Auteur Sujet: NOUVEAU PORTABLE INFECTE MALGRE WINDOWS DEFENDER  (Lu 10884 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne mariesnck

  • Membres
  • Members
  • Messages: 3
NOUVEAU PORTABLE INFECTE MALGRE WINDOWS DEFENDER
« le: août 24, 2015, 11:01:26 »
bonjour
je viens d'acheter un portable HP avec MACAFEE que j'ai désinstallé pour n'utiliser que WINDOWS DEFENDER mais je suis infecte de messges, pubs....et mon pc est lent... pouvez vous m'aider à nettoyer et me conseiller sur une protection? merci d'avance :'(

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : NOUVEAU PORTABLE INFECTE MALGRE WINDOWS DEFENDER
« Réponse #1 le: août 24, 2015, 14:48:50 »
Bonjour mariesnck

Bienvenue sur Security-X,

McAfee ou Windows Defender n'ont rien à voir dans cette infection, les utilisateurs de ce pc sont seuls responsables.

Infection par adwares, logiciels publicitaires installés "volontairement", car les utilisateurs de ce pc ne sont pas assez vigilants, et ne décochent pas les sponsors proposés avec l'installation de certains programmes "gratuits".

à faire pour un premier diagnostic :

Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention: Tu dois lancer la version compatible avec ton système : 32 ou  64bits.

Clique ici pour la version 32 bits
Clique ici pour la version 64 bits


Info : comment savoir quelle version j'utilise ?

Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

  • Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Oui pour accepter le disclaimer.
  • Clique sur le bouton  Analyser.
  • L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).
Poste les deux rapports générés.


Hors ligne mariesnck

  • Membres
  • Members
  • Messages: 3

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : NOUVEAU PORTABLE INFECTE MALGRE WINDOWS DEFENDER
« Réponse #3 le: août 25, 2015, 16:11:39 »
Re,

Je vais être franc : ton pc est une poubelle ...

1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

- CinemaPlus-3.2cV17.08 (adware : logiciel publicitaire)
- CinemaPlus-3.2cV18.08 (idem)
- CinemaPlus-4.2vV11.08 (idem)
- Com NotificationV09.08 (idem)
- Crossbrowse (idem)
- DNS Unlocker version 1.3 (idem)
- Friendly Error (idem)
- GamesDesktop 001.005010064 (idem)
- GamesDesktop 001.005010065 (idem)
- GamesDesktop 001.005010067 (idem)
- GamesDesktop 001.005010069 (idem)
- globalupdate Helper (idem)
- GUPlayer (remove only) (idem)
- I - Cinema (idem)
- iWebar (idem)
- mystartsearch uninstall (idem)
- Object Browser (idem)
- PriceLesss (idem)
- Selection Tools (idem)
- Simple for You (idem)
- SmartSaver+ 3 (idem)
- SmartWeb (idem)
- Software Version Updater (idem)
- Wajam (idem)
- Web Shield (idem)
- WindApp (idem)
- youtubeadblocker (idem)
- YTDownloader (idem)

Note : je te laisse juste admirer la liste immense de programme indésirable qui étaient installé sur ce système ...





  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

start
CreateRestorePoint:
CloseProcesses:
Task: {053C3EDB-5E0E-47F0-A257-EFD46D7F959F} - System32\Tasks\Microsoft\Windows\Maintenance\SMupdate2 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update2 <==== ATTENTION
Task: {0DBA3EE9-108D-425D-873D-D04632B49AD2} - System32\Tasks\a8dadd80-c1c6-44fe-af6c-15bf5ea8f0d2-5_user => C:\Program Files (x86)\CinemaPlus-3.2cV17.08\a8dadd80-c1c6-44fe-af6c-15bf5ea8f0d2-5.exe <==== ATTENTION
Task: {166DB22A-7300-4865-A96A-EF3007552D70} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: {1E77D39C-F66B-4951-AC64-148AACDB598B} - System32\Tasks\567403fb-f9d3-4c41-941b-bd3a0ab1c6ba-5_user => C:\Program Files (x86)\Object Browser\567403fb-f9d3-4c41-941b-bd3a0ab1c6ba-5.exe <==== ATTENTION
Task: {2064F551-9679-4DF9-A923-A1E3E9BD8F16} - System32\Tasks\41cb378e-838f-4ec7-b018-1a05c5a4919d-5_user => C:\Program Files (x86)\Com NotificationV09.08\41cb378e-838f-4ec7-b018-1a05c5a4919d-5.exe <==== ATTENTION
Task: {237F37C3-5511-4284-A6E1-18B512FEC8E3} - System32\Tasks\cfr3011 => C:\Program Files (x86)\FastSearch\cfr3011.exe [2015-08-11] ()
Task: {23EB22D5-625C-429C-90ED-30418F5147C6} - System32\Tasks\652c2a9f-12cb-476e-9415-75a5ce04732f-1-7 => C:\Program Files (x86)\CinemaPlus-3.2cV18.08\652c2a9f-12cb-476e-9415-75a5ce04732f-1-7.exe [2015-08-18] (Cinema PlusV18.08) <==== ATTENTION
Task: {2E3CAC08-713C-4822-AAA8-94F48FA14ADB} - System32\Tasks\9d9d2cea-52d4-4b3a-a59c-c06ce0fb1b4c-5_user => C:\Program Files (x86)\CinemaPlus-4.2vV11.08\9d9d2cea-52d4-4b3a-a59c-c06ce0fb1b4c-5.exe <==== ATTENTION
Task: {378EB712-3EAF-406E-81D1-825305A5BE44} - System32\Tasks\1bd07443-3838-4818-ac33-02610eb04fda-1-6 => C:\Program Files (x86)\I - Cinema\1bd07443-3838-4818-ac33-02610eb04fda-1-6.exe <==== ATTENTION
Task: {389E623F-50C2-482D-9B8E-97A7DAB1DAE1} - System32\Tasks\Superclean => c:\programdata\{3cc052e2-d49e-f7b4-3cc0-052e2d494b8b}\hqghumeaylnlf.exe [2014-08-18] (Super PC Tools Ltd) <==== ATTENTION
Task: {38FEA213-9AE5-4016-B603-0BD2DA6EFF98} - System32\Tasks\652c2a9f-12cb-476e-9415-75a5ce04732f-5_user => C:\Program Files (x86)\CinemaPlus-3.2cV18.08\652c2a9f-12cb-476e-9415-75a5ce04732f-5.exe <==== ATTENTION
Task: {52339505-5713-40A5-A4D4-AF115FE46A9C} - System32\Tasks\Sunrise => C:\Windows\TEMP\CUpdater\s1r8..exe
Task: {5AF4A950-1D48-498A-8E45-072714C6C9FF} - System32\Tasks\WindApp Update => C:\Users\Marie\AppData\Roaming\Store\WindApp\WindApp Update.exe [2015-03-20] (Nosibay) <==== ATTENTION
Task: {5FEA63B3-402D-46D7-96D9-D1550A659F44} - System32\Tasks\d10d987c-a48f-4fa8-a4a2-011838356b3c-5_user => C:\Program Files (x86)\iWebar\d10d987c-a48f-4fa8-a4a2-011838356b3c-5.exe <==== ATTENTION
Task: {60B25D58-5D5B-4437-8A7F-E7AEAAB7C65D} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {6C96E233-14C2-4E28-980A-8529F76DCC51} - System32\Tasks\79b16d60-b173-4075-89f7-13c56afa617c-5_user => C:\Program Files (x86)\CinemaPlus-3.2cV18.08\79b16d60-b173-4075-89f7-13c56afa617c-5.exe <==== ATTENTION
Task: {6DFEC4B8-2097-4D83-A0DF-D36516D57600} - System32\Tasks\Run_Bobby_Browser => C:\Users\Marie\AppData\Local\BoBrowser\Application\bobrowser.exe <==== ATTENTION
Task: {70687BF1-CF38-41A6-B9DF-ADD98DD49BD0} - System32\Tasks\79b16d60-b173-4075-89f7-13c56afa617c-6 => C:\Program Files (x86)\CinemaPlus-3.2cV18.08\79b16d60-b173-4075-89f7-13c56afa617c-6.exe <==== ATTENTION
Task: {718AF000-4C7F-4FB9-8EBE-C3404725B1B0} - System32\Tasks\ShopperProJSUpd => C:\Program Files (x86)\ShopperPro\updater.exe <==== ATTENTION
Task: {85F86CB6-806B-4057-A89C-FB218946D780} - System32\Tasks\79b16d60-b173-4075-89f7-13c56afa617c-1-7 => C:\Program Files (x86)\CinemaPlus-3.2cV18.08\79b16d60-b173-4075-89f7-13c56afa617c-1-7.exe <==== ATTENTION
Task: {88F018DB-9068-41C7-8470-D36B1E1CF871} - System32\Tasks\1bd07443-3838-4818-ac33-02610eb04fda-5_user => C:\Program Files (x86)\I - Cinema\1bd07443-3838-4818-ac33-02610eb04fda-5.exe <==== ATTENTION
Task: {89142F2E-8B05-40FC-9FCA-B9B2DE87D039} - System32\Tasks\d10d987c-a48f-4fa8-a4a2-011838356b3c-1-6 => C:\Program Files (x86)\iWebar\d10d987c-a48f-4fa8-a4a2-011838356b3c-1-6.exe <==== ATTENTION
Task: {90017677-743E-4CCA-89E6-D308FE769067} - System32\Tasks\Microsoft\Windows\Multimedia\SMupdate3 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update3 <==== ATTENTION
Task: {9174C5BD-8C67-4C4E-AE20-40531F357037} - System32\Tasks\SPDriver => C:\Program Files (x86)\ShopperPro\JSDriver\1.42.1.2326\jsdrv.exe <==== ATTENTION
Task: {93915DC3-1D88-4E07-A1AD-5E79EAAE095F} - System32\Tasks\567403fb-f9d3-4c41-941b-bd3a0ab1c6ba-1-6 => C:\Program Files (x86)\Object Browser\567403fb-f9d3-4c41-941b-bd3a0ab1c6ba-1-6.exe <==== ATTENTION
Task: {97A6316F-6C2E-4279-880F-A3EF0F4CC19D} - System32\Tasks\a8dadd80-c1c6-44fe-af6c-15bf5ea8f0d2-6 => C:\Program Files (x86)\CinemaPlus-3.2cV17.08\a8dadd80-c1c6-44fe-af6c-15bf5ea8f0d2-6.exe <==== ATTENTION
Task: {982AED2A-0667-48F3-9EFA-EC3139867679} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {99017221-98D3-4F9F-A902-68FEAD26D8D1} - System32\Tasks\652c2a9f-12cb-476e-9415-75a5ce04732f-3 => C:\Program Files (x86)\CinemaPlus-3.2cV18.08\652c2a9f-12cb-476e-9415-75a5ce04732f-3.exe <==== ATTENTION
Task: {99C7AD0A-4616-47EF-8D8E-0941E4831B05} - \ShopperPro -> Pas de fichier <==== ATTENTION
Task: {A5C1A5F9-4624-4499-BD09-CE2DD2ACCB8D} - System32\Tasks\SPBIW_UpdateTask_Time_333333373833303639342d5a556c6c4a5a575750414134 => Wscript.exe //B "C:\ProgramData\ShopperPro\spbihe.js" spbiu.exe /invoke /f:check_services /l:0 <==== ATTENTION
Task: {A5CB0629-9A7C-4437-AFAE-BA2E7820BCF3} - System32\Tasks\AmiUpdXp => C:\Users\Marie\AppData\Local\28627\Updater.exe [2015-08-23] () <==== ATTENTION
Task: {A80F1B5C-8146-478C-905F-985AB92E895C} - System32\Tasks\YTDownloader => C:\Program Files (x86)\YTDownloader\YTDownloader.exe <==== ATTENTION
Task: {AD19BD94-73E0-4E61-9A33-5B1D7005A19A} - System32\Tasks\652c2a9f-12cb-476e-9415-75a5ce04732f-7 => C:\Program Files (x86)\CinemaPlus-3.2cV18.08\652c2a9f-12cb-476e-9415-75a5ce04732f-7.exe [2015-08-18] (Cinema PlusV18.08) <==== ATTENTION
Task: {B33B89E9-4592-40CF-B4B5-B970691D9C8B} - System32\Tasks\BoBrowser => C:\Users\Marie\AppData\Local\BoBrowser\Application\bobrowser.exe
Task: {B8ED4F2F-D46B-49A3-93B3-4EF2B9432F19} - System32\Tasks\crash_service => C:\Users\Marie\AppData\Local\BoBrowser\Application\crash_service.exe
Task: {C2EFB1E5-6622-427A-8529-4C2CD291AC4C} - System32\Tasks\d10d987c-a48f-4fa8-a4a2-011838356b3c-6 => C:\Program Files (x86)\iWebar\d10d987c-a48f-4fa8-a4a2-011838356b3c-6.exe <==== ATTENTION
Task: {C3A868CF-5F11-428A-A058-6D1228363B48} - System32\Tasks\LaunchPreSignup => C:\Program Files (x86)\OLBPre\OLBPre.exe <==== ATTENTION
Task: {CB2FBC2F-D452-480A-B648-55375079F2D1} - System32\Tasks\652c2a9f-12cb-476e-9415-75a5ce04732f-6 => C:\Program Files (x86)\CinemaPlus-3.2cV18.08\652c2a9f-12cb-476e-9415-75a5ce04732f-6.exe <==== ATTENTION
Task: {CB5DED95-9474-42E3-8E76-1030DF90844F} - System32\Tasks\Selection Tools Update => C:\Users\Marie\AppData\Roaming\WTools\Selection Tools\Selection Tools Update.exe [2015-07-21] (Nosibay) <==== ATTENTION
Task: {D2298EDE-2DF8-42B0-867D-09D9D14914F8} - System32\Tasks\5a712386-8b27-4e23-b484-d5584ac46bd6-6 => C:\Program Files (x86)\SmartSaver+ 3\5a712386-8b27-4e23-b484-d5584ac46bd6-6.exe <==== ATTENTION
Task: {DA866B79-81CE-43B9-BED1-B19F2633525D} - System32\Tasks\567403fb-f9d3-4c41-941b-bd3a0ab1c6ba-6 => C:\Program Files (x86)\Object Browser\567403fb-f9d3-4c41-941b-bd3a0ab1c6ba-6.exe <==== ATTENTION
Task: {DB6E22B3-F99E-43FB-80BA-415BC2B304D3} - System32\Tasks\SMupdate1 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update1 <==== ATTENTION
Task: {DC2674D6-81EF-4DCD-B465-A24E8A874366} - System32\Tasks\1bd07443-3838-4818-ac33-02610eb04fda-6 => C:\Program Files (x86)\I - Cinema\1bd07443-3838-4818-ac33-02610eb04fda-6.exe <==== ATTENTION
Task: {DDADBCC8-57E0-4CE2-878E-3803A1869F8C} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: {DFBE4502-2D9C-4D4B-9A70-22B5E8BAD0F2} - System32\Tasks\Optscan => c:\programdata\{e78ef324-c475-f2c1-e78e-ef324c47cc93}\hqghumeaylnlf.exe [2014-08-18] (PC Utilities Software Limited) <==== ATTENTION
Task: {E2B27924-5827-43B0-A164-0D448E1B2DEE} - System32\Tasks\Dobaamenosn => C:\ProgramData\Dobaamenosn\1.0.4.1\jeihnuek.exe
Task: {E2C34AFD-40C8-496B-BDBC-7C88C0898B70} - System32\Tasks\5a712386-8b27-4e23-b484-d5584ac46bd6-5_user => C:\Program Files (x86)\SmartSaver+ 3\5a712386-8b27-4e23-b484-d5584ac46bd6-5.exe <==== ATTENTION
Task: {E6AFEFFA-A26A-4AE0-BE68-0430A4CFCC2B} - System32\Tasks\YTDownloaderUpd => C:\Program Files (x86)\YTDownloader\updater.exe [2015-08-18] (Goobzo) <==== ATTENTION
Task: {E76B7E31-9F8F-4722-B29B-B2BA617A8267} - System32\Tasks\DNSWABENO => dnswabeno.exe
