FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Pakko
#175233
Bonjour,

Après un scan Malware, J'ai trouvé ce fichier, PUP.Optional.APNToolBar.Gen ( voir rapport ci-dessous). Il me propose de le supprimer mais je préfère avoir un avis de connaisseur sur les procédures à suivre. Merci par avance pour votre aide.

Malwarebytes Anti-Malware

Date de l'analyse: 27/02/2016
Heure de l'analyse: 10:55
Fichier journal: Pup.txt
Administrateur: Oui

Version: 2.2.0.1024
Base de données de programmes malveillants: v2015.09.22.05
Base de données de rootkits: v2015.09.18.01
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Paco

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 380236
Temps écoulé: 12 min, 29 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Avertir
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 0
(Aucun élément malveillant détecté)

Valeurs du Registre: 0
(Aucun élément malveillant détecté)

Données du Registre: 0
(Aucun élément malveillant détecté)

Dossiers: 1
PUP.Optional.APNToolBar.Gen, C:\ProgramData\APN\APN-Stub, , [e50810223f4caf878024f311a063d828],

Fichiers: 0
(Aucun élément malveillant détecté)

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)
#175237
Bonjour,

Pour mieux recevoir les réponses et disposer d'un meilleur accès, tu peux t'inscrire au forum (plus d'informations ici).

Oui tu peux supprimer ce fichier via Malwarebytes. Souhaites-tu en profiter pour faire un diagnostic plus poussé de ton PC ? :)

Gabriel.
#175322
Ok, j'ai fait la MAJ, j'ai mis le pop up en quarantaine. Voici le nouveau rapport d'analyse.
Je me mets sur ZHP Diag.


Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 29/02/2016
Heure de l'analyse: 10:10
Fichier journal: rapport 29-02.txt
Administrateur: Oui

Version: 2.2.0.1024
Base de données de programmes malveillants: v2015.09.22.05
Base de données de rootkits: v2015.09.18.01
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Paco

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 380197
Temps écoulé: 14 min, 22 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Avertir
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 0
(Aucun élément malveillant détecté)

Valeurs du Registre: 0
(Aucun élément malveillant détecté)

Données du Registre: 0
(Aucun élément malveillant détecté)

Dossiers: 1
PUP.Optional.APNToolBar.Gen, C:\ProgramData\APN\APN-Stub, En quarantaine, [7b72e949becd1224703422e270937e82],

Fichiers: 0
(Aucun élément malveillant détecté)

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)
#175327
Salut,

Bizarre, tu confirmes avoir bien fait la MAJ ? Car le rapport indique "Base de données de programmes malveillants: v2015.09.22.05", une basse de données du 22 septembre 2015 donc...

Pour la barre d'outil c'est seulement un dossier inoffensif elle n'est pas active, ça arrive très régulièrement de trouver quelques petites traces comme ça même en refusant toujours les barres d'outil ou autre proposées, pas de quoi s'inquiéter. Concernant sa provenance exacte on ne peut pas le savoir, mais en installant un logiciel très probablement.

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.
#175331
J'ai du activer l'essai gratuit sur MBAM, parce qu'il me dit qu'il n'y a pas de MAJ de plus, et que mes donnees sont obsolètes. Du coup j'ai deux protections en temps réel en même temps (MBAM et Avira) est ce que ça pose problème?
#175338
Re,

Bien pour ZHPFix. :good:
Pour MBAM ce n'est pas un antivirus donc il peut tout à fait s'utiliser en complément d'un antivirus tel qu'Avira, c'est une très bonne protection justement. :)

Quant à la mise à jour de MBAM, tu tenteras de le désinstaller puis réinstaller, peut-être que la base de données est bien à jour et c'est juste qu'il y a un bug sur l'affichage de version sur le rapport mais on sait jamais.

Gabriel.
Bug PC

Re Nous allons attendre une journée ou deu[…]

désinstaller sophos

même en mode sans echec?

To write an engaging essay, focus on a clear struc[…]

Hello!

Hi. Nice to meet you!