Auteur Sujet: PUP.Optional.Spigot (Firefox) [Résolu]  (Lu 3764 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne jeanda

  • Members
  • Messages: 395
PUP.Optional.Spigot (Firefox) [Résolu]
« le: mars 18, 2018, 13:53:38 »
Bonjour, :AAC

Help me!! svp apparemment je suis infecté sur Firefox message joint... merci d'avance de votre aide. :AAN

https://up.security-x.fr/file.php?h=Rf8414805e88761a8ae86a1e4b07ed265
« Modifié: mars 19, 2018, 14:44:15 par chantal11 »

Security-X

PUP.Optional.Spigot (Firefox) [Résolu]
« le: mars 18, 2018, 13:53:38 »

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 23497
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : PUP.Optional.Spigot (Firefox)
« Réponse #1 le: mars 19, 2018, 08:25:21 »
Bonjour Jeanda  :AAC


Tu pourrais poster le rapport AdwCleaner s'il te plaît ?
Il est sous C:\AdwCleaner


Pour un contrôle du système :

---------------------------------------------------------------------------------------------

FRST :

  • Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau  <-- Important

    Pour un système en 32 bits -> FRST
    Pour un système en 64 bits -> FRST64
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
    Rappel : FRST doit être enregistré sur ton Bureau  <-- Important

  • Ferme toutes les applications, y compris ton navigateur
  • Exécute FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse

  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt (et le rapport AdwCleaner)

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation

@+
« Modifié: mars 19, 2018, 08:25:53 par chantal11 »
 

Hors ligne jeanda

  • Members
  • Messages: 395
Re : PUP.Optional.Spigot (Firefox)
« Réponse #2 le: mars 19, 2018, 09:24:40 »

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 23497
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : PUP.Optional.Spigot (Firefox)
« Réponse #3 le: mars 19, 2018, 09:34:23 »
Re,

Je vais regarder tes rapports, mais tu n'as plus le rapport AdwCleaner demandé ?

@+
 


Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 23497
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : PUP.Optional.Spigot (Firefox)
« Réponse #5 le: mars 19, 2018, 10:06:35 »
Re,

Comment se fait-il que ta version Internet Explorer soit la version 8 ?
Tu n'appliques pas les mises à jour Windows Update ? Il faut installer les facultatives aussi.
La dernière version Internet Explorer est la version 11.
Même si tu n'utilises pas Internet Explorer, il faut le maintenir à jour.

Nous allons appliquer un correctif avec FRST.


Tu appliques les procédures dans l'ordre où elles sont présentées.

/!\ Les outils ne doivent être lancés qu'une seule fois afin de ne pas fausser les rapports demandés. /!\

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

  • Ferme toutes les applications, y compris ton navigateur
  • Exécute FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur
  • Copie la totalité du contenu, de Start:: à End:: de la zone Code ci-dessous (clic-droit -> Sélectionner -> Copier) (le correctif est copié dans le Presse-Papier)

Start::
CreateRestorePoint:
CloseProcesses:
FF HomepageOverride: Mozilla\Firefox\Profiles\z1ek4jeo.default-1486709804704 -> Disabled: web@Maps
FF NewTabOverride: Mozilla\Firefox\Profiles\z1ek4jeo.default-1486709804704 -> Disabled: web@Maps
FF Extension: (Maps) - C:\Users\Jeanda\AppData\Roaming\Mozilla\Firefox\Profiles\z1ek4jeo.default-1486709804704\Extensions\web@Maps.xpi [2018-02-27]
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\AntiVir Desktop\shlext64.dll -> Pas de fichier
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\AntiVir Desktop\shlext64.dll -> Pas de fichier
Task: {CBE74F73-6EE5-4DEB-A45D-CC4A82162186} - System32\Tasks\{9A711701-5920-4A6E-BF25-FDFA526A8EB5} => C:\Windows\system32\pcalua.exe -a C:\Users\Jeanda\AppData\Local\Temp\jre-8u121-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1
EmptyTemp:
End::
  • Sur le menu principal de FRST, clique une seule fois sur Corriger et patiente le temps de la correction

  • Accepte le redémarrage du système si demandé
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

Désinstalle ta version obsolète Malwarebytes et applique cette procédure :

Malwarebytes Anti-Malware :

  • Télécharge Malwarebytes Anti-Malware (version gratuite) et enregistre le sur le Bureau
  • Exécute mb3-setup-consumer.exe par clic-droit -> Exécuter en tant qu'administrateur
  • La version Premium est automatiquement installée pour un essai gratuit de 14 jours
  • Clique sur Terminer. Malwarebytes s'ouvre

  • Si dans Etat de l'analyse, Mises à jour est orange, cliquer sur la flèche tournante
  • Dans Paramètres, puis Protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
  • Dans Analyse, clique sur Analyse des Menaces puis clique sur Lancer l'analyse
  • Patiente le temps de l'analyse
  • En fin d'analyse, clique sur Afficher les résultats d'analyse
  • Pour supprimer les éléments détectés, veille à ce que tous les éléments détectés soient cochés puis clique sur Quarantaine sélectionnée
  • Un résumé d'analyse s'affiche. Clique sur Exporter le résumé puis sur Fichier texte (*.txt) pour enregistrer le rapport d'analyse
  • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
Si un redémarrage est demandé, valide par Oui et laisse le système redémarrer.
Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs
[/list]

Tutoriel d'utilisation Malwarebytes en images

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
Malwarebytes


@+
 


Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 23497
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : PUP.Optional.Spigot (Firefox)
« Réponse #7 le: mars 19, 2018, 12:08:07 »
Re,

OK pour les rapports.

Comment se comporte le système maintenant par rapport aux symptômes indiqués dans ton 1er message ?

@+
 

Hors ligne jeanda

  • Members
  • Messages: 395
Re : PUP.Optional.Spigot (Firefox)
« Réponse #8 le: mars 19, 2018, 12:50:02 »
 :BAN

Ca fonctionne comme si il était neuf merci Chantal...! :AAN problème résolu!

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 23497
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : PUP.Optional.Spigot (Firefox)
« Réponse #9 le: mars 19, 2018, 13:47:26 »
Re,

OK, nous pouvons donc finaliser.

---------------------------------------------------------------------------------------------

DelFix :

  • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
  • Double-clique sur l'icône Delfix.exe pour lancer l'outil
    /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, coche uniquement les options
- Supprimer les outils de désinfection
 - Purger la restauration système

  • Clique ensuite sur Exécuter et laisse l'outil travailler

  • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\DelFix.txt
---------------------------------------------------------------------------------------------

Quelques précisions et conseils :

  • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Etre vigilant au moment de l'installation d'une application
Stop la pub !
Installation d'une application sponsorisée, les pièges à éviter !

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



  • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes


  • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
    Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
    Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)


    /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
    Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)

 

Hors ligne jeanda

  • Members
  • Messages: 395
Re : PUP.Optional.Spigot (Firefox)
« Réponse #10 le: mars 19, 2018, 14:43:02 »
Re,

Merci pour ce dépannage expresse :AAC

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 23497
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : PUP.Optional.Spigot (Firefox)
« Réponse #11 le: mars 19, 2018, 14:43:49 »
Avec plaisir  :AAC
 

Tags: