Toine12
-
12 août 2015 à 11:23
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 2020
-
13 août 2015 à 11:17
Bonjour,
j'ai posté ci dessous le rapport Malwarebites après analyse et suppression des fichiers infectés. Cependant mon ordi rame sur le net Malwarebytes détecte en permanence des fichiers infectés lorsque je clic avec ma souris sur un lien un nouvel onglet s'ouvre et il m'est très difficile de suivre un lien... à cela s'ajoute des pop up de pub qui s'affiche tous le temps...
Pourriez-vous m'aider à rendre mon PC saint svp ?
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'analyse: 12/08/2015
Heure de l'analyse: 10:28
Fichier journal: rapport Malwarebites.txt
Administrateur: Oui
Version: 2.1.8.1057
Base de données de programmes malveillants: v2015.08.12.02
Base de données de rootkits: v2015.08.06.01
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé
Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Antoine
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 380073
Temps écoulé: 16 min, 6 s
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé
Processus: 14
PUP.Optional.FilterResults.A, C:\Program Files (x86)\Common Files\f08cac26-e74f-49b4-9ff1-f081aa55e1b3\updater.exe, 2596, Supprimer au redémarrage, [8c6609febecde94dfdc5d5ae6e97e917]
PUP.Optional.FilterResults.A, C:\ProgramData\f08cac26-e74f-49b4-9ff1-f081aa55e1b3\plugincontainer.exe, 4512, Supprimer au redémarrage, [b33f9a6d6229b086b30ffa89689d4db3]
PUP.Optional.FilterResults.A, C:\ProgramData\f08cac26-e74f-49b4-9ff1-f081aa55e1b3\plugins\2\Plugin.exe, 4120, Supprimer au redémarrage, [46ac9e6936551e18556d52317590d52b]
PUP.Optional.FilterResults.A, C:\ProgramData\f08cac26-e74f-49b4-9ff1-f081aa55e1b3\plugins\4\Plugin.exe, 6960, Supprimer au redémarrage, [836fa6611477de58bc0685fed332a45c]
PUP.Optional.FilterResults.A, C:\ProgramData\f08cac26-e74f-49b4-9ff1-f081aa55e1b3\plugins\3\Plugin.exe, 8064, Supprimer au redémarrage, [3eb48384157658ded5ed711257ae10f0]
PUP.Optional.FilterResults.A, C:\ProgramData\f08cac26-e74f-49b4-9ff1-f081aa55e1b3\plugins\3\Plugin.exe, 2772, Supprimer au redémarrage, [3eb48384157658ded5ed711257ae10f0]
PUP.Optional.FilterResults.A, C:\ProgramData\f08cac26-e74f-49b4-9ff1-f081aa55e1b3\plugins\5\Plugin.exe, 6892, Supprimer au redémarrage, [a64c58af7e0d8ea84280b6cd42c319e7]
PUP.Optional.FilterResults.A, C:\ProgramData\f08cac26-e74f-49b4-9ff1-f081aa55e1b3\plugins\6\Plugin.exe, 5384, Supprimer au redémarrage, [c72b20e78dfe73c3f6ccfe85cc39b749]
PUP.Optional.FilterResults.A, C:\ProgramData\f08cac26-e74f-49b4-9ff1-f081aa55e1b3\plugins\10\Plugin.exe, 3488, Supprimer au redémarrage, [d121d92ee2a99a9ca61cf390e71e6997]
PUP.Optional.FilterResults.A, C:\ProgramData\f08cac26-e74f-49b4-9ff1-f081aa55e1b3\plugins\8\Plugin.exe, 1392, Supprimer au redémarrage, [ed058b7ca4e751e59f231073f70e39c7]
PUP.Optional.FilterResults.A, C:\ProgramData\f08cac26-e74f-49b4-9ff1-f081aa55e1b3\plugins\12\Plugin.exe, 4940, Supprimer au redémarrage, [668c0502d6b591a53290bdc6b550d22e]
PUP.Optional.FilterResults.A, C:\ProgramData\f08cac26-e74f-49b4-9ff1-f081aa55e1b3\plugins\12\Plugin.exe, 3496, Supprimer au redémarrage, [668c0502d6b591a53290bdc6b550d22e]
PUP.Optional.FilterResults.A, C:\ProgramData\f08cac26-e74f-49b4-9ff1-f081aa55e1b3\plugins\7\Plugin.exe, 6996, Supprimer au redémarrage, [26cce3246c1f23136c56a9da699ced13]
PUP.Optional.FilterResults.A, C:\ProgramData\f08cac26-e74f-49b4-9ff1-f081aa55e1b3\plugins\7\Plugin.exe, 7888, Supprimer au redémarrage, [26cce3246c1f23136c56a9da699ced13]
Modules: 1
PUP.Optional.FilterResults.A, C:\Users\Antoine\AppData\Local\Temp\{F7609CB3-3B31-4816-9923-8982CAC7CB78}.dll, Supprimer au redémarrage, [6f838a7dccbf0432b70b374cb550af51],
