Scans à analyser

Résolu/Fermé
Marieb7 Messages postés 13 Date d'inscription jeudi 16 janvier 2014 Statut Membre Dernière intervention 4 mars 2015 - 21 févr. 2015 à 19:10
 Marieb7 - 23 févr. 2015 à 13:00
Bonjour,

Mon ordinateur a récemment été infecté, comment en témoignent les nombreuses publicités intempestives qui s'affichent sur mon ordinateur. J'ai fait un scan Malwarebytes Anti-Malware puis un scan AdwCleaner, mais je ne sais pas si je peux supprimer tous les éléments. Je copie donc ici les résultats. Merci de bien vouloir m'aider.

Scan Malwarebytes

Protection, 2015-02-21 12:18:49, SYSTEM, PC-DE-MARIE-PIE, Protection, Malware Protection, Starting,
Protection, 2015-02-21 12:18:50, SYSTEM, PC-DE-MARIE-PIE, Protection, Malware Protection, Started,
Protection, 2015-02-21 12:18:50, SYSTEM, PC-DE-MARIE-PIE, Protection, Malicious Website Protection, Starting,
Protection, 2015-02-21 12:19:26, SYSTEM, PC-DE-MARIE-PIE, Protection, Malicious Website Protection, Started,
Update, 2015-02-21 12:19:40, SYSTEM, PC-DE-MARIE-PIE, Manual, Remediation Database, 2013.10.16.1, 2014.12.6.1,
Update, 2015-02-21 12:19:40, SYSTEM, PC-DE-MARIE-PIE, Manual, Rootkit Database, 2014.11.18.1, 2015.2.20.1,
Update, 2015-02-21 12:19:58, SYSTEM, PC-DE-MARIE-PIE, Manual, Malware Database, 2014.11.20.6, 2015.2.21.6,
Protection, 2015-02-21 12:19:58, SYSTEM, PC-DE-MARIE-PIE, Protection, Refresh, Starting,
Protection, 2015-02-21 12:19:58, SYSTEM, PC-DE-MARIE-PIE, Protection, Malicious Website Protection, Stopping,
Protection, 2015-02-21 12:19:58, SYSTEM, PC-DE-MARIE-PIE, Protection, Malicious Website Protection, Stopped,
Protection, 2015-02-21 12:20:19, SYSTEM, PC-DE-MARIE-PIE, Protection, Refresh, Success,
Protection, 2015-02-21 12:20:21, SYSTEM, PC-DE-MARIE-PIE, Protection, Malicious Website Protection, Starting,
Protection, 2015-02-21 12:20:35, SYSTEM, PC-DE-MARIE-PIE, Protection, Malicious Website Protection, Started,
Detection, 2015-02-21 12:29:08, Marie-Pier, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\aB0v231yRrtW5s.dat, Quarantine, [a4762ef3e0aa2a0c046f203ce81b45bb]
Detection, 2015-02-21 12:29:23, Marie-Pier, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\aB0v231yRrtW5s.tlb, Quarantine Failed, 5, Accès refusé. , [3ae06cb5c0ca6cca52214d0f40c3c53b]
Detection, 2015-02-21 12:29:23, Marie-Pier, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\aB0v231yRrtW5s.tlb, Quarantine Failed, 5, Accès refusé. , [a37729f8bad043f3452ed78537cca35d]
Detection, 2015-02-21 12:29:30, SYSTEM, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\aB0v231yRrtW5s.dll, Quarantine Failed, 5, Accès refusé. , [43d758c95139da5c86ed1d3f0201f10f]
Detection, 2015-02-21 12:29:33, Marie-Pier, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, c:\program files\youtubeadblocker\ab0v231yrrtw5s.dat, Quarantine Failed, 2, Le fichier spécifié est introuvable. , [25f5f52c8dfdde5879fa134917ecb947]
Detection, 2015-02-21 12:29:33, Marie-Pier, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\aB0v231yRrtW5s.dll, Quarantine Failed, 5, Accès refusé. , [69b19a87602a181e50230458e61d936d]
Detection, 2015-02-21 12:29:33, SYSTEM, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\aB0v231yRrtW5s.tlb, Quarantine Failed, 5, Accès refusé. , [a37729f8bad043f3452ed78537cca35d]
Detection, 2015-02-21 12:30:41, Marie-Pier, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\aB0v231yRrtW5s.dll, Quarantine Failed, 5, Accès refusé. , [69b19a87602a181e50230458e61d936d]
Protection, 2015-02-21 12:49:42, SYSTEM, PC-DE-MARIE-PIE, Protection, Malware Protection, Starting,
Protection, 2015-02-21 12:49:42, SYSTEM, PC-DE-MARIE-PIE, Protection, Malware Protection, Started,
Protection, 2015-02-21 12:49:42, SYSTEM, PC-DE-MARIE-PIE, Protection, Malicious Website Protection, Starting,
Protection, 2015-02-21 12:50:51, SYSTEM, PC-DE-MARIE-PIE, Protection, Malicious Website Protection, Started,
Detection, 2015-02-21 12:54:15, Marie-Pier, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, C:\Program Files\youtubeadblocker\aB0v231yRrtW5s.dll, Quarantine, [fe1c32ef6822f44241321448bf44a060]
Detection, 2015-02-21 12:54:31, Marie-Pier, PC-DE-MARIE-PIE, Protection, Malware Protection, File, PUP.Optional.Multiplug, c:\program files\youtubeadblocker\ab0v231yrrtw5s.dll, Quarantine Failed, 2, Le fichier spécifié est introuvable. , [fe1c32ef6822f44241321448bf44a060]

