Scans à analyser

Résolu
Marieb7 Messages postés 15 Statut Membre -  
 Marieb7 -
Bonjour,

Mon ordinateur a récemment été infecté, comment en témoignent les nombreuses publicités intempestives qui s'affichent sur mon ordinateur. J'ai fait un scan Malwarebytes Anti-Malware puis un scan AdwCleaner, mais je ne sais pas si je peux supprimer tous les éléments. Je copie donc ici les résultats. Merci de bien vouloir m'aider.

Scan Malwarebytes

Protection, 2015-02-21 12:18:49, SYSTEM, PC-DE-MARIE-PIE, Protection, Malware Protection, Starting,
Protection, 2015-02-21 12:18:50, SYSTEM, PC-DE-MARIE-PIE, Protection, Malware Protection, Started,
Protection, 2015-02-21 12:18:50, SYSTEM, PC-DE-MARIE-PIE, Protection, Malicious Website Protection, Starting,
Protection, 2015-02-21 12:19:26, SYSTEM, PC-DE-MARIE-PIE, Protection, Malicious Website Protection, Started,
Update, 2015-02-21 12:19:40, SYSTEM, PC-DE-MARIE-PIE, Manual, Remediation Database, 2013.10.16.1, 2014.12.6.1,
Update, 2015-02-21 12:19:40, SYSTEM, PC-DE-MARIE-PIE, Manual, Rootkit Database, 2014.11.18.1, 2015.2.20.1,
Update, 2015-02-21 12:19:58, SYSTEM, PC-DE-MARIE-PIE, Manual, Malware Database, 2014.11.20.6, 2015.2.21.6,
Protection, 2015-02-21 12:19:58, SYSTEM, PC-DE-MARIE-PIE, Protection, Refresh, Starting,
Protection, 2015-02-21 12:19:58, SYSTEM, PC-DE-MARIE-PIE, Protection, Malicious Website Protection, Stopping,
Protection, 2015-02-21 12:19:58, SYSTEM, PC-DE-MARIE-PIE, Protection, Malicious Website Protection, Stopped,
Protection, 2015-02-21 12:20:19, SYSTEM, PC-DE-MARIE-PIE, Protection, Refresh, Success,
Protection, 2015-02-21 12:20:21, SYSTEM, PC-DE-MARIE-PIE, Protection, Malicious Website Protection, Starting,
Protection, 2015-02-21 12:20:35, SYSTEM, PC-DE-MARIE-PIE, Protection, Malicious Website Protection, Started,
Detection, 2015-02-21 12:29:08, Marie-Pier, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\aB0v231yRrtW5s.dat, Quarantine, [a4762ef3e0aa2a0c046f203ce81b45bb]
Detection, 2015-02-21 12:29:23, Marie-Pier, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\aB0v231yRrtW5s.tlb, Quarantine Failed, 5, Accès refusé. , [3ae06cb5c0ca6cca52214d0f40c3c53b]
Detection, 2015-02-21 12:29:23, Marie-Pier, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\aB0v231yRrtW5s.tlb, Quarantine Failed, 5, Accès refusé. , [a37729f8bad043f3452ed78537cca35d]
Detection, 2015-02-21 12:29:30, SYSTEM, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\aB0v231yRrtW5s.dll, Quarantine Failed, 5, Accès refusé. , [43d758c95139da5c86ed1d3f0201f10f]
Detection, 2015-02-21 12:29:33, Marie-Pier, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, c:\program files\youtubeadblocker\ab0v231yrrtw5s.dat, Quarantine Failed, 2, Le fichier spécifié est introuvable. , [25f5f52c8dfdde5879fa134917ecb947]
Detection, 2015-02-21 12:29:33, Marie-Pier, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\aB0v231yRrtW5s.dll, Quarantine Failed, 5, Accès refusé. , [69b19a87602a181e50230458e61d936d]
Detection, 2015-02-21 12:29:33, SYSTEM, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\aB0v231yRrtW5s.tlb, Quarantine Failed, 5, Accès refusé. , [a37729f8bad043f3452ed78537cca35d]
Detection, 2015-02-21 12:30:41, Marie-Pier, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\aB0v231yRrtW5s.dll, Quarantine Failed, 5, Accès refusé. , [69b19a87602a181e50230458e61d936d]
Protection, 2015-02-21 12:49:42, SYSTEM, PC-DE-MARIE-PIE, Protection, Malware Protection, Starting,
Protection, 2015-02-21 12:49:42, SYSTEM, PC-DE-MARIE-PIE, Protection, Malware Protection, Started,
Protection, 2015-02-21 12:49:42, SYSTEM, PC-DE-MARIE-PIE, Protection, Malicious Website Protection, Starting,
Protection, 2015-02-21 12:50:51, SYSTEM, PC-DE-MARIE-PIE, Protection, Malicious Website Protection, Started,
Detection, 2015-02-21 12:54:15, Marie-Pier, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\aB0v231yRrtW5s.dll, Quarantine, [fe1c32ef6822f44241321448bf44a060]
Detection, 2015-02-21 12:54:31, Marie-Pier, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, c:\program files\youtubeadblocker\ab0v231yrrtw5s.dll, Quarantine Failed, 2, Le fichier spécifié est introuvable. , [fe1c32ef6822f44241321448bf44a060]

