Trojan vbs/mutuodo.a c'est quoi?
Résolu/Fermé
A voir également:
- Trojan vbs/mutuodo.a c'est quoi?
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Vbs windows - Accueil - Optimisation
- Csrss.exe trojan - Forum Virus
- Trojan win32 - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
12 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
15 avril 2018 à 21:18
15 avril 2018 à 21:18
Désinstalle CCleaner, il n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
CreateRestorePoint:
CloseProcesses:
Task: {5F37D0ED-962D-4BF4-B188-8AF136CACF9D} - System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask => C:\Users\Frédéric\AppData\Local\Pecepic\UpdTask.exe [2013-05-06] ()
C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmgebopaejnjlncllgmcenbbflikfjd
2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Roaming\Opera Software
2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Opera Software
2018-04-14 01:28 - 2018-04-14 01:28 - 000004260 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1523662078
2018-04-14 01:27 - 2018-04-14 13:36 - 000000000 ____D C:\ProgramData\AVAST Software
2018-04-14 01:26 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Pecepic
2018-04-14 01:26 - 2018-04-14 01:26 - 000000000 ____D C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}
2018-04-14 01:25 - 2018-04-14 01:51 - 000000604 _____ C:\Windows\Tasks\Yahoo! Powered sosed.job
2018-04-14 01:25 - 2018-04-14 01:35 - 000000000 ____D C:\Program Files\WebBarMedia
2018-04-14 01:25 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\{6A295C75-4E81-30CD-2319-15250771E9BD}
2018-04-14 01:25 - 2018-04-14 01:26 - 000000000 ____D C:\ProgramData\{036BC608-8929-4CCE-0FEF-D28C95AD5942}
2018-04-14 01:25 - 2018-04-14 01:25 - 000003688 _____ C:\Windows\System32\Tasks\Yahoo! Powered sosed
EmptyTemp:
RemoveProxy:
Reboot:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
- Réparer Mozilla Firefox (premier paragraphe)
- Réparer Google Chrome (seulement le premier paragraphe).
- Réinitialiser et réparer Internet Explorer
3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
15 avril 2018 à 20:17
15 avril 2018 à 20:17
Bonsoir,
Commence par FRST :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Commence par FRST :
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Utilisateur anonyme
15 avril 2018 à 22:29
15 avril 2018 à 22:29
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15.04.2018
Exécuté par Frédéric (15-04-2018 22:22:48) Run:1
Exécuté depuis C:\Users\Frédéric\Downloads
Profils chargés: Frédéric (Profils disponibles: Frédéric)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
Task: {5F37D0ED-962D-4BF4-B188-8AF136CACF9D} - System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask => C:\Users\Frédéric\AppData\Local\Pecepic\UpdTask.exe [2013-05-06] ()
C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmgebopaejnjlncllgmcenbbflikfjd
2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Roaming\Opera Software
2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Opera Software
2018-04-14 01:28 - 2018-04-14 01:28 - 000004260 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1523662078
2018-04-14 01:27 - 2018-04-14 13:36 - 000000000 ____D C:\ProgramData\AVAST Software
2018-04-14 01:26 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Pecepic
2018-04-14 01:26 - 2018-04-14 01:26 - 000000000 ____D C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}
2018-04-14 01:25 - 2018-04-14 01:51 - 000000604 _____ C:\Windows\Tasks\Yahoo! Powered sosed.job
2018-04-14 01:25 - 2018-04-14 01:35 - 000000000 ____D C:\Program Files\WebBarMedia
2018-04-14 01:25 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\{6A295C75-4E81-30CD-2319-15250771E9BD}
2018-04-14 01:25 - 2018-04-14 01:26 - 000000000 ____D C:\ProgramData\{036BC608-8929-4CCE-0FEF-D28C95AD5942}
2018-04-14 01:25 - 2018-04-14 01:25 - 000003688 _____ C:\Windows\System32\Tasks\Yahoo! Powered sosed
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5F37D0ED-962D-4BF4-B188-8AF136CACF9D}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5F37D0ED-962D-4BF4-B188-8AF136CACF9D}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask" => supprimé(es) avec succès
C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmgebopaejnjlncllgmcenbbflikfjd => déplacé(es) avec succès
C:\Users\Frédéric\AppData\Roaming\Opera Software => déplacé(es) avec succès
C:\Users\Frédéric\AppData\Local\Opera Software => déplacé(es) avec succès
