coupdepoucepc.fr
Assistance & dépannage informatique gratuits en ligne.

Connexion

Pseudo :

Mot de passe :

Se souvenir de moi



Mot de passe perdu ?

S'inscrire !

Menu principal


Qui est passé ?


albatroxm13
il y a 47 secondes

Legionnair
il y a1 jour 51 minutes

flo88
il y a6 jours 10 heures 22 minutes

Joanna
il y a6 jours 11 heures 40 minutes

anthony0371
il y a8 jours 10 heures 9 minutes

RSM
il y a9 jours 7 heures 27 minutes

Nouveaux membres


     
 
cdppc.fr >> Accueil >>> Combattre PUP.Software.Updater [Forums - Sécurité, virus]
Bienvenue sur CoupDePoucePc !! Nous sommes le et il est déjà




Coupdepoucepc.fr est un site d’entraide et de dépannage informatique en ligne, totalement gratuit.
L'équipe est composée de passionnés, bénévoles, désireux de vous aider rapidement dans une ambiance conviviale.

>>> Comment créer un sujet et y exposer son problème ?<<<

 
     
     
 

Regarde ce sujet :   1 Utilisateur(s) anonymes



(1) 2 »


Combattre PUP.Software.Updater
#1
Coupdepoucien
Inscrit depuis le : 04 03 2013
Mes configs
Messages: 181
Hors Ligne
Bonjour,
Tout juste inscrit, je m'en remets entre vos mains pour combattre une méchanceté du nom de PUP.Software.Updater, qui refuse obstinément les attaques répétées de Malwarebytes.
Je reste dans l'attente de vos observations... Merci !

Posté le : 04/03/2013 17:25
_________________
Partager le savoir, c'est combattre l'ignorance...






Re: Combattre PUP.Software.Updater
#2
Inscrit depuis le : 02 05 2010
Mes configs
Messages: 9268
Hors Ligne

Bonjour,

 

Soit le bienvenu sur le forum

 

Est ce que tu as installé des logiciels réce

cetjb.leclercq@free.frmment ?


On vas plus approfondir pour voir


Fait ceci : en mode normal

 

  • Téléchargez Ad-Remover.voici le lien ci-dessous :

http://general-changelog-team.fr/fr/d ... tils-de-c-xx/5-ad-remover

 

 

  • Double-cliquez sur l'icône AD-Remover.
  • Au menu principal, (1) cliquez sur [Nettoyer].
  • Confirmez le lancement de l'analyse et laissez l'outil travailler.

 Open in new window

 

Télécharge le logiciel  AdwCleaner Version:1.703

 

Voici le lien ci-dessous :

 

http://general-changelog-team.fr/fr/d ... ls-de-xplode/2-adwcleaner

 

une fois télécharger tu met le logiciel sur le bureau et clic sur le logiciel , une fois installait (1)  clic sur supprimer

 

Open in new window

 

Pour poster les deux rapport  en lien rends toi sur ce site ci-dessous: 

 

 http://cjoint.com/

 

  • Clique sur Parcourir et va jusqu'au rapport qui a été sauvegardé
  • Clic gauche dessus clique ensuite sur Ouvrir

  • Clique sur Créer le lien Cjoint
  • Une fois l'upload fini un lien apparaît clic droit dessus choisis Copier dans le menu

    ce lien tu le met sur la prochaine réponse  ici (attention ! ne modifier pas le lien, si non on ne peut pas voir les rapports )
  • Colle le lien dans ta prochaine réponse

 

_____________________________________________________________________________________________________________________________________________________________________

 

 

Télécharger  ZHPDiag 1.28 

 

 http://telechargement.zebulon.fr/telecharger-zhpdiag.html

 

Sous Window XP utilise cette procédure ci-dessous :                                               >>>> Tu dois utiliser cette Procédure  <<<<

 

une fois installer tu clic sur l'icône > une fenêtre vas s'ouvrir et clic sur la loupe pour scanner > un fois fini clic sur en enregistrer > tu ouvre le rapport et tu sélectionne tout puis copier et tu met le rapport complet ICI

Sous Vista et Windows 7 (Seven) utilise cette procédure ci-dessous :                                                 

 

une fois installer, tu clic droit sur l'icône puis clic sur exécuter en tant qu'administrateur > une fenêtre vas s'ouvrir et clic sur la loupe pour scanner > un fois fini clic sur en enregistrer > tu ouvre le rapport et tu sélectionne tout puis copier et tu met le rapport complet ICI
 

 Open in new window <<<<< Clique dessus la photo pour l'agrandir >>>>>

 

Sur ton bureau tu trouveras le rapport de (ZHPDiag)


Pour poster le rapport en lien rends toi sur ce site ci-dessous: 

 

 http://cjoint.com/

 

  • Clique sur Parcourir et va jusqu'au rapport qui a été sauvegardé
  • Clic gauche dessus clique ensuite sur Ouvrir

  • Clique sur Créer le lien Cjoint
  • Une fois l'upload fini un lien apparaît clic droit dessus choisis Copier dans le menu

    ce lien tu le met sur la prochaine réponse  ici (attention ! ne modifier pas le lien, si non on ne peut pas voir le rapport ZHPDiag)
  • Colle le lien dans ta prochaine réponse

 

 

de bien vouloir répondre a toutes les question c'est très important  et de faire tous ce que je t'ai demandé de faire

 

tiens nous informé  

 

anthony0371 @ Plus   





Posté le : 04/03/2013 18:08
_________________
Chers Membres, n'oubliez pas de venir voir régulièrement si vous avez de nouvelles réponses. Merci.







Re: Combattre PUP.Software.Updater
#3
Coupdepoucien
Inscrit depuis le : 04 03 2013
Mes configs
Messages: 181
Hors Ligne
Bonjour,

Merci pour cette attention particulière...

Voici les liens :

Ad-Report-Scan : http://cjoint.com/?3CfmhvHlfl9

AdwClean[S1] : http://cjoint.com/?3CfmjxcEESA

ZHPDiag Report : http://cjoint.com/?3CfmFqH35Bt

Dans l'attente de vos prochaines observations...

Posté le : 05/03/2013 12:34
_________________
Partager le savoir, c'est combattre l'ignorance...






Re: Combattre PUP.Software.Updater
#4
Inscrit depuis le : 02 05 2010
Mes configs
Messages: 9268
Hors Ligne

Bonjour,

 

Ton ordinateur est bien infectés

 

  Tu supprime tous car si je te met cette liste car ils sont infectés  

 

Attention ne plus allez sur le site Softonic, car ils imposent d'installer leur programme du site en plus du logiciel que tu veux installé est sont la cause de ton infection

 

ZHPFix ne sert pas à scanner, mais à supprimé les infections

 

tu suis bien mais instruction ci-dessous et surtout n'essai pas les autres fonctions

 

télécharge ZHPFix 1.12.32

Voici le lien : http://telechargement.zebulon.fr/telecharger-zhpfix.html

 

Sous Window XP utilise cette procédure ci-dessous :                                                            >>>> Tu dois utiliser cette Procédure  <<<<

 

une fois installer, tu clique l'icone de ZHPFix >>>> une fenêtre vas s'ouvrir > tu sélectionne les ligne en rouge ci-dessous puis copier et clic sur l'icône coller presse papier a coter de l’icône appareil photo (1) et tu clic sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag et tu le met le rapport ici

 

 

Sous Vista et Windows 7 (Seven) utilise cette procédure ci-dessous :                                                                     

 

une fois installer, tu clique  droit sur l'icone de ZHPFix puis executer en tant administarteur  > une fenêtre vas s'ouvrir > tu sélectionne les ligne en rouge ci-dessous puis copier et clic sur l'icône coller presse papier  a coter de l’icône appareil photo (1) et tu clic sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag  et tu le met le rapport ici

 

Open in new window

 


Si il te demande de redémarrer, tu le feras après avoir tous supprimer 

 

voici les infections ci-dessous :

 

O42 - Logiciel: BearShare - (.Musiclab, LLC.) [HKLM] -- BearShare
O42 - Logiciel: BearShare - (.Musiclab, LLC.) [HKLM] -- {5F624839-947D-46EA-BD63-FD847C1AC6F1}
[HKCU\Software\BearShare]
O43 - CFD: 26/02/2013 - 17:48:09 - [43,112] ----D C:\Program Files\BearShare Applications
O43 - CFD: 26/02/2013 - 18:56:44 - [81,579] ----D C:\Documents and Settings\Terme\Local Settings\Application Data\BearShare
O47 - AAKE:Key Export SP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(.MusicLab, LLC.) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe
O47 - AAKE:Key Export DP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(.MusicLab, LLC.) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe
O69 - SBI: SearchScopes [HKCU] {9AA33DAF-CD58-456D-B3B4-50EEDB42C49D} - (Search Results) - http://dts.search-results.com/sr?src= ... d=0034543822054975&q={searchTerms}
[HKLM\Software\Classes\CLSID\{31F8B21E-8674-4589-A37F-31A4D4B55CC5}]    
[HKLM\Software\Classes\AppID\{756C097C-6BDB-45de-A8F1-83E01AB86BA4}]    
[HKLM\Software\Classes\AppID\BearShare.exe]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]    
C:\Program Files\BearShare Applications

[HKCU\Software\PrivitizeVPNInstallDates]

[MD5.206387AB881E93A1A6EB89966C8651F1] - (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) -- C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe   [1103392] [PID.1752]
[MD5.A529CFE32565C0B145578FFB2B32C9A5] - (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe   [1369624] [PID.360]
[MD5.452DB84283EB2F043827AC95D62CE19C] - (.Safer-Networking Ltd. - Update.) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe   [3487240] [PID.1900]
[MD5.B5A4EBA9487F08BECC843A87422B8052] - (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe   [3825176] [PID.1572]
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer-Networking Ltd. - Blocks URLs that could install spyware, mal.) -- C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O3 - Toolbar: (no name) - [HKLM]{15a0413e-9f45-4d45-9a75-2c20b15b5b51} Clé orpheline
O4 - HKLM\..\Run: [SDTray] . (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Spybot-S&D Start Center.lnk . (.Safer-Networking Ltd..)  -- C:\Program Files\Spybot - Search & Destroy 2\SDWelcome.exe
O4 - GS\QuickLaunch: Spybot-S&D Start Center.lnk . (.Safer-Networking Ltd..)  -- C:\Program Files\Spybot - Search & Destroy 2\SDWelcome.exe
O4 - GS\QuickLaunch: System Scan.lnk . (.Safer-Networking Ltd..)  -- C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe
O9 - Extra button: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -- Clé orpheline
O20 - Winlogon Notify: SDWinLogon . (...) -- SDWinLogon.dll   
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) . (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) . (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job
O41 - Driver: (SiSkp) . (. - .) - C:\WINDOWS\system32\drivers\srvkp.sys (.not file.)
O42 - Logiciel: Spybot - Search & Destroy - (.Safer-Networking Ltd..) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1
O42 - Logiciel: µTorrent - (.BitTorrent Inc..) [HKLM] -- uTorrent
[HKCU\Software\BitTorrent]
O43 - CFD: 28/02/2013 - 20:43:39 - [152,203] ----D C:\Program Files\Spybot - Search & Destroy 2
O43 - CFD: 03/03/2013 - 14:32:57 - [2,557] ----D C:\Documents and Settings\Terme\Application Data\uTorrent
O44 - LFC:[MD5.22134B3960D5A0FADBEB2AD0BF0887AD] - 05/03/2013 - 11:45:12 ---A- . (...) -- C:\Ad-Report-CLEAN[2].txt   [3266]   
O44 - LFC:[MD5.490DE9FD5F4EE2FE86A0992063CD36FF] - 04/03/2013 - 18:31:01 ---A- . (...) -- C:\Ad-Report-SCAN[1].txt   [3154]   
O44 - LFC:[MD5.240A828AB9B00793D7482AAAC01EEF9F] - 04/03/2013 - 14:59:26 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt   [3689]   
O47 - AAKE:Key Export SP - "C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Terme\Application Data\uTorrent\uTorrent.exe" [Enabled] .(.BitTorrent Inc..) -- C:\Documents and Settings\Terme\Application Data\uTorrent\uTorrent.exe
O53 - SMSR:HKLM\...\startupreg\BrowserChoice  [Key] . (.Microsoft Corporation - Choix de navigateur .) -- C:\WINDOWS\system32\browserchoice.exe
O64 - Services: CurCS - 13/11/2012 - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe (SDScannerService)  .(.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) - LEGACY_SDSCANNERSERVICE
O64 - Services: CurCS - 13/11/2012 - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe (SDUpdateService)  .(.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) - LEGACY_SDUPDATESERVICE
O64 - Services: CurCS - 13/11/2012 - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe (SDWSCService)  .(.Safer-Networking Ltd. - Windows Security Center integration..) - LEGACY_SDWSCSERVICE
SR - | Auto 13/11/2012 1103392 |  (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
SR - | Auto 13/11/2012 1369624 |  (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
SS - | Auto 13/11/2012 168384 |  (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe

O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\GoforFilesUpdate.job  

 O44 - LFC:[MD5.7FAEF2F6889D090C2AE5F35989A0F51F] - 02/03/2013 - 19:12:59 ---A- . (...) -- C:\prefs.js   [110]    
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC    
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]    
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]    
C:\Documents and Settings\Terme\Application Data\searchresultstb  
 

 

 

redémarre ton ordinateur

 

 

  • éléchargez Ad-Remover.voici le lien ci-dessous :

http://general-changelog-team.fr/fr/d ... tils-de-c-xx/5-ad-remover

 

 

  • Double-cliquez sur l'icône AD-Remover.
  • Au menu principal, (1) cliquez sur [Nettoyer].
  • Confirmez le lancement de l'analyse et laissez l'outil travailler.

 Open in new window

 

Télécharge le logiciel  AdwCleaner Version:1.703

 

Voici le lien ci-dessous :

 

http://general-changelog-team.fr/fr/d ... ls-de-xplode/2-adwcleaner

 

une fois télécharger tu met le logiciel sur le bureau et clic sur le logiciel , une fois installait (1)  clic sur supprimer

 

Open in new window

 

refait un scanne avec ZHPDiag

 

tiens-nous infomés

 

anthony0371 @ Plus  

 

 

 
















Posté le : 05/03/2013 12:52

Edité par anthony0371 sur 17/06/2013 15:33:49
_________________
Chers Membres, n'oubliez pas de venir voir régulièrement si vous avez de nouvelles réponses. Merci.







Re: Combattre PUP.Software.Updater
#5
Coupdepoucien
Inscrit depuis le : 04 03 2013
Mes configs
Messages: 181
Hors Ligne
Voici les liens :

Lien AdCleaner[2] : http://cjoint.com/?3CfnP0u9lSE

Lien Ad Report CLEAN[3] : http://cjoint.com/?3CfnSCc7P8r

Au plaisir de te lire...

Posté le : 05/03/2013 13:47
_________________
Partager le savoir, c'est combattre l'ignorance...






Re: Combattre PUP.Software.Updater
#6
Coupdepoucien
Inscrit depuis le : 04 03 2013
Mes configs
Messages: 181
Hors Ligne
Sans omettre le Rapport ZHPDiag2 que voici : http://cjoint.com/?3Cfn4mXNwgd

Je reste dans l'attente de tes observations...

Posté le : 05/03/2013 13:58
_________________
Partager le savoir, c'est combattre l'ignorance...






Re: Combattre PUP.Software.Updater
#7
Inscrit depuis le : 02 05 2010
Mes configs
Messages: 9268
Hors Ligne

Bonjour,

 


 

  Tu supprime tous car si je te met cette liste car ils sont infectés  

 

Attention ne plus allez sur le site Softonic, car ils imposent d'installer leur programme du site en plus du logiciel que tu veux installé est sont la cause de ton infection

 

ZHPFix ne sert pas à scanner, mais à supprimé les infections

 

tu suis bien mais instruction ci-dessous et surtout n'essai pas les autres fonctions

 

télécharge ZHPFix 1.12.32

Voici le lien : http://telechargement.zebulon.fr/telecharger-zhpfix.html

 

Sous Window XP utilise cette procédure ci-dessous :                                                            >>>> Tu dois utiliser cette Procédure  <<<<

 

une fois installer, tu clique l'icone de ZHPFix >>>> une fenêtre vas s'ouvrir > tu sélectionne les ligne en rouge ci-dessous puis copier et clic sur l'icône coller presse papier a coter de l’icône appareil photo (1) et tu clic sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag et tu le met le rapport ici

 

 

Sous Vista et Windows 7 (Seven) utilise cette procédure ci-dessous :                                                                     

 

une fois installer, tu clique  droit sur l'icone de ZHPFix puis executer en tant administarteur  > une fenêtre vas s'ouvrir > tu sélectionne les ligne en rouge ci-dessous puis copier et clic sur l'icône coller presse papier  a coter de l’icône appareil photo (1) et tu clic sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag  et tu le met le rapport ici

 

Open in new window

 


