Infection?

Fermé
Neeva - 26 nov. 2013 à 22:18
 Utilisateur anonyme - 26 nov. 2013 à 22:19
Bonsoir,

Alors voilà en allant sur un site j'ai été alerté par mon antivirus qui a bloqué 2 éléments malveillants.
J'ai à la suite de cela voulu effectué une analyse avec Malwarebytes et voici le rapport:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.26.05

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
Packard J :: PACKARD [administrateur]

26/11/2013 15:13:34
MBAM-log-2013-11-26 (16-22-18).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 221545
Temps écoulé: 1 heure(s), 3 minute(s), 57 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 7
HKCR\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8} (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCU\Software\InstallCore\mysearchdial (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Aucune action effectuée.
HKCU\SOFTWARE\MYSEARCHDIAL (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKLM\SOFTWARE\InstallCore\mysearchdial (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mysearchdial (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 2
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0A2O0R1R1H2Z1S1G0H1F -> Aucune action effectuée.
HKCU\Software\mysearchdial|TM (PUP.Optional.MySearchDial.A) -> Données: 0100 -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 2
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.MySearchDial.A) -> Mauvais: (http://start.mysearchdial.com/?f=1&a=telemsd&cd=2XzuyEtN2Y1L1QzutDtDtD0DyCtC0AyDzyyCyB0D0B0EtAzytN0D0Tzu0SyCzzzztN1L2XzutBtFtBtFtCtAtFtCtAtAzztN1L1CzutCtD1B1P1R&cr=1870419479&ir=) Bon: (http://www.google.com) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.MySearchDial.A) -> Mauvais: (http://start.mysearchdial.com/?f=1&a=telemsd&cd=2XzuyEtN2Y1L1QzutDtDtD0DyCtC0AyDzyyCyB0D0B0EtAzytN0D0Tzu0SyCzzzztN1L2XzutBtFtBtFtCtAtFtCtAtAzztN1L1CzutCtD1B1P1R&cr=1870419479&ir=) Bon: (http://www.google.com) -> Aucune action effectuée.

Dossier(s) détecté(s): 5
C:\Documents and Settings\Packard J\Application Data\mysearchdial (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Documents and Settings\Packard J\Application Data\mysearchdial\icons_2.2.13.1338 (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Documents and Settings\Packard J\Application Data\mysearchdial\UpdateProc (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.21.0 (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.21.0\bh (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 18
C:\Documents and Settings\Packard J\Application Data\mysearchdial\UpdateProc\UpdateTask.exe (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Documents and Settings\Packard J\Local Settings\Temporary Internet Files\Content.IE5\KX0DMPKP\WindowsXP-KB835935-SP2-FRA[1].exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Documents and Settings\Packard J\Mes documents\Téléchargements\WindowsXP-KB835935-SP2-FRA.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.21.0\mysearchdialApp.dll (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.21.0\mysearchdialEng.dll (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.21.0\mysearchdialsrv.exe (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.21.0\mysearchdialTlbr.dll (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.21.0\bh\mysearchdial.dll (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Documents and Settings\Packard J\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage (PUP.Optional.FunMoods.A) -> Aucune action effectuée.
C:\Documents and Settings\Packard J\Application Data\mysearchdial\icons_2.2.13.1338\62.ico (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Documents and Settings\Packard J\Application Data\mysearchdial\icons_2.2.13.1338\80.ico (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Documents and Settings\Packard J\Application Data\mysearchdial\UpdateProc\config.dat (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Documents and Settings\Packard J\Application Data\mysearchdial\UpdateProc\STTL.DAT (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Documents and Settings\Packard J\Application Data\mysearchdial\UpdateProc\TTL.DAT (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.21.0\FavIcon.ico (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.21.0\Sqlite3.dll (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.21.0\uninst.dat (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.21.0\uninstall.exe (PUP.Optional.MySearchDial.A) -> Aucune action effectuée.

(fin)


Il faut savoir que j'ai restauré l'ordinateur à l'état d'usine il y a de cela une semaine et que les fichiers infectieux étaient plus nombreux. Visiblement ils ont été supprimés.

Maintenant ce qui me paraît étrange c'est que les fichiers détectés par Malwarebytes sont issus d'un programme qui est installé à l'origine sur le pc.
Je ne sais pas si je dois supprimer ce programme ou non. Il s'agit de Mysearchdial.

Mais peu importe, je voudrai savoir si mon ordinateur court un risque dans l'état actuel dans lequel il est.
J'ai supprimé les fichiers avec Malwarebytes mais je sais qu'ils sont toujours là puisque je l'avais déjà fait auparavant.

Voilà voilà, merci d'avance pour l'aide que vous pourrez m'apporter.

1 réponse

Utilisateur anonyme
26 nov. 2013 à 22:19
Bonsoir

Supprime tout

@+
0