Logiciel malwarebytes faut il tout supprimer?

sheline Messages postés 15 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
bonsoir,
je viens de faire une recherche d'infection avec le logiciel malwarebytes car des pages de publicités s'ouvrent sans arrêt !
le rapport m'indique qu'il y a 34 infections
ma question est :
faut il supprimer toutes lignes annoncées?
voici le rapport
en tout cas merci d'avance a toutes celles ou ceux qui prendront le temps de me lire et m'aider

Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.05.18.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
MATT :: MATT-HP [administrateur]

Protection: Activé

18/05/2012 21:51:59
mbam-log-2012-05-18 (22-11-58).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 218112
Temps écoulé: 9 minute(s), 24 seconde(s)

Processus mémoire détecté(s): 2
C:\Users\MATT\AppData\Roaming\Tuto4pc\Tuto4pc\UpdateTuto4PCHP.exe (PUP.Tuto4PC) -> 5732 -> Aucune action effectuée.
C:\Program Files (x86)\Tuto4pc\tuto4pc.exe (PUP.Tuto4PC) -> 5532 -> Aucune action effectuée.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 43
HKCR\CLSID\{0722A2AC-4CF8-4310-AFEE-F87AA9BE10AA} (PUP.Tuto4PC) -> Aucune action effectuée.
HKCR\Tuto4pcFrSolimbaBHO.Tuto4pcBHO.1 (PUP.Tuto4PC) -> Aucune action effectuée.
HKCR\Tuto4pcFrSolimbaBHO.Tuto4pcBHO (PUP.Tuto4PC) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0722A2AC-4CF8-4310-AFEE-F87AA9BE10AA} (PUP.Tuto4PC) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{0722A2AC-4CF8-4310-AFEE-F87AA9BE10AA} (PUP.Tuto4PC) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{0722A2AC-4CF8-4310-AFEE-F87AA9BE10AA} (PUP.Tuto4PC) -> Aucune action effectuée.
HKCR\TypeLib\{8640C08A-5D22-4529-A8AD-0436026188F2} (PUP.Tuto4PC) -> Aucune action effectuée.
HKCR\Interface\{BD490E24-D18C-4323-B481-79DD4F62E758} (PUP.Tuto4PC) -> Aucune action effectuée.
HKCR\CLSID\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLabs) -> Aucune action effectuée.
HKCR\TypeLib\{44444444-4444-4444-4444-440044224458} (Adware.GamePlayLabs) -> Aucune action effectuée.
HKCR\Interface\{55555555-5555-5555-5555-550055225558} (Adware.GamePlayLabs) -> Aucune action effectuée.
HKCR\CrossriderApp0002258.BHO.1 (Adware.GamePlayLabs) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLabs) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLabs) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLabs) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLabs) -> Aucune action effectuée.
HKCR\CLSID\{22222222-2222-2222-2222-220022222258} (Adware.GamePlayLab) -> Aucune action effectuée.
HKCR\CrossriderApp0002258.Sandbox.1 (Adware.GamePlayLab) -> Aucune action effectuée.
HKCR\CrossriderApp0002258.Sandbox (Adware.GamePlayLab) -> Aucune action effectuée.
HKCR\CLSID\{33333333-3333-3333-3333-330033223358} (Adware.GamePlayLab) -> Aucune action effectuée.
HKCR\CrossriderApp0002258.FBApi.1 (Adware.GamePlayLab) -> Aucune action effectuée.
HKCR\CrossriderApp0002258.FBApi (Adware.GamePlayLab) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65bcd620-07dd-012f-819f-073cf1b8f7c6} (Adware.GamePlayLab) -> Aucune action effectuée.
HKCR\CrossriderApp0002258.BHO (Adware.GamePlayLab) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\I Want This (Adware.GamePlayLab) -> Aucune action effectuée.
HKCR\CrossriderApp0002258.BHO (PUP.CrossFire.Gen) -> Aucune action effectuée.
HKCR\CrossriderApp0002258.BHO.1 (PUP.CrossFire.Gen) -> Aucune action effectuée.
HKCR\CrossriderApp0002258.FBApi (PUP.CrossFire.Gen) -> Aucune action effectuée.
HKCR\CrossriderApp0002258.FBApi.1 (PUP.CrossFire.Gen) -> Aucune action effectuée.
HKCR\CrossriderApp0002258.Sandbox (PUP.CrossFire.Gen) -> Aucune action effectuée.
HKCR\CrossriderApp0002258.Sandbox.1 (PUP.CrossFire.Gen) -> Aucune action effectuée.
HKCU\Software\Cr_Installer\2258 (Adware.GamePlayLab) -> Aucune action effectuée.
HKLM\SOFTWARE\Tuto4pc (PUP.Tuto4PC) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\Chrome\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk (PUP.GamesPlayLab) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc_is1 (PUP.Tuto4PC) -> Aucune action effectuée.
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk (PUP.GamesPlayLab) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011221158} (PUP.GamePlayLab) -> Aucune action effectuée.
HKCR\CLSID\{11111111-1111-1111-1111-110011221158} (PUP.GamePlayLab) -> Aucune action effectuée.
HKCR\TypeLib\{44444444-4444-4444-4444-440044224458} (PUP.GamePlayLab) -> Aucune action effectuée.
HKCR\Interface\{55555555-5555-5555-5555-550055225558} (PUP.GamePlayLab) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011221158} (PUP.GamePlayLab) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011221158} (PUP.GamePlayLab) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158} (PUP.GamePlayLab) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|UpdateTuto4PCHP (PUP.Tuto4PC) -> Données: C:\Users\MATT\AppData\Roaming\Tuto4pc\Tuto4pc\UpdateTuto4PCHP.exe -runonce -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Tutorials (PUP.Tuto4PC) -> Données: "C:\Program Files (x86)\Tuto4pc\tuto4pc.exe" -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\I Want This|Publisher (Adware.GamePlayLab) -> Données: 215 Apps -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 6
C:\Users\MATT\AppData\Roaming\Tuto4pc\Tuto4pc (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Program Files (x86)\I Want This (Adware.GamePlayLab) -> Aucune action effectuée.
C:\Users\MATT\Local Settings\Application Data\I Want This (Adware.GamePlayLab) -> Aucune action effectuée.
C:\Users\MATT\Local Settings\Application Data\I Want This\Chrome (Adware.GamePlayLab) -> Aucune action effectuée.
C:\Users\MATT\AppData\Local\I Want This (Adware.GamePlayLab) -> Aucune action effectuée.
C:\Users\MATT\AppData\Local\I Want This\Chrome (Adware.GamePlayLab) -> Aucune action effectuée.

Fichier(s) détecté(s): 18
C:\Users\MATT\AppData\Roaming\Tuto4pc\Tuto4pc\UpdateTuto4PCHP.exe (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Program Files (x86)\Tuto4pc\tuto4pc.exe (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Program Files (x86)\Tuto4pc\Tuto4pcBHO.dll (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Program Files (x86)\I Want This\I Want This.dll (Adware.GamePlayLabs) -> Aucune action effectuée.
C:\Users\MATT\AppData\Roaming\Tuto4pc\Tuto4pc\UpdateTuto4PC.exe (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Users\MATT\Local Settings\Temporary Internet Files\Content.IE5\OYF1UXE9\aTube Catcher.exe (PUP.Bundle.Installer.DMR) -> Aucune action effectuée.
C:\Users\MATT\AppData\Roaming\Tuto4pc\Tuto4pc\user_profil.cyp (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Users\MATT\AppData\Roaming\Tuto4pc\Tuto4pc\shared.cyp (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Users\MATT\AppData\Roaming\Tuto4pc\Tuto4pc\user_config.cyp (PUP.Tuto4PC) -> Aucune action effectuée.
C:\Program Files (x86)\I Want This\I Want This.ini (Adware.GamePlayLab) -> Aucune action effectuée.
C:\Program Files (x86)\I Want This\I Want This.exe (Adware.GamePlayLab) -> Aucune action effectuée.
C:\Program Files (x86)\I Want This\I Want This.ico (Adware.GamePlayLab) -> Aucune action effectuée.
C:\Program Files (x86)\I Want This\I Want ThisGui.exe (Adware.GamePlayLab) -> Aucune action effectuée.
C:\Program Files (x86)\I Want This\I Want ThisInstaller.log (Adware.GamePlayLab) -> Aucune action effectuée.
C:\Program Files (x86)\I Want This\Uninstall.exe (Adware.GamePlayLab) -> Aucune action effectuée.
C:\Users\MATT\Local Settings\Application Data\I Want This\Chrome\I Want This.crx (Adware.GamePlayLab) -> Aucune action effectuée.
C:\Users\MATT\AppData\Local\I Want This\Chrome\I Want This.crx (Adware.GamePlayLab) -> Aucune action effectuée.
C:\Program Files (x86)\I Want This\I Want This.dll (PUP.GamePlayLab) -> Aucune action effectuée.

(fin)

A voir également:

24 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Bonjour,

Oui, supprime ce qu'il a trouvé.

