Infection PC Dns Unlocker

Résolu
matia121 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai un gros souci avec mon PC portable : la navigation internet est devenue impossible .

J'ai suivi le tuto FRST et voici les trois rapports :

FRST.txt : https://pjjoint.malekal.com/files.php?id=FRST_20150819_t11l8w11c6f9
Addition.txt : https://pjjoint.malekal.com/files.php?id=20150819_r15e5r1312b15
Shortcut.txt: https://pjjoint.malekal.com/files.php?id=20150819_z8p1015e6e12

En vous remerciant pour votre précieuse aide ,

PS: j'ai du emprunter un pc pour me connecter ici tellement c'est impossible sur mon pc :)
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.

0
matia121 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Merci. avant ça il n'y a pas une correction que je dois coller quelque part ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
On peut en faire une, mais tes problèmes DNS Unlocker sont surtout lié à de mauvais DNS.

Aussi, tu sembles avoir deux antivirus McAfee et NOD32,

Supprimer McAfee, si tu souhaites garder NOD32.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [SpaceSoundPro] => C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe
2015-08-16 23:47 - 2015-08-18 21:43 - 00000000 ____D C:\ProgramData\pWinManProp
2015-08-16 23:47 - 2015-08-16 23:47 - 00000000 _____ C:\Windows\prleth.sys
2015-08-16 23:47 - 2015-08-16 23:47 - 00000000 _____ C:\Windows\hgfs.sys
2015-08-16 23:41 - 2015-08-18 08:39 - 00000000 ____D C:\Program Files (x86)\34444335-1439761263-3032-5733-A01D48E58D7F
2015-08-16 23:40 - 2015-08-17 00:03 - 00000000 ___HD C:\ProgramData\qhl
C:\Program Files\SpaceSoundPro
2015-08-18 21:43 - 2014-12-04 00:28 - 00000000 ____D C:\Program Files (x86)\HQVid-v2.5V03.12
2014-11-24 22:08 - 2014-11-24 22:08 - 1978776 _____ (HQ-Video2.5dV24.11) C:\Users\matia_000\AppData\Roaming\DXPHSL.exe
2014-11-24 22:46 - 2014-11-24 22:46 - 1499032 _____ (HQ-VideoV24.11) C:\Users\matia_000\AppData\Roaming\JVZAUP.exe
2014-11-24 22:45 - 2014-11-24 22:45 - 1978776 _____ (HQ-VideoV24.11) C:\Users\matia_000\AppData\Roaming\SXGWZ.exe
2014-11-24 22:08 - 2014-11-24 22:08 - 1499032 _____ (HQ-Video2.5dV24.11) C:\Users\matia_000\AppData\Roaming\WQQMLUU.exe

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Suis la procédure des DNS.
0
matia121 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

J'ai suivi la démarche et j'obtiens un fichier Fixlog.txt suivant :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:17-08-2015
Exécuté par matia_000 (2015-08-19 21:00:44) Run:1
Exécuté depuis C:\Users\matia_000\Desktop
Profils chargés: UpdatusUser & matia_000 (Profils disponibles: UpdatusUser & matia_000)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

HKLM\...\Run: [SpaceSoundPro] => C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe

2015-08-16 23:47 - 2015-08-18 21:43 - 00000000 ____D C:\ProgramData\pWinManProp

2015-08-16 23:47 - 2015-08-16 23:47 - 00000000 _____ C:\Windows\prleth.sys

2015-08-16 23:47 - 2015-08-16 23:47 - 00000000 _____ C:\Windows\hgfs.sys

2015-08-16 23:41 - 2015-08-18 08:39 - 00000000 ____D C:\Program Files (x86)\34444335-1439761263-3032-5733-A01D48E58D7F

2015-08-16 23:40 - 2015-08-17 00:03 - 00000000 ___HD C:\ProgramData\qhl

C:\Program Files\SpaceSoundPro

2015-08-18 21:43 - 2014-12-04 00:28 - 00000000 ____D C:\Program Files (x86)\HQVid-v2.5V03.12

2014-11-24 22:08 - 2014-11-24 22:08 - 1978776 _____ (HQ-Video2.5dV24.11) C:\Users\matia_000\AppData\Roaming\DXPHSL.exe

2014-11-24 22:46 - 2014-11-24 22:46 - 1499032 _____ (HQ-VideoV24.11) C:\Users\matia_000\AppData\Roaming\JVZAUP.exe