C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1523662078 => déplacé(es) avec succès
C:\ProgramData\AVAST Software => déplacé(es) avec succès
C:\Users\Frédéric\AppData\Local\Pecepic => déplacé(es) avec succès
C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376} => déplacé(es) avec succès
C:\Windows\Tasks\Yahoo! Powered sosed.job => déplacé(es) avec succès
C:\Program Files\WebBarMedia => déplacé(es) avec succès
"C:\Users\Frédéric\AppData\Local\{6A295C75-4E81-30CD-2319-15250771E9BD}" => non trouvé(e)
C:\ProgramData\{036BC608-8929-4CCE-0FEF-D28C95AD5942} => déplacé(es) avec succès
C:\Windows\System32\Tasks\Yahoo! Powered sosed => déplacé(es) avec succès
========= RemoveProxy: =========
"HKU\S-1-5-21-112128193-1550555690-1681767235-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-112128193-1550555690-1681767235-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 6578176 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 18052076 B
Java, Flash, Steam htmlcache => 1043 B
Windows/system/drivers => 135271444 B
Edge => 90 B
Chrome => 107634433 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 992 B
Frédéric => 30781161 B
RecycleBin => 0 B
EmptyTemp: => 284.5 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Exécuté par Frédéric (15-04-2018 22:22:48) Run:1
Exécuté depuis C:\Users\Frédéric\Downloads
Profils chargés: Frédéric (Profils disponibles: Frédéric)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
Task: {5F37D0ED-962D-4BF4-B188-8AF136CACF9D} - System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask => C:\Users\Frédéric\AppData\Local\Pecepic\UpdTask.exe [2013-05-06] ()
C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmgebopaejnjlncllgmcenbbflikfjd
2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Roaming\Opera Software
2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Opera Software
2018-04-14 01:28 - 2018-04-14 01:28 - 000004260 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1523662078
2018-04-14 01:27 - 2018-04-14 13:36 - 000000000 ____D C:\ProgramData\AVAST Software
2018-04-14 01:26 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Pecepic
2018-04-14 01:26 - 2018-04-14 01:26 - 000000000 ____D C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}
2018-04-14 01:25 - 2018-04-14 01:51 - 000000604 _____ C:\Windows\Tasks\Yahoo! Powered sosed.job
2018-04-14 01:25 - 2018-04-14 01:35 - 000000000 ____D C:\Program Files\WebBarMedia
2018-04-14 01:25 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\{6A295C75-4E81-30CD-2319-15250771E9BD}
2018-04-14 01:25 - 2018-04-14 01:26 - 000000000 ____D C:\ProgramData\{036BC608-8929-4CCE-0FEF-D28C95AD5942}
2018-04-14 01:25 - 2018-04-14 01:25 - 000003688 _____ C:\Windows\System32\Tasks\Yahoo! Powered sosed
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5F37D0ED-962D-4BF4-B188-8AF136CACF9D}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5F37D0ED-962D-4BF4-B188-8AF136CACF9D}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask" => supprimé(es) avec succès
C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmgebopaejnjlncllgmcenbbflikfjd => déplacé(es) avec succès
C:\Users\Frédéric\AppData\Roaming\Opera Software => déplacé(es) avec succès
C:\Users\Frédéric\AppData\Local\Opera Software => déplacé(es) avec succès
C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1523662078 => déplacé(es) avec succès
C:\ProgramData\AVAST Software => déplacé(es) avec succès
C:\Users\Frédéric\AppData\Local\Pecepic => déplacé(es) avec succès
C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376} => déplacé(es) avec succès
C:\Windows\Tasks\Yahoo! Powered sosed.job => déplacé(es) avec succès
C:\Program Files\WebBarMedia => déplacé(es) avec succès
"C:\Users\Frédéric\AppData\Local\{6A295C75-4E81-30CD-2319-15250771E9BD}" => non trouvé(e)
C:\ProgramData\{036BC608-8929-4CCE-0FEF-D28C95AD5942} => déplacé(es) avec succès
C:\Windows\System32\Tasks\Yahoo! Powered sosed => déplacé(es) avec succès
========= RemoveProxy: =========
"HKU\S-1-5-21-112128193-1550555690-1681767235-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-112128193-1550555690-1681767235-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 6578176 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 18052076 B
Java, Flash, Steam htmlcache => 1043 B
Windows/system/drivers => 135271444 B
Edge => 90 B
Chrome => 107634433 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 992 B
Frédéric => 30781161 B
RecycleBin => 0 B
EmptyTemp: => 284.5 MB données temporaires supprimées.
