Infection par plusieurs virus

nad27 -  
loumax91 Messages postés 3313 Statut Contributeur sécurité -
Bonjour,

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.18.09

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
admin :: PC-DE-ADMIN [administrateur]

18/01/2013 22:27:40
MBAM-log-2013-01-19 (14-49-37) malwarebytes_rapport.txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 380815
Temps écoulé: 3 heure(s), 11 minute(s), 27 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 10
HKCR\CLSID\{11111111-1111-1111-1111-110011431152} (PUP.CrossRider.CDD) -> Aucune action effectuée.
HKCR\TypeLib\{44444444-4444-4444-4444-440044434452} (PUP.CrossRider.CDD) -> Aucune action effectuée.
HKCR\Interface\{55555555-5555-5555-5555-550055435552} (PUP.CrossRider.CDD) -> Aucune action effectuée.
HKCR\CrossriderApp0004352.BHO.1 (PUP.CrossRider.CDD) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011431152} (PUP.CrossRider.CDD) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011431152} (PUP.CrossRider.CDD) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011431152} (PUP.CrossRider.CDD) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011431152} (PUP.CrossRider.CDD) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CouponDropDown (PUP.CrossRider.CDD) -> Aucune action effectuée.
HKCU\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\215 APPS (PUP.CrossFire.SA) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 1
HKCU\Software\InstalledBrowserExtensions\215 Apps|4352 (PUP.CrossFire.SA) -> Données: CouponDropDown -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Program Files\CouponDropDown (PUP.CrossRider.CDD) -> Aucune action effectuée.

Fichier(s) détecté(s): 9
C:\Program Files\CouponDropDown\CouponDropDown.dll (PUP.CrossRider.CDD) -> Aucune action effectuée.
C:\Program Files\CouponDropDown\CouponDropDown-bg.exe (PUP.CrossRider.CDD) -> Aucune action effectuée.
C:\Program Files\CouponDropDown\CouponDropDown.exe (PUP.CrossRider.CDD) -> Aucune action effectuée.
C:\Program Files\CouponDropDown\Uninstall.exe (PUP.CrossRider.CDD) -> Aucune action effectuée.
C:\Users\admin\Local Settings\Application Data\CouponDropDown\Chrome\CouponDropDown.crx (PUP.CrossRider.CDD) -> Aucune action effectuée.
C:\Program Files\CouponDropDown\CouponDropDown.ini (PUP.CrossRider.CDD) -> Aucune action effectuée.
C:\Program Files\CouponDropDown\ButtonUtil.dll (PUP.CrossRider.CDD) -> Aucune action effectuée.
C:\Program Files\CouponDropDown\CouponDropDown.ico (PUP.CrossRider.CDD) -> Aucune action effectuée.
C:\Program Files\CouponDropDown\CouponDropDownInstaller.log (PUP.CrossRider.CDD) -> Aucune action effectuée.

(fin)

Voici mon rapport de Malwarebytes, pouvez vous m'aider?

Merci d'avance
Nad
A voir également:

1 réponse

loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Bonjour,

1) Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

*Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
*Lance le puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
*Patiente le temps du nettoyage.
*Une fois le scan fini, il te sera proposé de redémarrer.
*Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
*Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

2) Utilise ce logiciel de désinfection généraliste :
(Tu n'as pas effectué la suppression lors de ta précédente utilisation de Malwarebytes)

¶ Lance MBAM et fais les Mises à jour
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
¶ Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
0