Problème ClipGrab

Résolu
Mahamali56 Messages postés 52 Date d'inscription mardi 14 septembre 2021 Statut Membre Dernière intervention 17 avril 2024 - 11 avril 2024 à 13:23
bazfile Messages postés 53988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 6 mai 2024 - 12 avril 2024 à 18:40

Bonjour,

J'ai utilisé ClipGrab pendant plusieurs mois sans problème et j'ai dû le réinstaller après une réinitialisation. Mais MMAM et mon Anti-Virus me disent que c'est un logiciel malveillant. Je l'ai pourtant télécharger sur CCM en lequel j'ai toute confiance. Que faire ? Est-ce que je dois le désinstaller ?

Merci par avance pour qui voudra bien me conseiller.

A voir également:

7 réponses

bazfile Messages postés 53988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 6 mai 2024 18 567
11 avril 2024 à 13:43

Bonjour.

Je viens d'analyser Clipgrab voici le résulatat virustotal.com/gui/file/327700 en clair cela signifie qu'il contient un PUP (fusioncore) c'est à dire un logiciel ou moteur de recherche qui lors de l'installation s'installe en plus de ClipGrab, c'est le modèle économique de certains logiciels gratuits qui se rémunèrent de cette façon, vu que cela n'est détecté que par un nombre peu important d'antivirus cela peut être un faux positif.

Si tu le souhaites je peux vérifier ton pc.

Télécharge FRST .

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 






Pour information.

Il faut faire attention quand on installe des logiciels gratuits, lors de l'installation il faut bien lire les différents écrans afin de ne pas te faire piéger.
Il faut décocher les cases proposées elle ne sont pas toujours visibles du premier coup, exemple:


2
Mahamali56 Messages postés 52 Date d'inscription mardi 14 septembre 2021 Statut Membre Dernière intervention 17 avril 2024 2
12 avril 2024 à 12:26

Bonjour Bazfile et merci de m'aider encore une fois.

J'ai télécharger FRST à partir de ton lien mais quand je veux exécuter en tant qu'administrateur une fenêtre s'affiche et me dit que cette version est incompatible avec mon système d'exploitation (Windows 11) et que je dois utiliser FRST64.

Qu'est ce que je dois faire ? Et où le trouver ?

1
bazfile Messages postés 53988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 6 mai 2024 18 567
Modifié le 12 avril 2024 à 12:56
1
bazfile Messages postés 53988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 6 mai 2024 18 567
Modifié le 12 avril 2024 à 15:04

@Mahamali56 StatutMembre .

Les détections de Windows Defender à propos de ClipGrab ne portaient que sur le fichier téléchargé pas sur le logiciel une fois installé, il n'y a donc aucune infection sur ton pc, ces détections ClipGrab n'étaient en fait qu'à cause d'éventuels PUPs, rien de bien important (voir mon premier message), probablement un faux positif, Windows Defender comme tous les antivirus fait parfois un peu trop de zèle, il lui arrive même de bloquer FRST.
 

Il n'y a que quelques processus orphelins/obsolètes si tu souhaites les supprimer fait ce qui suit.
 

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses:
FirewallRules: [{86CE14F6-6C7B-47C3-8730-75FD4199B31A}] => (Allow) C:\Users\Mimi\Documents\Studio-Scrap 9\StudioScrap.exe => Pas de fichier
FirewallRules: [{0F215B1B-50BE-4BCC-AEA9-5204E9864DA0}] => (Allow) C:\Users\Mimi\Documents\Studio-Scrap 9\StudioScrap.exe => Pas de fichier
CHR HKLM-x32\...\Chrome\Extension: [ilmjbgiecbgkmepblgofekmfbibffafn] - C:\\Users\\Mimi\\AppData\\Local\\apps.crx <non trouvé(e)>
Edge HKLM-x32\...\Edge\Extension: [ilmjbgiecbgkmepblgofekmfbibffafn] - C:\\Users\\Mimi\\AppData\\Local\\apps.crx <non trouvé(e)>
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction 
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction 
GroupPolicy\User: Restriction ? 
HKLM\SOFTWARE\Policies\Google: Restriction
HKU\S-1-5-21-2123058746-3684523357-4272769664-1001\...\Run: [AdobeBridge] => [X]
Task: {C7E6AC1E-235C-4BA6-9D1B-2CB52C792A6D} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe  --automatic (Pas de fichier)
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Pas de fichier)
S2 DigitalWave.Update.Service; "C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe" [X]
C:\Users\Mimi\Downloads\clipgrab-3.9.6-cgde.exe
C:\Users\Mimi\AppData\Local\Temp\is-VOFPG.tmp\clipgrab-3.9.6-cgde.tmp
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.

1
Mahamali56 Messages postés 52 Date d'inscription mardi 14 septembre 2021 Statut Membre Dernière intervention 17 avril 2024 2
Modifié le 12 avril 2024 à 14:30

Je t'envoie les deux liens. Entre temps j'ai supprimé Clipgrab avec Hibit Uninstaller mais je ne sais pas si d'autres choses ont été installées. 

Le dernière fois que tu m'as aidée, tu m'avais dit qu'il y avait des problèmes plus graves que l'extension que je n'arrivais pas à supprimer. Je n'ai pas osé de solliciter davantage pour que tu me dises lesquels mais peut-être pourrais-tu me les indiquer cette fois ?  Merci par avance.

https://www.cjoint.com/c/NDmlz4S5Jiq 

https://www.cjoint.com/c/NDmlCPbtNdq 

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mahamali56 Messages postés 52 Date d'inscription mardi 14 septembre 2021 Statut Membre Dernière intervention 17 avril 2024 2
12 avril 2024 à 17:07

 https://www.cjoint.com/c/NDmpftAmByq

Voilà le fichier Fixlog.txt

0
bazfile Messages postés 53988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 6 mai 2024 18 567
Modifié le 12 avril 2024 à 17:12

Le fixlog est OK.


Si tout est OK pour toi désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.


0
Mahamali56 Messages postés 52 Date d'inscription mardi 14 septembre 2021 Statut Membre Dernière intervention 17 avril 2024 2
12 avril 2024 à 17:20

Merci pour tout bazfile. Je te souhaite un bon weekend.

0
bazfile Messages postés 53988 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 6 mai 2024 18 567
12 avril 2024 à 18:40

Bon week-end également.

0