[Résolu] Liste d'exclusion à l'installation de Malwarebytes

Toute la sécurité logiciel

[Résolu] Liste d'exclusion à l'installation de Malwarebytes

Message non lupar institut le 03 Juil 2009 09:47

Bonjour,
Je viens d'installer Malwarebytes pour faire un contrôle de contrôle de contrôle....
Constatant un ralentissement anormal d'Internet et n'ayant aucun signal de mes outils de sécurité, je préfère pousser un peu les investigations.

Bref, au moment de démarrer Malwarebytes pour la première fois, je remarque qu'il y a une donnée installée d'office dans la liste des exclusions :
HKEY Class Root\Scrfile\Shell\open\command\Bad:("%1"*) Good:("%1*/S)

Ca correspond à quoi et est-ce normal ??
Dernière édition par institut le 07 Juil 2009 13:05, édité 1 fois.
La vie est belle mais l'existence est rude
Avatar de l’utilisateur
institut
***
***
 
Messages: 195
Inscription: 19 Mai 2008 10:20
Localisation: Montpellier

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar Saint Martin le 03 Juil 2009 10:38

Hello,
C'est suspect si ce n'est pas vous qui l'avez inscrit dans « exclusions »
Supprimez-la et faites une analyse en respectant la procédure dans le sujet Malwarebyte's topic111.html
Puis donnez-nous le résultat du scan.

PS: N'avez-vous pas accepté une détection ou une recherche de malwares ou de virus ?
Cordialement
Saint Martin
On est rarement ce que l'on croit, on est seulement ce que l'on peut.
Avatar de l’utilisateur
Saint Martin
Administrateur
Administrateur
 
Messages: 472
Inscription: 11 Avr 2008 20:25
Localisation: BRETAGNE - Finistère

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar institut le 03 Juil 2009 13:37

Saint Martin a écrit:Hello,
C'est suspect si ce n'est pas vous qui l'avez inscrit dans « exclusions »
Supprimez-la et faites une analyse en respectant la procédure dans le sujet Malwarebyte's topic111.html
Puis donnez-nous le résultat du scan.

PS: N'avez-vous pas accepté une détection ou une recherche de malwares ou de virus ?

Bonjour Saint Martin,
Je me souviens avoir déjà installé Malewarebytes auparavant.
Sans doute une restauration qui l'avait effacé mais avec des fichiers historiques qui sont restés.
J'ai supprimé l'exclusion et passé Maleware selon les recommandations du topic.
Voici le résultat en fichier joint (je n'ai rien supprimé pour l'instant)
On y retrouve justement l'exclusion en question.
La vie est belle mais l'existence est rude
Avatar de l’utilisateur
institut
***
***
 
Messages: 195
Inscription: 19 Mai 2008 10:20
Localisation: Montpellier

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar Saint Martin le 03 Juil 2009 13:41

Voici le résultat en fichier joint


Sauf erreur de ma part, je ne vois pas de fichier joint !!
Cordialement
Saint Martin
On est rarement ce que l'on croit, on est seulement ce que l'on peut.
Avatar de l’utilisateur
Saint Martin
Administrateur
Administrateur
 
Messages: 472
Inscription: 11 Avr 2008 20:25
Localisation: BRETAGNE - Finistère

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar institut le 03 Juil 2009 13:52

Saint Martin a écrit:
Voici le résultat en fichier joint


Sauf erreur de ma part, je ne vois pas de fichier joint !!

Effectivement, je viens de me rendre compte que les .txt ne sont pas admis (pourquoi ?)
Voici le texte :
Type de recherche: Examen complet (C:\|J:\|)
Eléments examinés: 319821
Temps écoulé: 1 hour(s), 30 minute(s), 9 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4d1c4e81-a32a-416b-bcdb-33b3ef3617d3} (Adware.Need2Find) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\system volume information\_restore{9e2a0649-e1fb-4aea-8319-e13efa7f33fb}\RP379\A0084317.exe (Rogue.Installer) -> No action taken.
c:\system volume information\_restore{9e2a0649-e1fb-4aea-8319-e13efa7f33fb}\RP385\A0086034.exe (Malware.Tool) -> No action taken.
c:\system volume information\_restore{9e2a0649-e1fb-4aea-8319-e13efa7f33fb}\RP385\A0086041.exe (Rogue.Installer) -> No action taken.
c:\system volume information\_restore{9e2a0649-e1fb-4aea-8319-e13efa7f33fb}\RP385\A0086042.exe (Rogue.Installer) -> No action taken.
c:\documents and settings\administrateur\local settings\temporary internet files\pse_300_fra.exe (Trojan.Agent) -> No action taken.
La vie est belle mais l'existence est rude
Avatar de l’utilisateur
institut
***
***
 
Messages: 195
Inscription: 19 Mai 2008 10:20
Localisation: Montpellier

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar Saint Martin le 03 Juil 2009 14:29

Vous êtes bien pollué !!
Explications:

La 1ère clé par la barre NEED2FIND
La 2ème clé Malwarebytes vous indique que le centre de sécurité est désactivé (volontairement ?) alors qu'il doit être activé.
ET aussi des infections dans la restauration system et dans les fichiers temporaires.
Gros boulot !!!
Vous allez commencer par:
- Désactiver la restauration http://forums.cnetfrance.fr/index.php?showtopic=9039
- Réactiver le centre de sécurité: => allez dans le "Panneau de configuration" -> "Outils d'administration" -> "Services" -> mettre le service "Centre de sécurité" sur "Automatique" -> activez le service.
- faire le ménage avec MALWAREBYTES.
Puis revenez sur le forum pour la suite.
Cordialement
Saint Martin
On est rarement ce que l'on croit, on est seulement ce que l'on peut.
Avatar de l’utilisateur
Saint Martin
Administrateur
Administrateur
 
Messages: 472
Inscription: 11 Avr 2008 20:25
Localisation: BRETAGNE - Finistère

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar institut le 03 Juil 2009 14:45

Saint Martin a écrit:Vous êtes bien pollué !!
Explications:

La 1ère clé par la barre NEED2FIND
La 2ème clé Malwarebytes vous indique que le centre de sécurité est désactivé (volontairement ?) alors qu'il doit être activé.
.

Je ne comprend pas car je viens de vérifier, mon pare feu est bien actif ! Ou alors s'agit il de qq chose d'autre ?
Je vais faire le nettoyage.
La vie est belle mais l'existence est rude
Avatar de l’utilisateur
institut
***
***
 
Messages: 195
Inscription: 19 Mai 2008 10:20
Localisation: Montpellier

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar Saint Martin le 03 Juil 2009 14:48

Avez-vous vérifiez dans "services" ?
Cordialement
Saint Martin
On est rarement ce que l'on croit, on est seulement ce que l'on peut.
Avatar de l’utilisateur
Saint Martin
Administrateur
Administrateur
 
Messages: 472
Inscription: 11 Avr 2008 20:25
Localisation: BRETAGNE - Finistère

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar institut le 03 Juil 2009 15:00

Saint Martin a écrit:Avez-vous vérifiez dans "services" ?

Oui, centre de sécurité est bien démarré.
La vie est belle mais l'existence est rude
Avatar de l’utilisateur
institut
***
***
 
Messages: 195
Inscription: 19 Mai 2008 10:20
Localisation: Montpellier

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar Saint Martin le 03 Juil 2009 15:04

Continez en désactivant la restauration et faites le ménage avec MALWAREBYTES.
Cordialement
Saint Martin
On est rarement ce que l'on croit, on est seulement ce que l'on peut.
Avatar de l’utilisateur
Saint Martin
Administrateur
Administrateur
 
Messages: 472
Inscription: 11 Avr 2008 20:25
Localisation: BRETAGNE - Finistère

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar institut le 04 Juil 2009 09:54

Saint Martin a écrit:Continez en désactivant la restauration et faites le ménage avec MALWAREBYTES.

Bonjour,
Voilà, c'est fait .
Trois corrections (les deux qui ont disparu devaient être celles liées au système de sauvegarde que j'ai arrêté)
Un passage supplémentaire de Spybot qui ne signale rien.
A moins que vous ne me conseilliez qq chose d'autre à faire, je vais voir ce que ça donne à l'usage
En attendant, je vais sauver une nouvelle image disque car j'en déduis que celle que j'ai est infectée.
La vie est belle mais l'existence est rude
Avatar de l’utilisateur
institut
***
***
 
Messages: 195
Inscription: 19 Mai 2008 10:20
Localisation: Montpellier

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar Saint Martin le 04 Juil 2009 10:05

Bonjour,
Avez-vous supprimé vos restaurations système ?
Avez-vous déja utilisé l'outil de nettoyage CCLEANER ?
Cordialement
Saint Martin
On est rarement ce que l'on croit, on est seulement ce que l'on peut.
Avatar de l’utilisateur
Saint Martin
Administrateur
Administrateur
 
Messages: 472
Inscription: 11 Avr 2008 20:25
Localisation: BRETAGNE - Finistère

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar institut le 06 Juil 2009 12:03

Saint Martin a écrit:Bonjour,
Avez-vous supprimé vos restaurations système ?
Avez-vous déja utilisé l'outil de nettoyage CCLEANER ?

Bonjour,
J'avais supprimé les restaurations système avant de passer Malawarebytes, ce qui a effectivement fait disparaitre deux infections de la liste du premier passage à blanc de MLWB.
Quant à Ccleaner, je l'ai déjà utilisé mais comme il ne me semblait pas cohérent d'utiliser plusieurs nettoyeurs, j'en ai choisi un qui s'appelle JV16 (commode, complet et sécurisant)
Mais je ne suis pas sectaire. Si Ccleaner est LA référence, je ne vois pas de raison pour ne pas l'utiliser.
Je viens de le passer, il me semble très agressif : par rapport à JV16, il trouve 4 à 5 fois plus de clés à supprimer.
Qu'est ce que je fais ? Je tente la suppression (en ayant fait une sauvegarde bien sûr) ?
La vie est belle mais l'existence est rude
Avatar de l’utilisateur
institut
***
***
 
Messages: 195
Inscription: 19 Mai 2008 10:20
Localisation: Montpellier

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar PapyNet le 06 Juil 2009 12:29

Hello!
Au point où vous en êtes vous pouvez nettoyer les clefs avec CCleaner.
Il faudra refaire l'analyse et le nettoyage autant de fois que des suppressions sont proposées. Cela peut très bien nécessiter 4 ou 5 analyses
Bien cordialement
Georges (P@py.net)
La Connaissance s'accroît quand on la partage (Socrate)
Avatar de l’utilisateur
PapyNet
Fondateur
Fondateur
 
Messages: 4366
Inscription: 03 Avr 2008 16:41
Localisation: Machecoul France

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar Saint Martin le 06 Juil 2009 13:19

Bonjour,
Une fois le nettoyage terminé avec Ccleaner,
il faut faire une analyse avec SmitFraudfix, pour terminer cette désinfection
Voici le lien avec le mode d'emploi: http://siri.urz.free.fr/Fix/SmitfraudFix.php
(Avant l'installation ne pas oublier de désactiver antivirus et antimalwares)

Après la recherche (sélection 1) postez le rapport qui se trouve à la racine du disque système C:\rapport.txt, pour vérifier si c'est propre.
Cordialement
Saint Martin
On est rarement ce que l'on croit, on est seulement ce que l'on peut.
Avatar de l’utilisateur
Saint Martin
Administrateur
Administrateur
 
Messages: 472
Inscription: 11 Avr 2008 20:25
Localisation: BRETAGNE - Finistère

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar institut le 06 Juil 2009 15:42

Saint Martin a écrit:Bonjour,
Une fois le nettoyage terminé avec Ccleaner,
il faut faire une analyse avec SmitFraudfix, pour terminer cette désinfection
.

Voilà le résultat :
Rapport fait à 16:36:18,71, 06/07/2009
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
Dernière édition par PapyNet le 26 Juin 2011 08:48, édité 1 fois.
Raison: Suppression du rapport
La vie est belle mais l'existence est rude
Avatar de l’utilisateur
institut
***
***
 
Messages: 195
Inscription: 19 Mai 2008 10:20
Localisation: Montpellier

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar Saint Martin le 06 Juil 2009 17:18

Pour le nettoyage:
Redémarrez l'ordinateur en mode sans echec(au démarrage de l'ordinateur, tapoter F8)
Double clic sur SmitfraudFix.exe
Sélectionnez 2 et pressez Entrée dans le menu pour supprimer les fichiers responsables de l'infection.
A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu.
Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt
Cordialement
Saint Martin
On est rarement ce que l'on croit, on est seulement ce que l'on peut.
Avatar de l’utilisateur
Saint Martin
Administrateur
Administrateur
 
Messages: 472
Inscription: 11 Avr 2008 20:25
Localisation: BRETAGNE - Finistère

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar institut le 07 Juil 2009 09:36

Saint Martin a écrit:Pour le nettoyage:
Le rapport se trouve à la racine du disque système C:\rapport.txt

Bonjour Saint Martin,

Je n'ai pas eu d'avertissement comme quoi le fichier wininet.dll était infecté.
Apparemment il y a eu du ménage. Il me demande de réinstaller un matériel. Je n'ai pas encore vu duquel il s'agit. Mais ce n'est pas grave. Tant qu'il n'y a que ça.
N'est ce qu'une fausse impression mais mon IE semble aller plus vite.
J'ai vu que le fichier hosts avait été infecté, l'a t'il corrigé ?
Je ne gère plus de fichier host depuis assez lontemps. Autant que je me souvienne Papynet m'avait dit que ce n'était plus nécessaire parce que Windows s'en occupait.
J'ai vu votre topic 375. Je pense que j'ai peut être mal compris ce que Paynet m'a dit.
Mon fichier hosts actuel fait 792k alors que je vois des backup réguliers depuis début 2008 dont je ne suis pas le décideur.
Les premiers de 2008 font 2000k puis fondent en taille avec le temps.
Il y a donc bien une gestion automatique de ce fichier ?
Par où passe son infection et comment le protéger ?

Voici le rapport :
Dernière édition par PapyNet le 26 Juin 2011 08:49, édité 1 fois.
Raison: Suppression du rapport
La vie est belle mais l'existence est rude
Avatar de l’utilisateur
institut
***
***
 
Messages: 195
Inscription: 19 Mai 2008 10:20
Localisation: Montpellier

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar Saint Martin le 07 Juil 2009 10:03

Bonjour,
Pour ne pas mélanger les sujets et pour plus de clarté, si votre problème (liste d'excursion...) n'existe plus, marquez [Résolu] dans titre de votre 1er post et ouvrez un autre sujet sur le forum, concernant le fichier Hosts.
Merci.
Cordialement
Saint Martin
On est rarement ce que l'on croit, on est seulement ce que l'on peut.
Avatar de l’utilisateur
Saint Martin
Administrateur
Administrateur
 
Messages: 472
Inscription: 11 Avr 2008 20:25
Localisation: BRETAGNE - Finistère

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar PapyNet le 07 Juil 2009 10:48

Je ne gère plus de fichier host depuis assez lontemps. Autant que je me souvienne Papynet m'avait dit que ce n'était plus nécessaire parce que Windows s'en occupait.


Si j'ai dit cela c'est que je devais être dans le cirage total !!!
Je continue dans mes conseils de sécurité de parler du fichier hosts, il y a même un sous forum de créé!
Bien cordialement
Georges (P@py.net)
La Connaissance s'accroît quand on la partage (Socrate)
Avatar de l’utilisateur
PapyNet
Fondateur
Fondateur
 
Messages: 4366
Inscription: 03 Avr 2008 16:41
Localisation: Machecoul France

Re: Malwarebytes : une liste d'exclusion dès l'installation

Message non lupar institut le 07 Juil 2009 11:51

PapyNet a écrit:
Je ne gère plus de fichier host depuis assez lontemps. Autant que je me souvienne Papynet m'avait dit que ce n'était plus nécessaire parce que Windows s'en occupait.


Si j'ai dit cela c'est que je devais être dans le cirage total !!!
Je continue dans mes conseils de sécurité de parler du fichier hosts, il y a même un sous forum de créé!

Rassurez vous cher Papynet, en m'exprimant dans le présent sujet, j'avais bien pris conscience d'avoir mal interprété ce que vous aviez écrit à l'époque.
De plus, j'ai bien relu vos différents topics sur la sécurité.
Toutefois, mon désir est de comprendre. Comprendre comment je me suis fait infester.
Je clos donc ce sujet considéré comme résolu pour en ouvrir un autre sur le fonctionnement du fichier host.

Merci pour les conseils.
La vie est belle mais l'existence est rude
Avatar de l’utilisateur
institut
***
***
 
Messages: 195
Inscription: 19 Mai 2008 10:20
Localisation: Montpellier


Retourner vers Sécurité

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités