Malwarebytes : que faire des élements détectés ?

Résolu
Bonjour,
Je me permets de vous poser 2 petites questions car je suis un peu perdue ! ^^
Depuis de longs mois j'ai Malwarebytes Anti-Malware installé sur mon PC. C'était une version non payante, pas d'essai (enfin je ne pense pas) j'avais juste à la mettre à jour tous les jours et tout fonctionnait très très bien.
Depuis quelques jours j'ai remarqué que ma version n'est plus la même. C'est une version d'essai que je ne crois pas avoir télécharger qui expire demain, dont l'interface est beaucoup plus complexe, bref j'aime beaucoup moins bien. D'après vous, où pourrais-je retrouver une version simple mais efficace et non d'essai de cet Antivirus ?

Deuxième question : cette version d'essai a donc détecté des menaces potentielles. Que dois-je faire ? Les ignorer une fois ? Les mettre en Quarantaine ? Ajouter une exclusion ?

En vous remerciant beaucoup beaucoup beaucoup de votre réponse !
A bientôt

10 réponses

  1. Contributeur sécurité
    Voilà tout à fait il repassera en version gratuite.

    Il a détecté des PUP.
    Voir : https://www.malekal.com/adwares-pup-protection/

    Fait ceci quand même :

    Télécharge ici : AdwCleaner (de Xplode)

    ▶ Lance-le.

    ▶ Lis et accepte le contrat d'utilisation.

    ▶ Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.
    1
    1. Contributeur sécurité
      ouais, clique sur nettoyer ;)
      1
      1. Contributeur sécurité
        Ok.

        Bah en général MBAM est suffisant.
        Après si tu as un soucis tu peux poster sur CCM ;)
        1
        1. Encore une fois, merci bcp bcp pour ta rapidité et efficacité !
          0
      2. Modérateur
        Salut,

        Donne le rapport de scan.
        0
        1. Bonjour, Merci de votre réponse ultra rapide ! ^^
          Donc du coup pour le logiciel, je n'ai rien à faire ? demain il passera en version gratuite et ça ne sert à rien que je cherche une autre version ?

          Après quelques bidouilles, voici ce que j'ai pu copier/coller :
          Franchement, merci beaucoup à vous !

          Malwarebytes Anti-Malware
          www.malwarebytes.org

          Date de l'examen: 20/07/2014
          Heure de l'examen: 12:49:26
          Fichier journal: mlwb.txt
          Administrateur: Oui

          Version: 2.00.2.1012
          Base de données Malveillants: v2014.07.20.02
          Base de données Rootkits: v2014.07.17.01
          Licence: Essai
          Protection contre les malveillants: Activé(e)
          Protection contre les sites Web malveillants: Activé(e)
          Self-protection: Désactivé(e)

          Système d'exploitation: Windows 7 Service Pack 1
          Processeur: x86
          Système de fichiers: NTFS
          Utilisateur: packard bell

          Type d'examen: Examen "Menaces"
          Résultat: Terminé
          Objets analysés: 259288
          Temps écoulé: 9 min, 44 sec

          Mémoire: Activé(e)
          Démarrage: Activé(e)
          Système de fichiers: Activé(e)
          Archives: Activé(e)
          Rootkits: Désactivé(e)
          Heuristics: Activé(e)
          PUP: Avertir
          PUM: Activé(e)

          Processus: 0
          (No malicious items detected)

          Modules: 0
          (No malicious items detected)

          Clés du Registre: 0
          (No malicious items detected)

          Valeurs du Registre: 0
          (No malicious items detected)

          Données du Registre: 0
          (No malicious items detected)

          Dossiers: 0
          (No malicious items detected)

