Browsermodifier

Résolu
Bonjour,

J'ai détecté avec Microsoft sécurity la présence de browsermodifier/win 32/kipodtools. Comment m'en débarrasser et faire peut ëtre un autre scan. merci

11 réponses

  1. Modérateur
    Salut,

    Détecté dans quel fichier ?
    0
    1. Je ne sais pas mais j'ai eu 2 autres fichiers d'endroits :

      File C : Programfiles (x86)movies App/dataring/damangIUT.exe
      File C: users/hpp data local/temp/nsf6BA
      0
      1. Modérateur
        Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
        Voici la procédure à suivre pour les supprimer :

        Commence par ceci :

        Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
        Télécharge le sur ton bureau ou dossier de téléchargement.
        Lance AdwCleaner, clique sur [Scanner].
        L'analyse peux durer plusieurs minutes, patiente.
        Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

        Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
        Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

        0
        1. Merci

          # AdwCleaner v4.107 - Rapport créé le 10/01/2015 à 18:38:37
          # Mis à jour le 07/01/2015 par Xplode
          # Database : 2015-01-03.1 [Live]
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : VERONIQUE - PC-DE-VERONIQUE
          # Exécuté depuis : C:\Users\VERONIQUE\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MRW1CT95\adwcleaner_4.107.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          [#] Service Supprimé : DatamngrCoordinator
          [#] Service Supprimé : F06DEFF2-5B9C-490D-910F-35D3A91196222
          Service Supprimé : IePluginServices

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\ProgramData\Browser Manager
          [!] Dossier Supprimé : C:\ProgramData\DataMngr
          Dossier Supprimé : C:\ProgramData\IePluginServices
          Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
          [!] Dossier Supprimé : C:\ProgramData\Datamngr
          Dossier Supprimé : C:\ProgramData\Yahoo! Companion
          Dossier Supprimé : C:\Program Files (x86)\Conduit
          Dossier Supprimé : C:\Program Files (x86)\IminentToolbar
          [!] Dossier Supprimé : C:\Program Files (x86)\Movies App
          Dossier Supprimé : C:\Program Files (x86)\SupTab
          Dossier Supprimé : C:\Users\VERONIQUE\AppData\LocalLow\DataMngr
          Dossier Supprimé : C:\Users\VERONIQUE\AppData\LocalLow\IminentToolbar
          Dossier Supprimé : C:\Users\VERONIQUE\AppData\Roaming\cacaoweb
          Dossier Supprimé : C:\Users\VERONIQUE\AppData\Roaming\IminentToolbar
          Dossier Supprimé : C:\Users\VERONIQUE\AppData\Roaming\Mozilla\Firefox\Profiles\pfcc795r.default\Extensions\cacaoweb@cacaoweb.org
          Fichier Supprimé : C:\Windows\System32\roboot64.exe
          Fichier Supprimé : C:\Users\VERONIQUE\AppData\Roaming\Mozilla\Firefox\Profiles\pfcc795r.default\searchplugins\Ask.xml
          Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\Ask.xml
          Fichier Supprimé : C:\Users\VERONIQUE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage

          ***** [ Tâches planifiées ] *****

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
          Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
          Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
          Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
          Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
          Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
          Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x64]
          Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x86]
          Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
          Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{81017EA9-9AA8-4A6A-9734-7AF40E7D593F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6DDA37BA-0553-499A-AE0D-BEBA67204548}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F34C9277-6577-4DFF-B2D7-7D58092F272F}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08AE5E13-70CC-4FBB-AD00-EF4B90A44451}
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{81017EA9-9AA8-4A6A-9734-7AF40E7D593F}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
          Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
          Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
          Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
          Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
          Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3B1B5361-CCAB-48CD-944E-32EAAA73EAF4}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A6C42491-B477-47C2-9DE9-D0A571B7AA03}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{3B1B5361-CCAB-48CD-944E-32EAAA73EAF4}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{A6C42491-B477-47C2-9DE9-D0A571B7AA03}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{3B1B5361-CCAB-48CD-944E-32EAAA73EAF4}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{A6C42491-B477-47C2-9DE9-D0A571B7AA03}
          Clé Supprimée : HKCU\Software\cacaoweb
          Clé Supprimée : HKCU\Software\DataMngr
          Clé Supprimée : HKCU\Software\DataMngr_Toolbar
          Clé Supprimée : HKCU\Software\ilivid
          Clé Supprimée : HKCU\Software\InstallCore
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\SupHpUISoft
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
          Clé Supprimée : HKLM\SOFTWARE\DataMngr
          Clé Supprimée : HKLM\SOFTWARE\iLividSRTB
          Clé Supprimée : HKLM\SOFTWARE\Iminent
          Clé Supprimée : HKLM\SOFTWARE\SupDp
          Clé Supprimée : HKLM\SOFTWARE\SupTab
          Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
          Clé Supprimée : HKLM\SOFTWARE\supWPM
          Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware
          Clé Supprimée : HKLM\SOFTWARE\Uniblue
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Results Toolbar
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Toolbar
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion
          Clé Supprimée : [x64] HKLM\SOFTWARE\DataMngr
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ams1.ib.adnxs.com

