> Tous les forums > Forum Sécurité
 Pup optional - etc..etc...Sujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
kalait
  Posté le 25/02/2015 @ 09:39 
Aller en bas de la page 
Petit astucien

Bonjour à tous

je pense être infecté par diverse petites saloperies

je vous joins les rapports demandés

je vous remercie de votre aide précieuse

cordialement -

Normal 0 21 false false false FR X-NONE X-NONE MicrosoftInternetExplorer4

/* Style Definitions */ table.MsoNormalTable {mso-style-name:"Tableau Normal"; mso-tstyle-rowband-size:0; mso-tstyle-colband-size:0; mso-style-noshow:yes; mso-style-priority:99; mso-style-qformat:yes; mso-style-parent:""; mso-padding-alt:0cm 5.4pt 0cm 5.4pt; mso-para-margin-top:0cm; mso-para-margin-right:0cm; mso-para-margin-bottom:10.0pt; mso-para-margin-left:0cm; line-height:115%; mso-pagination:widow-orphan; font-size:11.0pt; font-family:"Calibri","sans-serif"; mso-ascii-font-family:Calibri; mso-ascii-theme-font:minor-latin; mso-fareast-font-family:"Times New Roman"; mso-fareast-theme-font:minor-fareast; mso-hansi-font-family:Calibri; mso-hansi-theme-font:minor-latin;}

Malwarebytes Anti-Malware www.malwarebytes.org Date de l'examen: 25/02/2015 Heure de l'examen: 08:22:01 Fichier journal: mbam.txt Administrateur: Oui Version: 2.00.4.1028 Base de données Malveillants: v2015.02.25.03 Base de données Rootkits: v2015.02.22.01 Licence: Gratuit Protection contre les malveillants: Désactivé(e) Protection contre les sites Web malveillants: Désactivé(e) Auto-protection: Désactivé(e) Système d'exploitation: Windows 7 Service Pack 1 Processeur: x64 Système de fichiers: NTFS Utilisateur: Alain Type d'examen: Examen "Menaces" Résultat: Terminé Objets analysés: 359496 Temps écoulé: 14 min, 37 sec Mémoire: Activé(e) Démarrage: Activé(e) Système de fichiers: Activé(e) Archives: Activé(e) Rootkits: Désactivé(e) Heuristique: Activé(e) PUP: Activé(e) PUM: Activé(e) Processus: 0 (Aucun élément malicieux detecté) Modules: 0 (Aucun élément malicieux detecté) Clés du Registre: 0 (Aucun élément malicieux detecté) Valeurs du Registre: 1 PUP.Optional.MBot.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|mbot_fr_526, Mis en quarantaine, [6641c55dfb8fb77f1c08ceea3dc6ce32], Données du Registre: 0 (Aucun élément malicieux detecté) Dossiers: 3 PUP.Optional.ShopperPro, C:\Program Files\Common Files\ShopperPro, Mis en quarantaine, [ecbb5ec4bccea195cbe43d427c87f10f], PUP.Optional.ZombieInvasion.A, C:\Users\Alain\AppData\Local\ZombieInvasion, Mis en quarantaine, [3a6ddc469ceef44224a9ea96e122bf41], PUP.Optional.LolliScan.A, C:\ProgramData\LolliScan, Mis en quarantaine, [297e0d152c5e94a2f941c8cece352dd3], Fichiers: 9 PUP.Optional.ShopperPro.A, C:\Windows\System32\Tasks\SPBIW_UpdateTask_Time_313437363433343735352d3437415a556c2a3223346c41, Mis en quarantaine, [f4b324fef09aed4912696537e61d629e], PUP.Optional.ShopperPro, C:\Program Files\Common Files\ShopperPro\spbia.exe, Mis en quarantaine, [ecbb5ec4bccea195cbe43d427c87f10f], PUP.Optional.ShopperPro, C:\Program Files\Common Files\ShopperPro\spbici64.dll, Mis en quarantaine, [ecbb5ec4bccea195cbe43d427c87f10f], PUP.Optional.ShopperPro, C:\Program Files\Common Files\ShopperPro\spbii32.exe, Mis en quarantaine, [ecbb5ec4bccea195cbe43d427c87f10f], PUP.Optional.ShopperPro, C:\Program Files\Common Files\ShopperPro\spbii64.exe, Mis en quarantaine, [ecbb5ec4bccea195cbe43d427c87f10f], PUP.Optional.ShopperPro, C:\Program Files\Common Files\ShopperPro\spbiu.exe, Mis en quarantaine, [ecbb5ec4bccea195cbe43d427c87f10f], PUP.Optional.ShopperPro, C:\Program Files\Common Files\ShopperPro\spbiw.sys, Mis en quarantaine, [ecbb5ec4bccea195cbe43d427c87f10f], PUP.Optional.ZombieInvasion.A, C:\Users\Alain\AppData\Local\ZombieInvasion\data2.dat, Mis en quarantaine, [3a6ddc469ceef44224a9ea96e122bf41], PUP.Optional.LolliScan.A, C:\ProgramData\LolliScan\RfndNSIS.dll, Mis en quarantaine, [297e0d152c5e94a2f941c8cece352dd3], Secteurs physiques: 0 (Aucun élément malicieux detecté)

