Optimizer pro
Résolu/Fermé
piloulire
Messages postés
42
Date d'inscription
mercredi 28 avril 2010
Statut
Membre
Dernière intervention
17 novembre 2018
-
24 oct. 2012 à 01:26
Wilclo0232 - 23 janv. 2014 à 03:18
Wilclo0232 - 23 janv. 2014 à 03:18
A voir également:
- Optimizer pro
- Optimizer - Télécharger - Optimisation
- Tcp optimizer - Télécharger - Optimisation
- I14 pro max - Accueil - Guide téléphones
- Clé d'activation windows 10 pro - Guide
- Ccleaner pro gratuit - Télécharger - Optimisation
27 réponses
piloulire
Messages postés
42
Date d'inscription
mercredi 28 avril 2010
Statut
Membre
Dernière intervention
17 novembre 2018
22
24 oct. 2012 à 10:41
24 oct. 2012 à 10:41
2012/10/23 11:00:08 +0200 PC-DE-PIERRETTE Pierrette MESSAGE Protection stopped
2012/10/23 11:05:41 +0200 PC-DE-PIERRETTE Pierrette MESSAGE Starting database refresh
2012/10/23 11:05:47 +0200 PC-DE-PIERRETTE Pierrette MESSAGE Database refreshed successfully
2012/10/23 13:15:49 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 13:17:34 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:16:47 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:19:22 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:22:41 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:23:35 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:27:38 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:33:07 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:33:27 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:34:05 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:34:14 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:34:29 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:34:54 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:37:34 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 22:51:05 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoUninstaller.exe Adware.Shopper ALLOW
2012/10/23 22:51:06 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderDDLR.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:51:06 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderSTUB.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:51:08 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\DirectDownloaderInstaller.exe Adware.DirectDownloader ALLOW
2012/10/23 22:51:37 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\preinstaller.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:52:43 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\stub.exe Trojan.Agent ALLOW
2012/10/23 22:52:45 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER2.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:52:53 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSACB.exe Adware.Shopper ALLOW
2012/10/23 22:52:53 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\volcano.exe Adware.Shopper ALLOW
2012/10/23 22:52:53 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER0.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:53:06 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSAHook.dll Adware.HotBar.TV ALLOW
2012/10/23 22:53:06 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER1.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:53:08 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER1.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:53:23 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER1.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:53:49 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 22:55:47 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 11:05:41 +0200 PC-DE-PIERRETTE Pierrette MESSAGE Starting database refresh
2012/10/23 11:05:47 +0200 PC-DE-PIERRETTE Pierrette MESSAGE Database refreshed successfully
2012/10/23 13:15:49 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 13:17:34 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:16:47 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:19:22 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:22:41 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:23:35 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:27:38 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:33:07 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:33:27 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:34:05 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:34:14 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:34:29 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:34:54 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 21:37:34 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 22:51:05 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoUninstaller.exe Adware.Shopper ALLOW
2012/10/23 22:51:06 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderDDLR.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:51:06 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderSTUB.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:51:08 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\DirectDownloaderInstaller.exe Adware.DirectDownloader ALLOW
2012/10/23 22:51:37 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\preinstaller.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:52:43 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\stub.exe Trojan.Agent ALLOW
2012/10/23 22:52:45 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER2.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:52:53 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSACB.exe Adware.Shopper ALLOW
2012/10/23 22:52:53 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\volcano.exe Adware.Shopper ALLOW
2012/10/23 22:52:53 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER0.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:53:06 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSAHook.dll Adware.HotBar.TV ALLOW
2012/10/23 22:53:06 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER1.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:53:08 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER1.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:53:23 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER1.exe Trojan.DirectDownloader ALLOW
2012/10/23 22:53:49 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
2012/10/23 22:55:47 +0200 PC-DE-PIERRETTE Pierrette DETECTION C:\Users\Pierrette\Downloads\ClickToSave.exe Affiliate.Downloader ALLOW
piloulire
Messages postés
42
Date d'inscription
mercredi 28 avril 2010
Statut
Membre
Dernière intervention
17 novembre 2018
22
24 oct. 2012 à 22:48
24 oct. 2012 à 22:48
Je crois que je l'ai trouvé; j'avais copié la dernière ligne du rapport/log et viens de voir qu'il y avait un autre rapport vers le milieu.
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.10.23.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Pierrette :: PC-DE-PIERRETTE [administrateur]
23/10/2012 23:02:32
mbam-log-2012-10-23 (23-02-32).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 373163
Temps écoulé: 1 heure(s), 47 minute(s), 6 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PlayVolcanoSA (Adware.Shopper) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\PlayVolcanoSA (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 8
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\bin (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\bin\1.0.10.0 (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\data (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0 (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\data (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 28
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\updater.exe (PUP.BitCoinMiner) -> Aucune action effectuée.
C:\Users\Pierrette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YWZXXKRS\agent_setup[1].exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YWZXXKRS\50853d2db9388[1].exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSACB.exe (Adware.Shopper) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSAHook.dll (Adware.HotBar.TV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoUninstaller.exe (Adware.Shopper) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\DirectDownloaderInstaller.exe (Adware.DirectDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderDDLR.exe (Trojan.DirectDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER0.exe (Trojan.DirectDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER1.exe (Trojan.DirectDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER2.exe (Trojan.DirectDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderSTUB.exe (Trojan.DirectDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\preinstaller.exe (Trojan.DirectDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\pricepeep.exe (Adware.Shopper) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\stub.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\volcano.exe (Adware.Shopper) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Downloads\ClickToSave.exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\bin\1.0.10.0\copyright.txt (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSACB.exe (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSAHook.dll (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoUninstaller.exe (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\data\PlayVolcanoSA.dat (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\data\PlayVolcanoSAau.dat (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\data\PlayVolcanoSA_kyf.dat (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\copyright.txt (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\data\PlayVolcanoSA.dat (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\data\PlayVolcanoSAau.dat (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\data\PlayVolcanoSA_kyf.dat (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.10.23.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Pierrette :: PC-DE-PIERRETTE [administrateur]
23/10/2012 23:02:32
mbam-log-2012-10-23 (23-02-32).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 373163
Temps écoulé: 1 heure(s), 47 minute(s), 6 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PlayVolcanoSA (Adware.Shopper) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\PlayVolcanoSA (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 8
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\bin (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\bin\1.0.10.0 (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\data (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0 (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\data (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 28
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\updater.exe (PUP.BitCoinMiner) -> Aucune action effectuée.
C:\Users\Pierrette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YWZXXKRS\agent_setup[1].exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YWZXXKRS\50853d2db9388[1].exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSACB.exe (Adware.Shopper) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSAHook.dll (Adware.HotBar.TV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoUninstaller.exe (Adware.Shopper) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\DirectDownloaderInstaller.exe (Adware.DirectDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderDDLR.exe (Trojan.DirectDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER0.exe (Trojan.DirectDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER1.exe (Trojan.DirectDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderOFFER2.exe (Trojan.DirectDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\downloaderSTUB.exe (Trojan.DirectDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\preinstaller.exe (Trojan.DirectDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\pricepeep.exe (Adware.Shopper) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\stub.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\Temp\a81382e5b4440dc8a5b3c65d2af74512\volcano.exe (Adware.Shopper) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Downloads\ClickToSave.exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\bin\1.0.10.0\copyright.txt (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSACB.exe (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoSAHook.dll (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\bin\1.0.10.0\PlayVolcanoUninstaller.exe (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\data\PlayVolcanoSA.dat (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\data\PlayVolcanoSAau.dat (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\Local Settings\Application Data\PlayVolcanoSA\data\PlayVolcanoSA_kyf.dat (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\bin\1.0.10.0\copyright.txt (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\data\PlayVolcanoSA.dat (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\data\PlayVolcanoSAau.dat (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Pierrette\AppData\Local\PlayVolcanoSA\data\PlayVolcanoSA_kyf.dat (Adware.HotBar.PV) -> Mis en quarantaine et supprimé avec succès.
(fin)
piloulire
Messages postés
42
Date d'inscription
mercredi 28 avril 2010
Statut
Membre
Dernière intervention
17 novembre 2018
22
27 oct. 2012 à 14:04
27 oct. 2012 à 14:04
En fait, j'ai désinstallé Malware; je le retéléchargerai plus tard, à moins que tu m'en conseilles un autre.
Voici le rapport script
https://forums-fec.be/upload/www/?a=d&i=9843420256
Voici le rapport script
https://forums-fec.be/upload/www/?a=d&i=9843420256
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
piloulire
Messages postés
42
Date d'inscription
mercredi 28 avril 2010
Statut
Membre
Dernière intervention
17 novembre 2018
22
27 oct. 2012 à 20:44
27 oct. 2012 à 20:44
Total space cleaned: 22.67 MB
Utilisateur anonyme
24 oct. 2012 à 12:52
24 oct. 2012 à 12:52
c'est pâs le bon
piloulire
Messages postés
42
Date d'inscription
mercredi 28 avril 2010
Statut
Membre
Dernière intervention
17 novembre 2018
22
24 oct. 2012 à 21:52
24 oct. 2012 à 21:52
J'ai refait une analyse ce soir, dont voici le résultat
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.10.23.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Pierrette :: PC-DE-PIERRETTE [administrateur]
24/10/2012 18:21:52
mbam-log-2012-10-24 (18-21-52).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 368975
Temps écoulé: 1 heure(s), 49 minute(s), 9 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.10.23.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Pierrette :: PC-DE-PIERRETTE [administrateur]
24/10/2012 18:21:52
mbam-log-2012-10-24 (18-21-52).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 368975
Temps écoulé: 1 heure(s), 49 minute(s), 9 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Utilisateur anonyme
24 oct. 2012 à 22:23
24 oct. 2012 à 22:23
c'est le rapport precedent d'analyse que j aurais voulu lire ...
Utilisateur anonyme
24 oct. 2012 à 22:50
24 oct. 2012 à 22:50
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste son rapport.
====================
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
ADWCleaner (Merci à Xplode)
Lance le,
(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste son rapport.
====================
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
piloulire
Messages postés
42
Date d'inscription
mercredi 28 avril 2010
Statut
Membre
Dernière intervention
17 novembre 2018
22
25 oct. 2012 à 15:37
25 oct. 2012 à 15:37
Après bien du mal, voici je pense le lien pour Pré scan
https://forums-fec.be/upload/www/?a=d&i=6898110392
https://forums-fec.be/upload/www/?a=d&i=6898110392
piloulire
Messages postés
42
Date d'inscription
mercredi 28 avril 2010
Statut
Membre
Dernière intervention
17 novembre 2018
22
25 oct. 2012 à 18:37
25 oct. 2012 à 18:37
lien pour diag
https://forums-fec.be/upload/www/?a=d&i=3642766162
https://forums-fec.be/upload/www/?a=d&i=3642766162
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 25/10/2012 à 21:39
Modifié par g3n-h@ckm@n le 25/10/2012 à 21:39
desinstalle aezel Fr toolbar
desinstalle tout java
desinstalle adobe reader 8
c'est quoi click2save ? et SProtector ?
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
desinstalle tout java
desinstalle adobe reader 8
c'est quoi click2save ? et SProtector ?
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
piloulire
Messages postés
42
Date d'inscription
mercredi 28 avril 2010
Statut
Membre
Dernière intervention
17 novembre 2018
22
25 oct. 2012 à 23:08
25 oct. 2012 à 23:08
OK désinstallation d'Adobe et Java.
Je n'ai pas trouvé aezel dans le module "désinstaller modifier un programme"
Où se trouve ce programme?
Quant à click2save, je ne sais pas ce que c'est. J'ai essyé de désinstaller mais obtiens un message d'erreur disant qu'il est peut-être déjà désinstallé et demandant si je veux supprimer de la liste (alors qu'il est donné avec 204Ko.
Je n'ai pas continué de peur de supprimer le nom et pas le programme
Je n'ai pas trouvé aezel dans le module "désinstaller modifier un programme"
Où se trouve ce programme?
Quant à click2save, je ne sais pas ce que c'est. J'ai essyé de désinstaller mais obtiens un message d'erreur disant qu'il est peut-être déjà désinstallé et demandant si je veux supprimer de la liste (alors qu'il est donné avec 204Ko.
Je n'ai pas continué de peur de supprimer le nom et pas le programme
piloulire
Messages postés
42
Date d'inscription
mercredi 28 avril 2010
Statut
Membre
Dernière intervention
17 novembre 2018
22
25 oct. 2012 à 23:38
25 oct. 2012 à 23:38
Ce nom ne me dit rien. J'ai désinstallé avec succès ce Sprotector.
Certains programmes ont été installés par mes filles qui utilisent parfois cet ordi, c'est pourquoi je ne connais pas l'origine de tous.
Certains programmes ont été installés par mes filles qui utilisent parfois cet ordi, c'est pourquoi je ne connais pas l'origine de tous.
Utilisateur anonyme
25 oct. 2012 à 23:48
25 oct. 2012 à 23:48
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/?BJzxWtJhz3Q
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Clique sur ce lien : https://www.cjoint.com/?BJzxWtJhz3Q
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
piloulire
Messages postés
42
Date d'inscription
mercredi 28 avril 2010
Statut
Membre
Dernière intervention
17 novembre 2018
22
27 oct. 2012 à 11:09
27 oct. 2012 à 11:09
Est-il normal qu'au bout de 24h, le travail n'ait pu finir?
J'avais besoin de l'ordi et ai été obligée de redémarrer de force.
Je relance en espérant que ça ira plus vite...
J'avais besoin de l'ordi et ai été obligée de redémarrer de force.
Je relance en espérant que ça ira plus vite...
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 27/10/2012 à 11:10
Modifié par g3n-h@ckm@n le 27/10/2012 à 11:10
t'as pas du desactiver des protections et l outil s' est bloqué
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