Malwarebytes : que faire des élements détectés ?

Résolu/Fermé
Miss Crumble Messages postés 29 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 20 novembre 2016 - 20 juil. 2014 à 13:17
Miss Crumble Messages postés 29 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 20 novembre 2016 - 20 juil. 2014 à 14:36
Bonjour,
Je me permets de vous poser 2 petites questions car je suis un peu perdue ! ^^
Depuis de longs mois j'ai Malwarebytes Anti-Malware installé sur mon PC. C'était une version non payante, pas d'essai (enfin je ne pense pas) j'avais juste à la mettre à jour tous les jours et tout fonctionnait très très bien.
Depuis quelques jours j'ai remarqué que ma version n'est plus la même. C'est une version d'essai que je ne crois pas avoir télécharger qui expire demain, dont l'interface est beaucoup plus complexe, bref j'aime beaucoup moins bien. D'après vous, où pourrais-je retrouver une version simple mais efficace et non d'essai de cet Antivirus ?

Deuxième question : cette version d'essai a donc détecté des menaces potentielles. Que dois-je faire ? Les ignorer une fois ? Les mettre en Quarantaine ? Ajouter une exclusion ?

En vous remerciant beaucoup beaucoup beaucoup de votre réponse !
A bientôt
A voir également:

10 réponses

juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
20 juil. 2014 à 13:33
Voilà tout à fait il repassera en version gratuite.

Il a détecté des PUP.
Voir : https://www.malekal.com/adwares-pup-protection/

Fait ceci quand même :

Télécharge ici : AdwCleaner (de Xplode)

▶ Lance-le.

▶ Lis et accepte le contrat d'utilisation.

▶ Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.
1
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
20 juil. 2014 à 13:58
ouais, clique sur nettoyer ;)
1
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
20 juil. 2014 à 14:29
Ok.

Bah en général MBAM est suffisant.
Après si tu as un soucis tu peux poster sur CCM ;)
1
Miss Crumble Messages postés 29 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 20 novembre 2016
20 juil. 2014 à 14:36
Encore une fois, merci bcp bcp pour ta rapidité et efficacité !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
20 juil. 2014 à 13:17
Salut,

Donne le rapport de scan.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Miss Crumble Messages postés 29 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 20 novembre 2016
20 juil. 2014 à 13:31
Bonjour, Merci de votre réponse ultra rapide ! ^^
Donc du coup pour le logiciel, je n'ai rien à faire ? demain il passera en version gratuite et ça ne sert à rien que je cherche une autre version ?

Après quelques bidouilles, voici ce que j'ai pu copier/coller :
Franchement, merci beaucoup à vous !


Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 20/07/2014
Heure de l'examen: 12:49:26
Fichier journal: mlwb.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.07.20.02
Base de données Rootkits: v2014.07.17.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x86
Système de fichiers: NTFS
Utilisateur: packard bell

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 259288
Temps écoulé: 9 min, 44 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Avertir
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 0
(No malicious items detected)

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 23
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.admin", false);), ,[ac16851cf2897cbad342bf1ad03416ea]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.aflt", "babsst");), ,[239f9f02e29996a068ad8d4c6c984cb4]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");), ,[4a78bee3710aae88d144c01963a18878]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.autoRvrt", "false");), ,[fec4b4edf2893105ea2b429752b248b8]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.dfltLng", "fr");), ,[3a88e9b8fd7e0a2c21f45782de26b749]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.excTlbr", false);), ,[d5edcbd6e7942d09b85d9148eb196997]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.ffxUnstlRst", true);), ,[e8dadac73d3ecf67bc597c5df80cbb45]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.id", "485635d80000000000009094e4f81f24");), ,[b1110a97b7c456e00015ba1f22e222de]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.instlDay", "15906");), ,[a61c0998215a2b0b6aab815820e451af]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.instlRef", "sst");), ,[8042d1d056253afc9b7aeeeb14f0f50b]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.newTab", false);), ,[8240eab7b7c45ed8e33226b33fc5b749]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.prdct", "delta");), ,[606231708cef86b048cd6d6c877dc43c]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.prtnrId", "delta");), ,[c3ff2180afcc37ffe4311bbebf45b44c]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.rvrt", "false");), ,[4a78b9e8eb906ccabf5604d5d430e21e]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.smplGrp", "none");), ,[13afd1d07ffc39fdcb4a7a5f28dc45bb]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.tlbrId", "base");), ,[dde5e2bf6318e155bd58805915ef2ad6]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.tlbrSrchUrl", "");), ,[665cced3007b51e5e62fd2078f757e82]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.vrsn", "1.8.21.5");), ,[e7dbdac7c2b93afcd540edecc044e61a]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.vrsnTs", "1.8.21.519:51:30");), ,[9131821f4833da5cd83df4e5b84c51af]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.vrsni", "1.8.21.5");), ,[8d352c75e695013519fc5683e32145bb]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta_i.babExt", "");), ,[2a98445dfb801b1b6da8627790743bc5]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4949");), ,[be04930ee992db5b9c79d405966e9f61]
PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta_i.srcExt", "ss");), ,[784affa27dfeb5811302d0094eb6e51b]

Secteurs physiques: 0
(No malicious items detected)


(end)
0
Miss Crumble Messages postés 29 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 20 novembre 2016
20 juil. 2014 à 13:57
Ok je l'ai fait ! ^^
Voici le rapport,ci-dessous : donc je nettoie tout ça !

