Infection PC Dns Unlocker

Résolu/Fermé
matia121 Messages postés 13 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 20 septembre 2016 - 19 août 2015 à 09:33
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 août 2015 à 23:58
Bonjour,

J'ai un gros souci avec mon PC portable : la navigation internet est devenue impossible .

J'ai suivi le tuto FRST et voici les trois rapports :

FRST.txt : https://pjjoint.malekal.com/files.php?id=FRST_20150819_t11l8w11c6f9
Addition.txt : https://pjjoint.malekal.com/files.php?id=20150819_r15e5r1312b15
Shortcut.txt: https://pjjoint.malekal.com/files.php?id=20150819_z8p1015e6e12

En vous remerciant pour votre précieuse aide ,

PS: j'ai du emprunter un pc pour me connecter ici tellement c'est impossible sur mon pc :)
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
19 août 2015 à 09:35
Salut,

Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.

0
matia121 Messages postés 13 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 20 septembre 2016
19 août 2015 à 09:39
Merci. avant ça il n'y a pas une correction que je dois coller quelque part ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
19 août 2015 à 09:56
On peut en faire une, mais tes problèmes DNS Unlocker sont surtout lié à de mauvais DNS.

Aussi, tu sembles avoir deux antivirus McAfee et NOD32,

Supprimer McAfee, si tu souhaites garder NOD32.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [SpaceSoundPro] => C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe
2015-08-16 23:47 - 2015-08-18 21:43 - 00000000 ____D C:\ProgramData\pWinManProp
2015-08-16 23:47 - 2015-08-16 23:47 - 00000000 _____ C:\Windows\prleth.sys
2015-08-16 23:47 - 2015-08-16 23:47 - 00000000 _____ C:\Windows\hgfs.sys
2015-08-16 23:41 - 2015-08-18 08:39 - 00000000 ____D C:\Program Files (x86)\34444335-1439761263-3032-5733-A01D48E58D7F
2015-08-16 23:40 - 2015-08-17 00:03 - 00000000 ___HD C:\ProgramData\qhl
C:\Program Files\SpaceSoundPro
2015-08-18 21:43 - 2014-12-04 00:28 - 00000000 ____D C:\Program Files (x86)\HQVid-v2.5V03.12
2014-11-24 22:08 - 2014-11-24 22:08 - 1978776 _____ (HQ-Video2.5dV24.11) C:\Users\matia_000\AppData\Roaming\DXPHSL.exe
2014-11-24 22:46 - 2014-11-24 22:46 - 1499032 _____ (HQ-VideoV24.11) C:\Users\matia_000\AppData\Roaming\JVZAUP.exe
2014-11-24 22:45 - 2014-11-24 22:45 - 1978776 _____ (HQ-VideoV24.11) C:\Users\matia_000\AppData\Roaming\SXGWZ.exe
2014-11-24 22:08 - 2014-11-24 22:08 - 1499032 _____ (HQ-Video2.5dV24.11) C:\Users\matia_000\AppData\Roaming\WQQMLUU.exe

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Suis la procédure des DNS.
0
matia121 Messages postés 13 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 20 septembre 2016
20 août 2015 à 09:32
Bonjour,

J'ai suivi la démarche et j'obtiens un fichier Fixlog.txt suivant :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:17-08-2015
Exécuté par matia_000 (2015-08-19 21:00:44) Run:1
Exécuté depuis C:\Users\matia_000\Desktop
Profils chargés: UpdatusUser & matia_000 (Profils disponibles: UpdatusUser & matia_000)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

HKLM\...\Run: [SpaceSoundPro] => C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe

2015-08-16 23:47 - 2015-08-18 21:43 - 00000000 ____D C:\ProgramData\pWinManProp

2015-08-16 23:47 - 2015-08-16 23:47 - 00000000 _____ C:\Windows\prleth.sys

2015-08-16 23:47 - 2015-08-16 23:47 - 00000000 _____ C:\Windows\hgfs.sys

2015-08-16 23:41 - 2015-08-18 08:39 - 00000000 ____D C:\Program Files (x86)\34444335-1439761263-3032-5733-A01D48E58D7F

2015-08-16 23:40 - 2015-08-17 00:03 - 00000000 ___HD C:\ProgramData\qhl

C:\Program Files\SpaceSoundPro

2015-08-18 21:43 - 2014-12-04 00:28 - 00000000 ____D C:\Program Files (x86)\HQVid-v2.5V03.12

2014-11-24 22:08 - 2014-11-24 22:08 - 1978776 _____ (HQ-Video2.5dV24.11) C:\Users\matia_000\AppData\Roaming\DXPHSL.exe

2014-11-24 22:46 - 2014-11-24 22:46 - 1499032 _____ (HQ-VideoV24.11) C:\Users\matia_000\AppData\Roaming\JVZAUP.exe

2014-11-24 22:45 - 2014-11-24 22:45 - 1978776 _____ (HQ-VideoV24.11) C:\Users\matia_000\AppData\Roaming\SXGWZ.exe

2014-11-24 22:08 - 2014-11-24 22:08 - 1499032 _____ (HQ-Video2.5dV24.11) C:\Users\matia_000\AppData\Roaming\WQQMLUU.exe


HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SpaceSoundPro => valeur supprimé(es) avec succès
C:\ProgramData\pWinManProp => déplacé(es) avec succès.
C:\Windows\prleth.sys => déplacé(es) avec succès.
C:\Windows\hgfs.sys => déplacé(es) avec succès.
C:\Program Files (x86)\34444335-1439761263-3032-5733-A01D48E58D7F => déplacé(es) avec succès.
C:\ProgramData\qhl => déplacé(es) avec succès.
"C:\Program Files\SpaceSoundPro" => Fichier/Dossier non trouvé(e).
C:\Program Files (x86)\HQVid-v2.5V03.12 => déplacé(es) avec succès.
C:\Users\matia_000\AppData\Roaming\DXPHSL.exe => déplacé(es) avec succès.
C:\Users\matia_000\AppData\Roaming\JVZAUP.exe => déplacé(es) avec succès.
C:\Users\matia_000\AppData\Roaming\SXGWZ.exe => déplacé(es) avec succès.
C:\Users\matia_000\AppData\Roaming\WQQMLUU.exe => déplacé(es) avec succès.

Fin de Fixlog 21:00:46

0
matia121 Messages postés 13 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 20 septembre 2016
20 août 2015 à 09:34
J'ai également lancé malwarebytes et j'obtiens ce fichier mais ça ne m'a pas supprimé les publicités et mon pc beug toujours :

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 19/08/2015
Heure de l'analyse: 22:46
Fichier journal: malware.txt
Administrateur: Oui

Version: 2.1.8.1057
Base de données de programmes malveillants: v2015.08.19.08
Base de données de rootkits: v2015.08.16.01
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: matia_000