Task: {EA063D03-49D4-4770-A83D-EB37756709F5} - System32\Tasks\5a712386-8b27-4e23-b484-d5584ac46bd6-1-6 => C:\Program Files (x86)\SmartSaver+ 3\5a712386-8b27-4e23-b484-d5584ac46bd6-1-6.exe <==== ATTENTION
Task: {EA2E724D-04AC-4DDA-94F3-7C9454E7E286} - System32\Tasks\652c2a9f-12cb-476e-9415-75a5ce04732f-1-6 => C:\Program Files (x86)\CinemaPlus-3.2cV18.08\652c2a9f-12cb-476e-9415-75a5ce04732f-1-6.exe <==== ATTENTION
Task: {F173DBD8-C187-4E00-B56C-2BD76F6F635F} - System32\Tasks\Inst_Rep => C:\Users\Marie\AppData\Local\Installer\Install_3832\DCytdieamodc_amodc_setup.exe [2015-08-18] ()
Task: {F31D0A5F-85D1-4696-8DEE-EEA42F0DB6D3} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {FA1F65C8-DD5D-4E3E-B936-234B78CF6DC3} - System32\Tasks\5a712386-8b27-4e23-b484-d5584ac46bd6-10_user => C:\Program Files (x86)\SmartSaver+ 3\5a712386-8b27-4e23-b484-d5584ac46bd6-10.exe <==== ATTENTION
Task: {FD6C98B1-389D-4B56-AB79-1A3C89449AB2} - System32\Tasks\9d9d2cea-52d4-4b3a-a59c-c06ce0fb1b4c-1-6 => C:\Program Files (x86)\CinemaPlus-4.2vV11.08\9d9d2cea-52d4-4b3a-a59c-c06ce0fb1b4c-1-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\1bd07443-3838-4818-ac33-02610eb04fda-1-6.job => C:\Program Files (x86)\I - Cinema\1bd07443-3838-4818-ac33-02610eb04fda-1-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\1bd07443-3838-4818-ac33-02610eb04fda-5_user.job => C:\Program Files (x86)\I - Cinema\1bd07443-3838-4818-ac33-02610eb04fda-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\1bd07443-3838-4818-ac33-02610eb04fda-6.job => C:\Program Files (x86)\I - Cinema\1bd07443-3838-4818-ac33-02610eb04fda-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\41cb378e-838f-4ec7-b018-1a05c5a4919d-5_user.job => C:\Program Files (x86)\Com NotificationV09.08\41cb378e-838f-4ec7-b018-1a05c5a4919d-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\567403fb-f9d3-4c41-941b-bd3a0ab1c6ba-1-6.job => C:\Program Files (x86)\Object Browser\567403fb-f9d3-4c41-941b-bd3a0ab1c6ba-1-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\567403fb-f9d3-4c41-941b-bd3a0ab1c6ba-5_user.job => C:\Program Files (x86)\Object Browser\567403fb-f9d3-4c41-941b-bd3a0ab1c6ba-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\567403fb-f9d3-4c41-941b-bd3a0ab1c6ba-6.job => C:\Program Files (x86)\Object Browser\567403fb-f9d3-4c41-941b-bd3a0ab1c6ba-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\5a712386-8b27-4e23-b484-d5584ac46bd6-1-6.job => C:\Program Files (x86)\SmartSaver+ 3\5a712386-8b27-4e23-b484-d5584ac46bd6-1-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\5a712386-8b27-4e23-b484-d5584ac46bd6-5_user.job => C:\Program Files (x86)\SmartSaver+ 3\5a712386-8b27-4e23-b484-d5584ac46bd6-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\5a712386-8b27-4e23-b484-d5584ac46bd6-6.job => C:\Program Files (x86)\SmartSaver+ 3\5a712386-8b27-4e23-b484-d5584ac46bd6-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\652c2a9f-12cb-476e-9415-75a5ce04732f-1-6.job => C:\Program Files (x86)\CinemaPlus-3.2cV18.08\652c2a9f-12cb-476e-9415-75a5ce04732f-1-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\652c2a9f-12cb-476e-9415-75a5ce04732f-1-7.job => C:\Program Files (x86)\CinemaPlus-3.2cV18.08\652c2a9f-12cb-476e-9415-75a5ce04732f-1-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\652c2a9f-12cb-476e-9415-75a5ce04732f-5_user.job => C:\Program Files (x86)\CinemaPlus-3.2cV18.08\652c2a9f-12cb-476e-9415-75a5ce04732f-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\652c2a9f-12cb-476e-9415-75a5ce04732f-7.job => C:\Program Files (x86)\CinemaPlus-3.2cV18.08\652c2a9f-12cb-476e-9415-75a5ce04732f-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\79b16d60-b173-4075-89f7-13c56afa617c-5_user.job => C:\Program Files (x86)\CinemaPlus-3.2cV18.08\79b16d60-b173-4075-89f7-13c56afa617c-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\79b16d60-b173-4075-89f7-13c56afa617c-6.job => C:\Program Files (x86)\CinemaPlus-3.2cV18.08\79b16d60-b173-4075-89f7-13c56afa617c-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\9d9d2cea-52d4-4b3a-a59c-c06ce0fb1b4c-1-6.job => C:\Program Files (x86)\CinemaPlus-4.2vV11.08\9d9d2cea-52d4-4b3a-a59c-c06ce0fb1b4c-1-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\9d9d2cea-52d4-4b3a-a59c-c06ce0fb1b4c-5_user.job => C:\Program Files (x86)\CinemaPlus-4.2vV11.08\9d9d2cea-52d4-4b3a-a59c-c06ce0fb1b4c-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\a8dadd80-c1c6-44fe-af6c-15bf5ea8f0d2-5_user.job => C:\Program Files (x86)\CinemaPlus-3.2cV17.08\a8dadd80-c1c6-44fe-af6c-15bf5ea8f0d2-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\a8dadd80-c1c6-44fe-af6c-15bf5ea8f0d2-6.job => C:\Program Files (x86)\CinemaPlus-3.2cV17.08\a8dadd80-c1c6-44fe-af6c-15bf5ea8f0d2-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\AmiUpdXp.job => C:\Users\Marie\AppData\Local\28627\Updater.