Gstatic

Fermé
Utilisateur anonyme - 20 févr. 2015 à 16:13
 Utilisateur anonyme - 25 févr. 2015 à 20:46
Bonjour,

J'ai installé RogueKiller pour supprimer définitivement "gstatic" car mes tentatives précédentes ont échoué notamment par le biais d'ADW Cleaner. Mes connaissances en informatique sont basiques donc j'aimerais savoir ce que vous me conseillez de supprimer (ou non !) dans le rapport suite au scan de RogueKiller que je vous joins ici même :

RogueKiller V10.4.1.0 [Feb 19 2015] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/roguekiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode normal
Utilisateur : Youth [Administrateur]
Mode : Scan -- Date : 02/20/2015 15:55:25

¤¤¤ Processus : 16 ¤¤¤
[Suspicious.Path] DCService.exe(2364) -- C:\ProgramData\DatacardService\DCService.exe[-] -> Tué(e) [TermProc]
[Suspicious.Path] DCSHelper.exe(2160) -- C:\ProgramData\DatacardService\DCSHelper.exe[-] -> Tué(e) [TermProc]
[PUP] cacaoweb.exe(168) -- C:\Users\Youth\AppData\Roaming\cacaoweb\cacaoweb.exe[7] -> Tué(e) [TermProc]
[Suspicious.Path] chrome.exe(5992) -- C:\Users\Youth\AppData\Local\Google\Chrome\Application\chrome.exe[7] -> Tué(e) [TermThr]
[Suspicious.Path] chrome.exe(388) -- C:\Users\Youth\AppData\Local\Google\Chrome\Application\chrome.exe[7] -> Tué(e) [TermThr]
[Suspicious.Path] chrome.exe(5712) -- C:\Users\Youth\AppData\Local\Google\Chrome\Application\chrome.exe[7] -> Tué(e) [TermThr]
[Suspicious.Path] chrome.exe(1948) -- C:\Users\Youth\AppData\Local\Google\Chrome\Application\chrome.exe[7] -> Tué(e) [TermThr]
[Suspicious.Path] chrome.exe(3396) -- C:\Users\Youth\AppData\Local\Google\Chrome\Application\chrome.exe[7] -> Tué(e) [TermThr]
[Suspicious.Path] chrome.exe(6260) -- C:\Users\Youth\AppData\Local\Google\Chrome\Application\chrome.exe[7] -> Tué(e) [TermThr]
[Suspicious.Path] chrome.exe(6756) -- C:\Users\Youth\AppData\Local\Google\Chrome\Application\chrome.exe[7] -> Tué(e) [TermThr]
[Suspicious.Path] chrome.exe(3128) -- C:\Users\Youth\AppData\Local\Google\Chrome\Application\chrome.exe[7] -> Tué(e) [TermThr]
[Suspicious.Path] chrome.exe(5084) -- C:\Users\Youth\AppData\Local\Google\Chrome\Application\chrome.exe[7] -> Tué(e) [TermThr]
[Suspicious.Path] chrome.exe(7004) -- C:\Users\Youth\AppData\Local\Google\Chrome\Application\chrome.exe[7] -> Tué(e) [TermThr]
[Suspicious.Path] chrome.exe(7132) -- C:\Users\Youth\AppData\Local\Google\Chrome\Application\chrome.exe[7] -> Tué(e) [TermThr]
[Suspicious.Path] chrome.exe(7096) -- C:\Users\Youth\AppData\Local\Google\Chrome\Application\chrome.exe[7] -> Tué(e) [TermThr]
[Suspicious.Path] chrome.exe(4048) -- C:\Users\Youth\AppData\Local\Google\Chrome\Application\chrome.exe[7] -> Tué(e) [TermThr]

¤¤¤ Registre : 17 ¤¤¤
[Suspicious.Path] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | Nuance PDF Reader-reminder : "C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\PDF Reader\Ereg\Ereg.ini" -> Trouvé(e)
[Suspicious.Path] (X64) HKEY_USERS\S-1-5-21-3918300255-4231935894-1595533283-1000\Software\Microsoft\Windows\CurrentVersion\Run | Epson Stylus SX420W(Réseau) : C:\windows\system32\spool\DRIVERS\x64\3\E_IATIGCE.EXE /FU "C:\windows\TEMP\E_SDFC5.tmp" /EF "HKCU" -> Trouvé(e)
[PUP] (X64) HKEY_USERS\S-1-5-21-3918300255-4231935894-1595533283-1000\Software\Microsoft\Windows\CurrentVersion\Run | cacaoweb : "C:\Users\Youth\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer -> Trouvé(e)
[Suspicious.Path] (X86) HKEY_USERS\S-1-5-21-3918300255-4231935894-1595533283-1000\Software\Microsoft\Windows\CurrentVersion\Run | Epson Stylus SX420W(Réseau) : C:\windows\system32\spool\DRIVERS\x64\3\E_IATIGCE.EXE /FU "C:\windows\TEMP\E_SDFC5.tmp" /EF "HKCU" -> Trouvé(e)
[PUP] (X86) HKEY_USERS\S-1-5-21-3918300255-4231935894-1595533283-1000\Software\Microsoft\Windows\CurrentVersion\Run | cacaoweb : "C:\Users\Youth\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer -> Trouvé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DCService.exe (C:\ProgramData\DatacardService\DCService.exe) -> Trouvé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\DCService.exe (C:\ProgramData\DatacardService\DCService.exe) -> Trouvé(e)
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\DCService.exe (C:\ProgramData\DatacardService\DCService.exe) -> Trouvé(e)
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{0848C6DA-B27C-4C73-9750-88AAE91B7670} | DhcpNameServer : 132.208.250.5 132.208.148.254 [CANADA (CA)][CANADA (CA)] -> Trouvé(e)
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{0848C6DA-B27C-4C73-9750-88AAE91B7670} | DhcpNameServer : 132.208.250.5 132.208.148.254 [CANADA (CA)][CANADA (CA)] -> Trouvé(e)
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{0848C6DA-B27C-4C73-9750-88AAE91B7670} | DhcpNameServer : 132.208.250.5 132.208.148.254 [CANADA (CA)][CANADA (CA)] -> Trouvé(e)
[PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-3918300255-4231935894-1595533283-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
[PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-3918300255-4231935894-1595533283-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Trouvé(e)

¤¤¤ Tâches : 4 ¤¤¤
[Suspicious.Path] FacebookUpdateTaskUserS-1-5-21-3918300255-4231935894-1595533283-1000Core.job -- C:\Users\Youth\AppData\Local\Facebook\Update\FacebookUpdate.exe (/c /nocrashserver) -> Trouvé(e)
[Suspicious.Path] FacebookUpdateTaskUserS-1-5-21-3918300255-4231935894-1595533283-1000UA.job -- C:\Users\Youth\AppData\Local\Facebook\Update\FacebookUpdate.exe (/ua /installsource scheduler) -> Trouvé(e)
[Suspicious.Path] \\FacebookUpdateTaskUserS-1-5-21-3918300255-4231935894-1595533283-1000Core -- C:\Users\Youth\AppData\Local\Facebook\Update\FacebookUpdate.exe (/c /nocrashserver) -> Trouvé(e)
[Suspicious.Path] \\FacebookUpdateTaskUserS-1-5-21-3918300255-4231935894-1595533283-1000UA -- C:\Users\Youth\AppData\Local\Facebook\Update\FacebookUpdate.exe (/ua /installsource scheduler) -> Trouvé(e)

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤


Bien cordialement, merci d'avance pour vos réponses !


9 réponses

Utilisateur anonyme
20 févr. 2015 à 16:19
ok,

on va le faire autrement !

Télécharge et enregistre Zhpcleaner sur ton bureau :

https://nicolascoolman.eu

[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "réparation"
[*] Clique sur rapport (normalement le rapport s'affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>


Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".

1
Utilisateur anonyme
20 févr. 2015 à 16:32
J'ai fait réparation. Ensuite, il m'a demandé si je voulais supprimer une merde que je voulais virer depuis longtemps dans mon navigateur chrome, donc j'ai accepté. Sauf que là au lieu de me faire un rapport, il me demande de désactiver mon anti-virus, je suis moins chaud là..
0