================================
Le système a dû redémarrer.
Fin de Fixlog 22:24:11
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
15 avril 2018 à 22:54
15 avril 2018 à 22:54
ok suis les autres étapes =)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
15 avril 2018 à 23:15
15 avril 2018 à 23:15
J'ai reinitialisé google chrome, ensuite lancé Malwerytes, il a détectées 33 menaces, pup optinal winyahoo et 2 pup otional webBar, pour winyahoo c'est microsoft internet explorer que je n'utilise pas, donc les 33 menaces ont étaient mis en quarantaine, je les supprimes?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
16 avril 2018 à 07:51
16 avril 2018 à 07:51
oui.
Utilisateur anonyme
16 avril 2018 à 09:42
16 avril 2018 à 09:42
Ok c'est fait, il y a t'il d'autres choses a faire?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
16 avril 2018 à 11:20
16 avril 2018 à 11:20
le 4), refaire un scan FRST
et voir comment se comporte l'ordinateur maintenant.
et voir comment se comporte l'ordinateur maintenant.
Utilisateur anonyme
16 avril 2018 à 11:47
16 avril 2018 à 11:47
Bonjour voila les rapports sinon l'ordi se comporte bien
https://pjjoint.malekal.com/files.php?id=FRST_20180416_t7g14d9s5w10
https://pjjoint.malekal.com/files.php?id=20180416_v13e15t6n6r8
https://pjjoint.malekal.com/files.php?id=20180416_y5z8q9b12v13
sinon ou trouver des information sur ce fameux trojan?
https://pjjoint.malekal.com/files.php?id=FRST_20180416_t7g14d9s5w10
https://pjjoint.malekal.com/files.php?id=20180416_v13e15t6n6r8
https://pjjoint.malekal.com/files.php?id=20180416_y5z8q9b12v13
sinon ou trouver des information sur ce fameux trojan?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
16 avril 2018 à 11:55
16 avril 2018 à 11:55
Plus de problème ?
Change tes mots de passe au cas où.
Change tes mots de passe au cas où.
Utilisateur anonyme
16 avril 2018 à 11:59
16 avril 2018 à 11:59
oui plus de problème, j'ai même réglé le pare feu, télechargé sur ton site firewall windows 10 bon réglage
Pour les mots de passe je vais tous les changer
Je te remercie beaucoup pour ton aide
Pour les mots de passe je vais tous les changer
Je te remercie beaucoup pour ton aide
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
16 avril 2018 à 12:54
16 avril 2018 à 12:54
de rien :)
Supprime le dossier C:\FRST
Quelques conseils concernant les PUPs que tu as choppé à travers des cracks :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Supprime le dossier C:\FRST
Quelques conseils concernant les PUPs que tu as choppé à travers des cracks :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Utilisateur anonyme
16 avril 2018 à 13:03
16 avril 2018 à 13:03
Ok j'ai supprime c:\FRST, j'ai lu le dossier, mais je ne trouve pas comme activer les détections LPIs
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
16 avril 2018 à 13:09
16 avril 2018 à 13:09
Laisse pour ça, arrête de télécharger n'importe quoi et ça ira bien.