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\d10d987c-a48f-4fa8-a4a2-011838356b3c-1-6.job => C:\Program Files (x86)\iWebar\d10d987c-a48f-4fa8-a4a2-011838356b3c-1-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\d10d987c-a48f-4fa8-a4a2-011838356b3c-5_user.job => C:\Program Files (x86)\iWebar\d10d987c-a48f-4fa8-a4a2-011838356b3c-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\d10d987c-a48f-4fa8-a4a2-011838356b3c-6.job => C:\Program Files (x86)\iWebar\d10d987c-a48f-4fa8-a4a2-011838356b3c-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\Optscan.job => c:\programdata\{e78ef324-c475-f2c1-e78e-ef324c47cc93}\hqghumeaylnlf.exe <==== ATTENTION
Task: C:\Windows\Tasks\Superclean.job => c:\programdata\{3cc052e2-d49e-f7b4-3cc0-052e2d494b8b}\hqghumeaylnlf.exe <==== ATTENTION
HKLM-x32\...\Run: [mpck_fr_017010063] => [X]
HKLM-x32\...\Run: [SmartWeb] => C:\Users\Marie\AppData\Local\SmartWeb\SmartWebHelper.exe [270368 2015-02-17] (SoftBrain Technologies Ltd.)
HKLM-x32\...\Run: [gmsd_fr_005010063] => [X]
HKLM-x32\...\Run: [YTDownloader] => "C:\Program Files (x86)\YTDownloader\YTDownloader.exe" /boot
HKLM-x32\...\Run: [SPDriver] => C:\Program Files (x86)\ShopperPro\JSDriver\1.42.1.2326\jsdrv.exe
HKLM-x32\...\Run: [gmsd_fr_005010064] => C:\Program Files (x86)\gmsd_fr_005010064\gmsd_fr_005010064.exe [3979920 2015-08-18] ()
HKLM-x32\...\Run: [gmsd_fr_005010065] => C:\Program Files (x86)\gmsd_fr_005010065\gmsd_fr_005010065.exe [3979920 2015-08-19] ()
HKLM-x32\...\Run: [gmsd_fr_005010067] => C:\Program Files (x86)\gmsd_fr_005010067\gmsd_fr_005010067.exe [3978896 2015-08-21] ()
HKLM-x32\...\Run: [gmsd_fr_005010069] => C:\Program Files (x86)\gmsd_fr_005010069\gmsd_fr_005010069.exe [3980432 2015-08-23] ()
HKLM-x32\...\Run: [ QQPCTray] => C:\Program Files (x86)\Tencent\QQPCMgr\10.11.16600.237\QQPCTRAY.EXE [355296 2015-08-23] (Tencent)
HKLM-x32\...\RunOnce: [upgmsd_fr_005010064.exe] => C:\Users\Marie\AppData\Local\gmsd_fr_005010064\upgmsd_fr_005010064.exe [3333776 2015-08-18] ()
HKLM-x32\...\RunOnce: [upgmsd_fr_005010065.exe] => C:\Users\Marie\AppData\Local\gmsd_fr_005010065\upgmsd_fr_005010065.exe [3333776 2015-08-19] ()
HKLM-x32\...\RunOnce: [upgmsd_fr_005010067.exe] => C:\Users\Marie\AppData\Local\gmsd_fr_005010067\upgmsd_fr_005010067.exe [3333264 2015-08-21] ()
HKLM-x32\...\RunOnce: [upgmsd_fr_005010069.exe] => C:\Users\Marie\AppData\Local\gmsd_fr_005010069\upgmsd_fr_005010069.exe [3334800 2015-08-23] ()
HKU\S-1-5-21-3276012898-1489598778-3224822204-1001\...\Run: [Selection Tools] => C:\Users\Marie\AppData\Roaming\WTools\Selection Tools\Selection Tools.exe [1530640 2015-07-21] (Nosibay)
HKU\S-1-5-21-3276012898-1489598778-3224822204-1001\...\Run: [YTDownloader] => "C:\Program Files (x86)\YTDownloader\YTDownloader.exe" /boot
HKU\S-1-5-21-3276012898-1489598778-3224822204-1001\...\Run: [SPDriver] => C:\Program Files (x86)\ShopperPro\JSDriver\1.42.1.2326\jsdrv.exe
HKU\S-1-5-21-3276012898-1489598778-3224822204-1001\...\Run: [GoogleChromeAutoLaunch_70CAC1826CBE6FF62D65C01D5BB37F25] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe [637440 2015-05-12] (Crossbrowse)
HKU\S-1-5-21-3276012898-1489598778-3224822204-1001\...\Run: [cacaoweb] => C:\Users\Marie\AppData\Roaming\cacaoweb\cacaoweb.exe [535856 2015-08-24] ()
HKU\S-1-5-21-3276012898-1489598778-3224822204-1001\...\Run: [apphide] => C:\Program Files (x86)\baidu\pps.exe
Startup: C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk [2015-08-18]
Startup: C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-08-18]
ShellIconOverlayIdentifiers: [.QMDeskTopGCIcon] -> {B7667919-3765-4815-A66D-98A09BE662D6} => C:\Program Files (x86)\Tencent\QQPCMgr\10.11.16600.237\QMGCShellExt64.dll [2015-08-23] (Tencent)
GroupPolicy: Stratégie de groupe sur Chrome détecté(e) <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Stratégie de restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:51252;https=127.0.0.1:51252
ProxyEnable: [S-1-5-21-3276012898-1489598778-3224822204-1001] => Internet Explorer proxy est activé.
ProxyServer: [S-1-5-21-3276012898-1489598778-3224822204-1001] => http=127.0.0.1:51252;https=127.0.0.1:51252
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.hao123.com/?tn=99963976_hao_pg
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.istartsurf.com/web/?type=ds&ts=1439941298&z=f34072f51b481473b9a047fg5z1c6t1t7z6gcodece&from=face&uid=ST1000LM024XHN-M101MBB_S31LJ9AG316460&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.istartsurf.com/web/?type=ds&ts=1439941298&z=f34072f51b481473b9a047fg5z1c6t1t7z6gcodece&from=face&uid=ST1000LM024XHN-M101MBB_S31LJ9AG316460&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.istartsurf.com/?type=hp&ts=1439941298&z=f34072f51b481473b9a047fg5z1c6t1t7z6gcodece&from=face&uid=ST1000LM024XHN-M101MBB_S31LJ9AG316460
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.istartsurf.com/?type=hp&ts=1439941298&z=f34072f51b481473b9a047fg5z1c6t1t7z6gcodece&from=face&uid=ST1000LM024XHN-M101MBB_S31LJ9AG316460
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.istartsurf.com/web/?type=ds&ts=1439941298&z=f34072f51b481473b9a047fg5z1c6t1t7z6gcodece&from=face&uid=ST1000LM024XHN-M101MBB_S31LJ9AG316460&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.istartsurf.com/web/?type=ds&ts=1439941298&z=f34072f51b481473b9a047fg5z1c6t1t7z6gcodece&from=face&uid=ST1000LM024XHN-M101MBB_S31LJ9AG316460&q={searchTerms}
HKU\S-1-5-21-3276012898-1489598778-3224822204-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.istartsurf.com/?type=hp&ts=1439941298&z=f34072f51b481473b9a047fg5z1c6t1t7z6gcodece&from=face&uid=ST1000LM024XHN-M101MBB_S31LJ9AG316460
URLSearchHook: HKU\S-1-5-21-3276012898-1489598778-3224822204-1001 - (Pas de nom) - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - Pas de fichier
SearchScopes: HKLM -> {460C3D19-B3D4-4964-A550-77D263B0CCCB} URL =
SearchScopes: HKLM-x32 -> {BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} URL = hxxp://search.iminent.com/?appId=f5143531-c1fb-446d-90c4-12f4e2ce8ced&ref=toolbox&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3276012898-1489598778-3224822204-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.iminent.com/?appId=f5143531-c1fb-446d-90c4-12f4e2ce8ced&ref=toolbox&q={searchTerms}
BHO: ????????? -> {7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} -> C:\Program Files (x86)\Tencent\QQPCMgr\10.11.16600.237\TSWebMon64.dat [2015-08-23] (Tencent)
BHO: Shopper Pro -> {A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C} -> C:\ProgramData\ShopperPro\ShopperPro64.dll [2015-08-18] (Goobzo Ltd.)
BHO-x32: Ó¦Óñ¦Ò»¼ü°²×°²å¼þ -> {50F4150A-48B2-417A-BE4C-C83F580FB904} -> C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\2.0.201.3198\npQQPhoneManagerExt.dll [2014-05-30] (????)
BHO-x32: Pas de nom -> {84FF7BD6-B47F-46F8-9130-01B2696B36CB} -> Pas de fichier
BHO-x32: Shopper Pro -> {A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C} -> C:\ProgramData\ShopperPro\ShopperPro.dll [2015-08-18] (Goobzo Ltd.)
Winsock: Catalog9 01 C:\Windows\SysWOW64\acengine.dll [299296 2015-08-20] (Abengine)
Winsock: Catalog9 02 C:\Windows\SysWOW64\acengine.dll [299296 2015-08-20] (Abengine)
Winsock: Catalog9 03 C:\Windows\SysWOW64\acengine.dll [299296 2015-08-20] (Abengine)
Winsock: Catalog9 04 C:\Windows\SysWOW64\acengine.dll [299296 2015-08-20] (Abengine)
Winsock: Catalog9 16 C:\Windows\SysWOW64\acengine.dll [299296 2015-08-20] (Abengine)
Winsock: Catalog9-x64 01 C:\Windows\system32\Uiviuuj64.dll [353608 2015-08-20] ()
Winsock: Catalog9-x64 02 C:\Windows\system32\Uiviuuj64.dll [353608 2015-08-20] ()
Winsock: Catalog9-x64 03 C:\Windows\system32\Uiviuuj64.dll [353608 2015-08-20] ()
Winsock: Catalog9-x64 04 C:\Windows\system32\Uiviuuj64.dll [353608 2015-08-20] ()
Winsock: Catalog9-x64 16 C:\Windows\system32\Uiviuuj64.dll [353608 2015-08-20] ()
Tcpip\..\Interfaces\{AA295D77-E312-4277-8080-7C2CB1697423}: [NameServer] 82.163.143.152,82.163.142.154
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.oursurfing.com/?type=sc&ts=1439716191&z=3201e6826556bf6c09c8382g7z8catdm6g9qag2tfe&from=age&uid=ST1000LM024XHN-M101MBB_S31LJ9AG316460
FF Plugin: @iqiyi.com/npWebPlayer -> C:\IQIYI Video\LStyle\npWebPlayer.dll [Pas de fichier]
FF Plugin-x32: @iqiyi.com/npWebPlayer -> C:\IQIYI Video\LStyle\npWebPlayer.dll [Pas de fichier]
FF Plugin-x32: @qq.com/npAndroidAssistant -> C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\2.0.201.3198\npQQPhoneManagerExt.dll [2014-05-30] (????)
