Infection PC Dns Unlocker
Résolu/Fermé
matia121
Messages postés
13
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
20 septembre 2016
-
19 août 2015 à 09:33
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 août 2015 à 23:58
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 août 2015 à 23:58
A voir également:
- Infection PC Dns Unlocker
- Changer dns - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Telecharger unlocker - Télécharger - Gestion de fichiers
5 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
19 août 2015 à 09:35
19 août 2015 à 09:35
Salut,
Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.
Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
20 août 2015 à 09:38
20 août 2015 à 09:38
du coup ça donne quoi pour les publicités ?
Ca continue ?
Si oui sur quel navigateur WEB ?
Ca continue ?
Si oui sur quel navigateur WEB ?
matia121
Messages postés
13
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
20 septembre 2016
20 août 2015 à 09:42
20 août 2015 à 09:42
oui ça continue par exemple quand je vais sur le site commentcamarche.net , j'ai des mots en gras avec une flèche verte dessus me redirigeant vers des publicités et puis le chargement des pages internet est lent voire impossible .
Je suis sur internet explorer , j'ai réinitialisé tous les paramètres à leurs valeurs par défaut .
Je suis sur internet explorer , j'ai réinitialisé tous les paramètres à leurs valeurs par défaut .
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
20 août 2015 à 09:54
20 août 2015 à 09:54
Revérifié les DNS, qu'il soit bien en automatique.
Refais un scan FRST et donne les rapports via pjjoint.
Refais un scan FRST et donne les rapports via pjjoint.
matia121
Messages postés
13
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
20 septembre 2016
20 août 2015 à 19:38
20 août 2015 à 19:38
Bonsoir,
Voci les liens suite à la nouvelle analyse :
FRST :https://pjjoint.malekal.com/files.php?id=FRST_20150820_h13l15v6d11q11
Addition:https://pjjoint.malekal.com/files.php?id=20150820_s9x7k11x11n10
Shortcut:https://pjjoint.malekal.com/files.php?id=20150820_r6k8y6n5k7
Merci pour ton aide .
Voci les liens suite à la nouvelle analyse :
FRST :https://pjjoint.malekal.com/files.php?id=FRST_20150820_h13l15v6d11q11
Addition:https://pjjoint.malekal.com/files.php?id=20150820_s9x7k11x11n10
Shortcut:https://pjjoint.malekal.com/files.php?id=20150820_r6k8y6n5k7
Merci pour ton aide .
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
20 août 2015 à 20:45
20 août 2015 à 20:45
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\...\Run: [PC Cleaners] => C:\ProgramData\PC Cleaner Pro\PCCleaners.exe /minimize
C:\ProgramData\PC Cleaner Pro
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
As-tu les pubs sur tous les navigateurs ?
Peux-tu revérifier que tu as bien mis les serveurs de noms en automatiques sur toutes les cartes ?
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\...\Run: [PC Cleaners] => C:\ProgramData\PC Cleaner Pro\PCCleaners.exe /minimize
C:\ProgramData\PC Cleaner Pro
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
As-tu les pubs sur tous les navigateurs ?
Peux-tu revérifier que tu as bien mis les serveurs de noms en automatiques sur toutes les cartes ?
matia121
Messages postés
13
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
20 septembre 2016
20 août 2015 à 21:04
20 août 2015 à 21:04
voici le fichier correction :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:20-08-2015
Exécuté par matia_000 (2015-08-20 20:54:38) Run:2
Exécuté depuis C:\Users\matia_000\Desktop
Profils chargés: UpdatusUser & matia_000 (Profils disponibles: UpdatusUser & matia_000)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\...\Run: [PC Cleaners] => C:\ProgramData\PC Cleaner Pro\PCCleaners.exe /minimize
C:\ProgramData\PC Cleaner Pro
HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\Software\Microsoft\Windows\CurrentVersion\Run\\PC Cleaners => valeur non trouvé(e).
"C:\ProgramData\PC Cleaner Pro" => Fichier/Dossier non trouvé(e).
Mis je viens de remarquer que sur google chrome je n'ai pas les pubs dns unlocker donc le problème est sur internet explorer.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:20-08-2015
Exécuté par matia_000 (2015-08-20 20:54:38) Run:2
Exécuté depuis C:\Users\matia_000\Desktop
Profils chargés: UpdatusUser & matia_000 (Profils disponibles: UpdatusUser & matia_000)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\...\Run: [PC Cleaners] => C:\ProgramData\PC Cleaner Pro\PCCleaners.exe /minimize
C:\ProgramData\PC Cleaner Pro
HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\Software\Microsoft\Windows\CurrentVersion\Run\\PC Cleaners => valeur non trouvé(e).
"C:\ProgramData\PC Cleaner Pro" => Fichier/Dossier non trouvé(e).
Fin de Fixlog 20:54:39
Oui j'ai bien vérifié les cartes .Mis je viens de remarquer que sur google chrome je n'ai pas les pubs dns unlocker donc le problème est sur internet explorer.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 20/08/2015 à 21:08
Modifié par Malekal_morte- le 20/08/2015 à 21:08
Tu as bien vidé le cache internet et DNS ?
C'était stipulé dans la première procédure de suppression.
C'était stipulé dans la première procédure de suppression.
matia121
Messages postés
13
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
20 septembre 2016
20 août 2015 à 21:13
20 août 2015 à 21:13
j'ai vidé le cache dns mais je n'ai pas osé vider le cache internet de peur de supprimer des fichiers importants .
Ccleaner est il la solution ?
Ccleaner est il la solution ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
20 août 2015 à 22:26
20 août 2015 à 22:26
vas y.
matia121
Messages postés
13
Date d'inscription
mercredi 19 août 2015
Statut
Membre
Dernière intervention
20 septembre 2016
20 août 2015 à 23:04
20 août 2015 à 23:04
C'est bon , Après Ccleaner , plus aucune pub tout est revenu à la normale .
Encore Merci pour votre aide .
Je mets cette discussion comme résolue
Encore Merci pour votre aide .
Je mets cette discussion comme résolue
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
20 août 2015 à 23:58
20 août 2015 à 23:58
cool =)
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
19 août 2015 à 09:39
19 août 2015 à 09:56
Aussi, tu sembles avoir deux antivirus McAfee et NOD32,
Supprimer McAfee, si tu souhaites garder NOD32.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKLM\...\Run: [SpaceSoundPro] => C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe
2015-08-16 23:47 - 2015-08-18 21:43 - 00000000 ____D C:\ProgramData\pWinManProp
2015-08-16 23:47 - 2015-08-16 23:47 - 00000000 _____ C:\Windows\prleth.sys
2015-08-16 23:47 - 2015-08-16 23:47 - 00000000 _____ C:\Windows\hgfs.sys
2015-08-16 23:41 - 2015-08-18 08:39 - 00000000 ____D C:\Program Files (x86)\34444335-1439761263-3032-5733-A01D48E58D7F
2015-08-16 23:40 - 2015-08-17 00:03 - 00000000 ___HD C:\ProgramData\qhl
C:\Program Files\SpaceSoundPro
2015-08-18 21:43 - 2014-12-04 00:28 - 00000000 ____D C:\Program Files (x86)\HQVid-v2.5V03.12
2014-11-24 22:08 - 2014-11-24 22:08 - 1978776 _____ (HQ-Video2.5dV24.11) C:\Users\matia_000\AppData\Roaming\DXPHSL.exe
2014-11-24 22:46 - 2014-11-24 22:46 - 1499032 _____ (HQ-VideoV24.11) C:\Users\matia_000\AppData\Roaming\JVZAUP.exe
2014-11-24 22:45 - 2014-11-24 22:45 - 1978776 _____ (HQ-VideoV24.11) C:\Users\matia_000\AppData\Roaming\SXGWZ.exe
2014-11-24 22:08 - 2014-11-24 22:08 - 1499032 _____ (HQ-Video2.5dV24.11) C:\Users\matia_000\AppData\Roaming\WQQMLUU.exe
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Suis la procédure des DNS.
20 août 2015 à 09:32
J'ai suivi la démarche et j'obtiens un fichier Fixlog.txt suivant :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:17-08-2015
Exécuté par matia_000 (2015-08-19 21:00:44) Run:1
Exécuté depuis C:\Users\matia_000\Desktop
Profils chargés: UpdatusUser & matia_000 (Profils disponibles: UpdatusUser & matia_000)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
HKLM\...\Run: [SpaceSoundPro] => C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe
2015-08-16 23:47 - 2015-08-18 21:43 - 00000000 ____D C:\ProgramData\pWinManProp
2015-08-16 23:47 - 2015-08-16 23:47 - 00000000 _____ C:\Windows\prleth.sys
2015-08-16 23:47 - 2015-08-16 23:47 - 00000000 _____ C:\Windows\hgfs.sys
2015-08-16 23:41 - 2015-08-18 08:39 - 00000000 ____D C:\Program Files (x86)\34444335-1439761263-3032-5733-A01D48E58D7F
2015-08-16 23:40 - 2015-08-17 00:03 - 00000000 ___HD C:\ProgramData\qhl
C:\Program Files\SpaceSoundPro
2015-08-18 21:43 - 2014-12-04 00:28 - 00000000 ____D C:\Program Files (x86)\HQVid-v2.5V03.12
2014-11-24 22:08 - 2014-11-24 22:08 - 1978776 _____ (HQ-Video2.5dV24.11) C:\Users\matia_000\AppData\Roaming\DXPHSL.exe
2014-11-24 22:46 - 2014-11-24 22:46 - 1499032 _____ (HQ-VideoV24.11) C:\Users\matia_000\AppData\Roaming\JVZAUP.exe
2014-11-24 22:45 - 2014-11-24 22:45 - 1978776 _____ (HQ-VideoV24.11) C:\Users\matia_000\AppData\Roaming\SXGWZ.exe
2014-11-24 22:08 - 2014-11-24 22:08 - 1499032 _____ (HQ-Video2.5dV24.11) C:\Users\matia_000\AppData\Roaming\WQQMLUU.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SpaceSoundPro => valeur supprimé(es) avec succès
C:\ProgramData\pWinManProp => déplacé(es) avec succès.
C:\Windows\prleth.sys => déplacé(es) avec succès.
C:\Windows\hgfs.sys => déplacé(es) avec succès.
C:\Program Files (x86)\34444335-1439761263-3032-5733-A01D48E58D7F => déplacé(es) avec succès.
C:\ProgramData\qhl => déplacé(es) avec succès.
"C:\Program Files\SpaceSoundPro" => Fichier/Dossier non trouvé(e).
C:\Program Files (x86)\HQVid-v2.5V03.12 => déplacé(es) avec succès.
C:\Users\matia_000\AppData\Roaming\DXPHSL.exe => déplacé(es) avec succès.
C:\Users\matia_000\AppData\Roaming\JVZAUP.exe => déplacé(es) avec succès.
C:\Users\matia_000\AppData\Roaming\SXGWZ.exe => déplacé(es) avec succès.
C:\Users\matia_000\AppData\Roaming\WQQMLUU.exe => déplacé(es) avec succès.
Fin de Fixlog 21:00:46
20 août 2015 à 09:34
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'analyse: 19/08/2015
Heure de l'analyse: 22:46
Fichier journal: malware.txt
Administrateur: Oui
Version: 2.1.8.1057
Base de données de programmes malveillants: v2015.08.19.08
Base de données de rootkits: v2015.08.16.01
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé
Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: matia_000
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 432388
Temps écoulé: 34 min, 15 s
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé
Processus: 0
(Aucun élément malveillant détecté)
Modules: 0
(Aucun élément malveillant détecté)
Clés du registre: 47
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{7f326367-2b70-40e3-a481-b494cbfd3629}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{68b59731-bfff-46f7-88d6-676d492f4f81}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{9B871243-2983-495D-9FEB-D7059D0E8057}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9B871243-2983-495D-9FEB-D7059D0E8057}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{9B871243-2983-495D-9FEB-D7059D0E8057}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{68b59731-bfff-46f7-88d6-676d492f4f81}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{68b59731-bfff-46f7-88d6-676d492f4f81}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\SimpleAdblock.SimpleAdblock.1, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\SimpleAdblock.SimpleAdblock, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\SimpleAdblock.SimpleAdblock, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\SimpleAdblock.SimpleAdblock, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\SimpleAdblock.SimpleAdblock.1, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\SimpleAdblock.SimpleAdblock.1, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{7F326367-2B70-40E3-A481-B494CBFD3629}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{7F326367-2B70-40E3-A481-B494CBFD3629}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{7F326367-2B70-40E3-A481-B494CBFD3629}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.SearchApp.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{C0CAA5FE-7C9C-4DCA-A265-63CF55379D1A}, En quarantaine, [793b30daa4e7fb3b7036c311b34fd22e],
PUP.Optional.ModGoog, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, En quarantaine, [a212e2287b10b97dd3faf09f2ed3a65a],
PUP.Optional.ModGoog, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, En quarantaine, [a212e2287b10b97dd3faf09f2ed3a65a],
PUP.Optional.DataMangr.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\${dtUserElevationPolicyID}, En quarantaine, [595b7f8b09829d99ec3813823cc8b44c],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{06CD1D99-3FF4-41C2-A50C-B1A66CA70793}, En quarantaine, [94209e6ccbc088ae132c7e29f113a759],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{27C8FCBE-9DE3-407E-9EDF-EDBEAF92EF74}, En quarantaine, [4d6717f3abe0b284db64723516eeac54],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{A885F564-89EF-4649-947F-24778B23A552}, En quarantaine, [4470a367f39823132b145156a262f10f],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{BD99CE33-581B-47F9-AC9E-95144B4ACDA5}, En quarantaine, [f2c2f812d5b6f83ee45c61460301f60a],
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\LAYERS\SPVC32LDR, En quarantaine, [4e665cae4c3f64d233fe9e0c7c88639d],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}, En quarantaine, [fbb944c677149e986066148239cb41bf],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{cf2797aa-b7ec-e311-8ed9-005056c00008}, En quarantaine, [b30124e6eaa159dd893ca5f1897b1be5],
PUP.Optional.DNSUnlocker.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\DNSVOLENS, Supprimer au redémarrage, [dadad8323754cf67e0f6908934cfff01],
PUP.Optional.HQVid.A, HKLM\SOFTWARE\WOW6432NODE\HQVid-v2.5V03.12, En quarantaine, [a70de525d7b4ea4cb37f53e4a75cca36],
PUP.Optional.MovieDea.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\MovieDea, En quarantaine, [476d51b9aae17db9f8af81311ce8c53b],
PUP.Optional.Bandoo.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9857E4C9-93BC-42BA-815B-770730193C9E}, En quarantaine, [13a19476dfac0b2b7c5401ae7d874fb1],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{A885F564-89EF-4649-947F-24778B23A552}, En quarantaine, [3a7a7694602b0d29ff40515650b47d83],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{BD99CE33-581B-47F9-AC9E-95144B4ACDA5}, En quarantaine, [9222c644523959dd90b08423d1338b75],
PUP.Optional.Vosteran.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\MEDIAPLAYER\SHIMINCLUSIONLIST\vosteran.exe, En quarantaine, [684c04062d5ebd79024b80ab778c5ca4],
PUP.Optional.WordShark.C, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\TRACING\WordSharkAutoUpdateClient_RASAPI32, En quarantaine, [af053dcdd0bbc274c8c8cde68b7906fa],
PUP.Optional.WordShark.C, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\TRACING\WordSharkAutoUpdateClient_RASMANCS, En quarantaine, [a70d8e7c7e0de94d9ff1d1e2f3114bb5],
PUP.Optional.HQVideo.A, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\HQ-Video-Pro-2.1cV24.11, En quarantaine, [2094a367018a8ea82bdf890fd331e917],
PUP.Optional.MoviesToolBar.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\ilividbandoomoviestoolbar, En quarantaine, [1d97ea205b306fc7bf2f2343cf347a86],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{06CD1D99-3FF4-41C2-A50C-B1A66CA70793}, En quarantaine, [486c20eabecd2610172592159272867a],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{0B4E4459-5616-4CC5-9373-AECA4F00B08D}, En quarantaine, [aa0aae5c503b51e58bb3535410f423dd],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{27C8FCBE-9DE3-407E-9EDF-EDBEAF92EF74}, En quarantaine, [5f552ae0fe8d989ed9633e697f85be42],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{3A410F54-1157-4322-B895-BE3F29CEFDAF}, En quarantaine, [02b20ffb7a11d95db786acfb788c837d],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{91324BAA-E086-4005-BCBF-6B9F69ABD880}, En quarantaine, [13a14cbec5c69d99c27c35728e76639d],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{A885F564-89EF-4649-947F-24778B23A552}, En quarantaine, [f0c4f416543773c38daff8af2bd910f0],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{BD99CE33-581B-47F9-AC9E-95144B4ACDA5}, En quarantaine, [9420ad5d8506d85ee4597b2cb450e818],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{D5CE9185-3AD1-46BB-801D-612F13461129}, En quarantaine, [5f550109137863d38eb05255cb39857b],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F47A2918-F4E2-488D-B8EB-0195F3D0ADBC}, En quarantaine, [951f32d8dbb05fd7fb434e5946be629e],
Valeurs du registre: 23
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{06cd1d99-3ff4-41c2-a50c-b1a66ca70793}|AppName, HQ-VidPro-2.5V24.11-bg.exe, En quarantaine, [94209e6ccbc088ae132c7e29f113a759]
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{27c8fcbe-9de3-407e-9edf-edbeaf92ef74}|AppName, HQ-Video-Pro-2.1cV24.11-bg.exe, En quarantaine, [4d6717f3abe0b284db64723516eeac54]
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{a885f564-89ef-4649-947f-24778b23a552}|AppName, GoHD-bg.exe, En quarantaine, [4470a367f39823132b145156a262f10f]
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{bd99ce33-581b-47f9-ac9e-95144b4acda5}|AppName, GoHD-buttonutil.exe, En quarantaine, [f2c2f812d5b6f83ee45c61460301f60a]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\chrome.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130543355949971417, En quarantaine, [981caa6090fb84b275bb46641ce853ad]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\explorer.xxx|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130543355949971417, En quarantaine, [f0c41af0088333039997dfcbf90bfc04]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\firefox.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130543355949971417, En quarantaine, [12a250ba7e0d4fe74de3c9e1a55f6e92]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\iexplore.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130543355949971417, En quarantaine, [4173db2f7b10e056f23e1d8d3aca07f9]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\LAYERS\SPVC32Ldr|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130543355949971417, En quarantaine, [4e665cae4c3f64d233fe9e0c7c88639d]
PUP.Optional.Vosteran.C, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY|AppPath, C:\Program Files (x86)\WSE_Vosteran\\, En quarantaine, [9e161eec6c1f0b2b94a243de7f84817f]
PUP.Optional.Bandoo.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9857E4C9-93BC-42BA-815B-770730193C9E}|AppPath, C:\PROGRA~2\MOVIES~1\Datamngr\SRTOOL~1\IE, En quarantaine, [13a19476dfac0b2b7c5401ae7d874fb1]
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{a885f564-89ef-4649-947f-24778b23a552}|AppName, GoHD-bg.exe, En quarantaine, [3a7a7694602b0d29ff40515650b47d83]
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{bd99ce33-581b-47f9-ac9e-95144b4acda5}|AppName, GoHD-buttonutil.exe, En quarantaine, [9222c644523959dd90b08423d1338b75]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{06cd1d99-3ff4-41c2-a50c-b1a66ca70793}|AppName, HQ-VidPro-2.5V24.11-bg.exe, En quarantaine, [486c20eabecd2610172592159272867a]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{0b4e4459-5616-4cc5-9373-aeca4f00b08d}|AppName, HQ-VidPro-2.5V24.11-codedownloader.exe, En quarantaine, [aa0aae5c503b51e58bb3535410f423dd]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{27c8fcbe-9de3-407e-9edf-edbeaf92ef74}|AppName, HQ-Video-Pro-2.1cV24.11-bg.exe, En quarantaine, [5f552ae0fe8d989ed9633e697f85be42]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{3A410F54-1157-4322-B895-BE3F29CEFDAF}|AppName, 224d8c09-47f0-4d87-820d-64441d39b2f4-2.exe-buttonutil.exe, En quarantaine, [02b20ffb7a11d95db786acfb788c837d]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{91324BAA-E086-4005-BCBF-6B9F69ABD880}|AppName, 584e242a-2654-4df7-b30b-62ff83612ee1-2.exe-codedownloader.exe, En quarantaine, [13a14cbec5c69d99c27c35728e76639d]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{a885f564-89ef-4649-947f-24778b23a552}|AppName, GoHD-bg.exe, En quarantaine, [f0c4f416543773c38daff8af2bd910f0]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{bd99ce33-581b-47f9-ac9e-95144b4acda5}|AppName, GoHD-buttonutil.exe, En quarantaine, [9420ad5d8506d85ee4597b2cb450e818]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{D5CE9185-3AD1-46BB-801D-612F13461129}|AppName, 224d8c09-47f0-4d87-820d-64441d39b2f4-2.exe-codedownloader.exe, En quarantaine, [5f550109137863d38eb05255cb39857b]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{f47a2918-f4e2-488d-b8eb-0195f3d0adbc}|AppName, GoHD-codedownloader.exe, En quarantaine, [951f32d8dbb05fd7fb434e5946be629e]
PUP.Optional.SpeedCheck.PrxySvrRST, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{40B9D7E5-DFFA-0E65-1CBF-35C6A895485A}, C:\Program Files (x86)\ver6SpeedChecker\183.xpi, En quarantaine, [6d47e3274744d462801ccdd7729220e0]
Données du registre: 0
(Aucun élément malveillant détecté)
Dossiers: 6
PUP.Optional.Wajam.A, C:\Program Files\WWE, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.GlobalUpdate.A, C:\Users\matia_000\AppData\Local\Temp\comh.289255, En quarantaine, [c8ec3cce05863006d7702acf23dfa858],
PUP.Optional.GlobalUpdate.A, C:\Users\matia_000\AppData\Local\Temp\comh.304512, En quarantaine, [2490d139b5d60e2885c28d6c7c866799],
PUP.Optional.GlobalUpdate.A, C:\Users\matia_000\AppData\Local\Temp\comh.57098, En quarantaine, [882cef1b3655cb6be463b544a65cb050],
PUP.Optional.SearchApp.A, C:\Users\matia_000\AppData\Local\Temp\{c0caa5fe-7c9c-4dca-a265-63cf55379d1a}, En quarantaine, [f7bdd8320586c6705c134fac2dd55ba5],
Fichiers: 133
PUP.Optional.SupTab.A, C:\Users\matia_000\AppData\Roaming\{3D2B3714-F20B-486C-81A2-1949BAE31CF2}_AZ\{50472A36-E0E1-4508-9D19-10C009DF99E4}_DYG\tmp\SupTab_v5.8.8.777_noblank_amy.exe, En quarantaine, [c3f174962c5f50e65f8d90aff60acb35],
PUP.Optional.WPM.A, C:\Users\matia_000\AppData\Roaming\{3D2B3714-F20B-486C-81A2-1949BAE31CF2}_AZ\{50472A36-E0E1-4508-9D19-10C009DF99E4}_DYG\tmp\wpm_v20.0.0.1270.exe, En quarantaine, [5e5664a6b2d98da91bdaa489d32e55ab],
PUP.Optional.WordShark.A, C:\Windows\System32\drivers\wsfd_vt_1_10_0_20.sys, En quarantaine, [466e2fdb3d4e62d4647401af629fee12],
PUP.Optional.WordShark.A, C:\Windows\System32\drivers\wsfd_vw_1_10_0_20.sys, En quarantaine, [7242f713e4a7b97d7860e6cadd240000],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\C3AE.tmp, En quarantaine, [f3c18c7ec7c4bf77c4637d0c49bc13ed],
PUP.Optional.InstallCore.A, C:\Users\matia_000\AppData\Local\Temp\ICReinstall_nsc52C9.tmp, En quarantaine, [456f8f7b206bb284e4fe892423de3fc1],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\8091.tmp, En quarantaine, [8b29868414770f2778af078264a17d83],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\8221.tmp, En quarantaine, [eaca32d85b307db961c6cbbe0203aa56],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\8439.tmp, En quarantaine, [f9bbb654cebd1224e4435f2a5fa6e818],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\FA14.tmp, En quarantaine, [e7cda6645437c472072000890401ff01],
PUP.Optional.InstallCore.A, C:\Users\matia_000\AppData\Local\Temp\nsc52C9.tmp, En quarantaine, [3183ee1ce8a3c86eb82a06a7b9484eb2],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\nscF836.exe, En quarantaine, [882cea2094f7c3731e68f5351ce5619f],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\nsf333D.exe, En quarantaine, [357f31d94f3c6dc9780e46e4ba47926e],
PUP.Optional.LiveSupport, C:\Users\matia_000\AppData\Local\Temp\LiveSupport_setup.exe, En quarantaine, [f4c043c73d4e31050f21bc833dc4f40c],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\8A3F.tmp, En quarantaine, [70447b8f8506a88e7bacd8b1ed18a45c],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\981B.tmp, En quarantaine, [c6eea8622d5e0234d552b2d7937239c7],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\9C17.tmp, En quarantaine, [9123b05ab4d775c15bcc7514e61f5fa1],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\9E36.tmp, En quarantaine, [565ecb3f2e5dcd6911163e4b669fe719],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\A4A2.tmp, En quarantaine, [cde78486b3d8f046f433a0e97e87bd43],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\GCVerifier.dll, En quarantaine, [f0c46e9cabe048ee79375cdac7399967],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\E407.tmp, En quarantaine, [c2f2c149fe8ddf57c265771237ceb24e],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\E546.tmp, En quarantaine, [af05dd2d7b1024122ef9dcad2bdac23e],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\E5CF.tmp, En quarantaine, [07add832ee9dc76fe14636530df8a759],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\E6B7.tmp, En quarantaine, [01b357b3fb90b581ca5d117845c07f81],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\EFC6.tmp, En quarantaine, [c3f145c5c4c750e6a1867c0d18ed05fb],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\verifier.exe, En quarantaine, [21933bcff09b280e3b771c1a58a833cd],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\D083.tmp, En quarantaine, [912315f54f3c4de91b0cdcad3acb0ff1],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\D6F1.tmp, En quarantaine, [bdf76e9cdfac8ea8c265fe8be81d9d63],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\D79C.tmp, En quarantaine, [793b33d71f6c5dd983a41f6ae3225aa6],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\DC30.tmp, En quarantaine, [07adc64490fb9c9a8e99b8d120e5ee12],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\dlLogic.exe, En quarantaine, [50649b6ff29975c1941d57df728e10f0],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\CC34.tmp, En quarantaine, [516333d7fa910a2ccf587f0ad233c739],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\A9C2.tmp, En quarantaine, [a113e723b0db78be38efee9b947135cb],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\AC43.tmp, En quarantaine, [bdf7c4465635fe38b473e2a725e0ad53],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\ADF4.tmp, En quarantaine, [b5ff3ecc4c3f03337ea99ced27de3fc1],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\AE5.tmp, En quarantaine, [dbd90a00d2b9ec4a43e47d0c7f8645bb],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\dltr.exe, En quarantaine, [258f6aa0b2d9ca6ce9c9e5514cb48a76],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\FA83.tmp, En quarantaine, [8133ec1ef19a9b9b78af563307fe22de],
PUP.Optional.SearchProtect.A, C:\Users\matia_000\AppData\Local\Temp\nsjD7BC.tmp, En quarantaine, [efc525e57e0d44f2f52fa68948b9b44c],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\C80A.tmp, En quarantaine, [298b34d6404bd36381a6e1a856af7a86],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\FD87.tmp, En quarantaine, [06ae8882216a3df962c5741537ce24dc],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\C030.tmp, En quarantaine, [93215caeef9c93a32304e7a257ae6799],
PUP.Optional.EZDownloader.A, C:\Users\matia_000\AppData\Local\Temp\shko\temp\EzDownloader_setup.exe, En quarantaine, [367e9674345749ed3fde8b96916f936d],
PUP.Optional.EZDownloader.A, C:\Users\matia_000\AppData\Local\Temp\sc1s\temp\EzDownloader_setup.exe, En quarantaine, [496b2edcc3c8bb7bed3027fab44cd22e],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\senk\temp\embededstub.exe, En quarantaine, [ecc8f119a8e3e353fdb4d95d768a10f0],
PUP.Optional.EZDownloader.A, C:\Users\matia_000\AppData\Local\Temp\senk\temp\EzDownloader_setup.exe, En quarantaine, [1c9830dad6b5a88e6bb2db46fa0613ed],
PUP.Optional.EZDownloader.A, C:\Users\matia_000\AppData\Local\Temp\sal8\temp\EzDownloader_setup.exe, En quarantaine, [90249e6c1576f343a875d948956b45bb],
PUP.Optional.DNSUnlocker.A, C:\Users\matia_000\AppData\Local\Temp\n1890\DNSUnlocker38_15_07--95dd72fd.exe, En quarantaine, [991b0901d8b38caa16a12736fa06ff01],
PUP.Optional.Bundle, C:\Users\matia_000\AppData\Local\Temp\n1890\gusetup_pubg.exe, En quarantaine, [763e23e76c1f0432e380cb06f011ec14],
Trojan.MSIL.Dropper, C:\Users\matia_000\AppData\Local\Temp\n1890\SpaceSondPro_2107--c38450e3.exe, En quarantaine, [fdb7af5b4942d6601fea3390837e619f],
PUP.Optional.CrossRider.A, C:\Users\matia_000\AppData\Local\Temp\n2098\PlusHD-FRInstaller.exe, En quarantaine, [219374960388b284405cd573f80907f9],
PUP.Optional.Popeler, C:\Users\matia_000\AppData\Local\Temp\n2098\s2098.exe, En quarantaine, [951f6aa0a7e45dd97b80d3b54db846ba],
PUP.Optional.CrossRider.A, C:\Users\matia_000\AppData\Local\Temp\n3790\HDQuality-FRInstaller.exe, En quarantaine, [c9ebb7535c2f62d4702ca7a19e6303fd],
PUP.Optional.Popeler, C:\Users\matia_000\AppData\Local\Temp\n3790\s3790.exe, En quarantaine, [753fb456d6b5cf67a655d9af9372c739],
PUP.Optional.CrossRider.A, C:\Users\matia_000\AppData\Local\Temp\n5685\HQVideo-FRInstaller.exe, En quarantaine, [2d87a7637f0c5bdb5d3f89bf748dc33d],
PUP.Optional.Popeler, C:\Users\matia_000\AppData\Local\Temp\n5685\s5685.exe, En quarantaine, [feb69f6b9eedf0464bb0e4a4768f8f71],
PUP.Optional.Popeler, C:\Users\matia_000\AppData\Local\Temp\n6370\s6370.exe, En quarantaine, [f3c1e723345705313bc06e1a3acbcd33],
PUP.Optional.BundleInstaller.A, C:\Users\matia_000\AppData\Local\Temp\n8537\s8537.exe, En quarantaine, [7d3764a69eedd85e1eb3a8912cd45ea2],
PUP.Optional.Popeler, C:\Users\matia_000\AppData\Local\Temp\n8826\s8826.exe, En quarantaine, [585c3ecc3f4cc76f01fa385055b05ea2],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\GoogleCrashHandler.exe, En quarantaine, [c6ee47c3385342f401ccd7b85fa2916f],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\GoogleUpdate.exe, En quarantaine, [a212e2287b10b97dd3faf09f2ed3a65a],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\GoogleUpdateBroker.exe, En quarantaine, [c2f229e1ccbf241264695f300ef3e21e],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\GoogleUpdateOnDemand.exe, En quarantaine, [d4e036d4c4c74beb0ac3731c43beea16],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\goopdate.dll, En quarantaine, [8d277793a3e8ff37ad206f20936e1ee2],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\goopdateres_en.dll, En quarantaine, [00b43bcfe7a4a0967459f8978e73d030],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\npGoogleUpdate4.dll, En quarantaine, [a212d9314447ab8b4885eda251b042be],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\psmachine.dll, En quarantaine, [f0c45bafd4b759dd3697206f956c20e0],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\psuser.dll, En quarantaine, [546053b76526ae88b31a4b443ac730d0],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.304512\GoogleCrashHandler.exe, En quarantaine, [b8fcd03a3f4c0b2b933a4b448d74eb15],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.304512\GoogleUpdate.exe, En quarantaine, [06ae48c26b20181e6964d1bebd4421df],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.304512\GoogleUpdateBroker.exe, En quarantaine, [ab09fd0d7417989e3895800f50b1d32d],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\GoogleCrashHandler.exe, En quarantaine, [f5bfe7234447fb3b77567e11b34eaa56],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\GoogleUpdate.exe, En quarantaine, [edc731d9602be353ceff2f606d943cc4],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\GoogleUpdateBroker.exe, En quarantaine, [d6de0efc800baa8cae1f840bc73a758b],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\GoogleUpdateOnDemand.exe, En quarantaine, [447037d399f241f54f7ea0efe71a867a],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\goopdate.dll, En quarantaine, [9c1864a69bf05fd79934c6c9f908ab55],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\goopdateres_en.dll, En quarantaine, [278d4cbeb8d3bd7918b5830c3fc2b749],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\npGoogleUpdate4.dll, En quarantaine, [e0d4d63426652313b7163a55b849a858],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\psmachine.dll, En quarantaine, [8c2886848dfe90a6309d7f108879cf31],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\psuser.dll, En quarantaine, [793b9b6f6c1f68ce1fae4a458e737f81],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\Low\D8F7.tmp, En quarantaine, [edc762a8b5d62d099a8de8a1c34213ed],
PUP.Optional.Conduit.A, C:\Windows\Temp\nss7717.exe, En quarantaine, [9a1a64a6c8c3d6604b3b59d14ab7718f],
PUP.Optional.Conduit.A, C:\Windows\Temp\nse53FE.exe, En quarantaine, [6b493dcd2467320452345dcd61a0758b],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsfA209.exe, En quarantaine, [d9dbc5458308de586a1caa80966b936d],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsgD791.exe, En quarantaine, [feb62bdfdab171c5d5b11d0db54c55ab],
PUP.Optional.Bandoo.A, C:\Windows\Temp\a60d6b30\patch_ff.exe, En quarantaine, [ac08aa60f39892a429fed9b063a234cc],
PUP.Optional.Babylon.A, C:\Users\matia_000\Downloads\unlocker_1-9-2_fr_20237, En quarantaine, [31834fbb701b6ec821c7c125e11fc739],
PUP.Optional.Bundler, C:\Users\matia_000\Downloads\PdfReaderSetup.exe, En quarantaine, [6054a5651a7196a0b7349693ba4b60a0],
Trojan.Ransom.ED, C:\Users\matia_000\Downloads\wintoflash.zip, En quarantaine, [199bd93129622b0be77aef81837e43bd],
PUP.Optional.DNSUnlocker.A, C:\Windows\System32\Tasks\DNSVOLENS, En quarantaine, [7c38808a0883cc6abf1572a7f21154ac],
PUP.Optional.WebInstr.A, C:\Windows\System32\drivers\Msft_Kernel_webinstrT_01009.Wdf, En quarantaine, [4e6678927c0f61d5d3ab2f011ee5a759],
PUP.Optional.Wajam.A, C:\Program Files\WWE\wajam.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\snotlings, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\waaaghs, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\WWE_uninstall.exe, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\amazon.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\argos.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\ask.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\bestbuy.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\ebay.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\etsy.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\facebook.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\favicon.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\google.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\homedepot.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\ikea.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\imdb.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\lowes.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\mercado.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\mysearchweb.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\myshopping.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\searchresult.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\sears.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\setting.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\settings.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\shopping.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\target.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\tesco.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\tripadvisor.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\twitter.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\wajam.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\walmart.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\wiki.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\yahoo.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\zalando.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Vitruvian.A, C:\Users\matia_000\AppData\Local\Temp\vitruvian-installer-hardwareprofile-v0001, En quarantaine, [02b2a268bfcc53e3728b9cfe1de7fb05],
PUP.Optional.Vitruvian.A, C:\Users\matia_000\AppData\Local\Temp\vitruvian-installer-install-v0003, En quarantaine, [6e467e8c6922d66019e4b6e4a75d5ba5],
PUP.Optional.Vitruvian.A, C:\Users\matia_000\AppData\Local\Temp\vitruvian-installer-processes-v0002, En quarantaine, [6e46fa106f1cf44259a4dbbf1de79868],
PUP.Optional.Vitruvian.A, C:\Users\matia_000\AppData\Local\Temp\vitruvian-installer-scheduledtasks-v0001, En quarantaine, [e8cc73973259a88e1edf603afa0a9e62],
PUP.Optional.Vitruvian.A, C:\Users\matia_000\AppData\Local\Temp\vitruvian-installer-vmdetect-v0001, En quarantaine, [70443dcd335870c615e88d0d9b699c64],
PUP.Optional.GlobalUpdate.A, C:\Users\matia_000\AppData\Local\Temp\comh.289255\GoogleUpdateHelper.msi, En quarantaine, [c8ec3cce05863006d7702acf23dfa858],
PUP.Optional.GlobalUpdate.A, C:\Users\matia_000\AppData\Local\Temp\comh.57098\GoogleUpdateHelper.msi, En quarantaine, [882cef1b3655cb6be463b544a65cb050],
PUP.Optional.SearchApp.A, C:\Users\matia_000\AppData\Local\Temp\{c0caa5fe-7c9c-4dca-a265-63cf55379d1a}\geodata.xml, En quarantaine, [f7bdd8320586c6705c134fac2dd55ba5],
Secteurs physiques: 0
(Aucun élément malveillant détecté)
(end)
20 août 2015 à 09:34