Menu

Trojan vbs/mutuodo.a c'est quoi? [Résolu]

fredo17100 371 Messages postés jeudi 23 février 2017Date d'inscription 16 avril 2018 Dernière intervention - 15 avril 2018 à 19:22 - Dernière réponse : fredo17100 371 Messages postés jeudi 23 février 2017Date d'inscription 16 avril 2018 Dernière intervention
- 16 avril 2018 à 16:33
Bonjour,
Comme dans le titre, Windows defender a bloquer ce trojan a deux reprises alors je n'ai rien télécharger a part les mises a jour de Windows 10, la je scanne avec microsoft safety scanner, on verra bien
Merci



Afficher la suite 

16 réponses

Répondre au sujet
Malekal_morte- 149710 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 17 avril 2018 Dernière intervention - 15 avril 2018 à 21:18
+1
Utile
Désinstalle CCleaner, il n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {5F37D0ED-962D-4BF4-B188-8AF136CACF9D} - System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask => C:\Users\Frédéric\AppData\Local\Pecepic\UpdTask.exe [2013-05-06] ()
C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmgebopaejnjlncllgmcenbbflikfjd
2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Roaming\Opera Software
2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Opera Software
2018-04-14 01:28 - 2018-04-14 01:28 - 000004260 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1523662078
2018-04-14 01:27 - 2018-04-14 13:36 - 000000000 ____D C:\ProgramData\AVAST Software
2018-04-14 01:26 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Pecepic
2018-04-14 01:26 - 2018-04-14 01:26 - 000000000 ____D C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}
2018-04-14 01:25 - 2018-04-14 01:51 - 000000604 _____ C:\Windows\Tasks\Yahoo! Powered sosed.job
2018-04-14 01:25 - 2018-04-14 01:35 - 000000000 ____D C:\Program Files\WebBarMedia
2018-04-14 01:25 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\{6A295C75-4E81-30CD-2319-15250771E9BD}
2018-04-14 01:25 - 2018-04-14 01:26 - 000000000 ____D C:\ProgramData\{036BC608-8929-4CCE-0FEF-D28C95AD5942}
2018-04-14 01:25 - 2018-04-14 01:25 - 000003688 _____ C:\Windows\System32\Tasks\Yahoo! Powered sosed
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.


Commenter la réponse de Malekal_morte-
Malekal_morte- 149710 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 17 avril 2018 Dernière intervention - 15 avril 2018 à 20:17
0
Utile
Bonsoir,

Commence par FRST :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Commenter la réponse de Malekal_morte-
fredo17100 371 Messages postés jeudi 23 février 2017Date d'inscription 16 avril 2018 Dernière intervention - 15 avril 2018 à 22:29
0
Utile
1
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15.04.2018
Exécuté par Frédéric (15-04-2018 22:22:48) Run:1
Exécuté depuis C:\Users\Frédéric\Downloads
Profils chargés: Frédéric (Profils disponibles: Frédéric)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {5F37D0ED-962D-4BF4-B188-8AF136CACF9D} - System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask => C:\Users\Frédéric\AppData\Local\Pecepic\UpdTask.exe [2013-05-06] ()
C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmgebopaejnjlncllgmcenbbflikfjd
2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Roaming\Opera Software
2018-04-14 01:28 - 2018-04-14 01:34 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Opera Software
2018-04-14 01:28 - 2018-04-14 01:28 - 000004260 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1523662078
2018-04-14 01:27 - 2018-04-14 13:36 - 000000000 ____D C:\ProgramData\AVAST Software
2018-04-14 01:26 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\Pecepic
2018-04-14 01:26 - 2018-04-14 01:26 - 000000000 ____D C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}
2018-04-14 01:25 - 2018-04-14 01:51 - 000000604 _____ C:\Windows\Tasks\Yahoo! Powered sosed.job
2018-04-14 01:25 - 2018-04-14 01:35 - 000000000 ____D C:\Program Files\WebBarMedia
2018-04-14 01:25 - 2018-04-14 01:31 - 000000000 ____D C:\Users\Frédéric\AppData\Local\{6A295C75-4E81-30CD-2319-15250771E9BD}
2018-04-14 01:25 - 2018-04-14 01:26 - 000000000 ____D C:\ProgramData\{036BC608-8929-4CCE-0FEF-D28C95AD5942}
2018-04-14 01:25 - 2018-04-14 01:25 - 000003688 _____ C:\Windows\System32\Tasks\Yahoo! Powered sosed
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5F37D0ED-962D-4BF4-B188-8AF136CACF9D}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5F37D0ED-962D-4BF4-B188-8AF136CACF9D}" => supprimé(es) avec succès
C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{77ED7D09-08D9-E561-5AF6-0B5E91B79376}\UpdTask" => supprimé(es) avec succès
C:\Users\Frédéric\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmgebopaejnjlncllgmcenbbflikfjd => déplacé(es) avec succès
C:\Users\Frédéric\AppData\Roaming\Opera Software => déplacé(es) avec succès
C:\Users\Frédéric\AppData\Local\Opera Software => déplacé(es) avec succès
C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1523662078 => déplacé(es) avec succès
C:\ProgramData\AVAST Software => déplacé(es) avec succès
C:\Users\Frédéric\AppData\Local\Pecepic => déplacé(es) avec succès
C:\Windows\System32\Tasks\{77ED7D09-08D9-E561-5AF6-0B5E91B79376} => déplacé(es) avec succès
C:\Windows\Tasks\Yahoo! Powered sosed.job => déplacé(es) avec succès
C:\Program Files\WebBarMedia => déplacé(es) avec succès
"C:\Users\Frédéric\AppData\Local\{6A295C75-4E81-30CD-2319-15250771E9BD}" => non trouvé(e)
C:\ProgramData\{036BC608-8929-4CCE-0FEF-D28C95AD5942} => déplacé(es) avec succès
C:\Windows\System32\Tasks\Yahoo! Powered sosed => déplacé(es) avec succès

========= RemoveProxy: =========

"HKU\S-1-5-21-112128193-1550555690-1681767235-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-112128193-1550555690-1681767235-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 6578176 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 18052076 B
Java, Flash, Steam htmlcache => 1043 B
Windows/system/drivers => 135271444 B
Edge => 90 B
Chrome => 107634433 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 992 B
Frédéric => 30781161 B

RecycleBin => 0 B
EmptyTemp: => 284.5 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 22:24:11

Malekal_morte- 149710 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 17 avril 2018 Dernière intervention - 15 avril 2018 à 22:54
ok suis les autres étapes =)
Commenter la réponse de fredo17100
fredo17100 371 Messages postés jeudi 23 février 2017Date d'inscription 16 avril 2018 Dernière intervention - 15 avril 2018 à 23:15
0
Utile
1
J'ai reinitialisé google chrome, ensuite lancé Malwerytes, il a détectées 33 menaces, pup optinal winyahoo et 2 pup otional webBar, pour winyahoo c'est microsoft internet explorer que je n'utilise pas, donc les 33 menaces ont étaient mis en quarantaine, je les supprimes?
Malekal_morte- 149710 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 17 avril 2018 Dernière intervention - 16 avril 2018 à 07:51
oui.
Commenter la réponse de fredo17100
fredo17100 371 Messages postés jeudi 23 février 2017Date d'inscription 16 avril 2018 Dernière intervention - 16 avril 2018 à 09:42
0
Utile
1
Ok c'est fait, il y a t'il d'autres choses a faire?
Malekal_morte- 149710 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 17 avril 2018 Dernière intervention - 16 avril 2018 à 11:20
le 4), refaire un scan FRST
et voir comment se comporte l'ordinateur maintenant.
Commenter la réponse de fredo17100
fredo17100 371 Messages postés jeudi 23 février 2017Date d'inscription 16 avril 2018 Dernière intervention - 16 avril 2018 à 11:47
Commenter la réponse de fredo17100
Malekal_morte- 149710 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 17 avril 2018 Dernière intervention - 16 avril 2018 à 11:55
0
Utile
Plus de problème ?
Change tes mots de passe au cas où.
Commenter la réponse de Malekal_morte-
fredo17100 371 Messages postés jeudi 23 février 2017Date d'inscription 16 avril 2018 Dernière intervention - 16 avril 2018 à 11:59
0
Utile
oui plus de problème, j'ai même réglé le pare feu, télechargé sur ton site firewall windows 10 bon réglage
Pour les mots de passe je vais tous les changer
Je te remercie beaucoup pour ton aide
Commenter la réponse de fredo17100
Malekal_morte- 149710 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 17 avril 2018 Dernière intervention - 16 avril 2018 à 12:54
0
Utile
de rien :)

Supprime le dossier C:\FRST


Quelques conseils concernant les PUPs que tu as choppé à travers des cracks :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Commenter la réponse de Malekal_morte-
fredo17100 371 Messages postés jeudi 23 février 2017Date d'inscription 16 avril 2018 Dernière intervention - 16 avril 2018 à 13:03
0
Utile
1
Ok j'ai supprime c:\FRST, j'ai lu le dossier, mais je ne trouve pas comme activer les détections LPIs
Malekal_morte- 149710 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 17 avril 2018 Dernière intervention - 16 avril 2018 à 13:09
Laisse pour ça, arrête de télécharger n'importe quoi et ça ira bien.
Commenter la réponse de fredo17100
fredo17100 371 Messages postés jeudi 23 février 2017Date d'inscription 16 avril 2018 Dernière intervention - 16 avril 2018 à 16:33
0
Utile
Ok merci beaucoup, je clos le sujet
A+
Commenter la réponse de fredo17100