-Zip 19.00
=> Bonjour
=> Contrôle d’intégrité du PC Windows
=> Mozilla Maintenance Service
=> Recuva

****************************


  • Voici un correctif avec FRST

    Ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur


    ENREGISTREMENT du script FixList pour correction.

    • Desactivez votre antivirus le temps de la correction .
    Ne passer qu'une fois le correctif !

    Image Cliquez sur ce lien : https://www.cjoint.com/data/MBCntsw4bWk_Fixlist.txt


    Sur la page qui s'ouvre clic droit et " Sélectionner tout ", refaire un clic droit et " Copier "

    Pas besoin de faire un "Coller" il se fera automatiquement suivant la procédure.

    Image Maintenant lancez FRST.exe avec un clic droit dessus, puis sur "Executer en tant qu' administrateur"

    Que les cases soient cochées ou non, cela n'a pas d'importance !

    Cliquez sur Image puis validez le Disclaimer par "Ok"

    Si une fenetre s' affiche avec "Aucun fichier Fixlist" alors aprés avoir copier le correctif faire un coller dans la fenetre de FRST puis cliquez sur Correction

    Image

    Ne rien faire d' autre, cela peut durer un certain temps.( jusqu' à 1H ) Image

    La machine doit redemarrer seule.

    Attendre que cette fenëtre apparaisse et cliquez sur OK

    Image


    Aprés redémarrage, postez le rapport Fixlog.txt quand celui ci est disponible.

    Il se termine de cette manière => ==== Fin de Fixlog 15:59:05 ====


    :jap:

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mar. 28 févr. 2023 14:34
par TyBo
Ok je continue ici et désinstalle Avast dans un premier temps

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mar. 28 févr. 2023 14:50
par El Magnifico
Entendu

:jap:

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mar. 28 févr. 2023 15:00
par TyBo
Voici le rapport:
https://www.cjoint.com/c/MBCn7VaA2hj
je dois m'absenter, je finirais avec votre aide plus tard. Merci encore pour votre temps

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mar. 28 févr. 2023 15:46
par El Magnifico
Parfait

Nous allons peaufiner le nettoyage
Pouvez vous refaire un scan avec ZHPSuite et FRST64.exe
4 rapports sont attendus

:jap:

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mar. 28 févr. 2023 19:36
par TyBo

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mar. 28 févr. 2023 19:53
par TyBo

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mar. 28 févr. 2023 20:47
par El Magnifico
Hello

Desinstallez les programmes indiqués dans mon message plus haut SVP

Puis refaire un ZHPSuite

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mer. 1 mars 2023 09:50
par TyBo
Bonjour,
J'ai désinstallé les logiciels mais pas redémarré. Voici le rapport:
https://www.cjoint.com/c/MCbiYNaPm0j

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mer. 1 mars 2023 11:52
par El Magnifico
  • Voici un correctif avec FRST

    Ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur


    ENREGISTREMENT du script FixList pour correction.

    • Desactivez votre antivirus le temps de la correction .
    Ne passer qu'une fois le correctif !

    Image Cliquez sur ce lien : https://www.cjoint.com/data/MCbkYO6Adxk_Fixlist.txt


    Sur la page qui s'ouvre clic droit et " Sélectionner tout ", refaire un clic droit et " Copier "

    Pas besoin de faire un "Coller" il se fera automatiquement suivant la procédure.

    Image Maintenant lancez FRST.exe avec un clic droit dessus, puis sur "Executer en tant qu' administrateur"

    Que les cases soient cochées ou non, cela n'a pas d'importance !

    Cliquez sur Image puis validez le Disclaimer par "Ok"

    Si une fenetre s' affiche avec "Aucun fichier Fixlist" alors aprés avoir copier le correctif faire un coller dans la fenetre de FRST puis cliquez sur Correction

    Image

    Ne rien faire d' autre, cela peut durer un certain temps.( jusqu' à 1H ) Image

    La machine doit redemarrer seule.

    Attendre que cette fenëtre apparaisse et cliquez sur OK

    Image


    Aprés redémarrage, postez le rapport Fixlog.txt quand celui ci est disponible.

    Il se termine de cette manière => ==== Fin de Fixlog 15:59:05 ====



    .........................


    Redemarrer et dites moi comment se comporte la machine ?

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mer. 1 mars 2023 17:34
par TyBo

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mer. 1 mars 2023 17:51
par El Magnifico
:good:

  • C ' est la dernière ligne droite

La machine est propre, et optimisée.

......................


KpRm (de Kernel-panik)

· Téléchargez sur le bureau => ICI où là: https://kernel-panik.me/filer/sharing/1552562016/2/
· Désactivez temporairement l’ antivirus si vous l' aviez réactivé.
· Lancez l'exécution par clic-droit -> Exécuter en tant qu'administrateur

· Cochez les cases suivantes :
  • o Supprimer les outils
    o Créer un point de restauration ,
    o Supprimer dans 7 jours
Image

· Cliquez sur [Exécuter]...
· Un rapport kprm-aaaammjj.txt se trouve sur le bureau
· Hébergez le rapport sur Cjoint
· Donnez le lien créé dans votre réponse.


..................................




Fin de désinfectionImage


Maintenant que la machine est propre, et optimisée, il est judicieux de sauvegarder régulièrement les données personnelles que l'on ne souhaite pas perdre, et surtout de créer une image disque du Système Windows.

Il est très important d' utiliser un programme permettant de créer des images de son système et aussi de faire les sauvegardes de ses données personnelles que l'on ne souhaite pas perdre, images disque et sauvegardes dont on privilégiera de les sauvegarder régulièrement sur un support externe, et qui par prudence sera déconnecté aussitôt l’opération réussie.

Comment créer une sauvegarde de son système:

En cas de gros plantage, de défaillance matérielle, d'infection incurable, il est possible ainsi en quelques minutes remettre sa machine sur pied à partir d'un CD de démarrage spécialement conçu à cet effet.
Il existe des solutions commerciales payantes de qualité (Acronis true type, Ghost, Paragon), mais aussi des versions bridées gratuites de ces outils.
Vous pouvez aussi créer une image complète de votre système avec Windows sans opter pour un logiciel tiers.


En cas de besoin des intervenants compétents restent à disposition dans cette section : ICI

Quelques consignes de sécurité :

• Tenir Windows parfaitement à jour.
• Antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
• Une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
• Éviter aussi les téléchargements sur 01net, SourceForge, BrotherSoft ou Softonic ces sites sont connus pour repacker certains logiciels.
• Une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)


Les antispywares gratuits ça sert à rien
Les dangers des cracks
Les idées reçues en sécurité logicielle
Reconnaitre les "pups", ces logiciels potentiellement indésirables
Les dangers du peer-to-peer,Emule etc...


Prudence sur le web comme sur la route
Bonne journée
Image

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mer. 1 mars 2023 18:59
par TyBo
https://www.cjoint.com/c/MCbr4ZxwW0j
Je vais suivre ces recommandations!
Pour la licence Office, je n'ai pas compris comment identifier ma version pour trouver la bonne clé. Faut-il que je désinstalle office pour le réinstaller?
Merci encore

Re: Problème signalé par avast : infesté par MW97:CVE-2006-2492

Posté : mer. 1 mars 2023 20:30
par El Magnifico
Bonsoir

Telephonez au vendeur, il vous renseignera.
Je pense que vous pouvez garder votre version, il suffira de rentrer la clé

Bonne suite

:jap: