Besoin d'aide pour supprimer UC Browser [Résolu/Fermé]

Signaler
Messages postés
10
Date d'inscription
vendredi 26 avril 2013
Statut
Membre
Dernière intervention
7 février 2017
-
Messages postés
10
Date d'inscription
vendredi 26 avril 2013
Statut
Membre
Dernière intervention
7 février 2017
-
Bonsoir,
en essayant d'installer le logiciel de vidéo "Super" sur CCM j'ai aussi installé UC Browser (en chinois) et tout un tas de virus ou logiciels indésirables. J'ai alors effectué un nettoyage grâce à CCCleaner, RevoUnistaller, la version d'essai de l'antivirus ESET NOD, Adwcleaner, Malwarebytes, ZHPCleaner et d'autres. Puis j'ai défragmenté mes disques avec Disk Defrag Pro. Tout semble avoir disparu...

J'ai pu ensuite supprimer manuellement les dossiers restant dans "AppData", etc, mais le dossier UC Browser et son sous dossier "security" dans "program files" restent insupprimables (utilisés par un autre programme ?!) alors qu'il sont vides.

Comment supprimer ces dossiers et être sûr que mon pc portable est clean ?

Merci d'avance !


9 réponses

Messages postés
10
Date d'inscription
vendredi 26 avril 2013
Statut
Membre
Dernière intervention
7 février 2017
3
Lien du dernier rapport de désinfection de ZHPCleaner http://www.cjoint.com/c/GBdvVrEEvEP
Messages postés
179641
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
10 août 2020
21 719
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Messages postés
10
Date d'inscription
vendredi 26 avril 2013
Statut
Membre
Dernière intervention
7 février 2017
3
Messages postés
179641
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
10 août 2020
21 719
Fais la correction en mode sans échec

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
ShellExecuteHooks: Pas de nom - {75D826D8-DE46-11E6-A83F-64006A5CFC23} - C:\Users\mmege\AppData\Roaming\Arekotugoght\Atuzercult.dll -> Pas de fichier
ShellExecuteHooks: Pas de nom - {DDE8ED5C-DE46-11E6-8133-64006A5CFC23} - C:\Program Files (x86)\Ghibay\Reazsfadas.dll -> Pas de fichier
S4 UCBrowserSvc; "C:\Program Files (x86)\UCBrowser\Application\UCService.exe" [X]
R1 ucdrv; C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys [23652 ] (UC Web Inc.) <==== ATTENTION
2017-02-01 18:54 - 2017-02-01 18:55 - 00000000 ____D C:\Users\Default\AppData\Local\AdvinstAnalytics
2017-02-01 18:54 - 2017-02-01 18:55 - 00000000 ____D C:\Users\Default User\AppData\Local\AdvinstAnalytics
2017-02-01 18:53 - 2017-02-01 18:53 - 00000000 ____H C:\WINDOWS\system32\BITD60E.tmp
2017-02-01 18:52 - 2017-02-02 23:33 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2017-02-01 18:52 - 2017-02-01 20:31 - 00000000 ____D C:\Users\mmege\AppData\Local\WikiThemes
2017-02-01 18:51 - 2017-02-01 21:49 - 00000000 ____D C:\WINDOWS\system32\SSL
2017-02-01 18:51 - 2017-02-01 18:51 - 00003784 _____ C:\WINDOWS\System32\Tasks\Aniqipypharaph
2017-02-01 18:51 - 2017-02-01 18:51 - 00000000 ____H C:\WINDOWS\system32\BIT906C.tmp
2017-02-01 18:51 - 2017-02-01 18:51 - 00000000 ____H C:\WINDOWS\system32\BIT8271.tmp
2017-02-01 18:51 - 2017-02-01 18:51 - 00000000 ____D C:\WINDOWS\system32\sstmp
2017-02-01 18:51 - 2017-02-01 18:51 - 00000000 ____D C:\ProgramData\Avira
2017-02-01 18:51 - 2017-02-01 18:51 - 00000000 ____D C:\ProgramData\Avg
2017-02-01 18:51 - 2017-02-01 18:51 - 00000000 ____D C:\ProgramData\AVAST Software
2017-02-01 18:50 - 2017-02-01 22:39 - 00000000 ___HD C:\ProgramData\5761m95u8q8231
2017-02-01 18:50 - 2017-02-01 18:50 - 00016812 _____ C:\WINDOWS\System32\Tasks\5761m95u8q8231
2017-02-01 18:50 - 2017-02-01 18:50 - 00006094 _____ C:\WINDOWS\System32\Tasks\Clerfghtsterfiry Monitor
Task: {D5FA22AF-8CCA-42ED-8B35-D8DA1AA86E4C} - System32\Tasks\Clerfghtsterfiry Monitor => C:\Program Files (x86)\Stumery\phadoy.exe
Task: {A7886667-F1BF-4DC5-B9F7-D95C14DD2380} - System32\Tasks\Aniqipypharaph => /i hxxp://d2buh1bf1g584w.cloudfront.net/msi/rel.php?u=SanDiskXSD8SNAT128G1002_162317426247&amp%3Bv=201721 /q
Task: {724CC742-D6DB-4E50-A681-0DFFCB273FEF} - System32\Tasks\5761m95u8q8231 => Rundll32.exe "C:\ProgramData\5761m95u8q8231\5761m95u8q8231.dll",muqsjyd <==== ATTENTION
AlternateDataStreams: C:\WINDOWS\system32\drivers:ucdrv-x64.sys [23652]
AlternateDataStreams: C:\WINDOWS\system32\drivers:x64 [1483554]
AlternateDataStreams: C:\WINDOWS\system32\drivers:x86 [1209122]
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
Messages postés
10
Date d'inscription
vendredi 26 avril 2013
Statut
Membre
Dernière intervention
7 février 2017
3
Merci, voici le contenu du fichier fixlog.txt :


Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-01-2017
Exécuté par mmege (05-02-2017 16:06:45) Run:1
Exécuté depuis D:\Desktop
Profils chargés: mmege (Profils disponibles: mmege)
Mode d'amorçage: Safe Mode (minimal)
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
ShellExecuteHooks: Pas de nom - {75D826D8-DE46-11E6-A83F-64006A5CFC23} - C:\Users\mmege\AppData\Roaming\Arekotugoght\Atuzercult.dll -> Pas de fichier
ShellExecuteHooks: Pas de nom - {DDE8ED5C-DE46-11E6-8133-64006A5CFC23} - C:\Program Files (x86)\Ghibay\Reazsfadas.dll -> Pas de fichier
S4 UCBrowserSvc; "C:\Program Files (x86)\UCBrowser\Application\UCService.exe" [X]
R1 ucdrv; C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys [23652 ] (UC Web Inc.) <==== ATTENTION
2017-02-01 18:54 - 2017-02-01 18:55 - 00000000 ____D C:\Users\Default\AppData\Local\AdvinstAnalytics
2017-02-01 18:54 - 2017-02-01 18:55 - 00000000 ____D C:\Users\Default User\AppData\Local\AdvinstAnalytics
2017-02-01 18:53 - 2017-02-01 18:53 - 00000000 ____H C:\WINDOWS\system32\BITD60E.tmp
2017-02-01 18:52 - 2017-02-02 23:33 - 00000000 ____D C:\Program Files (x86)\UCBrowser
2017-02-01 18:52 - 2017-02-01 20:31 - 00000000 ____D C:\Users\mmege\AppData\Local\WikiThemes
2017-02-01 18:51 - 2017-02-01 21:49 - 00000000 ____D C:\WINDOWS\system32\SSL
2017-02-01 18:51 - 2017-02-01 18:51 - 00003784 _____ C:\WINDOWS\System32\Tasks\Aniqipypharaph
2017-02-01 18:51 - 2017-02-01 18:51 - 00000000 ____H C:\WINDOWS\system32\BIT906C.tmp
2017-02-01 18:51 - 2017-02-01 18:51 - 00000000 ____H C:\WINDOWS\system32\BIT8271.tmp
2017-02-01 18:51 - 2017-02-01 18:51 - 00000000 ____D C:\WINDOWS\system32\sstmp
2017-02-01 18:51 - 2017-02-01 18:51 - 00000000 ____D C:\ProgramData\Avira
2017-02-01 18:51 - 2017-02-01 18:51 - 00000000 ____D C:\ProgramData\Avg
2017-02-01 18:51 - 2017-02-01 18:51 - 00000000 ____D C:\ProgramData\AVAST Software
2017-02-01 18:50 - 2017-02-01 22:39 - 00000000 ___HD C:\ProgramData\5761m95u8q8231
2017-02-01 18:50 - 2017-02-01 18:50 - 00016812 _____ C:\WINDOWS\System32\Tasks\5761m95u8q8231
2017-02-01 18:50 - 2017-02-01 18:50 - 00006094 _____ C:\WINDOWS\System32\Tasks\Clerfghtsterfiry Monitor
Task: {D5FA22AF-8CCA-42ED-8B35-D8DA1AA86E4C} - System32\Tasks\Clerfghtsterfiry Monitor => C:\Program Files (x86)\Stumery\phadoy.exe
Task: {A7886667-F1BF-4DC5-B9F7-D95C14DD2380} - System32\Tasks\Aniqipypharaph => /i hxxp://d2buh1bf1g584w.cloudfront.net/msi/rel.php?u=SanDiskXSD8SNAT128G1002_162317426247&amp%3Bv=201721 /q
Task: {724CC742-D6DB-4E50-A681-0DFFCB273FEF} - System32\Tasks\5761m95u8q8231 => Rundll32.exe "C:\ProgramData\5761m95u8q8231\5761m95u8q8231.dll",muqsjyd <==== ATTENTION
AlternateDataStreams: C:\WINDOWS\system32\drivers:ucdrv-x64.sys [23652]
AlternateDataStreams: C:\WINDOWS\system32\drivers:x64 [1483554]
AlternateDataStreams: C:\WINDOWS\system32\drivers:x86 [1209122]
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Erreur: Un point de restauration ne peut être créé qu'en mode normal.
Processus fermé avec succès.
HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellExecuteHooks\\{75D826D8-DE46-11E6-A83F-64006A5CFC23} => valeur supprimé(es) avec succès
HKCR\CLSID\{75D826D8-DE46-11E6-A83F-64006A5CFC23} => clé non trouvé(e).
HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellExecuteHooks\\{DDE8ED5C-DE46-11E6-8133-64006A5CFC23} => valeur supprimé(es) avec succès
HKCR\CLSID\{DDE8ED5C-DE46-11E6-8133-64006A5CFC23} => clé non trouvé(e).
HKLM\System\CurrentControlSet\Services\UCBrowserSvc => clé supprimé(es) avec succès
UCBrowserSvc => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\ucdrv => clé supprimé(es) avec succès
ucdrv => service supprimé(es) avec succès
C:\Users\Default\AppData\Local\AdvinstAnalytics => déplacé(es) avec succès
"C:\Users\Default User\AppData\Local\AdvinstAnalytics" => non trouvé(e).
C:\WINDOWS\system32\BITD60E.tmp => déplacé(es) avec succès
C:\Program Files (x86)\UCBrowser => déplacé(es) avec succès
C:\Users\mmege\AppData\Local\WikiThemes => déplacé(es) avec succès
C:\WINDOWS\system32\SSL => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Aniqipypharaph => déplacé(es) avec succès
C:\WINDOWS\system32\BIT906C.tmp => déplacé(es) avec succès
C:\WINDOWS\system32\BIT8271.tmp => déplacé(es) avec succès
C:\WINDOWS\system32\sstmp => déplacé(es) avec succès
C:\ProgramData\Avira => déplacé(es) avec succès
C:\ProgramData\Avg => déplacé(es) avec succès
C:\ProgramData\AVAST Software => déplacé(es) avec succès
C:\ProgramData\5761m95u8q8231 => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\5761m95u8q8231 => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Clerfghtsterfiry Monitor => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D5FA22AF-8CCA-42ED-8B35-D8DA1AA86E4C} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D5FA22AF-8CCA-42ED-8B35-D8DA1AA86E4C} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Clerfghtsterfiry Monitor => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Clerfghtsterfiry Monitor => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A7886667-F1BF-4DC5-B9F7-D95C14DD2380} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7886667-F1BF-4DC5-B9F7-D95C14DD2380} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Aniqipypharaph => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Aniqipypharaph => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{724CC742-D6DB-4E50-A681-0DFFCB273FEF} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{724CC742-D6DB-4E50-A681-0DFFCB273FEF} => clé supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\5761m95u8q8231 => non trouvé(e).
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\5761m95u8q8231 => clé supprimé(es) avec succès
C:\WINDOWS\system32\drivers => ":ucdrv-x64.sys" ADS supprimé(es) avec succès.
C:\WINDOWS\system32\drivers => ":x64" ADS supprimé(es) avec succès.
C:\WINDOWS\system32\drivers => ":x86" ADS supprimé(es) avec succès.
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
HKU\S-1-5-21-3378279525-3476187144-349193689-1001\SOFTWARE\Policies\Microsoft\Internet Explorer => clé supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3378279525-3476187144-349193689-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3378279525-3476187144-349193689-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 30981576 B
Java, Flash, Steam htmlcache => 1567 B
Windows/system/drivers => 2325963 B
Edge => 592 B
Chrome => 0 B
Firefox => 371810086 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 7490 B
NetworkService => 0 B
mmege => 31642132 B

RecycleBin => 2510832 B
EmptyTemp: => 418.9 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 16:06:56

Messages postés
179641
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
10 août 2020
21 719
ok refais un scan FRST en mode normal et donne les rapports via pjjoint.
Messages postés
10
Date d'inscription
vendredi 26 avril 2013
Statut
Membre
Dernière intervention
7 février 2017
3
Messages postés
179641
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
10 août 2020
21 719
ca m'a l'air bon :)



Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

Messages postés
10
Date d'inscription
vendredi 26 avril 2013
Statut
Membre
Dernière intervention
7 février 2017
3
Merci je n'ai pas eu de menace détectée sur Malwarebytes et ça va bien mieux.
Mais quelques choses m'inquiète... mon pc portable semble légèrement ralentis et encore contenir des traces de UC Browser et cie. Par exemple, on me propose "UC 'signes chinois'" quand je clique droit "envoyer une image par courriel" sur firefox ou encore quand je clique droit sur un fichier .html pour l'ouvrir depuis Mes documents.
Messages postés
179641
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
10 août 2020
21 719
Ce sont des restes dans les associations de fichiers.
ll n'est plus actif en tant que tel.

A voir pour désinstaller ces programmes :
QuickTime 7
WildTangent Games
Wondershare Video Converter Ultimate
Messages postés
10
Date d'inscription
vendredi 26 avril 2013
Statut
Membre
Dernière intervention
7 février 2017
3 >
Messages postés
179641
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
10 août 2020

Des restes ? Et est-ce que j'ai un moyen de supprimer ces suggestions quand même ?

J'ai besoin de Quicktime pour travailler sur after effects, les autres je peux les désinstaller.