PUP.Optional.CrossRider.A

Résolu/Fermé
kafé-krem Messages postés 28 Date d'inscription samedi 16 novembre 2013 Statut Membre Dernière intervention 23 avril 2017 - 22 juin 2014 à 18:20
 Alizé.B - 11 juin 2016 à 18:12
Bonjour,

Windows m'affiche des mises à jour à installer dont une mise à jour "logiciel malveillant" ;
je clique sur installer, impossible de l'installer (croix rouge)

Je fais un scan malwarebytes anti malware... résultat : pup.optional.crossrider.a
Impossible de le supprimer, à chaque fois que j'essaye, Malwarebytes se met en rade, et "ne répond pas"

je fais un ccleaner, puis à nouveau malwarebytes, même résultat

je fais un adwcleaner, puis à nouveau malwarebytes, même résultat

Comment me débarrasser de ce pup machin chose ???
Merci de votre aide

14 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
22 juin 2014 à 18:22
Salut,

Donne le rapport Malwarebytes.
1
kafé-krem Messages postés 28 Date d'inscription samedi 16 novembre 2013 Statut Membre Dernière intervention 23 avril 2017
22 juin 2014 à 18:39
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.06.22.02

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 8.0.6001.19088
Marie :: PC-DE-CAMILLE [administrateur]

22/06/2014 15:03:53
mbam-log-2014-06-22 (15-03-53).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 326927
Temps écoulé: 16 minute(s), 8 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ldikpdnngdmeceeameoaannjilbjppnm (PUP.Optional.CrossRider.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
kafé-krem Messages postés 28 Date d'inscription samedi 16 novembre 2013 Statut Membre Dernière intervention 23 avril 2017
22 juin 2014 à 18:40
# AdwCleaner v3.212 - Rapport créé le 22/06/2014 à 14:59:12
# Mis à jour le 05/06/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Marie - PC-DE-CAMILLE
# Exécuté depuis : C:\Users\Marie\Desktop\adwcleaner_3.212.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\gilbert\AppData\Roaming\DefaultTab

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.19088


-\\ Mozilla Firefox v29.0.1 (fr)

[ Fichier : C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\garvlm4g.default\prefs.js ]


[ Fichier : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\6mzuksrb.default\prefs.js ]


[ Fichier : C:\Users\Mellye\AppData\Roaming\Mozilla\Firefox\Profiles\ovk5qlu4.default\prefs.js ]


-\\ Google Chrome v35.0.1916.153

[ Fichier : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Users\Mellye\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://mystart.incredimail.com/?search={searchTerms}&loc=search_box_im2_test_v2
Supprimée [Search Provider] : hxxp://www.crawler.com/search/dispatcher.aspx?tp=bs&qkw={searchTerms}&tbid=60347
Supprimée [Extension] : dhdepfaagokllfmhfbcfmocaeigmoebo
Supprimée [Extension] : dlnembnfbcpjnepmfjmngjenhhajpdfd
Supprimée [Extension] : hphibigbodkkohoglgfkddblldpfohjl
Supprimée [Extension] : kdcnnmifdmlmjffdgeieikcokcogpbej
Supprimée [Extension] : kdidombaedgpfiiedeimiebkmbilgmlc
Supprimée [Extension] : kincjchfokkeneeofpeefomkikfkiedl
Supprimée [Extension] : kkkeikdkpjenmoiicggnnodbkebafgpc
Supprimée [Extension] : pgmfkblbflahhponhjmkcnpjinenhlnc

*************************

AdwCleaner[R0].txt - [31966 octets] - [16/11/2013 17:39:01]
AdwCleaner[R1].txt - [32027 octets] - [16/11/2013 17:41:09]
AdwCleaner[R2].txt - [1579 octets] - [19/03/2014 15:33:42]
AdwCleaner[R3].txt - [2287 octets] - [22/06/2014 14:57:18]
AdwCleaner[S0].txt - [32681 octets] - [16/11/2013 17:42:10]
AdwCleaner[S1].txt - [1642 octets] - [19/03/2014 15:35:09]
AdwCleaner[S2].txt - [2229 octets] - [22/06/2014 14:59:12]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [2289 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
22 juin 2014 à 18:40
mouais pas grand chose :)


"Aucune action effectuée." => tu as supprimé ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kafé-krem Messages postés 28 Date d'inscription samedi 16 novembre 2013 Statut Membre Dernière intervention 23 avril 2017
22 juin 2014 à 18:58
Oui Malekal, je n'avais pas coché la case, mais suite à ce rapport, j'ai recommencé un scan et bien coché pour tenter de supprimer,

mais impossible d'aller au bout de la supression, car malwarebytes bugg et ne répond plus...
0
kafé-krem Messages postés 28 Date d'inscription samedi 16 novembre 2013 Statut Membre Dernière intervention 23 avril 2017
22 juin 2014 à 19:16
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
22 juin 2014 à 22:25
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:files
C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ldikpdnngdmeceeameoaannjilbjppnm



* poste le rapport ici



Redémarre l'ordinateur


0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
22 juin 2014 à 22:26
Sinon tu as l'air d'avoir deux antivirus : Avast! et MSE
c'est pas top.

Et ton Windows n'est pas à jour, donc vulnérabilités.
0
kafé-krem Messages postés 28 Date d'inscription samedi 16 novembre 2013 Statut Membre Dernière intervention 23 avril 2017
22 juin 2014 à 23:06
"Sinon tu as l'air d'avoir deux antivirus : Avast! et MSE "
Avast, ok, mais MSE qu'est ce c'est ? connait pas !!!

"Et ton Windows n'est pas à jour"
Justement : la mise à jour de protection contre les "logiciels malveillants"n'a pas pu se faire, c'est pour ça que j'ai fait malwarebytes et que j'ai trouvé cette petite bête que je n'arrive pas à supprimer ! ^^
0
kafé-krem Messages postés 28 Date d'inscription samedi 16 novembre 2013 Statut Membre Dernière intervention 23 avril 2017
22 juin 2014 à 22:59
Que veux-tu dire par "(bien prendre :OTL en début)" ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
23 juin 2014 à 09:55
MSE : Microsoft Security Essentials.

Relance OTL.
Copie/colle le script avec :files etc
et clic sur correction

redémarre l'ordinateur.
0
kafé-krem Messages postés 28 Date d'inscription samedi 16 novembre 2013 Statut Membre Dernière intervention 23 avril 2017
23 juin 2014 à 21:11
voilà le rapport d'OTL :

========== FILES ==========
C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ldikpdnngdmeceeameoaannjilbjppnm folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 06232014_210807
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
24 juin 2014 à 11:03
Malwarebytes ne devrait plus rien détecter.
Vérifie.
0
kafé-krem Messages postés 28 Date d'inscription samedi 16 novembre 2013 Statut Membre Dernière intervention 23 avril 2017
24 juin 2014 à 22:15
Malwarebytes n'a effectivement plus rien détecté.
... et j'ai pu faire les mises à jours de windows

Merci à toi d'avoir pris le temps de m'aider !
@ +
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
25 juin 2014 à 10:59
:)


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
Bonjour j'ai le même problème voici mon rapport OTL

http://pjjoint.malekal.com/files.php?id=20160611_v6x8q913b5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
22 juin 2014 à 18:59
Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



-1