Comment se débarrasser de PUP.OptionalAmaizingSearches..

Résolu
Bonjour tout le monde; J'ai un petit souci; Je n'arrive pas à me débarrasser de ce PUP; J'ai activé CCleaner, puis Malwarebytes, mais ce "truc" revient tous les jours. Il semblerait qu'il ne me cause aucun préjudice décelable pour le moment mais mon Malwarebytes me le signale à chaque fois; je le mets donc en quarantaine, mais la bestiole est costaude elle revient tout le temps! Qu'en pensez-vous ? Merci pour vos réponses et suggestions.
Je vous poste le journal de Malwarebytes que j'ai mis de coté .
https://www.cjoint.com/?DGovKUJGLU6



--
Cordialement Krikrou

39 réponses

Résumé de la discussion

Le fil relate un utilisateur confronté à un PUP qui réapparaît chaque jour malgré l’usage de CCleaner et Malwarebytes, les alertes de l’antivirus ne montrant pas de préjudice majeur mais le risque persiste. Plusieurs conseils préconisent des outils anti-malware complémentaires et des nettoyeurs dédiés, comme ADWCleaner, puis l’analyse et la suppression de traces dans les navigateurs, dossiers et registres détectés, et l’installation personnalisée pour éviter les barres d’outils. En cas de persistance, l’échange propose aussi des outils avancés comme ZHPDiag et le partage du rapport pour identifier les éléments persistants et guider une procédure de nettoyage plus approfondie.

Bobot (l’IA à votre service)
  1. bonjour,

    /!\ à lire :
    de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.

    De plus de ceci, évite fortement les sites comme 01net (en voie de guérison !, CNET, BrotherSoft ou Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils ou ajouter des extensions à ton navigateur !

    Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !

    Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!

    https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

    ? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :

    https://toolslib.net/downloads/viewdownload/1-adwcleaner/

    ou ici

    http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

    Note : si tu as déjà une version d'ADWC sur ton pc, pour avoir la dernière version de l'outil, il faudrait désinstaller celle-ci et le rétélécharger.

    Lance le
    Accepte le contrat de licence d'utilisation
    clique sur scanner
    Patiente jusqu'à la fin,
    Une fois le scan terminé, clique sur le rapport
    Copie et colle la totalité du rapport sur ton prochain message

    1. Ok Electricien ! Je fais attention à tout ce que tu me dis je connais ces problèmes de toolbar etc.... Mais bon cette bestiole est quand même entrée dans mon PC. Avant de télecharger ce que tu me proposes, une petite question; ADW Cleaner est-il compatible avec CCleaner qui est installé sur mon PC, cela ne va-t-il pas créer un conflit ? Merci
      1. Non sa ne vas pas creer de conflit.
      2. Ok je le télécharge alors ! Merci, ensuite je posterai le rapport .
    2. Bon voici mes amis le rapport !

      # AdwCleaner v3.215 - Rapport créé le 14/07/2014 à 21:55:02
      # Mis à jour le 09/07/2014 par Xplode
      # Système d'exploitation : Windows 8 Pro (64 bits)
      # Nom d'utilisateur : krikrou - KRIKROU
      # Exécuté depuis : C:\Users\krikrou\Downloads\AdwCleaner.exe
      # Option : Scanner

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Présent : C:\Program Files (x86)\driver-soft
      Dossier Présent : C:\Program Files (x86)\sAvae neat
      Dossier Présent : C:\Program Files (x86)\SNT
      Dossier Présent : C:\ProgramData\AppReady Software
      Dossier Présent : C:\ProgramData\sAvae neat
      Dossier Présent : C:\ProgramData\SNT
      Dossier Présent : C:\Users\Administrateur\AppData\Local\Chromatic Browser
      Dossier Présent : C:\Users\Administrateur\AppData\Local\torch
      Dossier Présent : C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser
      Dossier Présent : C:\Users\HomeGroupUser$\AppData\Local\torch
      Dossier Présent : C:\Users\Invité\AppData\Local\Chromatic Browser
      Dossier Présent : C:\Users\Invité\AppData\Local\torch
      Dossier Présent : C:\Users\krikrou\AppData\Local\Chromatic Browser
      Dossier Présent : C:\Users\krikrou\AppData\Local\PackageAware
      Dossier Présent : C:\Users\krikrou\AppData\Local\torch
      Dossier Présent : C:\Users\krikrou\AppData\Roaming\ExpressFiles
      Dossier Présent : C:\Users\krikrou\AppData\Roaming\SendSpace
      Fichier Présent : C:\WINDOWS\System32\Tasks\Express FilesUpdate

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Présente : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
      Clé Présente : HKCU\Software\ExpressFiles
      Clé Présente : HKCU\Software\IGearSettings
      Clé Présente : HKCU\Software\RegisteredApplicationsEx
      Clé Présente : [x64] HKCU\Software\ExpressFiles
      Clé Présente : [x64] HKCU\Software\IGearSettings
      Clé Présente : [x64] HKCU\Software\RegisteredApplicationsEx
      Clé Présente : HKLM\Software\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{059EACC2-1ABE-49E8-928D-DC8BD355B7A9}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
      Clé Présente : HKLM\Software\Driver-Soft
      Clé Présente : HKLM\Software\ExpressFiles
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7DD5E91C-3864-77EC-7635-D14910C2A03E}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Driver Genius_is1
      Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967}
      Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.17028

      -\\ Google Chrome v35.0.1916.153

      [ Fichier : C:\Users\krikrou\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Trouvée [Startup_urls] : hxxp://websearch.amaizingsearches.info/?pid=34&r=2014/05/05&hid=11155626407373026034&lg=EN&cc=FR&unqvl=51

      *************************

      AdwCleaner[R0].txt - [3139 octets] - [14/07/2014 21:55:02]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [3199 octets] ##########

      1. Bon les copains, j'ai refais un scan puis nettoyage puis redémarrage PC. Ensuite j'ai refais un coup de Malwarebytes et il m'a encore trouvé le PUP !! Alors j'ai refais un coup de ADWCleaner et lui n'a rien trouvé !! Je verrai demain matin, la nuit porte conseil ! Merci de m'avoir répondu aussi vite ! Pour le reste on verra demain.
        1. si les trucs bizarres sont arrivés sur ton pc, c'est qu'à moment donné, il y a eu une installation non autorisée, d'où le nom d'adwares !

          est ce que tu peux m'envoyer le rapport de nettoyage d'ADWC ?

          @ +

          1. Bonjour Electricien !
            Voici le rapport de nettoyage de ADWCleaner:
            # AdwCleaner v3.215 - Rapport créé le 14/07/2014 à 22:47:56
            # Mis à jour le 09/07/2014 par Xplode
            # Système d'exploitation : Windows 8 Pro (64 bits)
            # Nom d'utilisateur : krikrou - KRIKROU
            # Exécuté depuis : C:\Users\krikrou\Downloads\AdwCleaner.exe
            # Option : Nettoyer

            ***** [ Services ] *****

            ***** [ Fichiers / Dossiers ] *****

            Dossier Supprimé : C:\ProgramData\AppReady Software
            Dossier Supprimé : C:\ProgramData\SNT
            Dossier Supprimé : C:\ProgramData\sAvae neat
            Dossier Supprimé : C:\Program Files (x86)\driver-soft
            Dossier Supprimé : C:\Program Files (x86)\SNT
            Dossier Supprimé : C:\Program Files (x86)\sAvae neat
            Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Chromatic Browser
            Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
            Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser
            Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\torch
            Dossier Supprimé : C:\Users\Invité\AppData\Local\Chromatic Browser
            Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
            Dossier Supprimé : C:\Users\krikrou\AppData\Local\Chromatic Browser
            Dossier Supprimé : C:\Users\krikrou\AppData\Local\PackageAware
            Dossier Supprimé : C:\Users\krikrou\AppData\Local\torch
            Dossier Supprimé : C:\Users\krikrou\AppData\Roaming\ExpressFiles
            Dossier Supprimé : C:\Users\krikrou\AppData\Roaming\SendSpace
            Fichier Supprimé : C:\WINDOWS\System32\Tasks\Express FilesUpdate

            ***** [ Raccourcis ] *****
            1. Désolé il en manque un morceau !
              Le voici complet:

              # AdwCleaner v3.215 - Rapport créé le 14/07/2014 à 22:47:56
              # Mis à jour le 09/07/2014 par Xplode
              # Système d'exploitation : Windows 8 Pro (64 bits)
              # Nom d'utilisateur : krikrou - KRIKROU
              # Exécuté depuis : C:\Users\krikrou\Downloads\AdwCleaner.exe
              # Option : Nettoyer

              ***** [ Services ] *****

              ***** [ Fichiers / Dossiers ] *****

              Dossier Supprimé : C:\ProgramData\AppReady Software
              Dossier Supprimé : C:\ProgramData\SNT
              Dossier Supprimé : C:\ProgramData\sAvae neat
              Dossier Supprimé : C:\Program Files (x86)\driver-soft
              Dossier Supprimé : C:\Program Files (x86)\SNT
              Dossier Supprimé : C:\Program Files (x86)\sAvae neat
              Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Chromatic Browser
              Dossier Supprimé : C:\Users\Administrateur\AppData\Local\torch
              Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser
              Dossier Supprimé : C:\Users\HomeGroupUser$\AppData\Local\torch
              Dossier Supprimé : C:\Users\Invité\AppData\Local\Chromatic Browser
              Dossier Supprimé : C:\Users\Invité\AppData\Local\torch
              Dossier Supprimé : C:\Users\krikrou\AppData\Local\Chromatic Browser
              Dossier Supprimé : C:\Users\krikrou\AppData\Local\PackageAware
              Dossier Supprimé : C:\Users\krikrou\AppData\Local\torch
              Dossier Supprimé : C:\Users\krikrou\AppData\Roaming\ExpressFiles
              Dossier Supprimé : C:\Users\krikrou\AppData\Roaming\SendSpace
              Fichier Supprimé : C:\WINDOWS\System32\Tasks\Express FilesUpdate

              ***** [ Raccourcis ] *****

              ***** [ Registre ] *****

              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{059EACC2-1ABE-49E8-928D-DC8BD355B7A9}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
              Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967}
              Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
              Clé Supprimée : HKCU\Software\ExpressFiles
              Clé Supprimée : HKCU\Software\IGearSettings
              Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
              Clé Supprimée : HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
              Clé Supprimée : HKLM\Software\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}
              Clé Supprimée : HKLM\Software\Driver-Soft
              Clé Supprimée : HKLM\Software\ExpressFiles
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7DD5E91C-3864-77EC-7635-D14910C2A03E}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Driver Genius_is1

              ***** [ Navigateurs ] *****

              -\\ Internet Explorer v10.0.9200.17028

              -\\ Google Chrome v35.0.1916.153

              [ Fichier : C:\Users\krikrou\AppData\Local\Google\Chrome\User Data\Default\preferences ]

              Supprimée [Startup_urls] : hxxp://websearch.amaizingsearches.info/?pid=34&r=2014/05/05&hid=11155626407373026034&lg=EN&cc=FR&unqvl=51

              *************************

              AdwCleaner[R0].txt - [3299 octets] - [14/07/2014 21:55:02]
              AdwCleaner[R1].txt - [3359 octets] - [14/07/2014 22:45:28]
              AdwCleaner[S0].txt - [3147 octets] - [14/07/2014 22:47:56]

              ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3207 octets] ##########

              1. avant que je décolle pour aller au boulot !

                relance ADWC, clique sur désinstaller,

                passe ceci, attends mon retours vers midi (passage éclaire pour pause casse croute) !

                * Télécharge et enregistre ZHPDiag sur ton bureau :

                https://nicolascoolman.eu

                ou :

                https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

                /!\Utilisateur de Vista, Seven et W8 :

                * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                => L'icône est sous forme de parchemin.

                * Clique sur « Full options »

                * Laisse travailler l'outil, même s'il semble bloqué !

                * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                * Héberge le rapport ZHPDiag.txt sur :
                https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

                , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


                tuto zhpdiag :

                https://nicolascoolman.eu

                @ +

                1. pas bien d'activer W8 avec Kms pico !

                  attention, µTorrent se lance au démarrage du pc !


                  * /!\ Avertissement /!\,
                  * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


                  * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

                  /!\Utilisateur de Vista, Seven et W8 :

                  * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

                  Clique sur « importer »

                  Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

                  * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
                  ---------------------------------------------------------

                  Script Zhpfix
                  O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline
                  O51 - MPSK:{5712c100-d06d-11e3-bed1-e8039ac71eea}\AutoRun\command. (...) -- E:\Startme.exe (.not file.)
                  C:\ProgramData\InstallMate
                  O43 - CFD: 05/05/2014 - 21:12:28 - [] ----D C:\ProgramData\InstallMate
                  O42 - Logiciel: Topaz Detail 3 - (.Topaz Labs, LLC.) [HKLM][64Bits] -- Topaz Detail 3
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Topaz Detail 3]
                  EmptyPrefetch
                  ShortcutFix
                  Emptytemp
                  EmptyClsid


                  ----------------------------------------------------------
                  - Clique sur le bouton « GO » pour lancer le nettoyage,
                  - confirme le nettoyage
                  - Héberge le rapport ZHPFIX.txt sur
                  https://www.cjoint.com/

                  puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                  Tuto en bas de cette page :
                  https://nicolascoolman.eu
                  1. Voilà Docteur !

                    Rapport de ZHPFix 2014.7.9.4 par Nicolas Coolman, Update du 09/07/2014
                    Fichier d'export Registre :
                    Run by krikrou at 15/07/2014 13:17:20
                    High Elevated Privileges : OK
                    Windows 8 Business Edition, 64-bit (Build 9200)

                    Corbeille vidée (00mn 03s)
                    Dossier Prefetcher vidé
                    Réparation des raccourcis navigateur

                    ========== Logiciels ==========
                    ABSENT Uninstall Process: c:\program files (x86)\topaz labs\topaz detail 3\uninst.exe

                    ========== Clés du Registre ==========
                    SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Topaz Detail 3]
                    SUPPRIMÉ CLSID MPSK: {5712c100-d06d-11e3-bed1-e8039ac71eea}

                    ========== Valeurs du Registre ==========
                    SUPPRIMÉ: Toolbar: {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F}

                    ========== Dossiers ==========
                    Aucun dossiers CLSID Local utilisateur vide

                    ========== Fichiers ==========
                    SUPPRIMÉS Temporaires Windows (19) (496 205 octets)

                    ========== Récapitulatif ==========
                    2 : Clés du Registre
                    1 : Valeurs du Registre
                    1 : Dossiers
                    1 : Fichiers
                    1 : Logiciels

                    End of clean in 00mn 09s

                    ========== Chemin de fichier rapport ==========
                    C:\Users\krikrou\AppData\Roaming\ZHP\ZHPFix[R1].txt - 15/07/2014 13:17:24 [1132]
                    1. Que dois-je faire maintenant Doc ?
                      Ah c'est vrai je pense que tu dois travailler, alors on verra plus tard, en attendant je ne touche à rien !
                      En somme je suis impressionné par la précision, la rapidité et l'efficacité avec lesquelles tu règles mon problème !!
                      On ne se connait pas mais je t'aime déjà Lol!!
                      Si le prix Nobel de l'informatique existait il faudrait te le décerner.
                      Dans l'attente de tes instructions Merci encore.

                      Cordialement Krikrou
                      1. re,

                        si tu regardes sur le forum, je ne suis pas le seul à avoir la baguette magique :P

                        à lire avant de lancer l'installation de MBAM :

                        Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

                        ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !


                        Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

                        https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

                        ou :

                        https://fr.malwarebytes.com/mwb-download/
                        ou :

                        https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

                        ou ici :
                        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                        . Si tu l'as déjà sur ton pc, il est inutile de le retélécharger, mais il est conseillé de désinstaller ton ancienne version (1,75) pour installer la dernière !

                        /!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                        . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

                        Dans l'onglet paramètres, choisis la langue souhaitée

                        . Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

                        . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                        . Une fois la mise à jour terminée

                        Dans l'onglet "examen", coche la case "Examen personnalisé", puis examiner maintenant,

                        Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

                        puis sur "lancer l'examen"

                        . Le scan démarre.

                        il va durer un certain temps, donc laisse le faire.
                        . Le scan démarre.
                        . A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

                        Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

                        Clique sur voir le journal détaillé,
                        Puis exporter, enregistre son rapport en format .txt sur ton bureau,

                        Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.

                        O.o°* ???Respire à fond, Rédiges ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø</ital>
                        1. ça va prendre un certain temps, donc laisse le faire,

                          attention, si ton pc est un portable, enlève la veille,

                          branche le sur le secteur au cas ou tu t'absentes :-)

                          ceci est pour éviter d'avoir des complications !

                          1. Oui c'est un portable et j'ai enlevé la veille ! Mais je suis devant je veille au grain !!
                            • 1
                            • 2