Supprimer Ads by CloudScout
Résolu/Fermé
Bonjour, J'ai nettoyer 25 fois mon ordinateur avec Adwcleaner et a chaque fois je mes en quarantaine ce qu'il trouve donc je fais un nettoyage et redémarre mon pc comme indiqué mais j'ai toujours énormément de publicité, même ceux qui sont censé être nettoyé, plusieurs publicité dans une seul page et toujours les mêmes j'en est vraiment marre qu'a chaque clique j'ai une publicité qui s'ajoute aux autres et donc que forcément ma navigation sur internet et lente, et a chaque rescaan il me retrouve ce qui est dans ma quarantaine ma liste est très grande et j'ai beaucoup de double même x6.. j'ai l'impression que en gros il ne m'a rien nettoyé du tout pourtant je suis sous windows, je peux vous dire que je suis affecté par adware, toolbar et hijacker la total, Pourtant je fais attention a chaque téléchargement, si quelqu'un peux m'aider svp.
25 réponses
-
ModérateurCréez votre propre sujet svp.
-
Bonjour,
Egalement de nombreuses pubs intempestives "ads by ClouScout" génant fortement la navigation internet et le fonctionnement général de l'ordinateur.
Après avoir suivis votre note explicative, voicis les fichiers donnés par FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20150416_h10b14d13e14i6
https://pjjoint.malekal.com/files.php?id=20150416_t13s14q5n13s6
https://pjjoint.malekal.com/files.php?id=20150416_o11d14m13e13j9
Merci par avance de votre aide, elle me serait précieuse.
Cordialement
Configuration: Windows / Chrome 39.0.2171.65 -
Bonjour
J'ai le même problème que les autres, pouvez vous m'aider, car je suis plus capable de voir adds by cloudscout
Voici les liens que vous avez demandé dans les autres messages
https://pjjoint.malekal.com/files.php?id=20150410_r10m8j11f13d14
https://pjjoint.malekal.com/files.php?id=20150410_6l7h15j14w6
https://pjjoint.malekal.com/files.php?id=20150410_p6d7z10l12l9
Merci à l'avance de venir à mon secours-
ModérateurSalut,
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKU\S-1-5-21-725010907-982058678-4012122783-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyServer: [S-1-5-21-725010907-982058678-4012122783-1000] => http=127.0.0.1:14375 [Attention - Possible Proxy Malicieux]
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://websearch.calcitapp.info/ [Pays US - 162.210.192.5]
CHR Extension: (Vosteran New Tab) - C:\Users\Melissa\AppData\Local\Google\Chrome\User Data\Default\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce [2015-01-12]
CHR Extension: (Astromenda New Tab) - C:\Users\Melissa\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae [2014-09-30]
CHR HKLM\...\Chrome\Extension: [pfkfdlcdbajamklbneflfbcmfgddmpae] - https://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-725010907-982058678-4012122783-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [oilkkkefbalmbfppgjmgjoefbclebkce] - https://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-725010907-982058678-4012122783-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pfkfdlcdbajamklbneflfbcmfgddmpae] - https://clients2.google.com/service/update2/crx
S2 GammaOCRSoftware.exe; C:\Users\Melissa\AppData\Local\GammaOCRSoftware\GammaOCRSoftware.exe [X]
S3 MyOSProtect; C:\Program Files\Web Protect\MyOSProtect.exe [X] <==== ATTENTION
2015-03-16 19:31 - 2014-12-07 20:45 - 00000000 ____D () C:\Program Files\shopperz
2015-04-08 11:30 - 2014-09-30 20:11 - 00000000 ____D () C:\Program Files\ver4BlockAndSurf
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
et surtout :
Supprime les PUM.DNS avec RogueKiller en suivant ce tutorial : https://forum.malekal.com/viewtopic.php?t=48312&start=
Donne le rapport de suppression de RogueKiller. -
voici ce que j'ai obtenu
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 15-04-2015 04
Ran by Melissa at 2015-04-15 20:54:53 Run:2
Running from C:\Users\Melissa\Desktop
Loaded Profiles: Melissa (Available profiles: Melissa)
Boot Mode: Normal
==============================================
Content of fixlist:
HKU\S-1-5-21-725010907-982058678-4012122783-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyServer: [S-1-5-21-725010907-982058678-4012122783-1000] => http=127.0.0.1:14375 [Attention - Possible Proxy Malicieux]
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://websearch.calcitapp.info/ [Pays US - 162.210.192.5]
CHR Extension: (Vosteran New Tab) - C:\Users\Melissa\AppData\Local\Google\Chrome\User Data\Default\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce [2015-01-12]
CHR Extension: (Astromenda New Tab) - C:\Users\Melissa\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae [2014-09-30]
CHR HKLM\...\Chrome\Extension: [pfkfdlcdbajamklbneflfbcmfgddmpae] - https://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-725010907-982058678-4012122783-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [oilkkkefbalmbfppgjmgjoefbclebkce] - https://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-725010907-982058678-4012122783-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pfkfdlcdbajamklbneflfbcmfgddmpae] - https://clients2.google.com/service/update2/crx
S2 GammaOCRSoftware.exe; C:\Users\Melissa\AppData\Local\GammaOCRSoftware\GammaOCRSoftware.exe [X]
S3 MyOSProtect; C:\Program Files\Web Protect\MyOSProtect.exe [X] <==== ATTENTION
2015-03-16 19:31 - 2014-12-07 20:45 - 00000000 ____D () C:\Program Files\shopperz
2015-04-08 11:30 - 2014-09-30 20:11 - 00000000 ____D () C:\Program Files\ver4BlockAndSurf
HKU\S-1-5-21-725010907-982058678-4012122783-1000\SOFTWARE\Policies\Microsoft\Internet Explorer => Key not found.
HKU\S-1-5-21-725010907-982058678-4012122783-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => Value not found.
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
C:\Users\Melissa\AppData\Local\Google\Chrome\User Data\Default\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce directory not found.
C:\Users\Melissa\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae directory not found.
HKLM\SOFTWARE\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae => Key not found.
HKU\S-1-5-21-725010907-982058678-4012122783-1000\SOFTWARE\Google\Chrome\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce => Key not found.
HKU\S-1-5-21-725010907-982058678-4012122783-1000\SOFTWARE\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae => Key not found.
GammaOCRSoftware.exe => Service not found.
MyOSProtect => Service not found.
"C:\Program Files\shopperz" => File/Directory not found.
