Virus windows 8 - PUP.Optional.OpenCandy

SchYz0FR Messages postés 65 Statut Membre -  
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, j'ai chopé un virus sur un ordi xp très tenace et maintenant j'ai détecté une menace éventuelle sur un pc windows 8

voila l'analyse malwarebytes

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.24.02

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16384
romain :: RIFTH [administrateur]

Protection: Activé

24/11/2013 09:46:34
mbam-log-2013-11-24 (09-46-34).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 419198
Temps écoulé: 37 minute(s), 32 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Users\romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1Z3WR1TD\FreemakeVideoConverterSetup.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\romain\AppData\Local\Temp\FreemakeVideoConverter_4.1.1.2.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\romain\AppData\Local\Temp\is-4QCT9.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.

(fin)


sur des conseils j'ai fait une analyse avec zhpdiag mais je n'arrive pas à poster le rapport
A voir également:

2 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 691
 
Salut,

Ce sont des téléchargements contenants des programmes parasites.
Pas bien grave.
2
SchYz0FR Messages postés 65 Statut Membre
 
je les ai supprimé
c'est bon j'ai rien ?
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 691
 
oui :)
0
dominiquecaen
 
Il s'agit d'un cheval de troie qu'on attrape en téléchargement des logiciels comme GOM de chez Gretch, ou des logiciels gratuit sur Softonic, le logiciel anti-virus Malwarebytes Anti-Malware le détecte bien et l'enlève sans problème contrairement à Kapersky qui ne trouve rien,
attention aussi aux mises à jour des logiciels gratuits, ce qui est aussi un piège
0
SchYz0FR Messages postés 65 Statut Membre
 
juste pour etre certain que c'est bon est ce que vous pourriez me dire comment on envoie un rapport zhpdiag parce que le truc est énorme et je sais pas comment faire pour le poster ici
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 691
 
y a rien de grave sur ton rapport.

A la limite fais un scan Hijackthis.


- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
0