Auteur Sujet: Analyse Malwarebytes  (Lu 11039 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne theau44

  • Membres
  • Members
  • Messages: 6
Analyse Malwarebytes
« le: août 04, 2013, 12:22:35 »
Bonjour, j'ai effectué une analyse malwarebytes sur mon asus qui est sous vista car celui-ci rencontre des problèmes pour s'éteindre et se mettre en veille. Je vous poste le rapport ci-joint en espérant que vous pourrez m'aider.
Merci d'avance.
Théau

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Analyse Malwarebytes
« Réponse #1 le: août 04, 2013, 14:16:11 »
 :AAC Bonjour theau44,

Bienvenu sur Security-X,

Rien de vraiment méchant dans les détections, mais de nombreux adwares (logiciels et sponsors publicitaires), car tu n'es pas assez vigilent lors de l'installation de programmes "gratuit" et ne décoche pas les sponsors proposés.

On verra après le ménage si les souci persiste pour les extinctions et mises en veille.



à faire :

1) Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention: Tu dois lancer la version compatible avec votre système : 32 bits.

Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

  • Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
  • Clique sur le bouton  Scan.
  • L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).
Poste les deux rapports générés.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici





    2) Télécharge AdwCleaner (de Xplode) sur ton Bureau.


    • Double-clique sur adwcleaner.exe pour lancer le programme.
      (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)
    • Dans la fenêtre principal, choisis l'option Suppression.
    • A la fin, un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.

     :AAN

Hors ligne theau44

  • Membres
  • Members
  • Messages: 6
Re : Analyse Malwarebytes
« Réponse #2 le: août 05, 2013, 11:46:34 »
Bonjour,

Voici les deux rapports  FRST demandés:

http://up.security-x.fr/file.php?h=R5a583b7b7a943ac39c18d0e047303113

http://up.security-x.fr/file.php?h=R36228208ce15a4e89272cdce90bda8fd

Je vous envoie le rapport adwcleaner juste après.

Hors ligne theau44

  • Membres
  • Members
  • Messages: 6
Re : Analyse Malwarebytes
« Réponse #3 le: août 05, 2013, 11:57:36 »
Voici le rapport ADW:

http://up.security-x.fr/file.php?h=R6a8545d88b75a4b538d313f395fb0923

 :BAN

Merci beaucoup pour vos conseils et bonne journée

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Analyse Malwarebytes
« Réponse #4 le: août 05, 2013, 13:36:18 »
Re,

Ok, à suivre :

1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

- BrowserProtect (lié à un adware)
- ContinueToSave (adware)
- Favorit (idem)
- SafeSaver 1.74 (idem)
- Search Assistant WebSearch 1.74(idem)
- SearchNewTab (Version: ) (idem)
- suaafEE ssave (idem)
- Web Cake 3.00 (idem)

/!\ Tu as deux antivirus actif sur ce système : avast! Free Antivirus et Micrososft Security Essentials /!\
Cela est totalement inutile, et peux au contraire provoquer ralentissements et plantage.

Désinstalle l'un de ces deux antivirus !






/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

start
() C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
C:\ProgramData\BrowserProtect
(cake bake) C:\Program Files\Web Cake\WebCakeDesktop.Updater.exe
C:\Program Files\Web Cake
(Bake Cake) C:\Users\Brigitte\AppData\Roaming\Web Cake\WebCakeDesktop.exe
C:\Users\Brigitte\AppData\Roaming\Web Cake
HKCU\...\Run: [WebCake Desktop] - C:\Users\Brigitte\AppData\Roaming\Web Cake\WebCakeDesktop.exe [52504 2013-08-02] (Bake Cake)
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.delta-search.com/?babsrc=HP_ss&mntrId=18650015AFAE86CF&affID=119557&tsp=4963
HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www1.delta-search.com/?babsrc=HP_ss&mntrId=18650015AFAE86CF&affID=119557&tsp=4963
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://websearch.searchdwebs.info/?pid=945&r=2013/07/03&hid=2919562752&lg=EN&cc=FR&unqvl=22
URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No File
SearchScopes: HKLM - {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = http://websearch.searchdwebs.info/?l=1&q={searchTerms}&pid=945&r=2013/07/03&hid=2919562752&lg=EN&cc=FR&unqvl=22
SearchScopes: HKLM - {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&st=1&q={searchTerms}&barid={5401F1B5-EA61-40FB-BA93-AA460EF365DB}
SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=18650015AFAE86CF&affID=119557&tsp=4963
SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=18650015AFAE86CF&affID=119557&tsp=4963
SearchScopes: HKCU - {12f346f0-dbf2-41b0-82ea-67a8dcaa3b90} URL = http://www.yougoo.fr/meteo?search&q={searchTerms}
SearchScopes: HKCU - {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL =
SearchScopes: HKCU - {7F6EC092-47E9-467D-A965-297BE4F14CB8} URL = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=fr_FR&apn_ptnrs=U3&apn_dtid=OSJ000YYFR&apn_uid=4971E98C-1423-400D-91AD-4BA9714ADB63&apn_sauid=E6E3D6D4-6036-484B-A637-1AB33E57A1C1
SearchScopes: HKCU - {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} URL = http://websearch.searchdwebs.info/?l=1&q={searchTerms}&pid=945&r=2013/07/03&hid=2919562752&lg=EN&cc=FR&unqvl=22
SearchScopes: HKCU - {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = http://mystart.incredimail.com/?search={searchTerms}&loc=search_box
SearchScopes: HKCU - {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&st=1&q={searchTerms}&barid={5401F1B5-EA61-40FB-BA93-AA460EF365DB}
BHO: suaafEE ssave - {1F99165B-36DB-AA52-A136-086E4F2D64C0} - C:\ProgramData\suaafEE ssave\51d46e294527e.dll ()
BHO: WebCake - {2A5A2A90-3B30-4E6E-A955-2F232C6EF517} - C:\Program Files\Web Cake\WebCakeIEClient.dll (Web Cake LLC)
BHO: suaafEE ssave - {309535BA-A2B7-DA71-39BA-A66A5F0C2516} - C:\ProgramData\suaafEE ssave\51d46e3f9f2a0.dll ()
BHO: continuetosuave - {6FFB1E02-ED1D-D5C2-61B6-6A4FEBA63AD8} - C:\ProgramData\continuetosuave\51867ddc18ad0.dll ()
C:\ProgramData\suaafEE ssave
C:\ProgramData\continuetosuave
BHO: SearchNewTab - {9D4BE198-8B75-B0FE-96DE-E780DED32456} - C:\ProgramData\SearchNewTab\51d46efba8454.dll ()
C:\ProgramData\SearchNewTab
BHO: coNNtinoueutosave - {B4ECE2D3-05E2-EF6E-0925-3770FF184A46} - C:\ProgramData\coNNtinoueutosave\5186766276391.dll ()
BHO: coNNtinoueutosave - {B81D3EE2-DDEE-1B0E-C009-4A77F085F003} - C:\ProgramData\coNNtinoueutosave\518675c4c575f.dll ()
C:\ProgramData\coNNtinoueutosave
Toolbar: HKLM - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
Toolbar: HKCU -No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
Toolbar: HKCU -No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKCU -No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
Toolbar: HKCU -No Name - {EEE6C35B-6118-11DC-9C72-001320C79847} - No File
FF NewTab: hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=18650015AFAE86CF&affID=119557&tsp=4963
FF Homepage: hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=18650015AFAE86CF&affID=119557&tsp=4963
FF Keyword.URL: hxxp://search.nation.com/?orig=DS&affid=14200&cztbid=1558694113&q=
FF Plugin: @www.dlmanager.net/omaha/tools//Software Update;version=8 - C:\Program Files\Software\Update\1.2.201.0\npSoftwareOneClick8.dll No File
C:\Program Files\Software
FF SearchPlugin: C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\searchplugins\babylon.xml
FF SearchPlugin: C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\searchplugins\BrowserProtect.xml
FF SearchPlugin: C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\searchplugins\conduit.xml
FF SearchPlugin: C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\searchplugins\delta.xml
FF SearchPlugin: C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\searchplugins\mixidj.xml
FF SearchPlugin: C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\searchplugins\Nation.xml
FF SearchPlugin: C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\searchplugins\sweetim.xml
FF SearchPlugin: C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\searchplugins\WebSearch.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\babylon.xml
FF Extension: suaafEE ssave - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\aauurg2_pf@ayoal-qloa.com
FF Extension: Delta Toolbar - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\ffxtlbr@delta.com
FF Extension: continuetosuave - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\hhiyay@ssqwoia.co.uk
FF Extension: SearchNewTab - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\k_jrt@vdyyy-.net
FF Extension: suaafEE ssave - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\oxhzlcv@yijljaa.org
FF Extension: WebCake - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\plugin@getwebcake.com
FF Extension: coNNtinoueutosave - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\shkqadreaou@yoi-vb.edu
FF Extension: coNNtinoueutosave - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\spvg5uiye@lqz-gmj.org
FF Extension: SearchNewTab - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\uyeya1v@ieooaey.org
FF Extension: safuey sAivve - C:\Users\Brigitte\AppData\Roaming\Mozilla\Firefox\Profiles\lmkr2lay.default\Extensions\x-kjp@uoeaio-.com
CHR Extension: (SearchNewTab) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\haeoicfkaocllopggobllpabkffdhegb\1
CHR Extension: (DealPly Shopping) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\mphpbdjcljebbcnfopfngmfdackbbdgf\3.5.0.0_0
CHR Extension: (safuey sAivve) - C:\Users\Brigitte\AppData\Local\Google\Chrome\User Data\Default\Extensions\mplfgjcfhnohnkfkidnibjbeegefcnck\1
CHR HKLM\...\Chrome\Extension: [fjoijdanhaiflhibkljeklcghcmmfffh] - C:\Program Files\Web Cake\WebCakeLayers.crx
R2 BrowserProtect; C:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [2847696 2013-07-26] ()
R2 WebCakeUpdater; C:\Program Files\Web Cake\WebCakeDesktop.Updater.exe [51992 2013-08-02] (cake bake)
2013-08-03 21:05 - 2013-08-03 21:05 - 00000000 ____D C:\Users\Brigitte\AppData\Local\Babylon
2013-07-28 21:10 - 2013-07-28 21:10 - 00000000 ____D C:\Program Files\LyricsWoofer
2013-07-28 20:27 - 2013-08-05 10:49 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Web Cake
2013-07-28 20:27 - 2013-08-03 21:06 - 00000000 ____D C:\Program Files\Web Cake
2013-07-28 20:27 - 2013-07-28 20:27 - 00000000 ____D C:\Users\Brigitte\AppData\Local\DealPlyLive
2013-07-28 20:27 - 2013-07-28 20:27 - 00000000 ____D C:\ProgramData\DealPlyLive
2013-07-28 20:27 - 2013-07-28 20:27 - 00000000 ____D C:\Program Files\DealPlyLive
2013-07-28 20:26 - 2013-07-28 20:59 - 00000000 ____D C:\Users\Brigitte\AppData\Local\tuto4pc_fr_43
2013-07-28 20:26 - 2013-07-28 20:52 - 00000000 ____D C:\Program Files\tuto4pc_fr_43
2013-07-28 20:26 - 2013-07-28 20:26 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly
2013-07-28 20:26 - 2013-07-28 20:26 - 00000000 ____D C:\Users\Brigitte\AppData\Roaming\Dealply
2013-07-28 20:26 - 2013-07-28 20:26 - 00000000 ____D C:\Program Files\DealPly
2013-07-11 22:34 - 2013-07-11 22:35 - 01624136 _____ (Bandoo Media Inc) C:\Users\Brigitte\Downloads\iLividSetup-r706-n-bf.exe
end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
« Modifié: août 05, 2013, 13:36:55 par hyunkel30 »

