Security-X

Forum Security-X => Désinfections => Discussion démarrée par: theau44 le août 04, 2013, 12:22:35

Titre: Analyse Malwarebytes
Posté par: theau44 le août 04, 2013, 12:22:35
Bonjour, j'ai effectué une analyse malwarebytes sur mon asus qui est sous vista car celui-ci rencontre des problèmes pour s'éteindre et se mettre en veille. Je vous poste le rapport ci-joint en espérant que vous pourrez m'aider.
Merci d'avance.
Théau
Titre: Re : Analyse Malwarebytes
Posté par: hyunkel30 le août 04, 2013, 14:16:11
 :AAC Bonjour theau44,

Bienvenu sur Security-X,

Rien de vraiment méchant dans les détections, mais de nombreux adwares (logiciels et sponsors publicitaires), car tu n'es pas assez vigilent lors de l'installation de programmes "gratuit" et ne décoche pas les sponsors proposés.

On verra après le ménage si les souci persiste pour les extinctions et mises en veille.



à faire :

1) Télécharge Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) (de Farbar) sur ton Bureau.

Attention: Tu dois lancer la version compatible avec votre système : 32 bits.

Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Poste les deux rapports générés.

Titre: Re : Analyse Malwarebytes
Posté par: theau44 le août 05, 2013, 11:46:34
Bonjour,

Voici les deux rapports  FRST demandés:

http://up.security-x.fr/file.php?h=R5a583b7b7a943ac39c18d0e047303113

http://up.security-x.fr/file.php?h=R36228208ce15a4e89272cdce90bda8fd

Je vous envoie le rapport adwcleaner juste après.
Titre: Re : Analyse Malwarebytes
Posté par: theau44 le août 05, 2013, 11:57:36
Voici le rapport ADW:

http://up.security-x.fr/file.php?h=R6a8545d88b75a4b538d313f395fb0923

 :BAN

Merci beaucoup pour vos conseils et bonne journée
Titre: Re : Analyse Malwarebytes
Posté par: hyunkel30 le août 05, 2013, 13:36:18
Re,

Ok, à suivre :

1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

- BrowserProtect (lié à un adware)
- ContinueToSave (adware)
- Favorit (idem)
- SafeSaver 1.74 (idem)
- Search Assistant WebSearch 1.74(idem)
- SearchNewTab (Version: ) (idem)
- suaafEE ssave (idem)
- Web Cake 3.00 (idem)

/!\ Tu as deux antivirus actif sur ce système : avast! Free Antivirus et Micrososft Security Essentials /!\
Cela est totalement inutile, et peux au contraire provoquer ralentissements et plantage.

Désinstalle l'un de ces deux antivirus !






