Ouvertures intepestives de pop up (même aprés nettoyage)

Résolu/Fermé
Nosch Messages postés 6 Date d'inscription mardi 8 août 2017 Statut Membre Dernière intervention 8 août 2017 - 8 août 2017 à 14:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 août 2017 à 17:40
salut la companie !

j'ouvre ce post pour faire part d'un problème trés facheux (pour rester poli)

j'ai voulu télécharger un jeu sur un site qui m'avai l'air anodin.
Sauf qu'en voulant l'instaler je me suis trouvé avec une demi dizaine de programmes qui se sont intempestivement installés sur mon PC (évidemment le je ne fonctionne pas :D )

donc aprés avoir tout désinstalé, ralummer le PC un prolème persiste: j'ai un lot de pages webs qui s'ouvrent intempestivement... toutes les 5 minutes !! (y'a de la joie ... )

ces pages tentent de me diriger vers les sites suivants :
laserveradedomaina.com
syndication.exdynsrv.com
movie.bettersearchtools.com
safer-vpn.com
meetic.fr
bonnes-affaires.pro
etc...

désintallation et réinstalation de firefox, rien ne change (au passage j'utilise Ublock ORIGIN comme bloqueur de pubs sur navigateur, adblock ne bloquant plus les pubs you tube récemment)
puis, comme préconisé par vos soins (https://www.commentcamarche.net/faq/16220-bloquer-les-fenetres-pop-up j'ouvre un antimalware (ADW Cleaner) qui me propose des éléments à supprimer, je valide, rien ne change
j'ouvre Ccleaner pour nettoyer le tout, le registre aussi, rien ne change
j'ai même vidé ma corbeille au cas où...

pour info voici le rapport de ADW Cleaner, d'hier soir (j'ai supprimé les parties qui étaient "clean") :


# AdwCleaner 7.0.1.0 - Logfile created on Mon Aug 07 21:31:11 2017
# Updated on 2017/05/08 by Malwarebytes
# Database: 08-06-2017.2
# Running on Windows 10 Home (X86)
# Mode: scan
# Support: https://www.malwarebytes.com/support/
          • [ Files ] *****


PUP.Adware.Heuristic, C:\Users\Nosh\AppData\OKZRP8K.exe
PUP.Adware.Heuristic, C:\Users\Nosh\AppData\OKZRP8K
          • [ Tasks ] *****


PUP.Adware.Heuristic, OKZRP8K
          • [ Registry ] *****


PUP.Optional.Legacy, [Key] - HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC}
PUP.Optional.Legacy, [Key] - HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1}




et voilà celui que j'ai fait générer tout à l'heure


# AdwCleaner 7.0.1.0 - Logfile created on Tue Aug 08 12:39:25 2017
# Updated on 2017/05/08 by Malwarebytes
# Database: 08-06-2017.2
# Running on Windows 10 Home (X86)
# Mode: scan
# Support: https://www.malwarebytes.com/support/
          • [ Services ] *****


PUP.Adware.Heuristic, 679fbfd1f7a7a3b847ef906efd87ccae
PUP.Adware.Heuristic, c0f80a5d2dc8eee07b3477680e80b381
          • [ Folders ] *****


PUP.Optional.Legacy, C:\Windows\System32\SSL
PUP.Optional.BitCoinMiner, C:\Users\Nosh\AppData\Roaming\gplyra
PUP.Optional.WeatherBuddy, C:\Users\Nosh\AppData\Local\WeatherBuddy
PUP.Optional.WeatherBuddy, C:\Users\Nosh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WeatherBuddy
PUP.Adware.Heuristic, C:\Program Files\679fbfd1f7a7a3b847ef906efd87ccae
PUP.Adware.Heuristic, C:\Program Files\6b8fdf6d496dc9dd2131f4fcd0c26c60
PUP.Adware.Heuristic, \Downloaded Installers\E3605470-291B-44EB-8648-745EE356599A
PUP.Adware.Heuristic, \Installer\E3605470-291B-44EB-8648-745EE356599A
          • [ Files ] *****


PUP.Optional.Legacy, C:\Users\Nosh\appdata\local\installationconfiguration.xml
PUP.Optional.WeatherBuddy, C:\Windows\WeatherBuddy.INI
PUP.Adware.Heuristic, C:\WINDOWS\System32\drivers\c0f80a5d2dc8eee07b3477680e80b381.sys
          • [ Registry ] *****


PUP.Optional.Legacy, [Key] - HKU\S-1-5-21-1944245362-2994227268-704336024-1001\Software\ELLS LLC
PUP.Optional.Legacy, [Key] - HKCU\Software\ELLS LLC
PUP.Optional.Legacy, [Key] - HKU\S-1-5-21-1944245362-2994227268-704336024-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\CloudExtender
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\CloudExtender
PUP.Optional.Legacy, [Key] - HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC}
PUP.Optional.Legacy, [Key] - HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1}
PUP.Optional.Wajam, [Key] - HKU\S-1-5-21-1944245362-2994227268-704336024-1001\Software\WajIEnhance
PUP.Optional.Wajam, [Key] - HKCU\Software\WajIEnhance
PUP.Optional.Wajam, [Key] - HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9
Adware.Social2Search, [Key] - HKLM\SOFTWARE\Soci2Sear Browser Enhancer
PUP.Optional.NeoBar.ChrPRST, [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\E3605470-291B-44EB-8648-745EE356599A
PUP.Adware.Heuristic, [Key] - HKCU\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\E3605470-291B-44EB-8648-745EE356599A



en fait ADW cleaner supprime bien ces fichiers, mais évidemment aprés avoir redémaré le PC (demandé par l'antimalware) ceux-ci sont toujours présent, d'autres se sont ajoutés entre temps et le spam à gogo reprend de plus belle.

du coup j'ai suivi le tuto FRST dont voici les 3 rapports


FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20170808_c10b14z12x9r13

shortcut :
https://pjjoint.malekal.com/files.php?id=20170808_h11e9k9k12i11

addition :
https://pjjoint.malekal.com/files.php?id=20170808_v12o10i8w6z11
A voir également:

8 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 août 2017 à 15:36
Salut,




Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {EF1DC0C8-6715-4D4A-918A-400A39C2072D} - System32\Tasks\679fbfd1f7a7a3b847ef906efd87ccae => sc start 679fbfd1f7a7a3b847ef906efd87ccae <==== ATTENTION
Task: {BD90CE07-AF3C-47B4-8369-B29C68F6AC09} - System32\Tasks\5A8163FE-2D41-4CE5-AD54-7FE95B266373 => rundll32 "C:\Program Files\YtuAskU2\fA2rAX8.dll",#1
Task: {4ED43CEB-F0C7-4678-9E1B-2A71E0BB2039} - System32\Tasks\A0EECDFC-B485-47CA-8AE4-6DB2B0B2691F2 => rundll32 "C:\Program Files\YueAckU\V2Yw9zx.dll",#1 <==== ATTENTION
Task: {615C872B-664E-4980-9CB1-8B88C4FBA8F5} - System32\Tasks\SMW_UpdateTask_Time_323032313637363833382d554a374134342d2a326c5b5a => wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ATTENTION
Task: {2EE2B8FE-A784-42FB-BC58-E10515B47A9D} - System32\Tasks\A0EECDFC-B485-47CA-8AE4-6DB2B0B2691F => rundll32 "C:\Program Files\YueAckU\V2Yw9zx.dll",#1 <==== ATTENTION
2017-08-07 21:56 - 2017-08-07 21:56 - 000007680 _____ () C:\Users\Nosh\AppData\Roaming\0jyiuco3wwc\atfqu1qo4nz.exe
2017-08-07 21:56 - 2017-08-07 21:57 - 000007680 _____ () C:\Users\Nosh\AppData\Roaming\zrfquhsk5br\th5kcwvvkq2.exe
2017-08-07 21:57 - 2017-08-07 21:58 - 000007680 _____ () C:\Users\Nosh\AppData\Roaming\eyhg0ukhakw\gwini1inclg.exe
2017-08-07 21:58 - 2017-08-07 21:58 - 000007680 _____ () C:\Users\Nosh\AppData\Roaming\d1kt0iuv40p\edjbl3vdcti.exe
2017-08-07 21:58 - 2017-08-07 21:58 - 000007680 _____ () C:\Users\Nosh\AppData\Roaming\pwvy5fr2qyj\q3bautn4cwu.exe
2017-08-07 22:00 - 2017-08-07 22:00 - 001288192 _____ () C:\Users\Nosh\AppData\Roaming\MistySky\mistysky.exe
2017-08-07 22:01 - 2017-08-07 22:02 - 000007680 _____ () C:\Users\Nosh\AppData\Roaming\xharqe5nm5p\sq5urj4py5n.exe
2017-08-07 22:02 - 2017-08-07 22:02 - 000007680 _____ () C:\Users\Nosh\AppData\Roaming\ky5wtvh0bdu\tn0xn5h0tyo.exe
HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [] => [X]
HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [4k2gyvojjcx] => C:\Users\Nosh\AppData\Roaming\0jyiuco3wwc\atfqu1qo4nz.exe [7680 2017-08-07] ()
HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [gslncgypc0d] => C:\Users\Nosh\AppData\Roaming\zrfquhsk5br\th5kcwvvkq2.exe [7680 2017-08-07] ()
HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [yzlril04o3g] => C:\Users\Nosh\AppData\Roaming\eyhg0ukhakw\gwini1inclg.exe [7680 2017-08-07] ()
HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [qx3bnxxoepq] => C:\Users\Nosh\AppData\Roaming\d1kt0iuv40p\edjbl3vdcti.exe [7680 2017-08-07] ()
HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [fp0oen1zdpy] => C:\Users\Nosh\AppData\Roaming\pwvy5fr2qyj\q3bautn4cwu.exe [7680 2017-08-07] ()
HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [MistySky] => C:\Users\Nosh\AppData\Roaming\MistySky\mistysky.exe [1288192 2017-08-07] ()
HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [cuqxkomaetp] => C:\Users\Nosh\AppData\Roaming\xharqe5nm5p\sq5urj4py5n.exe [7680 2017-08-07] ()
HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [zsqwpv1rkws] => C:\Users\Nosh\AppData\Roaming\ky5wtvh0bdu\tn0xn5h0tyo.exe [7680 2017-08-07] ()
HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [vr214ldfgfs] => C:\Users\Nosh\AppData\Roaming\4uztqb0s4pu\sgutzugh3mf.exe [7680 2017-08-08] (MobileDeviceServicesGraphIsolation)
HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [lompzyyygvl] => C:\Users\Nosh\AppData\Roaming\otaeknvsmml\w0pw2b3flxo.exe [7680 2017-08-08] (MobileDeviceServicesGraphIsolation)
HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [3lbjn0rchki] => C:\Users\Nosh\AppData\Roaming\hsrltpwd1xe\kueqc4uvqsd.exe [7680 2017-08-08] (MobileDeviceServicesGraphIsolation)
HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [MAE5WNVA5FURYHX] => C:\Program Files\791LY6FYZT\791LY6FYZ.exe [2068992 2017-08-08] (BX01PUI)
HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [lifetv] => rundll32.exe C:\Users\Nosh\AppData\Local\lifetv.dll,lifetv <==== ATTENTION
HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [P8UENA1IX6UA8E9] => C:\Program Files\1NISPA5HUC\1NISPA5HU.exe [2068992 2017-08-08] (BX01PUI)
HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [WeatherBuddy] => C:\Users\Nosh\AppData\Local\WeatherBuddy\WeatherBuddy.exe [3749376 2017-06-19] (ELLSLLC)
R1 c0f80a5d2dc8eee07b3477680e80b381; C:\WINDOWS\system32\drivers\c0f80a5d2dc8eee07b3477680e80b381.sys [86448 2017-08-08] (FTI61A) <==== ATTENTION
2017-08-08 13:49 - 2017-08-08 13:49 - 000000000 ____D C:\WINDOWS\system32\SSL
2017-08-08 13:49 - 2017-08-08 13:49 - 000000000 ____D C:\Program Files\679fbfd1f7a7a3b847ef906efd87ccae
2017-08-08 13:48 - 2017-08-08 13:54 - 000000304 _____ C:\WINDOWS\Tasks\A0EECDFC-B485-47CA-8AE4-6DB2B0B2691F.job
2017-08-08 13:48 - 2017-08-08 13:48 - 000000045 _____ C:\WINDOWS\WeatherBuddy.INI
2017-08-08 13:48 - 2017-08-08 13:48 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WeatherBuddy
2017-08-08 13:48 - 2017-08-08 13:48 - 000000000 ____D C:\Users\Nosh\AppData\Local\WeatherBuddy
2017-08-08 13:48 - 2017-08-08 13:48 - 000000000 ____D C:\Program Files\YueAckU
2017-08-08 13:48 - 2017-08-08 13:48 - 000000000 ____D C:\Program Files\YtuAskU2
2017-08-08 13:48 - 2017-08-08 13:48 - 000000000 ____D C:\Program Files\YpuAskUn
2017-08-08 13:48 - 2017-08-08 13:48 - 000000000 ____D C:\Program Files\YeuAskIE
2017-08-08 13:47 - 2017-08-08 13:47 - 000011568 _____ C:\Users\Nosh\AppData\Local\InstallationConfiguration.xml
2017-08-08 13:47 - 2017-08-08 13:47 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\hsrltpwd1xe
2017-08-08 13:47 - 2017-08-08 13:47 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\gplyra
2017-08-08 13:47 - 2017-08-08 13:47 - 000000000 ____D C:\Program Files\791LY6FYZT
2017-08-08 13:47 - 2017-08-08 13:47 - 000000000 ____D C:\Program Files\1NISPA5HUC
2017-08-08 13:46 - 2017-08-08 13:46 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\otaeknvsmml
2017-08-07 21:57 - 2017-08-07 21:57 - 000001658 _____ () C:\Users\Nosh\AppData\Roaming\OKZRP8K.exe.config
2017-08-08 13:47 - 2017-08-08 13:47 - 000011568 _____ () C:\Users\Nosh\AppData\Local\InstallationConfiguration.xml
2017-08-07 21:59 - 2017-08-07 21:59 - 000140800 _____ () C:\Users\Nosh\AppData\Local\installer.dat
2017-08-07 21:58 - 2017-08-08 13:47 - 000019968 _____ () C:\Users\Nosh\AppData\Local\lifetv.dll
2017-08-07 21:59 - 2017-08-08 13:47 - 001847296 _____ () C:\Users\Nosh\AppData\Local\po.db
2016-10-14 03:23 - 2017-07-16 02:04 - 000007601 _____ () C:\Users\Nosh\AppData\Local\Resmon.ResmonCfg
2017-08-07 21:58 - 2017-08-08 13:47 - 000003072 _____ () C:\Users\Nosh\AppData\Local\uninstallce.exe
2017-08-08 13:40 - 2017-08-08 13:40 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\tpiw3wxwm5c
2017-08-08 13:05 - 2017-08-08 13:06 - 000000000 ____D C:\Program Files\INEHQO7ELQ
2017-08-08 13:05 - 2017-08-08 13:05 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\4uztqb0s4pu
2017-08-08 03:14 - 2017-08-08 03:14 - 000086448 _____ (FTI61A) C:\WINDOWS\system32\Drivers\c0f80a5d2dc8eee07b3477680e80b381.sys
2017-08-08 03:14 - 2017-08-08 03:14 - 000037161 _____ C:\WINDOWS\uninstaller.dat
2017-08-07 22:02 - 2017-08-07 22:10 - 000000000 ____D C:\Program Files\BGI3OQ34NU
2017-08-07 22:02 - 2017-08-07 22:10 - 000000000 ____D C:\Program Files\0MS0OBCZQR
2017-08-07 22:02 - 2017-08-07 22:02 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\ky5wtvh0bdu
2017-08-07 22:01 - 2017-08-07 22:02 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\xharqe5nm5p
2017-08-07 22:00 - 2017-08-07 22:18 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\MistySky
2017-08-07 21:59 - 2017-08-08 13:47 - 001847296 _____ C:\Users\Nosh\AppData\Local\po.db
2017-08-07 21:59 - 2017-08-07 21:59 - 000140800 _____ C:\Users\Nosh\AppData\Local\installer.dat
2017-08-07 21:58 - 2017-08-08 13:47 - 000019968 _____ C:\Users\Nosh\AppData\Local\lifetv.dll
2017-08-07 21:58 - 2017-08-08 13:47 - 000003072 _____ C:\Users\Nosh\AppData\Local\uninstallce.exe
2017-08-07 21:58 - 2017-08-07 22:07 - 000000000 ____D C:\Program Files\PRR9Z0AWRM
2017-08-07 21:58 - 2017-08-07 22:06 - 000000000 ____D C:\Program Files\U09SBH9PEJ
2017-08-07 21:58 - 2017-08-07 21:58 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\pwvy5fr2qyj
2017-08-07 21:58 - 2017-08-07 21:58 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\d1kt0iuv40p
2017-08-07 21:57 - 2017-08-07 21:58 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\eyhg0ukhakw
2017-08-07 21:57 - 2017-08-07 21:57 - 000001658 _____ C:\Users\Nosh\AppData\Roaming\OKZRP8K.exe.config
2017-08-07 21:56 - 2017-08-07 22:07 - 000000000 ____D C:\Program Files\5034zputrie
2017-08-07 21:56 - 2017-08-07 22:07 - 000000000 ____D C:\Program Files\2CB9782HQZ
2017-08-07 21:56 - 2017-08-07 21:57 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\zrfquhsk5br
2017-08-07 21:56 - 2017-08-07 21:56 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\0jyiuco3wwc
2017-08-07 21:55 - 2017-08-07 22:06 - 000000000 ____D C:\Program Files\SJ1B2QXSSP
2017-08-07 21:55 - 2017-08-07 21:55 - 000000000 ____D C:\ProgramData\WindowsErrorReporting
2017-07-21 17:45 - 2017-07-21 17:45 - 000000182 _____ C:\Users\Nosh\BullseyeCoverageError.txt
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.
0
Nosch Messages postés 6 Date d'inscription mardi 8 août 2017 Statut Membre Dernière intervention 8 août 2017
8 août 2017 à 16:37
bon alors déja merci de cette réponce ma foi plutôt rapide

j'ai fait comme préconisé; créer un TXT fix qui a l'air d'avoir bien marché aprés avoir dù redémarer (plus d'ouvertures intempestive du tout ! :D )
malgrés celà j'ai quand même procédé à une "réparation" de firefox (mon navigateur)
avant de refaire un scan avec malwarebytes
le dernier rapport mentionne encore deux éléments indésirables, que j'aimerai bien supprimer au cas où...
j'ai demandé donc à malwarebytes de faire un nettoyage mais sans succés.
je vois que celà conserne la partie "registe", du coup je me dit peut être que Ccleaner est capable de résoudre le problème...?

rapport de malwarebytes:



# AdwCleaner 7.0.1.0 - Logfile created on Tue Aug 08 14:28:50 2017
# Updated on 2017/05/08 by Malwarebytes
# Database: 07-31-2017.1
# Running on Windows 10 Home (X86)
# Mode: scan
# Support: https://www.malwarebytes.com/support/
          • [ Registry ] *****


PUP.Optional.Legacy, [Key] - HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC}
PUP.Optional.Legacy, [Key] - HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1}
0
Nosch Messages postés 6 Date d'inscription mardi 8 août 2017 Statut Membre Dernière intervention 8 août 2017
8 août 2017 à 16:46
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 août 2017 à 16:48
Passe Malwarebytes Anti-Malware aussi, pas Adwcleaner
voir mon message.
0
Nosch Messages postés 6 Date d'inscription mardi 8 août 2017 Statut Membre Dernière intervention 8 août 2017
8 août 2017 à 16:55
heuuu... c'est à dire que c'est à la fois Malwarebytes et ADWcleaner....
je joins une capture d'écran pour avoir un visuel du logiciel (je sais pas si sa va marcher...)
https://pjjoint.malekal.com/files.php?id=20170808_n15t14d13q10n9

mais si il le faut je vais installer malwarebytes pur
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656 > Nosch Messages postés 6 Date d'inscription mardi 8 août 2017 Statut Membre Dernière intervention 8 août 2017
8 août 2017 à 16:59
oui Malwarebytes fait d'autres analyses.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nosch Messages postés 6 Date d'inscription mardi 8 août 2017 Statut Membre Dernière intervention 8 août 2017
8 août 2017 à 17:28
la vache c'est pas fini en effet y'en a encore énormément c'est impressionnant !

voici un copier/collé du rapport:



Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 08/08/2017
Heure de l'analyse: 17:12
Fichier journal: analyse malwarebytes.txt
Administrateur: Oui

-Informations du logiciel-
Version: 3.1.2.1733
Version de composants: 1.0.139
Version de pack de mise à jour: 1.0.2538
Licence: Essai

-Informations système-
Système d'exploitation: Windows 10
Processeur: x86
Système de fichiers: NTFS
Utilisateur: DESKTOP-P4SMSPU\Nosh

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 249194
Menaces détectées: 161
Menaces mises en quarantaine: 0
(Aucun élément malveillant détecté)
Temps écoulé: 4 min, 26 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 10
Adware.NeoBar, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2538
Adware.NeoBar, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2538
Adware.NeoBar, HKLM\SOFTWARE\CLASSES\CLSID\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2538
PUP.Optional.Goobzo.ShrtCln, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\jlcgehabolcakkjhgmgpkagpolbjlhfa, Aucune action de l'utilisateur, [2575], [371293],1.0.2538
Adware.Tuto4PC, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\BIGTIME, Aucune action de l'utilisateur, [714], [412877],1.0.2538
Adware.Tuto4PC, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\EWMON, Aucune action de l'utilisateur, [714], [412878],1.0.2538
PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{FDAB6BEF-AA49-4FEF-BCE6-E235A308900F}, Aucune action de l'utilisateur, [14523], [256101],1.0.2538
PUP.Optional.WeatherBuddy, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{58E801CB-F746-428A-9211-E69469B220BB}, Aucune action de l'utilisateur, [1508], [391424],1.0.2538
PUP.Optional.SearchModule, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SMUpdd, Aucune action de l'utilisateur, [629], [346229],1.0.2538
Adware.REOptimizer, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\119, Aucune action de l'utilisateur, [6904], [417947],1.0.2538

Valeur du registre: 9
Adware.Tuto4PC, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\BIGTIME|PARTNER, Aucune action de l'utilisateur, [714], [412877],1.0.2538
Adware.Tuto4PC, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\EWMON|PARTNER, Aucune action de l'utilisateur, [714], [412878],1.0.2538
PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{FDAB6BEF-AA49-4FEF-BCE6-E235A308900F}|OSDFILEURL, Aucune action de l'utilisateur, [14523], [256101],1.0.2538
PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{FDAB6BEF-AA49-4FEF-BCE6-E235A308900F}|FAVICONURL, Aucune action de l'utilisateur, [14523], [256101],1.0.2538
PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{FDAB6BEF-AA49-4FEF-BCE6-E235A308900F}|URL, Aucune action de l'utilisateur, [14523], [256101],1.0.2538
PUP.Optional.WeatherBuddy, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{58E801CB-F746-428A-9211-E69469B220BB}|URLINFOABOUT, Aucune action de l'utilisateur, [1508], [391424],1.0.2538
PUP.Optional.Goobzo.BITSRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SMUpdd|IMAGEPATH, Aucune action de l'utilisateur, [7983], [384281],1.0.2538
PUP.Optional.AppTrailers, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UFH\SHC|1, Aucune action de l'utilisateur, [841], [393166],1.0.2538
Adware.REOptimizer, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\119|DISPLAYNAME, Aucune action de l'utilisateur, [6904], [417947],1.0.2538

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 65
PUP.Optional.WeatherBuddy, C:\USERS\NOSH\APPDATA\ROAMING\MICROSOFT\INSTALLER\{58E801CB-F746-428A-9211-E69469B220BB}, Aucune action de l'utilisateur, [1508], [388254],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\es_419, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en_US, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\zh_CN, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt_PT, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en_GB, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt_BR, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\zh_TW, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fil, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\am, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ar, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\be, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\bg, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\bn, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ca, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\cs, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\da, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\de, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\el, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\es, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\et, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fa, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fi, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fr, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\gu, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\he, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hr, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hu, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\id, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\it, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ja, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\kn, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ko, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\lt, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\lv, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\mk, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ml, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\mr, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ms, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\nl, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\no, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pl, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ro, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ru, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sk, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sl, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sq, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sr, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sv, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sw, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ta, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\te, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\th, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\tr, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\uk, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\vi, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hi, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\icons, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\files, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\FEATURES\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}, Aucune action de l'utilisateur, [1839], [345509],1.0.2538

Fichier: 77
PUP.Optional.WeatherBuddy, C:\USERS\NOSH\APPDATA\ROAMING\MICROSOFT\INSTALLER\{58E801CB-F746-428A-9211-E69469B220BB}\WEATHERBUDDY.ICO, Aucune action de l'utilisateur, [1508], [388254],1.0.2538
PUP.Optional.YTAdBlocker, C:\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\FEATURES\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\INSTALL.RDF, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\files\background.js, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\files\foreground.js, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\files\main.css, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\icons\icon19.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\icons\icon48.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\icons\icon64.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\arrow.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\background.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\bindings.css, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\bindings.xml, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\styles.css, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hi\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\am\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ar\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\be\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\bg\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\bn\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ca\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\cs\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\da\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\de\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\el\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en_GB\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en_US\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\es\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\es_419\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\et\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fa\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fi\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fil\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\gu\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\he\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hu\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\id\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\it\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ja\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\kn\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ko\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\lt\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\lv\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\mk\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ml\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\mr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ms\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\nl\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\no\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pl\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt_BR\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt_PT\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ro\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ru\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sk\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sl\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sq\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sv\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sw\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ta\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\te\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\th\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\tr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\uk\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\vi\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\zh_CN\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\zh_TW\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\background.html, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\background.xul, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\Kernel.js, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\bootstrap.js, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome.manifest, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
PUP.Optional.WeatherBuddy, C:\WINDOWS\INSTALLER\2635423.MSI, Aucune action de l'utilisateur, [1508], [383207],1.0.2538

Secteur physique: 0
(Aucun élément malveillant détecté)


(end)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 août 2017 à 17:29
oui enfin le nombre ça veut rien dire =)

côté fonctionnement ça donne quoi ?
0
Nosch Messages postés 6 Date d'inscription mardi 8 août 2017 Statut Membre Dernière intervention 8 août 2017
8 août 2017 à 17:34
bah après je n'ai plus de problème depuis que j'ai appliqué la solution de ta 1ere réponse. c'est juste que (parano que je suis) j'aurai aimé rendre le PC vraiment clean de tout risque. c'est peut être pas nécessaire, je ne sais pas.


- par contre que dois-je faire de tous ces fichiers TXT générés par FRST? puis-je les supprimer?

ensuite j'ai vu dans le tuto FRST (https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix) dans le paragraphe "NOTE INFORMATIVE":
"FRST créé un dossier C:/FRST dedans se trouvent un dossier Logs où sont automatiquement enregistrés les rapports mais aussi un dossier Quarantine où se trouve les fichiers qui ont été supprimés depuis l’application."
- puis-je (devrais-je) supprimer les fichiers dans ce fameux dossier de quarantaine? je suis pas rassuré à l'idée de ceux-ci sont encore quelquepart dans le PC


au final ne serait-il pas mieux de reset windows totalement? aprés je n'ai pas fait de sauvegarde système depuis que j'ai ce PC
oui je sais c'est pas un bonne idée mais il me semble (si je ne dit pas de bétises) qu'avec windows 10 faire une sauvegarde au 1er démarrage n'est plus nécessaire
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 août 2017 à 17:40
Normalement,c'est bon et tu peux tout supprimer.
Pour la réinitialisation, c'est toi qui vois, cf ce tuto : https://www.malekal.com/reinitialiser-windows-10/

après faut arreter les cracks..

Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0