Ouvertures intepestives de pop up (même aprés nettoyage)

Résolu
Nosch Messages postés 6 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
salut la companie !

j'ouvre ce post pour faire part d'un problème trés facheux (pour rester poli)

j'ai voulu télécharger un jeu sur un site qui m'avai l'air anodin.
Sauf qu'en voulant l'instaler je me suis trouvé avec une demi dizaine de programmes qui se sont intempestivement installés sur mon PC (évidemment le je ne fonctionne pas :D )

donc aprés avoir tout désinstalé, ralummer le PC un prolème persiste: j'ai un lot de pages webs qui s'ouvrent intempestivement... toutes les 5 minutes !! (y'a de la joie ... )

ces pages tentent de me diriger vers les sites suivants :
laserveradedomaina.com
syndication.exdynsrv.com
movie.bettersearchtools.com
safer-vpn.com
meetic.fr
bonnes-affaires.pro
etc...

désintallation et réinstalation de firefox, rien ne change (au passage j'utilise Ublock ORIGIN comme bloqueur de pubs sur navigateur, adblock ne bloquant plus les pubs you tube récemment)
puis, comme préconisé par vos soins (https://www.commentcamarche.net/faq/16220-bloquer-les-fenetres-pop-up j'ouvre un antimalware (ADW Cleaner) qui me propose des éléments à supprimer, je valide, rien ne change
j'ouvre Ccleaner pour nettoyer le tout, le registre aussi, rien ne change
j'ai même vidé ma corbeille au cas où...

pour info voici le rapport de ADW Cleaner, d'hier soir (j'ai supprimé les parties qui étaient "clean") :

# AdwCleaner 7.0.1.0 - Logfile created on Mon Aug 07 21:31:11 2017
# Updated on 2017/05/08 by Malwarebytes
# Database: 08-06-2017.2
# Running on Windows 10 Home (X86)
# Mode: scan
# Support: https://www.malwarebytes.com/support/
          • [ Files ] *****


PUP.Adware.Heuristic, C:\Users\Nosh\AppData\OKZRP8K.exe
PUP.Adware.Heuristic, C:\Users\Nosh\AppData\OKZRP8K
          • [ Tasks ] *****


PUP.Adware.Heuristic, OKZRP8K
          • [ Registry ] *****


PUP.Optional.Legacy, [Key] - HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC}
PUP.Optional.Legacy, [Key] - HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1}

et voilà celui que j'ai fait générer tout à l'heure

# AdwCleaner 7.0.1.0 - Logfile created on Tue Aug 08 12:39:25 2017
# Updated on 2017/05/08 by Malwarebytes
# Database: 08-06-2017.2
# Running on Windows 10 Home (X86)
# Mode: scan
# Support: https://www.malwarebytes.com/support/
          • [ Services ] *****


PUP.Adware.Heuristic, 679fbfd1f7a7a3b847ef906efd87ccae
PUP.Adware.Heuristic, c0f80a5d2dc8eee07b3477680e80b381
          • [ Folders ] *****


PUP.Optional.Legacy, C:\Windows\System32\SSL
PUP.Optional.BitCoinMiner, C:\Users\Nosh\AppData\Roaming\gplyra
PUP.Optional.WeatherBuddy, C:\Users\Nosh\AppData\Local\WeatherBuddy
PUP.Optional.WeatherBuddy, C:\Users\Nosh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WeatherBuddy
PUP.Adware.Heuristic, C:\Program Files\679fbfd1f7a7a3b847ef906efd87ccae
PUP.Adware.Heuristic, C:\Program Files\6b8fdf6d496dc9dd2131f4fcd0c26c60
PUP.Adware.Heuristic, \Downloaded Installers\E3605470-291B-44EB-8648-745EE356599A
PUP.Adware.Heuristic, \Installer\E3605470-291B-44EB-8648-745EE356599A
          • [ Files ] *****


PUP.Optional.Legacy, C:\Users\Nosh\appdata\local\installationconfiguration.xml
PUP.Optional.WeatherBuddy, C:\Windows\WeatherBuddy.INI
PUP.Adware.Heuristic, C:\WINDOWS\System32\drivers\c0f80a5d2dc8eee07b3477680e80b381.sys
          • [ Registry ] *****


PUP.Optional.Legacy, [Key] - HKU\S-1-5-21-1944245362-2994227268-704336024-1001\Software\ELLS LLC
PUP.Optional.Legacy, [Key] - HKCU\Software\ELLS LLC
PUP.Optional.Legacy, [Key] - HKU\S-1-5-21-1944245362-2994227268-704336024-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\CloudExtender
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\CloudExtender
PUP.Optional.Legacy, [Key] - HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC}
PUP.Optional.Legacy, [Key] - HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1}
PUP.Optional.Wajam, [Key] - HKU\S-1-5-21-1944245362-2994227268-704336024-1001\Software\WajIEnhance
PUP.Optional.Wajam, [Key] - HKCU\Software\WajIEnhance
PUP.Optional.Wajam, [Key] - HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9
Adware.Social2Search, [Key] - HKLM\SOFTWARE\Soci2Sear Browser Enhancer
PUP.Optional.NeoBar.ChrPRST, [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\E3605470-291B-44EB-8648-745EE356599A
PUP.Adware.Heuristic, [Key] - HKCU\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\E3605470-291B-44EB-8648-745EE356599A

en fait ADW cleaner supprime bien ces fichiers, mais évidemment aprés avoir redémaré le PC (demandé par l'antimalware) ceux-ci sont toujours présent, d'autres se sont ajoutés entre temps et le spam à gogo reprend de plus belle.