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v11.0.9600.17496

          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

          -\\ Mozilla Firefox v33.1 (x86 fr)

          [pfcc795r.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "Ask.com");
          [pfcc795r.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.order.1", "Ask.com");
          [pfcc795r.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Ask.com");
          [pfcc795r.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.search.ask.com/?o=APN10649A&gct=hp&d=410-0&v=a14978-538&t=4");
          [pfcc795r.default\prefs.js] - Ligne Supprimée : user_pref("keyword.URL", "hxxp://dts.search.ask.com/sr?src=ffb&gct=ds&appid=0&systemid=410&v=a14978-538&apn_dtid=BND410&apn_ptnrs=AGA&apn_uid=2390433390244452&o=APN10649&q=");

          -\\ Google Chrome v39.0.2171.95

          [C:\Users\VERONIQUE\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://dts.search-results.com/sr?src=crb&gct=ds&appid=151&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=1714691152704515&q={searchTerms}

          *************************

          AdwCleaner[R0].txt - [13947 octets] - [10/01/2015 18:35:57]
          AdwCleaner[S0].txt - [11098 octets] - [10/01/2015 18:38:37]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11159 octets] ##########
          0
          1. Modérateur
            Pas grand chose,

            Désinstalle Google Toolbar,

            Voici la correction à effectuer avec FRST.
            Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

            Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
            Copie/colle dedans ce qui suit :

            CHR Plugin: (BrowserPlus (from Yahoo!) v2.6.0) - C:\Users\VERONIQUE\AppData\Local\Yahoo!\BrowserPlus\2.6.0\Plugins\npybrowserplus_2.6.0.dll (Yahoo! Inc.)
            CHR StartupUrls: Default -> hxxp://www.sweet-page.com/?type=hp&ts=1413309975&from=cor&uid=WDCXWD10EADS-65L5B1_WD-WCAU4C06379563795 [Pays US - 50.97.32.133]
            C:\Users\VERONIQUE\AppData\Local\Yahoo!\

            Une fois, le texte coller dans le bloc-note.
            Menu Fichier puis Enregistrer sous.
            A gauche, place toi sur le bureau.
            Dans le champs en bas, nom du fichier mets : fixlist.txt
            Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

            Relance FRST et clic sur le bouton Fix
            Selon comment un redémarrage est nécessaire (pas obligatoire).
            Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

            Redémarre l'ordinateur

            Like the angel you are, you laugh creating a lightness in my chest,
            Your eyes they penetrate me,
            (Your answer's always 'maybe')
            That's when I got up and left
            0
            1. Ci- joint le rapport :

              Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 12-01-2015
              Ran by VERONIQUE at 2015-01-12 16:38:59 Run:1
              Running from C:\Users\VERONIQUE\Desktop
              Loaded Profile: VERONIQUE (Available profiles: VERONIQUE)
              Boot Mode: Normal
              ==============================================

              Content of fixlist:
              *****************
              CHR Plugin: (BrowserPlus (from Yahoo!) v2.6.0) - C:\Users\VERONIQUE\AppData\Local\Yahoo!\BrowserPlus\2.6.0\Plugins\npybrowserplus_2.6.0.dll (Yahoo! Inc.)

              CHR StartupUrls: Default -> hxxp://www.sweet-page.com/?type=hp&ts=1413309975&from=cor&uid=WDCXWD10EADS-65L5B1_WD-WCAU4C06379563795 [Pays US - 50.97.32.133]

              *****************

              C:\Users\VERONIQUE\AppData\Local\Yahoo!\BrowserPlus\2.6.0\Plugins\npybrowserplus_2.6.0.dll => Moved successfully.
              Chrome StartupUrls deleted successfully.

              ==== End of Fixlog 16:38:59 ====
              0
              1. Modérateur
                Reste quel probleme ?
                0
                1. Modérateur
                  :)

                  Voila, c'est terminé, tu peux supprimer les programmes utilisés.

                  Quelques conseils :

                  Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                  Fais des scans réguliers avec, il est efficace.
                  (sauf si tu es sur un netbook)

                  Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

                  Pour ne plus te faire avoir.
                  A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

                  0