Clés du registre: 20
PUP.Optional.FilterResults.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update Mgr FilterResults, En quarantaine, [8c6609febecde94dfdc5d5ae6e97e917],
PUP.Optional.FilterResults.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Service Mgr FilterResults, En quarantaine, [b33f9a6d6229b086b30ffa89689d4db3],
PUP.Optional.FilterResults.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{dd4c66b8-f943-4b10-8053-7e9ee39bba4a}, En quarantaine, [38bad334e4a7ef479fb5d1bf2dd5a060],
PUP.Optional.FilterResults.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Filter Results, En quarantaine, [29c9e6213754a4923f83c6bd35d0dd23],
PUP.Optional.FilterResults.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{cfd32d46-7d3f-483f-bace-7172aec5592d}, En quarantaine, [29c9e6213754a4923f83c6bd35d0dd23],
PUP.Optional.BDYahoo.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, En quarantaine, [648ece39b0dbf14535e0c3ebd23253ad],
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\LAYERS\VC32LDR , En quarantaine, [16dc1becd1bad85e360b8224de267090],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}, En quarantaine, [2fc37c8be9a27eb83b4a1e740103a060],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{cf2797aa-b7ec-e311-8ed9-005056c00008}, En quarantaine, [38ba35d28cfff244d1b3fd955fa53ac6],
PUP.Optional.FilterResults.A, HKLM\SOFTWARE\WOW6432NODE\FilterResults, En quarantaine, [589a26e13d4eb185a275a404ba4a1ae6],
PUP.Optional.SearchProtect.A, HKLM\SOFTWARE\WOW6432NODE\SPPDCOM, En quarantaine, [a84a5daa3b50b2845f386f3a0bf92cd4],
PUP.Optional.Trovi.C, HKU\S-1-5-21-518322001-355685712-838561616-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, En quarantaine, [629045c273181b1be758237f8f755ca4],
PUP.Optional.BDYahoo.A, HKU\S-1-5-21-518322001-355685712-838561616-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, En quarantaine, [767c699e711a46f0db39ded08c78f010],
PUP.Optional.ProductSetup.A, HKU\S-1-5-21-518322001-355685712-838561616-1001\SOFTWARE\PRODUCTSETUP, En quarantaine, [d51da06765265ed8ccb6495e55af0cf4],
PUP.Optional.FilterResults.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{D8409F9B-C49C-432D-A7EF-F888F0B18497}, En quarantaine, [9b5716f10e7dfa3c44c1898923e0c33d],
PUP.Optional.FilterResults.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{9CBB6D98-5673-44C2-B429-45EF963301D9}, En quarantaine, [9b5716f10e7dfa3c44c1898923e0c33d],
PUP.Optional.FilterResults.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9CBB6D98-5673-44C2-B429-45EF963301D9}, En quarantaine, [9b5716f10e7dfa3c44c1898923e0c33d],
PUP.Optional.FilterResults.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{9CBB6D98-5673-44C2-B429-45EF963301D9}, En quarantaine, [9b5716f10e7dfa3c44c1898923e0c33d],
PUP.Optional.FilterResults.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{D8409F9B-C49C-432D-A7EF-F888F0B18497}, En quarantaine, [9b5716f10e7dfa3c44c1898923e0c33d],
PUP.Optional.FilterResults.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{D8409F9B-C49C-432D-A7EF-F888F0B18497}, En quarantaine, [9b5716f10e7dfa3c44c1898923e0c33d],
Valeurs du registre: 16
PUP.Optional.BDYahoo.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, http://fr.search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=bl-bir-is__alt__ddc_dss_bd_com&p={searchTerms}, En quarantaine, [648ece39b0dbf14535e0c3ebd23253ad]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\chrome.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130812414825276080, En quarantaine, [1ad86a9d1a71d85e320e099d90741fe1]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\explorer.xxx|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130812414825276080, En quarantaine, [ec06e7200982b38357e911957193a15f]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\firefox.