Infections diverses

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

perplexe57

Infections diverses

par perplexe57 »

Bonjour,

Je viens de faire un scan MBAM et je suis bien infectée, je pense avoir hier cliqué sur la mauvaise touche lors d'un telechargement de logiciel dont voici le rapport ci dessous

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.25.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Jacqueline :: JACQUELINE-PC [administrateur]

25/02/2014 15:50:38
MBAM-log-2014-02-25 (16-13-45).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 219573
Temps écoulé: 21 minute(s), 16 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Google\Chrome\Extensions\jljheddigenhleadfofeccneimcmlefp (PUP.Optional.SpeedTest.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\Chrome\Extensions\lbgfiglojokgabdbhegbpjgojgppppgf (PUP.Optional.FreeGames.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 2
C:\Users\Jacqueline\AppData\Roaming\freegames4357 (PUP.Optional.FreeGames.A) -> Aucune action effectuée.
C:\Users\Jacqueline\AppData\Roaming\speedtest4354 (PUP.Optional.SpeedTest.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 10
C:\Users\Jacqueline\AppData\Local\Temp\ICReinstall_ImageEditorSetup (1).exe (PUP.Optional.FriedCookie) -> Aucune action effectuée.
C:\Users\Jacqueline\AppData\Local\Temp\ICReinstall_ImageEditorSetup.exe (PUP.Optional.FriedCookie) -> Aucune action effectuée.
C:\Users\Jacqueline\Downloads\ImageEditorSetup (1).exe (PUP.Optional.FriedCookie) -> Aucune action effectuée.
C:\Users\Jacqueline\Downloads\ImageEditorSetup.exe (PUP.Optional.FriedCookie) -> Aucune action effectuée.
C:\Users\Jacqueline\AppData\Roaming\freegames4357\freegames4357.crx (PUP.Optional.FreeGames.A) -> Aucune action effectuée.
C:\Users\Jacqueline\AppData\Roaming\freegames4357\freegames4357DeskTopIcon.ico (PUP.Optional.FreeGames.A) -> Aucune action effectuée.
C:\Users\Jacqueline\AppData\Roaming\freegames4357\install_helper.exe (PUP.Optional.FreeGames.A) -> Aucune action effectuée.
C:\Users\Jacqueline\AppData\Roaming\speedtest4354\install_helper.exe (PUP.Optional.SpeedTest.A) -> Aucune action effectuée.
C:\Users\Jacqueline\AppData\Roaming\speedtest4354\speedtest4354.crx (PUP.Optional.SpeedTest.A) -> Aucune action effectuée.
C:\Users\Jacqueline\AppData\Roaming\speedtest4354\speedtest4354DeskTopIcon.ico (PUP.Optional.SpeedTest.A) -> Aucune action effectuée.

(fin)

Je vous remercie d'avance pour votre aide
Cordialement

Perplexe57
Avatar de l’utilisateur
hackinginterdit
Messages : 2385
Inscription : 10 mai 2008 13:45
Localisation : NANCY

Re: Infections diverses

par hackinginterdit »

Salut

Tu as des pubs ?

Pour Malwarebytes, tu as bien sélectionné et supprimé les éléments détectés ? Il est indiqué "Aucune action effectuée" sur le rapport.
perplexe57

Re: Infections diverses

par perplexe57 »

Bonjour,

Oui j'ai tout supprimé
Avatar de l’utilisateur
hackinginterdit
Messages : 2385
Inscription : 10 mai 2008 13:45
Localisation : NANCY

Re: Infections diverses

par hackinginterdit »

Ok

Mais ça donne quoi ? Tu as toujours des pubs ?
perplexe57

Re: Infections diverses

par perplexe57 »

Je n'ai pas spécialement de pubs mais le rapport est éloquent non ?
Avatar de l’utilisateur
hackinginterdit
Messages : 2385
Inscription : 10 mai 2008 13:45
Localisation : NANCY

Re: Infections diverses

par hackinginterdit »

Je n'ai pas spécialement de pubs mais le rapport est éloquent non ?
Oui bien sur, mais si tu as tout supprimer avec MBAM tu as quel problème maintenant ?
perplexe57

Re: Infections diverses

par perplexe57 »

Oups ... En fait je précise j'ai refait le scan MBAM après une première suppression et donc toujours les différentes infections ... Quelle nouvelle procédure ?

Merci
Avatar de l’utilisateur
hackinginterdit
Messages : 2385
Inscription : 10 mai 2008 13:45
Localisation : NANCY

Re: Infections diverses

par hackinginterdit »

donne voir le dernier rapport de MBAM stp
perplexe57

Re: Infections diverses

par perplexe57 »

Bonjour,

C'est le deuxième rapport que j'ai posté justement et décidé de poser mon problème ici

Merci
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infections diverses

par angelique »

bah tu refais un scan mbam à jour et tu postes le rapport de suppression.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
perplexe57

Re: Infections diverses

par perplexe57 »

Bonjour Angelique

Je vous joins donc le nouveau rapport MBAM , toujours les mêmes bestioles

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.25.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Jacqueline :: JACQUELINE-PC [administrateur]

26/02/2014 12:09:03
MBAM-log-2014-02-26 (13-12-02).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 218936
Temps écoulé: 19 minute(s), 20 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Google\Chrome\Extensions\jljheddigenhleadfofeccneimcmlefp (PUP.Optional.SpeedTest.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\Chrome\Extensions\lbgfiglojokgabdbhegbpjgojgppppgf (PUP.Optional.FreeGames.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 2
C:\Users\Jacqueline\AppData\Roaming\freegames4357 (PUP.Optional.FreeGames.A) -> Aucune action effectuée.
C:\Users\Jacqueline\AppData\Roaming\speedtest4354 (PUP.Optional.SpeedTest.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 10
C:\Users\Jacqueline\AppData\Local\Temp\ICReinstall_ImageEditorSetup (1).exe (PUP.Optional.FriedCookie) -> Aucune action effectuée.
C:\Users\Jacqueline\AppData\Local\Temp\ICReinstall_ImageEditorSetup.exe (PUP.Optional.FriedCookie) -> Aucune action effectuée.
C:\Users\Jacqueline\Downloads\ImageEditorSetup (1).exe (PUP.Optional.FriedCookie) -> Aucune action effectuée.
C:\Users\Jacqueline\Downloads\ImageEditorSetup.exe (PUP.Optional.FriedCookie) -> Aucune action effectuée.
C:\Users\Jacqueline\AppData\Roaming\freegames4357\freegames4357.crx (PUP.Optional.FreeGames.A) -> Aucune action effectuée.
C:\Users\Jacqueline\AppData\Roaming\freegames4357\freegames4357DeskTopIcon.ico (PUP.Optional.FreeGames.A) -> Aucune action effectuée.
C:\Users\Jacqueline\AppData\Roaming\freegames4357\install_helper.exe (PUP.Optional.FreeGames.A) -> Aucune action effectuée.
C:\Users\Jacqueline\AppData\Roaming\speedtest4354\install_helper.exe (PUP.Optional.SpeedTest.A) -> Aucune action effectuée.
C:\Users\Jacqueline\AppData\Roaming\speedtest4354\speedtest4354.crx (PUP.Optional.SpeedTest.A) -> Aucune action effectuée.
C:\Users\Jacqueline\AppData\Roaming\speedtest4354\speedtest4354DeskTopIcon.ico (PUP.Optional.SpeedTest.A) -> Aucune action effectuée.

(fin)


merci
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infections diverses

par angelique »

est ce que tu coches au moins TOUTES les cases de la sélection trouvée par MBAM avant de cliquer suppression ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »