Virus Malwares log intrusifs ...

Résolu
gbgl -  
gbgl Messages postés 47 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Suite aux manipulations conseillées par kingk06 sur le post "Désinstaller Boxore Client", je crée ce post pour déposer les rapports des mêmes manipulations faites sur ce portable HP.

J'ai bien suivi la procédure et j'aimerais avoir ton avis sur les rapports.

Je t'en remercie d'avance.

PS : félicitations pour ton efficacité !

Shortcut : http://cjoint.com/?3CnlhOvjEVa

JRT : http://cjoint.com/?3CnlcCScggI

Malwarebyte :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.03.13.02

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16843
Kennedya :: LÉONARD [administrateur]

13/03/2014 06:55:54
MBAM-log-2014-03-13 (09-04-03).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 488653
Temps écoulé: 1 heure(s), 8 minute(s), 49 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 9
HKCR\AppID\{A2D3FB7A-6873-45E8-AF96-57092D721828} (PUP.Optional.SaveSense.A) -> Aucune action effectuée.
HKCR\CLSID\{A2D3FB7A-6873-45E8-AF96-57092D721828} (PUP.Optional.SaveSense.A) -> Aucune action effectuée.
HKCR\SaveSenseLiveUpdate.OnDemandCOMClassSvc (PUP.Optional.SaveSense.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{271FF4A7-3AA1-4DA8-B272-B10D2025C9D6} (PUP.Optional.Ominent.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{271FF4A7-3AA1-4DA8-B272-B10D2025C9D6} (PUP.Optional.Ominent.A) -> Aucune action effectuée.
HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> Aucune action effectuée.
HKCR\AppID\SaveSenseLive.exe (PUP.Optional.SaveSense.A) -> Aucune action effectuée.
HKCU\SOFTWARE\weDownload Ltd (PUP.Optional.weDownload.A) -> Aucune action effectuée.
HKLM\SOFTWARE\weDownload Ltd (PUP.Optional.weDownload.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 46
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Boxore\BoxoreClient\boxore.exe.vir (Adware.Boxore) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\fst_fr_121\fst_fr_121.exe.vir (Adware.Tuto4PC) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\melondrea\updatemelondrea.exe.vir (PUP.Optional.Melondrea.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\melondrea\bin\utilmelondrea.exe.vir (PUP.Optional.Melondrea.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mobogenie\nengine.dll.vir (PUP.Optional.NextLive.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\Datamngr\SRTOOL~1\IE\uninstall.exe.vir (PUP.Optional.MoviesToolBar.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SaveSense\SaveSenseUpdateVer.exe.vir (PUP.Optional.SaveSense.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe.vir (PUP.Optional.SaveSense.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdate.dll.vir (PUP.Optional.SaveSense.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll.vir (PUP.Optional.SaveSense.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\psmachine.dll.vir (PUP.Optional.SaveSense.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\psuser.dll.vir (PUP.Optional.SaveSense.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\SaveSenseLive.exe.vir (PUP.Optional.SaveSense.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\SaveSenseLiveBroker.exe.vir (PUP.Optional.SaveSense.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\SaveSenseLiveHandler.exe.vir (PUP.Optional.SaveSense.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\SaveSenseLiveOnDemand.exe.vir (PUP.Optional.SaveSense.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\SPTool.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\Main\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SearchProtect\UI\bin\cltmngui.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\video-high\utils.exe.vir (PUP.Optional.HQVideoPro.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\IE\priam_bho.dll.vir (PUP.Optional.Wajam) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Wajam\Updater\update.exe.vir (PUP.Optional.Wajam) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Users\Kennedya\AppData\Local\genienext\nengine.dll.vir (PUP.Optional.NextLive.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Users\Kennedya\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie2.2.1.zip.vir (PUP.Optional.NextLive.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Users\Kennedya\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\nengine.dll.vir (PUP.Optional.NextLive.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Users\Kennedya\AppData\Roaming\newnext.me\nengine.dll.vir (PUP.Optional.NextLive.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Users\Kennedya\AppData\Roaming\SaveSense\UpdateProc\UpdateTask.exe.vir (PUP.Optional.SaveSense.A) -> Aucune action effectuée.
C:\Shortcut_Module\Quarantine\C\Program Files (x86)\SaveClicker.S_M\BLJdjnle.dll (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
C:\Shortcut_Module\Quarantine\C\ProgramData\SaveClicker.S_M\ZzlyHaqcf.exe (PUP.Optional.MultiPlug.A) -> Aucune action effectuée.
C:\Shortcut_Module\Quarantine\C\Users\Kennedya\AppData\Local\Temp\Mobogenie_Setup_2.1.37_122100041.exe.S_M (PUP.Optional.NextLive.A) -> Aucune action effectuée.
C:\Users\Kennedya\AppData\Local\13293\a1328.exe (PUP.Optional.Amonetize.A) -> Aucune action effectuée.
C:\Users\Kennedya\Desktop\office 07\code.rar (RiskWare.Tool.CK) -> Aucune action effectuée.
C:\Users\Kennedya\Desktop\office 07\Keygen Microsoft Office Entreprise 2007.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
C:\Users\Kennedya\Desktop\office 07\OFFICE 2007 BLUE EDITION SP1 FR\COVER & KEYGEN\Keygen Microsoft Office Entreprise 2007.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
C:\Users\Kennedya\Downloads\Player-Firefox.exe (PUP.Optional.OptimumInstaller.A) -> Aucune action effectuée.
C:\Users\Kennedya\Downloads\Setup(1).exe (PUP.Optional.DomalQ) -> Aucune action effectuée.
C:\Users\Kennedya\Downloads\Setup.exe (PUP.Optional.AirAdInstaller) -> Aucune action effectuée.
C:\Windows\Installer\2a7f8b.msi (Adware.Boxore) -> Aucune action effectuée.
C:\Windows.old\Users\Kennedya\AppData\Local\Temp\SPSetup.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.

