PUP.BundleInstaller.Somoto. trouvé avec Malwarebytes

Fermé
cyrille67 Messages postés 22 Date d'inscription mercredi 17 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012 - 17 oct. 2012 à 12:10
 Utilisateur anonyme - 24 oct. 2012 à 13:06
Bonjour,

je veins de faire un scan avec malwarebytes et son rapport m'indique la présence de PUP.BundleInstaller.Somoto.

depuis quelques temps mon ordi n'arrête pas de ramer, et je me demande si ce n'est pas à cause de ça !!!
quelqu'un peut-il m'aider ?

Configuration: Windows Vista / Firefox 15.0.1
A voir également:

33 réponses

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C


--------------------------------------------------------------------------------------------

SysRestore
O2 - BHO: (no name) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} Clé orpheline
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} Clé orpheline
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} Clé orpheline
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
O2 - BHO: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} Clé orpheline
O4 - Global Startup: C:\Users\Zoltan\Desktop\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
O4 - Global Startup: C:\Users\Zoltan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Spybot - Search & Destroy.lnk . (.Safer Networking Limited.) -- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
O43 - CFD: 24/09/2012 - 22:08:54 - [52.936] ----D C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 24/09/2012 - 22:19:07 - [5.573] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 07/04/2008 - 00:59:46 - [0.002] ----D C:\ProgramData\Symantec
O43 - CFD: 31/10/2008 - 16:59:53 - [0] ----D C:\ProgramData\TEMP
O43 - CFD: 07/04/2008 - 00:53:02 - [0] ----D C:\Users\Zoltan\AppData\Local\Temporary Internet Files
O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O87 - FAEL: {687D4DB4-F129-4F5E-8EEC-2C5D2ECFFA26} |In - Private - P6 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: {BB915040-454B-4CB5-832B-E07689237B8E} |In - Private - P17 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}] =>Toolbar.Conduit
SR - | Auto 26/01/2009 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
EmptyTemp
EmptyFlash
CTFDisabled


--------------------------------------------------------------------------------------------------->

- Clique sur l'icone représentant la lettre H ou>(« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 oct. 2012 à 19:37
Bonjour Service est légitime et INDISPENSABLE aux applications Apple (iTunes & consorts).
Ne PAS le supprimer
0
Utilisateur anonyme
18 oct. 2012 à 19:52
salut juju ce bon la ? merci
0
cyrille67 Messages postés 22 Date d'inscription mercredi 17 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012 1
18 oct. 2012 à 19:56
c'est bon ? je peux copier/coller ?!?
0
Utilisateur anonyme
18 oct. 2012 à 20:01
c'est bon
0
cyrille67 Messages postés 22 Date d'inscription mercredi 17 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012 1
18 oct. 2012 à 20:11
je suis désolé mais dans ZHPfix, je ne vois aucun sigle "H", ni aucun onglet présentant les termes "« coller les lignes Helper »...

où est-ce ?!
0
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

-----------------------------------------------------------------------------------------------

* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )



Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cyrille67 Messages postés 22 Date d'inscription mercredi 17 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012 1
18 oct. 2012 à 22:02
voici le dernier rapport de ZHPFix... et il ne m'a pas demandé de redémarrer l'ordinateur :




Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-18-10-2012-21-53-54.txt
Run by Zoltan at 18/10/2012 21:53:54
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://nicolascoolman.skyrock.com/



========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {18DF081C-E8AD-4283-A596-FA578C2EBDC3}
ABSENT Key: CLSID BHO: {53707962-6F74-2D53-2644-206D7942484F}
SUPPRIME Key: CLSID BHO: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
SUPPRIME Key: CLSID BHO: {9030D464-4C02-4ABF-8ECC-5164760863C6}
SUPPRIME Key: CLSID BHO: {ba14329e-9550-4989-b3f2-9732e92d17cc}
SUPPRIME Key: StartupReg: SpybotSD TeaTimer
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}
ABSENT Key: Service: SBSDWSCService
CTFDisabledCTFMon désactivé par défaut

========== Valeur(s) du Registre ==========
ABSENT 687D4DB4-F129-4F5E-8EEC-2C5D2ECFFA26} |In - Private - P6 - TRUE | .(...) -- C:/Program Files/Windows Searchqu Toolbar/Datamngr/ToolBar/dtUser.exe (.not file.)
ABSENT BB915040-454B-4CB5-832B-E07689237B8E} |In - Private - P17 - TRUE | .(...) -- C:/Program Files/Windows Searchqu Toolbar/Datamngr/ToolBar/dtUser.exe (.not file.)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Symantec
SUPPRIME Folder: C:\ProgramData\TEMP
ABSENT C:\Users\Zoltan\AppData\Local\Temporary Internet Files
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
ABSENT File: c:\users\zoltan\desktop\spybot - search & destroy.lnk
ABSENT File: c:\program files\spybot - search & destroy\spybotsd.exe
ABSENT File: c:\users\zoltan\appdata\roaming\microsoft\internet explorer\quick launch\spybot - search & destroy.lnk
ABSENT File: c:\program files\spybot - search & destroy\teatimer.exe
ABSENT File: c:\program files\spybot - search & destroy\sdwinsec.exe
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
10 : Clé(s) du Registre
2 : Valeur(s) du Registre
7 : Dossier(s)
7 : Fichier(s)
1 : Restauration Système


End of clean in 01mn 07s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/10/2012 21:53:54 [2544]
0
ok super et bein cela me semble bon comment va ton pc ?? si c'est bon pour toi tu fais cela !!

vider la quarantaine et rapport MBAM

si tu na plus des problème

on finalise le nettoyage

pour mieux sécuriser ton pc >

Je t'invite à suivre ce tutoriel pour le final

il inclut


du nettoyage après désinfection
des mises à jour pour combler des failles de sécurité
de logiciels importants non mis à jo
ur

et enfin quelques conseils à suivre afin que la protection soit plus efficace


fais scrupuleusement tout ça

me à jour Java >

et Adobe Reader >


Voir ici un petit tutoriel Pour nettoyer les outils utilisés merci a juju666



Privilégiez plutôt:> Malwarebyte Anti-Malware <

Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
cyrille67 Messages postés 22 Date d'inscription mercredi 17 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012 1
24 oct. 2012 à 12:01
salut fraci13 !

désolé pour cette réponse tardive...

super pour le pc, j'ai l'impression qu'il tournait mieux !!!... avant de "finaliser le nettoyage" !!! :-(
en effet, en faisant la maj JAVA, j'ai aussi activer "McAfee security" (a aucun moment il ne m'a été demandé si je voulais l'installer !...)

bref, là l'ordi rame pour de bon, mais j'ai quand même l'impression qu'est qu'à cause de McAfee
comment le virer ?!?

encore merci pour ton aide fraci13
0
Utilisateur anonyme
21 oct. 2012 à 08:43
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
Utilisateur anonyme
24 oct. 2012 à 12:14
salut


Commencez par désinstaller ces produits via le Panneau de Configuration tu le programme de désinstaller "McAfee Security Center" dans la liste des programmes.

Ensuite, téléchargez le programme MCPR (McAfee Consumer Products Removal Tool
Enregistrez-le sur le bureau et double-cliquez dessus une fois le programme téléchargé. Le nettoyage démarre automatiquement, sans alerte préalable ni bouton à appuyer. Quand il aura fini son travail, le logiciel affichera un message "CleanUp Successful" pour signaler que son boulot est terminé. Vous devrez alors redémarrer le PC pour finaliser la désinstallation.

--@+
Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
cyrille67 Messages postés 22 Date d'inscription mercredi 17 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012 1
24 oct. 2012 à 12:50
C'est bon mcAfee désinstallé !

voici le rapport DelFix :

# DelFix v9.0 - Rapport créé le 24/10/2012 à 12:27:42
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Zoltan - PC-DE-ZOLTAN (Administrateur)
# Exécuté depuis : C:\Users\Zoltan\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-ZOLTAN.zip

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [699 octets] - [24/10/2012 12:27:42]

########## EOF - C:\DelFix[S1].txt - [822 octets] ##########




ici le rapport PureRa :

Total space cleaned: 314.88 MB


et pour le dernier rapport cCleaner, il faudra attendre un petit peu j'ai l'impression ;-)
0
Utilisateur anonyme
24 oct. 2012 à 12:54
ok super tu a fais le mise a jour comme indique dans le tuto ?
0
oui oui, c'est bon
0
cyrille67 Messages postés 22 Date d'inscription mercredi 17 octobre 2012 Statut Membre Dernière intervention 24 octobre 2012 1
24 oct. 2012 à 13:03
oui, c'est bon
0
Utilisateur anonyme
24 oct. 2012 à 13:06
Privilégiez plutôt:> Malwarebyte Anti-Malware en complément avec ton antivirus
<
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci

bon surf
0
Utilisateur anonyme
17 oct. 2012 à 14:34
Refais un scan Malwbytes rapid... tu na pas coches l'infection qu'a trouver MBAM

tuto aidé ici
-2