Scan AdwCleaner

Dossier Trouvé : C:\Program Files\ChieapaMee
Dossier Trouvé : C:\Program Files\UUniDeaLLsa
Dossier Trouvé : C:\Program Files\youtubeadblocker
Dossier Trouvé : C:\ProgramData\10377815453230790326
Dossier Trouvé : C:\ProgramData\kknbgnnannobpbpccmcgmeeocmldalfo
Dossier Trouvé : C:\Users\Marie-Pier\AppData\Local\WSE_Binkiland
Dossier Trouvé : C:\Users\Marie-Pier\AppData\Roaming\Binkiland
Dossier Trouvé : C:\Users\Marie-Pier\AppData\Roaming\pdfforge
Fichier Trouvé : C:\Users\Marie-Pier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pbjikboenpfhbbejgkoklgkhjpfogcam_0.localstorage
          • [ Tâches planifiées ] *****


Tâche Trouvée : Binkiland
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\Alexa Internet
Clé Trouvée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Trouvée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clé Trouvée : HKCU\Software\CoinisRS
Clé Trouvée : HKCU\Software\distromatic
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7a0dcb4b-4638-4368-b1f8-2e2f2207de57}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7a0dcb4b-4638-4368-b1f8-2e2f2207de57}
Clé Trouvée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Trouvée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Trouvée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Trouvée : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{7a0dcb4b-4638-4368-b1f8-2e2f2207de57}
Clé Trouvée : HKLM\SOFTWARE\Classes\P7a0dcb4b_4638_4368_b1f8_2e2f2207de57_.P7a0dcb4b_4638_4368_b1f8_2e2f2207de57_
Clé Trouvée : HKLM\SOFTWARE\Classes\P7a0dcb4b_4638_4368_b1f8_2e2f2207de57_.P7a0dcb4b_4638_4368_b1f8_2e2f2207de57_.9
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB82DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7a0dcb4b-4638-4368-b1f8-2e2f2207de57}
Donnée Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
          • [ Navigateurs ] *****


-\\ Internet Explorer v9.0.8112.16609

-\\ Google Chrome v40.0.2214.115

[C:\Users\Marie-Pier\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://www.ask.com/web?q={searchTerms}
[C:\Users\Marie-Pier\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://websearch.look-for-it.info/?l=1&q={searchTerms}&pid=2667&r=2015/02/14&hid=5479534610978529841&lg=EN&cc=CA&unqvl=82
[C:\Users\Marie-Pier\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_coinis_15_08&cd=2XzuyEtN2Y1L1QzutDtDtBtCzy0B0D0AyDyEzztCzztC0B0CtN0D0Tzu0StCtCyEyBtN1L2XzutAtFyBtFyBtFtCtDtN1L1CzutCyEtBzytDyD1V1OtN1L1G1B1V1N2Y1L1Qzu2SyD0EtCyE0CtB0AzytG0EtDtB0EtGtD0FtD0FtGyBzzyD0FtGyD0FyBtCzz0DyDyBtBzy0BtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0D0A0BtA0FtAtByCtGyCyCyEzztGyEzyzzyCtG0BtC0AzytG0ByDyBtAtA0C0Dzz0E0D0Fzy2Q&cr=1588583817&ir=

AdwCleaner[R0].txt - [6460 octets] - [21/02/2015 12:31:25]
AdwCleaner[R1].txt - [10995 octets] - [21/02/2015 12:33:25]
AdwCleaner[R2].txt - [4588 octets] - [21/02/2015 12:56:22]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [4648 octets] ##########

9 réponses

  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Fais nettoyer
    0
    1. Marieb7 Messages postés 15 Statut Membre
       
      Il n'y a vraiment aucun risque pour mon ordinateur à ce que je supprime les elements détectés par malwarebytes? Je suis novice en informatique et suis donc un peu insecure... Merci beaucoup.
      0
  2. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Non aucun risque d'autant que tu as Binkiland
    0
    1. Marieb7 Messages postés 15 Statut Membre
       
      Merci beaucoup à toi!
      0
  3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Avant de passer en résolu il faudrait vérifier quand même

    ▶ Télécharge ici : FRST (de Farbar)
    !!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
    Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

    ▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

    ▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

    ▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

    Les rapport se trouvent ici : C:\FRST\Logs

    ▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
    0
    1. marieb7
       
      J'ai refait un scan AdwCleaner et Malwarebytes et ils n'ont rien trouvé. Est-ce que je peux considérer que le problème est réglé?
      0
  4. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Fais quand même frst :)
    0
    1. marieb7
       
      Lorsque j'essaie de télécharger FRST mon ordinateur le signale comme un programme risqué et ne me permet pas de compléter le téléchargement :/
      0
    2. marieb7
       
      Ok j'y suis arrivée, désolée! Je vous post bien vite le rapport et merci encore pour l'aide
      0
    3. marieb7
       
      Voici les liens (si j'ai bien compris, ils vous permettront d'accéder à mes scans)
      http://cjoint.com/?EBvuzB0d7Yu http://cjoint.com/?EBvuAzvKK9t
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage,

    Connais tu

    C:\Program Files\SegmentUpgrader

    Si problème il y a il existe toujours une solution
    ~~~~~~ Cs ~~~~~~
    0
    1. Marieb7 Messages postés 15 Statut Membre
       
      J'ai réinitialisé mes navigateurs; y a-t-il autre chose que je dois faire?
      0
  7. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    tu connais segment updater?
    0
    1. Marieb7 Messages postés 15 Statut Membre
       
      Non je ne connais pas, qu'est-ce que c'est?
      0
    2. Marieb7 Messages postés 15 Statut Membre
       
      Puis-je considérer le problème comme résolu? En tout cas, je n'ai pas eu d'autres signes de mes problèmes. Merci pour tout!
      0
  8. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Tu peux le supprimer
    0
    1. Marieb7 Messages postés 15 Statut Membre
       
      Voilà c'est fait!
      0
  9. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    1)Désinstallation des outils de désinfection
    Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

    -supprimer les outils de désinfections
    -purger la restauration du système

    Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

    Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
    Poste le rapport

    2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
    Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    N'oublies pas aussi de maintenir Windows à jour via Windows update
    https://www.java.com/fr/download/manual.jsp

    3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

    Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

    Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

    4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    Tu peux aussi utiliser le nettoyeur de disque windows
    N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

    Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

    5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
    Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    https://adblockplus.org/
    Pour chrome(si tu possèdes Chrome)

    Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

    Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

    Lien du téléchargement pour wot sur firefox
    https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    Lien pour télécharger adblock +

    https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

    6)Fais attention à ce que tu télécharges où et comment
    Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
    A lire
    http://www.stoppublicites.fr/
    https://www.malekal.com/adwares-pup-protection/

    7)Pourquoi faut-il éviter de télécharger sur du p2p

    Les risques sont gros la machine risque de devenir un pc zombie
    Un peu de lecture concernant les dangers et le risque
    https://forum.malekal.com/viewtopic.php?t=3208&start=
    https://forum.malekal.com/viewtopic.php?t=893&start=

    8)Petit exercice pour éviter de se faire piéger

    https://forum.security-x.fr/tutoriels-317/s

    0
    1. Marieb7 Messages postés 15 Statut Membre
       
      Merci pour les conseils et voici le rapport Delfix :
      ~ Suppression des outils de désinfection ...

      Supprimé : C:\FRST
      Supprimé : C:\AdwCleaner
      Supprimée : HKLM\SOFTWARE\AdwCleaner

      ~ Purge de la restauration système ...

      Supprimé : RP #386 [Windows Update | 02/03/2015 19:04:43]
      Supprimé : RP #387 [Point de contrôle planifié | 02/05/2015 17:54:18]
      Supprimé : RP #388 [Point de contrôle planifié | 02/06/2015 23:58:37]
      Supprimé : RP #389 [Windows Update | 02/08/2015 18:27:03]
      Supprimé : RP #390 [Point de contrôle planifié | 02/10/2015 21:25:31]
      Supprimé : RP #391 [Windows Update | 02/11/2015 04:19:50]
      Supprimé : RP #392 [Windows Update | 02/12/2015 22:59:28]
      Supprimé : RP #393 [Installed Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 | 02/15/2015 19:53:15]
      Supprimé : RP #394 [Installé OpenOffice 4.1.1 | 02/15/2015 19:56:29]
      Supprimé : RP #395 [Installation du package de pilote logiciel : Apple, Inc. Contrôleurs de bus USB | 02/15/2015 21:17:52]
      Supprimé : RP #396 [Windows Update | 02/17/2015 15:23:55]
      Supprimé : RP #397 [Windows Update | 02/20/2015 19:05:20]

      Nouveau point de restauration créé !

      ########## - EOF - ##########
      0
    2. Marieb7 Messages postés 15 Statut Membre
       
      Y a-t-il autre chose que je dois faire ou le probleme peut être considéré comme réglé?
      0
  10. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Tout est OK :)
    0
    1. Marieb7
       
      Ok merci pour tout! :)
      0

Discussions similaires