Menaces potentielles détectées

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

elect31

Menaces potentielles détectées

par elect31 »

Bonjour
Malwarebytes me signale plusieurs menaces détectées et quand je clique sur mettre en quarantaine, Antivir s'exprime en me signalant une tentative d'accès au registre.
Merci de vos réponses

Malwarebytes Anti-Malware
http://www.malwarebytes.org

Date de l'examen: 03/08/2014
Heure de l'examen: 18:04:56
Fichier journal:
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.08.03.05
Base de données Rootkits: v2014.08.01.01
Licence: Premium
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Hugo

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 337457
Temps écoulé: 4 min, 11 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Avertir
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 0
(No malicious items detected)

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 32
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.AL", 2);), Remplacé,[b57c1ea4b3c875c1befdd31ba85cbb45]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.aflt", "ir_14_11_ff");), Remplacé,[161ba022007b77bfa417ba34e71d36ca]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");), Remplacé,[91a05a68463538fef5c602ecb54fec14]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtByDyD0C0FtB0FyC0EyBtN0D0Tzu0SzztDyDtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyBtAyEtC0D0E0A0BtGtCzz0FtAtG0ByEtAtAtGtAtC0CzztGyBzyyDyCzz0EtAzyzztA0A0C2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDzzzytAtAyD0A0CtGyE0F0E0AtGzyzztCtDtG0CtB0F0BtGtDyEzy0D0CyB0A0AtD0E0CtB2Q");), Remplacé,[76bb1fa32a5184b21f9c28c64cb8fa06]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.cntry", "FR");), Remplacé,[6dc410b2e19aad89f5c6f0feb351e51b]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.cr", "1983262679");), Remplacé,[2a07a71b6e0daf878a314ea0e61e4db3]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.dfltLng", "");), Remplacé,[b180d1f14a31ad89823919d58d77b14f]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.dfltSrch", true);), Remplacé,[a0914d752a512b0b6b50c9257490d42c]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.dnsErr", true);), Remplacé,[29086c563a4180b6407b00ee6e96fa06]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,1828564131,3396905322,2787570089,1850357963,3855095921,1516386922,3836221436,2015489896,270173904,3729539987,424611005,965674394,609003582,2041931190,3874294282,2774755777,931959409,398575749,3999997753,1104451911,1233863968,4280856088,1554076246,1949401179,1770772786,3253391265,3778438159,1649478750,2848156272,2476712966,3103989719,475488147,1715867073,3594694113,3774606882,4036647035,1593922001,4110151693,2941033654,3206511613");), Remplacé,[1a1772504c2fe94dc1fa38b68480b050]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.excTlbr", false);), Remplacé,[da57a51d2c4fa78f2d8e8a644cb8e21e]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.hdrMd5", "0E185E1FE59F01D62E154410BD97B4C4");), Remplacé,[161b358dccafe650dbe07b735aaa1ee2]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.hmpg", true);), Remplacé,[bb766062d9a2d1657249fbf3f212a858]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.hmpgUrl", "http://start.mysearchdial.com/?f=1&a=ir ... 262679&ir=");), Remplacé,[0c257a48aecd8caa7e3d9c52c73d837d]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.id", "448A5B255CF2F6E7");), Remplacé,[4ce5eed402795adc9e1d549a50b4b44c]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.instlDay", "16144");), Remplacé,[41f040822b50a2948f2c0de1d92b51af]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.instlRef", "140305_b");), Remplacé,[eb46e1e134470a2c2893d618eb1955ab]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.lastB", "http://start.mysearchdial.com/?f=1&a=ir ... 262679&ir=");), Remplacé,[bb76a41ed6a55cdac6f5e6080202b24e]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.lastVrsnTs", "1.8.29.013:13:50");), Remplacé,[2b06c002c8b36ec8b7047d716c989070]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.newTabUrl", "http://start.mysearchdial.com/?f=2&a=ir ... 262679&ir=");), Remplacé,[c1702a98e59689ad98235e9050b4bf41]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"90\",\"lastVrsn\":\"90\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");), Remplacé,[af82932f7ffcae880ab1b03e59abc43c]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.prdct", "mysearchdial");), Remplacé,[cd64408213680531f4c76f7fa85ccf31]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");), Remplacé,[51e0903247344bebae0d1ad463a1a15f]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.sg", "none");), Remplacé,[3001dbe71962171f97242ec0a85c9a66]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");), Remplacé,[cf628c36e89395a1a4176985b64e748c]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.tlbrId", "base");), Remplacé,[61d05b67e19a8aac7843925c729216ea]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.tlbrSrchUrl", "http://start.mysearchdial.com/?f=3&a=ir ... 679&ir=&q=");), Remplacé,[d061bf03a1da65d157640ce25da78a76]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.vrsn", "1.8.29.0");), Remplacé,[f9388240ff7c80b6f8c3965894700000]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial.vrsni", "1.8.29.0");), Remplacé,[250c5c6659228bab3784698533d1ae52]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial_i.newTab", false);), Remplacé,[b180d3efe59646f0f5c64da153b1926e]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial_i.smplGrp", "none");), Remplacé,[5cd52b97c4b7290df9c211dd3fc5a15f]
PUP.Optional.MySearchDial.A, C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js, Bon: (), Mauvais: (user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.29.013:13:50");), Remplacé,[35fc07bbf3881a1c407b3ab44abaa060]