2014-11-24 22:45 - 2014-11-24 22:45 - 1978776 _____ (HQ-VideoV24.11) C:\Users\matia_000\AppData\Roaming\SXGWZ.exe

2014-11-24 22:08 - 2014-11-24 22:08 - 1499032 _____ (HQ-Video2.5dV24.11) C:\Users\matia_000\AppData\Roaming\WQQMLUU.exe


HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SpaceSoundPro => valeur supprimé(es) avec succès
C:\ProgramData\pWinManProp => déplacé(es) avec succès.
C:\Windows\prleth.sys => déplacé(es) avec succès.
C:\Windows\hgfs.sys => déplacé(es) avec succès.
C:\Program Files (x86)\34444335-1439761263-3032-5733-A01D48E58D7F => déplacé(es) avec succès.
C:\ProgramData\qhl => déplacé(es) avec succès.
"C:\Program Files\SpaceSoundPro" => Fichier/Dossier non trouvé(e).
C:\Program Files (x86)\HQVid-v2.5V03.12 => déplacé(es) avec succès.
C:\Users\matia_000\AppData\Roaming\DXPHSL.exe => déplacé(es) avec succès.
C:\Users\matia_000\AppData\Roaming\JVZAUP.exe => déplacé(es) avec succès.
C:\Users\matia_000\AppData\Roaming\SXGWZ.exe => déplacé(es) avec succès.
C:\Users\matia_000\AppData\Roaming\WQQMLUU.exe => déplacé(es) avec succès.

Fin de Fixlog 21:00:46

0
matia121 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai également lancé malwarebytes et j'obtiens ce fichier mais ça ne m'a pas supprimé les publicités et mon pc beug toujours :

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 19/08/2015
Heure de l'analyse: 22:46
Fichier journal: malware.txt
Administrateur: Oui

Version: 2.1.8.1057
Base de données de programmes malveillants: v2015.08.19.08
Base de données de rootkits: v2015.08.16.01
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: matia_000

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 432388
Temps écoulé: 34 min, 15 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du registre: 47
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{7f326367-2b70-40e3-a481-b494cbfd3629}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{68b59731-bfff-46f7-88d6-676d492f4f81}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{9B871243-2983-495D-9FEB-D7059D0E8057}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9B871243-2983-495D-9FEB-D7059D0E8057}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{9B871243-2983-495D-9FEB-D7059D0E8057}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{68b59731-bfff-46f7-88d6-676d492f4f81}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{68b59731-bfff-46f7-88d6-676d492f4f81}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\SimpleAdblock.SimpleAdblock.1, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\SimpleAdblock.SimpleAdblock, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\SimpleAdblock.SimpleAdblock, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\SimpleAdblock.SimpleAdblock, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\SimpleAdblock.SimpleAdblock.1, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\SimpleAdblock.SimpleAdblock.1, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{7F326367-2B70-40E3-A481-B494CBFD3629}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{7F326367-2B70-40E3-A481-B494CBFD3629}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{7F326367-2B70-40E3-A481-B494CBFD3629}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.SearchApp.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{C0CAA5FE-7C9C-4DCA-A265-63CF55379D1A}, En quarantaine, [793b30daa4e7fb3b7036c311b34fd22e],
PUP.Optional.ModGoog, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, En quarantaine, [a212e2287b10b97dd3faf09f2ed3a65a],
PUP.Optional.ModGoog, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, En quarantaine, [a212e2287b10b97dd3faf09f2ed3a65a],
PUP.Optional.DataMangr.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\${dtUserElevationPolicyID}, En quarantaine, [595b7f8b09829d99ec3813823cc8b44c],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{06CD1D99-3FF4-41C2-A50C-B1A66CA70793}, En quarantaine, [94209e6ccbc088ae132c7e29f113a759],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{27C8FCBE-9DE3-407E-9EDF-EDBEAF92EF74}, En quarantaine, [4d6717f3abe0b284db64723516eeac54],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{A885F564-89EF-4649-947F-24778B23A552}, En quarantaine, [4470a367f39823132b145156a262f10f],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{BD99CE33-581B-47F9-AC9E-95144B4ACDA5}, En quarantaine, [f2c2f812d5b6f83ee45c61460301f60a],
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\LAYERS\SPVC32LDR, En quarantaine, [4e665cae4c3f64d233fe9e0c7c88639d],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}, En quarantaine, [fbb944c677149e986066148239cb41bf],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{cf2797aa-b7ec-e311-8ed9-005056c00008}, En quarantaine, [b30124e6eaa159dd893ca5f1897b1be5],
PUP.Optional.DNSUnlocker.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\DNSVOLENS, Supprimer au redémarrage, [dadad8323754cf67e0f6908934cfff01],
PUP.Optional.HQVid.A, HKLM\SOFTWARE\WOW6432NODE\HQVid-v2.5V03.12, En quarantaine, [a70de525d7b4ea4cb37f53e4a75cca36],
PUP.Optional.MovieDea.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\MovieDea, En quarantaine, [476d51b9aae17db9f8af81311ce8c53b],
PUP.Optional.Bandoo.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9857E4C9-93BC-42BA-815B-770730193C9E}, En quarantaine, [13a19476dfac0b2b7c5401ae7d874fb1],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{A885F564-89EF-4649-947F-24778B23A552}, En quarantaine, [3a7a7694602b0d29ff40515650b47d83],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{BD99CE33-581B-47F9-AC9E-95144B4ACDA5}, En quarantaine, [9222c644523959dd90b08423d1338b75],
PUP.Optional.Vosteran.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\MEDIAPLAYER\SHIMINCLUSIONLIST\vosteran.exe, En quarantaine, [684c04062d5ebd79024b80ab778c5ca4],
PUP.Optional.WordShark.C, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\TRACING\WordSharkAutoUpdateClient_RASAPI32, En quarantaine, [af053dcdd0bbc274c8c8cde68b7906fa],
PUP.Optional.WordShark.C, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\TRACING\WordSharkAutoUpdateClient_RASMANCS, En quarantaine, [a70d8e7c7e0de94d9ff1d1e2f3114bb5],
PUP.Optional.HQVideo.A, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\HQ-Video-Pro-2.1cV24.11, En quarantaine, [2094a367018a8ea82bdf890fd331e917],
PUP.Optional.MoviesToolBar.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\ilividbandoomoviestoolbar, En quarantaine, [1d97ea205b306fc7bf2f2343cf347a86],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{06CD1D99-3FF4-41C2-A50C-B1A66CA70793}, En quarantaine, [486c20eabecd2610172592159272867a],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{0B4E4459-5616-4CC5-9373-AECA4F00B08D}, En quarantaine, [aa0aae5c503b51e58bb3535410f423dd],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{27C8FCBE-9DE3-407E-9EDF-EDBEAF92EF74}, En quarantaine, [5f552ae0fe8d989ed9633e697f85be42],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{3A410F54-1157-4322-B895-BE3F29CEFDAF}, En quarantaine, [02b20ffb7a11d95db786acfb788c837d],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{91324BAA-E086-4005-BCBF-6B9F69ABD880}, En quarantaine, [13a14cbec5c69d99c27c35728e76639d],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{A885F564-89EF-4649-947F-24778B23A552}, En quarantaine, [f0c4f416543773c38daff8af2bd910f0],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{BD99CE33-581B-47F9-AC9E-95144B4ACDA5}, En quarantaine, [9420ad5d8506d85ee4597b2cb450e818],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{D5CE9185-3AD1-46BB-801D-612F13461129}, En quarantaine, [5f550109137863d38eb05255cb39857b],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F47A2918-F4E2-488D-B8EB-0195F3D0ADBC}, En quarantaine, [951f32d8dbb05fd7fb434e5946be629e],

Valeurs du registre: 23
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{06cd1d99-3ff4-41c2-a50c-b1a66ca70793}|AppName, HQ-VidPro-2.5V24.11-bg.exe, En quarantaine, [94209e6ccbc088ae132c7e29f113a759]
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{27c8fcbe-9de3-407e-9edf-edbeaf92ef74}|AppName, HQ-Video-Pro-2.1cV24.11-bg.exe, En quarantaine, [4d6717f3abe0b284db64723516eeac54]
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{a885f564-89ef-4649-947f-24778b23a552}|AppName, GoHD-bg.exe, En quarantaine, [4470a367f39823132b145156a262f10f]
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{bd99ce33-581b-47f9-ac9e-95144b4acda5}|AppName, GoHD-buttonutil.exe, En quarantaine, [f2c2f812d5b6f83ee45c61460301f60a]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\chrome.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130543355949971417, En quarantaine, [981caa6090fb84b275bb46641ce853ad]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\explorer.xxx|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130543355949971417, En quarantaine, [f0c41af0088333039997dfcbf90bfc04]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\firefox.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130543355949971417, En quarantaine, [12a250ba7e0d4fe74de3c9e1a55f6e92]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\iexplore.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130543355949971417, En quarantaine, [4173db2f7b10e056f23e1d8d3aca07f9]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\LAYERS\SPVC32Ldr|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130543355949971417, En quarantaine, [4e665cae4c3f64d233fe9e0c7c88639d]
PUP.Optional.Vosteran.C, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY|AppPath, C:\Program Files (x86)\WSE_Vosteran\\, En quarantaine, [9e161eec6c1f0b2b94a243de7f84817f]
PUP.Optional.Bandoo.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9857E4C9-93BC-42BA-815B-770730193C9E}|AppPath, C:\PROGRA~2\MOVIES~1\Datamngr\SRTOOL~1\IE, En quarantaine, [13a19476dfac0b2b7c5401ae7d874fb1]
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{a885f564-89ef-4649-947f-24778b23a552}|AppName, GoHD-bg.exe, En quarantaine, [3a7a7694602b0d29ff40515650b47d83]
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{bd99ce33-581b-47f9-ac9e-95144b4acda5}|AppName, GoHD-buttonutil.exe, En quarantaine, [9222c644523959dd90b08423d1338b75]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{06cd1d99-3ff4-41c2-a50c-b1a66ca70793}|AppName, HQ-VidPro-2.5V24.11-bg.exe, En quarantaine, [486c20eabecd2610172592159272867a]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{0b4e4459-5616-4cc5-9373-aeca4f00b08d}|AppName, HQ-VidPro-2.5V24.11-codedownloader.exe, En quarantaine, [aa0aae5c503b51e58bb3535410f423dd]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{27c8fcbe-9de3-407e-9edf-edbeaf92ef74}|AppName, HQ-Video-Pro-2.1cV24.11-bg.exe, En quarantaine, [5f552ae0fe8d989ed9633e697f85be42]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{3A410F54-1157-4322-B895-BE3F29CEFDAF}|AppName, 224d8c09-47f0-4d87-820d-64441d39b2f4-2.exe-buttonutil.exe, En quarantaine, [02b20ffb7a11d95db786acfb788c837d]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{91324BAA-E086-4005-BCBF-6B9F69ABD880}|AppName, 584e242a-2654-4df7-b30b-62ff83612ee1-2.exe-codedownloader.exe, En quarantaine, [13a14cbec5c69d99c27c35728e76639d]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{a885f564-89ef-4649-947f-24778b23a552}|AppName, GoHD-bg.exe, En quarantaine, [f0c4f416543773c38daff8af2bd910f0]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{bd99ce33-581b-47f9-ac9e-95144b4acda5}|AppName, GoHD-buttonutil.exe, En quarantaine, [9420ad5d8506d85ee4597b2cb450e818]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{D5CE9185-3AD1-46BB-801D-612F13461129}|AppName, 224d8c09-47f0-4d87-820d-64441d39b2f4-2.exe-codedownloader.exe, En quarantaine, [5f550109137863d38eb05255cb39857b]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{f47a2918-f4e2-488d-b8eb-0195f3d0adbc}|AppName, GoHD-codedownloader.exe, En quarantaine, [951f32d8dbb05fd7fb434e5946be629e]
PUP.Optional.SpeedCheck.PrxySvrRST, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{40B9D7E5-DFFA-0E65-1CBF-35C6A895485A}, C:\Program Files (x86)\ver6SpeedChecker\183.xpi, En quarantaine, [6d47e3274744d462801ccdd7729220e0]

Données du registre: 0
(Aucun élément malveillant détecté)

Dossiers: 6
PUP.Optional.Wajam.A, C:\Program Files\WWE, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.GlobalUpdate.A, C:\Users\matia_000\AppData\Local\Temp\comh.289255, En quarantaine, [c8ec3cce05863006d7702acf23dfa858],
PUP.Optional.GlobalUpdate.A, C:\Users\matia_000\AppData\Local\Temp\comh.304512, En quarantaine, [2490d139b5d60e2885c28d6c7c866799],
PUP.Optional.GlobalUpdate.A, C:\Users\matia_000\AppData\Local\Temp\comh.57098, En quarantaine, [882cef1b3655cb6be463b544a65cb050],
PUP.Optional.SearchApp.A, C:\Users\matia_000\AppData\Local\Temp\{c0caa5fe-7c9c-4dca-a265-63cf55379d1a}, En quarantaine, [f7bdd8320586c6705c134fac2dd55ba5],

Fichiers: 133
PUP.Optional.SupTab.A, C:\Users\matia_000\AppData\Roaming\{3D2B3714-F20B-486C-81A2-1949BAE31CF2}_AZ\{50472A36-E0E1-4508-9D19-10C009DF99E4}_DYG\tmp\SupTab_v5.8.8.777_noblank_amy.exe, En quarantaine, [c3f174962c5f50e65f8d90aff60acb35],
PUP.Optional.WPM.A, C:\Users\matia_000\AppData\Roaming\{3D2B3714-F20B-486C-81A2-1949BAE31CF2}_AZ\{50472A36-E0E1-4508-9D19-10C009DF99E4}_DYG\tmp\wpm_v20.0.0.1270.exe, En quarantaine, [5e5664a6b2d98da91bdaa489d32e55ab],
PUP.Optional.WordShark.A, C:\Windows\System32\drivers\wsfd_vt_1_10_0_20.sys, En quarantaine, [466e2fdb3d4e62d4647401af629fee12],
PUP.Optional.WordShark.A, C:\Windows\System32\drivers\wsfd_vw_1_10_0_20.sys, En quarantaine, [7242f713e4a7b97d7860e6cadd240000],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\C3AE.tmp, En quarantaine, [f3c18c7ec7c4bf77c4637d0c49bc13ed],
PUP.Optional.InstallCore.A, C:\Users\matia_000\AppData\Local\Temp\ICReinstall_nsc52C9.tmp, En quarantaine, [456f8f7b206bb284e4fe892423de3fc1],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\8091.tmp, En quarantaine, [8b29868414770f2778af078264a17d83],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\8221.tmp, En quarantaine, [eaca32d85b307db961c6cbbe0203aa56],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\8439.tmp, En quarantaine, [f9bbb654cebd1224e4435f2a5fa6e818],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\FA14.tmp, En quarantaine, [e7cda6645437c472072000890401ff01],
PUP.Optional.InstallCore.A, C:\Users\matia_000\AppData\Local\Temp\nsc52C9.tmp, En quarantaine, [3183ee1ce8a3c86eb82a06a7b9484eb2],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\nscF836.exe, En quarantaine, [882cea2094f7c3731e68f5351ce5619f],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\nsf333D.exe, En quarantaine, [357f31d94f3c6dc9780e46e4ba47926e],
PUP.Optional.LiveSupport, C:\Users\matia_000\AppData\Local\Temp\LiveSupport_setup.exe, En quarantaine, [f4c043c73d4e31050f21bc833dc4f40c],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\8A3F.tmp, En quarantaine, [70447b8f8506a88e7bacd8b1ed18a45c],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\981B.tmp, En quarantaine, [c6eea8622d5e0234d552b2d7937239c7],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\9C17.tmp, En quarantaine, [9123b05ab4d775c15bcc7514e61f5fa1],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\9E36.tmp, En quarantaine, [565ecb3f2e5dcd6911163e4b669fe719],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\A4A2.tmp, En quarantaine, [cde78486b3d8f046f433a0e97e87bd43],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\GCVerifier.dll, En quarantaine, [f0c46e9cabe048ee79375cdac7399967],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\E407.tmp, En quarantaine, [c2f2c149fe8ddf57c265771237ceb24e],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\E546.tmp, En quarantaine, [af05dd2d7b1024122ef9dcad2bdac23e],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\E5CF.tmp, En quarantaine, [07add832ee9dc76fe14636530df8a759],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\E6B7.tmp, En quarantaine, [01b357b3fb90b581ca5d117845c07f81],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\EFC6.tmp, En quarantaine, [c3f145c5c4c750e6a1867c0d18ed05fb],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\verifier.exe, En quarantaine, [21933bcff09b280e3b771c1a58a833cd],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\D083.tmp, En quarantaine, [912315f54f3c4de91b0cdcad3acb0ff1],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\D6F1.tmp, En quarantaine, [bdf76e9cdfac8ea8c265fe8be81d9d63],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\D79C.tmp, En quarantaine, [793b33d71f6c5dd983a41f6ae3225aa6],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\DC30.tmp, En quarantaine, [07adc64490fb9c9a8e99b8d120e5ee12],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\dlLogic.exe, En quarantaine, [50649b6ff29975c1941d57df728e10f0],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\CC34.tmp, En quarantaine, [516333d7fa910a2ccf587f0ad233c739],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\A9C2.tmp, En quarantaine, [a113e723b0db78be38efee9b947135cb],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\AC43.tmp, En quarantaine, [bdf7c4465635fe38b473e2a725e0ad53],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\ADF4.tmp, En quarantaine, [b5ff3ecc4c3f03337ea99ced27de3fc1],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\AE5.tmp, En quarantaine, [dbd90a00d2b9ec4a43e47d0c7f8645bb],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\dltr.exe, En quarantaine, [258f6aa0b2d9ca6ce9c9e5514cb48a76],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\FA83.tmp, En quarantaine, [8133ec1ef19a9b9b78af563307fe22de],
PUP.Optional.SearchProtect.A, C:\Users\matia_000\AppData\Local\Temp\nsjD7BC.tmp, En quarantaine, [efc525e57e0d44f2f52fa68948b9b44c],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\C80A.tmp, En quarantaine, [298b34d6404bd36381a6e1a856af7a86],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\FD87.tmp, En quarantaine, [06ae8882216a3df962c5741537ce24dc],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\C030.tmp, En quarantaine, [93215caeef9c93a32304e7a257ae6799],
PUP.Optional.EZDownloader.A, C:\Users\matia_000\AppData\Local\Temp\shko\temp\EzDownloader_setup.exe, En quarantaine, [367e9674345749ed3fde8b96916f936d],
PUP.Optional.EZDownloader.A, C:\Users\matia_000\AppData\Local\Temp\sc1s\temp\EzDownloader_setup.exe, En quarantaine, [496b2edcc3c8bb7bed3027fab44cd22e],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\senk\temp\embededstub.exe, En quarantaine, [ecc8f119a8e3e353fdb4d95d768a10f0],
PUP.Optional.EZDownloader.A, C:\Users\matia_000\AppData\Local\Temp\senk\temp\EzDownloader_setup.exe, En quarantaine, [1c9830dad6b5a88e6bb2db46fa0613ed],
PUP.Optional.EZDownloader.A, C:\Users\matia_000\AppData\Local\Temp\sal8\temp\EzDownloader_setup.exe, En quarantaine, [90249e6c1576f343a875d948956b45bb],
PUP.Optional.DNSUnlocker.A, C:\Users\matia_000\AppData\Local\Temp\n1890\DNSUnlocker38_15_07--95dd72fd.exe, En quarantaine, [991b0901d8b38caa16a12736fa06ff01],
PUP.Optional.Bundle, C:\Users\matia_000\AppData\Local\Temp\n1890\gusetup_pubg.exe, En quarantaine, [763e23e76c1f0432e380cb06f011ec14],
Trojan.MSIL.Dropper, C:\Users\matia_000\AppData\Local\Temp\n1890\SpaceSondPro_2107--c38450e3.exe, En quarantaine, [fdb7af5b4942d6601fea3390837e619f],
PUP.Optional.CrossRider.A, C:\Users\matia_000\AppData\Local\Temp\n2098\PlusHD-FRInstaller.exe, En quarantaine, [219374960388b284405cd573f80907f9],
PUP.Optional.Popeler, C:\Users\matia_000\AppData\Local\Temp\n2098\s2098.exe, En quarantaine, [951f6aa0a7e45dd97b80d3b54db846ba],
PUP.Optional.CrossRider.A, C:\Users\matia_000\AppData\Local\Temp\n3790\HDQuality-FRInstaller.exe, En quarantaine, [c9ebb7535c2f62d4702ca7a19e6303fd],
PUP.Optional.Popeler, C:\Users\matia_000\AppData\Local\Temp\n3790\s3790.exe, En quarantaine, [753fb456d6b5cf67a655d9af9372c739],
PUP.Optional.CrossRider.A, C:\Users\matia_000\AppData\Local\Temp\n5685\HQVideo-FRInstaller.exe, En quarantaine, [2d87a7637f0c5bdb5d3f89bf748dc33d],
PUP.Optional.Popeler, C:\Users\matia_000\AppData\Local\Temp\n5685\s5685.exe, En quarantaine, [feb69f6b9eedf0464bb0e4a4768f8f71],
PUP.Optional.Popeler, C:\Users\matia_000\AppData\Local\Temp\n6370\s6370.exe, En quarantaine, [f3c1e723345705313bc06e1a3acbcd33],
PUP.Optional.BundleInstaller.A, C:\Users\matia_000\AppData\Local\Temp\n8537\s8537.exe, En quarantaine, [7d3764a69eedd85e1eb3a8912cd45ea2],
PUP.Optional.Popeler, C:\Users\matia_000\AppData\Local\Temp\n8826\s8826.exe, En quarantaine, [585c3ecc3f4cc76f01fa385055b05ea2],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\GoogleCrashHandler.exe, En quarantaine, [c6ee47c3385342f401ccd7b85fa2916f],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\GoogleUpdate.exe, En quarantaine, [a212e2287b10b97dd3faf09f2ed3a65a],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\GoogleUpdateBroker.exe, En quarantaine, [c2f229e1ccbf241264695f300ef3e21e],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\GoogleUpdateOnDemand.exe, En quarantaine, [d4e036d4c4c74beb0ac3731c43beea16],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\goopdate.dll, En quarantaine, [8d277793a3e8ff37ad206f20936e1ee2],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\goopdateres_en.dll, En quarantaine, [00b43bcfe7a4a0967459f8978e73d030],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\npGoogleUpdate4.dll, En quarantaine, [a212d9314447ab8b4885eda251b042be],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\psmachine.dll, En quarantaine, [f0c45bafd4b759dd3697206f956c20e0],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\psuser.dll, En quarantaine, [546053b76526ae88b31a4b443ac730d0],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.304512\GoogleCrashHandler.exe, En quarantaine, [b8fcd03a3f4c0b2b933a4b448d74eb15],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.304512\GoogleUpdate.exe, En quarantaine, [06ae48c26b20181e6964d1bebd4421df],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.304512\GoogleUpdateBroker.exe, En quarantaine, [ab09fd0d7417989e3895800f50b1d32d],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\GoogleCrashHandler.exe, En quarantaine, [f5bfe7234447fb3b77567e11b34eaa56],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\GoogleUpdate.exe, En quarantaine, [edc731d9602be353ceff2f606d943cc4],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\GoogleUpdateBroker.exe, En quarantaine, [d6de0efc800baa8cae1f840bc73a758b],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\GoogleUpdateOnDemand.exe, En quarantaine, [447037d399f241f54f7ea0efe71a867a],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\goopdate.dll, En quarantaine, [9c1864a69bf05fd79934c6c9f908ab55],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\goopdateres_en.dll, En quarantaine, [278d4cbeb8d3bd7918b5830c3fc2b749],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\npGoogleUpdate4.dll, En quarantaine, [e0d4d63426652313b7163a55b849a858],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\psmachine.dll, En quarantaine, [8c2886848dfe90a6309d7f108879cf31],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\psuser.dll, En quarantaine, [793b9b6f6c1f68ce1fae4a458e737f81],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\Low\D8F7.tmp, En quarantaine, [edc762a8b5d62d099a8de8a1c34213ed],
PUP.Optional.Conduit.A, C:\Windows\Temp\nss7717.exe, En quarantaine, [9a1a64a6c8c3d6604b3b59d14ab7718f],
PUP.Optional.Conduit.A, C:\Windows\Temp\nse53FE.exe, En quarantaine, [6b493dcd2467320452345dcd61a0758b],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsfA209.exe, En quarantaine, [d9dbc5458308de586a1caa80966b936d],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsgD791.exe, En quarantaine, [feb62bdfdab171c5d5b11d0db54c55ab],
PUP.Optional.Bandoo.A, C:\Windows\Temp\a60d6b30\patch_ff.exe, En quarantaine, [ac08aa60f39892a429fed9b063a234cc],
PUP.Optional.Babylon.A, C:\Users\matia_000\Downloads\unlocker_1-9-2_fr_20237, En quarantaine, [31834fbb701b6ec821c7c125e11fc739],
PUP.Optional.Bundler, C:\Users\matia_000\Downloads\PdfReaderSetup.exe, En quarantaine, [6054a5651a7196a0b7349693ba4b60a0],
Trojan.Ransom.ED, C:\Users\matia_000\Downloads\wintoflash.zip, En quarantaine, [199bd93129622b0be77aef81837e43bd],
PUP.Optional.DNSUnlocker.A, C:\Windows\System32\Tasks\DNSVOLENS, En quarantaine, [7c38808a0883cc6abf1572a7f21154ac],
PUP.Optional.WebInstr.A, C:\Windows\System32\drivers\Msft_Kernel_webinstrT_01009.Wdf, En quarantaine, [4e6678927c0f61d5d3ab2f011ee5a759],
PUP.Optional.Wajam.A, C:\Program Files\WWE\wajam.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\snotlings, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\waaaghs, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\WWE_uninstall.exe, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\amazon.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\argos.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\ask.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\bestbuy.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\ebay.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\etsy.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\facebook.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\favicon.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\google.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\homedepot.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\ikea.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\imdb.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\lowes.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\mercado.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\mysearchweb.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\myshopping.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\searchresult.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\sears.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\setting.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\settings.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\shopping.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\target.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\tesco.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\tripadvisor.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\twitter.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\wajam.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\walmart.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\wiki.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\yahoo.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\zalando.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Vitruvian.A, C:\Users\matia_000\AppData\Local\Temp\vitruvian-installer-hardwareprofile-v0001, En quarantaine, [02b2a268bfcc53e3728b9cfe1de7fb05],
PUP.Optional.Vitruvian.A, C:\Users\matia_000\AppData\Local\Temp\vitruvian-installer-install-v0003, En quarantaine, [6e467e8c6922d66019e4b6e4a75d5ba5],
PUP.Optional.Vitruvian.A, C:\Users\matia_000\AppData\Local\Temp\vitruvian-installer-processes-v0002, En quarantaine, [6e46fa106f1cf44259a4dbbf1de79868],
PUP.Optional.Vitruvian.A, C:\Users\matia_000\AppData\Local\Temp\vitruvian-installer-scheduledtasks-v0001, En quarantaine, [e8cc73973259a88e1edf603afa0a9e62],
PUP.Optional.Vitruvian.A, C:\Users\matia_000\AppData\Local\Temp\vitruvian-installer-vmdetect-v0001, En quarantaine, [70443dcd335870c615e88d0d9b699c64],
PUP.Optional.GlobalUpdate.A, C:\Users\matia_000\AppData\Local\Temp\comh.289255\GoogleUpdateHelper.msi, En quarantaine, [c8ec3cce05863006d7702acf23dfa858],
PUP.Optional.GlobalUpdate.A, C:\Users\matia_000\AppData\Local\Temp\comh.57098\GoogleUpdateHelper.msi, En quarantaine, [882cef1b3655cb6be463b544a65cb050],
PUP.Optional.SearchApp.A, C:\Users\matia_000\AppData\Local\Temp\{c0caa5fe-7c9c-4dca-a265-63cf55379d1a}\geodata.xml, En quarantaine, [f7bdd8320586c6705c134fac2dd55ba5],

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
As-tu remis les DNS en automatique ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
du coup ça donne quoi pour les publicités ?
Ca continue ?
Si oui sur quel navigateur WEB ?
0
matia121 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
oui ça continue par exemple quand je vais sur le site commentcamarche.net , j'ai des mots en gras avec une flèche verte dessus me redirigeant vers des publicités et puis le chargement des pages internet est lent voire impossible .

Je suis sur internet explorer , j'ai réinitialisé tous les paramètres à leurs valeurs par défaut .
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Revérifié les DNS, qu'il soit bien en automatique.

Refais un scan FRST et donne les rapports via pjjoint.
0
matia121 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\...\Run: [PC Cleaners] => C:\ProgramData\PC Cleaner Pro\PCCleaners.exe /minimize
C:\ProgramData\PC Cleaner Pro

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


As-tu les pubs sur tous les navigateurs ?
Peux-tu revérifier que tu as bien mis les serveurs de noms en automatiques sur toutes les cartes ?
0
matia121 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
voici le fichier correction :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:20-08-2015
Exécuté par matia_000 (2015-08-20 20:54:38) Run:2
Exécuté depuis C:\Users\matia_000\Desktop
Profils chargés: UpdatusUser & matia_000 (Profils disponibles: UpdatusUser & matia_000)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\...\Run: [PC Cleaners] => C:\ProgramData\PC Cleaner Pro\PCCleaners.exe /minimize
C:\ProgramData\PC Cleaner Pro


HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\Software\Microsoft\Windows\CurrentVersion\Run\\PC Cleaners => valeur non trouvé(e).
"C:\ProgramData\PC Cleaner Pro" => Fichier/Dossier non trouvé(e).

Fin de Fixlog 20:54:39

Oui j'ai bien vérifié les cartes .
Mis je viens de remarquer que sur google chrome je n'ai pas les pubs dns unlocker donc le problème est sur internet explorer.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu as bien vidé le cache internet et DNS ?
C'était stipulé dans la première procédure de suppression.
0
matia121 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai vidé le cache dns mais je n'ai pas osé vider le cache internet de peur de supprimer des fichiers importants .

Ccleaner est il la solution ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
vas y.
0
matia121 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
C'est bon , Après Ccleaner , plus aucune pub tout est revenu à la normale .

Encore Merci pour votre aide .

Je mets cette discussion comme résolue
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
cool =)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0