Scan AdwCleaner


Dossier Trouvé : C:\Program Files\ChieapaMee
Dossier Trouvé : C:\Program Files\UUniDeaLLsa
Dossier Trouvé : C:\Program Files\youtubeadblocker
Dossier Trouvé : C:\ProgramData\10377815453230790326
Dossier Trouvé : C:\ProgramData\kknbgnnannobpbpccmcgmeeocmldalfo
Dossier Trouvé : C:\Users\Marie-Pier\AppData\Local\WSE_Binkiland
Dossier Trouvé : C:\Users\Marie-Pier\AppData\Roaming\Binkiland
Dossier Trouvé : C:\Users\Marie-Pier\AppData\Roaming\pdfforge
Fichier Trouvé : C:\Users\Marie-Pier\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pbjikboenpfhbbejgkoklgkhjpfogcam_0.localstorage
          • [ Tâches planifiées ] *****


Tâche Trouvée : Binkiland
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\Alexa Internet
Clé Trouvée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Trouvée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clé Trouvée : HKCU\Software\CoinisRS
Clé Trouvée : HKCU\Software\distromatic
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7a0dcb4b-4638-4368-b1f8-2e2f2207de57}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7a0dcb4b-4638-4368-b1f8-2e2f2207de57}
Clé Trouvée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Trouvée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Trouvée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Trouvée : HKLM\SOFTWARE\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{7a0dcb4b-4638-4368-b1f8-2e2f2207de57}
Clé Trouvée : HKLM\SOFTWARE\Classes\P7a0dcb4b_4638_4368_b1f8_2e2f2207de57_.P7a0dcb4b_4638_4368_b1f8_2e2f2207de57_
Clé Trouvée : HKLM\SOFTWARE\Classes\P7a0dcb4b_4638_4368_b1f8_2e2f2207de57_.P7a0dcb4b_4638_4368_b1f8_2e2f2207de57_.9
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB82DE59-BC4C-4172-9AC4-73315F71CFFE}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7a0dcb4b-4638-4368-b1f8-2e2f2207de57}
Donnée Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Valeur Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
          • [ Navigateurs ] *****


-\\ Internet Explorer v9.0.8112.16609


-\\ Google Chrome v40.0.2214.115

[C:\Users\Marie-Pier\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://www.ask.com/web?q={searchTerms}
[C:\Users\Marie-Pier\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://websearch.look-for-it.info/?l=1&q={searchTerms}&pid=2667&r=2015/02/14&hid=5479534610978529841&lg=EN&cc=CA&unqvl=82
[C:\Users\Marie-Pier\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_coinis_15_08&cd=2XzuyEtN2Y1L1QzutDtDtBtCzy0B0D0AyDyEzztCzztC0B0CtN0D0Tzu0StCtCyEyBtN1L2XzutAtFyBtFyBtFtCtDtN1L1CzutCyEtBzytDyD1V1OtN1L1G1B1V1N2Y1L1Qzu2SyD0EtCyE0CtB0AzytG0EtDtB0EtGtD0FtD0FtGyBzzyD0FtGyD0FyBtCzz0DyDyBtBzy0BtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0D0A0BtA0FtAtByCtGyCyCyEzztGyEzyzzyCtG0BtC0AzytG0ByDyBtAtA0C0Dzz0E0D0Fzy2Q&cr=1588583817&ir=


AdwCleaner[R0].txt - [6460 octets] - [21/02/2015 12:31:25]
AdwCleaner[R1].txt - [10995 octets] - [21/02/2015 12:33:25]
AdwCleaner[R2].txt - [4588 octets] - [21/02/2015 12:56:22]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [4648 octets] ##########
A voir également:

