Malwarebytes : que faire des élements détectés ?

Résolu
Miss Crumble Messages postés 33 Statut Membre -  
Miss Crumble Messages postés 33 Statut Membre -
Bonjour,
Je me permets de vous poser 2 petites questions car je suis un peu perdue ! ^^
Depuis de longs mois j'ai Malwarebytes Anti-Malware installé sur mon PC. C'était une version non payante, pas d'essai (enfin je ne pense pas) j'avais juste à la mettre à jour tous les jours et tout fonctionnait très très bien.
Depuis quelques jours j'ai remarqué que ma version n'est plus la même. C'est une version d'essai que je ne crois pas avoir télécharger qui expire demain, dont l'interface est beaucoup plus complexe, bref j'aime beaucoup moins bien. D'après vous, où pourrais-je retrouver une version simple mais efficace et non d'essai de cet Antivirus ?

Deuxième question : cette version d'essai a donc détecté des menaces potentielles. Que dois-je faire ? Les ignorer une fois ? Les mettre en Quarantaine ? Ajouter une exclusion ?

En vous remerciant beaucoup beaucoup beaucoup de votre réponse !
A bientôt

10 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Voilà tout à fait il repassera en version gratuite.

    Il a détecté des PUP.
    Voir : https://www.malekal.com/adwares-pup-protection/

    Fait ceci quand même :

    Télécharge ici : AdwCleaner (de Xplode)

    ▶ Lance-le.

    ▶ Lis et accepte le contrat d'utilisation.

    ▶ Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.
    1
  2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    ouais, clique sur nettoyer ;)
    1
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Ok.

    Bah en général MBAM est suffisant.
    Après si tu as un soucis tu peux poster sur CCM ;)
    1
    1. Miss Crumble Messages postés 33 Statut Membre
       
      Encore une fois, merci bcp bcp pour ta rapidité et efficacité !
      0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Donne le rapport de scan.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Miss Crumble Messages postés 33 Statut Membre
     
    Bonjour, Merci de votre réponse ultra rapide ! ^^
    Donc du coup pour le logiciel, je n'ai rien à faire ? demain il passera en version gratuite et ça ne sert à rien que je cherche une autre version ?

    Après quelques bidouilles, voici ce que j'ai pu copier/coller :
    Franchement, merci beaucoup à vous !

    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 20/07/2014
    Heure de l'examen: 12:49:26
    Fichier journal: mlwb.txt
    Administrateur: Oui

    Version: 2.00.2.1012
    Base de données Malveillants: v2014.07.20.02
    Base de données Rootkits: v2014.07.17.01
    Licence: Essai
    Protection contre les malveillants: Activé(e)
    Protection contre les sites Web malveillants: Activé(e)
    Self-protection: Désactivé(e)

    Système d'exploitation: Windows 7 Service Pack 1
    Processeur: x86
    Système de fichiers: NTFS
    Utilisateur: packard bell

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 259288
    Temps écoulé: 9 min, 44 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristics: Activé(e)
    PUP: Avertir
    PUM: Activé(e)

    Processus: 0
    (No malicious items detected)

    Modules: 0
    (No malicious items detected)

    Clés du Registre: 0
    (No malicious items detected)

    Valeurs du Registre: 0
    (No malicious items detected)

    Données du Registre: 0
    (No malicious items detected)

    Dossiers: 0
    (No malicious items detected)

