Detections PUPs sur scan RogueKiller

Fermé
chantse - Modifié par Malekal_morte- le 7/11/2016 à 15:54
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 nov. 2016 à 15:50
Bonjour,

¤¤¤ Registre : 25 ¤¤¤
[PUP] (X64) HKEY_LOCAL_MACHINE\Software\AppVerifierService -> Trouvé(e)
[PUP] (X86) HKEY_LOCAL_MACHINE\Software\SearchProtect -> Trouvé(e)
[PUP] (X86) HKEY_LOCAL_MACHINE\Software\SPPDCOM -> Trouvé(e)
[PUP] (X64) HKEY_USERS\S-1-5-21-4100102376-2710702464-841104188-1002\Software\ClickConnect -> Trouvé(e)
[PUP] (X64) HKEY_USERS\S-1-5-21-4100102376-2710702464-841104188-1002\Software\Conduit -> Trouvé(e)
[PUP] (X64) HKEY_USERS\S-1-5-21-4100102376-2710702464-841104188-1002\Software\csastats -> Trouvé(e)
[PUP] (X64) HKEY_USERS\S-1-5-21-4100102376-2710702464-841104188-1002\Software\ICSW1.19 -> Trouvé(e)
[PUP] (X64) HKEY_USERS\S-1-5-21-4100102376-2710702464-841104188-1002\Software\InstallCore -> Trouvé(e)
[PUP] (X64) HKEY_USERS\S-1-5-21-4100102376-2710702464-841104188-1002\Software\One System Care -> Trouvé(e)
[PUP] (X64) HKEY_USERS\S-1-5-21-4100102376-2710702464-841104188-1002\Software\ProductSetup -> Trouvé(e)
[PUP] (X86) HKEY_USERS\S-1-5-21-4100102376-2710702464-841104188-1002\Software\ClickConnect -> Trouvé(e)
[PUP] (X86) HKEY_USERS\S-1-5-21-4100102376-2710702464-841104188-1002\Software\Conduit -> Trouvé(e)
[PUP] (X86) HKEY_USERS\S-1-5-21-4100102376-2710702464-841104188-1002\Software\csastats -> Trouvé(e)
[PUP] (X86) HKEY_USERS\S-1-5-21-4100102376-2710702464-841104188-1002\Software\ICSW1.19 -> Trouvé(e)
[PUP] (X86) HKEY_USERS\S-1-5-21-4100102376-2710702464-841104188-1002\Software\InstallCore -> Trouvé(e)
[PUP] (X86) HKEY_USERS\S-1-5-21-4100102376-2710702464-841104188-1002\Software\One System Care -> Trouvé(e)
[PUP] (X86) HKEY_USERS\S-1-5-21-4100102376-2710702464-841104188-1002\Software\ProductSetup -> Trouvé(e)
[PUP] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564 -> Trouvé(e)
[PUP] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect -> Trouvé(e)
[PUP] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | mobilegeni daemon : C:\Program Files (x86)\Mobogenie\DaemonProcess.exe [x] -> Trouvé(e)
[PUM.HomePage] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Start Page : http://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtByD0EtBtD0CyB0ByDyEtN0D0Tzu0SyBtCyDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=843597023&ir= -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Start Page : http://start.mysearchdial.com/?f=1&a=irmsd1202&cd=2XzuyEtN2Y1L1Qzu0DzzyDtD0EyCtByD0EtBtD0CyB0ByDyEtN0D0Tzu0SyBtCyDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R&cr=843597023&ir= -> Trouvé(e)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-4100102376-2710702464-841104188-1002\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : https://www.msn.com/fr-fr/?cobrand=asus13.msn.com&ocid=ASUDHP&pc=ASU2JS -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-4100102376-2710702464-841104188-1002\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : https://www.msn.com/fr-fr/?cobrand=asus13.msn.com&ocid=ASUDHP&pc=ASU2JS -> Trouvé(e)
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | NameServer : 82.163.142.7 95.211.158.134 ([Israel][-]) -> Trouvé(e)

¤¤¤ Tâches : 1 ¤¤¤
[PUP|VT.PUP.Optional.OneSystemCare] %WINDIR%\Tasks\One System CarePeriod.job -- C:\Program Files (x86)\OneSystemCare\OneSystemCare.exe (-scan) -> Trouvé(e)

¤¤¤ Fichiers : 9 ¤¤¤
[PUP][Répertoire] C:\ProgramData\Appverifier -> Trouvé(e)
[PUP][Répertoire] C:\Users\paupo\AppData\Roaming\EasyFileOpener -> Trouvé(e)
[PUP][Répertoire] C:\Users\paupo\AppData\Roaming\One System Care -> Trouvé(e)
[PUP][Répertoire] C:\Users\paupo\AppData\Local\Mobogenie -> Trouvé(e)
[PUP][Répertoire] C:\Users\paupo\AppData\Local\SearchProtect -> Trouvé(e)
[PUP][Répertoire] C:\ProgramData\Appverifier -> Trouvé(e)
[PUP][Répertoire] C:\Program Files (x86)\Mobogenie -> Trouvé(e)
[PUP][Répertoire] C:\Program Files (x86)\OneSystemCare -> Trouvé(e)
[PUP][Répertoire] C:\Program Files (x86)\SearchProtect -> Trouvé(e)

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Non chargé [0xc000035f]) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MQ01ABD075 +++++
--- User ---
[MBR] 8d94c384d4ae13409eddfd872cc704e1
[BSP] 303d8dc9cd586a7d051b36d5aef2fd7a : Empty|VT.Unknown MBR Code
Partition table:
0 - [MAN-MOUNT] EFI system partition | Offset (sectors): 2048 | Size: 100 MB
1 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 206848 | Size: 900 MB
2 - [MAN-MOUNT] Microsoft reserved partition | Offset (sectors): 2050048 | Size: 128 MB
3 - Basic data partition | Offset (sectors): 2312192 | Size: 286160 MB
4 - Basic data partition | Offset (sectors): 588367872 | Size: 407625 MB
5 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 1423183872 | Size: 20490 MB
User = LL1 ... OK
User = LL2 ... OK


est ce que je peux tout supprimer?


A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 nov. 2016 à 15:50
Salut,

A vu de nez, je dirai oui,

Fais cela ensuite :


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0