Adwcleaner et pop.optional.legacy et pop.optional.panda

Fermé
may35 Messages postés 14 Date d'inscription mardi 19 décembre 2017 Statut Membre Dernière intervention 19 décembre 2017 - 19 déc. 2017 à 12:18
may35 Messages postés 14 Date d'inscription mardi 19 décembre 2017 Statut Membre Dernière intervention 19 décembre 2017 - 19 déc. 2017 à 17:20
Bonjour,

C'est la première fois que je rencontre un problème avec adwcleaner, qui d'habitude me supprime toutes les petites clés fort antipathiques de mon ordi...
Ce matin, au programme, 35 éléments infectés selon le logiciel. Mais nettoyage impossible.
Voici le rapport détaillé de adwcleaner :


# AdwCleaner 7.0.5.0 - Logfile created on Tue Dec 19 11:08:43 2017
# Updated on 2017/29/11 by Malwarebytes
# Database: 12-18-2017.1
# Running on Windows 10 Home (X64)
# Mode: scan
# Support: https://www.malwarebytes.com/support/
          • [ Services ] *****


No malicious services found.
          • [ Folders ] *****


PUP.Optional.Legacy, C:\ProgramData\DriverSetupUtility
PUP.Optional.Legacy, C:\ProgramData\Application Data\DriverSetupUtility
PUP.Optional.Legacy, C:\Program Files\DriverSetupUtility
PUP.Optional.Legacy, C:\Users\All Users\DriverSetupUtility
Adware.pokki, C:\Users\Default\AppData\Local\Host App Service
Adware.pokki, C:\Users\Default User\AppData\Local\Host App Service
Adware.pokki, C:\Users\defaultuser0\AppData\Local\Host App Service
Adware.pokki, C:\Users\veron\AppData\Local\Host App Service
PUP.Optional.Panda, C:\Program Files\Panda Security URL Filtering
          • [ Files ] *****


PUP.Optional.Panda, C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\w5rry4gb.default\pandasecuritytb\chrome\content\modules\datastore.jsm
PUP.Optional.Panda, C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\w5rry4gb.default\pandasecuritytb\chrome\content\modules\welcome.jsm
PUP.Optional.Panda, C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\w5rry4gb.default\pandasecuritytb\geodata.xml
PUP.Optional.Panda, C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\w5rry4gb.default\pandasecuritytb\guid.dat
PUP.Optional.Panda, C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\w5rry4gb.default\pandasecuritytb\installtime.txt
PUP.Optional.Panda, C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\w5rry4gb.default\pandasecuritytb\preferences.dat
PUP.Optional.Panda, C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\w5rry4gb.default\pandasecuritytb\stats.dat
PUP.Optional.Panda, C:\Users\veron\AppData\Roaming\Mozilla\Firefox\Profiles\w5rry4gb.default\pandasecuritytb\uninstallFF.dat
          • [ DLL ] *****


No malicious DLLs found.
          • [ WMI ] *****


No malicious WMI found.
          • [ Shortcuts ] *****


No malicious shortcuts found.
          • [ Tasks ] *****


PUP.Optional.Legacy, App Explorer
          • [ Registry ] *****


PUP.Optional.Legacy, [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {D3067F82-8E0F-4F67-8D8B-03566C3516FB}
PUP.Optional.Legacy, [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {ECBC8A2D-2CA1-4005-984B-7F8504697E17}
PUP.Optional.Legacy, [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {6110298F-43A4-4A4C-A480-87B3C9FE7A94}
PUP.Optional.Legacy, [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {6110298F-43A4-4A4C-A480-87B3C9FE7A94}
PUP.Optional.Legacy, [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {FC41F8C5-5C14-4A01-B2D0-680CBB6F2429}
PUP.Optional.Legacy, [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {FC41F8C5-5C14-4A01-B2D0-680CBB6F2429}
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6}
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\Interface\{7BCA6879-A9F8-47DE-AE05-F5CE7EA3A474}
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5}
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\AppID\OverlayIcon.DLL
Adware.pokki, [Key] - HKU\S-1-5-21-1703625920-1778634716-1442340058-1001\Software\Host App Service
Adware.pokki, [Key] - HKU\S-1-5-21-1703625920-1778634716-1442340058-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
Adware.pokki, [Key] - HKCU\Software\Host App Service
Adware.pokki, [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
          • [ Firefox (and derivatives) ] *****


No malicious Firefox entries.
          • [ Chromium (and derivatives) ] *****


No malicious Chromium entries.


C:/AdwCleaner/AdwCleaner[C0].txt - [3643 B] - [2017/5/24 9:45:5]
C:/AdwCleaner/AdwCleaner[C1].txt - [2177 B] - [2017/8/19 7:9:42]
C:/AdwCleaner/AdwCleaner[C2].txt - [3697 B] - [2017/9/2 7:37:0]
C:/AdwCleaner/AdwCleaner[C3].txt - [3325 B] - [2017/9/15 11:17:1]
C:/AdwCleaner/AdwCleaner[C4].txt - [3001 B] - [2017/11/1 20:36:38]
C:/AdwCleaner/AdwCleaner[C5].txt - [3328 B] - [2017/11/26 12:26:56]
C:/AdwCleaner/AdwCleaner[C6].txt - [1986 B] - [2017/12/1 17:38:29]
C:/AdwCleaner/AdwCleaner[S0].txt - [3630 B] - [2017/5/24 9:44:7]
C:/AdwCleaner/AdwCleaner[S1].txt - [2057 B] - [2017/8/19 7:9:23]
C:/AdwCleaner/AdwCleaner[S2].txt - [3673 B] - [2017/9/2 7:36:18]
C:/AdwCleaner/AdwCleaner[S3].txt - [3236 B] - [2017/9/14 18:51:24]
C:/AdwCleaner/AdwCleaner[S4].txt - [2888 B] - [2017/11/1 20:36:16]
C:/AdwCleaner/AdwCleaner[S5].txt - [3250 B] - [2017/11/26 12:26:38]
C:/AdwCleaner/AdwCleaner[S6].txt - [1814 B] - [2017/12/1 17:36:4]
C:/AdwCleaner/AdwCleaner[S7].txt - [3239 B] - [2017/12/17 11:4:15]
C:/AdwCleaner/AdwCleaner[S8].txt - [5762 B] - [2017/12/19 10:52:15]
C:/AdwCleaner/AdwCleaner[S9].txt - [6114 B] - [2017/12/19 11:3:40]


########## EOF - C:\AdwCleaner\AdwCleaner[S10].txt ##########



<gras>Je précise que lorsque j'ai redémarré mon ordi dimanche, je n'ai jamais pu booter sur l'ordi, j'avais toujours le message diagnostic de votre ordi.... echec de la réparation... et j'ai dû aller dans options avancées pour formater windows 10 sans perdre mes données perso... J'avoue que je ne veux pas recommencer toute la réinstallation de mes logiciels... J'ai peur déteindre l'ordi...
Merci pour votre aide !!!gras>
A voir également:

2 réponses

may35 Messages postés 14 Date d'inscription mardi 19 décembre 2017 Statut Membre Dernière intervention 19 décembre 2017
19 déc. 2017 à 12:18
Je précise que lorsque j'ai redémarré mon ordi dimanche, je n'ai jamais pu booter sur l'ordi, j'avais toujours le message diagnostic de votre ordi.... echec de la réparation... et j'ai dû aller dans options avancées pour formater windows 10 sans perdre mes données perso... J'avoue que je ne veux pas recommencer toute la réinstallation de mes logiciels... J'ai peur déteindre l'ordi...
Merci pour votre aide !!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
19 déc. 2017 à 12:28
Salut,

Simplement un logiciel de mise à jour de pilotes inutiles et un programme qui était à l'installation de ton ordinateur.
Ton ordinateur n'est pas infecté.

Vérifie déjà le disque dur : Comment vérifier la santé du disque dur
Par exemple avec CrystalDiskInfo.


puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
may35 Messages postés 14 Date d'inscription mardi 19 décembre 2017 Statut Membre Dernière intervention 19 décembre 2017
Modifié le 19 déc. 2017 à 12:42
Merci Malekal,
Je viens de vérifier le disque dur avec HD tune mais je ne sais pas bien traduire si c'est OK ou non.... J'ai fait un screenshot du graphique....
0
may35 Messages postés 14 Date d'inscription mardi 19 décembre 2017 Statut Membre Dernière intervention 19 décembre 2017
19 déc. 2017 à 12:48
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > may35 Messages postés 14 Date d'inscription mardi 19 décembre 2017 Statut Membre Dernière intervention 19 décembre 2017
19 déc. 2017 à 13:30
il manque le rapport Addition.txt, tu as donné deux fois FRST.txt
0
may35 Messages postés 14 Date d'inscription mardi 19 décembre 2017 Statut Membre Dernière intervention 19 décembre 2017
19 déc. 2017 à 13:31
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > may35 Messages postés 14 Date d'inscription mardi 19 décembre 2017 Statut Membre Dernière intervention 19 décembre 2017
19 déc. 2017 à 13:40
Sans surprise pas infecté.
Peut-être Panda qui génère ces problèmes, test en le désinstallant.
App Explorer à désinstaller aussi.
0