Rapports d'analyse ADW Cleaner et FRST

Résolu/Fermé
Ibnoc Messages postés 3 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 1 septembre 2015 - 31 août 2015 à 13:31
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 sept. 2015 à 16:00
Bonjour,

J'ai été infecté par bobrowser. Voici les rapports d'analyse par FRST :

FRST txt : https://pjjoint.malekal.com/files.php?id=20150831_n5h13f6b8z6
Addition txt : https://pjjoint.malekal.com/files.php?id=20150831_l13x6o12m15t14
Shortcut txt : https://pjjoint.malekal.com/files.php?id=20150831_c14q13u14u8k8

et celui de ADW Cleaner : https://pjjoint.malekal.com/files.php?id=20150831_k14z14t5n910

Grâce aux explications du site, j'ai réussi à empêcher bobrowser de télécharger n'importe quoi à n'importe quel moment. Mais les fichiers pdf n'ont plus leur logo habituel et leur type est devenu : "BoBrowser HTML Document".
Merci de bien vouloir m'aider à me débarrasser totalement de bobrowser.

Cordialement.

Sylvain
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
31 août 2015 à 13:36
Salut,

Je regarde les rapports.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
31 août 2015 à 13:41
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-08-31 11:29 - 2015-08-31 11:49 - 00000378 _____ C:\Windows\Tasks\APSnotifierPP1.job
2015-08-31 11:29 - 2015-08-31 11:41 - 00000376 _____ C:\Windows\Tasks\APSnotifierPP3.job
2015-08-31 11:29 - 2015-08-31 11:41 - 00000376 _____ C:\Windows\Tasks\APSnotifierPP2.job
2015-08-31 11:29 - 2015-08-31 11:29 - 00002832 _____ C:\Windows\System32\Tasks\APSnotifierPP1
2015-08-31 11:29 - 2015-08-31 11:29 - 00002830 _____ C:\Windows\System32\Tasks\APSnotifierPP3
2015-08-31 11:29 - 2015-08-31 11:29 - 00002830 _____ C:\Windows\System32\Tasks\APSnotifierPP2
2015-08-31 11:27 - 2015-08-31 11:27 - 00613255 _____ (CMI Limited) C:\Users\Sylvain\AppData\Local\nsh3B08.tmp
2015-08-31 11:26 - 2015-08-31 11:27 - 00000000 ____D C:\ProgramData\yWdsManProy
2015-08-30 23:28 - 2015-08-31 11:38 - 00000000 ____D C:\ProgramData\ZWdsManProZ
2015-08-30 22:41 - 2015-08-31 11:38 - 00000000 ____D C:\ProgramData\MWdsManProM
2015-08-30 22:03 - 2015-08-31 11:38 - 00000000 ____D C:\ProgramData\1WdsManPro1
2015-08-30 18:01 - 2015-08-30 18:01 - 00000000 ____D C:\Windows\SysWOW64\Flash
2015-08-30 17:57 - 2015-08-31 11:38 - 00000000 ____D C:\ProgramData\HWdsManProH
2015-08-30 17:57 - 2015-08-31 11:26 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-08-28 16:49 - 2015-08-28 16:49 - 00003204 _____ C:\Windows\System32\Tasks\Sunrise
2015-08-28 16:46 - 2015-08-28 17:43 - 00000000 ____D C:\ProgramData\TVTime
2015-08-31 11:27 - 2015-08-31 11:27 - 0613255 _____ (CMI Limited) C:\Users\Sylvain\AppData\Local\nsh3B08.tmp
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
Ibnoc Messages postés 3 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 1 septembre 2015
1 sept. 2015 à 14:17
Voici le contenu du fichier texte :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:31-08-2015
Exécuté par Sylvain (2015-09-01 14:04:56) Run:1
Exécuté depuis C:\Users\Sylvain\Desktop
Profils chargés: Sylvain (Profils disponibles: Sylvain)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