Hors ligne theau44

  • Membres
  • Members
  • Messages: 6
Re : Analyse Malwarebytes
« Réponse #5 le: août 05, 2013, 20:38:39 »
Bonsoir,

J'ai effectué (enfin essayé car j'ai plusieurs fichiers qui ne veulent pas se désinstaller) un peu de ménage dans les programmes.

J'ai enlevé AVAST et n'ai dons plus qu'un anti virus.

Voici le nouveau rapport:

http://up.security-x.fr/file.php?h=R45a300f2d60c0cee066096e187040b1e

Merci  :sup:

Hors ligne theau44

  • Membres
  • Members
  • Messages: 6
Re : Analyse Malwarebytes
« Réponse #6 le: août 05, 2013, 20:45:38 »
A et j'ai crée un point de restauration.

Bonne soirée

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Analyse Malwarebytes
« Réponse #7 le: août 05, 2013, 22:33:57 »
Re,

Très bien, tu peux effectuer une nouvelle analyse avec Malwarebyte's maintenant s'il te plait et me fournir le rapport ?

Hors ligne theau44

  • Membres
  • Members
  • Messages: 6
Re : Analyse Malwarebytes
« Réponse #8 le: août 06, 2013, 14:05:52 »

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Analyse Malwarebytes
« Réponse #9 le: août 06, 2013, 14:13:25 »
Re,

Ok, ce ne sont que des restes, tu peux sélectionner l'ensemble sous Malwarebyte's et supprimer les sélections pour terminer le nettoyage.

à faire ensuite :

1) Désinstalle AdwCleaner :

  • Relance-le le programme adwcleaner.exe situé sur ton Bureau.
(Utilisateur de Vista/Windows 7, clique-droit sur le fichier -> Exécuter en tant qu'administrateur)
    [li$i]Dans la fenêtre principal, choisis l'option Désinstaller, et valide avec "Oui"[/li][/list]

    • Supprime ensuite le fichier adwcleaner.exe sur ton bureau.
    - Supprime manuellement FRST et les rapports.



    Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :

    • Attention lors de l'installation de logiciel :
      Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
      A lire !

    • Firefox et/ou Chrome offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript et WOT par exemple. (pour Chrome : NoScript ; WOT )

    • Maintenir ses logiciels et son système à jour :
      De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
      Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.
      Ou utiliser un outil comme SXCU pour vérifier occasionnellement.

      Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
      A lire !
      Ici aussi !


      Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en haut à droite)  dans ton tout premier message.
      -> Ajoute ensuite "résolu" à coté de ton titre et valide.

      A bientôt sur Security-X
       :AAN

    Tags: