Virus win32 Malware et MPC CLeaner

Résolu/Fermé
MOEPOSEK Messages postés 6 Date d'inscription jeudi 23 juin 2016 Statut Membre Dernière intervention 24 juin 2016 - Modifié par Malekal_morte- le 23/06/2016 à 11:41
MOEPOSEK Messages postés 6 Date d'inscription jeudi 23 juin 2016 Statut Membre Dernière intervention 24 juin 2016 - 24 juin 2016 à 13:53
Bonjour,

je vous expose mon probleme, je me suis fait un tres bon pc il y a un an.
Grosse betise de ma part, j'ai dl un fichier qui m'a installe pas mal de programme :
MPC Cleaner, et d'autres que j'ai supprimer depuis enfin je pense... Une pub s'est affiche sur mon bureau un logiciel se lançait tout mon pc ramait violent.

J'ai donc analyser avec AVAST, CCleaner, Malwarebytes Anti-Malware mais sa n'a pas l'air de faire grand chose.

J'ai donc quelques fichier style win32 malware,trojan et j'en passe qui sont vraiment pas gentil.

je ne s'est plus quoi faire, j'attend donc une ame charitable qui voudra bien m'aider.
Je suivrai a la lettre les instructions et manip' que vous me porterez.
Je remercie d'avance la personne qui pourra se pencher sur mon cas.
HELP !
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 juin 2016 à 11:40
Salut,

Désinstalle MPC Cleaner comme expliqué dans cette vidéo : https://www.youtube.com/watch?v=Qne4gfTHutM

puis suis ces deux étapes :


1°) AdwCleaner
Suis le tutoriel AdwCleaner d'Xplode
  • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
  • Lance "AdwCleaner" et clique sur [Scanner],
  • L'analyse va durer plusieurs minutes, patiente,
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
  • Une fois le nettoyage terminé, un rapport va s'ouvrir,
  • Copie/colle le contenu du rapport dans ta prochaine réponse.


Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
MOEPOSEK Messages postés 6 Date d'inscription jeudi 23 juin 2016 Statut Membre Dernière intervention 24 juin 2016
23 juin 2016 à 12:19
Bonjour Malekal morte,

Merci de l'attention que tu me porte,

En ce qui concerne le tutoriel pour desinstaller MPC Cleaner, je l'avais déja vu et dans mon fichier mpc cleaner je n'avais pas le fichier uninstall.exe

J'ai donc suivi quelque petit sujets qui ressemblait au mien.
J'ai installé ZHP Cleaner, je l'ai lancé puis il m'a enlever pas mal de fichier dans ce fichier même MPC Cleaner, je l'ai donc ensuite mit dans la corbeille puis vider(je ne pense pas que s'était la bonne chose à faire).



VOICI LE RAPPORT ADW CLEANER :


# AdwCleaner v5.200 - Rapport créé le 23/06/2016 à 12:01:42
# Mis à jour le 14/06/2016 par ToolsLib
# Base de données : 2016-06-22.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : POSEK - POSEK
# Exécuté depuis : C:\Users\POSEK\Desktop\adwcleaner_5.200.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****
          • [ DLLs ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


[-] [C:\Users\POSEK\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] supprimé : search.mpc.am
[-] [C:\Users\POSEK\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] supprimé : search.mpc.am


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C1].txt - [6607 octets] - [20/06/2016 22:39:06]
C:\AdwCleaner\AdwCleaner[C2].txt - [1104 octets] - [23/06/2016 12:01:42]
C:\AdwCleaner\AdwCleaner[S1].txt - [7235 octets] - [20/06/2016 22:27:40]
C:\AdwCleaner\AdwCleaner[S2].txt - [1223 octets] - [23/06/2016 11:55:25]
C:\AdwCleaner\AdwCleaner[S3].txt - [1291 octets] - [23/06/2016 11:59:09]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [1400 octets] ##########


jE VOUS TRANSMET MAINTENANT LES 3 RAPPORTS FRST :

https://pjjoint.malekal.com/files.php?id=20160623_f10f15l9c11w13
https://pjjoint.malekal.com/files.php?id=FRST_20160623_n10y7d10o13j15
https://pjjoint.malekal.com/files.php?id=20160623_p7i14y15l5q6



Merci encore !
0
MOEPOSEK Messages postés 6 Date d'inscription jeudi 23 juin 2016 Statut Membre Dernière intervention 24 juin 2016
23 juin 2016 à 12:24
Si cela peut aider je te transmet le rapport ADW Cleaner qu'il m'avait donner hier :

# AdwCleaner v5.200 - Rapport créé le 20/06/2016 à 22:39:06
# Mis à jour le 14/06/2016 par ToolsLib
# Base de données : 2016-06-20.3 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : POSEK - POSEK
# Exécuté depuis : C:\Users\POSEK\Downloads\adwcleaner_5.200.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service supprimé : MPCProtectService
[-] Service supprimé : MPCKpt
[-] Service supprimé : ContentProtectorDrv
[-] Service supprimé : ContentProtector
[-] Service supprimé : ContentProtectorUpdate
          • [ Dossiers ] *****