(fin)


Zdiag : http://cjoint.com/?3CnllZ0yoj7


Voila le travail.

Surtout prends ton temps pour me répondre. Je ne suis plus dans la panique.

Merci beaucoup



A voir également:

83 réponses

lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
King

Il est encore infecté :/

0
gbgl Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Qu'y a-t-il comme virus ?

Merci
0
gbgl Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour à vous deux.

Je ne suis plus dérangée par les pub.

Lili, tu m'inquiètes ! Avec tout ce qu'on a fait, il y a encore une misère ?

Je fais un Avira, un admalware. On ne sait jamais... ;-(

Merci à vous
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Donc c'est bon avec adblock +?


Tu peux éventuellement suivre ceci

https://forums.commentcamarche.net/forum/affich-29894156-google-est-partie-pour-trovi#1
0
gbgl Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Il faut que j'installe File Extractor ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Non tu regarde ce que tu as comme extension
0
gbgl Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Heu ! Je suis une quiche. Je ne comprends pas. Quelle extention ? Où ? comment ?

Désolée d'être aussi exigente.

Merci de ton aide
0
gbgl Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai fait le Malekal's forum. Voici le rapport:
Shortcut Cleaner 1.2.9 by Lawrence Abrams (Grinler)
https://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
https://www.bleepingcomputer.com/download/shortcut-cleaner/

Windows Version: Windows 8
Program started at: 03/17/2014 02:31:26 PM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\Kennedya\AppData\Roaming\Microsoft\Windows\Start Menu\

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

Searching C:\Users\Kennedya\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

Searching C:\Users\Public\Desktop\

Searching C:\Users\Kennedya\Desktop


0 bad shortcuts found.

Program finished at: 03/17/2014 02:31:31 PM
Execution time: 0 hours(s), 0 minute(s), and 4 seconds(s)
0
gbgl Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,

Je ne sais plus ce que je dois faire maintenant.

De quel virus il s'agit ? Vais-je avoir autant de mal à le supprimer ?

Merci pour votre aide
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
Bonsoir,

de quelle virus tu parle ?

As tu encore des soucis?
0
gbgl Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
lilidurhone 17 mars 2014 à 08:09
King

Il est encore infecté :/

Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
Ajouter un commentaire - Lien (#44)

Avec le lien que m'a donné Lili, j'ai vu que winrar pouvait être un log néfaste.

Dois je le désinstaller ?
Merci à toi
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
tu la télécharge ou winrar ?
0
gbgl Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Aucune idée :-(
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
King
=> A part que je viens de gagner de gagner un Iphone 5 ;-)

http://ams1.ib.adnxs.com/

0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
oui lili ça je l'avais vu et alors tu se le faire sauter ?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage,

* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
@lili J'étais convaincu que je l'avais déjà fait :) bien vu ;)
0
gbgl Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Mais j'ai fait, ça :

J'ai réinitialisé Firefox
J'ai vérifié le raccourci : "C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
Modules complémentaires : Vous n'avez aucun module de ce type installé
Le navigateur par défaut avec Firefox est Google
Je ne sais pas ce que je dois faire sur la consigne :
"Enfin pour modifier le moteur de recherche qui sera utilisé lorsque vous saisissez un mot dans la barre de recherche :

