Trojan vbs/mutuodo.a c'est quoi?

Résolu/Fermé
Utilisateur anonyme - 15 avril 2018 à 19:22
 Utilisateur anonyme - 16 avril 2018 à 16:33
Bonjour,
Comme dans le titre, Windows defender a bloquer ce trojan a deux reprises alors je n'ai rien télécharger a part les mises a jour de Windows 10, la je scanne avec microsoft safety scanner, on verra bien
Merci



A voir également:

12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 avril 2018 à 21:18
Désinstalle CCleaner, il n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {5F37D0ED-962D-4BF4-B188-8AF136CACF9D} - System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask => C:\Users\Frédéric\AppData\Local\Pecepic\UpdTask.exe [2013-05-06] ()
C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmgebopaejnjlncllgmcenbbflikfjd
2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Roaming\Opera Software
2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Opera Software
2018-04-14 01:28 - 2018-04-14 01:28 - 000004260 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1523662078
2018-04-14 01:27 - 2018-04-14 13:36 - 000000000 ____D C:\ProgramData\AVAST Software
2018-04-14 01:26 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Pecepic
2018-04-14 01:26 - 2018-04-14 01:26 - 000000000 ____D C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}
2018-04-14 01:25 - 2018-04-14 01:51 - 000000604 _____ C:\Windows\Tasks\Yahoo! Powered sosed.job
2018-04-14 01:25 - 2018-04-14 01:35 - 000000000 ____D C:\Program Files\WebBarMedia
2018-04-14 01:25 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\{6A295C75-4E81-30CD-2319-15250771E9BD}
2018-04-14 01:25 - 2018-04-14 01:26 - 000000000 ____D C:\ProgramData\{036BC608-8929-4CCE-0FEF-D28C95AD5942}
2018-04-14 01:25 - 2018-04-14 01:25 - 000003688 _____ C:\Windows\System32\Tasks\Yahoo! Powered sosed
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 avril 2018 à 20:17
Bonsoir,

Commence par FRST :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Utilisateur anonyme
15 avril 2018 à 22:29
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15.04.2018
Exécuté par Frédéric (15-04-2018 22:22:48) Run:1
Exécuté depuis C:\Users\Frédéric\Downloads
Profils chargés: Frédéric (Profils disponibles: Frédéric)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {5F37D0ED-962D-4BF4-B188-8AF136CACF9D} - System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask => C:\Users\Frédéric\AppData\Local\Pecepic\UpdTask.exe [2013-05-06] ()
C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmgebopaejnjlncllgmcenbbflikfjd
2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Roaming\Opera Software
2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Opera Software
2018-04-14 01:28 - 2018-04-14 01:28 - 000004260 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1523662078
2018-04-14 01:27 - 2018-04-14 13:36 - 000000000 ____D C:\ProgramData\AVAST Software
2018-04-14 01:26 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Pecepic
2018-04-14 01:26 - 2018-04-14 01:26 - 000000000 ____D C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}
2018-04-14 01:25 - 2018-04-14 01:51 - 000000604 _____ C:\Windows\Tasks\Yahoo! Powered sosed.job
2018-04-14 01:25 - 2018-04-14 01:35 - 000000000 ____D C:\Program Files\WebBarMedia
2018-04-14 01:25 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\{6A295C75-4E81-30CD-2319-15250771E9BD}
2018-04-14 01:25 - 2018-04-14 01:26 - 000000000 ____D C:\ProgramData\{036BC608-8929-4CCE-0FEF-D28C95AD5942}
2018-04-14 01:25 - 2018-04-14 01:25 - 000003688 _____ C:\Windows\System32\Tasks\Yahoo! Powered sosed
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5F37D0ED-962D-4BF4-B188-8AF136CACF9D}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5F37D0ED-962D-4BF4-B188-8AF136CACF9D}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask" => supprimé(es) avec succès
C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmgebopaejnjlncllgmcenbbflikfjd => déplacé(es) avec succès
C:\Users\Frédéric\AppData\Roaming\Opera Software => déplacé(es) avec succès
C:\Users\Frédéric\AppData\Local\Opera Software => déplacé(es) avec succès
C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1523662078 => déplacé(es) avec succès
C:\ProgramData\AVAST Software => déplacé(es) avec succès
C:\Users\Frédéric\AppData\Local\Pecepic => déplacé(es) avec succès
C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376} => déplacé(es) avec succès
C:\Windows\Tasks\Yahoo! Powered sosed.job => déplacé(es) avec succès
C:\Program Files\WebBarMedia => déplacé(es) avec succès
"C:\Users\Frédéric\AppData\Local\{6A295C75-4E81-30CD-2319-15250771E9BD}" => non trouvé(e)
C:\ProgramData\{036BC608-8929-4CCE-0FEF-D28C95AD5942} => déplacé(es) avec succès
C:\Windows\System32\Tasks\Yahoo! Powered sosed => déplacé(es) avec succès

========= RemoveProxy: =========

"HKU\S-1-5-21-112128193-1550555690-1681767235-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-112128193-1550555690-1681767235-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 6578176 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 18052076 B
Java, Flash, Steam htmlcache => 1043 B
Windows/system/drivers => 135271444 B
Edge => 90 B
Chrome => 107634433 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 992 B
Frédéric => 30781161 B

RecycleBin => 0 B
EmptyTemp: => 284.5 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 22:24:11

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 avril 2018 à 22:54
ok suis les autres étapes =)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 avril 2018 à 23:15
J'ai reinitialisé google chrome, ensuite lancé Malwerytes, il a détectées 33 menaces, pup optinal winyahoo et 2 pup otional webBar, pour winyahoo c'est microsoft internet explorer que je n'utilise pas, donc les 33 menaces ont étaient mis en quarantaine, je les supprimes?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
16 avril 2018 à 07:51
oui.
0
Utilisateur anonyme
16 avril 2018 à 09:42
Ok c'est fait, il y a t'il d'autres choses a faire?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
16 avril 2018 à 11:20
le 4), refaire un scan FRST
et voir comment se comporte l'ordinateur maintenant.
0
Utilisateur anonyme
16 avril 2018 à 11:47
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
16 avril 2018 à 11:55
Plus de problème ?
Change tes mots de passe au cas où.
0
Utilisateur anonyme
16 avril 2018 à 11:59
oui plus de problème, j'ai même réglé le pare feu, télechargé sur ton site firewall windows 10 bon réglage
Pour les mots de passe je vais tous les changer
Je te remercie beaucoup pour ton aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
16 avril 2018 à 12:54
de rien :)

Supprime le dossier C:\FRST


Quelques conseils concernant les PUPs que tu as choppé à travers des cracks :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


0
Utilisateur anonyme
16 avril 2018 à 13:03
Ok j'ai supprime c:\FRST, j'ai lu le dossier, mais je ne trouve pas comme activer les détections LPIs
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
16 avril 2018 à 13:09
Laisse pour ça, arrête de télécharger n'importe quoi et ça ira bien.
0
Utilisateur anonyme
16 avril 2018 à 16:33
Ok merci beaucoup, je clos le sujet
A+
0