Pup.optional

Résolu/Fermé
nad - 22 août 2013 à 15:08
 nad - 22 août 2013 à 15:57
Voici le rapport MBAM


Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.20.10

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
admin :: PC-DE-ADMIN [administrateur]

21/08/2013 02:08:26
mbam-log-2013-08-21 (02-08-26).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 388212
Temps écoulé: 2 heure(s), 30 minute(s), 10 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 4
C:\Users\admin\Downloads\installer_ruzzle_free_1_4_41_French(1).exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
C:\Users\admin\Downloads\installer_ruzzle_free_1_4_41_French.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\1901d5.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\1901db.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.

(fin)

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
22 août 2013 à 15:15
Salut,

Tu as supprimé donc c'est bon.

Eventuellement, fais ça :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
# AdwCleaner v2.106 - Rapport créé le 22/08/2013 à 15:27:37
# Mis à jour le 17/01/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : admin - PC-DE-ADMIN
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\admin\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{953AA732-9AFB-49C9-84A4-7F96CA0A08DA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\lollipop
Clé Supprimée : HKLM\Software\ImInstaller

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v23.0.1 (fr)

Fichier : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\ibu2nrv1.default\prefs.js

Supprimée : user_pref("extensions.crossriderapp4352.4352.InstallationTime", 1358614860);
Supprimée : user_pref("extensions.crossriderapp4352.4352.active", true);
Supprimée : user_pref("extensions.crossriderapp4352.4352.addressbar", "");
Supprimée : user_pref("extensions.crossriderapp4352.4352.addressbarenhanced", "");
Supprimée : user_pref("extensions.crossriderapp4352.4352.backgroundjs", "\n\n//\n");
Supprimée : user_pref("extensions.crossriderapp4352.4352.backgroundver", 45);
Supprimée : user_pref("extensions.crossriderapp4352.4352.can_run_bg_code", true);
Supprimée : user_pref("extensions.crossriderapp4352.4352.certdomaininstaller", "");
Supprimée : user_pref("extensions.crossriderapp4352.4352.changeprevious", false);
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie.InstallationTime.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie.InstallationTime.value", "1358614860");
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 [...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_aoi.value", "1358614860");
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_country_code.expiration", "Tue Jun 18 2013 [...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_country_code.value", "%22FR%22");
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_crr.expiration", "Fri Feb 01 2030 00:00:00 [...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_crr.value", "1371199081");
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_currenttime.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_currenttime.value", "%221359062148%22");
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 01 [...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_hotfix20111102645.value", "%221%22");
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_installer_params.expiration", "Fri Feb 01 2[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_installer_params.value", "%7B%22source_id%2[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_installtime.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_installtime.value", "%221357677786%22");
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_parent_zoneid.value", "%22106831%22");
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_pc_20120828.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_pc_20120828.value", "1358614880130");
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_product_id.expiration", "Fri Feb 01 2030 00[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_product_id.value", "%221275%22");
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie._GPL_zoneid.value", "%22133189%22");
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie.dbtest.expiration", "Fri Feb 01 2030 00:00:00 GM[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.cookie.dbtest.value", "1358614862267");
Supprimée : user_pref("extensions.crossriderapp4352.4352.description", "CouponDropDown saves you money by displa[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.domain", "");
Supprimée : user_pref("extensions.crossriderapp4352.4352.enablesearch", false);
Supprimée : user_pref("extensions.crossriderapp4352.4352.fbremoteurl", "");
Supprimée : user_pref("extensions.crossriderapp4352.4352.group", 0);
Supprimée : user_pref("extensions.crossriderapp4352.4352.homepage", "");
Supprimée : user_pref("extensions.crossriderapp4352.4352.iframe", false);
Supprimée : user_pref("extensions.crossriderapp4352.4352.internaldb.Resources_appVer.expiration", "Fri Feb 01 20[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.internaldb.Resources_appVer.value", "102");
Supprimée : user_pref("extensions.crossriderapp4352.4352.internaldb.Resources_lastVersion.expiration", "Fri Feb [...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.internaldb.Resources_lastVersion.value", "0");
Supprimée : user_pref("extensions.crossriderapp4352.4352.internaldb.Resources_meta.expiration", "Fri Feb 01 2030[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.internaldb.Resources_meta.value", "%7B%7D");
Supprimée : user_pref("extensions.crossriderapp4352.4352.internaldb.Resources_queue.expiration", "Fri Feb 01 203[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.internaldb.Resources_queue.value", "%7B%7D");
Supprimée : user_pref("extensions.crossriderapp4352.4352.internaldb.Resources_remote_resources.expiration", "Fri[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.internaldb.Resources_remote_resources.value", "%7B%22re[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.js", "\n\nif(\"undefined\"!=typeof _GPL_PLUGIN){var _GP[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.manifesturl", "");
Supprimée : user_pref("extensions.crossriderapp4352.4352.name", "CouponDropDown");
Supprimée : user_pref("extensions.crossriderapp4352.4352.newtab", "");
Supprimée : user_pref("extensions.crossriderapp4352.4352.opensearch", "");
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_1.code", "appAPI._cr_config={appID:funct[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_1.name", "base");
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_1.ver", 6);
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_1000014.code", "Array.prototype.indexOf|[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_1000014.name", "GPL Plugin (Loader)");
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_1000014.ver", 15);
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_1000015.code", "var a=appAPI.db.getList([...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_1000015.name", "GPL Background (BG)");
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_1000015.ver", 39);
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_13.code", "(function(a){a.selectedText=f[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_13.name", "CrossriderAppUtils");
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_13.ver", 3);
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_14.code", "if(typeof(appAPI)===\"undefin[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_14.name", "CrossriderUtils");
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_14.ver", 5);
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_16.code", "if((typeof isBackground===\"u[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_16.name", "FFAppAPIWrapper");
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_16.ver", 9);
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_17.code", "if(typeof window!==\"undefine[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_17.name", "jQuery");
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_17.ver", 4);
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_21.code", "var CrossriderDebugManager=(f[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_21.name", "debug");
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_21.ver", 4);
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_22.code", "(function(a){appAPI.queueMana[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_22.name", "resources");
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_22.ver", 4);
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_28.code", "var CrossriderInitializerPlug[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_28.name", "initializer");
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_28.ver", 3);
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_4.code", "var jQuery = $jquery_171 = $jq[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_4.name", "jquery_1_7_1");
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_4.ver", 4);
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_47.code", "(function(){appAPI.ready=func[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_47.name", "resources_background");
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_47.ver", 3);
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_64.code", "(function(){var h=\"__CR_EMPT[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_64.name", "appApiMessage");
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_64.ver", 2);
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_72.code", "if(appAPI.__should_activate_v[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_72.name", "appApiValidation");
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_72.ver", 3);
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_78.code", "if(typeof jQuery!==\"undefine[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_78.name", "CrossriderInfo");
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_78.ver", 3);
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_98.code", "(function(){var b=\"cr_\"+app[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_98.name", "omniCommands");
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins.plugin_98.ver", 2);
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins_lists.plugins_0", "4,14,78,16,64,47,72,98,10000[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins_lists.plugins_1", "17,14,78,13,16,64,4,1,21,22,[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.plugins_lists.plugins_5", "4,14,78,13,16,64,47,72");
Supprimée : user_pref("extensions.crossriderapp4352.4352.pluginsurl", "hxxps://w9u6a2p6.ssl.hwcdn.net/plugin/app[...]
Supprimée : user_pref("extensions.crossriderapp4352.4352.pluginsversion", 69);
Supprimée : user_pref("extensions.crossriderapp4352.4352.publisher", "Innovative Apps");
Supprimée : user_pref("extensions.crossriderapp4352.4352.setnewtab", false);
Supprimée : user_pref("extensions.crossriderapp4352.4352.settingsurl", "");
Supprimée : user_pref("extensions.crossriderapp4352.4352.thankyou", "");
Supprimée : user_pref("extensions.crossriderapp4352.4352.updateinterval", 360);
Supprimée : user_pref("extensions.crossriderapp4352.4352.ver", 102);
Supprimée : user_pref("extensions.crossriderapp4352.apps", "4352");
Supprimée : user_pref("extensions.crossriderapp4352.bic", "13c000341eb524192d6a8e18da7d4f8c");
Supprimée : user_pref("extensions.crossriderapp4352.cid", 4352);
Supprimée : user_pref("extensions.crossriderapp4352.firstrun", false);
Supprimée : user_pref("extensions.crossriderapp4352.hadappinstalled", true);
Supprimée : user_pref("extensions.crossriderapp4352.installationdate", 1359098379);
Supprimée : user_pref("extensions.crossriderapp4352.lastcheck", 22853318);
Supprimée : user_pref("extensions.crossriderapp4352.lastcheckitem", 22853344);
Supprimée : user_pref("extensions.crossriderapp4352.modetype", "production");
Supprimée : user_pref("extensions.crossriderapp4352.reportInstall", true);
Supprimée : user_pref("extensions.crossriderapp4352.statsDailyCounter", 151);
Supprimée : user_pref("extensions.enabledAddons", "crossriderapp4352%40crossrider.com:0.91.100,wrc%40avast.com:8[...]

Fichier : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\z48sn93a.default-1371208050973\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.95

Fichier : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [38718 octets] - [19/01/2013 18:44:37]
AdwCleaner[S1].txt - [39293 octets] - [19/01/2013 18:48:46]
AdwCleaner[S2].txt - [14272 octets] - [22/08/2013 15:27:37]

########## EOF - C:\AdwCleaner[S2].txt - [14333 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
22 août 2013 à 15:36
c'est bon :)


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
C'est tout ?

du coup j'ai fait un JRT tu veux le rapport ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
22 août 2013 à 15:49
c'est quoi un JRT ?
junk removal ?
Si c'est le cas, non.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
oui c'était ca ! bon bah ok.

Merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
22 août 2013 à 15:51
:)

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
Je l'ai déjà ! Merci pour tout
0