Si il te demande de redémarrer, tu le feras après avoir tous supprimer 

 

voici les infections ci-dessous :

 

O42 - Logiciel: BearShare - (.Musiclab, LLC.) [HKLM] -- BearShare
O42 - Logiciel: BearShare - (.Musiclab, LLC.) [HKLM] -- {5F624839-947D-46EA-BD63-FD847C1AC6F1}
[HKCU\Software\BearShare]
O43 - CFD: 26/02/2013 - 17:48:09 - [43,112] ----D C:\Program Files\BearShare Applications
O43 - CFD: 26/02/2013 - 18:56:44 - [81,579] ----D C:\Documents and Settings\Terme\Local Settings\Application Data\BearShare
O47 - AAKE:Key Export SP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(.MusicLab, LLC.) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe
O47 - AAKE:Key Export DP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(.MusicLab, LLC.) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe
O69 - SBI: SearchScopes [HKCU] {9AA33DAF-CD58-456D-B3B4-50EEDB42C49D} - (Search Results) - http://dts.search-results.com/sr?src= ... d=0034543822054975&q={searchTerms}
[HKLM\Software\Classes\CLSID\{31F8B21E-8674-4589-A37F-31A4D4B55CC5}]    
[HKLM\Software\Classes\AppID\{756C097C-6BDB-45de-A8F1-83E01AB86BA4}]    
[HKLM\Software\Classes\AppID\BearShare.exe]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]    
C:\Program Files\BearShare Applications
[HKCU\Software\PrivitizeVPNInstallDates]
[MD5.206387AB881E93A1A6EB89966C8651F1] - (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) -- C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe   [1103392] [PID.1728]
[MD5.452DB84283EB2F043827AC95D62CE19C] - (.Safer-Networking Ltd. - Update.) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe   [3487240] [PID.240]
[MD5.B5A4EBA9487F08BECC843A87422B8052] - (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe   [3825176] [PID.836]
[MD5.A529CFE32565C0B145578FFB2B32C9A5] - (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe   [1369624] [PID.500]
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer-Networking Ltd. - Blocks URLs that could install spyware, mal.) -- C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O3 - Toolbar: (no name) - [HKLM]{15a0413e-9f45-4d45-9a75-2c20b15b5b51} Clé orpheline
O4 - HKLM\..\Run: [SDTray] . (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Spybot-S&D Start Center.lnk . (.Safer-Networking Ltd..)  -- C:\Program Files\Spybot - Search & Destroy 2\SDWelcome.exe
O4 - GS\QuickLaunch: Spybot-S&D Start Center.lnk . (.Safer-Networking Ltd..)  -- C:\Program Files\Spybot - Search & Destroy 2\SDWelcome.exe
O4 - GS\QuickLaunch: System Scan.lnk . (.Safer-Networking Ltd..)  -- C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe
O9 - Extra button: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -- Clé orpheline
O20 - Winlogon Notify: SDWinLogon . (...) -- SDWinLogon.dll   
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) . (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) . (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job
O41 - Driver: (SiSkp) . (. - .) - C:\WINDOWS\system32\drivers\srvkp.sys (.not file.)
O42 - Logiciel: Spybot - Search & Destroy - (.Safer-Networking Ltd..) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1
O42 - Logiciel: µTorrent - (.BitTorrent Inc..) [HKLM] -- uTorrent
[HKCU\Software\BitTorrent]
O43 - CFD: 28/02/2013 - 20:43:39 - [152,203] ----D C:\Program Files\Spybot - Search & Destroy 2
O43 - CFD: 03/03/2013 - 14:32:57 - [2,557] ----D C:\Documents and Settings\Terme\Application Data\uTorrent
O44 - LFC:[MD5.1CC55008A489630447FB4204ED895DBF] - 05/03/2013 - 13:25:27 ---A- . (...) -- C:\Ad-Report-CLEAN[3].txt   [2836]   
O44 - LFC:[MD5.22134B3960D5A0FADBEB2AD0BF0887AD] - 05/03/2013 - 11:45:12 ---A- . (...) -- C:\Ad-Report-CLEAN[2].txt   [3266]   
O44 - LFC:[MD5.490DE9FD5F4EE2FE86A0992063CD36FF] - 04/03/2013 - 18:31:01 ---A- . (...) -- C:\Ad-Report-SCAN[1].txt   [3154]   
O44 - LFC:[MD5.240A828AB9B00793D7482AAAC01EEF9F] - 04/03/2013 - 14:59:26 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt   [3689]   
O47 - AAKE:Key Export SP - "C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Terme\Application Data\uTorrent\uTorrent.exe" [Enabled] .(.BitTorrent Inc..) -- C:\Documents and Settings\Terme\Application Data\uTorrent\uTorrent.exe
O53 - SMSR:HKLM\...\startupreg\BrowserChoice  [Key] . (.Microsoft Corporation - Choix de navigateur .) -- C:\WINDOWS\system32\browserchoice.exe
O64 - Services: CurCS - 13/11/2012 - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe (SDScannerService)  .(.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) - LEGACY_SDSCANNERSERVICE
O64 - Services: CurCS - 13/11/2012 - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe (SDUpdateService)  .(.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) - LEGACY_SDUPDATESERVICE
O64 - Services: CurCS - 13/11/2012 - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe (SDWSCService)  .(.Safer-Networking Ltd. - Windows Security Center integration..) - LEGACY_SDWSCSERVICE
SR - | Auto 13/11/2012 1103392 |  (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
SR - | Auto 13/11/2012 1369624 |  (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
SS - | Auto 13/11/2012 168384 |  (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\GoforFilesUpdate.job   
O44 - LFC:[MD5.7FAEF2F6889D090C2AE5F35989A0F51F] - 02/03/2013 - 19:12:59 ---A- . (...) -- C:\prefs.js   [110]   
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC   
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]   
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]   
C:\Documents and Settings\Terme\Application Data\searchresultstb   


 

redémarre ton ordinateur

 

 

  • éléchargez Ad-Remover.voici le lien ci-dessous :

http://general-changelog-team.fr/fr/d ... tils-de-c-xx/5-ad-remover

 

 

  • Double-cliquez sur l'icône AD-Remover.
  • Au menu principal, (1) cliquez sur [Nettoyer].
  • Confirmez le lancement de l'analyse et laissez l'outil travailler.

 Open in new window

 

Télécharge le logiciel  AdwCleaner Version:1.703

 

Voici le lien ci-dessous :

 

http://general-changelog-team.fr/fr/d ... ls-de-xplode/2-adwcleaner

 

une fois télécharger tu met le logiciel sur le bureau et clic sur le logiciel , une fois installait (1)  clic sur supprimer

 

Open in new window

 

refait un scanne avec ZHPDiag

 

tiens-nous infomés

 

anthony0371 @ Plus  

 

 

 



















Posté le : 05/03/2013 18:51
_________________
Chers Membres, n'oubliez pas de venir voir régulièrement si vous avez de nouvelles réponses. Merci.







Re: Combattre PUP.Software.Updater
#8
Coupdepoucien
Inscrit depuis le : 04 03 2013
Mes configs
Messages: 181
Hors Ligne
Bonjour,

Voici ce que tu m'as demandé...

Ad-Cleaner[3] : http://cjoint.com/?3CglcqcMLjv

ZHPFixReport3 : http://cjoint.com/?3Cgle2FZndX

ZHPDiag3 Report : http://cjoint.com/?3CglgLLnJnu

ZHPDiag4 Report : http://cjoint.com/?3Cglh5EIfSQ

Je reste à ta disposition...

Posté le : 06/03/2013 11:09
_________________
Partager le savoir, c'est combattre l'ignorance...






Re: Combattre PUP.Software.Updater
#9
Inscrit depuis le : 02 05 2010
Mes configs
Messages: 9268
Hors Ligne
Bonjour,

 

avec ZHPFIX tu supprime les ligne rouge (liste)  que je t'ai mis et lis bien la procédure


 

  Tu supprime tous car si je te met cette liste rouge car ils sont infectés  

 

Attention ne plus allez sur le site Softonic, car ils imposent d'installer leur programme du site en plus du logiciel que tu veux installé est sont la cause de ton infection

 

ZHPFix ne sert pas à scanner, mais à supprimé les infections

 

tu suis bien mais instruction ci-dessous et surtout n'essai pas les autres fonctions

 

télécharge ZHPFix 1.12.32

Voici le lien : http://telechargement.zebulon.fr/telecharger-zhpfix.html

 

Sous Window XP utilise cette procédure ci-dessous :                                                            >>>> Tu dois utiliser cette Procédure  <<<<

