PUP.Optional.CrossRider.A, et échec de Téléchargement

Résolu
Azzur31 Messages postés 43 Statut Membre -  
Azzur31 Messages postés 43 Statut Membre -
Bonjour,
AdwCleaner vient de détecter 30 clés de registres PUP.Optional.Cross-rider.A
Est-ce dangereux? si oui comment s'en débarrasser.
Mais aussi, j'ai des échecs de Téléchargement de mises à jour!
Merci pour votre aide.

1 réponse

Résumé de la discussion

Détection par AdwCleaner de 30 clés PUP.Optional.Cross-rider.A et échecs de Windows Update alimentent les échanges, les participants cherchant à évaluer les risques et les méthodes de suppression. Plusieurs réponses suggèrent des outils et procédures comme ZHPDiag, RogueKiller et SFC /scannow, avec des nettoyages ciblés des PUP/PUM et des extensions indésirables pour stabiliser le système. En parallèle, des rapports montrent des restes et des éléments compromis malgré le nettoyage, notamment deux PUM persistants et des dysfonctionnements de Windows Update nécessitant un diagnostic approfondi. Des échanges soulignent l'intérêt d'un suivi répété avec ZHPDiag et des rapports post-nettoyage afin d'éviter les fausses réparations et d'évaluer l'efficacité des correctifs appliqués à long terme.

Bobot (l'IA à votre service)
  1. artaban7 Messages postés 2282 Statut Membre 90
     
    Bonjour,

    c'est surtout embêtant non ?

    bonsoir,

    on va voir ensemble :

    Pour le diagnostique il s'agit de ce logiciel : https://nicolascoolman.eu

    il suffit de le lancer, de choisir "complet", il va ensuite créer un rapport du système sur le bureau au format .txt qu'il faudra transmettre ici à l'aide de : http://pjjoint.malekal.com/

    Si tu as besoins d'explication sur des points précis comme l'utilisation du générateur de fichier, n'hésites pas.
    0
    1. artaban7 Messages postés 2282 Statut Membre 90
       
      sachant que tu as pas mal de malwares, tu peux passer ceci :

      1)ZHP cleaner sur ce lien : https://nicolascoolman.eu

      Faits un scan et un nettoyage ....

      2) ADWcleaner , ici : https://nicolascoolman.eu

      Là aussi scan et nettoyage et bien sur redémarrage.

      il me faudra ensuite un nouvau rapport ZHPdiag , mais il doit être fait après redémarrage ....
      0
    2. artaban7 Messages postés 2282 Statut Membre 90
       
      je vais te répondre par une question , je n'ai plus d'antivirus depuis 10 ans (à part le MicrosoftSC inclus dans windows) , pourquoi à ton avis ?
      0
    3. artaban7 Messages postés 2282 Statut Membre 90
       
      nous allons continuer à la main :


      je t'invites à télécharger ZHP fix : https://nicolascoolman.eu
      tu le lances et dans la fenêtre vide du soft tu fais un copier-coller du script tel quel et en entier :



      Script ZHPFix
      SystemRestore
      ShortcutFix
      FirewallRaz
      EmptyPrefetch
      EmptyTemp
      EmptyFlash
      [HKLM\Software\Wow6432Node\SPPDCOM]
      C:\Users\Renato\AppData\Local\SearchProtect
      [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect]
      O45 - LFCP:[MD5.B9D84091A0104A622A135AA66D33C73A] - 21/05/2015 - 12:01:44 ---A- - C:\Windows\Prefetch\DLLOGIC.EXE-849F6E5E.pf
      C:\Users\Renato\AppData\Local\Temp\dlLogic.exe
      O43 - CFD: 31/03/2015 - 22:44:13 - [] ----D C:\Users\Renato\AppData\Roaming\uTorrent =>P2P.µTorrent
      O45 - LFCP:[MD5.CA66FFD3547D5F9F0966612FB1B21F82] - 21/05/2015 - 19:07:02 ---A- - C:\Windows\Prefetch\BITTORRENT.EXE-8F01E126.pf =>P2P.BitTorrent
      O45 - LFCP:[MD5.D22C6480F9E51B6D2F6CD0D3D28F485B] - 21/05/2015 - 11:56:06 ---A- - C:\Windows\Prefetch\BITTORRENT_V7.9.3_BUILD_40299-3FFAA446.pf =>P2P.BitTorrent
      C:\Users\Renato\AppData\Roaming\uTorrent =>P2P.µTorrent^
      O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 21/05/2015 - 20:01:48 ---A- . (...) -- C:\Windows\System32\Drivers\lvuvc.hs [0]
      McAfee Security Scan Plus v3.8.150.1
      C:\Users\Renato\AppData\Roaming\Mozilla\Firefox\Profiles\tkmnb6u5.default-1414946968089\prefs.js (.not file.)
      M2 - MFEP: RegExtension {e4f94d1e-2f53-401e-8885-681602c0ddd8} . (...) -- C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
      O2 - BHO: MSS+ Identifier [64Bits] - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} . (.McAfee, Inc. - Quick Browser Identifier for MSS+ Tool.) -- C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll
      [MD5.00000000000000000000000000000000] [APT] [WindowsFirewallNotifierTask] (...) -- C:\Users\Renato\AppData\Local\Temp\Rar$EXa0.618\Notifier.exe (.not file.) [0]
      O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
      O43 - CFD: 21/05/2015 - 09:44:02 - [] ----D C:\ProgramData\McAfee Security Scan
      O43 - CFD: 21/05/2015 - 09:44:03 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
      O44 - LFC:[MD5.02B8692945A50D966D4F735EDC09DD7E] - 21/05/2015 - 20:04:45 ---A- . (...) -- C:\Windows\DtcInstall.log [1226]
      O61 - LFC: 20/05/2015 - 21:10:19 ---A- . (...) -- C:\Users\Renato\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpb0jtkm.dll [43008]
      O61 - LFC: 21/05/2015 - 21:10:19 ---A- . (...) -- C:\Users\Renato\AppData\Local\Temp\Quarantine.exe [610816]
      O61 - LFC: 21/05/2015 - 21:10:19 ---A- . (...) -- C:\Users\Renato\AppData\Local\Temp\utt53A5.tmp.bat [102]
      O61 - LFC: 21/05/2015 - 21:10:20 ---A- . (...) -- C:\Users\Renato\AppData\Local\Temp\utt6A1A.tmp.exe [386152]
      O61 - LFC: 21/05/2015 - 21:10:20 ---A- . (...) -- C:\Users\Renato\AppData\Local\Temp\uttF571.tmp.bat [102]
      SS - | Demand 09/04/2014 289256 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe
      [MD5.78F9E0E2F7EA6A55F5614F559CE24E83] - (.Glarysoft Ltd - Glary Utilities SoftwareUpdate.) -- C:\Program Files (x86)\Glary Utilities 5\SoftwareUpdate.exe [392992] [PID.5468]
      M3 - MFPP: Plugins - [Renato] -- C:\Users\Renato\AppData\Roaming\Mozilla\Firefox\Profiles\gqidtnw9.default-1424710496443\searchplugins\firefox-apps.xml
      M2 - MFEP: Extension [Renato - gqidtnw9.default-1424710496443] firefox@zenmate.com.xpi
      M2 - MFEP: Extension [Renato - gqidtnw9.default-1424710496443] vlc-plugin@videolan.org
      M2 - MFEP: Extension [Renato - gqidtnw9.default-1424710496443] wrc@avast.com.xpi
      M2 - MFEP: Extension [Renato - gqidtnw9.default-1424710496443] {3d7eb24f-2740-49df-8937-200b1cc08f8a}
      M2 - MFEP: Extension [Renato - mwAEgTRj.default] firefox@zenmate.com.xpi
      M2 - MFEP: Extension [Renato - mwAEgTRj.default] vlc-plugin@videolan.org
      M2 - MFEP: Extension [Renato - mwAEgTRj.default] wrc@avast.com.xpi
      M2 - MFEP: Extension [Renato - mwAEgTRj.default] {3d7eb24f-2740-49df-8937-200b1cc08f8a}
      M2 - MFEP: Extension [Renato - tkmnb6u5.default-1414946968089] firefox@zenmate.com.xpi
      M2 - MFEP: Extension [Renato - tkmnb6u5.default-1414946968089] vlc-plugin@videolan.org
      M2 - MFEP: Extension [Renato - tkmnb6u5.default-1414946968089] wrc@avast.com.xpi
      M2 - MFEP: Extension [Renato - tkmnb6u5.default-1414946968089] {3d7eb24f-2740-49df-8937-200b1cc08f8a}
      [MD5.F5126CC817A0638A77F1EF3DDFE22F8E] [APT] [avabvbxvh] (...) -- C:\Users\Renato\AppData\Local\avabvbxvh\avabvbxvh.exe [2135552]
      O42 - Logiciel: Runtime de Visual Studio Tools pour Office 3.0 Service Pack 1 (KB949258) - (.Microsoft Corporation.) [HKLM][64Bits] -- {8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258
      [HKCU\Software\EasyHtml5Video.com]
      [HKCU\Software\Security Stronghold]
      [HKLM\Software\Wow6432Node\SkyViewCafe]
      O43 - CFD: 25/07/2014 - 17:24:42 - [] ----D C:\Program Files (x86)\Sky View Café
      O43 - CFD: 29/08/2014 - 20:57:02 - [] ----D C:\Users\Renato\AppData\Roaming\EasyHtml5Video.com
      O43 - CFD: 06/09/2014 - 15:31:04 - [] ----D C:\Users\Renato\AppData\Roaming\rmi
      O43 - CFD: 14/04/2014 - 13:19:57 - [] ----D C:\Users\Renato\AppData\Local\AcerDocs
      O43 - CFD: 14/04/2014 - 13:19:16 - [] ----D C:\Users\Renato\AppData\Local\AcerPhoto
      O43 - CFD: 21/05/2015 - 13:00:37 - [] ----D C:\Users\Renato\AppData\Local\avabvbxvh
      O43 - CFD: 04/11/2013 - 13:53:23 - [] ----D C:\Users\Renato\AppData\Local\Doc
      [MD5.B316C6243625EBE8F4D40CB44F8D45AD] [SPRF][09/09/2014] (...) -- C:\Users\Renato\AppData\Roaming\org.shetline.skyviewcafe.license.dat [46]



      Ensuite tu cliques sur "go", et à la fin de l'opération, tu relances l'ordinateur...

      comment se comporte ton ordi après ça? pour les mises à jour ?
      0