Security-X

Forum Security-X => Désinfections => Discussion démarrée par: jeanda le mars 18, 2018, 13:53:38

Titre: PUP.Optional.Spigot (Firefox) [Résolu]
Posté par: jeanda le mars 18, 2018, 13:53:38
Bonjour, :AAC

Help me!! svp apparemment je suis infecté sur Firefox message joint... merci d'avance de votre aide. :AAN

https://up.security-x.fr/file.php?h=Rf8414805e88761a8ae86a1e4b07ed265
Titre: Re : PUP.Optional.Spigot (Firefox)
Posté par: chantal11 le mars 19, 2018, 08:25:21
Bonjour Jeanda  :AAC


Tu pourrais poster le rapport AdwCleaner s'il te plaît ?
Il est sous C:\AdwCleaner


Pour un contrôle du système :

---------------------------------------------------------------------------------------------

FRST :

Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt (et le rapport AdwCleaner)

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)

@+
Titre: Re : PUP.Optional.Spigot (Firefox)
Posté par: jeanda le mars 19, 2018, 09:24:40
Hello,

Merci de ton aide Chantal comme d'hab!! :AAN

Donc ci-joint les rapports...  :)  :AAC

https://up.security-x.fr/file.php?h=R0e61466147f703afa386aa8a35fe0ac6

https://up.security-x.fr/file.php?h=R64ceb866c1eb1de6121a7f9a88d020af
Titre: Re : PUP.Optional.Spigot (Firefox)
Posté par: chantal11 le mars 19, 2018, 09:34:23
Re,

Je vais regarder tes rapports, mais tu n'as plus le rapport AdwCleaner demandé ?

@+
Titre: Re : PUP.Optional.Spigot (Firefox)
Posté par: jeanda le mars 19, 2018, 09:54:57
 :AAC

J'ai oublié ci-joint...merci

https://up.security-x.fr/file.php?h=Rfb841e43169a99f3e2706842e39cfd4c

https://up.security-x.fr/file.php?h=R5c994ff1d7df9b5f93fd89a35b778355
Titre: Re : PUP.Optional.Spigot (Firefox)
Posté par: chantal11 le mars 19, 2018, 10:06:35
Re,

Comment se fait-il que ta version Internet Explorer soit la version 8 ?
Tu n'appliques pas les mises à jour Windows Update ? Il faut installer les facultatives aussi.
La dernière version Internet Explorer est la version 11.
Même si tu n'utilises pas Internet Explorer, il faut le maintenir à jour.

Nous allons appliquer un correctif avec FRST.


Tu appliques les procédures dans l'ordre où elles sont présentées.

/!\ Les outils ne doivent être lancés qu'une seule fois afin de ne pas fausser les rapports demandés. /!\

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

Start::
CreateRestorePoint:
CloseProcesses:
FF HomepageOverride: Mozilla\Firefox\Profiles\z1ek4jeo.default-1486709804704 -> Disabled: web@Maps
FF NewTabOverride: Mozilla\Firefox\Profiles\z1ek4jeo.default-1486709804704 -> Disabled: web@Maps
FF Extension: (Maps) - C:\Users\Jeanda\AppData\Roaming\Mozilla\Firefox\Profiles\z1ek4jeo.default-1486709804704\Extensions\web@Maps.xpi [2018-02-27]
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\AntiVir Desktop\shlext64.dll -> Pas de fichier
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\AntiVir Desktop\shlext64.dll -> Pas de fichier
Task: {CBE74F73-6EE5-4DEB-A45D-CC4A82162186} - System32\Tasks\{9A711701-5920-4A6E-BF25-FDFA526A8EB5} => C:\Windows\system32\pcalua.exe -a C:\Users\Jeanda\AppData\Local\Temp\jre-8u121-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1
EmptyTemp:
End::
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

Désinstalle ta version obsolète Malwarebytes et applique cette procédure :

Malwarebytes Anti-Malware :

Si un redémarrage est demandé, valide par Oui et laisse le système redémarrer.
Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs
[/list]

Tutoriel d'utilisation Malwarebytes en images (https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/)

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
Malwarebytes


@+
Titre: Re : PUP.Optional.Spigot (Firefox)
Posté par: jeanda le mars 19, 2018, 12:06:30
Re:

Voici les rapports merci:

https://up.security-x.fr/file.php?h=Re91fb46d3a4354a217dedd0dfa380bdd

https://up.security-x.fr/file.php?h=R939d5ba688003e22b89ce6e92df86210
Titre: Re : PUP.Optional.Spigot (Firefox)
Posté par: chantal11 le mars 19, 2018, 12:08:07
Re,

OK pour les rapports.

Comment se comporte le système maintenant par rapport aux symptômes indiqués dans ton 1er message ?

@+
Titre: Re : PUP.Optional.Spigot (Firefox)
Posté par: jeanda le mars 19, 2018, 12:50:02
 :BAN

Ca fonctionne comme si il était neuf merci Chantal...! :AAN problème résolu!
Titre: Re : PUP.Optional.Spigot (Firefox)
Posté par: chantal11 le mars 19, 2018, 13:47:26
Re,

OK, nous pouvons donc finaliser.

---------------------------------------------------------------------------------------------

DelFix :

- Supprimer les outils de désinfection
 - Purger la restauration système

---------------------------------------------------------------------------------------------

Quelques précisions et conseils :

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Etre vigilant au moment de l'installation d'une application
Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



Titre: Re : PUP.Optional.Spigot (Firefox)
Posté par: jeanda le mars 19, 2018, 14:43:02
Re,

Merci pour ce dépannage expresse :AAC
Titre: Re : PUP.Optional.Spigot (Firefox)
Posté par: chantal11 le mars 19, 2018, 14:43:49
Avec plaisir  :AAC