          Fichiers: 23
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.admin", false);), ,[ac16851cf2897cbad342bf1ad03416ea]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.aflt", "babsst");), ,[239f9f02e29996a068ad8d4c6c984cb4]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");), ,[4a78bee3710aae88d144c01963a18878]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.autoRvrt", "false");), ,[fec4b4edf2893105ea2b429752b248b8]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.dfltLng", "fr");), ,[3a88e9b8fd7e0a2c21f45782de26b749]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.excTlbr", false);), ,[d5edcbd6e7942d09b85d9148eb196997]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.ffxUnstlRst", true);), ,[e8dadac73d3ecf67bc597c5df80cbb45]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.id", "485635d80000000000009094e4f81f24");), ,[b1110a97b7c456e00015ba1f22e222de]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.instlDay", "15906");), ,[a61c0998215a2b0b6aab815820e451af]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.instlRef", "sst");), ,[8042d1d056253afc9b7aeeeb14f0f50b]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.newTab", false);), ,[8240eab7b7c45ed8e33226b33fc5b749]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.prdct", "delta");), ,[606231708cef86b048cd6d6c877dc43c]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.prtnrId", "delta");), ,[c3ff2180afcc37ffe4311bbebf45b44c]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.rvrt", "false");), ,[4a78b9e8eb906ccabf5604d5d430e21e]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.smplGrp", "none");), ,[13afd1d07ffc39fdcb4a7a5f28dc45bb]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.tlbrId", "base");), ,[dde5e2bf6318e155bd58805915ef2ad6]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.tlbrSrchUrl", "");), ,[665cced3007b51e5e62fd2078f757e82]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.vrsn", "1.8.21.5");), ,[e7dbdac7c2b93afcd540edecc044e61a]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.vrsnTs", "1.8.21.519:51:30");), ,[9131821f4833da5cd83df4e5b84c51af]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.vrsni", "1.8.21.5");), ,[8d352c75e695013519fc5683e32145bb]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta_i.babExt", "");), ,[2a98445dfb801b1b6da8627790743bc5]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4949");), ,[be04930ee992db5b9c79d405966e9f61]
          PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta_i.srcExt", "ss");), ,[784affa27dfeb5811302d0094eb6e51b]

          Secteurs physiques: 0
          (No malicious items detected)

          (end)
          0
          1. Ok je l'ai fait ! ^^
            Voici le rapport,ci-dessous : donc je nettoie tout ça !

            # AdwCleaner v3.216 - Rapport créé le 20/07/2014 à 13:55:20
            # Mis à jour le 17/07/2014 par Xplode
            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
            # Nom d'utilisateur : packard bell - PACKARDBELL-PC
            # Exécuté depuis : C:\Users\packard bell\Downloads\adwcleaner_3.216.exe
            # Option : Scanner

            ***** [ Services ] *****

            ***** [ Fichiers / Dossiers ] *****

            Dossier Présent : C:\ProgramData\Babylon
            Fichier Présent : C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\invalidprefs.js
            Fichier Présent : C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\user.js

            ***** [ Raccourcis ] *****

            ***** [ Registre ] *****

            Clé Présente : HKCU\Software\5fedbdfb739b849
            Clé Présente : HKCU\Software\APN PIP
            Clé Présente : HKCU\Software\Conduit
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
            Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
            Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\APN_ATU3__RASAPI32
            Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\APN_ATU3__RASMANCS
            Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
            Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BabMaint_RASAPI32
            Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyDeltaTB_RASAPI32
            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1EC9510D-A439-4950-9399-B6399EDF9EA7}
            Clé Présente : HKLM\Software\Solvusoft

            ***** [ Navigateurs ] *****

            -\\ Internet Explorer v11.0.9600.17207

            -\\ Mozilla Firefox v30.0 (fr)

            [ Fichier : C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js ]

            Ligne Trouvée : user_pref("extensions.delta.admin", false);
            Ligne Trouvée : user_pref("extensions.delta.aflt", "babsst");
            Ligne Trouvée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
            Ligne Trouvée : user_pref("extensions.delta.autoRvrt", "false");
            Ligne Trouvée : user_pref("extensions.delta.dfltLng", "fr");
            Ligne Trouvée : user_pref("extensions.delta.excTlbr", false);
            Ligne Trouvée : user_pref("extensions.delta.ffxUnstlRst", true);
            Ligne Trouvée : user_pref("extensions.delta.id", "485635d80000000000009094e4f81f24");
            Ligne Trouvée : user_pref("extensions.delta.instlDay", "15906");
            Ligne Trouvée : user_pref("extensions.delta.instlRef", "sst");
            Ligne Trouvée : user_pref("extensions.delta.newTab", false);
            Ligne Trouvée : user_pref("extensions.delta.prdct", "delta");
            Ligne Trouvée : user_pref("extensions.delta.prtnrId", "delta");
            Ligne Trouvée : user_pref("extensions.delta.rvrt", "false");
            Ligne Trouvée : user_pref("extensions.delta.smplGrp", "none");
            Ligne Trouvée : user_pref("extensions.delta.tlbrId", "base");
            Ligne Trouvée : user_pref("extensions.delta.tlbrSrchUrl", "");
            Ligne Trouvée : user_pref("extensions.delta.vrsn", "1.8.21.5");
            Ligne Trouvée : user_pref("extensions.delta.vrsnTs", "1.8.21.519:51:30");
            Ligne Trouvée : user_pref("extensions.delta.vrsni", "1.8.21.5");
            Ligne Trouvée : user_pref("extensions.delta_i.babExt", "");
            Ligne Trouvée : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4949");
            Ligne Trouvée : user_pref("extensions.delta_i.srcExt", "ss");

