5 objets détectés

Résolu/Fermé
amystie - 12 mai 2018 à 14:58
bazfile Messages postés 56639 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 - 16 mai 2018 à 12:31
Bonjour,



Depuis quelques temps, mon portable rame. Alors j'ai lancer Malwarebytes et voici mon résultat. Que puis-je faire pour supprimer ces objets. Merci à l'avance de vos réponses.

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 2018-05-12
Heure de l'analyse: 08:20
Fichier journal: analyse.txt
Administrateur: Oui

Version: 2.2.0.1024
Base de données de programmes malveillants: v2018.05.12.02
Base de données de rootkits: v2018.05.12.02
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé

Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: user

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 235776
Temps écoulé: 35 min, 35 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 1
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\APPDATALOW\SOFTWARE\AMAZON\Amazon1ButtonApp, , [f48eee6b7a3e1e182dc9347e926eb050],

Valeurs du Registre: 1
PUP.Optional.Amazon1Button, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION|Amazon1ButtonTaskbarApp.exe, 10001, , [8af8a4b5fcbcae88ba1ffeba728e0af6]

Données du Registre: 0
(Aucun élément malveillant détecté)

Dossiers: 0
(Aucun élément malveillant détecté)

Fichiers: 3
PUP.Optional.DriverRestore.TskLnk, C:\Program Files (x86)\DriverRestore\DriverRestore.exe, , [7d05b4a5397f6acc1bbf8293fb070bf5],
PUP.Optional.RegistryReviver, C:\Users\user\Downloads\RegistryReviverSetup.exe, , [166c4118a5130d2998a3ab5b2ed46799],
PUP.Optional.BundleInstaller, C:\Users\user\Downloads\Bluestacks_4006481664.exe, , [0979a9b038809b9ba83243f75ea45ca4],

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)

1 réponse

bazfile Messages postés 56639 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 326
Modifié le 12 mai 2018 à 15:13
Bonjour,
Rien de grave il suffit des les supprimer avec Malwarebytes, tu sélectionnes les objets trouvés et tu les mets en quarantaine ensuite tu peux supprimer la quarantaine.
Puis tu réinitialises tes navigateurs internet : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur

Ou si tu le souhaites on peut le faire avec FRST :

Télécharge FRST une fois téléchargé met-le sur le bureau puis ouvre-le tu auras ceci :

Coche la case Shortcut.txt tu auras ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut envoie ces rapports sur https://pjjoint.malekal.com/ puis donne les trois liens générés par Pjoint dans ton prochain message.

0
comment je met les liens???
0
Je le trouve ou le lien générer par FRST
0
bazfile Messages postés 56639 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 326
12 mai 2018 à 17:28
Tout est expliqué ICI.
0
https://pjjoint.malekal.com/files.php?id=20180512_w10l8n12u10l10
https://pjjoint.malekal.com/files.php?id=FRST_20180512_d14z5s6t15u13
https://pjjoint.malekal.com/files.php?id=20180512_z12y5g14y5r11

Les voilà merci de ta patience
0
bazfile Messages postés 56639 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 17 décembre 2024 19 326
Modifié le 12 mai 2018 à 18:51
Si tu ne t'en sers pas désinstalle avec RevoUninstaller le logiciel Advanced SystemCare 9 il ne sert à rien.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST et ne ferme pas la fenêtre de FRST durant la procédure sinon ça ne fonctionnera pas, appuie simultanément sur les touches CTRL et Y le bloc-note s'ouvre tu y copies/colles le script qui est dans l'encadré qui suit :, appuie simultanément sur les touches CTRL et Y le bloc-note s'ouvre tu y copies/colles le script qui est dans l'encadré qui suit :

CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction <==== ATTENTION
2018-05-12 08:59 - 2016-08-08 19:27 - 000000000 ____D C:\Program Files (x86)\DriverRestore
C:\Users\user\Downloads\Bluestacks_4006481664.exe
C:\Users\user\Downloads\RegistryReviverSetup.exe
Task: {0A58ADD9-14C0-414A-9D39-926E86FD274E} - \WPD\SqmUpload_S-1-5-21-1212179061-1370240442-2350391888-1001 -> Pas de fichier <==== ATTENTION
Task: {DB3ED910-2563-436D-9BEA-968F101F7846} - System32\Tasks\InstallChromeProduct => C:\WINDOWS\TEMP\avg_a12080\AVG_Chrome_1.0.0.0.exe <==== ATTENTION
Task: {FB0E091E-5B2C-4577-8761-72852855EB5E} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
CHR HKLM-x32\...\Chrome\Extension: [bejnhdlplbjhffionohbdnpcbobfejcc] - C:\Program Files (x86)\Norton Internet Security\Engine\20.5.0.28\Exts\Chrome.crx <non trouvé(e)>
SearchScopes: HKLM -> DefaultScope {38E1F331-F61E-46A1-A319-8B5323D4B507} URL =
SearchScopes: HKLM-x32 -> DefaultScope {38E1F331-F61E-46A1-A319-8B5323D4B507} URL =
Task: {8B493635-B080-4BBC-A734-A9415EF5E868} - System32\Tasks\Norton Internet Security\Norton Error Processor => C:\Program Files (x86)\Norton Internet Security\Engine\20.5.0.28\SymErr.exe
Task: {D4C2860E-3A16-4411-96AE-0D2C61203FF0} - System32\Tasks\Norton Internet Security\Norton Error Analyzer => C:\Program Files (x86)\Norton Internet Security\Engine\20.5.0.28\SymErr.exe
Task: {EBB3F401-45BD-46EC-AA91-004064564FE8} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton Internet Security\Engine\20.5.0.28\WSCStub.exe
C:\Program Files (x86)\Norton Internet Security
EmptyTemp:
Reboot:

2- Dans le bloc-note clique sur Fichier puis sur Enregistrer ferme le bloc-note.
3- Revient dans FRST qui est ouvert, clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
0