/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
() C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
C:\ProgramData\BrowserProtect
(cake bake) C:\Program Files\Web Cake\WebCakeDesktop.Updater.exe
C:\Program Files\Web Cake
(Bake Cake) C:\Users\Brigitte\AppData\Roaming\Web Cake\WebCakeDesktop.exe
C:\Users\Brigitte\AppData\Roaming\Web Cake
HKCU\...\Run: [WebCake Desktop] - C:\Users\Brigitte\AppData\Roaming\Web Cake\WebCakeDesktop.exe [52504 2013-08-02] (Bake Cake)
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.delta-search.com/?babsrc=HP_ss&mntrId=18650015AFAE86CF&affID=119557&tsp=4963
HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www1.delta-search.com/?babsrc=HP_ss&mntrId=18650015AFAE86CF&affID=119557&tsp=4963
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://websearch.searchdwebs.info/?pid=945&r=2013/07/03&hid=2919562752&lg=EN&cc=FR&unqvl=22
URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No File
SearchScopes: HKLM - {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = http://websearch.searchdwebs.info/?l=1&q={searchTerms}&pid=945&r=2013/07/03&hid=2919562752&lg=EN&cc=FR&unqvl=22
SearchScopes: HKLM - {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&st=1&q={searchTerms}&barid={5401F1B5-EA61-40FB-BA93-AA460EF365DB}
SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=18650015AFAE86CF&affID=119557&tsp=4963
SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=18650015AFAE86CF&affID=119557&tsp=4963
SearchScopes: HKCU - {12f346f0-dbf2-41b0-82ea-67a8dcaa3b90} URL = http://www.yougoo.fr/meteo?search&q={searchTerms}
SearchScopes: HKCU - {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL =
SearchScopes: HKCU - {7F6EC092-47E9-467D-A965-297BE4F14CB8} URL = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=fr_FR&apn_ptnrs=U3&apn_dtid=OSJ000YYFR&apn_uid=4971E98C-1423-400D-91AD-4BA9714ADB63&apn_sauid=E6E3D6D4-6036-484B-A637-1AB33E57A1C1
SearchScopes: HKCU - {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = http://websearch.searchdwebs.info/?l=1&q={searchTerms}&pid=945&r=2013/07/03&hid=2919562752&lg=EN&cc=FR&unqvl=22
SearchScopes: HKCU - {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = http://mystart.incredimail.com/?search={searchTerms}&loc=search_box
SearchScopes: HKCU - {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&st=1&q={searchTerms}&barid={5401F1B5-EA61-40FB-BA93-AA460EF365DB}
BHO: suaafEE ssave - {1F99165B-36DB-AA52-A136-086E4F2D64C0} - C:\ProgramData\suaafEE ssave\51d46e294527e.dll ()
BHO: WebCake - {2A5A2A90-3B30-4E6E-A955-2F232C6EF517} - C:\Program Files\Web Cake\WebCakeIEClient.dll (Web Cake LLC)
BHO: suaafEE ssave - {309535BA-A2B7-DA71-39BA-A66A5F0C2516} - C:\ProgramData\suaafEE ssave\51d46e3f9f2a0.dll ()
BHO: continuetosuave - {6FFB1E02-ED1D-D5C2-61B6-6A4FEBA63AD8} - C:\ProgramData\continuetosuave\51867ddc18ad0.dll ()
C:\ProgramData\suaafEE ssave
C:\ProgramData\continuetosuave
BHO: SearchNewTab - {9D4BE198-8B75-B0FE-96DE-E780DED32456} - C:\ProgramData\SearchNewTab\51d46efba8454.dll ()
C:\ProgramData\SearchNewTab
BHO: coNNtinoueutosave - {B4ECE2D3-05E2-EF6E-0925-3770FF184A46} - C:\ProgramData\coNNtinoueutosave\5186766276391.dll ()
BHO: coNNtinoueutosave - {B81D3EE2-DDEE-1B0E-C009-4A77F085F003} - C:\ProgramData\coNNtinoueutosave\518675c4c575f.dll ()
C:\ProgramData\coNNtinoueutosave
Toolbar: HKLM - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
Toolbar: HKCU -No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
Toolbar: HKCU -No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKCU -No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
Toolbar: HKCU -No Name - {EEE6C35B-6118-11DC-9C72-001320C79847} - No File
FF NewTab: hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=18650015AFAE86CF&affID=119557&tsp=4963
FF Homepage: hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=18650015AFAE86CF&affID=119557&tsp=4963
FF Keyword.URL: hxxp://search.nation.com/?orig=DS&affid=14200&cztbid=1558694113&q=
FF Plugin: @www.dlmanager.net/omaha/tools//Software Update;version=8 - C:\Program Files\Software\Update\1.2.201.0\npSoftwareOneClick8.dll No File
C:\Program Files\Software
FF SearchPlugin: C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\searchplugins\babylon.xml
FF SearchPlugin: C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\searchplugins\BrowserProtect.xml
FF SearchPlugin: C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\searchplugins\conduit.xml
FF SearchPlugin: C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\searchplugins\delta.xml
FF SearchPlugin: C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\searchplugins\mixidj.xml
FF SearchPlugin: C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\searchplugins\Nation.xml
FF SearchPlugin: C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\searchplugins\sweetim.xml
FF SearchPlugin: C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\searchplugins\WebSearch.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\babylon.xml
FF Extension: suaafEE ssave - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\aauurg2_pf@ayoal-qloa.com
FF Extension: Delta Toolbar - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\ffxtlbr@delta.com
FF Extension: continuetosuave - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\hhiyay@ssqwoia.co.uk
FF Extension: SearchNewTab - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\k_jrt@vdyyy-.net
FF Extension: suaafEE ssave - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\oxhzlcv@yijljaa.org
FF Extension: WebCake - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\plugin@getwebcake.com
FF Extension: coNNtinoueutosave - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\shkqadreaou@yoi-vb.edu
FF Extension: coNNtinoueutosave - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\spvg5uiye@lqz-gmj.org
FF Extension: SearchNewTab - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\uyeya1v@ieooaey.org
FF Extension: safuey sAivve - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\x-kjp@uoeaio-.com
CHR Extension: (SearchNewTab) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\haeoicfkaocllopggobllpabkffdhegb\1
CHR Extension: (DealPly Shopping) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\mphpbdjcljebbcnfopfngmfdackbbdgf\3.5.0.0_0
CHR Extension: (safuey sAivve) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\mplfgjcfhnohnkfkidnibjbeegefcnck\1
CHR HKLM\...\Chrome\Extension: [fjoijdanhaiflhibkljeklcghcmmfffh] - C:\Program Files\Web Cake\WebCakeLayers.crx
R2 BrowserProtect; C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [2847696 2013-07-26] ()
R2 WebCakeUpdater; C:\Program Files\Web Cake\WebCakeDesktop.Updater.exe [51992 2013-08-02] (cake bake)
2013-08-03 21:05 - 2013-08-03 21:05 - 00000000 ____D C:\Users\Brigitte\AppData\Local\Babylon
2013-07-28 21:10 - 2013-07-28 21:10 - 00000000 ____D C:\Program Files\LyricsWoofer
2013-07-28 20:27 - 2013-08-05 10:49 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Web Cake
2013-07-28 20:27 - 2013-08-03 21:06 - 00000000 ____D C:\Program Files\Web Cake
2013-07-28 20:27 - 2013-07-28 20:27 - 00000000 ____D C:\Users\Brigitte\AppData\Local\DealPlyLive
2013-07-28 20:27 - 2013-07-28 20:27 - 00000000 ____D C:\ProgramData\DealPlyLive
2013-07-28 20:27 - 2013-07-28 20:27 - 00000000 ____D C:\Program Files\DealPlyLive
2013-07-28 20:26 - 2013-07-28 20:59 - 00000000 ____D C:\Users\Brigitte\AppData\Local\tuto4pc_fr_43
2013-07-28 20:26 - 2013-07-28 20:52 - 00000000 ____D C:\Program Files\tuto4pc_fr_43
2013-07-28 20:26 - 2013-07-28 20:26 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly
2013-07-28 20:26 - 2013-07-28 20:26 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Dealply
2013-07-28 20:26 - 2013-07-28 20:26 - 00000000 ____D C:\Program Files\DealPly
2013-07-11 22:34 - 2013-07-11 22:35 - 01624136 _____ (Bandoo Media Inc) C:\Users\Brigitte\Downloads\iLividSetup-r706-n-bf.exe
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
Titre: Re : Analyse Malwarebytes
Posté par: theau44 le août 05, 2013, 20:38:39
Bonsoir,