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 432388
Temps écoulé: 34 min, 15 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du registre: 47
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{7f326367-2b70-40e3-a481-b494cbfd3629}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{68b59731-bfff-46f7-88d6-676d492f4f81}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{9B871243-2983-495D-9FEB-D7059D0E8057}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9B871243-2983-495D-9FEB-D7059D0E8057}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{9B871243-2983-495D-9FEB-D7059D0E8057}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{68b59731-bfff-46f7-88d6-676d492f4f81}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{68b59731-bfff-46f7-88d6-676d492f4f81}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\SimpleAdblock.SimpleAdblock.1, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\SimpleAdblock.SimpleAdblock, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\SimpleAdblock.SimpleAdblock, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\SimpleAdblock.SimpleAdblock, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\SimpleAdblock.SimpleAdblock.1, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\SimpleAdblock.SimpleAdblock.1, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{7F326367-2B70-40E3-A481-B494CBFD3629}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{7F326367-2B70-40E3-A481-B494CBFD3629}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.RapidyWeb.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{7F326367-2B70-40E3-A481-B494CBFD3629}, En quarantaine, [0da753b7f09b6ec81e71e9ae49b9a15f],
PUP.Optional.SearchApp.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{C0CAA5FE-7C9C-4DCA-A265-63CF55379D1A}, En quarantaine, [793b30daa4e7fb3b7036c311b34fd22e],
PUP.Optional.ModGoog, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, En quarantaine, [a212e2287b10b97dd3faf09f2ed3a65a],
PUP.Optional.ModGoog, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, En quarantaine, [a212e2287b10b97dd3faf09f2ed3a65a],
PUP.Optional.DataMangr.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\${dtUserElevationPolicyID}, En quarantaine, [595b7f8b09829d99ec3813823cc8b44c],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{06CD1D99-3FF4-41C2-A50C-B1A66CA70793}, En quarantaine, [94209e6ccbc088ae132c7e29f113a759],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{27C8FCBE-9DE3-407E-9EDF-EDBEAF92EF74}, En quarantaine, [4d6717f3abe0b284db64723516eeac54],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{A885F564-89EF-4649-947F-24778B23A552}, En quarantaine, [4470a367f39823132b145156a262f10f],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{BD99CE33-581B-47F9-AC9E-95144B4ACDA5}, En quarantaine, [f2c2f812d5b6f83ee45c61460301f60a],
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\LAYERS\SPVC32LDR, En quarantaine, [4e665cae4c3f64d233fe9e0c7c88639d],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}, En quarantaine, [fbb944c677149e986066148239cb41bf],
PUP.Optional.SearchProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\INSTALLEDSDB\{cf2797aa-b7ec-e311-8ed9-005056c00008}, En quarantaine, [b30124e6eaa159dd893ca5f1897b1be5],
PUP.Optional.DNSUnlocker.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\DNSVOLENS, Supprimer au redémarrage, [dadad8323754cf67e0f6908934cfff01],
PUP.Optional.HQVid.A, HKLM\SOFTWARE\WOW6432NODE\HQVid-v2.5V03.12, En quarantaine, [a70de525d7b4ea4cb37f53e4a75cca36],
PUP.Optional.MovieDea.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\MovieDea, En quarantaine, [476d51b9aae17db9f8af81311ce8c53b],
PUP.Optional.Bandoo.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9857E4C9-93BC-42BA-815B-770730193C9E}, En quarantaine, [13a19476dfac0b2b7c5401ae7d874fb1],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{A885F564-89EF-4649-947F-24778B23A552}, En quarantaine, [3a7a7694602b0d29ff40515650b47d83],
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{BD99CE33-581B-47F9-AC9E-95144B4ACDA5}, En quarantaine, [9222c644523959dd90b08423d1338b75],
PUP.Optional.Vosteran.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\MEDIAPLAYER\SHIMINCLUSIONLIST\vosteran.exe, En quarantaine, [684c04062d5ebd79024b80ab778c5ca4],
PUP.Optional.WordShark.C, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\TRACING\WordSharkAutoUpdateClient_RASAPI32, En quarantaine, [af053dcdd0bbc274c8c8cde68b7906fa],
PUP.Optional.WordShark.C, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\TRACING\WordSharkAutoUpdateClient_RASMANCS, En quarantaine, [a70d8e7c7e0de94d9ff1d1e2f3114bb5],
PUP.Optional.HQVideo.A, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\HQ-Video-Pro-2.1cV24.11, En quarantaine, [2094a367018a8ea82bdf890fd331e917],
PUP.Optional.MoviesToolBar.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\ilividbandoomoviestoolbar, En quarantaine, [1d97ea205b306fc7bf2f2343cf347a86],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{06CD1D99-3FF4-41C2-A50C-B1A66CA70793}, En quarantaine, [486c20eabecd2610172592159272867a],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{0B4E4459-5616-4CC5-9373-AECA4F00B08D}, En quarantaine, [aa0aae5c503b51e58bb3535410f423dd],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{27C8FCBE-9DE3-407E-9EDF-EDBEAF92EF74}, En quarantaine, [5f552ae0fe8d989ed9633e697f85be42],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{3A410F54-1157-4322-B895-BE3F29CEFDAF}, En quarantaine, [02b20ffb7a11d95db786acfb788c837d],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{91324BAA-E086-4005-BCBF-6B9F69ABD880}, En quarantaine, [13a14cbec5c69d99c27c35728e76639d],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{A885F564-89EF-4649-947F-24778B23A552}, En quarantaine, [f0c4f416543773c38daff8af2bd910f0],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{BD99CE33-581B-47F9-AC9E-95144B4ACDA5}, En quarantaine, [9420ad5d8506d85ee4597b2cb450e818],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{D5CE9185-3AD1-46BB-801D-612F13461129}, En quarantaine, [5f550109137863d38eb05255cb39857b],
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F47A2918-F4E2-488D-B8EB-0195F3D0ADBC}, En quarantaine, [951f32d8dbb05fd7fb434e5946be629e],

Valeurs du registre: 23
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{06cd1d99-3ff4-41c2-a50c-b1a66ca70793}|AppName, HQ-VidPro-2.5V24.11-bg.exe, En quarantaine, [94209e6ccbc088ae132c7e29f113a759]
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{27c8fcbe-9de3-407e-9edf-edbeaf92ef74}|AppName, HQ-Video-Pro-2.1cV24.11-bg.exe, En quarantaine, [4d6717f3abe0b284db64723516eeac54]
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{a885f564-89ef-4649-947f-24778b23a552}|AppName, GoHD-bg.exe, En quarantaine, [4470a367f39823132b145156a262f10f]
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{bd99ce33-581b-47f9-ac9e-95144b4acda5}|AppName, GoHD-buttonutil.exe, En quarantaine, [f2c2f812d5b6f83ee45c61460301f60a]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\chrome.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130543355949971417, En quarantaine, [981caa6090fb84b275bb46641ce853ad]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\explorer.xxx|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130543355949971417, En quarantaine, [f0c41af0088333039997dfcbf90bfc04]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\firefox.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130543355949971417, En quarantaine, [12a250ba7e0d4fe74de3c9e1a55f6e92]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\iexplore.exe|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130543355949971417, En quarantaine, [4173db2f7b10e056f23e1d8d3aca07f9]
PUP.Optional.Trovi.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\LAYERS\SPVC32Ldr|{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb, 130543355949971417, En quarantaine, [4e665cae4c3f64d233fe9e0c7c88639d]
PUP.Optional.Vosteran.C, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY|AppPath, C:\Program Files (x86)\WSE_Vosteran\\, En quarantaine, [9e161eec6c1f0b2b94a243de7f84817f]
PUP.Optional.Bandoo.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9857E4C9-93BC-42BA-815B-770730193C9E}|AppPath, C:\PROGRA~2\MOVIES~1\Datamngr\SRTOOL~1\IE, En quarantaine, [13a19476dfac0b2b7c5401ae7d874fb1]
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{a885f564-89ef-4649-947f-24778b23a552}|AppName, GoHD-bg.exe, En quarantaine, [3a7a7694602b0d29ff40515650b47d83]
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{bd99ce33-581b-47f9-ac9e-95144b4acda5}|AppName, GoHD-buttonutil.exe, En quarantaine, [9222c644523959dd90b08423d1338b75]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{06cd1d99-3ff4-41c2-a50c-b1a66ca70793}|AppName, HQ-VidPro-2.5V24.11-bg.exe, En quarantaine, [486c20eabecd2610172592159272867a]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{0b4e4459-5616-4cc5-9373-aeca4f00b08d}|AppName, HQ-VidPro-2.5V24.11-codedownloader.exe, En quarantaine, [aa0aae5c503b51e58bb3535410f423dd]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{27c8fcbe-9de3-407e-9edf-edbeaf92ef74}|AppName, HQ-Video-Pro-2.1cV24.11-bg.exe, En quarantaine, [5f552ae0fe8d989ed9633e697f85be42]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{3A410F54-1157-4322-B895-BE3F29CEFDAF}|AppName, 224d8c09-47f0-4d87-820d-64441d39b2f4-2.exe-buttonutil.exe, En quarantaine, [02b20ffb7a11d95db786acfb788c837d]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{91324BAA-E086-4005-BCBF-6B9F69ABD880}|AppName, 584e242a-2654-4df7-b30b-62ff83612ee1-2.exe-codedownloader.exe, En quarantaine, [13a14cbec5c69d99c27c35728e76639d]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{a885f564-89ef-4649-947f-24778b23a552}|AppName, GoHD-bg.exe, En quarantaine, [f0c4f416543773c38daff8af2bd910f0]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{bd99ce33-581b-47f9-ac9e-95144b4acda5}|AppName, GoHD-buttonutil.exe, En quarantaine, [9420ad5d8506d85ee4597b2cb450e818]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{D5CE9185-3AD1-46BB-801D-612F13461129}|AppName, 224d8c09-47f0-4d87-820d-64441d39b2f4-2.exe-codedownloader.exe, En quarantaine, [5f550109137863d38eb05255cb39857b]
PUP.Optional.CrossRider.A, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{f47a2918-f4e2-488d-b8eb-0195f3d0adbc}|AppName, GoHD-codedownloader.exe, En quarantaine, [951f32d8dbb05fd7fb434e5946be629e]
PUP.Optional.SpeedCheck.PrxySvrRST, HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{40B9D7E5-DFFA-0E65-1CBF-35C6A895485A}, C:\Program Files (x86)\ver6SpeedChecker\183.xpi, En quarantaine, [6d47e3274744d462801ccdd7729220e0]

Données du registre: 0
(Aucun élément malveillant détecté)

Dossiers: 6
PUP.Optional.Wajam.A, C:\Program Files\WWE, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.GlobalUpdate.A, C:\Users\matia_000\AppData\Local\Temp\comh.289255, En quarantaine, [c8ec3cce05863006d7702acf23dfa858],
PUP.Optional.GlobalUpdate.A, C:\Users\matia_000\AppData\Local\Temp\comh.304512, En quarantaine, [2490d139b5d60e2885c28d6c7c866799],
PUP.Optional.GlobalUpdate.A, C:\Users\matia_000\AppData\Local\Temp\comh.57098, En quarantaine, [882cef1b3655cb6be463b544a65cb050],
PUP.Optional.SearchApp.A, C:\Users\matia_000\AppData\Local\Temp\{c0caa5fe-7c9c-4dca-a265-63cf55379d1a}, En quarantaine, [f7bdd8320586c6705c134fac2dd55ba5],

Fichiers: 133
PUP.Optional.SupTab.A, C:\Users\matia_000\AppData\Roaming\{3D2B3714-F20B-486C-81A2-1949BAE31CF2}_AZ\{50472A36-E0E1-4508-9D19-10C009DF99E4}_DYG\tmp\SupTab_v5.8.8.777_noblank_amy.exe, En quarantaine, [c3f174962c5f50e65f8d90aff60acb35],
PUP.Optional.WPM.A, C:\Users\matia_000\AppData\Roaming\{3D2B3714-F20B-486C-81A2-1949BAE31CF2}_AZ\{50472A36-E0E1-4508-9D19-10C009DF99E4}_DYG\tmp\wpm_v20.0.0.1270.exe, En quarantaine, [5e5664a6b2d98da91bdaa489d32e55ab],
PUP.Optional.WordShark.A, C:\Windows\System32\drivers\wsfd_vt_1_10_0_20.sys, En quarantaine, [466e2fdb3d4e62d4647401af629fee12],
PUP.Optional.WordShark.A, C:\Windows\System32\drivers\wsfd_vw_1_10_0_20.sys, En quarantaine, [7242f713e4a7b97d7860e6cadd240000],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\C3AE.tmp, En quarantaine, [f3c18c7ec7c4bf77c4637d0c49bc13ed],
PUP.Optional.InstallCore.A, C:\Users\matia_000\AppData\Local\Temp\ICReinstall_nsc52C9.tmp, En quarantaine, [456f8f7b206bb284e4fe892423de3fc1],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\8091.tmp, En quarantaine, [8b29868414770f2778af078264a17d83],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\8221.tmp, En quarantaine, [eaca32d85b307db961c6cbbe0203aa56],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\8439.tmp, En quarantaine, [f9bbb654cebd1224e4435f2a5fa6e818],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\FA14.tmp, En quarantaine, [e7cda6645437c472072000890401ff01],
PUP.Optional.InstallCore.A, C:\Users\matia_000\AppData\Local\Temp\nsc52C9.tmp, En quarantaine, [3183ee1ce8a3c86eb82a06a7b9484eb2],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\nscF836.exe, En quarantaine, [882cea2094f7c3731e68f5351ce5619f],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\nsf333D.exe, En quarantaine, [357f31d94f3c6dc9780e46e4ba47926e],
PUP.Optional.LiveSupport, C:\Users\matia_000\AppData\Local\Temp\LiveSupport_setup.exe, En quarantaine, [f4c043c73d4e31050f21bc833dc4f40c],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\8A3F.tmp, En quarantaine, [70447b8f8506a88e7bacd8b1ed18a45c],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\981B.tmp, En quarantaine, [c6eea8622d5e0234d552b2d7937239c7],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\9C17.tmp, En quarantaine, [9123b05ab4d775c15bcc7514e61f5fa1],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\9E36.tmp, En quarantaine, [565ecb3f2e5dcd6911163e4b669fe719],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\A4A2.tmp, En quarantaine, [cde78486b3d8f046f433a0e97e87bd43],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\GCVerifier.dll, En quarantaine, [f0c46e9cabe048ee79375cdac7399967],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\E407.tmp, En quarantaine, [c2f2c149fe8ddf57c265771237ceb24e],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\E546.tmp, En quarantaine, [af05dd2d7b1024122ef9dcad2bdac23e],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\E5CF.tmp, En quarantaine, [07add832ee9dc76fe14636530df8a759],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\E6B7.tmp, En quarantaine, [01b357b3fb90b581ca5d117845c07f81],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\EFC6.tmp, En quarantaine, [c3f145c5c4c750e6a1867c0d18ed05fb],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\verifier.exe, En quarantaine, [21933bcff09b280e3b771c1a58a833cd],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\D083.tmp, En quarantaine, [912315f54f3c4de91b0cdcad3acb0ff1],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\D6F1.tmp, En quarantaine, [bdf76e9cdfac8ea8c265fe8be81d9d63],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\D79C.tmp, En quarantaine, [793b33d71f6c5dd983a41f6ae3225aa6],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\DC30.tmp, En quarantaine, [07adc64490fb9c9a8e99b8d120e5ee12],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\dlLogic.exe, En quarantaine, [50649b6ff29975c1941d57df728e10f0],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\CC34.tmp, En quarantaine, [516333d7fa910a2ccf587f0ad233c739],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\A9C2.tmp, En quarantaine, [a113e723b0db78be38efee9b947135cb],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\AC43.tmp, En quarantaine, [bdf7c4465635fe38b473e2a725e0ad53],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\ADF4.tmp, En quarantaine, [b5ff3ecc4c3f03337ea99ced27de3fc1],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\AE5.tmp, En quarantaine, [dbd90a00d2b9ec4a43e47d0c7f8645bb],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\dltr.exe, En quarantaine, [258f6aa0b2d9ca6ce9c9e5514cb48a76],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\FA83.tmp, En quarantaine, [8133ec1ef19a9b9b78af563307fe22de],
PUP.Optional.SearchProtect.A, C:\Users\matia_000\AppData\Local\Temp\nsjD7BC.tmp, En quarantaine, [efc525e57e0d44f2f52fa68948b9b44c],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\C80A.tmp, En quarantaine, [298b34d6404bd36381a6e1a856af7a86],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\FD87.tmp, En quarantaine, [06ae8882216a3df962c5741537ce24dc],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\C030.tmp, En quarantaine, [93215caeef9c93a32304e7a257ae6799],
PUP.Optional.EZDownloader.A, C:\Users\matia_000\AppData\Local\Temp\shko\temp\EzDownloader_setup.exe, En quarantaine, [367e9674345749ed3fde8b96916f936d],
PUP.Optional.EZDownloader.A, C:\Users\matia_000\AppData\Local\Temp\sc1s\temp\EzDownloader_setup.exe, En quarantaine, [496b2edcc3c8bb7bed3027fab44cd22e],
PUP.Optional.Conduit.A, C:\Users\matia_000\AppData\Local\Temp\senk\temp\embededstub.exe, En quarantaine, [ecc8f119a8e3e353fdb4d95d768a10f0],
PUP.Optional.EZDownloader.A, C:\Users\matia_000\AppData\Local\Temp\senk\temp\EzDownloader_setup.exe, En quarantaine, [1c9830dad6b5a88e6bb2db46fa0613ed],
PUP.Optional.EZDownloader.A, C:\Users\matia_000\AppData\Local\Temp\sal8\temp\EzDownloader_setup.exe, En quarantaine, [90249e6c1576f343a875d948956b45bb],
PUP.Optional.DNSUnlocker.A, C:\Users\matia_000\AppData\Local\Temp\n1890\DNSUnlocker38_15_07--95dd72fd.exe, En quarantaine, [991b0901d8b38caa16a12736fa06ff01],
PUP.Optional.Bundle, C:\Users\matia_000\AppData\Local\Temp\n1890\gusetup_pubg.exe, En quarantaine, [763e23e76c1f0432e380cb06f011ec14],
Trojan.MSIL.Dropper, C:\Users\matia_000\AppData\Local\Temp\n1890\SpaceSondPro_2107--c38450e3.exe, En quarantaine, [fdb7af5b4942d6601fea3390837e619f],
PUP.Optional.CrossRider.A, C:\Users\matia_000\AppData\Local\Temp\n2098\PlusHD-FRInstaller.exe, En quarantaine, [219374960388b284405cd573f80907f9],
PUP.Optional.Popeler, C:\Users\matia_000\AppData\Local\Temp\n2098\s2098.exe, En quarantaine, [951f6aa0a7e45dd97b80d3b54db846ba],
PUP.Optional.CrossRider.A, C:\Users\matia_000\AppData\Local\Temp\n3790\HDQuality-FRInstaller.exe, En quarantaine, [c9ebb7535c2f62d4702ca7a19e6303fd],
PUP.Optional.Popeler, C:\Users\matia_000\AppData\Local\Temp\n3790\s3790.exe, En quarantaine, [753fb456d6b5cf67a655d9af9372c739],
PUP.Optional.CrossRider.A, C:\Users\matia_000\AppData\Local\Temp\n5685\HQVideo-FRInstaller.exe, En quarantaine, [2d87a7637f0c5bdb5d3f89bf748dc33d],
PUP.Optional.Popeler, C:\Users\matia_000\AppData\Local\Temp\n5685\s5685.exe, En quarantaine, [feb69f6b9eedf0464bb0e4a4768f8f71],
PUP.Optional.Popeler, C:\Users\matia_000\AppData\Local\Temp\n6370\s6370.exe, En quarantaine, [f3c1e723345705313bc06e1a3acbcd33],
PUP.Optional.BundleInstaller.A, C:\Users\matia_000\AppData\Local\Temp\n8537\s8537.exe, En quarantaine, [7d3764a69eedd85e1eb3a8912cd45ea2],
PUP.Optional.Popeler, C:\Users\matia_000\AppData\Local\Temp\n8826\s8826.exe, En quarantaine, [585c3ecc3f4cc76f01fa385055b05ea2],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\GoogleCrashHandler.exe, En quarantaine, [c6ee47c3385342f401ccd7b85fa2916f],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\GoogleUpdate.exe, En quarantaine, [a212e2287b10b97dd3faf09f2ed3a65a],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\GoogleUpdateBroker.exe, En quarantaine, [c2f229e1ccbf241264695f300ef3e21e],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\GoogleUpdateOnDemand.exe, En quarantaine, [d4e036d4c4c74beb0ac3731c43beea16],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\goopdate.dll, En quarantaine, [8d277793a3e8ff37ad206f20936e1ee2],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\goopdateres_en.dll, En quarantaine, [00b43bcfe7a4a0967459f8978e73d030],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\npGoogleUpdate4.dll, En quarantaine, [a212d9314447ab8b4885eda251b042be],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\psmachine.dll, En quarantaine, [f0c45bafd4b759dd3697206f956c20e0],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.289255\psuser.dll, En quarantaine, [546053b76526ae88b31a4b443ac730d0],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.304512\GoogleCrashHandler.exe, En quarantaine, [b8fcd03a3f4c0b2b933a4b448d74eb15],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.304512\GoogleUpdate.exe, En quarantaine, [06ae48c26b20181e6964d1bebd4421df],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.304512\GoogleUpdateBroker.exe, En quarantaine, [ab09fd0d7417989e3895800f50b1d32d],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\GoogleCrashHandler.exe, En quarantaine, [f5bfe7234447fb3b77567e11b34eaa56],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\GoogleUpdate.exe, En quarantaine, [edc731d9602be353ceff2f606d943cc4],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\GoogleUpdateBroker.exe, En quarantaine, [d6de0efc800baa8cae1f840bc73a758b],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\GoogleUpdateOnDemand.exe, En quarantaine, [447037d399f241f54f7ea0efe71a867a],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\goopdate.dll, En quarantaine, [9c1864a69bf05fd79934c6c9f908ab55],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\goopdateres_en.dll, En quarantaine, [278d4cbeb8d3bd7918b5830c3fc2b749],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\npGoogleUpdate4.dll, En quarantaine, [e0d4d63426652313b7163a55b849a858],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\psmachine.dll, En quarantaine, [8c2886848dfe90a6309d7f108879cf31],
PUP.Optional.ModGoog, C:\Users\matia_000\AppData\Local\Temp\comh.57098\psuser.dll, En quarantaine, [793b9b6f6c1f68ce1fae4a458e737f81],
PUP.Optional.Bandoo.A, C:\Users\matia_000\AppData\Local\Temp\Low\D8F7.tmp, En quarantaine, [edc762a8b5d62d099a8de8a1c34213ed],
PUP.Optional.Conduit.A, C:\Windows\Temp\nss7717.exe, En quarantaine, [9a1a64a6c8c3d6604b3b59d14ab7718f],
PUP.Optional.Conduit.A, C:\Windows\Temp\nse53FE.exe, En quarantaine, [6b493dcd2467320452345dcd61a0758b],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsfA209.exe, En quarantaine, [d9dbc5458308de586a1caa80966b936d],
PUP.Optional.Conduit.A, C:\Windows\Temp\nsgD791.exe, En quarantaine, [feb62bdfdab171c5d5b11d0db54c55ab],
PUP.Optional.Bandoo.A, C:\Windows\Temp\a60d6b30\patch_ff.exe, En quarantaine, [ac08aa60f39892a429fed9b063a234cc],
PUP.Optional.Babylon.A, C:\Users\matia_000\Downloads\unlocker_1-9-2_fr_20237, En quarantaine, [31834fbb701b6ec821c7c125e11fc739],
PUP.Optional.Bundler, C:\Users\matia_000\Downloads\PdfReaderSetup.exe, En quarantaine, [6054a5651a7196a0b7349693ba4b60a0],
Trojan.Ransom.ED, C:\Users\matia_000\Downloads\wintoflash.zip, En quarantaine, [199bd93129622b0be77aef81837e43bd],
PUP.Optional.DNSUnlocker.A, C:\Windows\System32\Tasks\DNSVOLENS, En quarantaine, [7c38808a0883cc6abf1572a7f21154ac],
PUP.Optional.WebInstr.A, C:\Windows\System32\drivers\Msft_Kernel_webinstrT_01009.Wdf, En quarantaine, [4e6678927c0f61d5d3ab2f011ee5a759],
PUP.Optional.Wajam.A, C:\Program Files\WWE\wajam.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\snotlings, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\waaaghs, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\WWE_uninstall.exe, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\amazon.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\argos.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\ask.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\bestbuy.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\ebay.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\etsy.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\facebook.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\favicon.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\google.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\homedepot.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\ikea.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\imdb.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\lowes.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\mercado.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\mysearchweb.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\myshopping.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\searchresult.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\sears.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\setting.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\settings.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\shopping.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\target.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\tesco.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\tripadvisor.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\twitter.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\wajam.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\walmart.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\wiki.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\yahoo.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Wajam.A, C:\Program Files\WWE\logos\zalando.ico, En quarantaine, [f0c48b7fccbf91a54684fd3690732cd4],
PUP.Optional.Vitruvian.A, C:\Users\matia_000\AppData\Local\Temp\vitruvian-installer-hardwareprofile-v0001, En quarantaine, [02b2a268bfcc53e3728b9cfe1de7fb05],
PUP.Optional.Vitruvian.A, C:\Users\matia_000\AppData\Local\Temp\vitruvian-installer-install-v0003, En quarantaine, [6e467e8c6922d66019e4b6e4a75d5ba5],
PUP.Optional.Vitruvian.A, C:\Users\matia_000\AppData\Local\Temp\vitruvian-installer-processes-v0002, En quarantaine, [6e46fa106f1cf44259a4dbbf1de79868],
PUP.Optional.Vitruvian.A, C:\Users\matia_000\AppData\Local\Temp\vitruvian-installer-scheduledtasks-v0001, En quarantaine, [e8cc73973259a88e1edf603afa0a9e62],
PUP.Optional.Vitruvian.A, C:\Users\matia_000\AppData\Local\Temp\vitruvian-installer-vmdetect-v0001, En quarantaine, [70443dcd335870c615e88d0d9b699c64],
PUP.Optional.GlobalUpdate.A, C:\Users\matia_000\AppData\Local\Temp\comh.289255\GoogleUpdateHelper.msi, En quarantaine, [c8ec3cce05863006d7702acf23dfa858],
PUP.Optional.GlobalUpdate.A, C:\Users\matia_000\AppData\Local\Temp\comh.57098\GoogleUpdateHelper.msi, En quarantaine, [882cef1b3655cb6be463b544a65cb050],
PUP.Optional.SearchApp.A, C:\Users\matia_000\AppData\Local\Temp\{c0caa5fe-7c9c-4dca-a265-63cf55379d1a}\geodata.xml, En quarantaine, [f7bdd8320586c6705c134fac2dd55ba5],

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 août 2015 à 09:34
As-tu remis les DNS en automatique ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 août 2015 à 09:38
du coup ça donne quoi pour les publicités ?
Ca continue ?
Si oui sur quel navigateur WEB ?
0
matia121 Messages postés 13 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 20 septembre 2016
20 août 2015 à 09:42
oui ça continue par exemple quand je vais sur le site commentcamarche.net , j'ai des mots en gras avec une flèche verte dessus me redirigeant vers des publicités et puis le chargement des pages internet est lent voire impossible .

Je suis sur internet explorer , j'ai réinitialisé tous les paramètres à leurs valeurs par défaut .
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 août 2015 à 09:54
Revérifié les DNS, qu'il soit bien en automatique.

Refais un scan FRST et donne les rapports via pjjoint.
0
matia121 Messages postés 13 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 20 septembre 2016
20 août 2015 à 19:38
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 août 2015 à 20:45
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\...\Run: [PC Cleaners] => C:\ProgramData\PC Cleaner Pro\PCCleaners.exe /minimize
C:\ProgramData\PC Cleaner Pro

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


As-tu les pubs sur tous les navigateurs ?
Peux-tu revérifier que tu as bien mis les serveurs de noms en automatiques sur toutes les cartes ?
0
matia121 Messages postés 13 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 20 septembre 2016
20 août 2015 à 21:04
voici le fichier correction :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:20-08-2015
Exécuté par matia_000 (2015-08-20 20:54:38) Run:2
Exécuté depuis C:\Users\matia_000\Desktop
Profils chargés: UpdatusUser & matia_000 (Profils disponibles: UpdatusUser & matia_000)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\...\Run: [PC Cleaners] => C:\ProgramData\PC Cleaner Pro\PCCleaners.exe /minimize
C:\ProgramData\PC Cleaner Pro


HKU\S-1-5-21-3828823923-4027312186-4073487018-1002\Software\Microsoft\Windows\CurrentVersion\Run\\PC Cleaners => valeur non trouvé(e).
"C:\ProgramData\PC Cleaner Pro" => Fichier/Dossier non trouvé(e).

Fin de Fixlog 20:54:39

Oui j'ai bien vérifié les cartes .
Mis je viens de remarquer que sur google chrome je n'ai pas les pubs dns unlocker donc le problème est sur internet explorer.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 20/08/2015 à 21:08
Tu as bien vidé le cache internet et DNS ?
C'était stipulé dans la première procédure de suppression.
0
matia121 Messages postés 13 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 20 septembre 2016
20 août 2015 à 21:13
j'ai vidé le cache dns mais je n'ai pas osé vider le cache internet de peur de supprimer des fichiers importants .

Ccleaner est il la solution ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 août 2015 à 22:26
vas y.
0
matia121 Messages postés 13 Date d'inscription mercredi 19 août 2015 Statut Membre Dernière intervention 20 septembre 2016
20 août 2015 à 23:04
C'est bon , Après Ccleaner , plus aucune pub tout est revenu à la normale .

Encore Merci pour votre aide .

Je mets cette discussion comme résolue
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 août 2015 à 23:58
cool =)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0