"C:\Program Files\ver4BlockAndSurf" => File/Directory not found.End of Fixlog 20:54:53
-
-
http://pjjoint.malekal.com/files.php?id=20150406_v9y15f7l6i11
-
Bonsoir, Ads by cloudscout me rend aussi la vie impossible donc je viens avec les liens pjjoint en espérant que quelqu'un m'aide (FRST, ADDITION, SHORTCUT) ci dessous:
ADDITION: https://pjjoint.malekal.com/files.php?id=20150328_s12r9q7t5f15
FRST: https://pjjoint.malekal.com/files.php?id=20150328_r6m5c13x8n14
SHORTCUT: https://pjjoint.malekal.com/files.php?id=20150328_k14j7o11l9c13
Merci d'avance !-
ModérateurMême chose,
Supprime les PUM.DNS avec RogueKiller en suivant ce tutorial : https://forum.malekal.com/viewtopic.php?t=48312&start= -
-
ModérateurTu as une extension parasite sur Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
Supprime la.
Tu peux donner le rapport de suppression des PUM.DNS de RogueKiller, si tu ne le trouves pas, lorsque tu refais un scan, RogueKiller ne trouve plus de PUM.DNS ? -
J'ai refait un scan et voilà le rapport :
https://pjjoint.malekal.com/files.php?id=20150329_h13j13v12r14m5
Je ne vois plus d'ads by cloudscout donc je pense que ça a fonctionné ! -
-
-
Chers amis, au secours......
Ads by cloudscout me rend la vie impossible, j'ai lu vos recommendations ci dessus et je viens avec les liens pjjoint(FRST, ADDITION, SHORTCUT, ROGUEKILLER, ADCLEANER) ci dessous:
FRST: http://pjjoint.malekal.com/files.php?id=FRST_20150328_b8x7c7z5c14
ADDITION: http://pjjoint.malekal.com/files.php?id=20150328_e10j1111q11r11
SHORTCUT: http://pjjoint.malekal.com/files.php?id=20150328_z14o14s6y14t5
ROGUEKILLER: http://pjjoint.malekal.com/files.php?id=20150328_6z8j11i10f15
ADCLEANER: http://pjjoint.malekal.com/files.php?id=20150328_u12z10p6b14y8
Merci d'avance pour votre aide.
Arnold. -
ok
voici le rapport fixlog:
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by cris at 2015-03-17 18:56:14 Run:1
Running from C:\Users\cris\Desktop
Loaded Profiles: cris (Available profiles: cris & the boss)
Boot Mode: Normal
==============================================
Content of fixlist:
2014-11-15 07:48 - 2014-11-15 07:48 - 1499040 _____ (browser) C:\Users\cris\AppData\Roaming\JJHSPH.exe
2014-11-15 07:47 - 2014-11-15 07:47 - 1981344 _____ (browser) C:\Users\cris\AppData\Roaming\SGPU.exe
2011-12-29 23:52 - 2011-12-29 23:53 - 78997938 _____ (Nero AG) C:\Users\cris\AppData\Roaming\Temp6832.exe
2014-12-11 21:54 - 2014-12-11 21:54 - 0022528 _____ () C:\Users\cris\AppData\Local\dsisetup158560502.exe
2014-11-15 08:02 - 2014-11-15 08:02 - 0613012 _____ (CMI Limited) C:\Users\cris\AppData\Local\nsp9EB1.tmp
S2 0c632643; C:\Windows\system32\rundll32.exe c:\progra~3\intere~1\InterenetOptimizerSvc.dll,service
FF Extension: Extension_Protected - C:\Users\cris\AppData\Roaming\Mozilla\Firefox\Profiles\x9s8lm2y.default\Extensions\jid0-O6MIff3eO5dIGf5Tcv8RsJDKxrs@jetpack [2014-02-09]
FF Extension: moredisplayresolutionsmhafaicom - C:\Users\cris\AppData\Roaming\Mozilla\Firefox\Profiles\x9s8lm2y.default\Extensions\more-display-resolutions@mhafai.com [2014-11-19]
C:\Users\cris\AppData\Roaming\JJHSPH.exe => Moved successfully.
C:\Users\cris\AppData\Roaming\SGPU.exe => Moved successfully.
C:\Users\cris\AppData\Roaming\Temp6832.exe => Moved successfully.
C:\Users\cris\AppData\Local\dsisetup158560502.exe => Moved successfully.
C:\Users\cris\AppData\Local\nsp9EB1.tmp => Moved successfully.
0c632643 => Service deleted successfully.
C:\Users\cris\AppData\Roaming\Mozilla\Firefox\Profiles\x9s8lm2y.default\Extensions\jid0-O6MIff3eO5dIGf5Tcv8RsJDKxrs@jetpack => Moved successfully.
C:\Users\cris\AppData\Roaming\Mozilla\Firefox\Profiles\x9s8lm2y.default\Extensions\more-display-resolutions@mhafai.com => Moved successfully.
==== End of Fixlog 18:56:15 ====Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by cris at 2015-03-17 18:56:14 Run:1
Running from C:\Users\cris\Desktop
Loaded Profiles: cris (Available profiles: cris & the boss)
Boot Mode: Normal
==============================================
Content of fixlist:
2014-11-15 07:48 - 2014-11-15 07:48 - 1499040 _____ (browser) C:\Users\cris\AppData\Roaming\JJHSPH.exe
2014-11-15 07:47 - 2014-11-15 07:47 - 1981344 _____ (browser) C:\Users\cris\AppData\Roaming\SGPU.exe
2011-12-29 23:52 - 2011-12-29 23:53 - 78997938 _____ (Nero AG) C:\Users\cris\AppData\Roaming\Temp6832.exe
2014-12-11 21:54 - 2014-12-11 21:54 - 0022528 _____ () C:\Users\cris\AppData\Local\dsisetup158560502.exe
2014-11-15 08:02 - 2014-11-15 08:02 - 0613012 _____ (CMI Limited) C:\Users\cris\AppData\Local\nsp9EB1.tmp
S2 0c632643; C:\Windows\system32\rundll32.exe c:\progra~3\intere~1\InterenetOptimizerSvc.dll,service
FF Extension: Extension_Protected - C:\Users\cris\AppData\Roaming\Mozilla\Firefox\Profiles\x9s8lm2y.default\Extensions\jid0-O6MIff3eO5dIGf5Tcv8RsJDKxrs@jetpack [2014-02-09]
FF Extension: moredisplayresolutionsmhafaicom - C:\Users\cris\AppData\Roaming\Mozilla\Firefox\Profiles\x9s8lm2y.default\Extensions\more-display-resolutions@mhafai.com [2014-11-19]
C:\Users\cris\AppData\Roaming\JJHSPH.exe => Moved successfully.
C:\Users\cris\AppData\Roaming\SGPU.exe => Moved successfully.
C:\Users\cris\AppData\Roaming\Temp6832.exe => Moved successfully.
C:\Users\cris\AppData\Local\dsisetup158560502.exe => Moved successfully.
C:\Users\cris\AppData\Local\nsp9EB1.tmp => Moved successfully.
0c632643 => Service deleted successfully.
C:\Users\cris\AppData\Roaming\Mozilla\Firefox\Profiles\x9s8lm2y.default\Extensions\jid0-O6MIff3eO5dIGf5Tcv8RsJDKxrs@jetpack => Moved successfully.
C:\Users\cris\AppData\Roaming\Mozilla\Firefox\Profiles\x9s8lm2y.default\Extensions\more-display-resolutions@mhafai.com => Moved successfully.End of Fixlog 18:56:15
je redémarre l'ordi , je réinitialise et te redis-
-
Modérateurelles sont encore là, car surement encore dans le cache
vide le cache internet avec CCleaner : https://www.malekal.com/tutoriel-ccleaner/ -
@Malekal_morte-en effet, un petit nettoyage avec ccleaner en a eu raison.
merci.
si par mégarde ce soucis revenait, mis à part une surveillance accrue, y a t il un moyen de parer à ce problème sans avoir à demander de l'aide sur les forums?
comment obtiens tu le fix list que l'on copie dans le bloc notes?
encore merci -
Modérateur=)
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html -
-
-
bonsoir
merci pour ta réactivité. désolé pour la lenteur de ma réponse mais mon pc rame vraiment
voici le rapport de adwcleaner
https://pjjoint.malekal.com/files.php?id=20150316_t13y6b9j9h7
en ce qui concerne Rogue, le site ne m'a proposé qu une version premium. y a t il une altenative?
ducoup j'ai fait manuellement les Modifications des paramètres des cartes come indiqué sur le tuto-
-
@Malekal_morte-salut ,
j'ai chopé la version gratuite de rogue.
voici les rapports :
rapport Rogue
https://pjjoint.malekal.com/files.php?id=20150317_v13p10v1011k5
rapport FRST
https://pjjoint.malekal.com/files.php?id=20150317_h13u15w15w11l11
https://pjjoint.malekal.com/files.php?id=20150317_m14d11z8x15p8
https://pjjoint.malekal.com/files.php?id=20150317_y6z7l13m8d8 -
ModérateurVoici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
2014-11-15 07:48 - 2014-11-15 07:48 - 1499040 _____ (browser) C:\Users\cris\AppData\Roaming\JJHSPH.exe
2014-11-15 07:47 - 2014-11-15 07:47 - 1981344 _____ (browser) C:\Users\cris\AppData\Roaming\SGPU.exe
2011-12-29 23:52 - 2011-12-29 23:53 - 78997938 _____ (Nero AG) C:\Users\cris\AppData\Roaming\Temp6832.exe
2014-12-11 21:54 - 2014-12-11 21:54 - 0022528 _____ () C:\Users\cris\AppData\Local\dsisetup158560502.exe
2014-11-15 08:02 - 2014-11-15 08:02 - 0613012 _____ (CMI Limited) C:\Users\cris\AppData\Local\nsp9EB1.tmp
S2 0c632643; C:\Windows\system32\rundll32.exe c:\progra~3\intere~1\InterenetOptimizerSvc.dll,service
FF Extension: Extension_Protected - C:\Users\cris\AppData\Roaming\Mozilla\Firefox\Profiles\x9s8lm2y.default\Extensions\jid0-O6MIff3eO5dIGf5Tcv8RsJDKxrs@jetpack [2014-02-09]
FF Extension: moredisplayresolutionsmhafaicom - C:\Users\cris\AppData\Roaming\Mozilla\Firefox\Profiles\x9s8lm2y.default\Extensions\more-display-resolutions@mhafai.com [2014-11-19]
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
-
-
bonsoir Malekal_morte-
j'ai le même soucis concernant les ads by ... sur mon ordinateur . je suis sous W7 en x64.
pouvez vous me venir en aide?
ci joint les 3 liens via FRST64.exe
https://pjjoint.malekal.com/files.php?id=20150316_c11f5w14z13v8
https://pjjoint.malekal.com/files.php?id=20150316_r7g11o12w610
https://pjjoint.malekal.com/files.php?id=20150316_515d14v5w15
je reste à votre disposition pour tout renseignement complémentaires.
merci d'avance.-
ModérateurSalut,
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Commence par ceci :
Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
Supprime les PUM.DNS avec RogueKiller en suivant ce tutorial : https://forum.malekal.com/viewtopic.php?t=48312&start=
Donne le rapport de suppression de RogueKiller.
-
-
Merci beaucoup, cela a l'air de fonctionner maintenant. J'ai toujours mon deuxième chrome qui s'ouvre quand j'ouvre celui de la barre des tâches mais c'est pas gênant.
J'ai récupéré un autre PC et il me fait des trucs louches. Je peux t'envoyer les rapports?
Merci du service! -
ModérateurRéinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
-
Bon finalement, je me suis avancé, toujours les fenêtres qui s'ouvrent et les pubs ads...
-
Bonjour,
Ca a l'air pas mal!!! Enfin!
Seulement j'ai toujours un soucis avec chrome; Quand j'ouvre chrome qui est épinglé dans la barre des tâches, le chrome sur lequel je clique ne s'ouvre pas mais c'est un 2eme chrome qui vient sur la barre et s'ouvre à la place...
Merci beaucoup! -
ModérateurCa donne quoi ?
-
Voila le rapport.
RogueKiller V10.2.0.0 (x64) [Jan 19 2015] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : Jannault [Administrateur]
Mode : Suppression -- Date : 01/19/2015 22:44:41
¤¤¤ Processus : 0 ¤¤¤
¤¤¤ Registre : 14 ¤¤¤
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\serversu (C:\Users\Jannault\AppData\Roaming\SoftwareUpdater\SUsrv.exe) -> Non sélectionné
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\serversu (C:\Users\Jannault\AppData\Roaming\SoftwareUpdater\SUsrv.exe) -> Non sélectionné
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\serversu (C:\Users\Jannault\AppData\Roaming\SoftwareUpdater\SUsrv.exe) -> Non sélectionné
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{02BE19C4-9E14-4583-9D48-FF43EDBAFAC8} | NameServer : 31.168.224.100,5.135.12.56 [(Unknown Country?) (XX)][(Unknown Country?) (XX)] -> Remplacé(e) ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{02BE19C4-9E14-4583-9D48-FF43EDBAFAC8} | NameServer : 31.168.224.100,5.135.12.56 [(Unknown Country?) (XX)][(Unknown Country?) (XX)] -> Remplacé(e) ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{02BE19C4-9E14-4583-9D48-FF43EDBAFAC8} | NameServer : 31.168.224.100,5.135.12.56 [(Unknown Country?) (XX)][(Unknown Country?) (XX)] -> Remplacé(e) ()
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-1192421324-2444216565-626012361-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-1192421324-2444216565-626012361-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-1192421324-2444216565-626012361-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-1192421324-2444216565-626012361-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
¤¤¤ Tâches : 4 ¤¤¤
[Suspicious.Path] MZHHFUHD.job -- C:\Users\Jannault\AppData\Roaming\MZHHFUHD.exe (/infocmdline=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) -> Supprimé(e)
[Suspicious.Path] VQRX.job -- C:\Users\Jannault\AppData\Roaming\VQRX.exe (/infocmdline=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) -> Supprimé(e)
[Suspicious.Path] \\MZHHFUHD -- C:\Users\Jannault\AppData\Roaming\MZHHFUHD.exe (/infocmdline=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) -> Supprimé(e)
[Suspicious.Path] \\VQRX -- C:\Users\Jannault\AppData\Roaming\VQRX.exe (/infocmdline=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) -> Supprimé(e)
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier Hosts : 0 ¤¤¤
¤¤¤ Antirootkit : 206 (Driver: Chargé) ¤¤¤
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtSetSystemInformation : Unknown @ 0x77b9010a (jmp 0x15d850|jmp 0xfffffffffffffe09|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtWriteVirtualMemory : Unknown @ 0x77b9010a (jmp 0x15ed60|jmp 0xfffffffffffffc49|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtDuplicateObject : Unknown @ 0x77b9010a (jmp 0x15ed20|jmp 0xfffffffffffffc69|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtCreateEvent : Unknown @ 0x77b9010a (jmp 0x15eba0|jmp 0xfffffffffffffd29|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtNotifyChangeKey : Unknown @ 0x77b9010a (jmp 0x15e300|jmp 0xfffffffffffffb69|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtTerminateProcess : Unknown @ 0x77b9010a (jmp 0x15ee70|jmp 0xfffffffffffffc19|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtOpenEvent : Unknown @ 0x77b9010a (jmp 0x15ec30|jmp 0xfffffffffffffd19|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtAssignProcessToJobObject : Unknown @ 0x77b9010a (jmp 0x15e870|jmp 0xfffffffffffffc59|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtSetContextThread : Unknown @ 0x77b9010a (jmp 0x15dc20|jmp 0xfffffffffffffbf9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtCreateSection : Unknown @ 0x77b9010a (jmp 0x15ebc0|jmp 0xfffffffffffffce9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtOpenProcess : Unknown @ 0x77b9010a (jmp 0x15ee60|jmp 0xfffffffffffffc89|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtNotifyChangeMultipleKeys : Unknown @ 0x77b9010a (jmp 0x15e300|jmp 0xfffffffffffffb59|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtQueryObject : Unknown @ 0x77b9010a (jmp 0x15f0a0|jmp 0xfffffffffffffba9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtCreateIoCompletion : Unknown @ 0x77b9010a (jmp 0x15e730|jmp 0xfffffffffffffca9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtOpenSection : Unknown @ 0x77b9010a (jmp 0x15ed00|jmp 0xfffffffffffffcd9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtCreateSemaphore : Unknown @ 0x77b9010a (jmp 0x15e5a0|jmp 0xfffffffffffffd49|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtOpenSemaphore : Unknown @ 0x77b9010a (jmp 0x15e030|jmp 0xfffffffffffffd39|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtCreateMutant : Unknown @ 0x77b9010a (jmp 0x15e610|jmp 0xfffffffffffffd69|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtOpenMutant : Unknown @ 0x77b9010a (jmp 0x15e060|jmp 0xfffffffffffffd59|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtCreateTimer : Unknown @ 0x77b9010a (jmp 0x15e5f0|jmp 0xfffffffffffffcc9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtOpenTimer : Unknown @ 0x77b9010a (jmp 0x15e070|jmp 0xfffffffffffffcb9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtCreateThreadEx : Unknown @ 0x77b9010a (jmp 0x15e6a0|jmp 0xfffffffffffffc29|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtTerminateThread : Unknown @ 0x77b9010a (jmp 0x15ec10|jmp 0xfffffffffffffc09|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtOpenThread : Unknown @ 0x77b9010a (jmp 0x15e0c0|jmp 0xfffffffffffffc79|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtSuspendThread : Unknown @ 0x77b9010a (jmp 0x15d9a0|jmp 0xfffffffffffffbc9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtAlpcSendWaitReceivePort : Unknown @ 0x77b9010a (jmp 0x15e980|jmp 0xfffffffffffffb79|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtQueueApcThreadEx : Unknown @ 0x77b9010a (jmp 0x15de80|jmp 0xfffffffffffffbb9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtVdmControl : Unknown @ 0x77b9010a (jmp 0x15d700|jmp 0xfffffffffffffd79|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtOpenEventPair : Unknown @ 0x77b9010a (jmp 0x15e130|jmp 0xfffffffffffffcf9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (explorer.exe) ntdll.dll - NtLoadDriver : Unknown @ 0x77b9010a (jmp 0x15e140|jmp 0xfffffffffffffe19|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateSection : Unknown @ 0x1a010a (jmp 0xffffffff8876ebc0|jmp 0xfffffffffffffce9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtTerminateThread : Unknown @ 0x1a010a (jmp 0xffffffff8876ec10|jmp 0xfffffffffffffc09|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtQueryObject : Unknown @ 0x1a010a (jmp 0xffffffff8876f0a0|jmp 0xfffffffffffffba9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenProcess : Unknown @ 0x1a010a (jmp 0xffffffff8876ee60|jmp 0xfffffffffffffc89|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenThread : Unknown @ 0x1a010a (jmp 0xffffffff8876e0c0|jmp 0xfffffffffffffc79|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtWriteVirtualMemory : Unknown @ 0x1a010a (jmp 0xffffffff8876ed60|jmp 0xfffffffffffffc49|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtTerminateProcess : Unknown @ 0x1a010a (jmp 0xffffffff8876ee70|jmp 0xfffffffffffffc19|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateThreadEx : Unknown @ 0x1a010a (jmp 0xffffffff8876e6a0|jmp 0xfffffffffffffc29|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateThread : Unknown @ 0x1a010a (jmp 0xffffffff8876ec30|jmp 0xfffffffffffffc39|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSuspendThread : Unknown @ 0x1a010a (jmp 0xffffffff8876d9a0|jmp 0xfffffffffffffbc9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetContextThread : Unknown @ 0x1a010a (jmp 0xffffffff8876dc20|jmp 0xfffffffffffffbf9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetBootOptions : Unknown @ 0x1a010a (jmp 0xffffffff8876daa0|jmp 0xfffffffffffffd89|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenTimer : Unknown @ 0x1a010a (jmp 0xffffffff8876e070|jmp 0xfffffffffffffcb9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtNotifyChangeMultipleKeys : Unknown @ 0x1a010a (jmp 0xffffffff8876e300|jmp 0xfffffffffffffb59|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSuspendProcess : Unknown @ 0x1a010a (jmp 0xffffffff8876d9a0|jmp 0xfffffffffffffbd9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateTimer : Unknown @ 0x1a010a (jmp 0xffffffff8876e5f0|jmp 0xfffffffffffffcc9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetSystemInformation : Unknown @ 0x1a010a (jmp 0xffffffff8876d850|jmp 0xfffffffffffffe09|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateIoCompletion : Unknown @ 0x1a010a (jmp 0xffffffff8876e730|jmp 0xfffffffffffffca9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtModifyBootEntry : Unknown @ 0x1a010a (jmp 0xffffffff8876e0f0|jmp 0xfffffffffffffda9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenMutant : Unknown @ 0x1a010a (jmp 0xffffffff8876e060|jmp 0xfffffffffffffd59|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetSystemPowerState : Unknown @ 0x1a010a (jmp 0xffffffff8876d860|jmp 0xfffffffffffffde9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtReplyWaitReceivePortEx : Unknown @ 0x1a010a (jmp 0xffffffff8876ef10|jmp 0xfffffffffffffb89|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtShutdownSystem : Unknown @ 0x1a010a (jmp 0xffffffff8876d7e0|jmp 0xfffffffffffffdf9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenIoCompletion : Unknown @ 0x1a010a (jmp 0xffffffff8876e180|jmp 0xfffffffffffffc99|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtAddBootEntry : Unknown @ 0x1a010a (jmp 0xffffffff8876e8f0|jmp 0xfffffffffffffdc9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtReplyWaitReceivePort : Unknown @ 0x1a010a (jmp 0xffffffff8876f100|jmp 0xfffffffffffffb99|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtDeleteBootEntry : Unknown @ 0x1a010a (jmp 0xffffffff8876e460|jmp 0xfffffffffffffdb9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetBootEntryOrder : Unknown @ 0x1a010a (jmp 0xffffffff8876daa0|jmp 0xfffffffffffffd99|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenSection : Unknown @ 0x1a010a (jmp 0xffffffff8876ed00|jmp 0xfffffffffffffcd9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtDebugActiveProcess : Unknown @ 0x1a010a (jmp 0xffffffff8876e660|jmp 0xfffffffffffffbe9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtAssignProcessToJobObject : Unknown @ 0x1a010a (jmp 0xffffffff8876e870|jmp 0xfffffffffffffc59|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenEvent : Unknown @ 0x1a010a (jmp 0xffffffff8876ec30|jmp 0xfffffffffffffd19|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtAlpcSendWaitReceivePort : Unknown @ 0x1a010a (jmp 0xffffffff8876e980|jmp 0xfffffffffffffb79|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtNotifyChangeKey : Unknown @ 0x1a010a (jmp 0xffffffff8876e300|jmp 0xfffffffffffffb69|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenEventPair : Unknown @ 0x1a010a (jmp 0xffffffff8876e130|jmp 0xfffffffffffffcf9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateEvent : Unknown @ 0x1a010a (jmp 0xffffffff8876eba0|jmp 0xfffffffffffffd29|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateSemaphore : Unknown @ 0x1a010a (jmp 0xffffffff8876e5a0|jmp 0xfffffffffffffd49|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSystemDebugControl : Unknown @ 0x1a010a (jmp 0xffffffff8876d780|jmp 0xfffffffffffffdd9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateMutant : Unknown @ 0x1a010a (jmp 0xffffffff8876e610|jmp 0xfffffffffffffd69|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtLoadDriver : Unknown @ 0x1a010a (jmp 0xffffffff8876e140|jmp 0xfffffffffffffe19|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateEventPair : Unknown @ 0x1a010a (jmp 0xffffffff8876e6e0|jmp 0xfffffffffffffd09|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtQueueApcThreadEx : Unknown @ 0x1a010a (jmp 0xffffffff8876de80|jmp 0xfffffffffffffbb9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtDuplicateObject : Unknown @ 0x1a010a (jmp 0xffffffff8876ed20|jmp 0xfffffffffffffc69|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenSemaphore : Unknown @ 0x1a010a (jmp 0xffffffff8876e030|jmp 0xfffffffffffffd39|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateSection : Unknown @ 0x77b9010a (jmp 0x15ebc0|jmp 0xfffffffffffffce9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtTerminateThread : Unknown @ 0x77b9010a (jmp 0x15ec10|jmp 0xfffffffffffffc09|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtQueryObject : Unknown @ 0x77b9010a (jmp 0x15f0a0|jmp 0xfffffffffffffba9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenProcess : Unknown @ 0x77b9010a (jmp 0x15ee60|jmp 0xfffffffffffffc89|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenThread : Unknown @ 0x77b9010a (jmp 0x15e0c0|jmp 0xfffffffffffffc79|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtWriteVirtualMemory : Unknown @ 0x77b9010a (jmp 0x15ed60|jmp 0xfffffffffffffc49|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtTerminateProcess : Unknown @ 0x77b9010a (jmp 0x15ee70|jmp 0xfffffffffffffc19|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateThreadEx : Unknown @ 0x77b9010a (jmp 0x15e6a0|jmp 0xfffffffffffffc29|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateThread : Unknown @ 0x77b9010a (jmp 0x15ec30|jmp 0xfffffffffffffc39|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSuspendThread : Unknown @ 0x77b9010a (jmp 0x15d9a0|jmp 0xfffffffffffffbc9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetContextThread : Unknown @ 0x77b9010a (jmp 0x15dc20|jmp 0xfffffffffffffbf9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetBootOptions : Unknown @ 0x77b9010a (jmp 0x15daa0|jmp 0xfffffffffffffd89|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenTimer : Unknown @ 0x77b9010a (jmp 0x15e070|jmp 0xfffffffffffffcb9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtNotifyChangeMultipleKeys : Unknown @ 0x77b9010a (jmp 0x15e300|jmp 0xfffffffffffffb59|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSuspendProcess : Unknown @ 0x77b9010a (jmp 0x15d9a0|jmp 0xfffffffffffffbd9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateTimer : Unknown @ 0x77b9010a (jmp 0x15e5f0|jmp 0xfffffffffffffcc9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetSystemInformation : Unknown @ 0x77b9010a (jmp 0x15d850|jmp 0xfffffffffffffe09|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateIoCompletion : Unknown @ 0x77b9010a (jmp 0x15e730|jmp 0xfffffffffffffca9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtModifyBootEntry : Unknown @ 0x77b9010a (jmp 0x15e0f0|jmp 0xfffffffffffffda9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenMutant : Unknown @ 0x77b9010a (jmp 0x15e060|jmp 0xfffffffffffffd59|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetSystemPowerState : Unknown @ 0x77b9010a (jmp 0x15d860|jmp 0xfffffffffffffde9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtReplyWaitReceivePortEx : Unknown @ 0x77b9010a (jmp 0x15ef10|jmp 0xfffffffffffffb89|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtShutdownSystem : Unknown @ 0x77b9010a (jmp 0x15d7e0|jmp 0xfffffffffffffdf9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenIoCompletion : Unknown @ 0x77b9010a (jmp 0x15e180|jmp 0xfffffffffffffc99|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtAddBootEntry : Unknown @ 0x77b9010a (jmp 0x15e8f0|jmp 0xfffffffffffffdc9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtReplyWaitReceivePort : Unknown @ 0x77b9010a (jmp 0x15f100|jmp 0xfffffffffffffb99|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtDeleteBootEntry : Unknown @ 0x77b9010a (jmp 0x15e460|jmp 0xfffffffffffffdb9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetBootEntryOrder : Unknown @ 0x77b9010a (jmp 0x15daa0|jmp 0xfffffffffffffd99|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenSection : Unknown @ 0x77b9010a (jmp 0x15ed00|jmp 0xfffffffffffffcd9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtDebugActiveProcess : Unknown @ 0x77b9010a (jmp 0x15e660|jmp 0xfffffffffffffbe9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtAssignProcessToJobObject : Unknown @ 0x77b9010a (jmp 0x15e870|jmp 0xfffffffffffffc59|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenEvent : Unknown @ 0x77b9010a (jmp 0x15ec30|jmp 0xfffffffffffffd19|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtAlpcSendWaitReceivePort : Unknown @ 0x77b9010a (jmp 0x15e980|jmp 0xfffffffffffffb79|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtNotifyChangeKey : Unknown @ 0x77b9010a (jmp 0x15e300|jmp 0xfffffffffffffb69|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenEventPair : Unknown @ 0x77b9010a (jmp 0x15e130|jmp 0xfffffffffffffcf9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateEvent : Unknown @ 0x77b9010a (jmp 0x15eba0|jmp 0xfffffffffffffd29|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateSemaphore : Unknown @ 0x77b9010a (jmp 0x15e5a0|jmp 0xfffffffffffffd49|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSystemDebugControl : Unknown @ 0x77b9010a (jmp 0x15d780|jmp 0xfffffffffffffdd9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateMutant : Unknown @ 0x77b9010a (jmp 0x15e610|jmp 0xfffffffffffffd69|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtLoadDriver : Unknown @ 0x77b9010a (jmp 0x15e140|jmp 0xfffffffffffffe19|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateEventPair : Unknown @ 0x77b9010a (jmp 0x15e6e0|jmp 0xfffffffffffffd09|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtQueueApcThreadEx : Unknown @ 0x77b9010a (jmp 0x15de80|jmp 0xfffffffffffffbb9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtDuplicateObject : Unknown @ 0x77b9010a (jmp 0x15ed20|jmp 0xfffffffffffffc69|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenSemaphore : Unknown @ 0x77b9010a (jmp 0x15e030|jmp 0xfffffffffffffd39|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateSection : Unknown @ 0xc4010a (jmp 0xffffffff8920ebc0|jmp 0xfffffffffffffce9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtTerminateThread : Unknown @ 0xc4010a (jmp 0xffffffff8920ec10|jmp 0xfffffffffffffc09|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtQueryObject : Unknown @ 0xc4010a (jmp 0xffffffff8920f0a0|jmp 0xfffffffffffffba9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenProcess : Unknown @ 0xc4010a (jmp 0xffffffff8920ee60|jmp 0xfffffffffffffc89|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenThread : Unknown @ 0xc4010a (jmp 0xffffffff8920e0c0|jmp 0xfffffffffffffc79|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtWriteVirtualMemory : Unknown @ 0xc4010a (jmp 0xffffffff8920ed60|jmp 0xfffffffffffffc49|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtTerminateProcess : Unknown @ 0xc4010a (jmp 0xffffffff8920ee70|jmp 0xfffffffffffffc19|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateThreadEx : Unknown @ 0xc4010a (jmp 0xffffffff8920e6a0|jmp 0xfffffffffffffc29|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateThread : Unknown @ 0xc4010a (jmp 0xffffffff8920ec30|jmp 0xfffffffffffffc39|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSuspendThread : Unknown @ 0xc4010a (jmp 0xffffffff8920d9a0|jmp 0xfffffffffffffbc9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetContextThread : Unknown @ 0xc4010a (jmp 0xffffffff8920dc20|jmp 0xfffffffffffffbf9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetBootOptions : Unknown @ 0xc4010a (jmp 0xffffffff8920daa0|jmp 0xfffffffffffffd89|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenTimer : Unknown @ 0xc4010a (jmp 0xffffffff8920e070|jmp 0xfffffffffffffcb9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtNotifyChangeMultipleKeys : Unknown @ 0xc4010a (jmp 0xffffffff8920e300|jmp 0xfffffffffffffb59|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSuspendProcess : Unknown @ 0xc4010a (jmp 0xffffffff8920d9a0|jmp 0xfffffffffffffbd9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateTimer : Unknown @ 0xc4010a (jmp 0xffffffff8920e5f0|jmp 0xfffffffffffffcc9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetSystemInformation : Unknown @ 0xc4010a (jmp 0xffffffff8920d850|jmp 0xfffffffffffffe09|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateIoCompletion : Unknown @ 0xc4010a (jmp 0xffffffff8920e730|jmp 0xfffffffffffffca9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtModifyBootEntry : Unknown @ 0xc4010a (jmp 0xffffffff8920e0f0|jmp 0xfffffffffffffda9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenMutant : Unknown @ 0xc4010a (jmp 0xffffffff8920e060|jmp 0xfffffffffffffd59|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetSystemPowerState : Unknown @ 0xc4010a (jmp 0xffffffff8920d860|jmp 0xfffffffffffffde9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtReplyWaitReceivePortEx : Unknown @ 0xc4010a (jmp 0xffffffff8920ef10|jmp 0xfffffffffffffb89|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtShutdownSystem : Unknown @ 0xc4010a (jmp 0xffffffff8920d7e0|jmp 0xfffffffffffffdf9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenIoCompletion : Unknown @ 0xc4010a (jmp 0xffffffff8920e180|jmp 0xfffffffffffffc99|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtAddBootEntry : Unknown @ 0xc4010a (jmp 0xffffffff8920e8f0|jmp 0xfffffffffffffdc9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtReplyWaitReceivePort : Unknown @ 0xc4010a (jmp 0xffffffff8920f100|jmp 0xfffffffffffffb99|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtDeleteBootEntry : Unknown @ 0xc4010a (jmp 0xffffffff8920e460|jmp 0xfffffffffffffdb9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetBootEntryOrder : Unknown @ 0xc4010a (jmp 0xffffffff8920daa0|jmp 0xfffffffffffffd99|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenSection : Unknown @ 0xc4010a (jmp 0xffffffff8920ed00|jmp 0xfffffffffffffcd9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtDebugActiveProcess : Unknown @ 0xc4010a (jmp 0xffffffff8920e660|jmp 0xfffffffffffffbe9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtAssignProcessToJobObject : Unknown @ 0xc4010a (jmp 0xffffffff8920e870|jmp 0xfffffffffffffc59|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenEvent : Unknown @ 0xc4010a (jmp 0xffffffff8920ec30|jmp 0xfffffffffffffd19|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtAlpcSendWaitReceivePort : Unknown @ 0xc4010a (jmp 0xffffffff8920e980|jmp 0xfffffffffffffb79|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtNotifyChangeKey : Unknown @ 0xc4010a (jmp 0xffffffff8920e300|jmp 0xfffffffffffffb69|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenEventPair : Unknown @ 0xc4010a (jmp 0xffffffff8920e130|jmp 0xfffffffffffffcf9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateEvent : Unknown @ 0xc4010a (jmp 0xffffffff8920eba0|jmp 0xfffffffffffffd29|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateSemaphore : Unknown @ 0xc4010a (jmp 0xffffffff8920e5a0|jmp 0xfffffffffffffd49|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSystemDebugControl : Unknown @ 0xc4010a (jmp 0xffffffff8920d780|jmp 0xfffffffffffffdd9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateMutant : Unknown @ 0xc4010a (jmp 0xffffffff8920e610|jmp 0xfffffffffffffd69|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtLoadDriver : Unknown @ 0xc4010a (jmp 0xffffffff8920e140|jmp 0xfffffffffffffe19|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateEventPair : Unknown @ 0xc4010a (jmp 0xffffffff8920e6e0|jmp 0xfffffffffffffd09|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtQueueApcThreadEx : Unknown @ 0xc4010a (jmp 0xffffffff8920de80|jmp 0xfffffffffffffbb9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtDuplicateObject : Unknown @ 0xc4010a (jmp 0xffffffff8920ed20|jmp 0xfffffffffffffc69|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenSemaphore : Unknown @ 0xc4010a (jmp 0xffffffff8920e030|jmp 0xfffffffffffffd39|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateSection : Unknown @ 0x26010a (jmp 0xffffffff8882ebc0|jmp 0xfffffffffffffce9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtTerminateThread : Unknown @ 0x26010a (jmp 0xffffffff8882ec10|jmp 0xfffffffffffffc09|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtQueryObject : Unknown @ 0x26010a (jmp 0xffffffff8882f0a0|jmp 0xfffffffffffffba9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenProcess : Unknown @ 0x26010a (jmp 0xffffffff8882ee60|jmp 0xfffffffffffffc89|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenThread : Unknown @ 0x26010a (jmp 0xffffffff8882e0c0|jmp 0xfffffffffffffc79|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtWriteVirtualMemory : Unknown @ 0x26010a (jmp 0xffffffff8882ed60|jmp 0xfffffffffffffc49|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtTerminateProcess : Unknown @ 0x26010a (jmp 0xffffffff8882ee70|jmp 0xfffffffffffffc19|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateThreadEx : Unknown @ 0x26010a (jmp 0xffffffff8882e6a0|jmp 0xfffffffffffffc29|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateThread : Unknown @ 0x26010a (jmp 0xffffffff8882ec30|jmp 0xfffffffffffffc39|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSuspendThread : Unknown @ 0x26010a (jmp 0xffffffff8882d9a0|jmp 0xfffffffffffffbc9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetContextThread : Unknown @ 0x26010a (jmp 0xffffffff8882dc20|jmp 0xfffffffffffffbf9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetBootOptions : Unknown @ 0x26010a (jmp 0xffffffff8882daa0|jmp 0xfffffffffffffd89|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenTimer : Unknown @ 0x26010a (jmp 0xffffffff8882e070|jmp 0xfffffffffffffcb9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtNotifyChangeMultipleKeys : Unknown @ 0x26010a (jmp 0xffffffff8882e300|jmp 0xfffffffffffffb59|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSuspendProcess : Unknown @ 0x26010a (jmp 0xffffffff8882d9a0|jmp 0xfffffffffffffbd9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateTimer : Unknown @ 0x26010a (jmp 0xffffffff8882e5f0|jmp 0xfffffffffffffcc9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetSystemInformation : Unknown @ 0x26010a (jmp 0xffffffff8882d850|jmp 0xfffffffffffffe09|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateIoCompletion : Unknown @ 0x26010a (jmp 0xffffffff8882e730|jmp 0xfffffffffffffca9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtModifyBootEntry : Unknown @ 0x26010a (jmp 0xffffffff8882e0f0|jmp 0xfffffffffffffda9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenMutant : Unknown @ 0x26010a (jmp 0xffffffff8882e060|jmp 0xfffffffffffffd59|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetSystemPowerState : Unknown @ 0x26010a (jmp 0xffffffff8882d860|jmp 0xfffffffffffffde9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtReplyWaitReceivePortEx : Unknown @ 0x26010a (jmp 0xffffffff8882ef10|jmp 0xfffffffffffffb89|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtShutdownSystem : Unknown @ 0x26010a (jmp 0xffffffff8882d7e0|jmp 0xfffffffffffffdf9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenIoCompletion : Unknown @ 0x26010a (jmp 0xffffffff8882e180|jmp 0xfffffffffffffc99|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtAddBootEntry : Unknown @ 0x26010a (jmp 0xffffffff8882e8f0|jmp 0xfffffffffffffdc9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtReplyWaitReceivePort : Unknown @ 0x26010a (jmp 0xffffffff8882f100|jmp 0xfffffffffffffb99|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtDeleteBootEntry : Unknown @ 0x26010a (jmp 0xffffffff8882e460|jmp 0xfffffffffffffdb9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSetBootEntryOrder : Unknown @ 0x26010a (jmp 0xffffffff8882daa0|jmp 0xfffffffffffffd99|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenSection : Unknown @ 0x26010a (jmp 0xffffffff8882ed00|jmp 0xfffffffffffffcd9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtDebugActiveProcess : Unknown @ 0x26010a (jmp 0xffffffff8882e660|jmp 0xfffffffffffffbe9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtAssignProcessToJobObject : Unknown @ 0x26010a (jmp 0xffffffff8882e870|jmp 0xfffffffffffffc59|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenEvent : Unknown @ 0x26010a (jmp 0xffffffff8882ec30|jmp 0xfffffffffffffd19|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtAlpcSendWaitReceivePort : Unknown @ 0x26010a (jmp 0xffffffff8882e980|jmp 0xfffffffffffffb79|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtNotifyChangeKey : Unknown @ 0x26010a (jmp 0xffffffff8882e300|jmp 0xfffffffffffffb69|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenEventPair : Unknown @ 0x26010a (jmp 0xffffffff8882e130|jmp 0xfffffffffffffcf9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateEvent : Unknown @ 0x26010a (jmp 0xffffffff8882eba0|jmp 0xfffffffffffffd29|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateSemaphore : Unknown @ 0x26010a (jmp 0xffffffff8882e5a0|jmp 0xfffffffffffffd49|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtSystemDebugControl : Unknown @ 0x26010a (jmp 0xffffffff8882d780|jmp 0xfffffffffffffdd9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateMutant : Unknown @ 0x26010a (jmp 0xffffffff8882e610|jmp 0xfffffffffffffd69|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtLoadDriver : Unknown @ 0x26010a (jmp 0xffffffff8882e140|jmp 0xfffffffffffffe19|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtCreateEventPair : Unknown @ 0x26010a (jmp 0xffffffff8882e6e0|jmp 0xfffffffffffffd09|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtQueueApcThreadEx : Unknown @ 0x26010a (jmp 0xffffffff8882de80|jmp 0xfffffffffffffbb9|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtDuplicateObject : Unknown @ 0x26010a (jmp 0xffffffff8882ed20|jmp 0xfffffffffffffc69|jmp 0xfffffffffffffff0)
[IAT:Inl(Hook.IEAT)] (chrome.exe) ntdll.dll - NtOpenSemaphore : Unknown @ 0x26010a (jmp 0xffffffff8882e030|jmp 0xfffffffffffffd39|jmp 0xfffffffffffffff0)
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: Hitachi HDS721050CLA362 SATA Disk Device +++++
--- User ---
[MBR] dac306ff7eecfe12ee6cd6f1987aa8e1
[BSP] 20cce1f520501511ad780fceb212ba76 : Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Unknown Bootstrap | Unknown Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 466257 MB [Unknown Bootstrap | Unknown Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 955101184 | Size: 10581 MB [Unknown Bootstrap | Unknown Bootloader]
User = LL1 ... OK
User = LL2 ... OK
============================================
RKreport_SCN_01192015_224334.log -
ModérateurSupprime les PUM.DNS avec RogueKiller en suivant ce tutorial : https://forum.malekal.com/viewtopic.php?t=48312&start=
Donne le rapport de suppression de RogueKiller.
-
Voici le fichier texte. Il y a toujours les mêmes problèmes.
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-01-2015 01
Ran by Jannault at 2015-01-19 20:40:46 Run:1
Running from C:\Users\Jannault\Desktop
Loaded Profiles: Jannault (Available profiles: Jannault)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
S1 wpnfd_1_10_0_6; system32\drivers\wpnfd_1_10_0_6.sys [X]
2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\Jannault\AppData\Roaming\MZHHFUHD
2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Users\Jannault\AppData\Roaming\VQRX
R2 fmIhJmhHI; C:\ProgramData\iovxnkCr\fmIhJmhHI.exe [2726256 2015-01-11] (Small Island Development)
C:\ProgramData\iovxnkCr
*****************
"HKLM\SOFTWARE\Google\Chrome\Extensions\flliilndjeohchalpbbcdekjklbdgfkk" => Key deleted successfully.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\flliilndjeohchalpbbcdekjklbdgfkk" => Key deleted successfully.
wpnfd_1_10_0_6 => Service deleted successfully.
C:\Users\Jannault\AppData\Roaming\MZHHFUHD => Moved successfully.
C:\Users\Jannault\AppData\Roaming\VQRX => Moved successfully.
fmIhJmhHI => Unable to stop service
fmIhJmhHI => Service deleted successfully.
"C:\ProgramData\iovxnkCr" directory move:
Could not move "C:\ProgramData\iovxnkCr\fmIhJmhHI.dat" => Scheduled to move on reboot.
C:\ProgramData\iovxnkCr\fmIhJmhHI.exe => Moved successfully.
C:\ProgramData\iovxnkCr\fmIhJmhHI.exe.config => Moved successfully.
Could not move "C:\ProgramData\iovxnkCr\info.dat" => Scheduled to move on reboot.
Could not move "C:\ProgramData\iovxnkCr\dat\PEGNAr.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\iovxnkCr\dat\sOsDZy.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\iovxnkCr\dat\VIuQhb.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\iovxnkCr\dat\VIuQhb.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\iovxnkCr\dat\wNvfCGOsVj.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\iovxnkCr\dat\wNvfCGOsVj.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\iovxnkCr" directory. => Scheduled to move on reboot.
=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-01-19 20:43:07)<=
C:\ProgramData\iovxnkCr\fmIhJmhHI.dat => Is moved successfully.
C:\ProgramData\iovxnkCr\info.dat => Is moved successfully.
C:\ProgramData\iovxnkCr\dat\PEGNAr.dll => Is moved successfully.
C:\ProgramData\iovxnkCr\dat\sOsDZy.dll => Is moved successfully.
C:\ProgramData\iovxnkCr\dat\VIuQhb.exe => Is moved successfully.
C:\ProgramData\iovxnkCr\dat\VIuQhb.exe.config => Is moved successfully.
C:\ProgramData\iovxnkCr\dat\wNvfCGOsVj.exe => Is moved successfully.
C:\ProgramData\iovxnkCr\dat\wNvfCGOsVj.exe.config => Is moved successfully.
C:\ProgramData\iovxnkCr => Is moved successfully.
==== End of Fixlog 20:43:07 ==== -
Bonjour les surdoués du PC!
Mêmes soucis qu'au dessus... J'ai suivi les étapes et donc ci-dessous les liens
pour que quelqu'un puisse m'aider. Il y a un mot de passe donc me le demander.
MERCI BEAUCOUP
https://pjjoint.malekal.com/files.php?id=20150118_g8c11r5c7e14
https://pjjoint.malekal.com/files.php?id=20150118_k12d6g6v12o14
https://pjjoint.malekal.com/files.php?id=FRST_20150118_p11e12f12i14f10-
-
-
ModérateurVoici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
S1 wpnfd_1_10_0_6; system32\drivers\wpnfd_1_10_0_6.sys [X]
2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\Jannault\AppData\Roaming\MZHHFUHD
2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Users\Jannault\AppData\Roaming\VQRX
R2 fmIhJmhHI; C:\ProgramData\iovxnkCr\fmIhJmhHI.exe [2726256 2015-01-11] (Small Island Development)
C:\ProgramData\iovxnkCr
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
-
-
Bonjour,
J'ai le même problème qui est posé, j'ai lancé le logiciel FRST et ai les 3 rapports à dispo si quelqu'un veut bien m'aider... s'iou plait..... suis tellement désespérée par ces pubs "Ads by CloudScout" et autres onglets qui s'ouvrent sans que je n'ai rien demandé, surtout avec certains sites internet pas tous ....
Merci d'avance !!!!!!!! -
Modérateurok :)
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
- 1
- 2
Suivant