Il y a actuellement 717 visiteurs
Vendredi 22 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

pup legacy

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

pup legacy

Message le 18 Juin 2018 10:55

Bonjour,

J'ai fais fonctionner adwcleaner et il detecte 2 pup legacy et impossible de les enlever.

Je mets le rapport en pièce jointe.

ZHPcleaner ne le detecte pas.


Merci !
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
madkittie
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 29 Juil 2015 09:23
 


Re: pup legacy

Message le 18 Juin 2018 11:42

Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: pup legacy

Message le 19 Juin 2018 08:11

Voici les rapports frst

Merci
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
madkittie
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 29 Juil 2015 09:23
 

Re: pup legacy

Message le 19 Juin 2018 11:49

ok ceci.
Correctifs.
  • Exécutez FRST/FRST64 par clic-droit -> Exécuter en tant qu'administrateur
  • Copiez la totalité du contenu, de Start:: à End:: de la zone Code ci-dessous (clic-droit -> Sélectionner -> Copier)
    Image


    Start::
    CloseProcesses:
    CreateRestorePoint:

    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    earchScopes: HKLM -> {8AB43E26-2CC7-4B93-854F-728289FC1932} URL = hxxp://www.amazon.fr/s/ref=azs_osd_ieaf ... -keywords={searchTerms}
    SearchScopes: HKLM -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/709-29563-11896-9/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms}
    SearchScopes: HKLM-x32 -> {8AB43E26-2CC7-4B93-854F-728289FC1932} URL = hxxp://www.amazon.fr/s/ref=azs_osd_ieaf ... -keywords={searchTerms}
    SearchScopes: HKLM-x32 -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/709-29563-11896-9/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms}
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-1808924547-1980252094-3702013539-1005 -> {8AB43E26-2CC7-4B93-854F-728289FC1932} URL = hxxp://www.amazon.fr/s/ref=azs_osd_ieaf ... -keywords={searchTerms}
    SearchScopes: HKU\S-1-5-21-1808924547-1980252094-3702013539-1005 -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/709-29563-11896-9/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms}
    Toolbar: HKU\S-1-5-21-1808924547-1980252094-3702013539-1005 -> Pas de nom - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Pas de fichier
    Toolbar: HKU\S-1-5-21-1808924547-1980252094-3702013539-1005 -> Pas de nom - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Pas de fichier
    ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
    Task: {FA8E8886-9FEE-4BAE-9FCE-5450C4D77755} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HPSFUpdaterRedux => C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [2013-12-12] (Hewlett-Packard Company)
    EmptyTemp:
    Cmd: ipconfig /flushdns
    End::



  • Sur le menu principal de FRST, cliquez une seule fois sur Corriger et patientez le temps de la correction
  • Acceptez le redémarrage du système si demandé
  • L'outil va créer un rapport de correction Fixlog.txt. Postez ce rapport dans votre réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\


Joins ces rapports dans ta prochaine réponse en suivant ce tutoriel.


Ensuite:
Télécharge SEAF.exe de C_XX
https://www.sosvirus.net/telecharger/seaf/

Double-clique sur le fichier SEAF.exe.
Coche Chercher également dans le registre
Dans la barre de recherche tape :
Conduit Search

awesomehp

Clique sur Lancer la recherche.
Le scan prendra quelques minutes et un fichier texte va s'ouvrir que tu postes par copier-coller.
Tu refermes le fichier et l'outil.

Joins ces rapports dans ta prochaine réponse en suivant ce tutoriel.

Une recherche pour chaque mot s.t.p.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: pup legacy

Message le 19 Juin 2018 15:09

Merci de votre aide.

Voici les rapports
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
madkittie
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 29 Juil 2015 09:23
 

Re: pup legacy

Message le 19 Juin 2018 19:09

ok ceci pour la ligne trouvé.
Télécharge >>OTM<< (de Old_Timer) sur ton Bureau.


>> Pour VISTA ou SEVEN ou W10: Clic-droit et choisis "Exécuter en tant qu'administrateur".

>> Ton antivirus peux reconnaitre ce logiciel comme un intrus, donc le désactiver le temps des manipulations si cela est le cas.

Double-clique sur OTM pour le lancer. Image

Copie la liste qui se trouve en citation ci-dessous:
:Files
C:\Users\steph_000\AppData\LocalLow\Microsoft\Internet Explorer\DOMStore\U0TS01R1\www.awesomehp*
:Commands
[purity]
[emptytemp]
[Reboot]


et colle-la dans le cadre de gauche de OTM sous ceci:

Image

1. Cliquez sur Movelt! ; pour lancer la suppression.
attendre la fin du travail de l'outil puis fermer OTM

Le résultat apparaitra dans le cadre Results.
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTM\MovedFiles\06092009_130526.log "Exemple"

NB: Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Oui/Yes.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: pup legacy

Message le 19 Juin 2018 19:32

Le voici, par contre il y a beaucoup de fichiers fantômes qui sont apparus. Ils commencent par .~lock.

Et dans chaque dossier il y a un thumbs.db qui c'est crée.

Bref je flippe !
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
madkittie
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 29 Juil 2015 09:23
 

Re: pup legacy

Message le 20 Juin 2018 11:35

Pas d'inquiétude c'est juste qu'OTM a afficher les fichiers cachés.
relance le script comme cela s.t.p


Copie la liste qui se trouve en citation ci-dessous:
:Files
C:\Users\steph_000\AppData\LocalLow\Microsoft\Internet Explorer\DOMStore\U0TS01R1\www.awesomehp.*
:Commands
[purity]
[emptytemp]
[Reboot]
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: pup legacy

Message le 20 Juin 2018 15:41

C'est bon en faite c'était juste une case à decocher.

Par contre j'ai refais un adw et j'ai toujours les deux pup
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
madkittie
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 29 Juil 2015 09:23
 

Re: pup legacy

Message le 20 Juin 2018 19:59

tu as le rapport avec le nouveau script OTM
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 18 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.