    Fichiers: 23
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.admin", false);), ,[ac16851cf2897cbad342bf1ad03416ea]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.aflt", "babsst");), ,[239f9f02e29996a068ad8d4c6c984cb4]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");), ,[4a78bee3710aae88d144c01963a18878]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.autoRvrt", "false");), ,[fec4b4edf2893105ea2b429752b248b8]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.dfltLng", "fr");), ,[3a88e9b8fd7e0a2c21f45782de26b749]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.excTlbr", false);), ,[d5edcbd6e7942d09b85d9148eb196997]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.ffxUnstlRst", true);), ,[e8dadac73d3ecf67bc597c5df80cbb45]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.id", "485635d80000000000009094e4f81f24");), ,[b1110a97b7c456e00015ba1f22e222de]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.instlDay", "15906");), ,[a61c0998215a2b0b6aab815820e451af]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.instlRef", "sst");), ,[8042d1d056253afc9b7aeeeb14f0f50b]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.newTab", false);), ,[8240eab7b7c45ed8e33226b33fc5b749]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.prdct", "delta");), ,[606231708cef86b048cd6d6c877dc43c]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.prtnrId", "delta");), ,[c3ff2180afcc37ffe4311bbebf45b44c]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.rvrt", "false");), ,[4a78b9e8eb906ccabf5604d5d430e21e]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.smplGrp", "none");), ,[13afd1d07ffc39fdcb4a7a5f28dc45bb]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.tlbrId", "base");), ,[dde5e2bf6318e155bd58805915ef2ad6]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.tlbrSrchUrl", "");), ,[665cced3007b51e5e62fd2078f757e82]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.vrsn", "1.8.21.5");), ,[e7dbdac7c2b93afcd540edecc044e61a]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.vrsnTs", "1.8.21.519:51:30");), ,[9131821f4833da5cd83df4e5b84c51af]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta.vrsni", "1.8.21.5");), ,[8d352c75e695013519fc5683e32145bb]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta_i.babExt", "");), ,[2a98445dfb801b1b6da8627790743bc5]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4949");), ,[be04930ee992db5b9c79d405966e9f61]
    PUP.Optional.Delta.A, C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.delta_i.srcExt", "ss");), ,[784affa27dfeb5811302d0094eb6e51b]

    Secteurs physiques: 0
    (No malicious items detected)

    (end)
    0
  7. Miss Crumble Messages postés 33 Statut Membre
     
    Ok je l'ai fait ! ^^
    Voici le rapport,ci-dessous : donc je nettoie tout ça !

    # AdwCleaner v3.216 - Rapport créé le 20/07/2014 à 13:55:20
    # Mis à jour le 17/07/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : packard bell - PACKARDBELL-PC
    # Exécuté depuis : C:\Users\packard bell\Downloads\adwcleaner_3.216.exe
    # Option : Scanner

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent : C:\ProgramData\Babylon
    Fichier Présent : C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\invalidprefs.js
    Fichier Présent : C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\user.js

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\5fedbdfb739b849
    Clé Présente : HKCU\Software\APN PIP
    Clé Présente : HKCU\Software\Conduit
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
    Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\APN_ATU3__RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\APN_ATU3__RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BabMaint_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyDeltaTB_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1EC9510D-A439-4950-9399-B6399EDF9EA7}
    Clé Présente : HKLM\Software\Solvusoft

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17207

    -\\ Mozilla Firefox v30.0 (fr)

    [ Fichier : C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js ]

    Ligne Trouvée : user_pref("extensions.delta.admin", false);
    Ligne Trouvée : user_pref("extensions.delta.aflt", "babsst");
    Ligne Trouvée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
    Ligne Trouvée : user_pref("extensions.delta.autoRvrt", "false");
    Ligne Trouvée : user_pref("extensions.delta.dfltLng", "fr");
    Ligne Trouvée : user_pref("extensions.delta.excTlbr", false);
    Ligne Trouvée : user_pref("extensions.delta.ffxUnstlRst", true);
    Ligne Trouvée : user_pref("extensions.delta.id", "485635d80000000000009094e4f81f24");
    Ligne Trouvée : user_pref("extensions.delta.instlDay", "15906");
    Ligne Trouvée : user_pref("extensions.delta.instlRef", "sst");
    Ligne Trouvée : user_pref("extensions.delta.newTab", false);
    Ligne Trouvée : user_pref("extensions.delta.prdct", "delta");
    Ligne Trouvée : user_pref("extensions.delta.prtnrId", "delta");
    Ligne Trouvée : user_pref("extensions.delta.rvrt", "false");
    Ligne Trouvée : user_pref("extensions.delta.smplGrp", "none");
    Ligne Trouvée : user_pref("extensions.delta.tlbrId", "base");
    Ligne Trouvée : user_pref("extensions.delta.tlbrSrchUrl", "");
    Ligne Trouvée : user_pref("extensions.delta.vrsn", "1.8.21.5");
    Ligne Trouvée : user_pref("extensions.delta.vrsnTs", "1.8.21.519:51:30");
    Ligne Trouvée : user_pref("extensions.delta.vrsni", "1.8.21.5");
    Ligne Trouvée : user_pref("extensions.delta_i.babExt", "");
    Ligne Trouvée : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4949");
    Ligne Trouvée : user_pref("extensions.delta_i.srcExt", "ss");

