PUP.Tuto4PC

Résolu/Fermé
iana - Modifié par iana le 12/08/2011 à 12:28
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 13 août 2011 à 12:06
Bonjour,


J'ai téléchargé un logiciel que j'ai tout de suite supprimé avec Ccleaner. Mais j'ai eu un message qui disait que certains éléments n'ont pas été supprimés et de les supprimer manuellement. J'ai nettoyé les registres toujours avec Ccleaner et je pensais que tout était bon. Mais je viens de faire un scan habituel avec Malwarebytes et il me trouve 3 fichiers infectés avec PUP.Tuto4PC.

Je n'ai pas de pubs intempestifs, page d'accueil modifiée ou téléphone portable spammé.

Comment m'en débarrasser ?

Merci de votre aide.

Voici le rapport du scan :

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7441

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

12/08/2011 11:47:18
mbam-log-2011-08-12 (11-47-07).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 153827
Temps écoulé: 5 minute(s), 50 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
c:\documents and settings\hp_propriétaire\application data\agence-exclusive\agence-exclusive\autoupdater.exe (PUP.Tuto4PC) -> 3692 -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\autoupdater (PUP.Tuto4PC) -> Value: autoupdater -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\hp_propriétaire\application data\agence-exclusive\agence-exclusive\autoupdater.exe (PUP.Tuto4PC) -> No action taken.

Merci

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 août 2011 à 12:30
Salut,

Faut cocher les éléments détectés puis cliquer sur le bouton "supprimer selection", sinon ça ne supprime pas ce qui est détecté.

Pour voir :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
1
Ré bonjour

J'ai supprimé la sélection et je devais redémarrer le PC pour une suppression définitive. Après, j'ai fait encore un scan, tout est OK, mais en regardant dans "Quarantaine" seulement 1 des 3 éléments a été supprimé, les 2 autres sont là. Peut-être parce que Malwarebytes a rencontré un problème au redémarrage et devait fermer. Est-ce que je peux les supprimer du dossier "Quarantaine" ?

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 août 2011 à 14:48
La quarantaine se vide à partir de l'interface de Malwarebyte.

Fais le scan OTL.
0
J'ai fait le scan OTL. Le rapport est là :

http://pjjoint.malekal.com/files.php?id=888b0fe9a3y6t12z9d12z5p12v14m9e13k88o8k13v9c13e5m12w11r14k10

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 août 2011 à 23:00
Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

:OTL
[2011/08/04 18:38:49 | 000,000,000 | ---D | C] -- C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Agence-Exclusive
[2011/08/04 17:38:28 | 000,000,000 | ---D | C] -- C:\Program Files\Agence-Exclusive
[2011/08/04 17:38:28 | 000,000,000 | ---D | C] -- C:\Documents and Settings\HP_Propriétaire\Application Data\Agence-Exclusive
[2011/08/04 17:38:28 | 000,000,000 | ---D | M] -- C:\Documents and Settings\HP_Propriétaire\Application Data\Agence-Exclusive


* redemarre le pc sous windows et poste le rapport ici


~~

Tu as installé des programmes PCTuto, sais-tu que le service transmet certaines informations ? comme par exemple ton adresse, numéro de télephone qui ont été saisis lors de l'inscription ?
PCTuto modifie aussi ta page de démarrge vers lo.st, il se peux aussi que ce site transmettent certaines informations et affiche des popups de publicité.

Pour plus d'informations se reporter à cette page : https://forum.malekal.com/viewtopic.php?t=33439&start=

Vas dans le panneau de configurations puis programmes et fonctionnalités, désinstalle tout ce qui porte le nom PCTuto.


Protester contre les pratiques PCTuto/Eorezo/Tuto4PC :

Si vous estimez que ces pratiques sont discutables et vous avez été en quelques sortes victimes, vous pouvez protester en envoyant une lettre type à votre député ainsi qu'à la CNIL afin d'obliger les éditeurs d'adwares commercials à le stipuler de manière clair sur le site et lors de l'installation des logiciels qu'un agent publicitaire va être installé - pour plus d'informations sur la lettre type, se reporter à la page suivante : http://www.commentcamarche.net/faq/32334-victimes-de-tuto4pc-faites-vous-entendre


0
Bonjour

J'ai relancé OTL. Dans Ajout/Supp. programmes (j'ai Ws XP-SP3) il n'y a rien qui porte le nom de PCTuto, Tuto4PC ou Eorezo .

Voici le résultat :

========== OTL ==========
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Agence-Exclusive\Agence-Exclusive folder moved successfully.
C:\Program Files\Agence-Exclusive folder moved successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Agence-Exclusive\Agence-Exclusive folder moved successfully.
C:\Documents and Settings\HP_Propriétaire\Application Data\Agence-Exclusive folder moved successfully.

OTL by OldTimer - Version 3.2.26.1 log created on 08132011_102302


Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 août 2011 à 11:37
C'est parce que vu le nom des répertoires, c'est aucun des deux que tu as dû installer mais plutôt celui là : https://forum.malekal.com/viewtopic.php?t=33575&start=

mais c'est le mm principe... et la mm m*rde...
0
J'ai vérifié les 4 lignes, il reste encore :

C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Agence-Exclusive

mais le dossier Agence-Exclusive est vide. Je peux le supprimmer ?

Les 3 autres dossiers Agence-Exclusive n'existent plus.

Alors, c'est bon ?

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 août 2011 à 11:59
yep supprime le
yep ça doit être bon.
0
UN GRAND MERCI :-))

J'ai signé la pétition !!!

Bon week-end !!!

iana
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
13 août 2011 à 12:06
Merci :)
0