Multiple malware
Les logiciel visible sont
Launch systeme healer
One care systeme
Cloud extender
Other search
Social2search
VidsqaurE
J ai tenter de desinstaller et de nettoyer les residus avec l aide de adwcleaner
Mais au redemarrage du pc les programme se reinstalle systematiquement
Merci de votre aide
29 réponses
Le fil décrit une infection malware où des programmes persistant au démarrage tels que Launch System Healer et One System Care se réinstallent après chaque redémarrage malgré les nettoyages. Plusieurs outils et méthodes ont été suggérés, notamment AdwCleaner, FRST et ComboFix, avec des rapports et journaux fournis (FRST.txt, Additionnal.txt, rapports d’AdwCleaner) pour guider la désinfection. Des pistes montrent une multitude de tâches planifiées, de services et d’entrées de démarrage associées à ces logiciels malveillants, d’où la persistance et les difficultés de suppression efficace. En dernier lieu, les échanges suggèrent une approche progressive et complexe incluant des outils de suppression avancés et l’analyse minutieuse des rapports FRST afin de cibler les éléments résiduels et les tâches malveillantes.
-
Modérateurok,
Soit tu utilises le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
ou CD Live Ubuntu : https://doc.ubuntu-fr.org/live_cd
Tu vas dans le dossier C:\Windows\system32\drivers
et tu supprimes tous les pilotes avec des noms de suite aléatoires comme précédent, ex ajwulwtl.sys
Sinon c'est possible de le faire depuis un DVD de Windows 7
Réparer ordinateur
options avancées
invite de commandes
mais faut passer des commandes en validant par entrée à chaque fois.
c:
cd \windows\system32\system
dir <= pour lister les fichiers
del nomdufichieraleatoire.sys <= pour le supprimer.
-
-
Modérateur@x2mweed54Si ce soft gère les fichiers .ISO oui.
Tu es en dual-boot ? -
-
-
Modérateur@x2mweed54oui tu pourras naviguer dans les dossiers.
-
-
oui j ai 2 cd mais des non officiel
-
Modérateurtoujours présent,
Tu as un DVD d'installation de Windows 7 ?
-
eu j ai ptet fais une betise j ai cliquer sur delete
donc j ai refais un scan pour voir si il etait tjr la
https://pjjoint.malekal.com/files.php?id=FRST_20170809_w9d7f11c9b14
https://pjjoint.malekal.com/files.php?id=20170809_c9j12w10z11v8
https://pjjoint.malekal.com/files.php?id=20170809_u10s8e15g14i7 -
ModérateurEssaye ça alors \o
Télécharge Combofix sUBs sur ton Bureau et pas ailleurs!
Double-clique sur ComboFix, accepte la licence d'utilisation et laisse toi guider.
Éventuellement, installe la console de récupération comme cela est conseillé.
Attends que ComboFix ait terminé, un rapport sera créé. Envoie le rapport.
Si le rapport est trop long, envoie sur https://pjjoint.malekal.com/
N'oublie pas de donner le lien pjjoint ici pour qu'on puisse le consulter :)
PS : si ComboFix ne s'exécute pas, renommer ComboFix et retenter.
Si pas mieux redémarrer, avant le logo de Windows, tapote sur la touche F8, un menu va apparaître. Sélectionner mode sans échec et appuyer sur la touche entrée du clavier.
ComboFix émet toujours une alerte sur l'antivirus :- Si tu es en mode sans échec alors Continue,
- Si tu es en mode normal et que l'antivirus est bien désactivé alors Continue.
Bien vérifier à nouveau de DÉSACTIVER LA PROTECTION ANTIVIR DURANT LA PROCÉDURE.
Clique-droit sur le Bureau, dans le menu sélectionner "Nouveau", "Document Texte"
Ouvrir ce document vierge puis copier les lignes suivantes :
driver::
ajwulwtl.sys
izjzbiot.sys
quzzubxc.sys
vqfnehfq.sys
rootkit::
C:\Windows\System32\drivers\ajwulwtl.sys
C:\Windows\System32\drivers\izjzbiot.sys
C:\Windows\System32\drivers\quzzubxc.sys
C:\Windows\System32\drivers\vqfnehfq.sys
Enregistrer maintenant ce fichier sous le nom CFScript
[*] Faire un glisser/déposer de CFScript sur le fichier ComboFix.exe
[*] Combofix va alors se lancer, laisse toi guider..
[*] Patienter le temps du scan. Le Bureau va disparaître à plusieurs reprises: c'est normal!
( Ne toucher à rien tant que le scan n'est pas terminé. )
[*] Une fois le scan achevé, un rapport va s'afficher
[*] Envoyer sur le rapport sur https://pjjoint.malekal.com/
[*] Donner le lien ici dans un nouveau message.
Veuillez appuyer sur une touche pour continuer la désinfection... -
https://img-19.ccm2.net/bz8rga7AUZ9gsceO6IO7gGUfY74=/16630a4b792e4d17947398baada7399e/ccm-ugc/Capture1.PNGalors erreur pour ajwulw an error occured during the killing of files
descripteur non valide
les autre idem -
ModérateurIls sont encore là.
R0 ajwulwtl.sys; C:\Windows\System32\drivers\ajwulwtl.sys [824872 2017-08-08] ()
R0 izjzbiot.sys; C:\Windows\System32\drivers\izjzbiot.sys [15440 2017-08-08] (Acer Laboratories Inc.)
R0 quzzubxc.sys; C:\Windows\System32\drivers\quzzubxc.sys [15440 2017-08-08] (Acer Laboratories Inc.)
S0 vqfnehfq.sys; C:\Windows\System32\drivers\vqfnehfq.sys [15440 2017-08-08] (Acer Laboratories Inc.)
Lance GMER : https://gmer.net/files.php
Vas dans l'onglet files
Navigue dans
C:\Windows\System32\drivers\
Sur chacun de ces drivers, fais KILL :
vqfnehfq.sys
quzzubxc.sys
ajwulwtl.sys
izjzbiot.sys
Redémarre Windows
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
R0 ajwulwtl.sys; C:\Windows\System32\drivers\ajwulwtl.sys [824872 2017-08-08] ()
R0 izjzbiot.sys; C:\Windows\System32\drivers\izjzbiot.sys [15440 2017-08-08] (Acer Laboratories Inc.)
R0 quzzubxc.sys; C:\Windows\System32\drivers\quzzubxc.sys [15440 2017-08-08] (Acer Laboratories Inc.)
S0 vqfnehfq.sys; C:\Windows\System32\drivers\vqfnehfq.sys [15440 2017-08-08] (Acer Laboratories Inc.)
C:\Windows\System32\drivers\ajwulwtl.sys
C:\Windows\System32\drivers\izjzbiot.sys
C:\Windows\System32\drivers\quzzubxc.sys
C:\Windows\System32\drivers\vqfnehfq.sys
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
et à nouveau un scan FRST et les rapports pour voir s'ils sont encore présents.
-
nouvelle analyse
https://pjjoint.malekal.com/files.php?id=FRST_20170808_l135w5o8b12
https://pjjoint.malekal.com/files.php?id=20170808_n5t15r14p9h10
https://pjjoint.malekal.com/files.php?id=20170808_f136j13t15r15
dsl d avoir ete long mais j avais pas eu d email de reponse j ai du oublier de cliquer reponse par mail -
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06-08-2017
Exécuté par X2MWEED54PCGAMEUR (08-08-2017 22:59:07) Run:6
Exécuté depuis C:\Users\X2MWEED54PCGAMEUR\Desktop
Profils chargés: X2MWEED54PCGAMEUR (Profils disponibles: X2MWEED54PCGAMEUR)
Mode d'amorçage: Safe Mode (minimal)
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
R0 fuxfzqqm.sys; C:\Windows\System32\drivers\fuxfzqqm.sys [824872 2017-08-07] ()
S0 ybrbjune.sys; C:\Windows\System32\drivers\ybrbjune.sys [15440 2017-08-07] (AcerLaboratoriesInc.)