Ensuite, fais ceci :

--> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
2
sheline Messages postés 15 Statut Membre
 
super merci mais quelle rapidité
a de suite pour le rapport!
0
sheline Messages postés 15 Statut Membre
 
voici le rapport aprés adwcleaner
# AdwCleaner v1.606 - Rapport créé le 18/05/2012 à 22:35:27
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : MATT - MATT-HP
# Exécuté depuis : C:\Users\MATT\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OYF1UXE9\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\MATT\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_mpfapcdfbbledbojijcbcclmlieaoogk_0
Dossier Supprimé : C:\Users\MATT\AppData\Local\Tuto4pc
Dossier Supprimé : C:\Users\MATT\AppData\Local\Temp\AskSearch
Dossier Supprimé : C:\Users\MATT\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\MATT\AppData\Roaming\Tuto4pc
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc
Dossier Supprimé : C:\Program Files\Babylon
Dossier Supprimé : C:\Program Files (x86)\Babylon
Dossier Supprimé : C:\Program Files (x86)\Tuto4pc
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk

***** [Registre] *****

Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\Tuto4PC
Clé Supprimée : HKCU\Software\AppDataLow\Software\I Want This
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate this web page with Babylon
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate with Babylon
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066226658}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77777777-7777-7777-7777-770077227758}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550055225558}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066226658}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77777777-7777-7777-7777-770077227758}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3788 octets] - [18/05/2012 22:35:27]

########## EOF - C:\AdwCleaner[S1].txt - [3916 octets] ##########
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Et pour Malwarebytes Anti-Malware ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sheline Messages postés 15 Statut Membre
 
beh je l'ai mis en haut ou il fallait que j'enregistre celui juste aprés avoir supprimé ?!
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
"celui juste aprés avoir supprimé"

--> Tu peux le retrouver dans l'onglet Rapports/Logs.
0
sheline Messages postés 15 Statut Membre
 
2012/05/18 21:51:43 +0200 MATT-HP MATT MESSAGE Starting protection
2012/05/18 21:51:45 +0200 MATT-HP MATT MESSAGE Protection started successfully
2012/05/18 21:51:48 +0200 MATT-HP MATT MESSAGE Starting IP protection
2012/05/18 21:51:53 +0200 MATT-HP MATT MESSAGE IP Protection started successfully
2012/05/18 22:12:51 +0200 MATT-HP MATT DETECTION C:\Program Files (x86)\I Want This\I Want This.dll Adware.GamePlayLabs QUARANTINE
2012/05/18 22:16:28 +0200 MATT-HP MATT DETECTION c:\program files (x86)\i want this\i want this.dll Adware.GamePlayLabs DENY
2012/05/18 22:28:29 +0200 MATT-HP MATT MESSAGE Executing scheduled update: Daily
2012/05/18 22:28:34 +0200 MATT-HP MATT MESSAGE Database already up-to-date
2012/05/18 22:28:53 +0200 MATT-HP MATT MESSAGE Starting protection
2012/05/18 22:28:56 +0200 MATT-HP MATT MESSAGE Protection started successfully
2012/05/18 22:28:59 +0200 MATT-HP MATT MESSAGE Starting IP protection
2012/05/18 22:29:00 +0200 MATT-HP MATT MESSAGE IP Protection started successfully
2012/05/18 22:39:08 +0200 MATT-HP MATT MESSAGE Starting protection
2012/05/18 22:39:10 +0200 MATT-HP MATT MESSAGE Protection started successfully
2012/05/18 22:39:13 +0200 MATT-HP MATT MESSAGE Starting IP protection
2012/05/18 22:39:14 +0200 MATT-HP MATT MESSAGE IP Protection started successfully
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Ce n'est pas le bon mais pas grave.

--> Relance AdwCleaner et choisis "Désinstallation".

--> Relance Malwarebytes Anti-Malware, va dans Quarantaine et supprime tout.

On va utiliser un outil de diagnostic :

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
0
sheline Messages postés 15 Statut Membre
 
dsl mais je ne trouve pas de loupe
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Tu as peut-être lancé ZHPFix à la place de ZHPDiag.
0
sheline Messages postés 15 Statut Membre
 
maintenant que tu me le dis oui en effet par contre quan d je veux telecharger le fichier il y a bien marqué ZHPdiag
0
sheline Messages postés 15 Statut Membre
 
c 'est bon j'ai trouvé
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Oui mais une fois que tu l'as installé, tu as le raccourci vers ZHPDiag et un autre pour ZHPFix.
0
sheline Messages postés 15 Statut Membre
 
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Il est bizarre ton rapport, tu as touché à quelque chose dans ZHPDiag ?
0
sheline Messages postés 15 Statut Membre
 
non juste la loupe
0
sheline Messages postés 15 Statut Membre
 
je le refais?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Oui.

N'oublie pas de le lancer en tant qu'administrateur.
0
sheline Messages postés 15 Statut Membre
 
ok
0
sheline Messages postés 15 Statut Membre
 
0