Scan malwarebyte et adwcleaner plein de malware

Fermé
tof57x Messages postés 127 Date d'inscription mardi 2 août 2011 Statut Membre Dernière intervention 3 juillet 2017 - 25 mai 2016 à 18:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 mai 2016 à 17:58
Bonjour,





comme le titre l'indique après avoir fait ces scan je demande de l'aide merci
A voir également:

4 réponses

tof57x Messages postés 127 Date d'inscription mardi 2 août 2011 Statut Membre Dernière intervention 3 juillet 2017
25 mai 2016 à 18:24
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 25/05/2016
Heure de l'analyse: 17:58
Fichier journal: malwar.txt
Administrateur: Oui

Version: 2.2.1.1043
Base de données de programmes malveillants: v2016.05.25.05
Base de données de rootkits: v2016.05.20.01
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x86
Système de fichiers: NTFS
Utilisateur: chri

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 244956
Temps écoulé: 9 min, 24 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 4
Trojan.ProxyHijacker, HKLM\SOFTWARE\CLASSES\Avast Cleanup Activation Code 2016 _Full _ Crack _ Patch_.DynamicNS, , [869322b85049092df2150576fe048f71],
PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\pilplloabdedfmialnfchjomjmpjcoej, , [d74279618d0c26109ade815c44bfb54b],
PUP.Optional.SearchManager, HKU\S-1-5-21-3538540223-1614437546-3817432705-1002\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\pilplloabdedfmialnfchjomjmpjcoej, , [7a9f78621a7f7cbac6227d30a45eb24e],
PUP.Optional.WinYahoo, HKU\S-1-5-21-3538540223-1614437546-3817432705-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\BFREPORT, , [e633b129f8a17abc250a607f3ac9e21e],

Valeurs du Registre: 1
PUP.Optional.WinYahoo, HKU\S-1-5-21-3538540223-1614437546-3817432705-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\BFREPORT|filename, C:\Users\chri\AppData\Local\{5F7C6920-7BD4-0598-164C-20703224DCE8}\uninstall.exe, , [e633b129f8a17abc250a607f3ac9e21e]

Données du Registre: 0
(Aucun élément malveillant détecté)

Dossiers: 1
PUP.Optional.YesSearches, C:\Program Files\Hqationqwich, , [2bee22b84d4c5dd97da01895c83af40c],

Fichiers: 21
PUP.Optional.BrowseFox, C:\Program Files\Plsesh\plscmmTask.exe, , [27f2b822a3f645f160d0f6d7f0117987],
PUP.Optional.MyPCBackup, C:\Users\chri\AppData\Local\Temp\BackupSetup.exe, , [db3e8159bcdd4de92dff1b704db4f30d],
PUP.Optional.ConvertAd, C:\Users\chri\AppData\Local\Temp\nsn67DF.tmp.exe, , [f32625b52c6d63d32fdf0985a25fc739],
PUP.Optional.TorrentSearch, C:\Users\chri\AppData\Local\Temp\OIOV2o7eMR_1\4mW3UU0.dll, , [31e8607a4455d066592957602bd613ed],
PUP.Optional.TorrentSearch, C:\Users\chri\AppData\Local\Temp\OIOV2o7eMR_1\Chromium.dll, , [2aefe0fabadfc17584fe06b1d42d26da],
PUP.Optional.TorrentSearch, C:\Users\chri\AppData\Local\Temp\OIOV2o7eMR_1\sqlite3.dll, , [75a4409a5148340291f194232bd603fd],
PUP.Optional.TorrentSearch, C:\Users\chri\AppData\Local\Temp\OIOV2o7eMR_1\uninstall.exe, , [df3a83576930ba7c97eb1f98cc35dc24],
PUP.Optional.Nosibay, C:\Users\chri\AppData\Local\Temp\031EB3DC-96F1-4B24-AB5C-D1AF468DEFAD\Install_BubbleDock.exe, , [03169446aced87af9e26006b7d87ac54],
PUP.Optional.Nosibay, C:\Users\chri\AppData\Local\Temp\2352016203254\Selection Tools Uninstall.exe, , [69b0d802396042f471535a11bd47ae52],
PUP.Optional.Wajam, C:\Users\chri\AppData\Local\Temp\43411B5A-C159-437F-A108-21AAA4F9D499\wajam_install.exe, , [14055a80dabf270fd11e785edd247987],
PUP.Optional.InstallMonster, C:\Users\chri\Downloads\Avast Cleanup Activation Code 2016 _Full _ Crack _ Patch_.rar, , [84952dadf9a01422f68e983d3fc225db],
PUP.Optional.BubbleDock, C:\Users\chri\AppData\Local\Temp\Bubble Dock.txt, , [809935a52f6a5fd7f3defc801ee55ca4],
PUP.Optional.BubbleDock, C:\Users\chri\AppData\Local\Temp\LBubble Dock.txt, , [95845189495049edede6483410f38a76],
PUP.Optional.GsearchFinder, C:\Users\chri\AppData\Roaming\Profiles\xbsmxwtd.default\extensions\@E9438230-A7DF-4D1F-8F2D-CA1D0F0F7924.xpi, , [f821e3f700995fd7223a28b88281e61a],
PUP.Optional.GsearchFinder, C:\Users\chri\AppData\Roaming\Profiles\yzzfdyu4.default\extensions\@E9438230-A7DF-4D1F-8F2D-CA1D0F0F7924.xpi, , [53c6efeb168389adf46826ba6b98bb45],
PUP.Optional.YesSearches, C:\Program Files\Hqationqwich\chrome_elf.dll, , [2bee22b84d4c5dd97da01895c83af40c],
PUP.Optional.YesSearches, C:\Program Files\Hqationqwich\ihpul.exe, , [2bee22b84d4c5dd97da01895c83af40c],
PUP.Optional.YesSearches, C:\Program Files\Hqationqwich\qks.exe, , [2bee22b84d4c5dd97da01895c83af40c],
PUP.Optional.YesSearches, C:\Program Files\Hqationqwich\winzipper.exe, , [2bee22b84d4c5dd97da01895c83af40c],
PUP.Optional.YesSearches, C:\Program Files\Hqationqwich\wpm.exe, , [2bee22b84d4c5dd97da01895c83af40c],
PUP.Optional.YesSearches, C:\Program Files\Hqationqwich\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}, , [2bee22b84d4c5dd97da01895c83af40c],

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
25 mai 2016 à 18:31
Salut,

Fais ceci :

Réinitialise manuellement tes navigateurs :


puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
bonjour Malekal_morte et encore merci pour ton aide,alors voila les liens:

http://pjjoint.malekal.com/files.php?id=FRST_20160526_m6r5d8t9v15

http://pjjoint.malekal.com/files.php?id=20160526_r9h15i7c6j12

http://pjjoint.malekal.com/files.php?id=20160526_i11y7i15c9d10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
26 mai 2016 à 17:58
Pas grand chose de malicieux actif au final..
Je ne pense pas que le PC soit infecté.
0