# AdwCleaner v3.216 - Rapport créé le 20/07/2014 à 13:55:20
# Mis à jour le 17/07/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : packard bell - PACKARDBELL-PC
# Exécuté depuis : C:\Users\packard bell\Downloads\adwcleaner_3.216.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\ProgramData\Babylon
Fichier Présent : C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\invalidprefs.js
Fichier Présent : C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\5fedbdfb739b849
Clé Présente : HKCU\Software\APN PIP
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\APN_ATU3__RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\APN_ATU3__RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BabMaint_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyDeltaTB_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1EC9510D-A439-4950-9399-B6399EDF9EA7}
Clé Présente : HKLM\Software\Solvusoft

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17207


-\\ Mozilla Firefox v30.0 (fr)

[ Fichier : C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js ]

Ligne Trouvée : user_pref("extensions.delta.admin", false);
Ligne Trouvée : user_pref("extensions.delta.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Trouvée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Trouvée : user_pref("extensions.delta.excTlbr", false);
Ligne Trouvée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Trouvée : user_pref("extensions.delta.id", "485635d80000000000009094e4f81f24");
Ligne Trouvée : user_pref("extensions.delta.instlDay", "15906");
Ligne Trouvée : user_pref("extensions.delta.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.delta.newTab", false);
Ligne Trouvée : user_pref("extensions.delta.prdct", "delta");
Ligne Trouvée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Trouvée : user_pref("extensions.delta.rvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.delta.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.delta.vrsn", "1.8.21.5");
Ligne Trouvée : user_pref("extensions.delta.vrsnTs", "1.8.21.519:51:30");
Ligne Trouvée : user_pref("extensions.delta.vrsni", "1.8.21.5");
Ligne Trouvée : user_pref("extensions.delta_i.babExt", "");
Ligne Trouvée : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4949");
Ligne Trouvée : user_pref("extensions.delta_i.srcExt", "ss");

-\\ Google Chrome v36.0.1985.125

[ Fichier : C:\Users\packard bell\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée [Extension] : dhdepfaagokllfmhfbcfmocaeigmoebo
Trouvée [Extension] : fbmimoidopbghbcmdmpkjaffffmcbmbg
Trouvée [Extension] : hphibigbodkkohoglgfkddblldpfohjl
Trouvée [Extension] : kdcnnmifdmlmjffdgeieikcokcogpbej
Trouvée [Extension] : kincjchfokkeneeofpeefomkikfkiedl
Trouvée [Extension] : kkkeikdkpjenmoiicggnnodbkebafgpc
Trouvée [Extension] : pgmfkblbflahhponhjmkcnpjinenhlnc

*************************

AdwCleaner[R0].txt - [3886 octets] - [20/07/2014 13:55:20]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [3946 octets] ##########
0
Miss Crumble Messages postés 29 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 20 novembre 2016
20 juil. 2014 à 14:21
Après réexamen avec Malwarebytes....
" Examen terminé avec succès ! Aucun élément malveillant détecté!"
J'ai envie de te dire.... MERCI bcp !!!!!!!
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
20 juil. 2014 à 14:23
mais tu as fait le nettoyage avec Adwcleaner ? Car là tu m'as juste posté son rapport de recherche.
0
Miss Crumble Messages postés 29 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 20 novembre 2016
20 juil. 2014 à 14:27
oui j'ai fais le nettoyage avec Adwcleaner
0
Miss Crumble Messages postés 29 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 20 novembre 2016
20 juil. 2014 à 14:32
Voici le rapport après nettoyage Adwcleaner...


# AdwCleaner v3.216 - Rapport créé le 20/07/2014 à 14:31:16
# Mis à jour le 17/07/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : packard bell - PACKARDBELL-PC
# Exécuté depuis : C:\Users\packard bell\Downloads\adwcleaner_3.216.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17207


-\\ Mozilla Firefox v30.0 (fr)

[ Fichier : C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js ]


-\\ Google Chrome v36.0.1985.125

[ Fichier : C:\Users\packard bell\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [4026 octets] - [20/07/2014 13:55:20]
AdwCleaner[R1].txt - [898 octets] - [20/07/2014 14:31:16]
AdwCleaner[S0].txt - [4167 octets] - [20/07/2014 14:00:05]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [1017 octets] ##########
0
Miss Crumble Messages postés 29 Date d'inscription lundi 4 novembre 2013 Statut Membre Dernière intervention 20 novembre 2016
20 juil. 2014 à 14:24
Donc du coup c'est la démarche que je devrais faire à chaque fois ?
Et si ce ne sont pas des PUP qu'il a détecté, je suis donc ce que tu m'as indiqué dans ton 1er message c'est bien ça ?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
20 juil. 2014 à 13:19
Salut,

Pour l'interface, la nouvelle interface de Malwarebytes (version 2).
Oui, elle est beaucoup plus complexe. Bcp sont perdus.

Pour la version d'essai c'est pareil qu'avec l'ancienne version, dans 30 jours elle repassera en version gratuite.

Poste le rapport afin qu'on voit ce qu'il a détecté.

▶ Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

Si un message demande de redémarrer le PC pour terminer la suppression, accepte

▶ Le rapport est disponible dans Historique -> Journaux de l'application. (Choisis bien le dernier en date)

Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis "fichier texte" et tu choisis ensuite où l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse.

-1