Multiple malware

Bonsoir j ai un souci de malware comme le titre le laisse supposer

Les logiciel visible sont
Launch systeme healer
One care systeme
Cloud extender
Other search
Social2search
VidsqaurE
J ai tenter de desinstaller et de nettoyer les residus avec l aide de adwcleaner
Mais au redemarrage du pc les programme se reinstalle systematiquement
Merci de votre aide

29 réponses

Résumé de la discussion

Le fil décrit une infection malware où des programmes persistant au démarrage tels que Launch System Healer et One System Care se réinstallent après chaque redémarrage malgré les nettoyages. Plusieurs outils et méthodes ont été suggérés, notamment AdwCleaner, FRST et ComboFix, avec des rapports et journaux fournis (FRST.txt, Additionnal.txt, rapports d’AdwCleaner) pour guider la désinfection. Des pistes montrent une multitude de tâches planifiées, de services et d’entrées de démarrage associées à ces logiciels malveillants, d’où la persistance et les difficultés de suppression efficace. En dernier lieu, les échanges suggèrent une approche progressive et complexe incluant des outils de suppression avancés et l’analyse minutieuse des rapports FRST afin de cibler les éléments résiduels et les tâches malveillantes.

Bobot (l’IA à votre service)
  1. Modérateur
    ok,

    Soit tu utilises le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
    ou CD Live Ubuntu : https://doc.ubuntu-fr.org/live_cd

    Tu vas dans le dossier C:\Windows\system32\drivers
    et tu supprimes tous les pilotes avec des noms de suite aléatoires comme précédent, ex ajwulwtl.sys

    Sinon c'est possible de le faire depuis un DVD de Windows 7
    Réparer ordinateur
    options avancées
    invite de commandes
    mais faut passer des commandes en validant par entrée à chaque fois.
    c:
    cd \windows\system32\system
    dir <= pour lister les fichiers
    del nomdufichieraleatoire.sys <= pour le supprimer.

    1. ton live cd est utilisable via linuxlivecdcreator?
    2. Modérateur
      @x2mweed54Si ce soft gère les fichiers .ISO oui.
      Tu es en dual-boot ?
    3. non je suis pas en dual boot malgres que c se que je pensai faire a la base avec win 10 et seven sur la tour et mettre mon pc portable en ubuntu
    4. et en prenant mon é eme disque dur et en branchant mon dd infecter en esclave desus je peut faire aussi non?
    5. Modérateur
      @x2mweed54oui tu pourras naviguer dans les dossiers.
  2. Modérateur
    toujours présent,
    Tu as un DVD d'installation de Windows 7 ?
    1. Modérateur
      Essaye ça alors \o

      Télécharge Combofix sUBs sur ton Bureau et pas ailleurs!

      Double-clique sur ComboFix, accepte la licence d'utilisation et laisse toi guider.
      Éventuellement, installe la console de récupération comme cela est conseillé.
      Attends que ComboFix ait terminé, un rapport sera créé. Envoie le rapport.
      Si le rapport est trop long, envoie sur https://pjjoint.malekal.com/
      N'oublie pas de donner le lien pjjoint ici pour qu'on puisse le consulter :)

      PS : si ComboFix ne s'exécute pas, renommer ComboFix et retenter.

      Si pas mieux redémarrer, avant le logo de Windows, tapote sur la touche F8, un menu va apparaître. Sélectionner mode sans échec et appuyer sur la touche entrée du clavier.

      ComboFix émet toujours une alerte sur l'antivirus :
      • Si tu es en mode sans échec alors Continue,
      • Si tu es en mode normal et que l'antivirus est bien désactivé alors Continue.


      Bien vérifier à nouveau de DÉSACTIVER LA PROTECTION ANTIVIR DURANT LA PROCÉDURE.

