- sam. 2 août 2014 18:37
#140258
Bonjour,
Je ne sais pas ce que j'ai fait pour avoir ce truc mais d'un seul coup c'est apparu et maintenant je n'arrive plus à m'en débarrasser.
La première fois je suis allé comme d'habitude consulter mes comptes sur le site de ma banque et d'un seul coup j'ai eu un pop-up qui est apparu de ma banque comme quoi j'avais gagné un lot.
Depuis impossible de me débarrasser de ces trucs publicitaire
Pourtant j'avais Adblock qui normalement bloque les publicités.
J’utilise Chrome et quand je vais dans paramètres et extensions, je vois les 2 indésirables
priiccechoop
nexetccoup
Je met les extensions à la poubelle et je redémarre le Pc et ça change rien.
je regarde dans paramètres de Chrome et Extensions et j'ai toujours ces 2 trucs indésirables
Je suis passé par le panneau de configuration et supprimé le programme et redémarrer le Pc.
Ce qui est curieux c'est que quand je suis allé voir de nouveau les programmes, priiccechoop a bien disparu.
Mais ça ne change rien j'ai toujours ces extensions qui se mettent tout le temps
j'ai cru bien faire dans un premier temps avant de vous demander votre aide d'utiliser Malwarebytes dont voici le rapport ci-joint
J'ai voulu le mettre en fichier joint mais ça me le refuse et je ne sais pas pourquoi, il fait seulement 10 Ko et on a droi à 0.15 Mo ?
ça m'affiche ça : Impossible d'envoyer le fichier : dépassement de la taille de votre espace de stockage. (Espace restant : 0 Ko)
Du coup je colle le rapport
Malwarebytes Anti-Malware
http://www.malwarebytes.org
Date de l'examen: 02/08/2014
Heure de l'examen: 13:35:11
Fichier journal: journal Malwarebytes.txt
Administrateur: Oui
Version: 2.00.2.1012
Base de données Malveillants: v2014.08.02.02
Base de données Rootkits: v2014.08.01.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Self-protection: Désactivé(e)
Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: dsupp_000
Type d'examen: Examen "Personnalisé"
Résultat: Terminé
Objets analysés: 646877
Temps écoulé: 1 h, 4 min, 52 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Activé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 1
PUP.Optional.Booster.A, C:\ProgramData\Trusted Publisher\PC_Booster\PC_Booster.exe, 3352, Supprimé-au-redémarrage, [5317477af08b8da9002273e838ca9c64]
Modules: 0
(No malicious items detected)
Clés du Registre: 27
PUP.Optional.Booster.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\S-493389286, Mis en quarantaine, [5317477af08b8da9002273e838ca9c64],
PUP.Optional.Preload, HKLM\SOFTWARE\CLASSES\CLSID\{9804EA1C-89C6-6263-5B8E-3BCAB538C2E4}, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{9804EA1C-89C6-6263-5B8E-3BCAB538C2E4}, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{9804EA1C-89C6-6263-5B8E-3BCAB538C2E4}, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\CLASSES\Adblocker.Adblocker, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\CLASSES\Adblocker.Adblocker.1.0, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Adblocker.Adblocker, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Adblocker.Adblocker.1.0, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{9804EA1C-89C6-6263-5B8E-3BCAB538C2E4}, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{9804EA1C-89C6-6263-5B8E-3BCAB538C2E4}, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{9804EA1C-89C6-6263-5B8E-3BCAB538C2E4}, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\CLASSES\CLSID\{9804EA1C-89C6-6263-5B8E-3BCAB538C2E4}\INPROCSERVER32, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\CLASSES\CLSID\{B1625B1D-AC51-A8A7-47BA-EE36373D8CC8}, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{B1625B1D-AC51-A8A7-47BA-EE36373D8CC8}, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{B1625B1D-AC51-A8A7-47BA-EE36373D8CC8}, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\CLASSES\NNextCoouup.NNextCoouup, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\CLASSES\NNextCoouup.NNextCoouup.1.0, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\CLASSES\NNextCoouup.NNextCoouup, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\CLASSES\NNextCoouup.NNextCoouup.1.0, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{B1625B1D-AC51-A8A7-47BA-EE36373D8CC8}, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{B1625B1D-AC51-A8A7-47BA-EE36373D8CC8}, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{B1625B1D-AC51-A8A7-47BA-EE36373D8CC8}, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\CLASSES\CLSID\{B1625B1D-AC51-A8A7-47BA-EE36373D8CC8}\INPROCSERVER32, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{4820778D-AB0D-6D18-C316-52A6A0E1D507}, Mis en quarantaine, [df8b11b03e3d48eed364336835ccee12],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{3D0F43D9-C1D7-733C-01F8-4A3001BF8CC3}, Mis en quarantaine, [2a407b463744fb3b91a6831834cd5fa1],
PUP.Optional.Booster.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{5F189DF5-2D05-472B-9091-84D9848AE48B}{248642b4}, Mis en quarantaine, [adbd80417efddd59aecc795dd032d12f],
Trojan.SProtector, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\248642B4, Mis en quarantaine, [bfabefd292e9e452ffe1c8060ef4ee12],
Valeurs du Registre: 1
Trojan.SProtector, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\248642B4|ImagePath, "C:\WINDOWS\system32\rundll32.exe" "c:\progra~2\pc_boo~1\AssistantSvc.dll",service, Mis en quarantaine, [bfabefd292e9e452ffe1c8060ef4ee12]
Données du Registre: 4
Trojan.SProtector, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, c:\progra~2\pc_boo~1\assist~1.dll, Bon: (), Mauvais: (c:\progra~2\pc_boo~1\assist~1.dll),Remplacé,[77f3c9f8fd7e290d3ad483e16e93e020]
Trojan.SProtector, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, C:\PROGRA~2\PC_BOO~1\ASSIST~2.DLL, Bon: (), Mauvais: (C:\PROGRA~2\PC_BOO~1\ASSIST~2.DLL),Remplacé,[c8a2d2efa9d25adc023fc1e22fd2df21]
PUP.Optional.Booster.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, c:\progra~2\pc_boo~1\assist~1.dll, Bon: (), Mauvais: (c:\progra~2\pc_boo~1\assist~1.dll),Remplacé,[bcae9928cdae2511d6e0567dbd45c43c]
PUP.Optional.Booster.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, C:\PROGRA~2\PC_BOO~1\ASSIST~2.DLL, Bon: (), Mauvais: (C:\PROGRA~2\PC_BOO~1\ASSIST~2.DLL),Remplacé,[f773a51c59227cba189e19ba07fb4cb4]
Dossiers: 2
PUP.Optional.Booster.A, C:\ProgramData\Trusted Publisher\PC_Booster, Supprimé-au-redémarrage, [18527150dd9eb1857ed5b411946e44bc],
PUP.Optional.Booster.A, C:\ProgramData\Trusted Publisher\PC_Booster\493389286, Mis en quarantaine, [18527150dd9eb1857ed5b411946e44bc],
Fichiers: 29
Trojan.SProtector, C:\Program Files (x86)\PC_Booster\AssistantSvc.dll, Supprimé-au-redémarrage, [8ae0338e86f5b185cf405f0540c1ec14],
Trojan.SProtector, C:\Program Files (x86)\PC_Booster\Assistant.dll, Supprimé-au-redémarrage, [77f3c9f8fd7e290d3ad483e16e93e020],
PUP.Optional.Booster.A, C:\ProgramData\Trusted Publisher\PC_Booster\PC_Booster.exe, Supprimé-au-redémarrage, [5317477af08b8da9002273e838ca9c64],
Trojan.SProtector, C:\Program Files (x86)\PC_Booster\Assistant_x64.dll, Mis en quarantaine, [c8a2d2efa9d25adc023fc1e22fd2df21],
PUP.Optional.Preload, C:\Program Files (x86)\Adblocker\6.x64.dll, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, C:\Program Files (x86)\Adblocker\6.dll, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, C:\Program Files (x86)\NexetCCoup\zP4dnyM.x64.dll, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, C:\Program Files (x86)\NexetCCoup\zP4dnyM.dll, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.InstallRex, C:\$Recycle.Bin\S-1-5-21-1688510056-3599168134-3465244626-1001\$RRQO6PM.exe, Mis en quarantaine, [6703e3de56253204ace0aaa32ed248b8],
PUP.Optional.InstallCore, C:\$Recycle.Bin\S-1-5-21-1688510056-3599168134-3465244626-1001\$RTJLJK1.exe, Mis en quarantaine, [8fdb467bb8c362d4855dbdf1d62ee21e],
PUP.Optional.OpenCandy, C:\$Recycle.Bin\S-1-5-21-1688510056-3599168134-3465244626-1001\$RX8KGOT.exe, Mis en quarantaine, [0664b11048333006fc68adadbb47629e],
PUP.Optional.MultiPlug, C:\ProgramData\Adblocker\aW.exe, Mis en quarantaine, [df8b11b03e3d48eed364336835ccee12],
PUP.Optional.MultiPlug, C:\ProgramData\NexetCCoup\VTclf5Ln.exe, Mis en quarantaine, [2a407b463744fb3b91a6831834cd5fa1],
PUP.Optional.MultiPlug, C:\Users\dsupp_000\AppData\Local\Temp\6e4924ec\temp\extIE_setup.exe, Mis en quarantaine, [b7b37b469edd41f50ddd920fef127a86],
Trojan.SProtector, C:\Users\dsupp_000\AppData\Local\Temp\6e4924ec\temp\putfu.exe, Mis en quarantaine, [ef7b8d34344743f319a1e97045bc9d63],
PUP.Optional.MultiPlug, C:\Users\dsupp_000\AppData\Local\Temp\6e4924ec\temp\setupbc.exe, Mis en quarantaine, [2e3c4978c7b480b6e406f5acc43d54ac],
PUP.Optional.MultiPlug, C:\Users\dsupp_000\AppData\Local\Temp\6e4924ec\temp\setupespl.exe, Mis en quarantaine, [0e5c9928c5b670c608e2dec3e61b54ac],
PUP.Optional.MultiPlug, C:\Users\dsupp_000\AppData\Local\Temp\6e4924ec\temp\setupytb.exe, Mis en quarantaine, [1159ae134a31251124c6505107fa8878],
PUP.Optional.Booster.A, C:\Users\dsupp_000\AppData\Local\Temp\6e4924ec\temp\usetup.exe, Mis en quarantaine, [99d13e83b6c587af4fd3fa6160a29868],
PUP.Optional.NextInterActive, C:\Users\dsupp_000\Downloads\BlueStacks-SplitInstaller_native (1).exe, Mis en quarantaine, [82e808b91467e74f988ff9ace024669a],
PUP.Optional.Multiplug, C:\Windows\SysWOW64\setup.exe, Mis en quarantaine, [3436f3ce6912ac8a50968d0fc53ca759],
PUP.Optional.Booster.A, C:\Program Files (x86)\PC_Booster\Assistant.dll, Supprimé-au-redémarrage, [bcae9928cdae2511d6e0567dbd45c43c],
PUP.Optional.Booster.A, C:\Program Files (x86)\PC_Booster\AssistantSvc.dll, Supprimé-au-redémarrage, [501a13ae6e0d59ddcbebf7dceb17e61a],
PUP.Optional.Booster.A, C:\Program Files (x86)\PC_Booster\Assistant_x64.dll, Mis en quarantaine, [f773a51c59227cba189e19ba07fb4cb4],
PUP.Optional.Booster.A, C:\Windows\Tasks\PC_Booster-S-493389286.job, Mis en quarantaine, [b9b18b36403b201602d7765d5ca634cc],
PUP.Optional.Booster.A, C:\Windows\System32\Tasks\PC_Booster-S-493389286, Mis en quarantaine, [2c3e06bbc2b9f54130aa775cec16c23e],
PUP.Optional.Superfish.A, C:\Users\dsupp_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage, Mis en quarantaine, [f57558699eddb87e5a8f7c66e81af010],
PUP.Optional.Superfish.A, C:\Users\dsupp_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal, Mis en quarantaine, [f872a0213b40d95d9a4ff3ef26dc05fb],
PUP.Optional.Booster.A, C:\ProgramData\Trusted Publisher\PC_Booster\493389286.ini, Mis en quarantaine, [18527150dd9eb1857ed5b411946e44bc],
Secteurs physiques: 0
(No malicious items detected)
(end)
Merci pour votre aide
Je ne sais pas ce que j'ai fait pour avoir ce truc mais d'un seul coup c'est apparu et maintenant je n'arrive plus à m'en débarrasser.
La première fois je suis allé comme d'habitude consulter mes comptes sur le site de ma banque et d'un seul coup j'ai eu un pop-up qui est apparu de ma banque comme quoi j'avais gagné un lot.
Depuis impossible de me débarrasser de ces trucs publicitaire
Pourtant j'avais Adblock qui normalement bloque les publicités.
J’utilise Chrome et quand je vais dans paramètres et extensions, je vois les 2 indésirables
priiccechoop
nexetccoup
Je met les extensions à la poubelle et je redémarre le Pc et ça change rien.
je regarde dans paramètres de Chrome et Extensions et j'ai toujours ces 2 trucs indésirables
Je suis passé par le panneau de configuration et supprimé le programme et redémarrer le Pc.
Ce qui est curieux c'est que quand je suis allé voir de nouveau les programmes, priiccechoop a bien disparu.
Mais ça ne change rien j'ai toujours ces extensions qui se mettent tout le temps
j'ai cru bien faire dans un premier temps avant de vous demander votre aide d'utiliser Malwarebytes dont voici le rapport ci-joint
J'ai voulu le mettre en fichier joint mais ça me le refuse et je ne sais pas pourquoi, il fait seulement 10 Ko et on a droi à 0.15 Mo ?
ça m'affiche ça : Impossible d'envoyer le fichier : dépassement de la taille de votre espace de stockage. (Espace restant : 0 Ko)
Du coup je colle le rapport
Malwarebytes Anti-Malware
http://www.malwarebytes.org
Date de l'examen: 02/08/2014
Heure de l'examen: 13:35:11
Fichier journal: journal Malwarebytes.txt
Administrateur: Oui
Version: 2.00.2.1012
Base de données Malveillants: v2014.08.02.02
Base de données Rootkits: v2014.08.01.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Self-protection: Désactivé(e)
Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: dsupp_000
Type d'examen: Examen "Personnalisé"
Résultat: Terminé
Objets analysés: 646877
Temps écoulé: 1 h, 4 min, 52 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Activé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 1
PUP.Optional.Booster.A, C:\ProgramData\Trusted Publisher\PC_Booster\PC_Booster.exe, 3352, Supprimé-au-redémarrage, [5317477af08b8da9002273e838ca9c64]
Modules: 0
(No malicious items detected)
Clés du Registre: 27
PUP.Optional.Booster.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\S-493389286, Mis en quarantaine, [5317477af08b8da9002273e838ca9c64],
PUP.Optional.Preload, HKLM\SOFTWARE\CLASSES\CLSID\{9804EA1C-89C6-6263-5B8E-3BCAB538C2E4}, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{9804EA1C-89C6-6263-5B8E-3BCAB538C2E4}, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{9804EA1C-89C6-6263-5B8E-3BCAB538C2E4}, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\CLASSES\Adblocker.Adblocker, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\CLASSES\Adblocker.Adblocker.1.0, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Adblocker.Adblocker, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Adblocker.Adblocker.1.0, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{9804EA1C-89C6-6263-5B8E-3BCAB538C2E4}, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{9804EA1C-89C6-6263-5B8E-3BCAB538C2E4}, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{9804EA1C-89C6-6263-5B8E-3BCAB538C2E4}, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\CLASSES\CLSID\{9804EA1C-89C6-6263-5B8E-3BCAB538C2E4}\INPROCSERVER32, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, HKLM\SOFTWARE\CLASSES\CLSID\{B1625B1D-AC51-A8A7-47BA-EE36373D8CC8}, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{B1625B1D-AC51-A8A7-47BA-EE36373D8CC8}, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{B1625B1D-AC51-A8A7-47BA-EE36373D8CC8}, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\CLASSES\NNextCoouup.NNextCoouup, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\CLASSES\NNextCoouup.NNextCoouup.1.0, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\CLASSES\NNextCoouup.NNextCoouup, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\CLASSES\NNextCoouup.NNextCoouup.1.0, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{B1625B1D-AC51-A8A7-47BA-EE36373D8CC8}, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{B1625B1D-AC51-A8A7-47BA-EE36373D8CC8}, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{B1625B1D-AC51-A8A7-47BA-EE36373D8CC8}, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, HKLM\SOFTWARE\CLASSES\CLSID\{B1625B1D-AC51-A8A7-47BA-EE36373D8CC8}\INPROCSERVER32, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{4820778D-AB0D-6D18-C316-52A6A0E1D507}, Mis en quarantaine, [df8b11b03e3d48eed364336835ccee12],
PUP.Optional.MultiPlug, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{3D0F43D9-C1D7-733C-01F8-4A3001BF8CC3}, Mis en quarantaine, [2a407b463744fb3b91a6831834cd5fa1],
PUP.Optional.Booster.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{5F189DF5-2D05-472B-9091-84D9848AE48B}{248642b4}, Mis en quarantaine, [adbd80417efddd59aecc795dd032d12f],
Trojan.SProtector, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\248642B4, Mis en quarantaine, [bfabefd292e9e452ffe1c8060ef4ee12],
Valeurs du Registre: 1
Trojan.SProtector, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\248642B4|ImagePath, "C:\WINDOWS\system32\rundll32.exe" "c:\progra~2\pc_boo~1\AssistantSvc.dll",service, Mis en quarantaine, [bfabefd292e9e452ffe1c8060ef4ee12]
Données du Registre: 4
Trojan.SProtector, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, c:\progra~2\pc_boo~1\assist~1.dll, Bon: (), Mauvais: (c:\progra~2\pc_boo~1\assist~1.dll),Remplacé,[77f3c9f8fd7e290d3ad483e16e93e020]
Trojan.SProtector, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, C:\PROGRA~2\PC_BOO~1\ASSIST~2.DLL, Bon: (), Mauvais: (C:\PROGRA~2\PC_BOO~1\ASSIST~2.DLL),Remplacé,[c8a2d2efa9d25adc023fc1e22fd2df21]
PUP.Optional.Booster.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, c:\progra~2\pc_boo~1\assist~1.dll, Bon: (), Mauvais: (c:\progra~2\pc_boo~1\assist~1.dll),Remplacé,[bcae9928cdae2511d6e0567dbd45c43c]
PUP.Optional.Booster.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|AppInit_DLLs, C:\PROGRA~2\PC_BOO~1\ASSIST~2.DLL, Bon: (), Mauvais: (C:\PROGRA~2\PC_BOO~1\ASSIST~2.DLL),Remplacé,[f773a51c59227cba189e19ba07fb4cb4]
Dossiers: 2
PUP.Optional.Booster.A, C:\ProgramData\Trusted Publisher\PC_Booster, Supprimé-au-redémarrage, [18527150dd9eb1857ed5b411946e44bc],
PUP.Optional.Booster.A, C:\ProgramData\Trusted Publisher\PC_Booster\493389286, Mis en quarantaine, [18527150dd9eb1857ed5b411946e44bc],
Fichiers: 29
Trojan.SProtector, C:\Program Files (x86)\PC_Booster\AssistantSvc.dll, Supprimé-au-redémarrage, [8ae0338e86f5b185cf405f0540c1ec14],
Trojan.SProtector, C:\Program Files (x86)\PC_Booster\Assistant.dll, Supprimé-au-redémarrage, [77f3c9f8fd7e290d3ad483e16e93e020],
PUP.Optional.Booster.A, C:\ProgramData\Trusted Publisher\PC_Booster\PC_Booster.exe, Supprimé-au-redémarrage, [5317477af08b8da9002273e838ca9c64],
Trojan.SProtector, C:\Program Files (x86)\PC_Booster\Assistant_x64.dll, Mis en quarantaine, [c8a2d2efa9d25adc023fc1e22fd2df21],
PUP.Optional.Preload, C:\Program Files (x86)\Adblocker\6.x64.dll, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, C:\Program Files (x86)\Adblocker\6.dll, Mis en quarantaine, [83e7f5cc3f3ce254d6127f1d9071827e],
PUP.Optional.Preload, C:\Program Files (x86)\NexetCCoup\zP4dnyM.x64.dll, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.Preload, C:\Program Files (x86)\NexetCCoup\zP4dnyM.dll, Mis en quarantaine, [fd6dcef3e29905314f996834ba4754ac],
PUP.Optional.InstallRex, C:\$Recycle.Bin\S-1-5-21-1688510056-3599168134-3465244626-1001\$RRQO6PM.exe, Mis en quarantaine, [6703e3de56253204ace0aaa32ed248b8],
PUP.Optional.InstallCore, C:\$Recycle.Bin\S-1-5-21-1688510056-3599168134-3465244626-1001\$RTJLJK1.exe, Mis en quarantaine, [8fdb467bb8c362d4855dbdf1d62ee21e],
PUP.Optional.OpenCandy, C:\$Recycle.Bin\S-1-5-21-1688510056-3599168134-3465244626-1001\$RX8KGOT.exe, Mis en quarantaine, [0664b11048333006fc68adadbb47629e],
PUP.Optional.MultiPlug, C:\ProgramData\Adblocker\aW.exe, Mis en quarantaine, [df8b11b03e3d48eed364336835ccee12],
PUP.Optional.MultiPlug, C:\ProgramData\NexetCCoup\VTclf5Ln.exe, Mis en quarantaine, [2a407b463744fb3b91a6831834cd5fa1],
PUP.Optional.MultiPlug, C:\Users\dsupp_000\AppData\Local\Temp\6e4924ec\temp\extIE_setup.exe, Mis en quarantaine, [b7b37b469edd41f50ddd920fef127a86],
Trojan.SProtector, C:\Users\dsupp_000\AppData\Local\Temp\6e4924ec\temp\putfu.exe, Mis en quarantaine, [ef7b8d34344743f319a1e97045bc9d63],
PUP.Optional.MultiPlug, C:\Users\dsupp_000\AppData\Local\Temp\6e4924ec\temp\setupbc.exe, Mis en quarantaine, [2e3c4978c7b480b6e406f5acc43d54ac],
PUP.Optional.MultiPlug, C:\Users\dsupp_000\AppData\Local\Temp\6e4924ec\temp\setupespl.exe, Mis en quarantaine, [0e5c9928c5b670c608e2dec3e61b54ac],
PUP.Optional.MultiPlug, C:\Users\dsupp_000\AppData\Local\Temp\6e4924ec\temp\setupytb.exe, Mis en quarantaine, [1159ae134a31251124c6505107fa8878],
PUP.Optional.Booster.A, C:\Users\dsupp_000\AppData\Local\Temp\6e4924ec\temp\usetup.exe, Mis en quarantaine, [99d13e83b6c587af4fd3fa6160a29868],
PUP.Optional.NextInterActive, C:\Users\dsupp_000\Downloads\BlueStacks-SplitInstaller_native (1).exe, Mis en quarantaine, [82e808b91467e74f988ff9ace024669a],
PUP.Optional.Multiplug, C:\Windows\SysWOW64\setup.exe, Mis en quarantaine, [3436f3ce6912ac8a50968d0fc53ca759],
PUP.Optional.Booster.A, C:\Program Files (x86)\PC_Booster\Assistant.dll, Supprimé-au-redémarrage, [bcae9928cdae2511d6e0567dbd45c43c],
PUP.Optional.Booster.A, C:\Program Files (x86)\PC_Booster\AssistantSvc.dll, Supprimé-au-redémarrage, [501a13ae6e0d59ddcbebf7dceb17e61a],
PUP.Optional.Booster.A, C:\Program Files (x86)\PC_Booster\Assistant_x64.dll, Mis en quarantaine, [f773a51c59227cba189e19ba07fb4cb4],
PUP.Optional.Booster.A, C:\Windows\Tasks\PC_Booster-S-493389286.job, Mis en quarantaine, [b9b18b36403b201602d7765d5ca634cc],
PUP.Optional.Booster.A, C:\Windows\System32\Tasks\PC_Booster-S-493389286, Mis en quarantaine, [2c3e06bbc2b9f54130aa775cec16c23e],
PUP.Optional.Superfish.A, C:\Users\dsupp_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage, Mis en quarantaine, [f57558699eddb87e5a8f7c66e81af010],
PUP.Optional.Superfish.A, C:\Users\dsupp_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal, Mis en quarantaine, [f872a0213b40d95d9a4ff3ef26dc05fb],
PUP.Optional.Booster.A, C:\ProgramData\Trusted Publisher\PC_Booster\493389286.ini, Mis en quarantaine, [18527150dd9eb1857ed5b411946e44bc],
Secteurs physiques: 0
(No malicious items detected)
(end)
Merci pour votre aide