9 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
21 févr. 2015 à 19:14
Fais nettoyer
0
Marieb7 Messages postés 13 Date d'inscription jeudi 16 janvier 2014 Statut Membre Dernière intervention 4 mars 2015
21 févr. 2015 à 19:36
Il n'y a vraiment aucun risque pour mon ordinateur à ce que je supprime les elements détectés par malwarebytes? Je suis novice en informatique et suis donc un peu insecure... Merci beaucoup.
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
21 févr. 2015 à 19:36
Non aucun risque d'autant que tu as Binkiland
0
Marieb7 Messages postés 13 Date d'inscription jeudi 16 janvier 2014 Statut Membre Dernière intervention 4 mars 2015
21 févr. 2015 à 19:49
Merci beaucoup à toi!
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
21 févr. 2015 à 19:51
Avant de passer en résolu il faudrait vérifier quand même

▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
0
J'ai refait un scan AdwCleaner et Malwarebytes et ils n'ont rien trouvé. Est-ce que je peux considérer que le problème est réglé?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
21 févr. 2015 à 20:02
Fais quand même frst :)
0
Lorsque j'essaie de télécharger FRST mon ordinateur le signale comme un programme risqué et ne me permet pas de compléter le téléchargement :/
0
Ok j'y suis arrivée, désolée! Je vous post bien vite le rapport et merci encore pour l'aide
0
Voici les liens (si j'ai bien compris, ils vous permettront d'accéder à mes scans)
http://cjoint.com/?EBvuzB0d7Yu http://cjoint.com/?EBvuAzvKK9t
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
Modifié par lilidurhone le 21/02/2015 à 20:22
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage,


Connais tu

C:\Program Files\SegmentUpgrader



Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
0
Marieb7 Messages postés 13 Date d'inscription jeudi 16 janvier 2014 Statut Membre Dernière intervention 4 mars 2015
Modifié par Marieb7 le 21/02/2015 à 20:27
J'ai réinitialisé mes navigateurs; y a-t-il autre chose que je dois faire?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
21 févr. 2015 à 20:31
tu connais segment updater?
0
Marieb7 Messages postés 13 Date d'inscription jeudi 16 janvier 2014 Statut Membre Dernière intervention 4 mars 2015
21 févr. 2015 à 20:33
Non je ne connais pas, qu'est-ce que c'est?
0
Marieb7 Messages postés 13 Date d'inscription jeudi 16 janvier 2014 Statut Membre Dernière intervention 4 mars 2015
21 févr. 2015 à 22:00
Puis-je considérer le problème comme résolu? En tout cas, je n'ai pas eu d'autres signes de mes problèmes. Merci pour tout!
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
21 févr. 2015 à 22:18
Tu peux le supprimer
0
Marieb7 Messages postés 13 Date d'inscription jeudi 16 janvier 2014 Statut Membre Dernière intervention 4 mars 2015
21 févr. 2015 à 22:26
Voilà c'est fait!
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
21 févr. 2015 à 22:30
1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
https://www.java.com/fr/download/manual.jsp



3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
https://adblockplus.org/
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=

8)Petit exercice pour éviter de se faire piéger

https://forum.security-x.fr/tutoriels-317/s

0
Marieb7 Messages postés 13 Date d'inscription jeudi 16 janvier 2014 Statut Membre Dernière intervention 4 mars 2015
21 févr. 2015 à 22:54
Merci pour les conseils et voici le rapport Delfix :
~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #386 [Windows Update | 02/03/2015 19:04:43]
Supprimé : RP #387 [Point de contrôle planifié | 02/05/2015 17:54:18]
Supprimé : RP #388 [Point de contrôle planifié | 02/06/2015 23:58:37]
Supprimé : RP #389 [Windows Update | 02/08/2015 18:27:03]
Supprimé : RP #390 [Point de contrôle planifié | 02/10/2015 21:25:31]
Supprimé : RP #391 [Windows Update | 02/11/2015 04:19:50]
Supprimé : RP #392 [Windows Update | 02/12/2015 22:59:28]
Supprimé : RP #393 [Installed Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 | 02/15/2015 19:53:15]
Supprimé : RP #394 [Installé OpenOffice 4.1.1 | 02/15/2015 19:56:29]
Supprimé : RP #395 [Installation du package de pilote logiciel : Apple, Inc. Contrôleurs de bus USB | 02/15/2015 21:17:52]
Supprimé : RP #396 [Windows Update | 02/17/2015 15:23:55]
Supprimé : RP #397 [Windows Update | 02/20/2015 19:05:20]

Nouveau point de restauration créé !

########## - EOF - ##########
0
Marieb7 Messages postés 13 Date d'inscription jeudi 16 janvier 2014 Statut Membre Dernière intervention 4 mars 2015
23 févr. 2015 à 04:31
Y a-t-il autre chose que je dois faire ou le probleme peut être considéré comme réglé?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
23 févr. 2015 à 07:06
Tout est OK :)
0
Ok merci pour tout! :)
0