Infection par Internet security pro

Résolu/Fermé
miles76 Messages postés 10 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 16 août 2013 - 13 août 2013 à 23:37
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 16 août 2013 à 23:14
Bonjour,

J'ai été infecté par Internet Security pro sous Windows 7.
J'ai lancé Malwarebytes antimalware, qui a trouvé 18 infections. Je les ai supprimées à la fin de l'analyse.

Cela a semblé fonctionner, en revanche, l'icône "Internet security pro" est encore présente sur le bureau et dans la zone de notification, et mon antivirus (Microsoft security essential) ne se lance pas (message au lancement : L'application n'a pas réussi à demarrer correctement (0xc00000ba) ).

Que dois-je faire ? Merci par avance de votre aide...



Voici le rapport de Malwarebytes :

Version de la base de données: v2013.08.13.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16540
Vincent :: TERRA [administrateur]

13/08/2013 22:15:32
mbam-log-2013-08-13 (22-15-32).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 436596
Temps écoulé: 54 minute(s), 24 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GOOGLEUPDATE.EXE (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\?etadpug (Trojan.FakeAlert) -> Suppression au redémarrage.

Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Google Update (Trojan.FakeAlert) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Internet Security (Trojan.Krypt) -> Données: C:\ProgramData\madefender.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 14
C:\Users\Vincent\AppData\Local\Google\Desktop\Install\{c997b569-97ea-5352-97af-bf6a499b96d9}\???\???\???\{c997b569-97ea-5352-97af-bf6a499b96d9}\GoogleUpdate.exe (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\madefender.exe (Trojan.Krypt) -> Mis en quarantaine et supprimé avec succès.
c:\program files (x86)\google\desktop\install\{c997b569-97ea-5352-97af-bf6a499b96d9}\ \...\???\{c997b569-97ea-5352-97af-bf6a499b96d9}\googleupdate.exe (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-2715983676-4249229446-904787219-1000\$R9COTTL.mp3 (PUP.Optional.Installex) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\UTILITAIRES\EasyBurner_downloader_by_EasyBurner.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Vincent\AppData\Local\Temp\bundlesweetimsetup.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Vincent\AppData\Local\Temp\CB93.tmp (Trojan.Krypt) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Vincent\AppData\Local\Temp\D62E.tmp (Trojan.Krypt) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Vincent\AppData\Local\Temp\pricepeep_90001_0101.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Vincent\AppData\Local\Temp\is-4VQG6.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Vincent\AppData\Local\Temp\is1668783924\DeltaTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Vincent\AppData\Local\Temp\is1668783924\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Vincent\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40\a2a8928-1a0e7d69 (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Vincent\Documents\Mes documents\downloads\utilitaires\winamp_winamp_5.622_build_3188_francais_11139.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
A voir également:

19 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 14/08/2013 à 00:33
j'ai pas compris pourquoi tu l'as lancé deux fois en même temps....

relance-le , puis clique sur diag , puis heberge le rapport c:\pre_diag_xx_xx_xx.txt sur https://www.cjoint.com/ et donne le lien

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10...Tiranium Antivirus Attention => Fake
1
miles76 Messages postés 10 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 16 août 2013 1
14 août 2013 à 09:25
Voici le rapport suite à l'exécution de diag : https://www.cjoint.com/?3Hojy6Q0DLC
1
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 août 2013 à 23:39
salut

execute ceci :

http://security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/
0
miles76 Messages postés 10 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 16 août 2013 1
14 août 2013 à 00:17
Bonsoir g3n,

Les icônes ont disparu et MSE est revenu. Dois-je tout de même vous poster le rapport ?

Merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
14 août 2013 à 00:19
bien sur ce n'est pas terminé :)
0
miles76 Messages postés 10 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 16 août 2013 1
14 août 2013 à 00:23
OK : voici le lien : http://cjoint.com/data3/3HoawI5BCam.htm
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
14 août 2013 à 09:31
execute ceci directement en suppression

http://www.security-helpzone.com/blog/adwcleaner_supprimer_les_adwares_spywares_toolbars_hijackers-news-13.html

==

execute ceci :

http://security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/

==

execute ceci :

https://www.security-helpzone.com/2013/04/17/malwarebytes-anti-malware-mbam-detecteur-generaliste-de-menaces/

==

j'attends donc 3 rapports
0
miles76 Messages postés 10 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 16 août 2013 1
15 août 2013 à 10:15
Bonjour,

Voici les 3 rapports :

Adwcleaner : https://www.cjoint.com/?3HpknuREEMS
JRT : https://www.cjoint.com/?3Hpkn0ruCJg
Malwarebytes : https://www.cjoint.com/?3HpkoEmVFMK
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
15 août 2013 à 10:21
hello

ok refais un diag stp
0
miles76 Messages postés 10 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 16 août 2013 1
15 août 2013 à 10:28
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
15 août 2013 à 10:36
ca a l'air propre t'as encore des soucis ?
0
miles76 Messages postés 10 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 16 août 2013 1
15 août 2013 à 10:45
Non, pas de souci apparent.

Un grand merci pour ton aide et ta réactivité.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
15 août 2013 à 10:54
ok fais le menage alors ^^ tu croyais t'en tirer comme ca hein ? ^^

http://security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
0
miles76 Messages postés 10 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 16 août 2013 1
15 août 2013 à 11:47
:-)

Je peux également supprimer les icônes "radioactives" qui se sont installés sur le bureau ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
15 août 2013 à 21:41
si tu poses la question c'est que tu n'as pas suivi mon lien pour faire le menage
0
miles76 Messages postés 10 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 16 août 2013 1
16 août 2013 à 10:55
Hello g3n,

Si, pourtant...notamment Delfix... j'ai peut-être zappé une étape ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 août 2013 à 11:27
ah oui les raccourcis.....oui tu peux les supprimer
0
miles76 Messages postés 10 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 16 août 2013 1
16 août 2013 à 22:55
Oui, je parlais des raccourcis. Merci en tout cas.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 août 2013 à 23:14
:)
0