C:\Windows\System32\drivers\fuxfzqqm.sys
C:\Windows\System32\drivers\ybrbjune.sys
EmptyTemp:
RemoveProxy:
Reboot:
Erreur: Un point de restauration ne peut être créé qu'en mode normal.
Processus fermé avec succès.
fuxfzqqm.sys => service non trouvé(e).
ybrbjune.sys => service non trouvé(e).
"C:\Windows\System32\drivers\fuxfzqqm.sys" => non trouvé(e).
"C:\Windows\System32\drivers\ybrbjune.sys" => non trouvé(e).
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 17570595 B
Java, Flash, Steam htmlcache => 1061 B
Windows/system/drivers => 673322 B
Edge => 0 B
Chrome => 0 B
Firefox => 1099654680 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 0 B
NetworkService => 0 B
X2MWEED54PCGAMEUR => 3483942 B
RecycleBin => 0 B
EmptyTemp: => 1 GB données temporaires supprimées.
================================
Le système a dû redémarrer.Fin de Fixlog 22:59:40
-
Modérateuril reste toujours deux drivers malveillants, semble-t-il,
tu peux tenter cette correction en mode sans échec ?
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
R0 fuxfzqqm.sys; C:\Windows\System32\drivers\fuxfzqqm.sys [824872 2017-08-07] ()
S0 ybrbjune.sys; C:\Windows\System32\drivers\ybrbjune.sys [15440 2017-08-07] (AcerLaboratoriesInc.)
C:\Windows\System32\drivers\fuxfzqqm.sys
C:\Windows\System32\drivers\ybrbjune.sys
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Refais un scan FRST et donne les rapports.
Veuillez appuyer sur une touche pour continuer la désinfection... -
voila
https://pjjoint.malekal.com/files.php?id=FRST_20170807_o9t14v10o13t15
https://pjjoint.malekal.com/files.php?id=20170807_z7n12o14b11d13
https://pjjoint.malekal.com/files.php?id=20170807_g11g14c11o5p13
a mon avis y a des reste sa serait trop beau sinon!! -
Modérateurrefais un scan FRST histoire de terminer :)
-
moi j en voit plus mais apres je peut pas en etre sur
-
Modérateurok du coup il reste quel problème ?
-
et le compte rendu de la mise en quarantaine
https://pjjoint.malekal.com/files.php?id=20170807_z9b5o5b13j15
j ai refais une analyse apres redemarrage et il m affiche 0 menace -
eu excuse moi voila
Malwarebytes
www.malwarebytes.com
-Détails du journal-
Date de l'analyse: 07/08/2017
Heure de l'analyse: 19:21
Fichier journal:
Administrateur: Oui
-Informations du logiciel-
Version: 3.1.2.1733
Version de composants: 1.0.139
Version de pack de mise à jour: 1.0.2530
Licence: Expiré
-Informations système-
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: X2MWEEDPCGAME\X2MWEED54PCGAMEUR
-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 311809
Menaces détectées: 186
Menaces mises en quarantaine: 0
(Aucun élément malveillant détecté)
Temps écoulé: 4 min, 37 s
-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé
-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)
Module: 0
(Aucun élément malveillant détecté)
Clé du registre: 24
Adware.NeoBar, HKLM\SOFTWARE\CLASSES\CLSID\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2530
Adware.NeoBar, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2530
Adware.NeoBar, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2530
Adware.NeoBar, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2530
Adware.NeoBar, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2530
Adware.NeoBar, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2530
Adware.NeoBar, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2530
PUP.Optional.ChinAd, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{97510FAC-ED50-46BF-B2A1-25F434BF1030}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
PUP.Optional.ChinAd, HKLM\SOFTWARE\CLASSES\TYPELIB\{7237A7B9-A57A-47F7-AA32-542848F408E1}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
PUP.Optional.ChinAd, HKLM\SOFTWARE\CLASSES\INTERFACE\{ED66AA37-E2D8-4C05-933A-2691F2847A18}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
PUP.Optional.ChinAd, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{ED66AA37-E2D8-4C05-933A-2691F2847A18}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
PUP.Optional.ChinAd, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{ED66AA37-E2D8-4C05-933A-2691F2847A18}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
PUP.Optional.ChinAd, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{7237A7B9-A57A-47F7-AA32-542848F408E1}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
PUP.Optional.ChinAd, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{7237A7B9-A57A-47F7-AA32-542848F408E1}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
PUP.Optional.ChinAd, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{97510FAC-ED50-46BF-B2A1-25F434BF1030}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
PUP.Optional.ChinAd, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{97510FAC-ED50-46BF-B2A1-25F434BF1030}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
Adware.REOptimizer, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\119, Aucune action de l'utilisateur, [6894], [417947],1.0.2530
PUP.Optional.WeatherBuddy, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{0B5E8F34-EEBC-4155-B8A6-48CEA44DD05E}, Aucune action de l'utilisateur, [1508], [391424],1.0.2530
Rootkit.Komodia.PUA, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Lace514, Aucune action de l'utilisateur, [2670], [365194],1.0.2530
Adware.Tuto4PC, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\BIGTIME, Aucune action de l'utilisateur, [714], [412877],1.0.2530
Adware.Tuto4PC, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\EWMON, Aucune action de l'utilisateur, [714], [412878],1.0.2530
PUP.Optional.PSScriptLoad.EncJob, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\CONSOLE\TASKENG.EXE, Aucune action de l'utilisateur, [8414], [408199],1.0.2530
PUP.Optional.NeoBar.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{7545AD8B-88F1-4509-88F6-11116A7F9A95}, Aucune action de l'utilisateur, [88], [418653],1.0.2530
PUP.Optional.Social2Search.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\fd3aa3e4263b52367f0066643136b258, Aucune action de l'utilisateur, [14654], [261569],1.0.2530
Valeur du registre: 10
PUP.Optional.PSScriptLoad.EncJob, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\CONSOLE\%SYSTEMROOT%_SYSTEM32_WINDOWSPOWERSHELL_V1.0_POWERSHELL.EXE|WINDOWPOSITION, Aucune action de l'utilisateur, [8414], [408201],1.0.2530
Adware.REOptimizer, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\119|DISPLAYNAME, Aucune action de l'utilisateur, [6894], [417947],1.0.2530
PUP.Optional.WeatherBuddy, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{0B5E8F34-EEBC-4155-B8A6-48CEA44DD05E}|URLINFOABOUT, Aucune action de l'utilisateur, [1508], [391424],1.0.2530
Adware.Tuto4PC, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\BIGTIME|PARTNER, Aucune action de l'utilisateur, [714], [412877],1.0.2530
Adware.Tuto4PC, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\EWMON|PARTNER, Aucune action de l'utilisateur, [714], [412878],1.0.2530
PUP.Optional.iCommerce, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|SUPPORT@GETICOMMERCE.COM, Aucune action de l'utilisateur, [14446], [253103],1.0.2530
PUP.Optional.PSScriptLoad.EncJob, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\CONSOLE\TASKENG.EXE|WINDOWPOSITION, Aucune action de l'utilisateur, [8414], [408199],1.0.2530
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\INTERFACES\{197BFCF8-8C7B-4AAF-B251-ED8B7FD72C31}|NAMESERVER, Aucune action de l'utilisateur, [5556], [260227],1.0.2530
PUP.Optional.NeoBar.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{7545AD8B-88F1-4509-88F6-11116A7F9A95}|PATH, Aucune action de l'utilisateur, [88], [418653],1.0.2530
PUP.Optional.Social2Search.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\fd3aa3e4263b52367f0066643136b258|DISPLAYNAME, Aucune action de l'utilisateur, [14654], [261569],1.0.2530
Données du registre: 6
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|NameServer, Aucune action de l'utilisateur, [5556], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|DhcpNameServer, Aucune action de l'utilisateur, [5556], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{197BFCF8-8C7B-4AAF-B251-ED8B7FD72C31}|NameServer, Aucune action de l'utilisateur, [5556], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{197BFCF8-8C7B-4AAF-B251-ED8B7FD72C31}|DhcpNameServer, Aucune action de l'utilisateur, [5556], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{43AFED17-262F-4A89-8277-75E2D2BADA36}|NameServer, Aucune action de l'utilisateur, [5556], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{43AFED17-262F-4A89-8277-75E2D2BADA36}|DhcpNameServer, Aucune action de l'utilisateur, [5556], [-1],0.0.0
Flux de données: 0
(Aucun élément malveillant détecté)
Dossier: 66
PUP.Optional.WeatherBuddy, C:\USERS\X2MWEED54PCGAMEUR\APPDATA\ROAMING\MICROSOFT\INSTALLER\{58E801CB-F746-428A-9211-E69469B220BB}, Aucune action de l'utilisateur, [1508], [388254],1.0.2530
PUP.Optional.WeatherBuddy, C:\USERS\X2MWEED54PCGAMEUR\APPDATA\ROAMING\MICROSOFT\INSTALLER\{0B5E8F34-EEBC-4155-B8A6-48CEA44DD05E}, Aucune action de l'utilisateur, [1508], [388254],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\es_419, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en_US, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\zh_CN, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt_PT, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en_GB, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt_BR, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\zh_TW, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fil, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\am, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ar, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\be, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\bg, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\bn, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ca, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\cs, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\da, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\de, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\el, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\es, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\et, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fa, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fi, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fr, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\gu, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\he, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hr, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hu, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\id, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\it, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ja, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\kn, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ko, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\lt, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\lv, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\mk, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ml, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\mr, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ms, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\nl, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\no, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pl, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ro, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ru, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sk, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sl, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sq, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sr, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sv, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sw, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ta, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\te, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\th, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\tr, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\uk, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\vi, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hi, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\icons, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\files, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\BROWSER\FEATURES\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
Fichier: 80
PUP.Optional.WeatherBuddy, C:\USERS\X2MWEED54PCGAMEUR\APPDATA\ROAMING\MICROSOFT\INSTALLER\{58E801CB-F746-428A-9211-E69469B220BB}\WEATHERBUDDY.ICO, Aucune action de l'utilisateur, [1508], [388254],1.0.2530
Trojan.Bunitu, C:\USERS\X2MWEED54PCGAMEUR\APPDATA\ROAMING\MICROSOFT\GTDIAESJ\FRTVAURI.EXE, Aucune action de l'utilisateur, [269], [423178],1.0.2530
PUP.Optional.WeatherBuddy, C:\USERS\X2MWEED54PCGAMEUR\APPDATA\ROAMING\MICROSOFT\INSTALLER\{0B5E8F34-EEBC-4155-B8A6-48CEA44DD05E}\WEATHERBUDDY.ICO, Aucune action de l'utilisateur, [1508], [388254],1.0.2530
Adware.Agent.E, C:\WINDOWS\SYSTEM32\R6LSTMP4.DAT, Aucune action de l'utilisateur, [8315], [412507],1.0.2530
PUP.Optional.WeatherBuddy, C:\WINDOWS\INSTALLER\2AB6A.MSI, Aucune action de l'utilisateur, [1508], [383207],1.0.2530
PUP.Optional.YTAdBlocker, C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\BROWSER\FEATURES\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\INSTALL.RDF, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\files\background.js, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\files\foreground.js, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\files\main.css, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\icons\icon19.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\icons\icon48.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\icons\icon64.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\arrow.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\background.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\bindings.css, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\bindings.xml, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\styles.css, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hi\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\am\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ar\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\be\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\bg\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\bn\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ca\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\cs\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\da\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\de\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\el\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en_GB\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en_US\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\es\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\es_419\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\et\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fa\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fi\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fil\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\gu\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\he\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hu\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\id\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\it\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ja\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\kn\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ko\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\lt\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\lv\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\mk\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ml\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\mr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ms\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\nl\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\no\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pl\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt_BR\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt_PT\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ro\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ru\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sk\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sl\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sq\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sv\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sw\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ta\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\te\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\th\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\tr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\uk\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\vi\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\zh_CN\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\zh_TW\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\background.html, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\background.xul, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\Kernel.js, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\bootstrap.js, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome.manifest, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
Secteur physique: 0
(Aucun élément malveillant détecté)
(end) -
ModérateurMalwarebytes Anti-Malware, pas Adwcleaner - voir : Tutoriel Malwarebytes Anti-Malware version gratuite
-
rapport d analyse mbam
# AdwCleaner 7.0.1.0 - Logfile created on Mon Aug 07 12:22:20 2017
# Updated on 2017/05/08 by Malwarebytes
# Database: 08-06-2017.2
# Running on Windows 7 Ultimate (X64)
# Mode: scan
# Support: https://www.malwarebytes.com/support/- [ Services ] *****
No malicious services found.- [ Folders ] *****
No malicious folders found.- [ Files ] *****
PUP.Optional.Legacy, C:\Windows\System32\config\systemprofile\appdata\local\installationconfiguration.xml- [ DLL ] *****
No malicious DLLs found.- [ WMI ] *****
No malicious WMI found.- [ Shortcuts ] *****
No malicious shortcuts found.- [ Tasks ] *****
No malicious tasks found.- [ Registry ] *****
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ak.staticimgfarm.com
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\gifables.dl.tb.ask.com
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\staticimgfarm.com
Adware.Social2Search, [Key] - HKLM\SOFTWARE\Soci2Sear Browser Enhancer
PUP.Optional.CloudScout, [Key] - HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
PUP.Optional.DNSUnlocker, [Key] - HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E
PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\gifables.dl.myway.com
PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\myway.com- [ Firefox (and derivatives) ] *****
No malicious Firefox entries.- [ Chromium (and derivatives) ] *****
No malicious Chromium entries.
C:/AdwCleaner/AdwCleaner[C0].txt - [4709 B] - [2017/7/11 17:1:27]
C:/AdwCleaner/AdwCleaner[C2].txt - [3533 B] - [2017/8/5 0:12:40]
C:/AdwCleaner/AdwCleaner[C3].txt - [4144 B] - [2017/8/5 0:48:43]
C:/AdwCleaner/AdwCleaner[S0].txt - [4330 B] - [2017/7/11 17:0:50]
C:/AdwCleaner/AdwCleaner[S1].txt - [3312 B] - [2017/8/5 0:11:26]
C:/AdwCleaner/AdwCleaner[S2].txt - [4076 B] - [2017/8/5 0:46:44]
C:/AdwCleaner/AdwCleaner[S3].txt - [6898 B] - [2017/8/5 22:12:10]
C:/AdwCleaner/AdwCleaner[S4].txt - [4479 B] - [2017/8/7 10:41:1]
########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt ##########
rapport nettoyage mbam
# AdwCleaner 7.0.1.0 - Logfile created on Mon Aug 07 12:22:20 2017
# Updated on 2017/05/08 by Malwarebytes
# Database: 08-06-2017.2
# Running on Windows 7 Ultimate (X64)
# Mode: scan
# Support: https://www.malwarebytes.com/support/- [ Services ] *****
No malicious services found.- [ Folders ] *****
No malicious folders found.- [ Files ] *****
PUP.Optional.Legacy, C:\Windows\System32\config\systemprofile\appdata\local\installationconfiguration.xml- [ DLL ] *****
No malicious DLLs found.- [ WMI ] *****
No malicious WMI found.- [ Shortcuts ] *****
No malicious shortcuts found.- [ Tasks ] *****
No malicious tasks found.- [ Registry ] *****
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ak.staticimgfarm.com
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\gifables.dl.tb.ask.com
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\staticimgfarm.com
Adware.Social2Search, [Key] - HKLM\SOFTWARE\Soci2Sear Browser Enhancer
PUP.Optional.CloudScout, [Key] - HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
PUP.Optional.DNSUnlocker, [Key] - HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E
PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\gifables.dl.myway.com
PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\myway.com- [ Firefox (and derivatives) ] *****
No malicious Firefox entries.- [ Chromium (and derivatives) ] *****
No malicious Chromium entries.
C:/AdwCleaner/AdwCleaner[C0].txt - [4709 B] - [2017/7/11 17:1:27]
C:/AdwCleaner/AdwCleaner[C2].txt - [3533 B] - [2017/8/5 0:12:40]
C:/AdwCleaner/AdwCleaner[C3].txt - [4144 B] - [2017/8/5 0:48:43]
C:/AdwCleaner/AdwCleaner[S0].txt - [4330 B] - [2017/7/11 17:0:50]
C:/AdwCleaner/AdwCleaner[S1].txt - [3312 B] - [2017/8/5 0:11:26]
C:/AdwCleaner/AdwCleaner[S2].txt - [4076 B] - [2017/8/5 0:46:44]
C:/AdwCleaner/AdwCleaner[S3].txt - [6898 B] - [2017/8/5 22:12:10]
C:/AdwCleaner/AdwCleaner[S4].txt - [4479 B] - [2017/8/7 10:41:1]
########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt ##########
rapport frst
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06-08-2017
Exécuté par X2MWEED54PCGAMEUR (07-08-2017 14:20:08) Run:5
Exécuté depuis C:\Users\X2MWEED54PCGAMEUR\Desktop
Profils chargés: X2MWEED54PCGAMEUR (Profils disponibles: X2MWEED54PCGAMEUR)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:
CloseProcesses:
S0 nunplxzv.sys; C:\Windows\System32\drivers\nunplxzv.sys [15440 2017-08-07] (AcerLaboratoriesInc.)
C:\Windows\System32\drivers\nunplxzv.sys
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\System\CurrentControlSet\Services\nunplxzv.sys => clé supprimé(es) avec succès
nunplxzv.sys => service supprimé(es) avec succès
C:\Windows\System32\drivers\nunplxzv.sys => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.
========= RemoveProxy: =========
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
========= Fin de RemoveProxy: =========
=========== EmptyTemp: ==========
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 8201500 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 1794 B
Edge => 0 B
Chrome => 0 B
Firefox => 0 B
Opera => 0 B
Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
X2MWEED54PCGAMEUR => 6995 B
RecycleBin => 154482 B
EmptyTemp: => 8 MB données temporaires supprimées.
================================
Le système a dû redémarrer.Fin de Fixlog 14:21:28
-
Modérateurtu peux faire un nettoyage MBAM aussi ?
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
S0 nunplxzv.sys; C:\Windows\System32\drivers\nunplxzv.sys [15440 2017-08-07] (AcerLaboratoriesInc.)
C:\Windows\System32\drivers\nunplxzv.sys
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
-
sur le coup j ai pas eu de rapport mais sa a l air efficace j ai plus tout les proccesus comme avant
dans le doute j ai refais un scan
https://pjjoint.malekal.com/files.php?id=FRST_20170807_f5s715y15p10
https://pjjoint.malekal.com/files.php?id=20170807_k10h6q7r12q11
https://pjjoint.malekal.com/files.php?id=20170807_y12e11x5j14q9
- 1
- 2