Dans la barre d'adresse saisir : about:config
Acceptez l'avertissement en cliquant sur « Je ferai attention, promis! »
Dans filtre, mettre : keyword.URL
Supprimer tout le contenu de l'adresse, en ayant rien, cela devrait rebasculer sur Google, ou mettre : https://www.google.com/doodles ... e=UTF-8&q=

Moteur de recherche lorsque vous tapez un mot dans la barre d'adresse

Pour changer le moteur de recherche dans la barre de recherche, cliquez sur l'icône et changer à partir du menu déroulant.
Gérer les moteurs de recherche permet d'en supprimer ou en ajouter et définir celui par défaut
." Je veux garder google

Internet explorer que je n'utilise plus : Dois-je en désactiver ? lesquels ?
Nom HP Network Check Helper
Éditeur Hewlett-Packard Company
État Activé
Architecture 32 bits
Durée de chargement 0,02 s
Temps de navigation 0,00 s

Nom Shockwave Flash Object
Éditeur Microsoft Windows 3rd party Component
État Activé
Architecture 32 bits et 64 bits

Nom Vérificateur de réseau HP
Éditeur Non disponible
État Activé
Architecture 32 bits

Internet Explorer : "C:\Program Files\Internet Explorer\iexplore.exe"

"Nettoyer le menu clic droit d'Internet Explorer

Des programmes parasites peuvent ajouter des entrées dans le menu déroulant d'Internet Explorer" Le clic droit ne donne pas les mêmes choses que le tuto

Accélérateurs : Que dois-je enlever ?
Nom Afficher une carte avec Bing
Adresse bing.com
Catégorie Cartographie
État Par défaut


Nom Envoyer un courrier électronique avec Windows Live
Adresse live.com
Catégorie Messagerie
État Par défaut


Nom Mettre en correspondance avec Bing Maps
Adresse bing.com
Catégorie Mettre en correspondance
État Par défaut

Nom Traduire avec Bing
Adresse microsofttranslator.com
Catégorie Traduction
État Par défaut

Page de démarrage : http://www.bing.com:maps:
installé à partir de : https://www.microsoft.com/fr-fr/?ref=go

J'angoisse un peu avec Toolbar

J'angoisse aussi avec about:config
car quand je saisie about:config, je trouve une page pleine et lorsque je saisie dans la barre de recherche keyword.URL, rien ne se passe


C'est angoissant tout ça ! Je n'ose plus rien faire
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
Internet explorer que je n'utilise plus : Dois-je en désactiver ? lesquels ?
désactiver tu

tu a toujours la pub ? => A part que je viens de gagner de gagner un Iphone 5

C'est angoissant tout ça ! Je n'ose plus rien faire
Pas de panique ce rien de tu que de la pub !


0
gbgl Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Donc, je désactive tout
Internet explorer extensions :
https://www.cjoint.com/?3CrxcFNhGIk

Internet explorer Accélérateurs :
https://www.cjoint.com/?3CrxcFNhGIk

Peux-tu me le confirmer, s'il te plait ?


J'ai pas mal pianoté avec toutes ces manip et je n'ai pas été dérangée par les pub, ouf !

Ce qui m'angoisse, c'est le fait qu'il soit encore infecté.

Avec tout ce qu'on a fait !!!!
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
Ce qui m'angoisse, c'est le fait qu'il soit encore infecté.
lili disait que te infecté pour ça => A part que je viens de gagner de gagner un Iphone 5 c'est tu !

me pour contrôle fait-moi nouveau log ZHPDiag: exactement comme dans l'image joint:ICI ==> stp => https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

S'il suffisait de travailler dur pour devenir riche, les ânes auraient des sabots en or ! Comme dit le proverbe, "la patience surpasse le héros".
0
gbgl
 
J'ai fait un ccleaner et il s'est supprimé beaucoup d'erreurs. Je préfère te les adresser au cas où :
http://cjoint.com/?3CrxsEilkeZ

Pour le diag :
http://cjoint.com/?3CrxsEilkeZ

Pour les extensions et accélérateurs de IE, je supprime tout ?


Merci pour tout
0
kingk06 Messages postés 10277 Date d'inscription   Statut Membre Dernière intervention   536
 
tu ma poste 2 fois le même lien =>

Pour le diag :
https://www.cjoint.com/?3CrxsEilkeZ

et pour la pub Iphone 5 tu la encor ?

S'il suffisait de travailler dur pour devenir riche, les ânes auraient des sabots en or ! Comme dit le proverbe, "la patience surpasse le héros".
0