(end)

Normal 0 21 false false false FR X-NONE X-NONE MicrosoftInternetExplorer4

/* Style Definitions */ table.MsoNormalTable {mso-style-name:"Tableau Normal"; mso-tstyle-rowband-size:0; mso-tstyle-colband-size:0; mso-style-noshow:yes; mso-style-priority:99; mso-style-qformat:yes; mso-style-parent:""; mso-padding-alt:0cm 5.4pt 0cm 5.4pt; mso-para-margin-top:0cm; mso-para-margin-right:0cm; mso-para-margin-bottom:10.0pt; mso-para-margin-left:0cm; line-height:115%; mso-pagination:widow-orphan; font-size:11.0pt; font-family:"Calibri","sans-serif"; mso-ascii-font-family:Calibri; mso-ascii-theme-font:minor-latin; mso-fareast-font-family:"Times New Roman"; mso-fareast-theme-font:minor-fareast; mso-hansi-font-family:Calibri; mso-hansi-theme-font:minor-latin;}

# AdwCleaner v4.111 - Rapport créé le 25/02/2015 à 09:09:39 # Mis à jour le 18/02/2015 par Xplode # Base de données : 2015-02-18.3 [Serveur] # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64) # Nom d'utilisateur : Alain - ALAIN-PC # Exécuté depuis : C:\Users\Alain\Downloads\adwcleaner_4.111.exe # Option : Nettoyer ***** [ Services ] ***** ***** [ Fichiers / Dossiers ] ***** ***** [ Tâches planifiées ] ***** ***** [ Raccourcis ] ***** ***** [ Registre ] ***** ***** [ Navigateurs ] ***** -\\ Internet Explorer v11.0.9600.17631 -\\ Mozilla Firefox v35.0.1 (x86 fr) -\\ Opera v0.0.0.0 ************************* AdwCleaner[R5].txt - [822 octets] - [25/02/2015 09:05:36] AdwCleaner[S5].txt - [746 octets] - [25/02/2015 09:09:39] ########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [805octets] ##########

Rapport ZHP

http://cjoint.com/?0BzjYpyWew6



Modifié par kalait le 25/02/2015 09:41
Publicité
MacPeter
 Posté le 25/02/2015 à 14:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour,

On va faire ce nettoyage. Une remarque préliminaire: tes deux premiers rapports sont illisibles ou presque. Ce serait bien que tu regarde comment poster un rapport. Si t'as des questions il ne faut pas hésiter. Mais on peut faire quand même un ZHPfix:

Lance ZHPFix par l'icône sur le bureau

image


Elle a été créée lors de l'installation de ZHPDiag.

image Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant

image*******image

image Tu copies le script suivant (dans l'encadré Code ci-dessous)

Code
Script ZHPFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
O45 - LFCP:[MD5.A46D525ED0D18414B0B2B2EDC4ED781F] - 24/02/2015 - 20:23:50 ---A- - C:\Windows\Prefetch\BUBBLE DOCK BSETUP.EXE-89F79D0A.pf
O45 - LFCP:[MD5.ADCF5AD36DAE8D7A3FB0114DB2D0E5CB] - 24/02/2015 - 20:23:36 ---A- - C:\Windows\Prefetch\INSTALL_BUBBLEDOCK.EXE-60108499.pf
O45 - LFCP:[MD5.DD713F0219DCF53DA7FB0FBCFCA6EA6A] - 24/02/2015 - 20:23:35 ---A- - C:\Windows\Prefetch\MBOT_FR_526.EXE-B944B51B.pf
O45 - LFCP:[MD5.495E364E8C673AEEF0C47DCEECC197D3] - 24/02/2015 - 20:23:02 ---A- - C:\Windows\Prefetch\TABNAV_4435.EXE-FD09CFB1.pf
O45 - LFCP:[MD5.2A97BCFCBAE98D38ECB9952D7D3D454F] - 24/02/2015 - 20:26:47 ---A- - C:\Windows\Prefetch\UPMBOT_FR_526.EXE-5BC7E0BF.pf
[MD5.423ACB91ABD73149AE6810A624937E21] [SPRF][15/01/2015] (.Pas de propriétaire - bfluartdll DLL.) -- C:\Users\Alain\AppData\Roaming\bfluart.dll [2342912]
C:\Users\Alain\AppData\Local\Installer
C:\Users\Alain\AppData\Roaming\bfluart.dll



image Tu le colles dans la fenêtre de ZHPFix comme ci-dessous, sans ligne vide au début, tu cliques sur GO pour le lancer.

image

Confirme la suppression par Oui dans l'avertissement qui s'affiche

image

Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes.

image Tu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau.

image

kalait
 Posté le 25/02/2015 à 15:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour MacPeter

Merci de prendre mon sujet en compte

A vraie dire je ne comprend pas pourquoi mes postes sont apparu de telle façons

pourtant quand je les avaient insérés ils étaient bien uniformes ..

je vais prendre notes de tes remarques à ce sujet

avec toutes mes excuses .

cordialement

Rapport de ZHPFix 2015.2.17.3 par Nicolas Coolman, Update du 17/02/2015
Fichier d'export Registre :
Run by Alain at 25/02/2015 15:12:37
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 04s)
Dossier Prefetcher vidé

========== Modules mémoire ==========
SUPPRIMÉ: Memory Module: C:\Users\Alain\AppData\Roaming\bfluart.dll

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

========== Eléments de donnée du Registre ==========
SUPPRIMÉ Explorer Association Data Application: http://www.fileextensionpro.com/redir.aspx?s=amodcI010924_0_0_0_0,845130b9-b4a9-4ca5-9d1d-6348154d9b01,&LangID=%04x&Ext=%s

========== Dossiers ==========
SUPPRIMÉS Temporaires Windows (9)
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉ: c:\users\alain\appdata\local\installer

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (20) (2 124 645 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉ: c:\windows\prefetch\bubble dock bsetup.exe-89f79d0a.pf
SUPPRIMÉ: c:\windows\prefetch\install_bubbledock.exe-60108499.pf
SUPPRIMÉ: c:\windows\prefetch\mbot_fr_526.exe-b944b51b.pf
SUPPRIMÉ: c:\windows\prefetch\tabnav_4435.exe-fd09cfb1.pf
SUPPRIMÉ: c:\windows\prefetch\upmbot_fr_526.exe-5bc7e0bf.pf


========== Récapitulatif ==========
1 : Modules mémoire
2 : Valeurs du Registre
1 : Eléments de donnée du Registre
3 : Dossiers
7 : Fichiers


End of clean in 00mn 06s

========== Chemin de fichier rapport ==========
C:\Users\Alain\AppData\Roaming\ZHP\ZHPFix[R1].txt - 25/02/2015 15:12:42 [1591]

kalait
 Posté le 27/02/2015 à 09:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour MacPeter,

Plus de suite à donner ?

merci et bonne journée ..cordialement

MacPeter
 Posté le 28/02/2015 à 19:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir,

Désolé. Il y avait un petit problème technique.

Comment se comporte ton ordi? Si tout va bien on peut terminer par un Delfix.

kalait
 Posté le 01/03/2015 à 10:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

MacPeter

Concernant mon pc ça va quoi que ...

je viens de m'apercevoir que je ne peut plus utiliser les logiciels Freemake Video Converter et
Freemake Video Downloader

je n'avais aucuns problèmes avant

quand je les lancent , ils s'ouvrent et ce ferment mais la je pense que je suis hors sujet

Peut-on vérifier si je suis pas encore infecté ?

d'avance un grand merci

MacPeter
 Posté le 02/03/2015 à 05:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir,

Oui, on peut vérifier. Un nouveau ZHPdiag suffira.

kalait
 Posté le 02/03/2015 à 07:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour MacPeter

Comme demandé , je joins le rapport de ZHPdiag

avec tous mes remerciements

http://cjoint.com/?0CchqB4YFcR

MacPeter
 Posté le 02/03/2015 à 18:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir Kalait,

Merci pour le rapport. Je reviens.

MacPeter
 Posté le 02/03/2015 à 19:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re:

Ton ordi est propre.

Il y a toujours des problèmes?

kalait
 Posté le 02/03/2015 à 19:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Ok je te remercie de ta patience et de ton savoir

l'ordi va bien sauf que j'ai un problème comme je l'ai expliqué plus haut mais c'est un autre sujet

encore une fois merci et te souhaite une agréable soirée

Cordialement

Waiqui notre chat

MacPeter
 Posté le 03/03/2015 à 22:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

OK. Merci pour les précisions.

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Casque de VR Meta Quest 3S 128 Go + Batman: Arkham Shadow
299,99 € 329,99 € -9%
@Amazon
Mini PC NiPoGi AM06 Pro (Ryzen 7 5700U, 16 Go RAM, SSD 512 Go, Windows 11 Pro)
287,10 € 399 € -28%
@Amazon
Imprimante 3D FLSUN T1 (ultra rapide, 260x260x330, écran tactile, nivellement automatique, caisson fermé)
279 € 499 € -44%
@Geekbuying
Ecran PC incurvé 31.5 pouces Titan Army C32C1S (QHD, 1ms, 240 Hz)
289,99 € 400 € -28%
@Geekbuying
Interrupteur mural étanche Plexo Legrand
7,90 € 10 € -21%
@Amazon
Batterie portable Ugreen Nexode 140W 25 000 mAh (1xUSB C 100W PD, 1x USB C 45W PD, 1xUSB A 18W)
71,90 € 99,99 € -28%
@Amazon Allemagne

Sujets relatifs
Infection par PUP.Optional.SmartBar
Besoin d'aide infection PUP.OPTIONAL.DVDVIDEOSOFT.A
Comment enlever Pub.optional.crossRider.a
Pc infecté (cacaoweb, pup.optional, bar) -->MBAM,ADW,ZHP
Infection récurrente (3x) Pup.optional.search.A
Pup.Optional.Conduit.A
Rapport à propos d'une infection PUP.Optional.Duuqu.A
diverses intection PUP.optional
pc infecté par PUP.Optional.GetNow
pup.optional.corssrider.a
Plus de sujets relatifs à Pup optional - etc..etc...
 > Tous les forums > Forum Sécurité