Problème Win32:Adware-gen [Adw] Avast
Fermé
Anthonykuik
Messages postés
64
Date d'inscription
mardi 17 juillet 2012
Statut
Membre
Dernière intervention
22 novembre 2016
-
28 juil. 2014 à 11:53
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 31 juil. 2014 à 23:54
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 31 juil. 2014 à 23:54
A voir également:
- Problème Win32:Adware-gen [Adw] Avast
- Win32:malware-gen ✓ - Forum Virus
- Trojan win32 - Forum Virus
- Win32 pup gen ✓ - Forum Linux / Unix
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
- Virtool win32/defendertamperingrestore ✓ - Forum Antivirus
6 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
28 juil. 2014 à 11:56
28 juil. 2014 à 11:56
Bonjour,
Peut tu nous dire quel sont les logiciels que tu as utilisé ?
@+
Peut tu nous dire quel sont les logiciels que tu as utilisé ?
@+
Anthonykuik
Messages postés
64
Date d'inscription
mardi 17 juillet 2012
Statut
Membre
Dernière intervention
22 novembre 2016
28 juil. 2014 à 12:02
28 juil. 2014 à 12:02
Oui j'ai utilisé adwcleaner, JRT, Hijackthis, Ewido, Roguekiller et la je test CCleaner.
Merci
Merci
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 29/07/2014 à 10:10
Modifié par Fish66 le 29/07/2014 à 10:10
Bonjour,
==> Rapport ADWCleaner se trouve : C:\AdwCleaner\AdwCleaner[S0].txt
---------------
Pour faire un diagnostique plus profond de ton PC :
* Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Une fois le téléchargement achevé,
* Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
* Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
* Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
* Clique sur OUI à la question "Voulez-vous un rapport full options"
* Laisse l'outil travailler, il peut être assez long.
* Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
Aide ZHPDiag :https://nicolascoolman.eu
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Oui j'ai utilisé adwcleaner, JRT, Hijackthis, Ewido, Roguekiller et la je test CCleaner.Pour vérification, poste les rapports de : ADWCleaner et rogueKiller stp
==> Rapport ADWCleaner se trouve : C:\AdwCleaner\AdwCleaner[S0].txt
---------------
Pour faire un diagnostique plus profond de ton PC :
* Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Une fois le téléchargement achevé,
* Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
* Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
* Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
* Clique sur OUI à la question "Voulez-vous un rapport full options"
* Laisse l'outil travailler, il peut être assez long.
* Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
Aide ZHPDiag :https://nicolascoolman.eu
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Anthonykuik
Messages postés
64
Date d'inscription
mardi 17 juillet 2012
Statut
Membre
Dernière intervention
22 novembre 2016
30 juil. 2014 à 19:45
30 juil. 2014 à 19:45
Bonjour,
Désolé j'ai mis un peu de temps parce que j'avais d'autre soucis..
Voici les liens que m'on fourni les sites.
Merci pour l'aide:)
FECUpload:
Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=5019727995
Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=5019727995&r=8610010901
Malekal.com:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140730_j15z10r14o11m8
Désolé j'ai mis un peu de temps parce que j'avais d'autre soucis..
Voici les liens que m'on fourni les sites.
Merci pour l'aide:)
FECUpload:
Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=5019727995
Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=5019727995&r=8610010901
Malekal.com:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140730_j15z10r14o11m8
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
30 juil. 2014 à 23:26
30 juil. 2014 à 23:26
Bonsoir,
1/
Désinstalle depuis le panneau de configuration le logiciel: Deal Keeper
2/
Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
3/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
Script ZHPFix
EmptyPrefetch
ShortcutFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[MD5.AE60D7F197BF054C9023933ECB433164] - (...) -- C:\Program Files (x86)\Deal Keeper\bin\DealKeeper.BrowserAdapter.exe [96504] [PID.1824]
[MD5.146BF1C1D613AC15F1AC900D3BBE02E7] - (.Cherished Technololgy LIMITED - IePlugin Service.) -- C:\ProgramData\IePluginServices\PluginService.exe [702344] [PID.1660] =>Trojan.SProtector
[MD5.EEA166FE0782B29CA856818F2649766F] - (...) -- C:\Program Files (x86)\Deal Keeper\updater.exe [135928] [PID.2224]
[MD5.EBD0CDE5BC64EE86A63F4FA9EFC0A42B] - (...) -- C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe [323320] [PID.4732]
[MD5.EBD0CDE5BC64EE86A63F4FA9EFC0A42B] - (...) -- C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe [323320] [PID.2840]
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl =>PUP.SweetPage
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl =>PUP.SweetPage
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl =>PUP.SweetPage
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl =>PUP.SweetPage
O2 - BHO: NuextCCoupp [64Bits] - {100C5E5E-F77F-B9D7-B2F7-1C6DB54B65BF} Clé orpheline =>PUP.NextCoup
O23 - Service: IePlugin Services (IePluginServices) . (.Cherished Technololgy LIMITED - IePlugin Service.) - C:\ProgramData\IePluginServices\PluginService.exe =>Trojan.SProtector
O23 - Service: Update Deal Keeper (Update Deal Keeper) . (...) - C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe
O23 - Service: UpdaterSvcDealKeeper (UpdaterSvcDealKeeper) . (...) - C:\Program Files (x86)\Deal Keeper\updater.exe
O23 - Service: Util Deal Keeper (Util Deal Keeper) . (...) - C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe
[MD5.00000000000000000000000000000000] [APT] [ASP] (...) -- C:\Program Files (x86)\RegClean Pro\SystweakASP.exe (.not file.) [0] =>Rogue.RegistryPowerCleaner
O41 - Driver: ({55dce8ba-9dec-4013-937e-adbf9317d990}Gw64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys =>PUP.LinkiDoo
O41 - Driver: ({55dce8ba-9dec-4013-937e-adbf9317d990}w64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys =>PUP.LinkiDoo
O42 - Logiciel: Deal Keeper - (.Deal Keeper.) [HKLM][64Bits] -- Deal Keeper
[HKCU\Software\Deal Keeper]
[HKCU\Software\InstallCore] =>Adware.InstallCore
[HKCU\Software\SupHpUISoft]
[HKLM\Software\Wow6432Node\Deal Keeper]
[HKLM\Software\Wow6432Node\supTab] =>PUP.SupTab
[HKLM\Software\Wow6432Node\supWPM] =>PUP.WpManager
[HKLM\Software\Wow6432Node\supWindowsMangerProtect]
[HKLM\Software\Wow6432Node\sweet-pageSoftware] =>PUP.SweetPage
O43 - CFD: 30/07/2014 - 19:28:27 - [] ----D C:\Program Files (x86)\Deal Keeper
O43 - CFD: 28/07/2014 - 10:21:19 - [] ----D C:\ProgramData\IePluginServices =>Trojan.SProtector
O43 - CFD: 28/07/2014 - 10:34:05 - [] ----D C:\ProgramData\WindowsMangerProtect
O44 - LFC:[MD5.EE9D22042FD325256103AB4BBC8A4D14] - 25/07/2014 - 15:19:16 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys [61072] =>PUP.LinkiDoo
O44 - LFC:[MD5.3540EB4AEE286A3D4D41F14B58220741] - 30/07/2014 - 01:24:12 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys [61072] =>PUP.LinkiDoo
O58 - SDL:25/07/2014 - 15:19:16 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys [61072] =>PUP.LinkiDoo
O58 - SDL:30/07/2014 - 01:24:12 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys [61072] =>PUP.LinkiDoo
O61 - LFC: 23/07/2014 - 19:32:02 ---A- . (.Igor Pavlov.) -- C:\Users\Adrien\AppData\Local\Temp\Deal Keeper\7za.exe [536064]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (...) -- C:\Users\Adrien\AppData\Local\Temp\nslE956.tmp\UAC.dll [30208]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (...) -- C:\Users\Adrien\AppData\Local\Temp\nspDE01.tmp\UAC.dll [30208]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc.) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ko.dll [33672]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_am.dll [36744]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ar.dll [35720]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_bg.dll [38792]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_bn.dll [38792]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ca.dll [38792]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_cs.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_da.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_de.dll [39816]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_el.dll [39304]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_en-GB.dll [36744]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_en.dll [36744]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_es-419.dll [38280]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_es.dll [39816]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_et.dll [37256]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_fa.dll [36744]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_fi.