Virus chinois - Page 2

Précédent
  • 1
  • 2
  1. Stephan99
     
    Je viens de faire un scan avec AdwCleaner : 155 objets détéctes.
    J'ai rien supprimer ( sinon il ne va pas répondre, ) voici le rapport :

    # AdwCleaner v6.030 - Rapport créé le 25/10/2016 à 20:14:41
    # Mis à jour le 19/10/2016 par Malwarebytes
    # Base de données : 2016-10-23.2 [Serveur]
    # Système d'exploitation : Windows 10 Home (X64)
    # Nom d'utilisateur : xouss - LAPTOP-GALOT8M5
    # Exécuté depuis : C:\Users\xouss\Downloads\adwcleaner_6.030.exe
    # Mode: Scan
    # Support : https://www.malwarebytes.com/support
            • [ Services ] *****


    Aucun service malveillant trouvé.
            • [ Dossiers ] *****


    Dossier trouvé: C:\Users\xouss\AppData\Local\Host App Service
    Dossier trouvé: C:\Users\xouss\AppData\Local\jawego
    Dossier trouvé: C:\Users\xouss\AppData\Roaming\PCPRJ
    Dossier trouvé: C:\Users\xouss\AppData\Roaming\jawego
    Dossier trouvé: C:\Program Files\DriverSetupUtility
    Dossier trouvé: C:\ProgramData\DriverSetupUtility
    Dossier trouvé: C:\ProgramData\cosun
    Dossier trouvé: C:\Users\xouss\AppData\Local\Host App Service
    Dossier trouvé: C:\Users\Default\AppData\Local\Host App Service
            • [ Fichiers ] *****


    Fichier trouvé: C:\WINDOWS\SysNative\drivers\9faf5e2185eb0eb8497c802a40a8138b.sys
    Fichier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\App Explorer.lnk
    Fichier trouvé: C:\Users\Default\Desktop\App Explorer.lnk
            • [ DLL ] *****


    Aucune DLL patchée trouvée.
            • [ WMI ] *****


    Aucune clé malveillante trouvée.
            • [ Raccourcis ] *****


    Aucun raccourci infecté trouvé.
            • [ Tâches planifiées ] *****


    Tâche trouvée: RunAtStartup
    Tâche trouvée: RunAtStartup
    Tâche trouvée: ACC
    Tâche trouvée: Software Update Application
            • [ Registre ] *****


    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.CRX
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTM
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTML
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.MHT
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTM
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTML
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.WEBP
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHT
    Clé trouvée: HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHTML
    Clé trouvée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService
    Clé trouvée: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService
    Clé trouvée: HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.Amazon1ButtonRuntime
    Clé trouvée: HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.AmazonRuntimeServer
    Clé trouvée: HKLM\SOFTWARE\Classes\KuaiZip.kz
    Clé trouvée: HKLM\SOFTWARE\Classes\KuaiZip.zip
    Clé trouvée: HKLM\SOFTWARE\Classes\KuaiZipMount_FileAsso.Origin
    Clé trouvée: HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin
    Clé trouvée: [x64] HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.Amazon1ButtonRuntime
    Clé trouvée: [x64] HKLM\SOFTWARE\Classes\Amazon1ButtonRuntime.AmazonRuntimeServer
    Clé trouvée: [x64] HKLM\SOFTWARE\Classes\KuaiZip.kz
    Clé trouvée: [x64] HKLM\SOFTWARE\Classes\KuaiZip.zip
    Clé trouvée: [x64] HKLM\SOFTWARE\Classes\KuaiZipMount_FileAsso.Origin
    Clé trouvée: [x64] HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin
    Clé trouvée: HKLM\SOFTWARE\Classes\AppID\{7F46C358-270D-4791-A579-AD1DDA1A3F7B}
    Clé trouvée: HKLM\SOFTWARE\Classes\AppID\{9CC34070-3A38-4C7A-89CB-EF8177EF07A1}
    Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
    Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}
    Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{E4ADC61E-D06A-4E0E-8582-78C809CC8450}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{0FF03983-EAA6-4628-8E7C-387B2D4F8EF2}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{3A71C84A-1CC4-4201-B037-C81CE118D66F}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{432599E9-40CF-41E3-951A-E1E81B7B1D29}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{7D215707-3E74-4E0E-A078-2C95E1CDE233}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{9295785F-8C01-4ED3-9322-8BE5C17CA141}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{B98E44C8-7BB7-4A4A-B8D2-60874CA109B2}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{C656BCEB-6B19-4992-9975-D53CEA283356}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{D5AC4B9C-8EE4-48AD-A77E-1560AD886A0B}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{D6914FD3-FD8E-45AD-8993-901E7B2759FD}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{E0106905-0EDD-4F56-BDB5-890A1F6E8F47}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{E26E880F-176C-4007-B2A7-B8F27621EC51}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{E776B534-9402-4049-87C3-089EC0F54BAF}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{FCFBBE24-2ADA-4D6E-A381-DEC6E3EAEE21}
    Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{7BCA6879-A9F8-47DE-AE05-F5CE7EA3A474}
    Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{63492C58-6CD7-4FF7-8495-06A6869643EE}
    Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5}
    Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}
    Clé trouvée: HKU\.DEFAULT\Software\KuaiZip
    Clé trouvée: HKU\.DEFAULT\Software\Ludashi
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\FastCompress-Zip
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Installer
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Jawego
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Microsoft\Tinstalls
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\PC
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Host App Service
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\UCBrowser
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\UCBrowserPID
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\AutoTime
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\KuaiZip
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\SNDA
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\KuaiZipSFX
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Maoha
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Ludashi
    Clé trouvée: HKU\S-1-5-18\Software\KuaiZip
    Clé trouvée: HKU\S-1-5-18\Software\Ludashi
    Clé trouvée: HKCU\Software\FastCompress-Zip
    Clé trouvée: HKCU\Software\Installer
    Clé trouvée: HKCU\Software\Jawego
    Clé trouvée: HKCU\Software\Microsoft\Tinstalls
    Clé trouvée: HKCU\Software\PC
    Clé trouvée: HKCU\Software\Host App Service
    Clé trouvée: HKCU\Software\UCBrowser
    Clé trouvée: HKCU\Software\UCBrowserPID
    Clé trouvée: HKCU\Software\AutoTime
    Clé trouvée: HKCU\Software\KuaiZip
    Clé trouvée: HKCU\Software\SNDA
    Clé trouvée: HKCU\Software\KuaiZipSFX
    Clé trouvée: HKCU\Software\Maoha
    Clé trouvée: HKCU\Software\Ludashi
    Clé trouvée: HKLM\SOFTWARE\FastCompress-Zip
    Clé trouvée: HKLM\SOFTWARE\PC
    Clé trouvée: HKLM\SOFTWARE\Microsoft\{94ebd7b5-82ae-449t-b679-3d04078ed154}
    Clé trouvée: HKLM\SOFTWARE\UCBrowser
    Clé trouvée: HKLM\SOFTWARE\UCBrowserPID
    Clé trouvée: HKLM\SOFTWARE\Maoha
    Clé trouvée: HKLM\SOFTWARE\Ludashi
    Clé trouvée: HKLM\SOFTWARE\ComputerZ
    Clé trouvée: HKLM\SOFTWARE\MustangUp
    Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B6DCCCD3-520D-4485-B642-FCC136CE12C3}
    Clé trouvée: HKLM\SOFTWARE\CLIENTS\Sunshine
    Clé trouvée: [x64] HKCU\Software\FastCompress-Zip
    Clé trouvée: [x64] HKCU\Software\Installer
    Clé trouvée: [x64] HKCU\Software\Jawego
    Clé trouvée: [x64] HKCU\Software\Microsoft\Tinstalls
    Clé trouvée: [x64] HKCU\Software\PC
    Clé trouvée: [x64] HKCU\Software\Host App Service
    Clé trouvée: [x64] HKCU\Software\UCBrowser
    Clé trouvée: [x64] HKCU\Software\UCBrowserPID
    Clé trouvée: [x64] HKCU\Software\AutoTime
    Clé trouvée: [x64] HKCU\Software\KuaiZip
    Clé trouvée: [x64] HKCU\Software\SNDA
    Clé trouvée: [x64] HKCU\Software\KuaiZipSFX
    Clé trouvée: [x64] HKCU\Software\Maoha
    Clé trouvée: [x64] HKCU\Software\Ludashi
    Clé trouvée: [x64] HKLM\SOFTWARE\SearchModule
    Clé trouvée: [x64] HKLM\SOFTWARE\CLIENTS\Sunshine
    Clé trouvée: HKLM\SOFTWARE\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C
    Clé trouvée: HKLM\SOFTWARE\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
    Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3DCCCD6BD02558446B24CF1C63EC213C
    Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
    Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3DCCCD6BD02558446B24CF1C63EC213C
    Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
    Clé trouvée: [x64] HKLM\SOFTWARE\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C
    Clé trouvée: [x64] HKLM\SOFTWARE\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
    Clé trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Clé trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Clé trouvée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Clé trouvée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\coldsearch.com
    Clé trouvée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.coldsearch.co
    Clé trouvée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\coldsearch.com
    Clé trouvée: HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.coldsearch.com
    Clé trouvée: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\coldsearch.com
    Clé trouvée: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\www.coldsearch.
    Clé trouvée: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\coldsearch.com
    Clé trouvée: [x64] HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\www.coldsearch.com
    Valeur trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [apphide]
    Valeur trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [msiql]
    Valeur trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [DiskPower]
    Valeur trouvée: HKU\S-1-5-21-2613289211-1084925986-1136437012-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [ComputerZ-Tray]
    Clé trouvée: HKLM\SOFTWARE\Clients\StartMenuInternet\UCBrowser
    Valeur trouvée: HKLM\SOFTWARE\RegisteredApplications [UCBrowser]
    Clé trouvée: HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\UCBrowser.exe
    Clé trouvée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\NimfindU
    Clé trouvée: HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\KuaiZipShlExt
    Clé trouvée: HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\KuaiZipShlExt
    Clé trouvée: HKLM\SOFTWARE\Classes\AppID\QZipShell.DLL
    Clé trouvée: HKLM\SOFTWARE\Classes\AppID\OverlayIcon.DLL
            • [ Navigateurs web ] *****


    Aucune préférence Firefox malveillante trouvée.
    Aucune préférence Chromium malveillante trouvée.

    C:\AdwCleaner\AdwCleaner[S0].txt - [13147 octets] - [25/10/2016 20:14:41]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13222 octets] ##########
    0
Précédent
  • 1
  • 2