PUP.Optional.Multiplug.A

Résolu/Fermé
bleue11 Messages postés 62 Date d'inscription mardi 26 avril 2005 Statut Membre Dernière intervention 17 juillet 2015 - 17 juil. 2015 à 01:03
 bleue11 - 18 juil. 2015 à 14:14
Bonjour,
je crois être infectée avec pup optional multiplug a
enfin c'est ce que me dit Malwarebites
au deuxième passage de ZPH DIAG, j'ai encore plein de cochonneries et je ne sais pas comment m'en débarrasser
voici le rapport
https://www.cjoint.com/c/EGqw5a2T2c0
merci de m'aider svp

5 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
17 juil. 2015 à 01:18
Salut,

Tu nous a fourni un rapport de ZHPCleaner, et pas ZHPDiag.

Mais fait ceci :

Télécharge ici : AdwCleaner (de Xplode)

▶ Lance-le.

▶ Lis et accepte le contrat d'utilisation.

▶ Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.

A+
0
bleue11 Messages postés 62 Date d'inscription mardi 26 avril 2005 Statut Membre Dernière intervention 17 juillet 2015
17 juil. 2015 à 09:53
bonjour
merci pour ta réponse et ton aide
voici le rapport



# AdwCleaner v4.208 - Rapport créé le 17/07/2015 à 09:49:01
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-15.1 [Serveur]
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (x64)
# Nom d'utilisateur : Administrateur - BABETH-PC
# Exécuté depuis : C:\Users\Administrateur\Desktop\adwcleaner_4.208.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : a89d7674
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\ParetoLogic
Dossier Supprimé : C:\ProgramData\{8455c031-28f6-6215-8455-5c03128f00c4}
Dossier Supprimé : C:\Program Files (x86)\LightningDownloader
Dossier Supprimé : C:\Program Files (x86)\CuttTuhePRIcE
Dossier Supprimé : C:\Program Files (x86)\Common Files\ParetoLogic
Dossier Supprimé : C:\Users\Administrateur\AppData\Roaming\ParetoLogic
Dossier Supprimé : C:\Users\Babeth\AppData\Roaming\DriverTurbo
Fichier Supprimé : C:\Users\Babeth\AppData\Roaming\WBPU-TTL.DAT
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Clé Supprimée : HKLM\SOFTWARE\f062a6b1-95ac-6746-d3c3-ee4c90565561
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKCU\Software\Myfree Codec
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\Myfree Codec
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17909


-\\ Mozilla Firefox v


AdwCleaner[R8].txt - [2627 octets] - [17/07/2015 01:23:03]
AdwCleaner[S7].txt - [2419 octets] - [17/07/2015 09:49:01]

########## EOF - C:\AdwCleaner\AdwCleaner[S7].txt - [2479 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
17 juil. 2015 à 10:52
Salut, vu :)

Refais Malwarebytes mais normalement ça doit être OK maintenant ;)
0
bleue11 Messages postés 62 Date d'inscription mardi 26 avril 2005 Statut Membre Dernière intervention 17 juillet 2015
17 juil. 2015 à 12:01
voici le rapport malwarebytes

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 17/07/2015
Heure de l'examen: 11:07:01
Fichier journal: rapport malwarebytes.txt
Administrateur: Oui

Version: 2.01.6.1022
Base de données Malveillants: v2015.07.17.02
Base de données Rootkits: v2015.07.16.01
Licence: Premium
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Administrateur

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 401752
Temps écoulé: 28 min, 57 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux détecté)

Modules: 0
(Aucun élément malicieux détecté)

Clés du Registre: 2
PUP.Optional.Unizeto, HKCU\SOFTWARE\CLASSES\TYPELIB\{157B1AA6-3E5C-404A-9118-C1D91F537040}, Mis en quarantaine, [cd0929b9e6a4f046c89f85e225e0bc44],
PUP.Optional.Unizeto, HKCU\SOFTWARE\CLASSES\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}, Mis en quarantaine, [cd0929b9e6a4f046c89f85e225e0bc44],

Valeurs du Registre: 0
(Aucun élément malicieux détecté)

Données du Registre: 0
(Aucun élément malicieux détecté)

Dossiers: 0
(Aucun élément malicieux détecté)

Fichiers: 2
PUP.Optional.Unizeto, C:\Users\Administrateur\AppData\Local\Temp\9240\temp\Proshow Producer 4.1.2711 crack.exe, Mis en quarantaine, [cd0929b9e6a4f046c89f85e225e0bc44],
PUP.Optional.Unizeto, C:\Users\Babeth\Downloads\Proshow Producer 4.1.2711 crack.exe, Mis en quarantaine, [8551a73b652569cd71f6234438cdd030],

Secteurs physiques: 0
(Aucun élément malicieux détecté)


(end)

je ne sais pas si c'est ok ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
merci beaucoup pour ton aide
tout est ok
bleue
0