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_fil.dll [38792]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_fr.dll [39304]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_gu.dll [39304]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_hi.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_hr.dll [38280]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_hu.dll [38280]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_id.dll [37256]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_is.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_it.dll [39304]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_iw.dll [35208]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ja.dll [34184]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_kn.dll [39304]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_lv.dll [38280]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ml.dll [40840]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_mr.dll [38792]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ms.dll [37256]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_nl.dll [38792]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_no.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_pl.dll [38280]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_pt-BR.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_pt-PT.dll [38280]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ro.dll [38280]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ru.dll [37256]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_sk.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_sl.dll [38280]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_sr.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_sv.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_sw.dll [39304]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ta.dll [39816]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_te.dll [39304]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_th.dll [36744]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_tr.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_uk.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ur.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_vi.dll [37256]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_zh-CN.dll [31624]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_zh-TW.dll [31624]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (."Google Inc.".) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_lt.dll [37256]
O64 - Services: CurCS - 25/07/2014 - C:\Windows\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys ({55dce8ba-9dec-4013-937e-adbf9317d990}Gw64) .(.StdLib - StdLib.) - LEGACY_{55DCE8BA-9DEC-4013-937E-ADBF9317D990}GW64 =>PUP.LinkiDoo
O64 - Services: CurCS - 30/07/2014 - C:\Windows\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys ({55dce8ba-9dec-4013-937e-adbf9317d990}w64) .(.StdLib - StdLib.) - LEGACY_{55DCE8BA-9DEC-4013-937E-ADBF9317D990}W64 =>PUP.LinkiDoo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_v5_RASAPI32 =>PUP.SupTab
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_v5_RASMANCS =>PUP.SupTab
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_v20_RASAPI32 =>PUP.WpManager
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_v20_RASMANCS =>PUP.WpManager
SR - | Auto 28/07/2014 702344 | (IePluginServices) . (.Cherished Technololgy LIMITED.) - C:\ProgramData\IePluginServices\PluginService.exe =>Trojan.SProtector
SR - | Auto 30/07/2014 323320 | (Update Deal Keeper) . (...) - C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe
SR - | Auto 28/07/2014 135928 | (UpdaterSvcDealKeeper) . (...) - C:\Program Files (x86)\Deal Keeper\updater.exe
SR - | Auto 30/07/2014 323320 | (Util Deal Keeper) . (...) - C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100C5E5E-F77F-B9D7-B2F7-1C6DB54B65BF}] =>PUP.NextCoup^
[HKLM\SYSTEM\CurrentControlSet\Services\IePluginServices] =>Trojan.SProtector^
[HKCU\Software\InstallCore] =>Adware.InstallCore
C:\ProgramData\IePluginServices =>Trojan.SProtector^
C:\ProgramData\IePluginServices\PluginService.exe =>Trojan.SProtector^
[HKLM\Software\Wow6432Node\supTab] =>PUP.SupTab^
[HKLM\Software\Wow6432Node\supWPM] =>PUP.WpManager^
[HKLM\Software\Wow6432Node\sweet-pageSoftware] =>PUP.SweetPage^
C:\Users\Adrien\AppData\Local\Temp\GoogleToolbarInstaller1.log =>PUP.Babylon
C:\Users\Adrien\AppData\Local\Temp\GoogleToolbarInstaller2.log =>PUP.Babylon
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
EmptyCLSID
EmptyFlash
EmptyTemp
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)
===================================
Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333
4/
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Mets le à jour puis lance un examen "Menaces".
* A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
* Redémarre l'ordinateur si besoin.
* Après redémarrage, relance Malwarebytes.
* Vas chercher le rapport dans l'onglet "Historique".
* Clic à gauche sur l'onglet Journaux de l'application.
* Double-clic sur le journal d'examen pour l'afficher.
* En bas à gauche choisis "Copier dans le presse papier"
* colle le rapport le contenu du journal ici
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
A demain
Bonne nuit
1/
Désinstalle depuis le panneau de configuration le logiciel: Deal Keeper
2/
Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
3/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
Script ZHPFix
EmptyPrefetch
ShortcutFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[MD5.AE60D7F197BF054C9023933ECB433164] - (...) -- C:\Program Files (x86)\Deal Keeper\bin\DealKeeper.BrowserAdapter.exe [96504] [PID.1824]
[MD5.146BF1C1D613AC15F1AC900D3BBE02E7] - (.Cherished Technololgy LIMITED - IePlugin Service.) -- C:\ProgramData\IePluginServices\PluginService.exe [702344] [PID.1660] =>Trojan.SProtector
[MD5.EEA166FE0782B29CA856818F2649766F] - (...) -- C:\Program Files (x86)\Deal Keeper\updater.exe [135928] [PID.2224]
[MD5.EBD0CDE5BC64EE86A63F4FA9EFC0A42B] - (...) -- C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe [323320] [PID.4732]
[MD5.EBD0CDE5BC64EE86A63F4FA9EFC0A42B] - (...) -- C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe [323320] [PID.2840]
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl =>PUP.SweetPage
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl =>PUP.SweetPage
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl =>PUP.SweetPage
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl =>PUP.SweetPage
O2 - BHO: NuextCCoupp [64Bits] - {100C5E5E-F77F-B9D7-B2F7-1C6DB54B65BF} Clé orpheline =>PUP.NextCoup
O23 - Service: IePlugin Services (IePluginServices) . (.Cherished Technololgy LIMITED - IePlugin Service.) - C:\ProgramData\IePluginServices\PluginService.exe =>Trojan.SProtector
O23 - Service: Update Deal Keeper (Update Deal Keeper) . (...) - C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe
O23 - Service: UpdaterSvcDealKeeper (UpdaterSvcDealKeeper) . (...) - C:\Program Files (x86)\Deal Keeper\updater.exe
O23 - Service: Util Deal Keeper (Util Deal Keeper) . (...) - C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe
[MD5.00000000000000000000000000000000] [APT] [ASP] (...) -- C:\Program Files (x86)\RegClean Pro\SystweakASP.exe (.not file.) [0] =>Rogue.RegistryPowerCleaner
O41 - Driver: ({55dce8ba-9dec-4013-937e-adbf9317d990}Gw64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys =>PUP.LinkiDoo
O41 - Driver: ({55dce8ba-9dec-4013-937e-adbf9317d990}w64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys =>PUP.LinkiDoo
O42 - Logiciel: Deal Keeper - (.Deal Keeper.) [HKLM][64Bits] -- Deal Keeper
[HKCU\Software\Deal Keeper]
[HKCU\Software\InstallCore] =>Adware.InstallCore
[HKCU\Software\SupHpUISoft]
[HKLM\Software\Wow6432Node\Deal Keeper]
[HKLM\Software\Wow6432Node\supTab] =>PUP.SupTab
[HKLM\Software\Wow6432Node\supWPM] =>PUP.WpManager
[HKLM\Software\Wow6432Node\supWindowsMangerProtect]
[HKLM\Software\Wow6432Node\sweet-pageSoftware] =>PUP.SweetPage
O43 - CFD: 30/07/2014 - 19:28:27 - [] ----D C:\Program Files (x86)\Deal Keeper
O43 - CFD: 28/07/2014 - 10:21:19 - [] ----D C:\ProgramData\IePluginServices =>Trojan.SProtector
O43 - CFD: 28/07/2014 - 10:34:05 - [] ----D C:\ProgramData\WindowsMangerProtect
O44 - LFC:[MD5.EE9D22042FD325256103AB4BBC8A4D14] - 25/07/2014 - 15:19:16 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys [61072] =>PUP.LinkiDoo
O44 - LFC:[MD5.3540EB4AEE286A3D4D41F14B58220741] - 30/07/2014 - 01:24:12 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys [61072] =>PUP.LinkiDoo
O58 - SDL:25/07/2014 - 15:19:16 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys [61072] =>PUP.LinkiDoo
O58 - SDL:30/07/2014 - 01:24:12 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys [61072] =>PUP.LinkiDoo
O61 - LFC: 23/07/2014 - 19:32:02 ---A- . (.Igor Pavlov.) -- C:\Users\Adrien\AppData\Local\Temp\Deal Keeper\7za.exe [536064]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (...) -- C:\Users\Adrien\AppData\Local\Temp\nslE956.tmp\UAC.dll [30208]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (...) -- C:\Users\Adrien\AppData\Local\Temp\nspDE01.tmp\UAC.dll [30208]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc.) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ko.dll [33672]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_am.dll [36744]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ar.dll [35720]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_bg.dll [38792]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_bn.dll [38792]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ca.dll [38792]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_cs.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_da.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_de.dll [39816]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_el.dll [39304]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_en-GB.dll [36744]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_en.dll [36744]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_es-419.dll [38280]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_es.dll [39816]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_et.dll [37256]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_fa.dll [36744]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_fi.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_fil.dll [38792]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_fr.dll [39304]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_gu.dll [39304]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_hi.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_hr.dll [38280]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_hu.dll [38280]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_id.dll [37256]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_is.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_it.dll [39304]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_iw.dll [35208]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ja.dll [34184]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_kn.dll [39304]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_lv.dll [38280]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ml.dll [40840]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_mr.dll [38792]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ms.dll [37256]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_nl.dll [38792]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_no.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_pl.dll [38280]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_pt-BR.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_pt-PT.dll [38280]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ro.dll [38280]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ru.dll [37256]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_sk.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_sl.dll [38280]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_sr.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_sv.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_sw.dll [39304]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ta.dll [39816]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_te.dll [39304]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_th.dll [36744]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_tr.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_uk.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_ur.dll [37768]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_vi.dll [37256]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_zh-CN.dll [31624]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (.Google Inc..) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_zh-TW.dll [31624]
O61 - LFC: 27/07/2014 - 19:32:02 ---A- . (."Google Inc.".) -- C:\Users\Adrien\AppData\Local\Temp\GUM6D53.tmp\goopdateres_lt.dll [37256]
O64 - Services: CurCS - 25/07/2014 - C:\Windows\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys ({55dce8ba-9dec-4013-937e-adbf9317d990}Gw64) .(.StdLib - StdLib.) - LEGACY_{55DCE8BA-9DEC-4013-937E-ADBF9317D990}GW64 =>PUP.LinkiDoo
O64 - Services: CurCS - 30/07/2014 - C:\Windows\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys ({55dce8ba-9dec-4013-937e-adbf9317d990}w64) .(.StdLib - StdLib.) - LEGACY_{55DCE8BA-9DEC-4013-937E-ADBF9317D990}W64 =>PUP.LinkiDoo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_v5_RASAPI32 =>PUP.SupTab
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_v5_RASMANCS =>PUP.SupTab
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_v20_RASAPI32 =>PUP.WpManager
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_v20_RASMANCS =>PUP.WpManager
SR - | Auto 28/07/2014 702344 | (IePluginServices) . (.Cherished Technololgy LIMITED.) - C:\ProgramData\IePluginServices\PluginService.exe =>Trojan.SProtector
SR - | Auto 30/07/2014 323320 | (Update Deal Keeper) . (...) - C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe
SR - | Auto 28/07/2014 135928 | (UpdaterSvcDealKeeper) . (...) - C:\Program Files (x86)\Deal Keeper\updater.exe
SR - | Auto 30/07/2014 323320 | (Util Deal Keeper) . (...) - C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100C5E5E-F77F-B9D7-B2F7-1C6DB54B65BF}] =>PUP.NextCoup^
[HKLM\SYSTEM\CurrentControlSet\Services\IePluginServices] =>Trojan.SProtector^
[HKCU\Software\InstallCore] =>Adware.InstallCore
C:\ProgramData\IePluginServices =>Trojan.SProtector^
C:\ProgramData\IePluginServices\PluginService.exe =>Trojan.SProtector^
[HKLM\Software\Wow6432Node\supTab] =>PUP.SupTab^
[HKLM\Software\Wow6432Node\supWPM] =>PUP.WpManager^
[HKLM\Software\Wow6432Node\sweet-pageSoftware] =>PUP.SweetPage^
C:\Users\Adrien\AppData\Local\Temp\GoogleToolbarInstaller1.log =>PUP.Babylon
C:\Users\Adrien\AppData\Local\Temp\GoogleToolbarInstaller2.log =>PUP.Babylon
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
EmptyCLSID
EmptyFlash
EmptyTemp
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)
===================================
Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333
4/
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Mets le à jour puis lance un examen "Menaces".
