Malware "Yahoo Update", infection de Chrome et logs inquiétants

Salut à vous,

Je suis aux prises d'une espèce de malware/PUP/adware. Je ne sais pas ce qu'il fait, mais de temps en temps j'ai une popup qui apparaît au pif sur mon bureau. Ce n'est pas exactement celle ci mais c'est très similaire.

C'est à priori un malware connu sous le nom de "Yahoo Update", une simple recherche Google donne quelques résultats. C'est aussi à priori une infection de Chrom...

adwcleaner suprime au démarage mais peu de temps apres le probleme reviens

bonjour depuis quelque jour je passe adwcleaner il me trouve un problème je redémar mon pc dans le raport cela me dit suprimer et des que je rouvre chrome je repasse adwcleaner il me retrouve la meme chose j'ai passé malwarebyte sa me détecte rien je voudrais savoir comment suprimer totalement cet saleté avast ne détecte rien non plus je vous joint les image de ce qu'il trouve dans chrome pouve...

Résultat analyse adwcleaner

Bonjour,

Vous serait-il possible de me dire si l'analyse effectuée par adwcleaner est inquiétante ou pas ?

Pour info, j'ai fait un nettoyage suite à une menace trouvée.

Je vous joins le rapport.

Merci d'avance.

 Base de données : 2017-03-19.1 [Serveur] # Système d'exploitation : Windows 10 Home  (X64) # Nom d'utilisateur : Brio - BRIO # Exécuté depuis : C:\Users\Brio\Downloads\adwcleaner_...

Re: Launchpage infection

# AdwCleaner v6.042 - Rapport créé le 18/01/2017 à 11:11:44 # Mis à jour le 06/01/2017 par Malwarebytes # Base de données : 2017-01-17.2 [Locale] # Système d'exploitation : Windows 7 Home Premium  (X64) # Nom d'utilisateur : PROPRIETAIRE - PROPRIETAIRE-PC # Exécuté depuis : C:\Users\PROPRIETAIRE\Desktop\InfoTech\adwcleaner.exe # Mode: Scan # Support : https://www.malwarebytes.com/support

 

**...

Re: Problème infection récalcitrance

Bonjour, je n'ai rien télecharger depuis, apres avoir effetuer votre fix j'ai lancer une analyse de malwarebytes par curiosité malwarebytes n'avait rien trouver, et quand j'ai relancer une analyse le lendemain toute c'est éléments sont apparue.

 

Moi je vous propose de vous refaire un ZHPdiag pour voir il reste des choses a supprimer. et j'ai arrete de telecharger des fichiers pour les soumet...

Re: Problème infection récalcitrance

Bonjour,

Voici la marche à suivre pour éliminer les restes :

Téléchargez fixlist.txt

NOTE. Il est important de placer les fichiers FRST/FRST64 et fixlist.txt dans le même répertoire, sinon cela ne fonctionnera pas. (si FRST.exe est sur votre bureau, fixlist.txt doit être également sur votre bureau par exemple)

ATTENTION: Ce script a été conçu spécifiquement pour cet utilisateur et est à exé...

Re: ADW cleaner ne répond plus

Il m'est impossible de faire le nettoyage puisque le programme s'arrete avant mais voici le rapport

# AdwCleaner v6.044 - Rapport créé le 14/03/2017 à 16:58:15 # Mis à jour le 28/02/2017 par Malwarebytes # Base de données : 2017-03-14.1 [Serveur] # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (X86) # Nom d'utilisateur : Rosalie - PC-DE-ROSALIE # Exécuté depuis : C:\U...

Re: Téléchargement de ADWCLEANER

Bonjour,

Non ce n'est pas ce que je vous ai expliqué. Le logiciel reste à l'endroit où vous l'avez téléchargé à moins que vous le supprimiez évidemment. Il n'est pas nécessaire de "l'installer" dans la barre des tâches ou dans le panneau de configuration.

Si vous le téléchargez depuis ToolsLib et qu'il se trouve dans le dossier Téléchargements, celui-ci y restera. Si vous souhaitez l'utiliser...

Détection de TAP0901.sys

Bonjour

J'ai une détection pour ce service. après vérification, il semble qu'il puisse s'agir d''un fichier lié à openVPN que j'utilise chaque jour.

Pour le moment je ne supprime pas ce fichier de crainte de ne plus pouvoir utiliser openVPN.

Merci encore pour la qualité de votre travail.

Bien cordialement

JL

Re: Problème infection récalcitrance

Pouvez-vous me fournir une capture d'écran du contenu du dossier s'il vous plait ?

Est-ce le réel dossier d'installation de Mozilla Firefox ? Vous pouvez le savoir en faisant un clic-droit sur le logo Firefox puis "Ouvrir l'emplacement du fichier".

Merci.