FF Plugin-x32: @qq.com/QQPCMgr -> C:\Program Files (x86)\Tencent\QQPCMgr\10.11.16600.237\npQMExtensionsMozilla.dll [2015-08-23] (Tencent Technology (Shenzhen) Company Limited)
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [Pas de fichier]
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll [Pas de fichier]
FF Plugin HKU\S-1-5-21-3276012898-1489598778-3224822204-1001: @iqiyi.com/npWebPlayer -> C:\IQIYI Video\LStyle\npWebPlayer.dll Pas de fichier
FF HKLM\...\Firefox\Extensions: [{3ea54411-9f2a-4a18-a93a-84312350f7c1}] - C:\Program Files\shopperz12082015\Firefox
FF HKLM-x32\...\Firefox\Extensions: [{3ea54411-9f2a-4a18-a93a-84312350f7c1}] - C:\Program Files\shopperz12082015\Firefox
CHR Extension: (aneddidibfifdpbeppmpoackniodpekj) - C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\aneddidibfifdpbeppmpoackniodpekj [2015-08-23]
CHR Extension: (biiammgklaefagjclmnlialkmaemifgo) - C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\biiammgklaefagjclmnlialkmaemifgo [2015-08-23]
CHR Extension: (bnhdeincpllgeldajmlncemfloafomon) - C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\bnhdeincpllgeldajmlncemfloafomon [2015-08-23]
CHR Extension: (bongjkoajofkfpofginnhecihgaeldpe) - C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\bongjkoajofkfpofginnhecihgaeldpe [2015-08-23]
CHR Extension: (I - Cinema) - C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\dimfohdigjaffdaanhmbocfkpolglnjk [2015-08-20]
CHR Extension: (SmartSaver+ 3) - C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ekpibplnnkfdcafdpoekhoffegcajene [2015-08-20]
CHR Extension: (fpkonlbialedjgeegikdallckpnliboc) - C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\fpkonlbialedjgeegikdallckpnliboc [2015-08-23]
CHR Extension: (gomekmidlodglbbmalcneegieacbdmki) - C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-08-23]
CHR Extension: (Simple for You) - C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\oljkbnfoclhfdnjnkdlgemkjdohhbnlj [2015-08-23]
CHR Extension: (????????) - C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebklgpfnbcnpokahmdidgbmlcdepkm [2015-08-23]
CHR Extension: (oolpphfmdmjbojolagcbgdemojhcnlod) - C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\oolpphfmdmjbojolagcbgdemojhcnlod [2015-08-23]
CHR Extension: (CinemaPlus-3.2cV17.08) - C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\papbadoldddalgcjcicnikcfenodpghp [2015-08-22]
CHR Extension: (pmmemlnpjmfkcddknibchodllhnnidlp) - C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pmmemlnpjmfkcddknibchodllhnnidlp [2015-08-22]
StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://www.mystartsearch.com/?type=sc&ts=1440257044&z=3b370558e38b6f79c312e03g9z8z3e6o2w7q8tcc7m&from=cmi&uid=ST1000LM024XHN-M101MBB_S31LJ9AG316460
R2 acengine; C:\Program Files (x86)\FastSearch\acengine.exe [1839728 2015-08-11] (Abengine) [Fichier non signé]
R2 BrsHelper; C:\Program Files (x86)\YTDownloader\BrowserHelperSrv.exe [112560 2015-08-18] ()
R2 QQPCRTP; C:\Program Files (x86)\Tencent\QQPCMgr\10.11.16600.237\QQPCRTP.exe [297608 2015-08-23] (Tencent)
R2 SPBIUpd; C:\Program Files\Common Files\ShopperPro\spbiu.exe [2346416 2015-08-18] (ShopperPro)
S3 TAOFrame; C:\Program Files (x86)\Tencent\QQPCMgr\10.11.16600.237\TAOFrame.exe [293856 2015-08-23] (Tencent)
R2 WajInterEnhancer Service; C:\Program Files (x86)\WajInterEnhancer\WajInterEnhancer Internet Enhancer\InternetEnhancerService.exe [1198592 2015-08-14] () [Fichier non signé]
S2 AppMgr5.66.712526; "C:\ProgramData\AppMgr5.66.712526\AppMgr.exe" [X]
R2 comyninu; C:\Program Files (x86)\F60A8E7E-1439867435-E411-A26A-5CB901F54651\hnsy7CC9.tmp [X]
R2 hyverumu; C:\Program Files (x86)\F60A8E7E-1439867435-E411-A26A-5CB901F54651\jnso64AB.tmp [X]
R2 sefSYs; "C:\ProgramData\FyyMnPGnu\sefSYs.exe" [X]
S2 Update Simple for You; "C:\Program Files (x86)\Simple for You\updateSimpleforYou.exe" [X]
S2 Util Simple for You; "C:\Program Files (x86)\Simple for You\bin\utilSimpleforYou.exe" [X]
S2 xyxytumo; C:\Program Files (x86)\F60A8E7E-1439867435-E411-A26A-5CB901F54651\knsy490B.tmp [X]
R1 QMUdisk; C:\Program Files (x86)\Tencent\QQPCMgr\10.11.16600.237\QMUdisk64.sys [62264 2015-08-23] (Tencent)
R2 QQSysMonX64; C:\Program Files (x86)\Tencent\QQPCMgr\10.11.16600.237\QQSysMonX64.sys [138040 2015-08-23] (????)
R2 sbmntr; C:\Program Files (x86)\YTDownloader\sbmntr.sys [58528 2015-08-18] (YTDownloader)
R3 SPBIUpdd; C:\Program Files\Common Files\ShopperPro\spbiw.sys [41632 2015-08-18] ()
