PUP.Optional...

Fermé
fifou13 Messages postés 86 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 13 juin 2014 - 7 janv. 2014 à 02:16
fifou13 Messages postés 86 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 13 juin 2014 - 10 févr. 2014 à 17:30
Bonjour,


Après l'installation d'un logiciel, je viens de faire une analyse malwarebytes et j'ai découvert 22 infections "PUP.Optional....."

Que dois je faire?

28 réponses

loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
30 janv. 2014 à 19:36
Maintenant, utilise cet outil :

• Télécharge JRT sur ton bureau
• Lance le (Vista/Seven => clic droit et choisis "exécuter en tant qu'administrateur")
• L'outil va analyser le système (patience cela peut prendre un certain temps)
• Lorsque l'outil aura terminé, un rapport va s'ouvrir (copie le dans ta prochaine réponse)
° Note : le rapport est également sauvegardé sur le bureau (JRT.txt)
° Pour t'aider
0
fifou13 Messages postés 86 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 13 juin 2014 1
30 janv. 2014 à 20:11
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows 7 Home Premium x64
Ran by Admin on 30/01/2014 at 19:53:24,84
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ FireFox

Emptied folder: C:\Users\Admin\AppData\Roaming\mozilla\firefox\profiles\cjl0fi6u.default\minidumps [3 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30/01/2014 at 20:07:19,12
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
30 janv. 2014 à 20:38
Bien, maintenant refais une analyse ZHPDiag comme expliqué ici, pense à héberger le rapport.
0
fifou13 Messages postés 86 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 13 juin 2014 1
4 févr. 2014 à 22:47
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
5 févr. 2014 à 07:01
Bonjour,

▶ Attention :

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


⇒ Ce script va cibler certains éléments à supprimer :

¶ Ferme toutes tes applications en cours
¶ Sélectionne et copie toutes les lignes en gras suivantes :
___________________________________________________

Script ZHPFix
C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\mData\prefs.js (.not file.)
[MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-232054829-1858072124-506902091-1001Core] (.Facebook Inc..) -- C:\Users\Admin\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
[MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-232054829-1858072124-506902091-1001UA] (.Facebook Inc..) -- C:\Users\Admin\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
O42 - Logiciel: Java 6 Update 20 - (.Sun Microsystems, Inc..) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83216020FF}
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
O61 - LFC: 03/02/2014 - 22:37:52 ---A- . (...) -- C:\Users\Admin\Downloads\KPURE 3.0 Crack.zip [1018]
OPT:O4 - GS\Program [Admin]: BetclicPoker.fr.lnk . (.Playtech - Playtech Client Engine Application.) -- C:\Poker\BetclicPoker.fr\casino.exe
OPT:O4 - GS\Desktop [Admin]: BetclicPoker.fr.lnk . (.Playtech - Playtech Client Engine Application.) -- C:\Poker\BetclicPoker.fr\casino.exe
EmptyPrefetch
FirewallRaz
EmptyTemp

___________________________________________________

¶ Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit → en tant qu'administrateur")
¶ Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
¶ Clique sur le bouton "IMPORTER"
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
Clique sur le bouton « GO » pour lancer le nettoyage
¶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
¶ Patiente le temps du traitement.
¶ ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur oui (le traitement peut être long suivant la quantité de données à supprimer)
¶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
Fais redémarrer le PC
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider
0
fifou13 Messages postés 86 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 13 juin 2014 1
5 févr. 2014 à 16:10
bonjour

pendant la desinstallation de java j'ai eu un message d'erreur : error 1723...
voici le rapport:

Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by Admin at 05/02/2014 16:02:37
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 03s)

========== Logiciels ==========
SUPPRIMÉ: Java 6 Update 20

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\Admin\AppData\Local\Facebook\Update\FacebookUpdate.exe

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{26A24AE4-039D-4CA4-87B4-2F83216020FF}]

========== Valeurs du Registre ==========
SUPPRIMÉ MWPE Value: NoActiveDesktop
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

========== Dossiers ==========
SUPPRIMÉS Temporaires Windows (102)

========== Fichiers ==========
SUPPRIMÉ: c:\users\admin\downloads\kpure 3.0 crack.zip
SUPPRIMÉ: c:\users\admin\appdata\roaming\microsoft\windows\start menu\programs\betclicpoker.fr.lnk
SUPPRIMÉ: c:\users\admin\desktop\betclicpoker.fr.lnk
SUPPRIMÉS Temporaires Windows (468) (176 288 586 octets)

========== Tache planifiée ==========
SUPPRIMÉ: FacebookUpdateTaskUserS-1-5-21-232054829-1858072124-506902091-1001Core
SUPPRIMÉ: FacebookUpdateTaskUserS-1-5-21-232054829-1858072124-506902091-1001UA

========== Autre ==========
NON TRAITÉ EmptyPrefetch


========== Récapitulatif ==========
1 : Processus mémoire
1 : Clés du Registre
3 : Valeurs du Registre
1 : Dossiers
4 : Fichiers
1 : Logiciels
2 : Tache planifiée
1 : Autre


End of clean in 03mn 15s

========== Chemin de fichier rapport ==========
C:\Users\Admin\AppData\Roaming\ZHP\ZHPFix[R1].txt - 11/01/2014 14:43:09 [2316]
C:\Users\Admin\AppData\Roaming\ZHP\ZHPFix[R2].txt - 05/02/2014 16:02:41 [1787]
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
5 févr. 2014 à 18:50
Il semble avoir été supprimé : SUPPRIMÉ: Java 6 Update 20

Comment fonctionne le PC ?
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
9 févr. 2014 à 05:32
Hello,

Des nouvelles ?
0
fifou13 Messages postés 86 Date d'inscription dimanche 24 février 2013 Statut Membre Dernière intervention 13 juin 2014 1
10 févr. 2014 à 17:30
Ben je peux pas te dire pour le moment parce que j'ai un problème de driver qui rend mon clavier inutilisable..Mais je trouve mon pc un peut lent.
0