 

une fois installer, tu clique l'icone de ZHPFix >>>> une fenêtre vas s'ouvrir > tu sélectionne les ligne en rouge ci-dessous puis copier et clic sur l'icône coller presse papier a coter de l’icône appareil photo (1) et tu clic sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag et tu le met le rapport ici

 

 

Sous Vista et Windows 7 (Seven) utilise cette procédure ci-dessous :                                                                     

 

une fois installer, tu clique  droit sur l'icone de ZHPFix puis executer en tant administarteur  > une fenêtre vas s'ouvrir > tu sélectionne les ligne en rouge ci-dessous puis copier et clic sur l'icône coller presse papier  a coter de l’icône appareil photo (1) et tu clic sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag  et tu le met le rapport ici

 

Open in new window

 


Si il te demande de redémarrer, tu le feras après avoir tous supprimer 

 

      voici les infections ci-dessous : Ligne rouge (liste) a supprimé ci-dessous 

 

O42 - Logiciel: BearShare - (.Musiclab, LLC.) [HKLM] -- BearShare
O42 - Logiciel: BearShare - (.Musiclab, LLC.) [HKLM] -- {5F624839-947D-46EA-BD63-FD847C1AC6F1}
[HKCU\Software\BearShare]
O43 - CFD: 26/02/2013 - 17:48:09 - [43,112] ----D C:\Program Files\BearShare Applications
O43 - CFD: 26/02/2013 - 18:56:44 - [81,579] ----D C:\Documents and Settings\Terme\Local Settings\Application Data\BearShare
O47 - AAKE:Key Export SP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(.MusicLab, LLC.) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe
O47 - AAKE:Key Export DP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(.MusicLab, LLC.) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe
O69 - SBI: SearchScopes [HKCU] {9AA33DAF-CD58-456D-B3B4-50EEDB42C49D} - (Search Results) - http://dts.search-results.com/sr?src= ... d=0034543822054975&q={searchTerms}
[HKLM\Software\Classes\CLSID\{31F8B21E-8674-4589-A37F-31A4D4B55CC5}]    
[HKLM\Software\Classes\AppID\{756C097C-6BDB-45de-A8F1-83E01AB86BA4}]    
[HKLM\Software\Classes\AppID\BearShare.exe]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]    
C:\Program Files\BearShare Applications
[HKCU\Software\PrivitizeVPNInstallDates]
[MD5.206387AB881E93A1A6EB89966C8651F1] - (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) -- C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe   [1103392] [PID.1728]
[MD5.452DB84283EB2F043827AC95D62CE19C] - (.Safer-Networking Ltd. - Update.) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe   [3487240] [PID.240]
[MD5.B5A4EBA9487F08BECC843A87422B8052] - (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe   [3825176] [PID.836]
[MD5.A529CFE32565C0B145578FFB2B32C9A5] - (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe   [1369624] [PID.500]
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer-Networking Ltd. - Blocks URLs that could install spyware, mal.) -- C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O3 - Toolbar: (no name) - [HKLM]{15a0413e-9f45-4d45-9a75-2c20b15b5b51} Clé orpheline
O4 - HKLM\..\Run: [SDTray] . (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Spybot-S&D Start Center.lnk . (.Safer-Networking Ltd..)  -- C:\Program Files\Spybot - Search & Destroy 2\SDWelcome.exe
O4 - GS\QuickLaunch: Spybot-S&D Start Center.lnk . (.Safer-Networking Ltd..)  -- C:\Program Files\Spybot - Search & Destroy 2\SDWelcome.exe
O4 - GS\QuickLaunch: System Scan.lnk . (.Safer-Networking Ltd..)  -- C:\Program Files\Spybot - Search & Destroy 2\SDScan.exe
O9 - Extra button: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} -- Clé orpheline
O20 - Winlogon Notify: SDWinLogon . (...) -- SDWinLogon.dll   
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) . (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) . (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\Check for updates (Spybot - Search & Destroy).job
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\Refresh immunization (Spybot - Search & Destroy).job
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\Scan the system (Spybot - Search & Destroy).job
O41 - Driver: (SiSkp) . (. - .) - C:\WINDOWS\system32\drivers\srvkp.sys (.not file.)
O42 - Logiciel: Spybot - Search & Destroy - (.Safer-Networking Ltd..) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1
O42 - Logiciel: µTorrent - (.BitTorrent Inc..) [HKLM] -- uTorrent
[HKCU\Software\BitTorrent]
O43 - CFD: 28/02/2013 - 20:43:39 - [152,203] ----D C:\Program Files\Spybot - Search & Destroy 2
O43 - CFD: 03/03/2013 - 14:32:57 - [2,557] ----D C:\Documents and Settings\Terme\Application Data\uTorrent
O44 - LFC:[MD5.1CC55008A489630447FB4204ED895DBF] - 05/03/2013 - 13:25:27 ---A- . (...) -- C:\Ad-Report-CLEAN[3].txt   [2836]   
O44 - LFC:[MD5.22134B3960D5A0FADBEB2AD0BF0887AD] - 05/03/2013 - 11:45:12 ---A- . (...) -- C:\Ad-Report-CLEAN[2].txt   [3266]   
O44 - LFC:[MD5.490DE9FD5F4EE2FE86A0992063CD36FF] - 04/03/2013 - 18:31:01 ---A- . (...) -- C:\Ad-Report-SCAN[1].txt   [3154]   
O44 - LFC:[MD5.240A828AB9B00793D7482AAAC01EEF9F] - 04/03/2013 - 14:59:26 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt   [3689]   
O47 - AAKE:Key Export SP - "C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe
O47 - AAKE:Key Export SP - "C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Terme\Application Data\uTorrent\uTorrent.exe" [Enabled] .(.BitTorrent Inc..) -- C:\Documents and Settings\Terme\Application Data\uTorrent\uTorrent.exe
O53 - SMSR:HKLM\...\startupreg\BrowserChoice  [Key] . (.Microsoft Corporation - Choix de navigateur .) -- C:\WINDOWS\system32\browserchoice.exe
O64 - Services: CurCS - 13/11/2012 - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe (SDScannerService)  .(.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) - LEGACY_SDSCANNERSERVICE
O64 - Services: CurCS - 13/11/2012 - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe (SDUpdateService)  .(.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) - LEGACY_SDUPDATESERVICE
O64 - Services: CurCS - 13/11/2012 - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe (SDWSCService)  .(.Safer-Networking Ltd. - Windows Security Center integration..) - LEGACY_SDWSCSERVICE
SR - | Auto 13/11/2012 1103392 |  (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
SR - | Auto 13/11/2012 1369624 |  (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
SS - | Auto 13/11/2012 168384 |  (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
O39 - APT:Automatic Planified Task  - C:\WINDOWS\Tasks\GoforFilesUpdate.job   
O44 - LFC:[MD5.7FAEF2F6889D090C2AE5F35989A0F51F] - 02/03/2013 - 19:12:59 ---A- . (...) -- C:\prefs.js   [110]   
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC   
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]   
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]   
C:\Documents and Settings\Terme\Application Data\searchresultstb   


