Virus mise a jour flash player 12

Fermé
sisso6 Messages postés 2 Date d'inscription mercredi 19 février 2014 Statut Membre Dernière intervention 19 février 2014 - 19 févr. 2014 à 15:20
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 févr. 2014 à 15:42
Bonjour,

Alors voilà, recevant je sais pas combien de demande de mise a jour du flash player 12 j'ai fini par céder pensant que ça devait être sans danger étant donné la récurrence des demandes et pop up, maintenant j'ai une sorte de ralentissement de mon pc quand je lis des videos par exemple, elles sont saccadées, j'ai encore plus de pages qui s'actualisent sur une mise a jour de firefox ( alors que je suis sur chrome ), et des mots au hasard dans des textes qui sont surlignés en bleu et qui sont des liens pour une mise a jour de firefox.

Bref regardant un peu les forums pour trouver une solution j'ai téléchargé malwarebytes et voici le rapport
A voir également:

2 réponses

sisso6 Messages postés 2 Date d'inscription mercredi 19 février 2014 Statut Membre Dernière intervention 19 février 2014
19 févr. 2014 à 15:21
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.19.07

Windows 7 Service Pack 1 x64 NTFS (Mode sans échec)
Internet Explorer 11.0.9600.16518
isen :: ISENMIC-DZY10ZD [administrateur]

19/02/2014 14:05:28
MBAM-log-2014-02-19 (14-57-49).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 438518
Temps écoulé: 46 minute(s), 2 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 15
HKCR\CLSID\{83F2328D-0D6A-42B4-B0C4-02A929EDD4BE} (PUP.Optional.Highlightly) -> Aucune action effectuée.
HKCR\TypeLib\{EA3802D2-C00A-4478-9319-34075A31C28F} (PUP.Optional.Highlightly) -> Aucune action effectuée.
HKCR\Interface\{483F56D2-1D67-44A5-A4C5-67DBB724F7A0} (PUP.Optional.Highlightly) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83F2328D-0D6A-42B4-B0C4-02A929EDD4BE} (PUP.Optional.Highlightly) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{83F2328D-0D6A-42B4-B0C4-02A929EDD4BE} (PUP.Optional.Highlightly) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} (PUP.Optional.Iminent.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Aucune action effectuée.
HKCR\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} (PUP.Optional.Conduit) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Highlightly (PUP.Optional.Highlightly) -> Aucune action effectuée.
HKLM\SYSTEM\CurrentControlSet\Services\hlsvc (PUP.Optional.Highlightly) -> Aucune action effectuée.
HKCU\Software\Iminent (PUP.Optional.Iminent.A) -> Aucune action effectuée.
HKCU\Software\AppDataLow\Software\PriceGong (PUP.Optional.PriceGong.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Highlightly (PUP.Optional.Highlightly) -> Aucune action effectuée.
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\HLNFD (PUP.Optional.Highlightly) -> Aucune action effectuée.
HKLM\Software\Iminent (PUP.Optional.Iminent.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 2
HKLM\SYSTEM\CurrentControlSet\Services\hlnfd|DisplayName (PUP.Optional.Highlightly) -> Données: hlnfd -> Aucune action effectuée.
HKLM\SYSTEM\CurrentControlSet\Services\hlsvc|DisplayName (PUP.Optional.Highlightly) -> Données: Highlightly Client Service -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 8
C:\Program Files (x86)\Highlightly (PUP.Optional.Highlightly) -> Aucune action effectuée.
C:\Program Files (x86)\Highlightly\3rd Party Licenses (PUP.Optional.Highlightly) -> Aucune action effectuée.
C:\Program Files (x86)\Highlightly\Chrome (PUP.Optional.Highlightly) -> Aucune action effectuée.
C:\Program Files (x86)\Highlightly\FireFox (PUP.Optional.Highlightly) -> Aucune action effectuée.
C:\Program Files (x86)\Highlightly\IE (PUP.Optional.Highlightly) -> Aucune action effectuée.
C:\Program Files (x86)\Highlightly\Service (PUP.Optional.Highlightly) -> Aucune action effectuée.
C:\Users\isen\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\isen\AppData\Roaming\OpenCandy\A0D30C1782F34CFF88F33996371BFE13 (PUP.Optional.OpenCandy) -> Aucune action effectuée.

Fichier(s) détecté(s): 20
C:\Program Files (x86)\Highlightly\IE\HighlightlyClientIE.dll (PUP.Optional.Highlightly) -> Aucune action effectuée.
C:\Program Files (x86)\Conduit\Community Alerts\Alert.dll (PUP.Optional.Conduit) -> Aucune action effectuée.
C:\Users\isen\Downloads\Setup (1).exe (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
C:\Users\isen\Downloads\Setup (2).exe (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
C:\Users\isen\Downloads\Setup.exe (PUP.Optional.BundleInstaller.A) -> Aucune action effectuée.
C:\Program Files (x86)\Highlightly\terms-of-service.rtf (PUP.Optional.Highlightly) -> Aucune action effectuée.
C:\Program Files (x86)\Highlightly\Uninstall.exe (PUP.Optional.Highlightly) -> Aucune action effectuée.
C:\Program Files (x86)\Highlightly\3rd Party Licenses\buildcrx-license.txt (PUP.Optional.Highlightly) -> Aucune action effectuée.
C:\Program Files (x86)\Highlightly\3rd Party Licenses\Info-ZIP-license.txt (PUP.Optional.Highlightly) -> Aucune action effectuée.
C:\Program Files (x86)\Highlightly\3rd Party Licenses\nsJSON-license.txt (PUP.Optional.Highlightly) -> Aucune action effectuée.
C:\Program Files (x86)\Highlightly\3rd Party Licenses\SimpleSC-license.txt (PUP.Optional.Highlightly) -> Aucune action effectuée.
C:\Program Files (x86)\Highlightly\3rd Party Licenses\UAC-license.txt (PUP.Optional.Highlightly) -> Aucune action effectuée.
C:\Program Files (x86)\Highlightly\Chrome\cmclajginlihohopoeofghddnhpplhom.crx (PUP.Optional.Highlightly) -> Aucune action effectuée.
C:\Program Files (x86)\Highlightly\FireFox\gethighlightly@gethighlightly.com.xpi (PUP.Optional.Highlightly) -> Aucune action effectuée.
C:\Program Files (x86)\Highlightly\Service\hlsvc.exe (PUP.Optional.Highlightly) -> Aucune action effectuée.
C:\Users\isen\AppData\Roaming\OpenCandy\A0D30C1782F34CFF88F33996371BFE13\3701.ico (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\isen\AppData\Roaming\OpenCandy\A0D30C1782F34CFF88F33996371BFE13\EBB77268-338F-4C6A-8590-AD88FED26F4A (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\isen\AppData\Roaming\OpenCandy\A0D30C1782F34CFF88F33996371BFE13\OCBrowserHelper_1.0.3.85.dll (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\isen\AppData\Roaming\OpenCandy\A0D30C1782F34CFF88F33996371BFE13\SnapDo.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
C:\Users\isen\AppData\Roaming\OpenCandy\A0D30C1782F34CFF88F33996371BFE13\SnapDo_ALL_p1v4.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.

(fin)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 19/02/2014 à 15:42
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :


Un nettoyage AdwCleaner (environ 10/15min) :
======================================
Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis réinitialise tes navigateurs (5min):
==================================
Réinitialise tes navigateurs :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0