            -\\ Google Chrome v36.0.1985.125

            [ Fichier : C:\Users\packard bell\AppData\Local\Google\Chrome\User Data\Default\preferences ]

            Trouvée [Extension] : dhdepfaagokllfmhfbcfmocaeigmoebo
            Trouvée [Extension] : fbmimoidopbghbcmdmpkjaffffmcbmbg
            Trouvée [Extension] : hphibigbodkkohoglgfkddblldpfohjl
            Trouvée [Extension] : kdcnnmifdmlmjffdgeieikcokcogpbej
            Trouvée [Extension] : kincjchfokkeneeofpeefomkikfkiedl
            Trouvée [Extension] : kkkeikdkpjenmoiicggnnodbkebafgpc
            Trouvée [Extension] : pgmfkblbflahhponhjmkcnpjinenhlnc

            *************************

            AdwCleaner[R0].txt - [3886 octets] - [20/07/2014 13:55:20]

            ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [3946 octets] ##########
            0
            1. Après réexamen avec Malwarebytes....
              " Examen terminé avec succès ! Aucun élément malveillant détecté!"
              J'ai envie de te dire.... MERCI bcp !!!!!!!
              0
              1. Contributeur sécurité
                mais tu as fait le nettoyage avec Adwcleaner ? Car là tu m'as juste posté son rapport de recherche.
                0
                1. oui j'ai fais le nettoyage avec Adwcleaner
                  0
                2. Voici le rapport après nettoyage Adwcleaner...

                  # AdwCleaner v3.216 - Rapport créé le 20/07/2014 à 14:31:16
                  # Mis à jour le 17/07/2014 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
                  # Nom d'utilisateur : packard bell - PACKARDBELL-PC
                  # Exécuté depuis : C:\Users\packard bell\Downloads\adwcleaner_3.216.exe
                  # Option : Scanner

                  ***** [ Services ] *****

                  ***** [ Fichiers / Dossiers ] *****

                  ***** [ Raccourcis ] *****

                  ***** [ Registre ] *****

                  ***** [ Navigateurs ] *****

                  -\\ Internet Explorer v11.0.9600.17207

                  -\\ Mozilla Firefox v30.0 (fr)

                  [ Fichier : C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js ]

                  -\\ Google Chrome v36.0.1985.125

                  [ Fichier : C:\Users\packard bell\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                  *************************

                  AdwCleaner[R0].txt - [4026 octets] - [20/07/2014 13:55:20]
                  AdwCleaner[R1].txt - [898 octets] - [20/07/2014 14:31:16]
                  AdwCleaner[S0].txt - [4167 octets] - [20/07/2014 14:00:05]

                  ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [1017 octets] ##########
                  0
              2. Donc du coup c'est la démarche que je devrais faire à chaque fois ?
                Et si ce ne sont pas des PUP qu'il a détecté, je suis donc ce que tu m'as indiqué dans ton 1er message c'est bien ça ?
                0
                1. Contributeur sécurité
                  Salut,

                  Pour l'interface, la nouvelle interface de Malwarebytes (version 2).
                  Oui, elle est beaucoup plus complexe. Bcp sont perdus.

                  Pour la version d'essai c'est pareil qu'avec l'ancienne version, dans 30 jours elle repassera en version gratuite.

                  Poste le rapport afin qu'on voit ce qu'il a détecté.

                  ▶ Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

                  Si un message demande de redémarrer le PC pour terminer la suppression, accepte

                  ▶ Le rapport est disponible dans Historique -> Journaux de l'application. (Choisis bien le dernier en date)

                  Tu sélectionnes le fichier et tu demandes l'affichage
                  En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis "fichier texte" et tu choisis ensuite où l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse.

                  -1