BAT BROWSE : désinfection réussie ?
Posté : dim. 3 nov. 2013 15:05
Bonjour
Depuis 3, 4 jours, j'avais des pubs intempestives qui apparaissaient à chaque nouvelle page web.
Je suis venue ici et j'ai trouvé un tutoriel que j'ai appliqué. J'ai donc découvert que j'avais le virus Batbrowse. J'ai appliqué les conseils préconisés et maintenant, je vous envoie les rapports. Je doute que la désinfection ait été efficace car le pc est extrêmement lent.
-----
Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org
Version de la base de données: v2013.11.02.09
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Claudine :: YOUR-939BDAEA55 [administrateur]
03/11/2013 13:01:56
mbam-log-2013-11-03 (13-01-56).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 287516
Temps écoulé: 1 heure(s), 9 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 24
HKCR\CLSID\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{3BF3DED5-0FC8-4207-AC09-AA7B5AF4E408} (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8} (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
HKCR\PricePeep.PricePeepBho.1 (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
HKCR\PricePeep.PricePeepBho (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892} (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{3BF3DED5-0FC8-4207-AC09-AA7B5AF4E408} (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8} (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCR\PricePeep.PricePeepBho.1 (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCR\PricePeep.PricePeepBho (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} (PUP.Optional.BatBrowse.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PricePeep (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCR\AppID\PricePeep.DLL (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\AppDataLow\Software\PricePeep (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) - Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 1
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) - Données: zr2X2X1G1S1F2V1S2Q0V - Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 2
C:\Program Files\PricePeep (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Claudine\Mes documents\Optimizer Pro (PUP.Optional.OptimizerPro.A) - Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 18
C:\Program Files\PricePeep\pricepeep.dll (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
C:\Program Files\PricePeep\pricepeep.dll (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Claudine\Local Settings\Temp\is1275519350\363467_stp.EXE (PUP.Optional.OptimizerPro.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files\Mozilla Firefox\Express_Installer.exe (PUP.Optional.ExpressInstall.A) - Mis en quarantaine et supprimé avec succès.
C:\RECYCLER\S-1-5-21-2080246213-1355632892-273251385-1005\Dc1.exe (PUP.Optional.BatBrowse.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP645\A0100156.exe (PUP.Optional.Softonic.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP647\A0100404.dll (PUP.Optional.BatBrowse.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP647\A0100417.exe (PUP.Optional.OptimizerPro) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP647\A0100428.exe (PUP.Optional.OptimizerPro) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP647\A0100429.exe (PUP.Optional.OptimizerPro) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP647\A0100430.exe (PUP.Optional.OptimizerPro) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP647\A0100431.exe (PUP.Optional.OptimizerPro) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP647\A0100432.exe (PUP.Optional.OptimizerPro) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP647\A0100434.exe (PUP.Optional.OptimizerPro) - Mis en quarantaine et supprimé avec succès.
C:\Program Files\PricePeep\installer.ico (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files\PricePeep\uninstall.exe (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files\PricePeep\unutil.exe (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Claudine\Mes documents\Optimizer Pro\CookiesException.txt (PUP.Optional.OptimizerPro.A) - Mis en quarantaine et supprimé avec succès.
(fin)
Depuis 3, 4 jours, j'avais des pubs intempestives qui apparaissaient à chaque nouvelle page web.
Je suis venue ici et j'ai trouvé un tutoriel que j'ai appliqué. J'ai donc découvert que j'avais le virus Batbrowse. J'ai appliqué les conseils préconisés et maintenant, je vous envoie les rapports. Je doute que la désinfection ait été efficace car le pc est extrêmement lent.
-----
Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org
Version de la base de données: v2013.11.02.09
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Claudine :: YOUR-939BDAEA55 [administrateur]
03/11/2013 13:01:56
mbam-log-2013-11-03 (13-01-56).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 287516
Temps écoulé: 1 heure(s), 9 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 24
HKCR\CLSID\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{3BF3DED5-0FC8-4207-AC09-AA7B5AF4E408} (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8} (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
HKCR\PricePeep.PricePeepBho.1 (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
HKCR\PricePeep.PricePeepBho (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892} (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{3BF3DED5-0FC8-4207-AC09-AA7B5AF4E408} (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8} (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCR\PricePeep.PricePeepBho.1 (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCR\PricePeep.PricePeepBho (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} (PUP.Optional.BatBrowse.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PricePeep (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCR\AppID\PricePeep.DLL (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\AppDataLow\Software\PricePeep (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) - Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 1
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) - Données: zr2X2X1G1S1F2V1S2Q0V - Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 2
C:\Program Files\PricePeep (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Claudine\Mes documents\Optimizer Pro (PUP.Optional.OptimizerPro.A) - Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 18
C:\Program Files\PricePeep\pricepeep.dll (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
C:\Program Files\PricePeep\pricepeep.dll (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Claudine\Local Settings\Temp\is1275519350\363467_stp.EXE (PUP.Optional.OptimizerPro.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files\Mozilla Firefox\Express_Installer.exe (PUP.Optional.ExpressInstall.A) - Mis en quarantaine et supprimé avec succès.
C:\RECYCLER\S-1-5-21-2080246213-1355632892-273251385-1005\Dc1.exe (PUP.Optional.BatBrowse.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP645\A0100156.exe (PUP.Optional.Softonic.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP647\A0100404.dll (PUP.Optional.BatBrowse.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP647\A0100417.exe (PUP.Optional.OptimizerPro) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP647\A0100428.exe (PUP.Optional.OptimizerPro) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP647\A0100429.exe (PUP.Optional.OptimizerPro) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP647\A0100430.exe (PUP.Optional.OptimizerPro) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP647\A0100431.exe (PUP.Optional.OptimizerPro) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP647\A0100432.exe (PUP.Optional.OptimizerPro) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{EB633BA2-4F61-40B6-86F0-A87FDC4A394F}\RP647\A0100434.exe (PUP.Optional.OptimizerPro) - Mis en quarantaine et supprimé avec succès.
C:\Program Files\PricePeep\installer.ico (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files\PricePeep\uninstall.exe (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
C:\Program Files\PricePeep\unutil.exe (PUP.Optional.PricePeep.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Claudine\Mes documents\Optimizer Pro\CookiesException.txt (PUP.Optional.OptimizerPro.A) - Mis en quarantaine et supprimé avec succès.
(fin)