* A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
* Redémarre l'ordinateur si besoin.
* Après redémarrage, relance Malwarebytes.
* Vas chercher le rapport dans l'onglet "Historique".
* Clic à gauche sur l'onglet Journaux de l'application.
* Double-clic sur le journal d'examen pour l'afficher.
* En bas à gauche choisis "Copier dans le presse papier"
* colle le rapport le contenu du journal ici
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
A demain
Bonne nuit
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Anthonykuik
Messages postés
64
Date d'inscription
mardi 17 juillet 2012
Statut
Membre
Dernière intervention
22 novembre 2016
31 juil. 2014 à 13:51
31 juil. 2014 à 13:51
Salut Fish66,
Merci pour ton aide, j'espère avoir bien fait tous ce qu'il y avais à faire.
@++
Copie Rapport ZHPFix
Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
Fichier d'export Registre :
Run by Adrien at 31/07/2014 12:43:30
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Etat des services ==========
{55DCE8BA-9DEC-4013-937E-ADBF9317D990}GW64 Arrêté
{55DCE8BA-9DEC-4013-937E-ADBF9317D990}W64 Arrêté
========== Clés du Registre ==========
SUPPRIMÉ: Service: IePluginServices
SUPPRIMÉ: Service: Update Deal Keeper
SUPPRIMÉ: Service: UpdaterSvcDealKeeper
SUPPRIMÉ: Service: Util Deal Keeper
SUPPRIMÉ Driver Key: {55dce8ba-9dec-4013-937e-adbf9317d990}Gw64
SUPPRIMÉ Driver Key: {55dce8ba-9dec-4013-937e-adbf9317d990}w64
SUPPRIMÉ: HKCU\Software\Deal Keeper
SUPPRIMÉ: HKCU\Software\InstallCore
SUPPRIMÉ: HKCU\Software\SupHpUISoft
SUPPRIMÉ: HKLM\Software\Wow6432Node\Deal Keeper
SUPPRIMÉ: HKLM\Software\Wow6432Node\supTab
SUPPRIMÉ: HKLM\Software\Wow6432Node\supWPM
SUPPRIMÉ: HKLM\Software\Wow6432Node\supWindowsMangerProtect
SUPPRIMÉ: HKLM\Software\Wow6432Node\sweet-pageSoftware
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_v5_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_v5_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_v20_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_v20_RASMANCS
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100C5E5E-F77F-B9D7-B2F7-1C6DB54B65BF}
========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)
SUPPRIMÉ: R1 Search Page =
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (45)
========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\programdata\iepluginservices\pluginservice.exe
SUPPRIMÉ Redémarrage: c:\program files (x86)\deal keeper\updatedealkeeper.exe
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}gw64.sys
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\deal keeper\7za.exe
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\nsle956.tmp\uac.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\nspde01.tmp\uac.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ko.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_am.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ar.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_bg.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_bn.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ca.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_cs.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_da.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_de.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_el.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_en-gb.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_en.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_es-419.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_es.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_et.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_fa.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_fi.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_fil.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_fr.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_gu.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_hi.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_hr.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_hu.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_id.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_is.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_it.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_iw.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ja.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_kn.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_lv.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ml.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_mr.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ms.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_nl.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_no.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_pl.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_pt-br.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_pt-pt.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ro.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ru.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_sk.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_sl.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_sr.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_sv.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_sw.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ta.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_te.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_th.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_tr.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_uk.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ur.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_vi.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_zh-cn.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_zh-tw.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_lt.dll
SUPPRIMÉ: C:\Users\Adrien\AppData\Local\Temp\GoogleToolbarInstaller1.log
SUPPRIMÉ: C:\Users\Adrien\AppData\Local\Temp\GoogleToolbarInstaller2.log
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (345) (209 314 538 octets)
========== Tache planifiée ==========
SUPPRIMÉ: ASP
========== Récapitulatif ==========
19 : Clés du Registre
1 : Valeurs du Registre
2 : Eléments de donnée du Registre
3 : Dossiers
66 : Fichiers
2 : Etat des services
1 : Tache planifiée
End of clean in 00mn 09s
========== Chemin de fichier rapport ==========
C:\Users\Adrien\AppData\Roaming\ZHP\ZHPFix[R1].txt - 31/07/2014 12:43:32 [7395]
La copie du scan Malwarebytes
Malwarebytes Anti-Malware
www.malwarebytes.org
Scan Date: 31/07/2014
Scan Time: 12:55:40
Logfile:
Administrator: Yes
Version: 2.00.2.1012
Malware Database: v2014.07.31.04
Rootkit Database: v2014.07.17.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Self-protection: Disabled
OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: Adrien
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 300228
Time Elapsed: 8 min, 47 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 4
PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, Quarantined, [e32da30303789e98fb8cd3c5f0123bc5],
PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, Quarantined, [e32da30303789e98fb8cd3c5f0123bc5],
PUP.Optional.DealKeeper.A, HKU\S-1-5-21-1076968940-702927292-3477658358-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{1EC8187A-6435-44E3-BBE4-6CE6D3C69254}, Quarantined, [62ae9214cdae48eeb9adbca2d62cd62a],
PUP.Optional.DealKeeper.A, HKU\S-1-5-21-1076968940-702927292-3477658358-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{1EC8187A-6435-44E3-BBE4-6CE6D3C69254}, Quarantined, [62ae9214cdae48eeb9adbca2d62cd62a],
Registry Values: 0
(No malicious items detected)
Registry Data: 0
(No malicious items detected)
Folders: 0
(No malicious items detected)
Files: 3
PUP.Optional.InstallCore, C:\Users\Adrien\Downloads\ccsetup416 (1).exe, Quarantined, [62ae772fdd9e67cf69e9f6b63ec67b85],
PUP.Optional.Sanbreel.A, C:\Windows\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys, Quarantined, [e030dec8e497e551cfa78e401ee458a8],
PUP.Optional.Sanbreel.A, C:\Windows\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys, Quarantined, [ee22871fbdbe1c1a601f39f5857f3dc3],
Physical Sectors: 0
(No malicious items detected)
(end)
Merci pour ton aide, j'espère avoir bien fait tous ce qu'il y avais à faire.
@++
Copie Rapport ZHPFix
Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
Fichier d'export Registre :
Run by Adrien at 31/07/2014 12:43:30
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Etat des services ==========
{55DCE8BA-9DEC-4013-937E-ADBF9317D990}GW64 Arrêté
{55DCE8BA-9DEC-4013-937E-ADBF9317D990}W64 Arrêté
========== Clés du Registre ==========
SUPPRIMÉ: Service: IePluginServices
SUPPRIMÉ: Service: Update Deal Keeper
SUPPRIMÉ: Service: UpdaterSvcDealKeeper
SUPPRIMÉ: Service: Util Deal Keeper
SUPPRIMÉ Driver Key: {55dce8ba-9dec-4013-937e-adbf9317d990}Gw64
SUPPRIMÉ Driver Key: {55dce8ba-9dec-4013-937e-adbf9317d990}w64
SUPPRIMÉ: HKCU\Software\Deal Keeper
SUPPRIMÉ: HKCU\Software\InstallCore
SUPPRIMÉ: HKCU\Software\SupHpUISoft
SUPPRIMÉ: HKLM\Software\Wow6432Node\Deal Keeper
SUPPRIMÉ: HKLM\Software\Wow6432Node\supTab
SUPPRIMÉ: HKLM\Software\Wow6432Node\supWPM
SUPPRIMÉ: HKLM\Software\Wow6432Node\supWindowsMangerProtect
SUPPRIMÉ: HKLM\Software\Wow6432Node\sweet-pageSoftware
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_v5_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_v5_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_v20_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_v20_RASMANCS
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100C5E5E-F77F-B9D7-B2F7-1C6DB54B65BF}
========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)
SUPPRIMÉ: R1 Search Page =
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (45)
========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\programdata\iepluginservices\pluginservice.exe
SUPPRIMÉ Redémarrage: c:\program files (x86)\deal keeper\updatedealkeeper.exe
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}gw64.sys
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\deal keeper\7za.exe