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130812414825276080, En quarantaine, [21d17b8c8a0163d31927bbebe024ae52]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\iexplore.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130812414825276080, En quarantaine, [1cd62fd8424972c4ef51f6b018ecc739]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\software_removal_tool.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130812414825276080, En quarantaine, [8a68a166e9a2d462380886203bc9a35d]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\software_reporter_tool.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130812414825276080, En quarantaine, [b33f92758b0052e4310fbee84aba36ca]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\LAYERS\VC32Ldr |{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130812414825276080, En quarantaine, [16dc1becd1bad85e360b8224de267090]
PUP.Optional.SearchProtect.A, HKLM\SOFTWARE\WOW6432NODE\SPPDCOM|TS, 2, En quarantaine, [a84a5daa3b50b2845f386f3a0bf92cd4]
PUP.Optional.PluginContainer.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Service Mgr FilterResults|ImagePath, "C:\ProgramData\f08cac26-e74f-49b4-9ff1-f081aa55e1b3\plugincontainer.exe", En quarantaine, [45ad7f88e6a5b3839a5f703b43c1a759]
PUP.Optional.Updater.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update Mgr FilterResults|ImagePath, "C:\Program Files (x86)\Common Files\f08cac26-e74f-49b4-9ff1-f081aa55e1b3\updater.exe", En quarantaine, [579b2cdb4c3fa4920bf0515a5ba9cc34]
PUP.Optional.Trovi.A, HKU\S-1-5-21-518322001-355685712-838561616-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}|URL, http://www.trovi.com/Results.aspx?gd=&ctid=CT3333004&octid=EB_ORIGINAL_CTID&ISID=FDAD382B-5818-4489-93D0-45B9E17585B3&SearchSource=58&CUI=&UM=8&UP=SP04EF2068-FC91-4623-94CA-757B9FBF11BE&D=062315&q={searchTerms}&SSPV=, En quarantaine, [b83a2added9eb383b98ab0ecfd07ba46]
PUP.Optional.Conduit.A, HKU\S-1-5-21-518322001-355685712-838561616-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}|SuggestionsURL_JSON, http://suggest.seccint.com/CSuggestJson.ashx?prefix={searchTerms}, En quarantaine, [d71b5bac1675a59189709d80df243fc1]
PUP.Optional.Trovi.A, HKU\S-1-5-21-518322001-355685712-838561616-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}|DisplayName, Trovi, En quarantaine, [fff31bec9fec8babd96a7824fd0702fe]
PUP.Optional.BDYahoo.A, HKU\S-1-5-21-518322001-355685712-838561616-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, http://fr.search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=bl-bir-is__alt__ddc_dss_bd_com&p={searchTerms}, En quarantaine, [767c699e711a46f0db39ded08c78f010]
PUP.Optional.ProductSetup.A, HKU\S-1-5-21-518322001-355685712-838561616-1001\SOFTWARE\PRODUCTSETUP|tb, En quarantaine, [d51da06765265ed8ccb6495e55af0cf4],
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 202024 658 12 août 2015 à 11:27
Salut,
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
FRST.txt
Shortcut.txt
Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 202024 658 12 août 2015 à 13:28
Les rapports FRST sont à donner via pjjoint
Lire les instructions et le tutorial.
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 202024 658 13 août 2015 à 10:58
il ne reste pas grand chose,
quels sont les problèmes résiduels et sur quel navigateur WEB ?
j'ai une fenêtre pop up qui me dis qu'internet explorer a cessé de fonctionner
Malekal_morte-
Messages postés180304Date d'inscriptionmercredi 17 mai 2006StatutModérateur, Contributeur sécuritéDernière intervention15 décembre 202024 658 13 août 2015 à 11:17