      Clique-droit sur le Bureau, dans le menu sélectionner "Nouveau", "Document Texte"
      Ouvrir ce document vierge puis copier les lignes suivantes :

      driver::
      ajwulwtl.sys
      izjzbiot.sys
      quzzubxc.sys
      vqfnehfq.sys
      rootkit::
      C:\Windows\System32\drivers\ajwulwtl.sys
      C:\Windows\System32\drivers\izjzbiot.sys
      C:\Windows\System32\drivers\quzzubxc.sys
      C:\Windows\System32\drivers\vqfnehfq.sys


      Enregistrer maintenant ce fichier sous le nom CFScript

      [*] Faire un glisser/déposer de CFScript sur le fichier ComboFix.exe

      [*] Combofix va alors se lancer, laisse toi guider..

      [*] Patienter le temps du scan. Le Bureau va disparaître à plusieurs reprises: c'est normal!
      ( Ne toucher à rien tant que le scan n'est pas terminé. )
      [*] Une fois le scan achevé, un rapport va s'afficher
      [*] Envoyer sur le rapport sur https://pjjoint.malekal.com/
      [*] Donner le lien ici dans un nouveau message.

      Veuillez appuyer sur une touche pour continuer la désinfection...
      1. Modérateur
        Ils sont encore là.

        R0 ajwulwtl.sys; C:\Windows\System32\drivers\ajwulwtl.sys [824872 2017-08-08] ()
        R0 izjzbiot.sys; C:\Windows\System32\drivers\izjzbiot.sys [15440 2017-08-08] (Acer Laboratories Inc.)
        R0 quzzubxc.sys; C:\Windows\System32\drivers\quzzubxc.sys [15440 2017-08-08] (Acer Laboratories Inc.)
        S0 vqfnehfq.sys; C:\Windows\System32\drivers\vqfnehfq.sys [15440 2017-08-08] (Acer Laboratories Inc.)

        Lance GMER : https://gmer.net/files.php
        Vas dans l'onglet files
        Navigue dans
        C:\Windows\System32\drivers\
        Sur chacun de ces drivers, fais KILL :
        vqfnehfq.sys
        quzzubxc.sys
        ajwulwtl.sys
        izjzbiot.sys

        Redémarre Windows

        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

        Ouvre le bloc-notes : Touche Windows + R,
        Dans le champs "Exécuter", saisir notepad et OK.
        Copie/Colle dedans ce qui suit :

        CreateRestorePoint:
        CloseProcesses:
        R0 ajwulwtl.sys; C:\Windows\System32\drivers\ajwulwtl.sys [824872 2017-08-08] ()
        R0 izjzbiot.sys; C:\Windows\System32\drivers\izjzbiot.sys [15440 2017-08-08] (Acer Laboratories Inc.)
        R0 quzzubxc.sys; C:\Windows\System32\drivers\quzzubxc.sys [15440 2017-08-08] (Acer Laboratories Inc.)
        S0 vqfnehfq.sys; C:\Windows\System32\drivers\vqfnehfq.sys [15440 2017-08-08] (Acer Laboratories Inc.)
        C:\Windows\System32\drivers\ajwulwtl.sys
        C:\Windows\System32\drivers\izjzbiot.sys
        C:\Windows\System32\drivers\quzzubxc.sys
        C:\Windows\System32\drivers\vqfnehfq.sys
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Une fois, le texte collé dans le Bloc-notes,
        Menu "Fichier" puis "Enregistrer sous",
        A gauche, place toi sur le Bureau,
        Dans le champs en bas, nom du fichier mets : fixlist.txt
        Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

        Relance FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire ( pas obligatoire )
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.

        et à nouveau un scan FRST et les rapports pour voir s'ils sont encore présents.
        1. Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06-08-2017
          Exécuté par X2MWEED54PCGAMEUR (08-08-2017 22:59:07) Run:6
          Exécuté depuis C:\Users\X2MWEED54PCGAMEUR\Desktop
          Profils chargés: X2MWEED54PCGAMEUR (Profils disponibles: X2MWEED54PCGAMEUR)
          Mode d'amorçage: Safe Mode (minimal)
          ==============================================

          fixlist contenu:
          CreateRestorePoint:
          CloseProcesses:
          R0 fuxfzqqm.sys; C:\Windows\System32\drivers\fuxfzqqm.sys [824872 2017-08-07] ()
          S0 ybrbjune.sys; C:\Windows\System32\drivers\ybrbjune.sys [15440 2017-08-07] (AcerLaboratoriesInc.)
          C:\Windows\System32\drivers\fuxfzqqm.sys
          C:\Windows\System32\drivers\ybrbjune.sys
          EmptyTemp:
          RemoveProxy:
          Reboot:

          Erreur: Un point de restauration ne peut être créé qu'en mode normal.
          Processus fermé avec succès.
          fuxfzqqm.sys => service non trouvé(e).
          ybrbjune.sys => service non trouvé(e).
          "C:\Windows\System32\drivers\fuxfzqqm.sys" => non trouvé(e).
          "C:\Windows\System32\drivers\ybrbjune.sys" => non trouvé(e).

          ========= RemoveProxy: =========

          HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
          HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
          HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
          HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

          ========= Fin de RemoveProxy: =========

          =========== EmptyTemp: ==========

          BITS transfer queue => 0 B
          DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 17570595 B
          Java, Flash, Steam htmlcache => 1061 B
          Windows/system/drivers => 673322 B
          Edge => 0 B
          Chrome => 0 B
          Firefox => 1099654680 B
          Opera => 0 B

          Temp, IE cache, history, cookies, recent:
          Users => 0 B
          Default => 0 B
          Public => 0 B
          ProgramData => 0 B
          systemprofile => 128 B
          systemprofile32 => 128 B
          LocalService => 0 B
          NetworkService => 0 B
          X2MWEED54PCGAMEUR => 3483942 B

          RecycleBin => 0 B
          EmptyTemp: => 1 GB données temporaires supprimées.

          ================================

          Le système a dû redémarrer.

          Fin de Fixlog 22:59:40

          1. Modérateur
            il reste toujours deux drivers malveillants, semble-t-il,

            tu peux tenter cette correction en mode sans échec ?

            Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

            Ouvre le bloc-notes : Touche Windows + R,
            Dans le champs "Exécuter", saisir notepad et OK.
            Copie/Colle dedans ce qui suit :

            CreateRestorePoint:
            CloseProcesses:
            R0 fuxfzqqm.sys; C:\Windows\System32\drivers\fuxfzqqm.sys [824872 2017-08-07] ()
            S0 ybrbjune.sys; C:\Windows\System32\drivers\ybrbjune.sys [15440 2017-08-07] (AcerLaboratoriesInc.)
            C:\Windows\System32\drivers\fuxfzqqm.sys
            C:\Windows\System32\drivers\ybrbjune.sys
            EmptyTemp:
            RemoveProxy:
            Reboot:


            Une fois, le texte collé dans le Bloc-notes,
            Menu "Fichier" puis "Enregistrer sous",
            A gauche, place toi sur le Bureau,
            Dans le champs en bas, nom du fichier mets : fixlist.txt
            Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

            Relance FRST et clique sur le bouton "Corriger / Fix"
            Un redémarrage sera peut-être nécessaire ( pas obligatoire )
            Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

            Redémarre l'ordinateur.

            Refais un scan FRST et donne les rapports.

            Veuillez appuyer sur une touche pour continuer la désinfection...
            1. eu excuse moi voila

              Malwarebytes
              www.malwarebytes.com

              -Détails du journal-
              Date de l'analyse: 07/08/2017
              Heure de l'analyse: 19:21
              Fichier journal:
              Administrateur: Oui

              -Informations du logiciel-
              Version: 3.1.2.1733
              Version de composants: 1.0.139
              Version de pack de mise à jour: 1.0.2530
              Licence: Expiré

              -Informations système-
              Système d'exploitation: Windows 7 Service Pack 1
              Processeur: x64
              Système de fichiers: NTFS
              Utilisateur: X2MWEEDPCGAME\X2MWEED54PCGAMEUR

              -Résumé de l'analyse-
              Type d'analyse: Analyse des menaces
              Résultat: Terminé
              Objets analysés: 311809
              Menaces détectées: 186
              Menaces mises en quarantaine: 0
              (Aucun élément malveillant détecté)
              Temps écoulé: 4 min, 37 s

              -Options d'analyse-
              Mémoire: Activé
              Démarrage: Activé
              Système de fichiers: Activé
              Archives: Activé
              Rootkits: Désactivé
              Heuristique: Activé
              PUP: Activé
              PUM: Activé

              -Détails de l'analyse-
              Processus: 0
              (Aucun élément malveillant détecté)

              Module: 0
              (Aucun élément malveillant détecté)

              Clé du registre: 24
              Adware.NeoBar, HKLM\SOFTWARE\CLASSES\CLSID\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2530
              Adware.NeoBar, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2530
              Adware.NeoBar, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2530
              Adware.NeoBar, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2530
              Adware.NeoBar, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2530
              Adware.NeoBar, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2530
              Adware.NeoBar, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{C0D38E5A-7CF8-4105-8FE8-31B81443A114}, Aucune action de l'utilisateur, [508], [420739],1.0.2530
              PUP.Optional.ChinAd, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{97510FAC-ED50-46BF-B2A1-25F434BF1030}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
              PUP.Optional.ChinAd, HKLM\SOFTWARE\CLASSES\TYPELIB\{7237A7B9-A57A-47F7-AA32-542848F408E1}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
              PUP.Optional.ChinAd, HKLM\SOFTWARE\CLASSES\INTERFACE\{ED66AA37-E2D8-4C05-933A-2691F2847A18}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
              PUP.Optional.ChinAd, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{ED66AA37-E2D8-4C05-933A-2691F2847A18}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
              PUP.Optional.ChinAd, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{ED66AA37-E2D8-4C05-933A-2691F2847A18}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
              PUP.Optional.ChinAd, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{7237A7B9-A57A-47F7-AA32-542848F408E1}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
              PUP.Optional.ChinAd, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{7237A7B9-A57A-47F7-AA32-542848F408E1}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
              PUP.Optional.ChinAd, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{97510FAC-ED50-46BF-B2A1-25F434BF1030}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
              PUP.Optional.ChinAd, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{97510FAC-ED50-46BF-B2A1-25F434BF1030}, Aucune action de l'utilisateur, [96], [421137],1.0.2530
              Adware.REOptimizer, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\119, Aucune action de l'utilisateur, [6894], [417947],1.0.2530
              PUP.Optional.WeatherBuddy, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{0B5E8F34-EEBC-4155-B8A6-48CEA44DD05E}, Aucune action de l'utilisateur, [1508], [391424],1.0.2530
              Rootkit.Komodia.PUA, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Lace514, Aucune action de l'utilisateur, [2670], [365194],1.0.2530
              Adware.Tuto4PC, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\BIGTIME, Aucune action de l'utilisateur, [714], [412877],1.0.2530
              Adware.Tuto4PC, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\EWMON, Aucune action de l'utilisateur, [714], [412878],1.0.2530
              PUP.Optional.PSScriptLoad.EncJob, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\CONSOLE\TASKENG.EXE, Aucune action de l'utilisateur, [8414], [408199],1.0.2530
              PUP.Optional.NeoBar.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{7545AD8B-88F1-4509-88F6-11116A7F9A95}, Aucune action de l'utilisateur, [88], [418653],1.0.2530
              PUP.Optional.Social2Search.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\fd3aa3e4263b52367f0066643136b258, Aucune action de l'utilisateur, [14654], [261569],1.0.2530

              Valeur du registre: 10
              PUP.Optional.PSScriptLoad.EncJob, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\CONSOLE\%SYSTEMROOT%_SYSTEM32_WINDOWSPOWERSHELL_V1.0_POWERSHELL.EXE|WINDOWPOSITION, Aucune action de l'utilisateur, [8414], [408201],1.0.2530
              Adware.REOptimizer, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\119|DISPLAYNAME, Aucune action de l'utilisateur, [6894], [417947],1.0.2530
              PUP.Optional.WeatherBuddy, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{0B5E8F34-EEBC-4155-B8A6-48CEA44DD05E}|URLINFOABOUT, Aucune action de l'utilisateur, [1508], [391424],1.0.2530
              Adware.Tuto4PC, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\BIGTIME|PARTNER, Aucune action de l'utilisateur, [714], [412877],1.0.2530
              Adware.Tuto4PC, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\MICROSOFT\EWMON|PARTNER, Aucune action de l'utilisateur, [714], [412878],1.0.2530
              PUP.Optional.iCommerce, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|SUPPORT@GETICOMMERCE.COM, Aucune action de l'utilisateur, [14446], [253103],1.0.2530
              PUP.Optional.PSScriptLoad.EncJob, HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\CONSOLE\TASKENG.EXE|WINDOWPOSITION, Aucune action de l'utilisateur, [8414], [408199],1.0.2530
              Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\INTERFACES\{197BFCF8-8C7B-4AAF-B251-ED8B7FD72C31}|NAMESERVER, Aucune action de l'utilisateur, [5556], [260227],1.0.2530
              PUP.Optional.NeoBar.Generic, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{7545AD8B-88F1-4509-88F6-11116A7F9A95}|PATH, Aucune action de l'utilisateur, [88], [418653],1.0.2530
              PUP.Optional.Social2Search.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\fd3aa3e4263b52367f0066643136b258|DISPLAYNAME, Aucune action de l'utilisateur, [14654], [261569],1.0.2530

              Données du registre: 6
              Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|NameServer, Aucune action de l'utilisateur, [5556], [-1],0.0.0
              Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|DhcpNameServer, Aucune action de l'utilisateur, [5556], [-1],0.0.0
              Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{197BFCF8-8C7B-4AAF-B251-ED8B7FD72C31}|NameServer, Aucune action de l'utilisateur, [5556], [-1],0.0.0
              Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{197BFCF8-8C7B-4AAF-B251-ED8B7FD72C31}|DhcpNameServer, Aucune action de l'utilisateur, [5556], [-1],0.0.0
              Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{43AFED17-262F-4A89-8277-75E2D2BADA36}|NameServer, Aucune action de l'utilisateur, [5556], [-1],0.0.0
              Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{43AFED17-262F-4A89-8277-75E2D2BADA36}|DhcpNameServer, Aucune action de l'utilisateur, [5556], [-1],0.0.0

              Flux de données: 0
              (Aucun élément malveillant détecté)

              Dossier: 66
              PUP.Optional.WeatherBuddy, C:\USERS\X2MWEED54PCGAMEUR\APPDATA\ROAMING\MICROSOFT\INSTALLER\{58E801CB-F746-428A-9211-E69469B220BB}, Aucune action de l'utilisateur, [1508], [388254],1.0.2530
              PUP.Optional.WeatherBuddy, C:\USERS\X2MWEED54PCGAMEUR\APPDATA\ROAMING\MICROSOFT\INSTALLER\{0B5E8F34-EEBC-4155-B8A6-48CEA44DD05E}, Aucune action de l'utilisateur, [1508], [388254],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\es_419, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en_US, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\zh_CN, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt_PT, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en_GB, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt_BR, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\zh_TW, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fil, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\am, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ar, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\be, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\bg, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\bn, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ca, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\cs, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\da, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\de, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\el, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\es, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\et, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fa, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fi, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fr, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\gu, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\he, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hr, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hu, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\id, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\it, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ja, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\kn, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ko, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\lt, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\lv, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\mk, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ml, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\mr, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ms, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\nl, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\no, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pl, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ro, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ru, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sk, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sl, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sq, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sr, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sv, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sw, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ta, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\te, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\th, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\tr, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\uk, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\vi, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hi, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\icons, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\files, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\BROWSER\FEATURES\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}, Aucune action de l'utilisateur, [1839], [345509],1.0.2530

              Fichier: 80
              PUP.Optional.WeatherBuddy, C:\USERS\X2MWEED54PCGAMEUR\APPDATA\ROAMING\MICROSOFT\INSTALLER\{58E801CB-F746-428A-9211-E69469B220BB}\WEATHERBUDDY.ICO, Aucune action de l'utilisateur, [1508], [388254],1.0.2530
              Trojan.Bunitu, C:\USERS\X2MWEED54PCGAMEUR\APPDATA\ROAMING\MICROSOFT\GTDIAESJ\FRTVAURI.EXE, Aucune action de l'utilisateur, [269], [423178],1.0.2530
              PUP.Optional.WeatherBuddy, C:\USERS\X2MWEED54PCGAMEUR\APPDATA\ROAMING\MICROSOFT\INSTALLER\{0B5E8F34-EEBC-4155-B8A6-48CEA44DD05E}\WEATHERBUDDY.ICO, Aucune action de l'utilisateur, [1508], [388254],1.0.2530
              Adware.Agent.E, C:\WINDOWS\SYSTEM32\R6LSTMP4.DAT, Aucune action de l'utilisateur, [8315], [412507],1.0.2530
              PUP.Optional.WeatherBuddy, C:\WINDOWS\INSTALLER\2AB6A.MSI, Aucune action de l'utilisateur, [1508], [383207],1.0.2530
              PUP.Optional.YTAdBlocker, C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\BROWSER\FEATURES\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\INSTALL.RDF, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\files\background.js, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\files\foreground.js, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\files\main.css, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\icons\icon19.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\icons\icon48.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\icons\icon64.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\arrow.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\background.png, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\bindings.css, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\bindings.xml, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\skin\styles.css, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hi\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\am\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ar\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\be\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\bg\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\bn\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ca\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\cs\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\da\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\de\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\el\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en_GB\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\en_US\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\es\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\es_419\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\et\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fa\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fi\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fil\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\fr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\gu\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\he\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\hu\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\id\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\it\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ja\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\kn\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ko\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\lt\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\lv\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\mk\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ml\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\mr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ms\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\nl\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\no\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pl\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt_BR\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\pt_PT\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ro\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ru\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sk\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sl\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sq\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sv\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\sw\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\ta\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\te\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\th\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\tr\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\uk\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\vi\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\zh_CN\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\_locales\zh_TW\messages.json, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\background.html, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\background.xul, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome\Kernel.js, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\bootstrap.js, Aucune action de l'utilisateur, [1839], [345509],1.0.2530
              PUP.Optional.YTAdBlocker, C:\Program Files (x86)\Mozilla Firefox\browser\features\{5C3FD6D1-9185-4195-B5E1-FAB622427F59}\chrome.manifest, Aucune action de l'utilisateur, [1839], [345509],1.0.2530

              Secteur physique: 0
              (Aucun élément malveillant détecté)

              (end)
              1. rapport d analyse mbam
                # AdwCleaner 7.0.1.0 - Logfile created on Mon Aug 07 12:22:20 2017
                # Updated on 2017/05/08 by Malwarebytes
                # Database: 08-06-2017.2
                # Running on Windows 7 Ultimate (X64)
                # Mode: scan
                # Support: https://www.malwarebytes.com/support/
                        • [ Services ] *****


                No malicious services found.
                        • [ Folders ] *****


                No malicious folders found.
                        • [ Files ] *****


                PUP.Optional.Legacy, C:\Windows\System32\config\systemprofile\appdata\local\installationconfiguration.xml
                        • [ DLL ] *****