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\nsle956.tmp\uac.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\nspde01.tmp\uac.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ko.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_am.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ar.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_bg.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_bn.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ca.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_cs.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_da.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_de.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_el.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_en-gb.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_en.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_es-419.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_es.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_et.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_fa.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_fi.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_fil.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_fr.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_gu.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_hi.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_hr.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_hu.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_id.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_is.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_it.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_iw.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ja.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_kn.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_lv.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ml.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_mr.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ms.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_nl.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_no.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_pl.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_pt-br.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_pt-pt.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ro.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ru.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_sk.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_sl.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_sr.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_sv.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_sw.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ta.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_te.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_th.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_tr.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_uk.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_ur.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_vi.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_zh-cn.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_zh-tw.dll
SUPPRIMÉ: c:\users\adrien\appdata\local\temp\gum6d53.tmp\goopdateres_lt.dll
SUPPRIMÉ: C:\Users\Adrien\AppData\Local\Temp\GoogleToolbarInstaller1.log
SUPPRIMÉ: C:\Users\Adrien\AppData\Local\Temp\GoogleToolbarInstaller2.log
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (345) (209 314 538 octets)
========== Tache planifiée ==========
SUPPRIMÉ: ASP
========== Récapitulatif ==========
19 : Clés du Registre
1 : Valeurs du Registre
2 : Eléments de donnée du Registre
3 : Dossiers
66 : Fichiers
2 : Etat des services
1 : Tache planifiée
End of clean in 00mn 09s
========== Chemin de fichier rapport ==========
C:\Users\Adrien\AppData\Roaming\ZHP\ZHPFix[R1].txt - 31/07/2014 12:43:32 [7395]
La copie du scan Malwarebytes
Malwarebytes Anti-Malware
www.malwarebytes.org
Scan Date: 31/07/2014
Scan Time: 12:55:40
Logfile:
Administrator: Yes
Version: 2.00.2.1012
Malware Database: v2014.07.31.04
Rootkit Database: v2014.07.17.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Self-protection: Disabled
OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: Adrien
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 300228
Time Elapsed: 8 min, 47 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 4
PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, Quarantined, [e32da30303789e98fb8cd3c5f0123bc5],
PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, Quarantined, [e32da30303789e98fb8cd3c5f0123bc5],
PUP.Optional.DealKeeper.A, HKU\S-1-5-21-1076968940-702927292-3477658358-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{1EC8187A-6435-44E3-BBE4-6CE6D3C69254}, Quarantined, [62ae9214cdae48eeb9adbca2d62cd62a],
PUP.Optional.DealKeeper.A, HKU\S-1-5-21-1076968940-702927292-3477658358-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{1EC8187A-6435-44E3-BBE4-6CE6D3C69254}, Quarantined, [62ae9214cdae48eeb9adbca2d62cd62a],
Registry Values: 0
(No malicious items detected)
Registry Data: 0
(No malicious items detected)
Folders: 0
(No malicious items detected)
Files: 3
PUP.Optional.InstallCore, C:\Users\Adrien\Downloads\ccsetup416 (1).exe, Quarantined, [62ae772fdd9e67cf69e9f6b63ec67b85],
PUP.Optional.Sanbreel.A, C:\Windows\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys, Quarantined, [e030dec8e497e551cfa78e401ee458a8],
PUP.Optional.Sanbreel.A, C:\Windows\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys, Quarantined, [ee22871fbdbe1c1a601f39f5857f3dc3],
Physical Sectors: 0
(No malicious items detected)
(end)
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
31 juil. 2014 à 23:54
31 juil. 2014 à 23:54
Bonsoir,
Lance ZHPDiag depuis le bureau
lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
A demain
Bonne nuit
Lance ZHPDiag depuis le bureau
lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
A demain
Bonne nuit