[-] Dossier supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC
[-] Dossier supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ContentProtector
[#] Dossier supprimé : C:\Program Files (x86)\MPC Cleaner
[-] Dossier supprimé : C:\Program Files (x86)\Note-up
[-] Dossier supprimé : C:\Program Files (x86)\00000000-1466344493-0000-0000-D8CB8A9CAC1F
[-] Dossier supprimé : C:\Users\POSEK\AppData\Local\tuto_monetize_120160619
[-] Dossier supprimé : C:\Users\POSEK\AppData\Roaming\Nosibay
[-] Dossier supprimé : C:\Users\POSEK\AppData\Roaming\Note-up
[-] Dossier supprimé : C:\Users\POSEK\AppData\Roaming\NUIns
[-] Dossier supprimé : C:\Users\POSEK\AppData\Roaming\Store
[-] Dossier supprimé : C:\Users\POSEK\AppData\Roaming\WTools
[-] Dossier supprimé : C:\Users\POSEK\AppData\Roaming\ASPackage
[-] Dossier supprimé : C:\Users\POSEK\AppData\Roaming\MCorp
[#] Dossier supprimé : C:\Users\POSEK\AppData\Roaming\store
[-] Dossier supprimé : C:\Users\POSEK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
[-] Dossier supprimé : C:\Users\POSEK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASPackage
[-] Dossier supprimé : C:\Program Files\ContentProtector
[#] Dossier supprimé : C:\Users\POSEK\AppData\Roaming\MCorp
          • [ Fichiers ] *****


[-] Fichier supprimé : C:\Users\Public\Desktop\MPC Cleaner.lnk
[-] Fichier supprimé : C:\Users\POSEK\AppData\Roaming\Bubble Dock.boostrap.log
[-] Fichier supprimé : C:\Users\POSEK\AppData\Roaming\Bubble Dock.installation.log
[-] Fichier supprimé : C:\Users\POSEK\AppData\Roaming\Selection Tools.installation.log
[-] Fichier supprimé : C:\Users\POSEK\AppData\Roaming\WindApp.boostrap.log
[-] Fichier supprimé : C:\Users\POSEK\AppData\Roaming\WindApp.installation.log
[-] Fichier supprimé : C:\Users\POSEK\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
[-] Fichier supprimé : C:\Users\POSEK\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal
[-] Fichier supprimé : C:\Users\POSEK\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage
[-] Fichier supprimé : C:\Users\POSEK\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage-journal
[-] Fichier supprimé : C:\Users\POSEK\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.mpc.am_0.localstorage
[-] Fichier supprimé : C:\Users\POSEK\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.mpc.am_0.localstorage-journal
[#] Fichier supprimé : C:\WINDOWS\SysNative\drivers\MPCKpt.sys
[-] Fichier supprimé : C:\WINDOWS\SysNative\drivers\ContentProtectorDrv.sys
          • [ DLLs ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche supprimée : Selection Tools Update
[-] Tâche supprimée : Selection Tools Update
          • [ Registre ] *****


[-] Valeur supprimée : HKCU\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION [Selection Tools.exe]
[-] Clé supprimée : HKLM\SOFTWARE\Classes\DesktopBackground\Shell\Add event reminder
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Directory\Background\shell\Add event reminder
[-] Clé supprimée : HKLM\SOFTWARE\Classes\Directory\shell\Add event reminder
[#] Valeur supprimée : HKCU\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION [Selection Tools.exe]
[-] Clé supprimée : HKCU\Software\Classes\.bubbledock
[-] Clé supprimée : HKCU\Software\Classes\bubbledock
[-] Clé supprimée : HKCU\Software\Nosibay
[-] Clé supprimée : HKCU\Software\Store
[-] Clé supprimée : HKCU\Software\WTools
[-] Clé supprimée : HKCU\Software\MICROSOFT\OTUT
[-] Clé supprimée : HKCU\Software\MICROSOFT\IDSC
[-] Clé supprimée : HKLM\SOFTWARE\MPC
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Selection Tools
[-] Clé supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASPackage
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Note-up
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NUIns
[-] Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
[-] Clé supprimée : [x64] HKLM\SOFTWARE\ContentProtector
[-] Clé supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ContentProtector
[-] Valeur supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Note-up]
[-] Valeur supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
[#] Valeur supprimée : HKU\S-1-5-21-1701618589-598523905-412875912-1001\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
[-] Valeur supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
[#] Valeur supprimée : HKU\S-1-5-21-1701618589-598523905-412875912-1001\Software\Microsoft\Windows\CurrentVersion\Run [WindApp]
          • [ Navigateurs ] *****


[-] [C:\Users\POSEK\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] supprimé : search.mpc.am
[-] [C:\Users\POSEK\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] supprimé : search.mpc.am


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C1].txt - [6371 octets] - [20/06/2016 22:39:06]
C:\AdwCleaner\AdwCleaner[S1].txt - [7235 octets] - [20/06/2016 22:27:40]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [6519 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 juin 2016 à 13:17
il n'y a plus d'adware actif au vu du rapport FRST.
0
MOEPOSEK Messages postés 6 Date d'inscription jeudi 23 juin 2016 Statut Membre Dernière intervention 24 juin 2016
23 juin 2016 à 13:24
C'est à dire ? aucun problème à signaler pour mon pc ?

Merci d'avance pour ta reponse.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > MOEPOSEK Messages postés 6 Date d'inscription jeudi 23 juin 2016 Statut Membre Dernière intervention 24 juin 2016
23 juin 2016 à 13:32
non aucun malware actif.
0
MOEPOSEK Messages postés 6 Date d'inscription jeudi 23 juin 2016 Statut Membre Dernière intervention 24 juin 2016
23 juin 2016 à 13:34
MERCI BEAUCOUP ! LONGUE VIE A TOI !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 juin 2016 à 13:35
de rien :)

Quelques conseils :

Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
MOEPOSEK Messages postés 6 Date d'inscription jeudi 23 juin 2016 Statut Membre Dernière intervention 24 juin 2016
24 juin 2016 à 13:53
Merci beaucoup !
0