                No malicious DLLs found.
                        • [ WMI ] *****


                No malicious WMI found.
                        • [ Shortcuts ] *****


                No malicious shortcuts found.
                        • [ Tasks ] *****


                No malicious tasks found.
                        • [ Registry ] *****


                PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ak.staticimgfarm.com
                PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com
                PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\gifables.dl.tb.ask.com
                PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\staticimgfarm.com
                Adware.Social2Search, [Key] - HKLM\SOFTWARE\Soci2Sear Browser Enhancer
                PUP.Optional.CloudScout, [Key] - HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
                PUP.Optional.DNSUnlocker, [Key] - HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E
                PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\gifables.dl.myway.com
                PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\myway.com
                        • [ Firefox (and derivatives) ] *****


                No malicious Firefox entries.
                        • [ Chromium (and derivatives) ] *****


                No malicious Chromium entries.

                C:/AdwCleaner/AdwCleaner[C0].txt - [4709 B] - [2017/7/11 17:1:27]
                C:/AdwCleaner/AdwCleaner[C2].txt - [3533 B] - [2017/8/5 0:12:40]
                C:/AdwCleaner/AdwCleaner[C3].txt - [4144 B] - [2017/8/5 0:48:43]
                C:/AdwCleaner/AdwCleaner[S0].txt - [4330 B] - [2017/7/11 17:0:50]
                C:/AdwCleaner/AdwCleaner[S1].txt - [3312 B] - [2017/8/5 0:11:26]
                C:/AdwCleaner/AdwCleaner[S2].txt - [4076 B] - [2017/8/5 0:46:44]
                C:/AdwCleaner/AdwCleaner[S3].txt - [6898 B] - [2017/8/5 22:12:10]
                C:/AdwCleaner/AdwCleaner[S4].txt - [4479 B] - [2017/8/7 10:41:1]

                ########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt ##########

                rapport nettoyage mbam

                # AdwCleaner 7.0.1.0 - Logfile created on Mon Aug 07 12:22:20 2017
                # Updated on 2017/05/08 by Malwarebytes
                # Database: 08-06-2017.2
                # Running on Windows 7 Ultimate (X64)
                # Mode: scan
                # Support: https://www.malwarebytes.com/support/
                        • [ Services ] *****


                No malicious services found.
                        • [ Folders ] *****


                No malicious folders found.
                        • [ Files ] *****


                PUP.Optional.Legacy, C:\Windows\System32\config\systemprofile\appdata\local\installationconfiguration.xml
                        • [ DLL ] *****


                No malicious DLLs found.
                        • [ WMI ] *****


                No malicious WMI found.
                        • [ Shortcuts ] *****


                No malicious shortcuts found.
                        • [ Tasks ] *****


                No malicious tasks found.
                        • [ Registry ] *****


                PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ak.staticimgfarm.com
                PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com
                PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\gifables.dl.tb.ask.com
                PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\staticimgfarm.com
                Adware.Social2Search, [Key] - HKLM\SOFTWARE\Soci2Sear Browser Enhancer
                PUP.Optional.CloudScout, [Key] - HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b
                PUP.Optional.DNSUnlocker, [Key] - HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E
                PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\gifables.dl.myway.com
                PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\myway.com
                        • [ Firefox (and derivatives) ] *****


                No malicious Firefox entries.
                        • [ Chromium (and derivatives) ] *****


                No malicious Chromium entries.

                C:/AdwCleaner/AdwCleaner[C0].txt - [4709 B] - [2017/7/11 17:1:27]
                C:/AdwCleaner/AdwCleaner[C2].txt - [3533 B] - [2017/8/5 0:12:40]
                C:/AdwCleaner/AdwCleaner[C3].txt - [4144 B] - [2017/8/5 0:48:43]
                C:/AdwCleaner/AdwCleaner[S0].txt - [4330 B] - [2017/7/11 17:0:50]
                C:/AdwCleaner/AdwCleaner[S1].txt - [3312 B] - [2017/8/5 0:11:26]
                C:/AdwCleaner/AdwCleaner[S2].txt - [4076 B] - [2017/8/5 0:46:44]
                C:/AdwCleaner/AdwCleaner[S3].txt - [6898 B] - [2017/8/5 22:12:10]
                C:/AdwCleaner/AdwCleaner[S4].txt - [4479 B] - [2017/8/7 10:41:1]

                ########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt ##########

                rapport frst

                Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 06-08-2017
                Exécuté par X2MWEED54PCGAMEUR (07-08-2017 14:20:08) Run:5
                Exécuté depuis C:\Users\X2MWEED54PCGAMEUR\Desktop
                Profils chargés: X2MWEED54PCGAMEUR (Profils disponibles: X2MWEED54PCGAMEUR)
                Mode d'amorçage: Normal
                ==============================================

                fixlist contenu:
                CreateRestorePoint:
                CloseProcesses:
                S0 nunplxzv.sys; C:\Windows\System32\drivers\nunplxzv.sys [15440 2017-08-07] (AcerLaboratoriesInc.)
                C:\Windows\System32\drivers\nunplxzv.sys
                Hosts:
                EmptyTemp:
                RemoveProxy:
                Reboot:

                Le Point de restauration a été créé avec succès.
                Processus fermé avec succès.
                HKLM\System\CurrentControlSet\Services\nunplxzv.sys => clé supprimé(es) avec succès
                nunplxzv.sys => service supprimé(es) avec succès
                C:\Windows\System32\drivers\nunplxzv.sys => déplacé(es) avec succès
                C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
                Hosts restauré(es) avec succès.

                ========= RemoveProxy: =========

                HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
                HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
                HKU\S-1-5-21-2791832892-2418698603-3901520561-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

                ========= Fin de RemoveProxy: =========

                =========== EmptyTemp: ==========

                BITS transfer queue => 0 B
                DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 8201500 B
                Java, Flash, Steam htmlcache => 0 B
                Windows/system/drivers => 1794 B
                Edge => 0 B
                Chrome => 0 B
                Firefox => 0 B
                Opera => 0 B

                Temp, IE cache, history, cookies, recent:
                Users => 0 B
                Default => 0 B
                Public => 0 B
                ProgramData => 0 B
                systemprofile => 0 B
                systemprofile32 => 0 B
                LocalService => 0 B
                NetworkService => 0 B
                X2MWEED54PCGAMEUR => 6995 B

                RecycleBin => 154482 B
                EmptyTemp: => 8 MB données temporaires supprimées.

                ================================

                Le système a dû redémarrer.

                Fin de Fixlog 14:21:28

                1. Modérateur
                  tu peux faire un nettoyage MBAM aussi ?

                  Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

                  Ouvre le bloc-notes : Touche Windows + R,
                  Dans le champs "Exécuter", saisir notepad et OK.
                  Copie/Colle dedans ce qui suit :

                  CreateRestorePoint:
                  CloseProcesses:
                  S0 nunplxzv.sys; C:\Windows\System32\drivers\nunplxzv.sys [15440 2017-08-07] (AcerLaboratoriesInc.)
                  C:\Windows\System32\drivers\nunplxzv.sys
                  Hosts:
                  EmptyTemp:
                  RemoveProxy:
                  Reboot:


                  Une fois, le texte collé dans le Bloc-notes,
                  Menu "Fichier" puis "Enregistrer sous",
                  A gauche, place toi sur le Bureau,
                  Dans le champs en bas, nom du fichier mets : fixlist.txt
                  Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

                  Relance FRST et clique sur le bouton "Corriger / Fix"
                  Un redémarrage sera peut-être nécessaire ( pas obligatoire )
                  Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

                  Redémarre l'ordinateur.
                  • 1
                  • 2