Secteurs physiques: 0
(No malicious items detected)


(end)
Malekal_morte
Messages : 113181
Inscription : 10 sept. 2005 13:57

Re: Menaces potentielles détectées

par Malekal_morte »

Salut,

Tu as installé [https://www.malekal.com/adwares-pup-protection/ des adwares et programmes parasites] sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
elect31

Re: Menaces potentielles détectées

par elect31 »

# AdwCleaner v3.302 - Rapport créé le 04/08/2014 à 20:37:20
# Mis à jour le 30/07/2014 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Hugo - HUGO-PC
# Exécuté depuis : C:\Users\Hugo\Desktop\adwcleaner_3.302.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

[x] Non Supprimé : C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\user.js

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MegaBrowse_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MegaBrowse_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateMegaBrowse_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateMegaBrowse_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKCU\Software\APN PIP

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16576


-\\ Mozilla Firefox v31.0 (x86 fr)

[ Fichier : C:\Users\Hugo\AppData\Roaming\Mozilla\Firefox\Profiles\zao7h8as.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
Ligne Supprimée : user_pref("browser.search.order.1", "Mysearchdial");
Ligne Supprimée : user_pref("extensions.irmysearch.aflt", "ir_14_11_ff");
Ligne Supprimée : user_pref("extensions.irmysearch.cd", "2XzuyEtN2Y1L1QzuyEyEzz0AyD0BtByDyD0C0FtB0FyC0EyBtN0D0Tzu0SzztDyDtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutCyEtDtAtDyD1V1StN1L1G1B1V1N2Y1L1Qzu2SyBtAyEtC0D0E0A0BtGtCzz0FtAt[...]
Ligne Supprimée : user_pref("extensions.irmysearch.cr", "1983262679");
Ligne Supprimée : user_pref("extensions.irmysearch.instlRef", "140305_b");

*************************

AdwCleaner[R0].txt - [2253 octets] - [04/08/2014 20:22:50]
AdwCleaner[S0].txt - [2153 octets] - [04/08/2014 20:37:20]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2213 octets] ##########
Malekal_morte
Messages : 113181
Inscription : 10 sept. 2005 13:57

Re: Menaces potentielles détectées

par Malekal_morte »

Ok, y a plus grand chose ! PDT_008
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
elect31

Re: Menaces potentielles détectées

par elect31 »

Merci
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »