PUP.Optional.CrossRider.A, et échec de Téléchargement

Résolu/Fermé
Azzur31 Messages postés 38 Date d'inscription mercredi 17 septembre 2014 Statut Membre Dernière intervention 13 février 2024 - 21 mai 2015 à 10:52
Azzur31 Messages postés 38 Date d'inscription mercredi 17 septembre 2014 Statut Membre Dernière intervention 13 février 2024 - 20 juin 2015 à 10:04
Bonjour,
AdwCleaner vient de détecter 30 clés de registres PUP.Optional.Cross-rider.A
Est-ce dangereux? si oui comment s'en débarrasser.
Mais aussi, j'ai des échecs de Téléchargement de mises à jour!
Merci pour votre aide.


A voir également:

1 réponse

artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
21 mai 2015 à 13:24
Bonjour,

c'est surtout embêtant non ?

bonsoir,

on va voir ensemble :

Pour le diagnostique il s'agit de ce logiciel : https://nicolascoolman.eu

il suffit de le lancer, de choisir "complet", il va ensuite créer un rapport du système sur le bureau au format .txt qu'il faudra transmettre ici à l'aide de : http://pjjoint.malekal.com/

Si tu as besoins d'explication sur des points précis comme l'utilisation du générateur de fichier, n'hésites pas.
0
Azzur31 Messages postés 38 Date d'inscription mercredi 17 septembre 2014 Statut Membre Dernière intervention 13 février 2024
21 mai 2015 à 17:25
Merci artaban7,
Voici le lien du fichier du scan :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150521_f11w12b14y15h11
Et merci pour la suite....
0
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
21 mai 2015 à 19:51
sachant que tu as pas mal de malwares, tu peux passer ceci :

1)ZHP cleaner sur ce lien : https://nicolascoolman.eu

Faits un scan et un nettoyage ....

2) ADWcleaner , ici : https://nicolascoolman.eu

Là aussi scan et nettoyage et bien sur redémarrage.

il me faudra ensuite un nouvau rapport ZHPdiag , mais il doit être fait après redémarrage ....
0
Azzur31 Messages postés 38 Date d'inscription mercredi 17 septembre 2014 Statut Membre Dernière intervention 13 février 2024 > artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015
21 mai 2015 à 21:43
Voici les rapports:

après nettoyage par AdwCleaner
- https://pjjoint.malekal.com/files.php?id=20150521_u513r10u5h9

et ZHPDiag après redémarrage.
- https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150521_o14c12f12w14d13

Mais aussi une question: comment est ce possibles autan d'infection avec McAfee Security Scan Plus et Windows Defender?

Et maintenant!?
0
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
21 mai 2015 à 22:25
je vais te répondre par une question , je n'ai plus d'antivirus depuis 10 ans (à part le MicrosoftSC inclus dans windows) , pourquoi à ton avis ?
0
artaban7 Messages postés 2204 Date d'inscription samedi 12 juillet 2014 Statut Membre Dernière intervention 19 août 2015 90
21 mai 2015 à 22:35
nous allons continuer à la main :


je t'invites à télécharger ZHP fix : https://nicolascoolman.eu
tu le lances et dans la fenêtre vide du soft tu fais un copier-coller du script tel quel et en entier :



Script ZHPFix
SystemRestore
ShortcutFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
[HKLM\Software\Wow6432Node\SPPDCOM]
C:\Users\Renato\AppData\Local\SearchProtect
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect]
O45 - LFCP:[MD5.B9D84091A0104A622A135AA66D33C73A] - 21/05/2015 - 12:01:44 ---A- - C:\Windows\Prefetch\DLLOGIC.EXE-849F6E5E.pf
C:\Users\Renato\AppData\Local\Temp\dlLogic.exe
O43 - CFD: 31/03/2015 - 22:44:13 - [] ----D C:\Users\Renato\AppData\Roaming\uTorrent =>P2P.µTorrent
O45 - LFCP:[MD5.CA66FFD3547D5F9F0966612FB1B21F82] - 21/05/2015 - 19:07:02 ---A- - C:\Windows\Prefetch\BITTORRENT.EXE-8F01E126.pf =>P2P.BitTorrent
O45 - LFCP:[MD5.D22C6480F9E51B6D2F6CD0D3D28F485B] - 21/05/2015 - 11:56:06 ---A- - C:\Windows\Prefetch\BITTORRENT_V7.9.3_BUILD_40299-3FFAA446.pf =>P2P.BitTorrent
C:\Users\Renato\AppData\Roaming\uTorrent =>P2P.µTorrent^
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 21/05/2015 - 20:01:48 ---A- . (...) -- C:\Windows\System32\Drivers\lvuvc.hs [0]
McAfee Security Scan Plus v3.8.150.1
C:\Users\Renato\AppData\Roaming\Mozilla\Firefox\Profiles\tkmnb6u5.default-1414946968089\prefs.js (.not file.)
M2 - MFEP: RegExtension {e4f94d1e-2f53-401e-8885-681602c0ddd8} . (...) -- C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
O2 - BHO: MSS+ Identifier [64Bits] - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} . (.McAfee, Inc. - Quick Browser Identifier for MSS+ Tool.) -- C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll
[MD5.00000000000000000000000000000000] [APT] [WindowsFirewallNotifierTask] (...) -- C:\Users\Renato\AppData\Local\Temp\Rar$EXa0.618\Notifier.exe (.not file.) [0]
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
O43 - CFD: 21/05/2015 - 09:44:02 - [] ----D C:\ProgramData\McAfee Security Scan
O43 - CFD: 21/05/2015 - 09:44:03 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
O44 - LFC:[MD5.02B8692945A50D966D4F735EDC09DD7E] - 21/05/2015 - 20:04:45 ---A- . (...) -- C:\Windows\DtcInstall.log [1226]
O61 - LFC: 20/05/2015 - 21:10:19 ---A- . (...) -- C:\Users\Renato\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpb0jtkm.dll [43008]
O61 - LFC: 21/05/2015 - 21:10:19 ---A- . (...) -- C:\Users\Renato\AppData\Local\Temp\Quarantine.exe [610816]
O61 - LFC: 21/05/2015 - 21:10:19 ---A- . (...) -- C:\Users\Renato\AppData\Local\Temp\utt53A5.tmp.bat [102]
O61 - LFC: 21/05/2015 - 21:10:20 ---A- . (...) -- C:\Users\Renato\AppData\Local\Temp\utt6A1A.tmp.exe [386152]
O61 - LFC: 21/05/2015 - 21:10:20 ---A- . (...) -- C:\Users\Renato\AppData\Local\Temp\uttF571.tmp.bat [102]
SS - | Demand 09/04/2014 289256 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe
[MD5.78F9E0E2F7EA6A55F5614F559CE24E83] - (.Glarysoft Ltd - Glary Utilities SoftwareUpdate.) -- C:\Program Files (x86)\Glary Utilities 5\SoftwareUpdate.exe [392992] [PID.5468]
M3 - MFPP: Plugins - [Renato] -- C:\Users\Renato\AppData\Roaming\Mozilla\Firefox\Profiles\gqidtnw9.default-1424710496443\searchplugins\firefox-apps.xml
M2 - MFEP: Extension [Renato - gqidtnw9.default-1424710496443] firefox@zenmate.com.xpi
M2 - MFEP: Extension [Renato - gqidtnw9.default-1424710496443] vlc-plugin@videolan.org
M2 - MFEP: Extension [Renato - gqidtnw9.default-1424710496443] wrc@avast.com.xpi
M2 - MFEP: Extension [Renato - gqidtnw9.default-1424710496443] {3d7eb24f-2740-49df-8937-200b1cc08f8a}
M2 - MFEP: Extension [Renato - mwAEgTRj.default] firefox@zenmate.com.xpi
M2 - MFEP: Extension [Renato - mwAEgTRj.default] vlc-plugin@videolan.org
M2 - MFEP: Extension [Renato - mwAEgTRj.default] wrc@avast.com.xpi
M2 - MFEP: Extension [Renato - mwAEgTRj.default] {3d7eb24f-2740-49df-8937-200b1cc08f8a}
M2 - MFEP: Extension [Renato - tkmnb6u5.default-1414946968089] firefox@zenmate.com.xpi
M2 - MFEP: Extension [Renato - tkmnb6u5.default-1414946968089] vlc-plugin@videolan.org
M2 - MFEP: Extension [Renato - tkmnb6u5.default-1414946968089] wrc@avast.com.xpi
M2 - MFEP: Extension [Renato - tkmnb6u5.default-1414946968089] {3d7eb24f-2740-49df-8937-200b1cc08f8a}
[MD5.F5126CC817A0638A77F1EF3DDFE22F8E] [APT] [avabvbxvh] (...) -- C:\Users\Renato\AppData\Local\avabvbxvh\avabvbxvh.exe [2135552]
O42 - Logiciel: Runtime de Visual Studio Tools pour Office 3.0 Service Pack 1 (KB949258) - (.Microsoft Corporation.) [HKLM][64Bits] -- {8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258
[HKCU\Software\EasyHtml5Video.com]
[HKCU\Software\Security Stronghold]
[HKLM\Software\Wow6432Node\SkyViewCafe]
O43 - CFD: 25/07/2014 - 17:24:42 - [] ----D C:\Program Files (x86)\Sky View Café
O43 - CFD: 29/08/2014 - 20:57:02 - [] ----D C:\Users\Renato\AppData\Roaming\EasyHtml5Video.com
O43 - CFD: 06/09/2014 - 15:31:04 - [] ----D C:\Users\Renato\AppData\Roaming\rmi
O43 - CFD: 14/04/2014 - 13:19:57 - [] ----D C:\Users\Renato\AppData\Local\AcerDocs
O43 - CFD: 14/04/2014 - 13:19:16 - [] ----D C:\Users\Renato\AppData\Local\AcerPhoto
O43 - CFD: 21/05/2015 - 13:00:37 - [] ----D C:\Users\Renato\AppData\Local\avabvbxvh
O43 - CFD: 04/11/2013 - 13:53:23 - [] ----D C:\Users\Renato\AppData\Local\Doc
[MD5.B316C6243625EBE8F4D40CB44F8D45AD] [SPRF][09/09/2014] (...) -- C:\Users\Renato\AppData\Roaming\org.shetline.skyviewcafe.license.dat [46]



Ensuite tu cliques sur "go", et à la fin de l'opération, tu relances l'ordinateur...

comment se comporte ton ordi après ça? pour les mises à jour ?
0