du coup j'ai suivi le tuto FRST dont voici les 3 rapports

FRST :
https://pjjoint.malekal.com/files.php?id=FRST_20170808_c10b14z12x9r13

shortcut :
https://pjjoint.malekal.com/files.php?id=20170808_h11e9k9k12i11

addition :
https://pjjoint.malekal.com/files.php?id=20170808_v12o10i8w6z11

8 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    Task: {EF1DC0C8-6715-4D4A-918A-400A39C2072D} - System32\Tasks\679fbfd1f7a7a3b847ef906efd87ccae => sc start 679fbfd1f7a7a3b847ef906efd87ccae <==== ATTENTION
    Task: {BD90CE07-AF3C-47B4-8369-B29C68F6AC09} - System32\Tasks\5A8163FE-2D41-4CE5-AD54-7FE95B266373 => rundll32 "C:\Program Files\YtuAskU2\fA2rAX8.dll",#1
    Task: {4ED43CEB-F0C7-4678-9E1B-2A71E0BB2039} - System32\Tasks\A0EECDFC-B485-47CA-8AE4-6DB2B0B2691F2 => rundll32 "C:\Program Files\YueAckU\V2Yw9zx.dll",#1 <==== ATTENTION
    Task: {615C872B-664E-4980-9CB1-8B88C4FBA8F5} - System32\Tasks\SMW_UpdateTask_Time_323032313637363833382d554a374134342d2a326c5b5a => wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ATTENTION
    Task: {2EE2B8FE-A784-42FB-BC58-E10515B47A9D} - System32\Tasks\A0EECDFC-B485-47CA-8AE4-6DB2B0B2691F => rundll32 "C:\Program Files\YueAckU\V2Yw9zx.dll",#1 <==== ATTENTION
    2017-08-07 21:56 - 2017-08-07 21:56 - 000007680 _____ () C:\Users\Nosh\AppData\Roaming\0jyiuco3wwc\atfqu1qo4nz.exe
    2017-08-07 21:56 - 2017-08-07 21:57 - 000007680 _____ () C:\Users\Nosh\AppData\Roaming\zrfquhsk5br\th5kcwvvkq2.exe
    2017-08-07 21:57 - 2017-08-07 21:58 - 000007680 _____ () C:\Users\Nosh\AppData\Roaming\eyhg0ukhakw\gwini1inclg.exe
    2017-08-07 21:58 - 2017-08-07 21:58 - 000007680 _____ () C:\Users\Nosh\AppData\Roaming\d1kt0iuv40p\edjbl3vdcti.exe
    2017-08-07 21:58 - 2017-08-07 21:58 - 000007680 _____ () C:\Users\Nosh\AppData\Roaming\pwvy5fr2qyj\q3bautn4cwu.exe
    2017-08-07 22:00 - 2017-08-07 22:00 - 001288192 _____ () C:\Users\Nosh\AppData\Roaming\MistySky\mistysky.exe
    2017-08-07 22:01 - 2017-08-07 22:02 - 000007680 _____ () C:\Users\Nosh\AppData\Roaming\xharqe5nm5p\sq5urj4py5n.exe
    2017-08-07 22:02 - 2017-08-07 22:02 - 000007680 _____ () C:\Users\Nosh\AppData\Roaming\ky5wtvh0bdu\tn0xn5h0tyo.exe
    HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [] => [X]
    HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [4k2gyvojjcx] => C:\Users\Nosh\AppData\Roaming\0jyiuco3wwc\atfqu1qo4nz.exe [7680 2017-08-07] ()
    HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [gslncgypc0d] => C:\Users\Nosh\AppData\Roaming\zrfquhsk5br\th5kcwvvkq2.exe [7680 2017-08-07] ()
    HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [yzlril04o3g] => C:\Users\Nosh\AppData\Roaming\eyhg0ukhakw\gwini1inclg.exe [7680 2017-08-07] ()
    HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [qx3bnxxoepq] => C:\Users\Nosh\AppData\Roaming\d1kt0iuv40p\edjbl3vdcti.exe [7680 2017-08-07] ()
    HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [fp0oen1zdpy] => C:\Users\Nosh\AppData\Roaming\pwvy5fr2qyj\q3bautn4cwu.exe [7680 2017-08-07] ()
    HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [MistySky] => C:\Users\Nosh\AppData\Roaming\MistySky\mistysky.exe [1288192 2017-08-07] ()
    HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [cuqxkomaetp] => C:\Users\Nosh\AppData\Roaming\xharqe5nm5p\sq5urj4py5n.exe [7680 2017-08-07] ()
    HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [zsqwpv1rkws] => C:\Users\Nosh\AppData\Roaming\ky5wtvh0bdu\tn0xn5h0tyo.exe [7680 2017-08-07] ()
    HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [vr214ldfgfs] => C:\Users\Nosh\AppData\Roaming\4uztqb0s4pu\sgutzugh3mf.exe [7680 2017-08-08] (MobileDeviceServicesGraphIsolation)
    HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [lompzyyygvl] => C:\Users\Nosh\AppData\Roaming\otaeknvsmml\w0pw2b3flxo.exe [7680 2017-08-08] (MobileDeviceServicesGraphIsolation)
    HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [3lbjn0rchki] => C:\Users\Nosh\AppData\Roaming\hsrltpwd1xe\kueqc4uvqsd.exe [7680 2017-08-08] (MobileDeviceServicesGraphIsolation)
    HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [MAE5WNVA5FURYHX] => C:\Program Files\791LY6FYZT\791LY6FYZ.exe [2068992 2017-08-08] (BX01PUI)
    HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [lifetv] => rundll32.exe C:\Users\Nosh\AppData\Local\lifetv.dll,lifetv <==== ATTENTION
    HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [P8UENA1IX6UA8E9] => C:\Program Files\1NISPA5HUC\1NISPA5HU.exe [2068992 2017-08-08] (BX01PUI)
    HKU\S-1-5-21-1944245362-2994227268-704336024-1001\...\Run: [WeatherBuddy] => C:\Users\Nosh\AppData\Local\WeatherBuddy\WeatherBuddy.exe [3749376 2017-06-19] (ELLSLLC)
    R1 c0f80a5d2dc8eee07b3477680e80b381; C:\WINDOWS\system32\drivers\c0f80a5d2dc8eee07b3477680e80b381.sys [86448 2017-08-08] (FTI61A) <==== ATTENTION
    2017-08-08 13:49 - 2017-08-08 13:49 - 000000000 ____D C:\WINDOWS\system32\SSL
    2017-08-08 13:49 - 2017-08-08 13:49 - 000000000 ____D C:\Program Files\679fbfd1f7a7a3b847ef906efd87ccae
    2017-08-08 13:48 - 2017-08-08 13:54 - 000000304 _____ C:\WINDOWS\Tasks\A0EECDFC-B485-47CA-8AE4-6DB2B0B2691F.job
    2017-08-08 13:48 - 2017-08-08 13:48 - 000000045 _____ C:\WINDOWS\WeatherBuddy.INI
    2017-08-08 13:48 - 2017-08-08 13:48 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WeatherBuddy
    2017-08-08 13:48 - 2017-08-08 13:48 - 000000000 ____D C:\Users\Nosh\AppData\Local\WeatherBuddy
    2017-08-08 13:48 - 2017-08-08 13:48 - 000000000 ____D C:\Program Files\YueAckU
    2017-08-08 13:48 - 2017-08-08 13:48 - 000000000 ____D C:\Program Files\YtuAskU2
    2017-08-08 13:48 - 2017-08-08 13:48 - 000000000 ____D C:\Program Files\YpuAskUn
    2017-08-08 13:48 - 2017-08-08 13:48 - 000000000 ____D C:\Program Files\YeuAskIE
    2017-08-08 13:47 - 2017-08-08 13:47 - 000011568 _____ C:\Users\Nosh\AppData\Local\InstallationConfiguration.xml
    2017-08-08 13:47 - 2017-08-08 13:47 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\hsrltpwd1xe
    2017-08-08 13:47 - 2017-08-08 13:47 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\gplyra
    2017-08-08 13:47 - 2017-08-08 13:47 - 000000000 ____D C:\Program Files\791LY6FYZT
    2017-08-08 13:47 - 2017-08-08 13:47 - 000000000 ____D C:\Program Files\1NISPA5HUC
    2017-08-08 13:46 - 2017-08-08 13:46 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\otaeknvsmml
    2017-08-07 21:57 - 2017-08-07 21:57 - 000001658 _____ () C:\Users\Nosh\AppData\Roaming\OKZRP8K.exe.config
    2017-08-08 13:47 - 2017-08-08 13:47 - 000011568 _____ () C:\Users\Nosh\AppData\Local\InstallationConfiguration.xml
    2017-08-07 21:59 - 2017-08-07 21:59 - 000140800 _____ () C:\Users\Nosh\AppData\Local\installer.dat
    2017-08-07 21:58 - 2017-08-08 13:47 - 000019968 _____ () C:\Users\Nosh\AppData\Local\lifetv.dll
    2017-08-07 21:59 - 2017-08-08 13:47 - 001847296 _____ () C:\Users\Nosh\AppData\Local\po.db
    2016-10-14 03:23 - 2017-07-16 02:04 - 000007601 _____ () C:\Users\Nosh\AppData\Local\Resmon.ResmonCfg
    2017-08-07 21:58 - 2017-08-08 13:47 - 000003072 _____ () C:\Users\Nosh\AppData\Local\uninstallce.exe
    2017-08-08 13:40 - 2017-08-08 13:40 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\tpiw3wxwm5c
    2017-08-08 13:05 - 2017-08-08 13:06 - 000000000 ____D C:\Program Files\INEHQO7ELQ
    2017-08-08 13:05 - 2017-08-08 13:05 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\4uztqb0s4pu
    2017-08-08 03:14 - 2017-08-08 03:14 - 000086448 _____ (FTI61A) C:\WINDOWS\system32\Drivers\c0f80a5d2dc8eee07b3477680e80b381.sys
    2017-08-08 03:14 - 2017-08-08 03:14 - 000037161 _____ C:\WINDOWS\uninstaller.dat
    2017-08-07 22:02 - 2017-08-07 22:10 - 000000000 ____D C:\Program Files\BGI3OQ34NU
    2017-08-07 22:02 - 2017-08-07 22:10 - 000000000 ____D C:\Program Files\0MS0OBCZQR
    2017-08-07 22:02 - 2017-08-07 22:02 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\ky5wtvh0bdu
    2017-08-07 22:01 - 2017-08-07 22:02 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\xharqe5nm5p
    2017-08-07 22:00 - 2017-08-07 22:18 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\MistySky
    2017-08-07 21:59 - 2017-08-08 13:47 - 001847296 _____ C:\Users\Nosh\AppData\Local\po.db
    2017-08-07 21:59 - 2017-08-07 21:59 - 000140800 _____ C:\Users\Nosh\AppData\Local\installer.dat
    2017-08-07 21:58 - 2017-08-08 13:47 - 000019968 _____ C:\Users\Nosh\AppData\Local\lifetv.dll
    2017-08-07 21:58 - 2017-08-08 13:47 - 000003072 _____ C:\Users\Nosh\AppData\Local\uninstallce.exe
    2017-08-07 21:58 - 2017-08-07 22:07 - 000000000 ____D C:\Program Files\PRR9Z0AWRM
    2017-08-07 21:58 - 2017-08-07 22:06 - 000000000 ____D C:\Program Files\U09SBH9PEJ
    2017-08-07 21:58 - 2017-08-07 21:58 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\pwvy5fr2qyj
    2017-08-07 21:58 - 2017-08-07 21:58 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\d1kt0iuv40p
    2017-08-07 21:57 - 2017-08-07 21:58 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\eyhg0ukhakw
    2017-08-07 21:57 - 2017-08-07 21:57 - 000001658 _____ C:\Users\Nosh\AppData\Roaming\OKZRP8K.exe.config
    2017-08-07 21:56 - 2017-08-07 22:07 - 000000000 ____D C:\Program Files\5034zputrie
    2017-08-07 21:56 - 2017-08-07 22:07 - 000000000 ____D C:\Program Files\2CB9782HQZ
    2017-08-07 21:56 - 2017-08-07 21:57 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\zrfquhsk5br
    2017-08-07 21:56 - 2017-08-07 21:56 - 000000000 ____D C:\Users\Nosh\AppData\Roaming\0jyiuco3wwc
    2017-08-07 21:55 - 2017-08-07 22:06 - 000000000 ____D C:\Program Files\SJ1B2QXSSP
    2017-08-07 21:55 - 2017-08-07 21:55 - 000000000 ____D C:\ProgramData\WindowsErrorReporting
    2017-07-21 17:45 - 2017-07-21 17:45 - 000000182 _____ C:\Users\Nosh\BullseyeCoverageError.txt
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    3°)
    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    4°)
    Vois ce que cela donne et si des améliorations ont eu lieu.
    Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
    Refais un scan FRST et donne les nouveaux rapports via pjjoint.
    0
  2. Nosch Messages postés 6 Statut Membre
     
    bon alors déja merci de cette réponce ma foi plutôt rapide

    j'ai fait comme préconisé; créer un TXT fix qui a l'air d'avoir bien marché aprés avoir dù redémarer (plus d'ouvertures intempestive du tout ! :D )
    malgrés celà j'ai quand même procédé à une "réparation" de firefox (mon navigateur)
    avant de refaire un scan avec malwarebytes
    le dernier rapport mentionne encore deux éléments indésirables, que j'aimerai bien supprimer au cas où...
    j'ai demandé donc à malwarebytes de faire un nettoyage mais sans succés.
    je vois que celà conserne la partie "registe", du coup je me dit peut être que Ccleaner est capable de résoudre le problème...?

    rapport de malwarebytes:

    # AdwCleaner 7.0.1.0 - Logfile created on Tue Aug 08 14:28:50 2017
    # Updated on 2017/05/08 by Malwarebytes
    # Database: 07-31-2017.1
    # Running on Windows 10 Home (X86)
    # Mode: scan
    # Support: https://www.malwarebytes.com/support/
            • [ Registry ] *****


    PUP.Optional.Legacy, [Key] - HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC}
    PUP.Optional.Legacy, [Key] - HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1}
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Passe Malwarebytes Anti-Malware aussi, pas Adwcleaner
    voir mon message.
    0
    1. Nosch Messages postés 6 Statut Membre
       
      heuuu... c'est à dire que c'est à la fois Malwarebytes et ADWcleaner....
      je joins une capture d'écran pour avoir un visuel du logiciel (je sais pas si sa va marcher...)
      https://pjjoint.malekal.com/files.php?id=20170808_n15t14d13q10n9

      mais si il le faut je vais installer malwarebytes pur
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711 > Nosch Messages postés 6 Statut Membre
         
        oui Malwarebytes fait d'autres analyses.
        0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Nosch Messages postés 6 Statut Membre
     
    la vache c'est pas fini en effet y'en a encore énormément c'est impressionnant !

    voici un copier/collé du rapport:

    Malwarebytes
    www.malwarebytes.com

    -Détails du journal-
    Date de l'analyse: 08/08/2017
    Heure de l'analyse: 17:12
    Fichier journal: analyse malwarebytes.txt
    Administrateur: Oui

    -Informations du logiciel-
    Version: 3.1.2.1733
    Version de composants: 1.0.139
    Version de pack de mise à jour: 1.0.2538
    Licence: Essai

    -Informations système-
    Système d'exploitation: Windows 10
    Processeur: x86
    Système de fichiers: NTFS
    Utilisateur: DESKTOP-P4SMSPU\Nosh

    -Résumé de l'analyse-
    Type d'analyse: Analyse des menaces
    Résultat: Terminé
    Objets analysés: 249194
    Menaces détectées: 161
    Menaces mises en quarantaine: 0
    (Aucun élément malveillant détecté)
    Temps écoulé: 4 min, 26 s

    -Options d'analyse-
    Mémoire: Activé
    Démarrage: Activé
    Système de fichiers: Activé
    Archives: Activé
    Rootkits: Désactivé
    Heuristique: Activé
    PUP: Activé
    PUM: Activé

    -Détails de l'analyse-
    Processus: 0
    (Aucun élément malveillant détecté)

    Module: 0
    (Aucun élément malveillant détecté)

    Clé du registre: 10
    Adware.NeoBar, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2538
    Adware.NeoBar, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2538
    Adware.NeoBar, HKLM\SOFTWARE\CLASSES\CLSID\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2538
    PUP.Optional.Goobzo.ShrtCln, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\jlcgehabolcakkjhgmgpkagpolbjlhfa, Aucune action de l'utilisateur, [2575], [371293],1.0.2538
    Adware.Tuto4PC, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\BIGTIME, Aucune action de l'utilisateur, [714], [412877],1.0.2538
    Adware.Tuto4PC, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\EWMON, Aucune action de l'utilisateur, [714], [412878],1.0.2538
    PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{FDAB6BEF-AA49-4FEF-BCE6-E235A308900F}, Aucune action de l'utilisateur, [14523], [256101],1.0.2538
    PUP.Optional.WeatherBuddy, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{58E801CB-F746-428A-9211-E69469B220BB}, Aucune action de l'utilisateur, [1508], [391424],1.0.2538
    PUP.Optional.SearchModule, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SMUpdd, Aucune action de l'utilisateur, [629], [346229],1.0.2538
    Adware.REOptimizer, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\119, Aucune action de l'utilisateur, [6904], [417947],1.0.2538

    Valeur du registre: 9
    Adware.Tuto4PC, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\BIGTIME|PARTNER, Aucune action de l'utilisateur, [714], [412877],1.0.2538
    Adware.Tuto4PC, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\EWMON|PARTNER, Aucune action de l'utilisateur, [714], [412878],1.0.2538
    PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{FDAB6BEF-AA49-4FEF-BCE6-E235A308900F}|OSDFILEURL, Aucune action de l'utilisateur, [14523], [256101],1.0.2538
    PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{FDAB6BEF-AA49-4FEF-BCE6-E235A308900F}|FAVICONURL, Aucune action de l'utilisateur, [14523], [256101],1.0.2538
    PUP.Optional.Search.ShrtCln, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{FDAB6BEF-AA49-4FEF-BCE6-E235A308900F}|URL, Aucune action de l'utilisateur, [14523], [256101],1.0.2538
    PUP.Optional.WeatherBuddy, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{58E801CB-F746-428A-9211-E69469B220BB}|URLINFOABOUT, Aucune action de l'utilisateur, [1508], [391424],1.0.2538
    PUP.Optional.Goobzo.BITSRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SMUpdd|IMAGEPATH, Aucune action de l'utilisateur, [7983], [384281],1.0.2538
    PUP.Optional.AppTrailers, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UFH\SHC|1, Aucune action de l'utilisateur, [841], [393166],1.0.2538
    Adware.REOptimizer, HKU\S-1-5-21-1944245362-2994227268-704336024-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\119|DISPLAYNAME, Aucune action de l'utilisateur, [6904], [417947],1.0.2538

    Données du registre: 0
    (Aucun élément malveillant détecté)

    Flux de données: 0
    (Aucun élément malveillant détecté)

    Dossier: 65
    PUP.Optional.WeatherBuddy, C:\USERS\NOSH\APPDATA\ROAMING\MICROSOFT\INSTALLER\{58E801CB-F746-428A-9211-E69469B220BB}, Aucune action de l'utilisateur, [1508], [388254],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\es_419, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en_US, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\zh_CN, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt_PT, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en_GB, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt_BR, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\zh_TW, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fil, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\am, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ar, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\be, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\bg, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\bn, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ca, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\cs, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\da, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\de, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\el, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\es, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\et, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fa, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fi, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fr, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\gu, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\he, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hr, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hu, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\id, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\it, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ja, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\kn, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ko, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\lt, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\lv, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\mk, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ml, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\mr, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ms, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\nl, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\no, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pl, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ro, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ru, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sk, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sl, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sq, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sr, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sv, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sw, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ta, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\te, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\th, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\tr, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\uk, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\vi, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hi, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\icons, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\files, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\FEATURES\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}, Aucune action de l'utilisateur, [1839], [345509],1.0.2538

    Fichier: 77
    PUP.Optional.WeatherBuddy, C:\USERS\NOSH\APPDATA\ROAMING\MICROSOFT\INSTALLER\{58E801CB-F746-428A-9211-E69469B220BB}\WEATHERBUDDY.ICO, Aucune action de l'utilisateur, [1508], [388254],1.0.2538
    PUP.Optional.YTAdBlocker, C:\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\FEATURES\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\INSTALL.RDF, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\files\background.js, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\files\foreground.js, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\files\main.css, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\icons\icon19.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\icons\icon48.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\icons\icon64.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\arrow.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\background.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\bindings.css, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\bindings.xml, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\styles.css, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hi\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\am\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ar\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\be\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\bg\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\bn\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ca\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\cs\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\da\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\de\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\el\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en_GB\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en_US\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\es\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\es_419\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\et\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fa\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fi\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fil\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\gu\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\he\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hu\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\id\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\it\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ja\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\kn\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ko\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\lt\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\lv\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\mk\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ml\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\mr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ms\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\nl\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\no\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pl\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt_BR\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt_PT\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ro\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ru\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sk\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sl\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sq\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sv\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sw\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ta\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\te\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\th\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\tr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\uk\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\vi\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\zh_CN\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\zh_TW\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\background.html, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\background.xul, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\Kernel.js, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\bootstrap.js, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.YTAdBlocker, C:\Program Files\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome.manifest, Aucune action de l'utilisateur, [1839], [345509],1.0.2538
    PUP.Optional.WeatherBuddy, C:\WINDOWS\INSTALLER\2635423.MSI, Aucune action de l'utilisateur, [1508], [383207],1.0.2538

    Secteur physique: 0
    (Aucun élément malveillant détecté)

    (end)
    0
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    oui enfin le nombre ça veut rien dire =)

    côté fonctionnement ça donne quoi ?
    0
  7. Nosch Messages postés 6 Statut Membre
     
    bah après je n'ai plus de problème depuis que j'ai appliqué la solution de ta 1ere réponse. c'est juste que (parano que je suis) j'aurai aimé rendre le PC vraiment clean de tout risque. c'est peut être pas nécessaire, je ne sais pas.

    - par contre que dois-je faire de tous ces fichiers TXT générés par FRST? puis-je les supprimer?

    ensuite j'ai vu dans le tuto FRST (https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix) dans le paragraphe "NOTE INFORMATIVE":
    "FRST créé un dossier C:/FRST dedans se trouvent un dossier Logs où sont automatiquement enregistrés les rapports mais aussi un dossier Quarantine où se trouve les fichiers qui ont été supprimés depuis l’application."
    - puis-je (devrais-je) supprimer les fichiers dans ce fameux dossier de quarantaine? je suis pas rassuré à l'idée de ceux-ci sont encore quelquepart dans le PC

    au final ne serait-il pas mieux de reset windows totalement? aprés je n'ai pas fait de sauvegarde système depuis que j'ai ce PC
    oui je sais c'est pas un bonne idée mais il me semble (si je ne dit pas de bétises) qu'avec windows 10 faire une sauvegarde au 1er démarrage n'est plus nécessaire
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Normalement,c'est bon et tu peux tout supprimer.
    Pour la réinitialisation, c'est toi qui vois, cf ce tuto : https://www.malekal.com/reinitialiser-windows-10/

    après faut arreter les cracks..

    Supprime le dossier C:\FRST

    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
    Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

    Quelques conseils :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    0