2015-08-31 11:29 - 2015-08-31 11:49 - 00000378 _____ C:\Windows\Tasks\APSnotifierPP1.job
2015-08-31 11:29 - 2015-08-31 11:41 - 00000376 _____ C:\Windows\Tasks\APSnotifierPP3.job
2015-08-31 11:29 - 2015-08-31 11:41 - 00000376 _____ C:\Windows\Tasks\APSnotifierPP2.job
2015-08-31 11:29 - 2015-08-31 11:29 - 00002832 _____ C:\Windows\System32\Tasks\APSnotifierPP1
2015-08-31 11:29 - 2015-08-31 11:29 - 00002830 _____ C:\Windows\System32\Tasks\APSnotifierPP3
2015-08-31 11:29 - 2015-08-31 11:29 - 00002830 _____ C:\Windows\System32\Tasks\APSnotifierPP2
2015-08-31 11:27 - 2015-08-31 11:27 - 00613255 _____ (CMI Limited) C:\Users\Sylvain\AppData\Local\nsh3B08.tmp
2015-08-31 11:26 - 2015-08-31 11:27 - 00000000 ____D C:\ProgramData\yWdsManProy
2015-08-30 23:28 - 2015-08-31 11:38 - 00000000 ____D C:\ProgramData\ZWdsManProZ
2015-08-30 22:41 - 2015-08-31 11:38 - 00000000 ____D C:\ProgramData\MWdsManProM
2015-08-30 22:03 - 2015-08-31 11:38 - 00000000 ____D C:\ProgramData\1WdsManPro1
2015-08-30 18:01 - 2015-08-30 18:01 - 00000000 ____D C:\Windows\SysWOW64\Flash
2015-08-30 17:57 - 2015-08-31 11:38 - 00000000 ____D C:\ProgramData\HWdsManProH
2015-08-30 17:57 - 2015-08-31 11:26 - 00000102 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-08-28 16:49 - 2015-08-28 16:49 - 00003204 _____ C:\Windows\System32\Tasks\Sunrise
2015-08-28 16:46 - 2015-08-28 17:43 - 00000000 ____D C:\ProgramData\TVTime
2015-08-31 11:27 - 2015-08-31 11:27 - 0613255 _____ (CMI Limited) C:\Users\Sylvain\AppData\Local\nsh3B08.tmp
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION


"C:\Windows\Tasks\APSnotifierPP1.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\APSnotifierPP3.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\Tasks\APSnotifierPP2.job" => Fichier/Dossier non trouvé(e).
"C:\Windows\System32\Tasks\APSnotifierPP1" => Fichier/Dossier non trouvé(e).
"C:\Windows\System32\Tasks\APSnotifierPP3" => Fichier/Dossier non trouvé(e).
"C:\Windows\System32\Tasks\APSnotifierPP2" => Fichier/Dossier non trouvé(e).
C:\Users\Sylvain\AppData\Local\nsh3B08.tmp => déplacé(es) avec succès
C:\ProgramData\yWdsManProy => déplacé(es) avec succès
C:\ProgramData\ZWdsManProZ => déplacé(es) avec succès
C:\ProgramData\MWdsManProM => déplacé(es) avec succès
C:\ProgramData\1WdsManPro1 => déplacé(es) avec succès
C:\Windows\SysWOW64\Flash => déplacé(es) avec succès
C:\ProgramData\HWdsManProH => déplacé(es) avec succès
C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat => déplacé(es) avec succès
C:\Windows\System32\Tasks\Sunrise => déplacé(es) avec succès
C:\ProgramData\TVTime => déplacé(es) avec succès
"C:\Users\Sylvain\AppData\Local\nsh3B08.tmp" => Fichier/Dossier non trouvé(e).
C:\Windows\Tasks\APSnotifierPP1.job => non trouvé(e).
C:\Windows\Tasks\APSnotifierPP2.job => non trouvé(e).
C:\Windows\Tasks\APSnotifierPP3.job => non trouvé(e).

Fin de Fixlog 14:04:57

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 sept. 2015 à 14:43
Fais le reste et vois ce que cela donne.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ibnoc Messages postés 3 Date d'inscription lundi 31 août 2015 Statut Membre Dernière intervention 1 septembre 2015
1 sept. 2015 à 15:29
Ok les pdf s'ouvrent correctement, ils ont le bon logo et le type : Adobe Acrobat Document.
Tout à l'air d'être revenu à la normale.
Merci beaucoup d'avoir pris sur ton temps pour m'aider à résoudre ce problème.
Bonne continuation.

Sylvain
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 sept. 2015 à 16:00
=)


Termine par un nettoyage Malwarebyte's Anti-Malware :


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0