 

redémarre ton ordinateur

 

 

  • éléchargez Ad-Remover.voici le lien ci-dessous :

http://general-changelog-team.fr/fr/d ... tils-de-c-xx/5-ad-remover

 

 

  • Double-cliquez sur l'icône AD-Remover.
  • Au menu principal, (1) cliquez sur [Nettoyer].
  • Confirmez le lancement de l'analyse et laissez l'outil travailler.

 Open in new window

 

Télécharge le logiciel  AdwCleaner Version:1.703

 

Voici le lien ci-dessous :

 

http://general-changelog-team.fr/fr/d ... ls-de-xplode/2-adwcleaner

 

une fois télécharger tu met le logiciel sur le bureau et clic sur le logiciel , une fois installait (1)  clic sur supprimer

 

Open in new window

 

refait un scanne avec ZHPDiag

 

tiens-nous infomés

 

anthony0371 @ Plus  

 

 

 




















Posté le : 06/03/2013 12:14
_________________
Chers Membres, n'oubliez pas de venir voir régulièrement si vous avez de nouvelles réponses. Merci.







Re: Combattre PUP.Software.Updater
#10
Coupdepoucien
Inscrit depuis le : 04 03 2013
Mes configs
Messages: 181
Hors Ligne
Bonjour,

Ais-je bien compris ? Dois-je recommencer la même procédure ?

Je reste à ta disposition...

Posté le : 06/03/2013 13:59
_________________
Partager le savoir, c'est combattre l'ignorance...







 Haut   Précédent   Suivant
(1) 2 »




[Recherche avancée]