Supprimer ou pas PUPs de Malwarebytes

Résolu
46TaraTatin Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Comme je ne suis pas très à l'aise, je voudrais me référer à vos connaissances et vous demande un accompagnement.
Eset Internet Security nouvellement installé, bloque souvent mon réseau domestique et je reçois des alertes. Ne trouvant rien, j'ai installé, à tout hasard Malewarebytes (15 jours) qui déniche des PUPs, que j'ai mis en quarantaine, mais je ne sais pas si je dois supprimer ou pas.
J'ai téléchargé Adwcleaner du site officiel je crois, et l'ai mis sur mon bureau, au cas où..
Merci de bien vouloir m'aider pour la suite.
46TaraTatin
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Donne le rapport de scan Malwarebytes.
0
46TaraTatin Messages postés 48 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Voilà le rapport :
Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 23
PUP.Optional.SoftwareUpdate, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\SoftwareUpdateTaskMachineCore, En quarantaine, [2747], [243299],1.0.772
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{73F628E4-6BC3-4B58-B8B0-D2F2E08FED2B}, En quarantaine, [307], [237486],1.0.772
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{73F628E4-6BC3-4B58-B8B0-D2F2E08FED2B}, En quarantaine, [307], [237486],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1005\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{73f628e4-6bc3-4b58-b8b0-d2f2e08fed2b}, En quarantaine, [307], [237486],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1005\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{7C5D8D15-3AEE-4C60-A294-66E951E22C4B}, En quarantaine, [307], [237487],1.0.772
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{B9327DC3-FBB0-4A8C-A3E1-90F1F256C6CD}, En quarantaine, [307], [237488],1.0.772
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{B9327DC3-FBB0-4A8C-A3E1-90F1F256C6CD}, En quarantaine, [307], [237488],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1005\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{b9327dc3-fbb0-4a8c-a3e1-90f1f256c6cd}, En quarantaine, [307], [237488],1.0.772
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{C344BD55-B376-41F3-ACE4-C328EBAEB3EE}, En quarantaine, [307], [237487],1.0.772
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{C344BD55-B376-41F3-ACE4-C328EBAEB3EE}, En quarantaine, [307], [237487],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1005\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{c344bd55-b376-41f3-ace4-c328ebaeb3ee}, En quarantaine, [307], [237487],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{A88F7BAB-A7A2-4BF0-B12E-30B680907028}, En quarantaine, [307], [237488],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{B6007AF2-C84A-4A88-8F48-89DAAEE14047}, En quarantaine, [307], [237488],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{B9902DEF-3BD5-40FA-A82E-9E47EEA9E566}, En quarantaine, [307], [237487],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E3DCF628-D697-4EE3-B260-B65ECF3D7A22}, En quarantaine, [307], [237487],1.0.772
PUP.Optional.CrossRider, HKLM\SOFTWARE\CLASSES\INTERFACE\{55555555-5555-5555-5555-550455595514}, En quarantaine, [307], [324197],1.0.772
PUP.Optional.Boxore, HKU\S-1-5-21-296793038-2193953758-1314918490-1005\SOFTWARE\BOXORE, En quarantaine, [843], [234880],1.0.772
PUP.Optional.WinThruster, HKLM\SOFTWARE\WOW6432NODE\SOLVUSOFT\WinThruster, En quarantaine, [14578], [260288],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{30877460-96A0-47DF-8FFB-171DFF5D5D3D}, En quarantaine, [307], [237488],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{5A4038ED-9E64-41DD-B1E3-5E25D61E7B2F}, En quarantaine, [307], [237488],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{8B97D03A-CF41-4323-8334-599C6EC6D1FA}, En quarantaine, [307], [237487],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{BE07B212-AB34-458B-A1AC-DC3592EC91B2}, En quarantaine, [307], [237487],1.0.772
PUP.Optional.Boxore, HKU\S-1-5-21-296793038-2193953758-1314918490-1003\SOFTWARE\BOXORE, En quarantaine, [843], [234880],1.0.772

Valeur du registre: 21
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1005\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{73f628e4-6bc3-4b58-b8b0-d2f2e08fed2b}|APPNAME, En quarantaine, [307], [237486],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1005\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{7C5D8D15-3AEE-4C60-A294-66E951E22C4B}|APPNAME, En quarantaine, [307], [237487],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1005\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{b9327dc3-fbb0-4a8c-a3e1-90f1f256c6cd}|APPNAME, En quarantaine, [307], [237488],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1005\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{c344bd55-b376-41f3-ace4-c328ebaeb3ee}|APPNAME, En quarantaine, [307], [237487],1.0.772
PUP.Optional.CrossRider.Generic, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION|PLUS-HD-4.8-BG.EXE, En quarantaine, [1235], [260099],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{A88F7BAB-A7A2-4BF0-B12E-30B680907028}|APPNAME, En quarantaine, [307], [237488],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{B6007AF2-C84A-4A88-8F48-89DAAEE14047}|APPNAME, En quarantaine, [307], [237488],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{B9902DEF-3BD5-40FA-A82E-9E47EEA9E566}|APPNAME, En quarantaine, [307], [237487],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E3DCF628-D697-4EE3-B260-B65ECF3D7A22}|APPNAME, En quarantaine, [307], [237487],1.0.772
PUP.Optional.Boxore, HKU\S-1-5-21-296793038-2193953758-1314918490-1005\SOFTWARE\BOXORE|ID, En quarantaine, [843], [234880],1.0.772
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{73f628e4-6bc3-4b58-b8b0-d2f2e08fed2b}|APPNAME, En quarantaine, [307], [237508],1.0.772
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{b9327dc3-fbb0-4a8c-a3e1-90f1f256c6cd}|APPNAME, En quarantaine, [307], [237510],1.0.772
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{c344bd55-b376-41f3-ace4-c328ebaeb3ee}|APPNAME, En quarantaine, [307], [237509],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{30877460-96A0-47DF-8FFB-171DFF5D5D3D}|APPNAME, En quarantaine, [307], [237488],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{5A4038ED-9E64-41DD-B1E3-5E25D61E7B2F}|APPNAME, En quarantaine, [307], [237488],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{8B97D03A-CF41-4323-8334-599C6EC6D1FA}|APPNAME, En quarantaine, [307], [237487],1.0.772
PUP.Optional.CrossRider, HKU\S-1-5-21-296793038-2193953758-1314918490-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{BE07B212-AB34-458B-A1AC-DC3592EC91B2}|APPNAME, En quarantaine, [307], [237487],1.0.772
PUP.Optional.Boxore, HKU\S-1-5-21-296793038-2193953758-1314918490-1003\SOFTWARE\BOXORE|ID, En quarantaine, [843], [234880],1.0.772
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{73f628e4-6bc3-4b58-b8b0-d2f2e08fed2b}|APPNAME, En quarantaine, [307], [237508],1.0.772
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{b9327dc3-fbb0-4a8c-a3e1-90f1f256c6cd}|APPNAME, En quarantaine, [307], [237510],1.0.772
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{c344bd55-b376-41f3-ace4-c328ebaeb3ee}|APPNAME, En quarantaine, [307], [237509],1.0.772


Merci beaucoup !
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok quelques trucs quand même, pour vérifier l'ordi :


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
46TaraTatin Messages postés 48 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir, merci pour toutes vos informations, mais je ne suis vraiment pas douée.
J'ai fait l'analyse, j'ai eu les 3 rapport sur une grande page de bloc note mais j'ai fermé shortcut pensant qu'il était sur le bureau. Mais
je n'ai aucun rapport sur mon bureau, du coup je ne ferme pas les deux autres pages. Là je suis en panne... désolée.
Du coup comment je fais ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
46TaraTatin Messages postés 48 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,
Je me suis débrouillée de les trouver et je tente de poster les rapports de FRST et j'espère que c'est bon :

https://pjjoint.malekal.com/files.php?id=20161218_j8b5p9p14k11
https://pjjoint.malekal.com/files.php?id=FRST_20161218_z8l14v10j5h7
https://pjjoint.malekal.com/files.php?id=FRST_20161218_v15h15u6e15t11

Merci beaucoup et bonne soirée !
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Rien de choquant sur les rapports.
0
46TaraTatin Messages postés 48 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,

Rien de choquant, c'est rassurant !

Donc je suppose que je peux alors "supprimer les PUPs de la quarantaine de Malwarebytes" sans soucis.

Pas besoin d'une autre manipulation ?

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
oui tu peux vider la quarantaine sans problème.

A priori non.
0
46TaraTatin Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Merci beaucoup pour votre aide si précieuse et vos conseils pour ceux qui ne sont pas du métier.
Bonne soirée et bonnes fêtes de fin d'année !
Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > 46TaraTatin Messages postés 48 Date d'inscription   Statut Membre Dernière intervention  
 
De rien et bonnes fêtes à toi aussi !
0