Trojan vbs/mutuodo.a c'est quoi?

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,
Comme dans le titre, Windows defender a bloquer ce trojan a deux reprises alors je n'ai rien télécharger a part les mises a jour de Windows 10, la je scanne avec microsoft safety scanner, on verra bien
Merci

12 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Désinstalle CCleaner, il n'est pas vraiment utile, même si on le recommande de partout.
    Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    Task: {5F37D0ED-962D-4BF4-B188-8AF136CACF9D} - System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask => C:\Users\Frédéric\AppData\Local\Pecepic\UpdTask.exe [2013-05-06] ()
    C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmgebopaejnjlncllgmcenbbflikfjd
    2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Roaming\Opera Software
    2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Opera Software
    2018-04-14 01:28 - 2018-04-14 01:28 - 000004260 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1523662078
    2018-04-14 01:27 - 2018-04-14 13:36 - 000000000 ____D C:\ProgramData\AVAST Software
    2018-04-14 01:26 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Pecepic
    2018-04-14 01:26 - 2018-04-14 01:26 - 000000000 ____D C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}
    2018-04-14 01:25 - 2018-04-14 01:51 - 000000604 _____ C:\Windows\Tasks\Yahoo! Powered sosed.job
    2018-04-14 01:25 - 2018-04-14 01:35 - 000000000 ____D C:\Program Files\WebBarMedia
    2018-04-14 01:25 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\{6A295C75-4E81-30CD-2319-15250771E9BD}
    2018-04-14 01:25 - 2018-04-14 01:26 - 000000000 ____D C:\ProgramData\{036BC608-8929-4CCE-0FEF-D28C95AD5942}
    2018-04-14 01:25 - 2018-04-14 01:25 - 000003688 _____ C:\Windows\System32\Tasks\Yahoo! Powered sosed
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    3°)
    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    4°)
    Vois ce que cela donne et si des améliorations ont eu lieu.
    Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
    Refais un scan FRST et donne les nouveaux rapports via pjjoint.

    1
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Bonsoir,

    Commence par FRST :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  3. Utilisateur anonyme
     
    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15.04.2018
    Exécuté par Frédéric (15-04-2018 22:22:48) Run:1
    Exécuté depuis C:\Users\Frédéric\Downloads
    Profils chargés: Frédéric (Profils disponibles: Frédéric)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    Task: {5F37D0ED-962D-4BF4-B188-8AF136CACF9D} - System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask => C:\Users\Frédéric\AppData\Local\Pecepic\UpdTask.exe [2013-05-06] ()
    C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmgebopaejnjlncllgmcenbbflikfjd
    2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Roaming\Opera Software
    2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Opera Software
    2018-04-14 01:28 - 2018-04-14 01:28 - 000004260 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1523662078
    2018-04-14 01:27 - 2018-04-14 13:36 - 000000000 ____D C:\ProgramData\AVAST Software
    2018-04-14 01:26 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Pecepic
    2018-04-14 01:26 - 2018-04-14 01:26 - 000000000 ____D C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}
    2018-04-14 01:25 - 2018-04-14 01:51 - 000000604 _____ C:\Windows\Tasks\Yahoo! Powered sosed.job
    2018-04-14 01:25 - 2018-04-14 01:35 - 000000000 ____D C:\Program Files\WebBarMedia
    2018-04-14 01:25 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\{6A295C75-4E81-30CD-2319-15250771E9BD}
    2018-04-14 01:25 - 2018-04-14 01:26 - 000000000 ____D C:\ProgramData\{036BC608-8929-4CCE-0FEF-D28C95AD5942}
    2018-04-14 01:25 - 2018-04-14 01:25 - 000003688 _____ C:\Windows\System32\Tasks\Yahoo! Powered sosed
    EmptyTemp:
    RemoveProxy:
    Reboot:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5F37D0ED-962D-4BF4-B188-8AF136CACF9D}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5F37D0ED-962D-4BF4-B188-8AF136CACF9D}" => supprimé(es) avec succès
    C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask => déplacé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask" => supprimé(es) avec succès
    C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmgebopaejnjlncllgmcenbbflikfjd => déplacé(es) avec succès
    C:\Users\Frédéric\AppData\Roaming\Opera Software => déplacé(es) avec succès
    C:\Users\Frédéric\AppData\Local\Opera Software => déplacé(es) avec succès
    C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1523662078 => déplacé(es) avec succès
    C:\ProgramData\AVAST Software => déplacé(es) avec succès
    C:\Users\Frédéric\AppData\Local\Pecepic => déplacé(es) avec succès
    C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376} => déplacé(es) avec succès
    C:\Windows\Tasks\Yahoo! Powered sosed.job => déplacé(es) avec succès
    C:\Program Files\WebBarMedia => déplacé(es) avec succès
    "C:\Users\Frédéric\AppData\Local\{6A295C75-4E81-30CD-2319-15250771E9BD}" => non trouvé(e)
    C:\ProgramData\{036BC608-8929-4CCE-0FEF-D28C95AD5942} => déplacé(es) avec succès
    C:\Windows\System32\Tasks\Yahoo! Powered sosed => déplacé(es) avec succès

    ========= RemoveProxy: =========

    "HKU\S-1-5-21-112128193-1550555690-1681767235-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-112128193-1550555690-1681767235-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 6578176 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 18052076 B
    Java, Flash, Steam htmlcache => 1043 B
    Windows/system/drivers => 135271444 B
    Edge => 90 B
    Chrome => 107634433 B
    Firefox => 0 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 0 B
    Users => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 0 B
    systemprofile32 => 0 B
    LocalService => 0 B
    NetworkService => 992 B
    Frédéric => 30781161 B

    RecycleBin => 0 B
    EmptyTemp: => 284.5 MB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 22:24:11

    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok suis les autres étapes =)
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    J'ai reinitialisé google chrome, ensuite lancé Malwerytes, il a détectées 33 menaces, pup optinal winyahoo et 2 pup otional webBar, pour winyahoo c'est microsoft internet explorer que je n'utilise pas, donc les 33 menaces ont étaient mis en quarantaine, je les supprimes?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      oui.
      0
  6. Utilisateur anonyme
     
    Ok c'est fait, il y a t'il d'autres choses a faire?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      le 4), refaire un scan FRST
      et voir comment se comporte l'ordinateur maintenant.
      0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Plus de problème ?
    Change tes mots de passe au cas où.
    0
  8. Utilisateur anonyme
     
    oui plus de problème, j'ai même réglé le pare feu, télechargé sur ton site firewall windows 10 bon réglage
    Pour les mots de passe je vais tous les changer
    Je te remercie beaucoup pour ton aide
    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    de rien :)

    Supprime le dossier C:\FRST

    Quelques conseils concernant les PUPs que tu as choppé à travers des cracks :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    0
  10. Utilisateur anonyme
     
    Ok j'ai supprime c:\FRST, j'ai lu le dossier, mais je ne trouve pas comme activer les détections LPIs
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Laisse pour ça, arrête de télécharger n'importe quoi et ça ira bien.
      0
  11. Utilisateur anonyme
     
    Ok merci beaucoup, je clos le sujet
    A+
    0