FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

[Résolu] PUP.OfferBundler.ST

Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.

Répondre

Prouvez que vous êtes humain en répondant à cette question
Smileys
:D :) :-) ;) :| :( :cry: :cheers: :hourra: :mv: :lol: :mdr: :bonjour: :hello: :jap: :siffle: :bisou: :P :o :x :roll: :good: :bad: :super: :reflexion: :suspect: :? :oops: :peur: :zen: :boude: :bug:

Revue du sujet : [Résolu] PUP.OfferBundler.ST Étendre la vue

Re: [Résolu] PUP.OfferBundler.ST

par 2011N2 » mar. 15 mai 2012 19:56
À bientôt

Re: [Résolu] PUP.OfferBundler.ST

par fantagrum » mar. 15 mai 2012 19:55
Formidable ! je suis très contente
A bientôt Gabriel

Re: [Résolu] PUP.OfferBundler.ST

par 2011N2 » mar. 15 mai 2012 19:54
Je t'en prie.

Je passe le sujet en résolu.

À très bientôt !

Gabriel.

Re: [Résolu] PUP.OfferBundler.ST

par fantagrum » mar. 15 mai 2012 19:53
Oui tout est ok !Parfait !
Merci beaucoup Gabriel

Re: [Résolu] PUP.OfferBundler.ST

par 2011N2 » mar. 15 mai 2012 19:51
Oui.

Si tu as tout finit, et tout va bien, c'est bon alors.

Pour moi tout va bien.

@+

Gabriel.

Re: [Résolu] PUP.OfferBundler.ST

par fantagrum » mar. 15 mai 2012 19:49
Ah bon ? juste ça ?
Ok alors.
merci.

Ben voilà, je pense que nous sommes à la fin du processus non ?

Re: [Résolu] PUP.OfferBundler.ST

par 2011N2 » mar. 15 mai 2012 19:44
Ok.

C'est en redémarrant le PC que tu as ce message ?

Je crois que c'est normal, ça fait pareil chez moi.

Tout à l'air de fonctionner bien ?

Si oui, coche la case de ne plus afficher le message.

@+

Gabriel.

Re: [Résolu] PUP.OfferBundler.ST

par fantagrum » mar. 15 mai 2012 19:40
heu oui, security check plutôt... hum

Souci, mon pc m'affiche un drôle de message après avoir modifié les programmes au démarrage... Ca se réaffiche sans cesse. Que faire ? :S

J'ai fait un printscreen : Image

Re: [Résolu] PUP.OfferBundler.ST

par 2011N2 » mar. 15 mai 2012 19:28
Re,

Voici le rapport de quick task
De Security Check plutôt ?

@+

Gabriel.

Re: [Résolu] PUP.OfferBundler.ST

par fantagrum » mar. 15 mai 2012 19:26
Ok, je décoche qttask.

Voici le rapport de quick task

Voici le rapport :

Results of screen317's Security Check version 0.99.32
Windows XP Service Pack 3 x86
Internet Explorer 8
``````````````````````````````
Antivirus/Firewall Check:

avast! Free Antivirus
Adobe After Effects CS3 Presets
Antivirus up to date!
```````````````````````````````
Anti-malware/Other Utilities Check:

CCleaner
Java(TM) 6 Update 31
Java(TM) 7 Update 4
Java(TM) SE Development Kit 6 Update 17
Java DB 10.4.2.1
Adobe Flash Player 11.2.202.235
Adobe Reader X (10.1.3)
Mozilla Firefox (12.0.)
````````````````````````````````
Process Check:
objlist.exe by Laurent

AVAST Software Avast AvastSvc.exe
AVAST Software Avast avastUI.exe
``````````End of Log````````````


Voilà qui est fait : durdur je chipote, je chipote... mdr

Re: [Résolu] PUP.OfferBundler.ST

par 2011N2 » mar. 15 mai 2012 19:22
Salut,

Pour qqtask, à priori c'est QuickTime et tu peux l'arrêter : http://www.processlibrary.com/fr/direct ... ask/20735/

Garde le reste.

@+

Gabriel.

Re: [Résolu] PUP.OfferBundler.ST

par fantagrum » mar. 15 mai 2012 19:17
Ahaaa voilà j'ai un souci...
Voici la liste des programmes cochés au démarrage : lesquels dois-je décocher svp ?

RTHDCPL
Adobe ARM
LVComSX
ALCMTR
APSDaemon
qttask
avastUI
jusched
NvCpl
RunDLL32
nwiz
ctfmon
netsession_win
Adobe Gamma Loader
Adobe Gamma
Adobe IDOEYTHM

Pour la purge de restauration système, j'ai effacé manuellement le 3 mai et trois dates antérieures avec Ccleaner.

A présent, je passe Security Check.

Re: [Résolu] PUP.OfferBundler.ST

par 2011N2 » mar. 15 mai 2012 18:43
Re,

Ok, très bien.

Bonne soirée.

Gabriel.

Re: [Résolu] PUP.OfferBundler.ST

par fantagrum » mar. 15 mai 2012 18:42
Re Gabriel,

J'ai passé Ccleaner : je le fais depuis pas mal de temps. C'est un bon outil en effet.
J'ai ensuite défragmenté avec Deffragler : sans souci.
Là j'en suis à l'étape de désactivation des programmes au démarrage. Tout se passe bien ; je reviens ici en cas de problème.
Bonne soirée

Re: [Résolu] PUP.OfferBundler.ST

par 2011N2 » mar. 15 mai 2012 17:42
Salut,

Ok, c'est donc bon pour l'explication.

C'est bon aussi pour Delfix.

Et effectivement, il suffit de faire la vaccination et non la suppression.

@+

Gabriel.

Re: [Résolu] PUP.OfferBundler.ST

par fantagrum » mar. 15 mai 2012 14:52
arno a répondu correctement à ma question sur la chatbox, merci

Voici le rapport Delfix, Gabriel :

# DelFix v8.8 - Rapport créé le 15/05/2012 à 14:46:42
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Corman - CORMAN-2A94D590 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Corman\Mes documents\Téléchargements\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\Trend Micro\Hijackthis

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[R4].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\Bureau\adwcleaner.exe
Supprimé : C:\Documents and Settings\Bureau\HiJackThis.lnk
Supprimé : C:\Documents and Settings\Bureau\JavaRa.def
Supprimé : C:\Documents and Settings\Bureau\JavaRa.exe
Supprimé : C:\Documents and Settings\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Corman\Mes documents\Téléchargements\JavaRa-2.0-beta2.zip
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

- Prefetch Vidé

*************************

DelFix[R1].txt - [1722 octets] - [15/05/2012 14:46:18]
DelFix[S1].txt - [1699 octets] - [15/05/2012 14:46:42]

########## EOF - C:\DelFix[S1].txt - [1823 octets] ##########


Migau, ton conseil ne m'est d'aucune utilité. Je m'interroge sur la suppression.
Je dois juste vacciner. Et ça prend 1 seconde, sans reboot.

Re: [Résolu] PUP.OfferBundler.ST

par migau » mar. 15 mai 2012 14:42
Hello, je voudrais savoir ce que supprime le bouton "suppression" d'Usb fix svp. Le site du créateur ne l'explique pas, et toi non plus. merci
bonjour

le bouton suppression de UsbFix , supprime les infections sur les supports amovibles
il faut que les clés et DD externe , mémoir flash soient branchés.

cette manip est assez longue avec reboot du pc



Nettoyage

Télécharge UsbFix (de eldesaparecido) sur ton Bureau.
  • /!\Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir /!\
  • Double-clique sur le raccourci UsbFix présent sur ton Bureau.
  • Choisir l'option Suppression
  • Ton Bureau disparaîtra et le PC redémarrera.
  • Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
  • Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau .
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

Re: [Résolu] PUP.OfferBundler.ST

par fantagrum » mar. 15 mai 2012 14:33
Hello, je voudrais savoir ce que supprime le bouton "suppression" d'Usb fix svp. Le site du créateur ne l'explique pas, et toi non plus. merci

Re: [Résolu] PUP.OfferBundler.ST

par 2011N2 » ven. 11 mai 2012 19:34
Re,

Clique sur Update Java Runtimes, puis Downald and install the latest version.

@+

Gabriel.

Re: [Résolu] PUP.OfferBundler.ST

par fantagrum » ven. 11 mai 2012 19:31
problème : je ne trouve pas le "check for updates" du javara.exe

Re: [Résolu] PUP.OfferBundler.ST

par 2011N2 » ven. 11 mai 2012 19:09
Si nous avons utilisé Malwarebytes'Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer chaque scan.
Autrement, installe-le, c'est un antimalware très efficace. Tu trouveras un tutoriel complet Ici.

1- Nous allons mettre à jour ton pc.

Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles-ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.

1ère étape : Java

  • Télécharge JavaRa puis décompresse le sur ton bureau.
  • Ouvre le dossier JavaRa puis exécute JavaRa.exe.
  • Clique sur "Search For Updates".
  • Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
  • Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
  • Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
  • Clique sur "Oui" pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
  • Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.
/! Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à Cette adresse puis passe directement à la partie " Remove Older Versions " /!

2ème étape : Adobe Reader
  • Si tu utilises Adobe Reader, il est important qu'il soit à jour.
  • S'il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC ( Voir ici )
  • Pour vérifier qu'Adobe Reader est bien à jour, lance le puis clique sur Aide - Rechercher les mises à jour
3ème étape : Mise à jour des logiciels
  • Il est également primordial de garder tous tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
  • Télécharge le Ici
  • Un tutoriel pour son utilisation est disponible Ici.

2- Vacciner les supports amovibles
  • Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
  • Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
  • Branche tout tes médias amovibles (Clé USB, Disque dur externe, carte SD, etc...) puis sélectionne l'option Vacciner.
  • Appuie sur Ok au message de confirmation.
  • Une fois la vaccination terminée, relance Usbfix et choisis l'option Désinstaller.
Note : Si ton anvirus émet une alerte, désactive le momentanément (il s'agit d'un faux positif)


3- DelFix
  • Télécharge DelFix sur ton bureau.
  • Lance le.
  • Clique sur Suppression.
  • Patiente pendant le scan jusqu'à l'ouverture du rapport.
  • Copie/Colle le contenu du rapport dans ta prochaine réponse.
  • Relance Delfix et clique sur Désinstallation.
Note : Le rapport se trouve également sous C:DelFixSuppr


4- Optimisation

1ère étape : Suppression des fichiers inutiles

  • Télécharge CCleaner
  • Installe le, puis lance le.
  • Va dans l'onglet Options puis Avancé et décoche Effacer uniquement les fichiers[...].
  • Cliques sur l'onglet Nettoyeur puis cliques sur Analyser. À la fin de l'analyse, clique sur Nettoyer.
  • Rends toi à l'onglet Registre puis cliques sur Chercher les erreurs. Cliques ensuite sur Corriger les erreurs séléctionnées.
  • Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression).
  • Clique ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer
  • Tu peux renouveller ces opérations tous les jours.
2ème étape : Défragmentation

Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
  • Télécharge Defraggler.
  • Un tutoriel pour son utilisation est disponible Ici.
3ème étape : Vérification des disques
  • Ouvre l'explorateur, puis fais un clique droit sur ta partition principale (généralement C: )
  • Clique sur Propriété puis sur l'onglet Outils
  • Clique sur Vérifier maintenant puis coche les deux cases présentes.
  • Clique sur Démarrer (Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage)
4ème étape : Désactivation des programmes au démarrage
  • Clique sur Démarrer puis Exécuter.
  • Tape msconfig et valide par ok.
  • À l'onglet Démarrage, décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu / Ordinateur (programmes acer...).
  • Clique sur Appliquer puis ok et redémarre ton PC.

4- Purge de la restauration système


La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

5- UAC (Uniquement pour Vista/Seven)

Si tu as désactivé l'UAC, il est important de la réactiver.

- Pourquoi garder l'UAC activée?


6- Security Check


Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.
  • Télécharge Security Check (de Screen317) sur ton bureau.
  • Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
  • Une fois le rapport posté, tu peux supprimer Security Check.
7- Liens utiles

Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire

Re: [Résolu] PUP.OfferBundler.ST

par fantagrum » ven. 11 mai 2012 18:57
Mon PC se comporte normalement. RAS quoi. Merci Gabriel
La désinfection est-elle terminée ?

Re: [Résolu] PUP.OfferBundler.ST

par 2011N2 » ven. 11 mai 2012 18:29
Oui, c'est plutôt bien.

Comment se comporte le PC ?

@+

Gabriel.

Re: [Résolu] PUP.OfferBundler.ST

par fantagrum » jeu. 10 mai 2012 19:41
Voilà Gabriel :

Malwarebytes Anti-Malware 1.61.0.1400
http://www.malwarebytes.org

Version de la base de données: v2012.05.10.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Corman :: CORMAN-2A94D590 [administrateur]

10/05/2012 16:54:28
mbam-log-2012-05-10 (16-54-28).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 631415
Temps écoulé: 1 heure(s), 1 minute(s), 32 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


Ca me semble bon signe, non ?

Re: [Résolu] PUP.OfferBundler.ST

par fantagrum » jeu. 10 mai 2012 10:14
Hello 2011N2, merci pour ton aide.

J'ai déjà Malewarebytes et il est à jour.
Je passe donc un scan complet puis je reviens poster le rapport.

Note que je l'ai passé le 8 mai (un scan complet) et le rapport est sur ce forum ici plus haut.

Bonne journée.

Re: [Résolu] PUP.OfferBundler.ST

par 2011N2 » mer. 9 mai 2012 16:13
Salut,

À la demande de Jawaryinti, je reprends la désinfection.


ATTENTION ! Plusieurs heures de scan sont probables !

Télécharge Malwarebytes'Anti-Malware : http://data-cdn.mbamupdates.com/v0/prog ... 0.1400.exe

Si problème essaie avec celui-ci : http://www.commentcamarche.net/download ... lware-free
  • Enregistre-le sur ton bureau
  • Double clique sur le fichier téléchargé pour lancer le processus d'installation
  • Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
  • Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
  • Image
    Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données.
  • Une fois la mise à jour terminée :
  • Rends-toi dans l'onglet "Recherche"
  • Sélectionne Exécuter un Examen complet
  • Image
  • Sélectionne Tous les disques si proposé.
  • Clique sur Rechercher.
  • Le scan démarre
  • Patiente.
  • A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre
  • Clique sur "Afficher les résultats" pour afficher tous les objets trouvés
  • Cliques sur Ok pour poursuivre
  • Si des malwares ont été détectés, cliques sur Afficher les résultats
  • Sélectionnes tout (ou laisse coché) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse
  • Redemarre le pc si il le fait pas lui même.
  • Une fois redémarré double-clique sur Malwarebytes' AntiMalware
  • Rends toi dans l'onglet "rapport/log"
  • Image
  • Tu cliques dessus pour l'afficher une fois affiché
  • Tu cliques sur Edition en haut du boc notes,et puis sur Sélectionner tout
  • Image
  • Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport.
Si tu as besoin d'aide regarde ce tutoriel :

http://www.malekal.com/2010/11/12/tutor ... i-malware/

Aide en vidéo ici : http://www.youtube.com/watch?v=QYRwV6Z6 ... e=youtu.be


Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.

Re: [Résolu] PUP.OfferBundler.ST

par Invité » mer. 9 mai 2012 09:36
Salut


Cela peut être lié, ou non d'ailleurs, à ce PUP.

Mais t'inquiètes pas


++

Re: [Résolu] PUP.OfferBundler.ST

par fantagrum » mer. 9 mai 2012 09:05
Hello littleboy62,
ah bon ? donc ce n'est pas forcément lié à ce pup ?
Ouf ! quel stress !

Ca me rassure, merci.

Re: [Résolu] PUP.OfferBundler.ST

par Invité » mer. 9 mai 2012 08:45
Salut

Hello ? Plus personne ? :S

N'oublie que les intervenants (ainsi que tous les membres) sont bénévoles, et aident sur le temps libre.

On n'est pas toujours devant le PC.


Il faut attendre


D'ailleurs
le système a récupéré d'une erreur sérieuse, et j'ai envoyé un rapport à Microsoft. :SJ'ai déjà eu ce redémarrage forcé, alors que mon pc était sain.




@+

Hum

par fantagrum » mer. 9 mai 2012 08:37
Hello ? Plus personne ? :S

suivi désinfection

par fantagrum » mar. 8 mai 2012 16:12
Ok, je note les recommandations,merci !

Voici le lien vers le rapport de ZHPDiag :

http://pjjoint.malekal.com/files.php?id ... 12w1210m14

Je ne sais pas si c'est lié mais mon pc vient de planter subitement sans raison apparente : il a carrément redémarré alors que j'étais sur le site de la télévision belge. Le message d'erreur était : le système a récupéré d'une erreur sérieuse, et j'ai envoyé un rapport à Microsoft. :S

Re: [Résolu] PUP.OfferBundler.ST

par Invité » mar. 8 mai 2012 13:26
Bonjour
@Little Boy62

Juste comme cela (Jawa, si mon message n'a pas sa place ici, je peux le supprimer Wink )Ton message a bien sa place ici, je t'en remercie.

@fantagrum
Lis les consignes de Little Boy 62
=01 Net et Softonic, sites à éviter pour les téléchargements.
=Toujours télécharger les logiciels sur leur site officiel (site de l'éditeur)

Pourrais tu refaire ZHPDiag pour que je contrôle.
Héberge le rapport et poste le lien.

Re: [Résolu] PUP.OfferBundler.ST

par Invité » mar. 8 mai 2012 09:28
Salut


Juste comme cela (Jawa, si mon message n'a pas sa place ici, je peux le supprimer )

==== Règle n°1 = Pour plus de sécurité, il faut télécharger sur le site de l'éditeur

Softonic = Site qui se permet de modifier les programmes afin de mettre leur barre d'outil et autre saleté. ==== Site à éviter !
http://www.malekal.com/2012/04/02/softo ... pups-lpis/


01net = Se permet de fournir des tutos PCTuto qui embarque un adware ==== Site à éviter !
http://www.malekal.com/2011/11/28/pctut ... -continue/

Pour firefox, il faut le prendre ici : http://www.mozilla.org/fr/firefox/new/
Pour CDBurnerXP, ici : http://cdburnerxp.se/fr/home


Dis toi ceci : « Je veux un logiciel, je vais sur le site de l'éditeur »


++

suivi désinfection

par fantagrum » mar. 8 mai 2012 07:18
Voici le rapport de Malwarebytes :

Malwarebytes Anti-Malware 1.61.0.1400
http://www.malwarebytes.org

Version de la base de données: v2012.05.06.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Corman :: CORMAN-2A94D590 [administrateur]

7/05/2012 0:10:52
mbam-log-2012-05-07 (00-10-52).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 628370
Temps écoulé: 1 heure(s), 1 minute(s), 32 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Documents and Settings\Corman\Mes documents\Drivers\mozilla firefox 3.6\SoftonicDownloader_pour_mozilla-firefox.exe (PUP.OfferBundler.ST) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Corman\Mes documents\Téléchargements\cdburnerxp_telechargement_01net.exe (PUP.Toolbar.Repacked) - Mis en quarantaine et supprimé avec succès.

(fin)


Et celui de ZPFix :

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by Corman at 6/05/2012 23:36:42
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-p ... hpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Burn4Free
SUPPRIME Key: HKLM\Software\Classes\b4fm.sxcontextmenu1


========== Récapitulatif ==========
2 : Clé(s) du Registre


End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 6/05/2012 23:36:42 [547]

Re: [Résolu] PUP.OfferBundler.ST

par Invité » lun. 7 mai 2012 00:03
Bonsoir
Aurais tu le rapport de ZHPFix ?

Re: [Résolu] PUP.OfferBundler.ST

par fantagrum » lun. 7 mai 2012 00:00
Hello,
j'ai passé ZHPFix comme demandé et redémarré mon pc.
Non je n'ai plus le rapport de Malwarebytes.
Je le repasse et je poste le rapport dès que possible.
Bonne soirée.

Re: [Résolu] PUP.OfferBundler.ST

par Invité » ven. 4 mai 2012 23:04
Bonsoir fantagrum
Ton Windows, tu l'avais eu comment ?

Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessuscopier

[HKCU\Software\Burn4Free] = Infection PUP (Adware.Burn4Free)
[HKLM\Software\Classes\b4fm.sxcontextmenu1]


• Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur)
Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Note: le rapport est sauvegardé dans C:\ZHP\ZHPFixReport.txt

Redémarre ton PC

Aurais tu le rapport d'analyse de MalwareBytes ?

Re: [Résolu] PUP.OfferBundler.ST

par fantagrum » ven. 4 mai 2012 18:38
Salut, merci de ton aide !

Oups, sorry. Je règle ça de suite.


http://pjjoint.malekal.com/files.php?id ... h15l12c7r7

Re: [Résolu] PUP.OfferBundler.ST

par Invité » ven. 4 mai 2012 14:22
Salut


J'ajoute le lien vers le rapport de ZHP : http://pjjoint.malekal.com/files.php?id ... c14z10h5Je ne peux pas accéder au document, car il faut un mot de passe.

Re: [Résolu] PUP.OfferBundler.ST

par fantagrum » ven. 4 mai 2012 00:22
Rapport d'adwcleaner après suppression :

# AdwCleaner v1.604 - Rapport créé le 04/05/2012 à 00:11:41
# Mis à jour le 23/04/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Corman - CORMAN-2A94D590
# Exécuté depuis : C:\Documents and Settings\Corman\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\Corman\Local Settings\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Corman\Local Settings\Application Data\networker
Dossier Supprimé : C:\Documents and Settings\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\WINDOWS\assembly\GAC_MSIL\QuickStoresToolbar
Fichier Supprimé : C:\Documents and Settings\Application Data\Microsoft\Internet Explorer\Quick Launch\QuickStores.url
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Freeze.com
Clé Supprimée : HKLM\SOFTWARE\InstallPedia
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\Application Data\Mozilla\Firefox\Profiles\g5rtzt3e.default\prefs.js

C:\Documents and Settings\Application Data\Mozilla\Firefox\Profiles\g5rtzt3e.default\user.js ... Supprimé !

Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "d8d46a6200000000000000219738e32a");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "d8d46a6200000000000000219738e32a");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15363");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=108988babsrc=NT_s[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1718:07:06");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?AF=108988babsrc=adbartrpmntrId=d8d46a62000000[...]

Nom du profil : default
Fichier : C:\Documents and Settings\Application Data\Mozilla\Firefox\Profiles\g5rtzt3e.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default
Fichier : C:\Documents and Settings\Application Data\Mozilla\Firefox\Profiles\g5rtzt3e.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default
Fichier : C:\Documents and Settings\Application Data\Mozilla\Firefox\Profiles\g5rtzt3e.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v18.0.1025.168

Fichier : C:\Documents and Settings\Corman\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v11.62.1347.0

Fichier : C:\Documents and Settings\Application Data\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Documents and Settings\Application Data\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Documents and Settings\Application Data\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Documents and Settings\Application Data\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [12033 octets] - [03/05/2012 23:52:11]
AdwCleaner[R2].txt - [12094 octets] - [03/05/2012 23:55:01]
AdwCleaner[R3].txt - [12057 octets] - [04/05/2012 00:10:41]
AdwCleaner[S1].txt - [7063 octets] - [04/05/2012 00:11:41]

########## EOF - C:\AdwCleaner[S1].txt - [7191 octets] ##########


J'ajoute le lien vers le rapport de ZHP : http://pjjoint.malekal.com/files.php?id ... 10c14z10h5

Hello Rendez vous là : https://www.male[…]

Sports et Santé

Le sport qui m'attire particulièrement, c'e[…]

With engaging gameplay and eye-catching visuals, […]

Dat herken ik volledig. Ik heb onlangs billionair[…]