Votre question
Résolu

Virus détectés par Avast en quarantaine

Tags :
  • Avast
  • Virus
  • Sécurité
  • Adware
Dernière réponse : dans Sécurité et virus
18 Décembre 2014 13:26:28

Bonjour,

Avast a placé 6 fichiers en quarantaine, et je souhaiterais les supprimer de la bonne manière.
J'ai parcouru les sujets similaires, et voici donc ce qui pourrait vous aider à me guider.

Les propriétés des fichiers m'indiquent :
- Win 32 : Dropper-gen [Drp] pour 2 fichiers
- Win 32 : Trojan-gen pour 3 fichiers
- Win 32 : Malware-gen

Voici les liens des rapports FRST.exe et Addition.txt :
http://up.security-x.fr/file.php?h=R797786ff9b2fbca9705...
http://up.security-x.fr/file.php?h=R8deb96ab6497dd9cccb...

J'ai télécharger AdwCleaner, j'ai lancé le scan. C'est mis "En attente. Veuillez décocher les éléments que vous ne souhaitez pas supprimer".
Mais avant de cliquer sur nettoyer, je souhaiterais avoir une confirmation de votre part, sur quoi décocher ou pas.

J'attend votre retour avant de relancer FRST.

Merci de votre aide

Autres pages sur : virus detectes avast quarantaine

a c 1009 8 Sécurité
18 Décembre 2014 14:09:56

Bonjour,

Je ne peux pas consulter tes rapports FRST.txt et Addition.txt, tu as renseigné un mot de passe, ce qui est inutile.

Tu dois donc héberger de nouveau ces rapports, sans mot de passe, et indiquer les nouveaux liens obtenus dans ta prochaine réponse.

@+
m
0
l
Contenus similaires
a c 1009 8 Sécurité
18 Décembre 2014 15:46:54

Re,

Désolée .... mais il y a toujours un mot de passe :) 
m
0
l
a c 1009 8 Sécurité
18 Décembre 2014 16:33:20

Re,

j'ai bien le rapport Addition.txt, mais pour le rapport FRST.txt, tu n'as hébergé que les 2 dernières kignes du rapport.

Il me faut donc le rapport FRST.txt au complet.

@+
m
0
l
a c 1009 8 Sécurité
18 Décembre 2014 16:52:39

Re,

Le rapport est bien complet cette fois-ci ;) 


Il faut être plus vigilant sur ce qui est validé lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
Stop la pub !
Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter !

Tu appliques les procédures dans l'ordre où elles sont présentées.

--------------------------------------------------------------------------------------------------------------

Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

WindowsMangerProtect20.0.0.722

Si un programme ne veut pas se désinstaller, tu passes au suivant.

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

    start
    CreateRestorePoint:
    CloseProcesses:
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1411481407&from=cor&uid=WDCXWD10EZEX-21M2NA0_WCC3F4931548F4931548&q={searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1411481407&from=cor&uid=WDCXWD10EZEX-21M2NA0_WCC3F4931548F4931548&q={searchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1411481407&from=cor&uid=WDCXWD10EZEX-21M2NA0_WCC3F4931548F4931548&q={searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1411481407&from=cor&uid=WDCXWD10EZEX-21M2NA0_WCC3F4931548F4931548&q={searchTerms}
    StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.sweet-page.com/?type=sc&ts=1411481407&from=cor&uid=WDCXWD10EZEX-21M2NA0_WCC3F4931548F4931548
    SearchScopes: HKLM -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = http://fr.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}
    SearchScopes: HKLM-x32 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = http://fr.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}
    SearchScopes: HKU\S-1-5-21-2214556153-908331944-4089472058-1001 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = http://fr.yhs4.search.yahoo.com/yhs/search?hspart=acer&hsimp=yhs-acer_001&p={searchTerms}
    FF SearchPlugin: C:\Users\Agnes_et_Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\j83jlncs.default\searchplugins\ask-web-search.xml
    R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [528896 2014-09-23] (Fuyu LIMITED) [File not signed]
    S2 McAfee SiteAdvisor Service; c:\PROGRA~2\mcafee\siteadvisor\mcsacore.exe [X]
    C:\ProgramData\WindowsMangerProtect
    EmptyTemp:
    end


  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST64.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    AdwCleaner - Scanner :

    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
      Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
    • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).txt


  • Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports
    Fixlog
    AdwCleaner-Scanner


    @+
    m
    0
    l
    18 Décembre 2014 17:53:52

    Re,

    Voici le rapport Fixlog :

    Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-12-2014
    Ran by Agnes_et_Sophie at 2014-12-18 17:37:29 Run:1
    Running from C:\Users\Agnes_et_Sophie\Desktop
    Loaded Profile: Agnes_et_Sophie (Available profiles: Agnes_et_Sophie)
    Boot Mode: Normal
    ==============================================

    Content of fixlist:
    *****************
    start
    CreateRestorePoint:
    CloseProcesses:
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1411481407&fr...{searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1411481407&fr...{searchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1411481407&fr...{searchTerms}
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1411481407&fr...{searchTerms}
    StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.sweet-page.com/?type=sc&ts=1411481407&from=c...
    SearchScopes: HKLM -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = http://fr.yhs4.search.yahoo.com/yhs/search?hspart=acer&...{searchTerms}
    SearchScopes: HKLM-x32 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = http://fr.yhs4.search.yahoo.com/yhs/search?hspart=acer&...{searchTerms}
    SearchScopes: HKU\S-1-5-21-2214556153-908331944-4089472058-1001 -> {AA9A4890-4262-4441-8977-E2FFCBFB706C} URL = http://fr.yhs4.search.yahoo.com/yhs/search?hspart=acer&...{searchTerms}
    FF SearchPlugin: C:\Users\Agnes_et_Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\j83jlncs.default\searchplugins\ask-web-search.xml
    R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [528896 2014-09-23] (Fuyu LIMITED) [File not signed]
    S2 McAfee SiteAdvisor Service; c:\PROGRA~2\mcafee\siteadvisor\mcsacore.exe [X]
    C:\ProgramData\WindowsMangerProtect
    EmptyTemp:
    end
    *****************

    Restore point was successfully created.
    Processes closed successfully.
    HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Value was restored successfully.
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Value was restored successfully.
    HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Value was restored successfully.
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Value was restored successfully.
    HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\\Default => Value was restored successfully.
    "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}" => Key deleted successfully.
    "HKCR\CLSID\{AA9A4890-4262-4441-8977-E2FFCBFB706C}" => Key not found.
    "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}" => Key deleted successfully.
    "HKCR\Wow6432Node\CLSID\{AA9A4890-4262-4441-8977-E2FFCBFB706C}" => Key not found.
    "HKU\S-1-5-21-2214556153-908331944-4089472058-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}" => Key deleted successfully.
    "HKCR\CLSID\{AA9A4890-4262-4441-8977-E2FFCBFB706C}" => Key not found.
    C:\Users\Agnes_et_Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\j83jlncs.default\searchplugins\ask-web-search.xml => Moved successfully.
    WindowsMangerProtect => Service not found.
    McAfee SiteAdvisor Service => Service deleted successfully.
    C:\ProgramData\WindowsMangerProtect => Moved successfully.
    EmptyTemp: => Removed 1.7 GB temporary data.


    The system needed a reboot.

    ==== End of Fixlog ====


    Et voici le rapport AdwCleaner :

    # AdwCleaner v4.105 - Rapport créé le 18/12/2014 à 17:47:07
    # Mis à jour le 08/12/2014 par Xplode
    # Database : 2014-12-16.1 [Live]
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : Agnes_et_Sophie - SOPHIE_ET_AGNES
    # Exécuté depuis : C:\Users\Agnes_et_Sophie\Desktop\AdwCleaner.exe
    # Option : Scanner

    ***** [ Services ] *****


    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent : C:\Program Files (x86)\SupTab
    Dossier Présent : C:\ProgramData\IePluginServices

    ***** [ Tâches planifiées ] *****


    ***** [ Raccourcis ] *****


    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
    Clé Présente : HKCU\Software\Classes\Directory\shell\pokki
    Clé Présente : HKCU\Software\Classes\Drive\shell\pokki
    Clé Présente : HKCU\Software\Classes\lnkfile\shell\pokki
    Clé Présente : HKCU\Software\Classes\pokki
    Clé Présente : HKCU\Software\InstallCore
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
    Clé Présente : HKCU\Software\Pokki
    Clé Présente : HKCU\Software\Softonic
    Clé Présente : HKCU\Software\SupHpUISoft
    Clé Présente : [x64] HKCU\Software\InstallCore
    Clé Présente : [x64] HKCU\Software\Pokki
    Clé Présente : [x64] HKCU\Software\Softonic
    Clé Présente : [x64] HKCU\Software\SupHpUISoft
    Clé Présente : HKLM\SOFTWARE\SupTab
    Clé Présente : HKLM\SOFTWARE\supWindowsMangerProtect
    Clé Présente : HKLM\SOFTWARE\supWPM
    Clé Présente : HKLM\SOFTWARE\sweet-pageSoftware
    Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
    Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
    Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}
    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Pokki]

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17416


    -\\ Mozilla Firefox v34.0.5 (x86 fr)

    [j83jlncs.default] - Ligne Trouvée : user_pref("extensions.quick_start.enable_search1", false);
    [j83jlncs.default] - Ligne Trouvée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
    [j83jlncs.default] - Ligne Trouvée : user_pref("extensions.toolbar.mindspark.hp.enabled", false);
    [j83jlncs.default] - Ligne Trouvée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "");
    [j83jlncs.default] - Ligne Trouvée : user_pref("extensions.toolbar.mindspark.lastInstalled", "televisionfanatic@mindspark.com");

    *************************

    AdwCleaner[R0].txt - [4844 octets] - [18/12/2014 13:10:55]
    AdwCleaner[R1].txt - [2607 octets] - [18/12/2014 17:47:07]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [2667 octets] ##########

    Merci pour ton aide
    m
    0
    l
    a c 1009 8 Sécurité
    18 Décembre 2014 18:11:44

    Re,

    OK pour les rapports.

    Nous continuons le nettoyage.

    --------------------------------------------------------------------------------------------------------------

    AdwCleaner - Nettoyer :

    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets.
    • Décoche les éléments suivants :
      Onglet Registre :
      Clé Présente : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
      Clé Présente : HKCU\Software\Classes\Directory\shell\pokki
      Clé Présente : HKCU\Software\Classes\Drive\shell\pokki
      Clé Présente : HKCU\Software\Classes\lnkfile\shell\pokki
      Clé Présente : HKCU\Software\Classes\pokki
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
      Clé Présente : HKCU\Software\Pokki
      Clé Présente : [x64] HKCU\Software\Pokki
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Pokki]

    • Clique sur Nettoyer et valide par OK la fermeture des programmes
    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).txt


  • Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil

    --------------------------------------------------------------------------------------------------------------

    Malwarebytes Anti-Malware :

    • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
    • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.
    • Clique sur Terminer. Malwarebyte's s'ouvre
    • Pour mettre en français, dans Settings, puis General Settings, dans Language, sélectionne French
    • Dans Version de la base de données, clique sur le lien Mettre à jour pour installer les mises à jour et laisse l'outil les installer
    • Dans Paramètres, puis Détection et protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
    • Dans Examen, coche Examen "Menaces" puis clique sur Examiner maintenant
    • Si l'outil te propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
    • Patiente le temps de l'analyse
    • Pour supprimer les éléments détectés, clique sur Tout mettre en quarantaine
    • Si un redémarrage est demandé, clique sur Yes
    • Au redémarrage, relance Malwarebytes
    • Dans Historique, clique sur Journaux de l'application
    • Sélectionne le journal d'examen le plus récent, puis clique sur Afficher
    • Clique sur Exporter puis sur Fichier texte (*.txt)
    • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
      Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs


  • Tutoriel d'utilisation Malwarebytes en images

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports
    AdwCleaner-Nettoyer
    Malwarebytes


    Comment se comporte le système maintenant par rapport aux symptômes signalés au début ?

    @+
    m
    0
    l
    18 Décembre 2014 19:17:47

    Re,

    Voici le rapport AdwCleaner :

    # AdwCleaner v4.105 - Rapport créé le 18/12/2014 à 18:35:59
    # Mis à jour le 08/12/2014 par Xplode
    # Database : 2014-12-16.1 [Live]
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : Agnes_et_Sophie - SOPHIE_ET_AGNES
    # Exécuté depuis : C:\Users\Agnes_et_Sophie\Desktop\AdwCleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****


    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\IePluginServices
    Dossier Supprimé : C:\Program Files (x86)\SupTab

    ***** [ Tâches planifiées ] *****


    ***** [ Raccourcis ] *****


    ***** [ Registre ] *****

    [x] Non Supprimé : HKCU\Software\Classes\pokki
    [x] Non Supprimé : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Pokki]
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
    [x] Non Supprimé : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
    [x] Non Supprimé : HKCU\Software\Classes\Directory\shell\pokki
    [x] Non Supprimé : HKCU\Software\Classes\Drive\shell\pokki
    [x] Non Supprimé : HKCU\Software\Classes\lnkfile\shell\pokki
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}
    Clé Supprimée : HKCU\Software\InstallCore
    [x] Non Supprimé : HKCU\Software\Pokki
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\SupHpUISoft
    Clé Supprimée : HKLM\SOFTWARE\SupTab
    Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
    Clé Supprimée : HKLM\SOFTWARE\supWPM
    Clé Supprimée : HKLM\SOFTWARE\sweet-pageSoftware
    [x] Non Supprimé : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
    [x] Non Supprimé : [x64] HKCU\Software\Pokki

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17416


    -\\ Mozilla Firefox v34.0.5 (x86 fr)

    [j83jlncs.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
    [j83jlncs.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
    [j83jlncs.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled", false);
    [j83jlncs.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "");
    [j83jlncs.default\prefs.js] - Ligne Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "televisionfanatic@mindspark.com");

    *************************

    AdwCleaner[R0].txt - [4844 octets] - [18/12/2014 13:10:55]
    AdwCleaner[R1].txt - [2767 octets] - [18/12/2014 17:47:07]
    AdwCleaner[R2].txt - [2827 octets] - [18/12/2014 18:26:58]
    AdwCleaner[S0].txt - [2699 octets] - [18/12/2014 18:35:59]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2759 octets] ##########


    Voici le rapport Malwarebytes :

    Malwarebytes Anti-Malware
    www.malwarebytes.org

    Date de l'examen: 18/12/2014
    Heure de l'examen: 18:45:22
    Fichier journal: journal_examen.txt
    Administrateur: Oui

    Version: 2.00.4.1028
    Base de données Malveillants: v2014.12.18.04
    Base de données Rootkits: v2014.12.14.01
    Licence: Gratuit
    Protection contre les malveillants: Désactivé(e)
    Protection contre les sites Web malveillants: Désactivé(e)
    Auto-protection: Désactivé(e)

    Système d'exploitation: Windows 8.1
    Processeur: x64
    Système de fichiers: NTFS
    Utilisateur: Agnes_et_Sophie

    Type d'examen: Examen "Menaces"
    Résultat: Terminé
    Objets analysés: 334692
    Temps écoulé: 7 min, 0 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristique: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (Aucun élément malicieux detecté)

    Modules: 0
    (Aucun élément malicieux detecté)

    Clés du Registre: 0
    (Aucun élément malicieux detecté)

    Valeurs du Registre: 0
    (Aucun élément malicieux detecté)

    Données du Registre: 0
    (Aucun élément malicieux detecté)

    Dossiers: 1
    PUP.Optional.MindSpark.A, C:\Users\Agnes_et_Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\j83jlncs.default\TelevisionFanatic, Mis en quarantaine, [25273e2667158ea8328ff830e81b3dc3],

    Fichiers: 0
    (Aucun élément malicieux detecté)

    Secteurs physiques: 0
    (Aucun élément malicieux detecté)


    (end)

    Je ne saurais pas te dire si le système va mieux ou si il est plus rapide. Je constate qu'aux différents redémarrages de l'ordi, Avast ne m'a pas détecté quoi que ce soit. J'ai fait un scan rapide et c'est ok.
    Je pense que les manips ont été efficaces.

    Si les rapports sont bons, dois-je supprimer les fichiers dans la quarantaine de Avast ?
    Merci en tout cas
    m
    0
    l

    Meilleure solution

    a c 1009 8 Sécurité
    18 Décembre 2014 19:31:21

    Re,

    OK pour les rapports.

    Oui, tu peux supprimer les éléments en quarantaine Avast.

    Nous allons donc finaliser la procédure.

    ---------------------------------------------------------------------------------------------

    Adobe Flash Player :

    Ouvre Firefox, télécharge et installe cette dernière version :
    Adobe Flash Player

    Pense à décocher les options proposées en même temps telles que la Barre d'outils Google ou McAfee Security Scan Plus
    Il faut installer et tenir à jour Flash Player sous chaque navigateur présent sur le système

    ---------------------------------------------------------------------------------------------

    DelFix :

    • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
    • Double-clique sur l'icône Delfix.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, coche uniquement les options
      - Supprimer les outils de désinfection
      - Purger la restauration système

    • Clique ensuite sur Exécuter et laisse l'outil travailler

    • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\DelFix.txt


  • ---------------------------------------------------------------------------------------------

    Quelques précisions et conseils :

    • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.

      /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

      /!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

      /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !
      Installation d'une application sponsorisée, les pièges à éviter !

      /!\ Sauvegarder régulièrement les données personnelles sur un support externe

      /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



    • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes


    • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
      Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
      Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
      Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
      SX Check&Update - Vérifier et mettre à jour facilement les logiciels à risque ou son système


    • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


      /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
      Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)



  • N'hésite pas si tu as des questions.

    Pour en savoir plus, clique sur l'image pour télécharger ce PDF

    -------------------------------------------------------------------------------------------

    Tu peux passer ce sujet en Résolu en cliquant sur le bouton Sélectionner comme meilleure solution (en bas d'une de mes réponses), ton sujet sera alors automatiquement marqué comme Résolu.

    @+
    partage
    18 Décembre 2014 20:20:58

    Re, bonsoir,

    Merci beaucoup pour le temps que tu as passé à m'aider

    Voici le rapport Delfix :

    # DelFix v10.8 - Rapport créé le 18/12/2014 à 20:10:34
    # Mis à jour le 29/07/2014 par Xplode
    # Nom d'utilisateur : Agnes_et_Sophie - SOPHIE_ET_AGNES
    # Système d'exploitation : Windows 8.1 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\FRST
    Supprimé : C:\AdwCleaner
    Supprimé : C:\Users\Agnes_et_Sophie\Desktop\Addition.txt
    Supprimé : C:\Users\Agnes_et_Sophie\Desktop\AdwCleaner.exe
    Supprimé : C:\Users\Agnes_et_Sophie\Desktop\Fixlog.txt
    Supprimé : C:\Users\Agnes_et_Sophie\Desktop\FRST1.txt
    Supprimé : C:\Users\Agnes_et_Sophie\Desktop\FRST3.txt
    Supprimé : C:\Users\Agnes_et_Sophie\Desktop\FRST64.exe
    Supprimée : HKLM\SOFTWARE\AdwCleaner

    ~ Purge de la restauration système ...

    Supprimé : RP #21 [Windows Update | 11/27/2014 08:23:52]
    Supprimé : RP #22 [Point de contrôle planifié | 12/06/2014 10:44:30]
    Supprimé : RP #23 [Windows Update | 12/10/2014 11:24:29]
    Supprimé : RP #24 [avast! antivirus system restore point | 12/17/2014 14:37:44]
    Supprimé : RP #26 [Restore Point Created by FRST | 12/18/2014 16:37:30]

    Nouveau point de restauration créé !

    ########## - EOF - ##########

    Je vais regarder pour sécuriser Firefox

    Bonne soirée
    Merci
    m
    0
    l
    a c 1009 8 Sécurité
    18 Décembre 2014 20:38:27

    Re,

    OK pour le rapport Delfix.

    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS