Infection PUP Optionnal Online

Fermé
yannickty - 22 mars 2017 à 09:32
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 mars 2017 à 14:41
Bonjour,



Je suis infecté depuis plusieurs jours par Virus PUP Optionnal Online, j ai deja nettoyé plusieurs avec Mawarebytes mais ca revient

Je viens de lire le tutoriel FRST grace a votre forum et voici mes rapports

FRST
http://pjjoint.malekal.com/files.php?id=FRST_20170322_u6l12b11m8s5

ADDITION
http://pjjoint.malekal.com/files.php?id=20170322_y11r13s14r815

SHORTCUT
http://pjjoint.malekal.com/files.php?id=20170322_j7z12z9b6e8

Si quelqu'un veut bien m aider a faire le ménage ca serait vraiment gentil, j utilise ce PC pour le travail et des associations, j ai besoin d un outil propre

MERCI !!!
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
22 mars 2017 à 14:41
Salut,

Je te conseille de désinstaller Spybot,
il n'est pas efficace et se charge au démarrage.
Tu as déjà Malwarebytes, c'est largement suffisant.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-18\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
HKU\S-1-5-18\...\Run: [] => [X]
ShellExecuteHooks: Pas de nom - {39BE6DD8-FFDC-11E6-B0D9-64006A5CFC23} - C:\Users\Yannick\AppData\Roaming\Coabesedapy\Pedotion.dll -> Pas de fichier
2017-03-20 13:52 - 2017-03-20 14:20 - 00000000 ____D C:\ProgramData\Microleaves
2017-03-20 13:49 - 2017-03-20 13:50 - 00000000 ____D C:\Windows\system32\SSL
2017-03-20 13:49 - 2017-03-20 13:49 - 00000000 ____D C:\Users\Yannick\AppData\Roaming\Microleaves
2017-03-20 13:49 - 2017-03-20 13:49 - 00000000 ____D C:\Users\Default\AppData\Local\AdvinstAnalytics
2017-03-20 13:49 - 2017-03-20 13:49 - 00000000 ____D C:\Users\Default User\AppData\Local\AdvinstAnalytics
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

0