    -\\ Google Chrome v36.0.1985.125

    [ Fichier : C:\Users\packard bell\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Trouvée [Extension] : dhdepfaagokllfmhfbcfmocaeigmoebo
    Trouvée [Extension] : fbmimoidopbghbcmdmpkjaffffmcbmbg
    Trouvée [Extension] : hphibigbodkkohoglgfkddblldpfohjl
    Trouvée [Extension] : kdcnnmifdmlmjffdgeieikcokcogpbej
    Trouvée [Extension] : kincjchfokkeneeofpeefomkikfkiedl
    Trouvée [Extension] : kkkeikdkpjenmoiicggnnodbkebafgpc
    Trouvée [Extension] : pgmfkblbflahhponhjmkcnpjinenhlnc

    *************************

    AdwCleaner[R0].txt - [3886 octets] - [20/07/2014 13:55:20]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [3946 octets] ##########
    0
  8. Miss Crumble Messages postés 33 Statut Membre
     
    Après réexamen avec Malwarebytes....
    " Examen terminé avec succès ! Aucun élément malveillant détecté!"
    J'ai envie de te dire.... MERCI bcp !!!!!!!
    0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    mais tu as fait le nettoyage avec Adwcleaner ? Car là tu m'as juste posté son rapport de recherche.
    0
    1. Miss Crumble Messages postés 33 Statut Membre
       
      oui j'ai fais le nettoyage avec Adwcleaner
      0
    2. Miss Crumble Messages postés 33 Statut Membre
       
      Voici le rapport après nettoyage Adwcleaner...


      # AdwCleaner v3.216 - Rapport créé le 20/07/2014 à 14:31:16
      # Mis à jour le 17/07/2014 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
      # Nom d'utilisateur : packard bell - PACKARDBELL-PC
      # Exécuté depuis : C:\Users\packard bell\Downloads\adwcleaner_3.216.exe
      # Option : Scanner

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****


      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****


      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17207


      -\\ Mozilla Firefox v30.0 (fr)

      [ Fichier : C:\Users\packard bell\AppData\Roaming\Mozilla\Firefox\Profiles\608lpgwp.default\prefs.js ]


      -\\ Google Chrome v36.0.1985.125

      [ Fichier : C:\Users\packard bell\AppData\Local\Google\Chrome\User Data\Default\preferences ]


      *************************

      AdwCleaner[R0].txt - [4026 octets] - [20/07/2014 13:55:20]
      AdwCleaner[R1].txt - [898 octets] - [20/07/2014 14:31:16]
      AdwCleaner[S0].txt - [4167 octets] - [20/07/2014 14:00:05]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [1017 octets] ##########
      0
  10. Miss Crumble Messages postés 33 Statut Membre
     
    Donc du coup c'est la démarche que je devrais faire à chaque fois ?
    Et si ce ne sont pas des PUP qu'il a détecté, je suis donc ce que tu m'as indiqué dans ton 1er message c'est bien ça ?
    0
  11. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Pour l'interface, la nouvelle interface de Malwarebytes (version 2).
    Oui, elle est beaucoup plus complexe. Bcp sont perdus.

    Pour la version d'essai c'est pareil qu'avec l'ancienne version, dans 30 jours elle repassera en version gratuite.

    Poste le rapport afin qu'on voit ce qu'il a détecté.

    ▶ Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

    Si un message demande de redémarrer le PC pour terminer la suppression, accepte

    ▶ Le rapport est disponible dans Historique -> Journaux de l'application. (Choisis bien le dernier en date)

    Tu sélectionnes le fichier et tu demandes l'affichage
    En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis "fichier texte" et tu choisis ensuite où l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse.

    -1