PUP.Optional.CrossRider.A, et échec de Téléchargement
RésoluAzzur31 Messages postés 43 Statut Membre -
AdwCleaner vient de détecter 30 clés de registres PUP.Optional.Cross-rider.A
Est-ce dangereux? si oui comment s'en débarrasser.
Mais aussi, j'ai des échecs de Téléchargement de mises à jour!
Merci pour votre aide.
1 réponse
Détection par AdwCleaner de 30 clés PUP.Optional.Cross-rider.A et échecs de Windows Update alimentent les échanges, les participants cherchant à évaluer les risques et les méthodes de suppression. Plusieurs réponses suggèrent des outils et procédures comme ZHPDiag, RogueKiller et SFC /scannow, avec des nettoyages ciblés des PUP/PUM et des extensions indésirables pour stabiliser le système. En parallèle, des rapports montrent des restes et des éléments compromis malgré le nettoyage, notamment deux PUM persistants et des dysfonctionnements de Windows Update nécessitant un diagnostic approfondi. Des échanges soulignent l'intérêt d'un suivi répété avec ZHPDiag et des rapports post-nettoyage afin d'éviter les fausses réparations et d'évaluer l'efficacité des correctifs appliqués à long terme.
-
Bonjour,
c'est surtout embêtant non ?
bonsoir,
on va voir ensemble :
Pour le diagnostique il s'agit de ce logiciel : https://nicolascoolman.eu
il suffit de le lancer, de choisir "complet", il va ensuite créer un rapport du système sur le bureau au format .txt qu'il faudra transmettre ici à l'aide de : http://pjjoint.malekal.com/
Si tu as besoins d'explication sur des points précis comme l'utilisation du générateur de fichier, n'hésites pas.-
Merci artaban7,
Voici le lien du fichier du scan :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150521_f11w12b14y15h11
Et merci pour la suite.... -
sachant que tu as pas mal de malwares, tu peux passer ceci :
1)ZHP cleaner sur ce lien : https://nicolascoolman.eu
Faits un scan et un nettoyage ....
2) ADWcleaner , ici : https://nicolascoolman.eu
Là aussi scan et nettoyage et bien sur redémarrage.
il me faudra ensuite un nouvau rapport ZHPdiag , mais il doit être fait après redémarrage .... -
Voici les rapports:
après nettoyage par AdwCleaner
- https://pjjoint.malekal.com/files.php?id=20150521_u513r10u5h9
et ZHPDiag après redémarrage.
- https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150521_o14c12f12w14d13
Mais aussi une question: comment est ce possibles autan d'infection avec McAfee Security Scan Plus et Windows Defender?
Et maintenant!? -
-
nous allons continuer à la main :
je t'invites à télécharger ZHP fix : https://nicolascoolman.eu
tu le lances et dans la fenêtre vide du soft tu fais un copier-coller du script tel quel et en entier :
Script ZHPFix
SystemRestore
ShortcutFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
[HKLM\Software\Wow6432Node\SPPDCOM]
C:\Users\Renato\AppData\Local\SearchProtect
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect]
O45 - LFCP:[MD5.B9D84091A0104A622A135AA66D33C73A] - 21/05/2015 - 12:01:44 ---A- - C:\Windows\Prefetch\DLLOGIC.EXE-849F6E5E.pf
C:\Users\Renato\AppData\Local\Temp\dlLogic.exe
O43 - CFD: 31/03/2015 - 22:44:13 - [] ----D C:\Users\Renato\AppData\Roaming\uTorrent =>P2P.µTorrent
O45 - LFCP:[MD5.CA66FFD3547D5F9F0966612FB1B21F82] - 21/05/2015 - 19:07:02 ---A- - C:\Windows\Prefetch\BITTORRENT.EXE-8F01E126.pf =>P2P.BitTorrent
O45 - LFCP:[MD5.D22C6480F9E51B6D2F6CD0D3D28F485B] - 21/05/2015 - 11:56:06 ---A- - C:\Windows\Prefetch\BITTORRENT_V7.9.3_BUILD_40299-3FFAA446.pf =>P2P.BitTorrent
C:\Users\Renato\AppData\Roaming\uTorrent =>P2P.µTorrent^
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 21/05/2015 - 20:01:48 ---A- . (...) -- C:\Windows\System32\Drivers\lvuvc.hs [0]
McAfee Security Scan Plus v3.8.150.1
C:\Users\Renato\AppData\Roaming\Mozilla\Firefox\Profiles\tkmnb6u5.default-1414946968089\prefs.js (.not file.)
M2 - MFEP: RegExtension {e4f94d1e-2f53-401e-8885-681602c0ddd8} . (...) -- C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
O2 - BHO: MSS+ Identifier [64Bits] - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} . (.McAfee, Inc. - Quick Browser Identifier for MSS+ Tool.) -- C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll
[MD5.00000000000000000000000000000000] [APT] [WindowsFirewallNotifierTask] (...) -- C:\Users\Renato\AppData\Local\Temp\Rar$EXa0.618\Notifier.exe (.not file.) [0]
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
O43 - CFD: 21/05/2015 - 09:44:02 - [] ----D C:\ProgramData\McAfee Security Scan
O43 - CFD: 21/05/2015 - 09:44:03 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
O44 - LFC:[MD5.02B8692945A50D966D4F735EDC09DD7E] - 21/05/2015 - 20:04:45 ---A- . (...) -- C:\Windows\DtcInstall.log [1226]
O61 - LFC: 20/05/2015 - 21:10:19 ---A- . (...) -- C:\Users\Renato\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpb0jtkm.dll [43008]
O61 - LFC: 21/05/2015 - 21:10:19 ---A- . (...) -- C:\Users\Renato\AppData\Local\Temp\Quarantine.exe [610816]
O61 - LFC: 21/05/2015 - 21:10:19 ---A- . (...) -- C:\Users\Renato\AppData\Local\Temp\utt53A5.tmp.bat [102]
O61 - LFC: 21/05/2015 - 21:10:20 ---A- . (...) -- C:\Users\Renato\AppData\Local\Temp\utt6A1A.tmp.exe [386152]
O61 - LFC: 21/05/2015 - 21:10:20 ---A- . (...) -- C:\Users\Renato\AppData\Local\Temp\uttF571.tmp.bat [102]
SS - | Demand 09/04/2014 289256 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe
[MD5.78F9E0E2F7EA6A55F5614F559CE24E83] - (.Glarysoft Ltd - Glary Utilities SoftwareUpdate.) -- C:\Program Files (x86)\Glary Utilities 5\SoftwareUpdate.exe [392992] [PID.5468]
M3 - MFPP: Plugins - [Renato] -- C:\Users\Renato\AppData\Roaming\Mozilla\Firefox\Profiles\gqidtnw9.default-1424710496443\searchplugins\firefox-apps.xml
M2 - MFEP: Extension [Renato - gqidtnw9.default-1424710496443] firefox@zenmate.com.xpi
M2 - MFEP: Extension [Renato - gqidtnw9.default-1424710496443] vlc-plugin@videolan.org
M2 - MFEP: Extension [Renato - gqidtnw9.default-1424710496443] wrc@avast.com.xpi
M2 - MFEP: Extension [Renato - gqidtnw9.default-1424710496443] {3d7eb24f-2740-49df-8937-200b1cc08f8a}
M2 - MFEP: Extension [Renato - mwAEgTRj.default] firefox@zenmate.com.xpi
M2 - MFEP: Extension [Renato - mwAEgTRj.default] vlc-plugin@videolan.org
M2 - MFEP: Extension [Renato - mwAEgTRj.default] wrc@avast.com.xpi
M2 - MFEP: Extension [Renato - mwAEgTRj.default] {3d7eb24f-2740-49df-8937-200b1cc08f8a}
M2 - MFEP: Extension [Renato - tkmnb6u5.default-1414946968089] firefox@zenmate.com.xpi
M2 - MFEP: Extension [Renato - tkmnb6u5.default-1414946968089] vlc-plugin@videolan.org
M2 - MFEP: Extension [Renato - tkmnb6u5.default-1414946968089] wrc@avast.com.xpi
M2 - MFEP: Extension [Renato - tkmnb6u5.default-1414946968089] {3d7eb24f-2740-49df-8937-200b1cc08f8a}
[MD5.F5126CC817A0638A77F1EF3DDFE22F8E] [APT] [avabvbxvh] (...) -- C:\Users\Renato\AppData\Local\avabvbxvh\avabvbxvh.exe [2135552]
O42 - Logiciel: Runtime de Visual Studio Tools pour Office 3.0 Service Pack 1 (KB949258) - (.Microsoft Corporation.) [HKLM][64Bits] -- {8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258
[HKCU\Software\EasyHtml5Video.com]
[HKCU\Software\Security Stronghold]
[HKLM\Software\Wow6432Node\SkyViewCafe]
O43 - CFD: 25/07/2014 - 17:24:42 - [] ----D C:\Program Files (x86)\Sky View Café
O43 - CFD: 29/08/2014 - 20:57:02 - [] ----D C:\Users\Renato\AppData\Roaming\EasyHtml5Video.com
O43 - CFD: 06/09/2014 - 15:31:04 - [] ----D C:\Users\Renato\AppData\Roaming\rmi
O43 - CFD: 14/04/2014 - 13:19:57 - [] ----D C:\Users\Renato\AppData\Local\AcerDocs
O43 - CFD: 14/04/2014 - 13:19:16 - [] ----D C:\Users\Renato\AppData\Local\AcerPhoto
O43 - CFD: 21/05/2015 - 13:00:37 - [] ----D C:\Users\Renato\AppData\Local\avabvbxvh
O43 - CFD: 04/11/2013 - 13:53:23 - [] ----D C:\Users\Renato\AppData\Local\Doc
[MD5.B316C6243625EBE8F4D40CB44F8D45AD] [SPRF][09/09/2014] (...) -- C:\Users\Renato\AppData\Roaming\org.shetline.skyviewcafe.license.dat [46]
Ensuite tu cliques sur "go", et à la fin de l'opération, tu relances l'ordinateur...
comment se comporte ton ordi après ça? pour les mises à jour ?
-