J'ai effectué (enfin essayé car j'ai plusieurs fichiers qui ne veulent pas se désinstaller) un peu de ménage dans les programmes.

J'ai enlevé AVAST et n'ai dons plus qu'un anti virus.

Voici le nouveau rapport:

http://up.security-x.fr/file.php?h=R45a300f2d60c0cee066096e187040b1e

Merci  :sup:
Titre: Re : Analyse Malwarebytes
Posté par: theau44 le août 05, 2013, 20:45:38
A et j'ai crée un point de restauration.

Bonne soirée
Titre: Re : Analyse Malwarebytes
Posté par: hyunkel30 le août 05, 2013, 22:33:57
Re,

Très bien, tu peux effectuer une nouvelle analyse avec Malwarebyte's maintenant s'il te plait et me fournir le rapport ?
Titre: Re : Analyse Malwarebytes
Posté par: theau44 le août 06, 2013, 14:05:52
Bonjour,

Voici le rapport Malwarebytes :III


http://up.security-x.fr/file.php?h=R6a7ecd0f6516e0e6e70e19489e4637c7

Merci
Titre: Re : Analyse Malwarebytes
Posté par: hyunkel30 le août 06, 2013, 14:13:25
Re,

Ok, ce ne sont que des restes, tu peux sélectionner l'ensemble sous Malwarebyte's et supprimer les sélections pour terminer le nettoyage.

à faire ensuite :

1) Désinstalle AdwCleaner :

(Utilisateur de Vista/Windows 7, clique-droit sur le fichier -> Exécuter en tant qu'administrateur)
[li$i]Dans la fenêtre principal, choisis l'option Désinstaller, et valide avec "Oui"[/li][/list]

- Supprime manuellement FRST et les rapports.



Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :