Virus windows 8 - PUP.Optional.OpenCandy
SchYz0FR
Messages postés
65
Statut
Membre
-
Malekal_morte- Messages postés 184348 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 184348 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour, j'ai chopé un virus sur un ordi xp très tenace et maintenant j'ai détecté une menace éventuelle sur un pc windows 8
voila l'analyse malwarebytes
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.11.24.02
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16384
romain :: RIFTH [administrateur]
Protection: Activé
24/11/2013 09:46:34
mbam-log-2013-11-24 (09-46-34).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 419198
Temps écoulé: 37 minute(s), 32 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1Z3WR1TD\FreemakeVideoConverterSetup.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\romain\AppData\Local\Temp\FreemakeVideoConverter_4.1.1.2.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\romain\AppData\Local\Temp\is-4QCT9.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
(fin)
sur des conseils j'ai fait une analyse avec zhpdiag mais je n'arrive pas à poster le rapport
voila l'analyse malwarebytes
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.11.24.02
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16384
romain :: RIFTH [administrateur]
Protection: Activé
24/11/2013 09:46:34
mbam-log-2013-11-24 (09-46-34).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 419198
Temps écoulé: 37 minute(s), 32 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1Z3WR1TD\FreemakeVideoConverterSetup.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\romain\AppData\Local\Temp\FreemakeVideoConverter_4.1.1.2.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\romain\AppData\Local\Temp\is-4QCT9.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
(fin)
sur des conseils j'ai fait une analyse avec zhpdiag mais je n'arrive pas à poster le rapport
A voir également:
- Virus windows 8 - PUP.Optional.OpenCandy
- Clé windows 8 - Guide
- Montage video gratuit windows - Guide
- Windows ne démarre pas - Guide
- Windows movie maker - Télécharger - Montage & Édition
- Virus mcafee - Accueil - Piratage
2 réponses
juste pour etre certain que c'est bon est ce que vous pourriez me dire comment on envoie un rapport zhpdiag parce que le truc est énorme et je sais pas comment faire pour le poster ici
y a rien de grave sur ton rapport.
A la limite fais un scan Hijackthis.
- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
A la limite fais un scan Hijackthis.
- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
c'est bon j'ai rien ?
attention aussi aux mises à jour des logiciels gratuits, ce qui est aussi un piège