R2 TAOAccelerator; C:\Windows\system32\Drivers\TAOAccelerator64.sys [74040 2015-08-23] (Tencent)
R1 TAOKernelDriver; C:\Windows\System32\Drivers\TAOKernel64.sys [274232 2015-08-23] (Tencent Technology(Shenzhen) Company Limited)
R3 TS888x64; C:\Program Files (x86)\Tencent\QQPCMgr\10.11.16600.237\TS888x64.sys [28984 2015-08-24] (Tencent)
S1 TSDefenseBt; C:\Program Files (x86)\Tencent\QQPCMgr\10.11.16600.237\TSDefenseBT64.sys [28472 2015-08-23] (Tencent)
R1 TSSysKit; C:\Program Files (x86)\Tencent\QQPCMgr\10.11.16600.237\TSSysKit64.sys [87352 2015-08-23] (????)
R1 {83fead1e-6591-4289-9a25-99a1bc049a01}Gw64; C:\Windows\System32\drivers\{83fead1e-6591-4289-9a25-99a1bc049a01}Gw64.sys [48792 2015-08-22] (StdLib)
R1 {f626d478-aad6-4329-b6e1-e53ccb31466e}Gw64; C:\Windows\System32\drivers\{f626d478-aad6-4329-b6e1-e53ccb31466e}Gw64.sys [48792 2015-08-17] (StdLib)
S1 cherimoya; system32\drivers\cherimoya.sys [X]
S1 ppfd_vw_1_10_0_21; system32\drivers\ppfd_vw_1_10_0_21.sys [X]
S2 SPDRIVER_1.42.1.2326; \??\C:\Program Files (x86)\ShopperPro\JSDriver\1.42.1.2326\jsdrv.sys [X]
S1 wsfd_vw_1_10_0_20; system32\drivers\wsfd_vw_1_10_0_20.sys [X]
2015-08-23 22:37 - 2015-08-23 23:15 - 00000000 ____D C:\IQIYI Video
2015-08-23 22:37 - 2015-08-23 23:03 - 00000000 ____D C:\Users\Marie\AppData\Roaming\IQIYI Video
2015-08-23 22:37 - 2015-08-23 22:37 - 00000000 ____D C:\Users\Public\QiYi
2015-08-23 22:36 - 2015-08-23 23:15 - 00000000 ____D C:\ProgramData\IQIYI Video
2015-08-23 22:35 - 2015-08-24 21:30 - 00000000 ____D C:\Users\Marie\AppData\Local\gmsd_fr_005010069
2015-08-23 22:35 - 2015-08-23 22:35 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010069
2015-08-23 22:33 - 2015-08-24 10:36 - 00000000 ____D C:\Program Files (x86)\baidu
2015-08-23 22:16 - 2015-08-24 21:30 - 00000358 _____ C:\Windows\Tasks\AmiUpdXp.job
2015-08-23 22:16 - 2015-08-23 22:16 - 00003366 _____ C:\Windows\System32\Tasks\AmiUpdXp
2015-08-23 22:16 - 2015-08-23 22:16 - 00000000 ____D C:\Users\Marie\AppData\Local\28627
2015-08-23 22:08 - 2015-08-22 16:54 - 00048792 _____ (StdLib) C:\Windows\system32\Drivers\{83fead1e-6591-4289-9a25-99a1bc049a01}Gw64.sys
2015-08-23 21:52 - 2015-08-24 12:58 - 00000000 ____D C:\ProgramData\AppMgr5.66.712526
2015-08-22 17:57 - 2015-08-22 17:57 - 00613255 _____ (CMI Limited) C:\Users\Marie\AppData\Local\nsx3969.tmp
2015-08-22 17:24 - 2015-08-24 21:30 - 00000000 ____D C:\Users\Marie\AppData\Local\gmsd_fr_005010067
2015-08-22 17:24 - 2015-08-22 17:24 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010067
2015-08-20 11:59 - 2015-08-24 10:26 - 00012224 _____ C:\Windows\SysWOW64\acengineOff.ini
2015-08-20 11:59 - 2015-08-24 10:26 - 00012224 _____ C:\Windows\system32\acengineOff.ini
2015-08-20 11:59 - 2015-08-13 14:49 - 00045784 _____ (Abengine) C:\Windows\system32\Drivers\acwfp64.sys
2015-08-20 11:59 - 2015-08-11 16:50 - 00299296 _____ (Abengine) C:\Windows\SysWOW64\acengine.dll
2015-08-20 11:28 - 2015-08-20 11:28 - 00613255 _____ (CMI Limited) C:\Users\Marie\AppData\Local\nso3413.tmp
2015-08-20 11:24 - 2015-08-24 21:30 - 00000000 ____D C:\Users\Marie\AppData\Local\gmsd_fr_005010065
2015-08-20 11:24 - 2015-08-20 11:24 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010065
2015-08-20 11:23 - 2015-08-21 16:55 - 00004760 _____ C:\Windows\SysWOW64\Uiviuuj.ini
2015-08-20 11:23 - 2015-08-21 16:55 - 00002480 _____ C:\Windows\SysWOW64\UiviuujOff.ini
2015-08-20 11:23 - 2015-08-21 16:55 - 00002480 _____ C:\Windows\system32\UiviuujOff.ini
2015-08-20 11:23 - 2015-08-12 10:45 - 00353608 _____ C:\Windows\system32\Uiviuuj64.dll
2015-08-20 11:23 - 2015-08-12 10:45 - 00283464 _____ C:\Windows\SysWOW64\Uiviuuj.dll
2015-08-20 11:22 - 2015-08-23 22:00 - 00000000 ____D C:\Program Files\shopperz12082015
2015-08-20 11:22 - 2015-08-20 11:22 - 00000045 _____ C:\user.js
2015-08-19 22:36 - 2015-08-19 22:35 - 00613255 _____ (CMI Limited) C:\Users\Marie\AppData\Local\nsp4AA0.tmp
2015-08-18 21:20 - 2015-08-24 21:32 - 00535856 _____ C:\Users\Marie\Desktop\cacaoweb.exe
2015-08-18 21:20 - 2015-08-24 21:32 - 00000000 ____D C:\Users\Marie\AppData\Roaming\cacaoweb
2015-08-18 21:19 - 2015-08-18 21:19 - 00532784 _____ C:\Users\Marie\Downloads\cacaoweb.exe
2015-08-18 20:28 - 2015-08-18 20:28 - 00613255 _____ (CMI Limited) C:\Users\Marie\AppData\Local\nse5462.tmp
2015-08-18 20:26 - 2015-08-24 21:34 - 00000000 ____D C:\Users\Marie\AppData\Local\gmsd_fr_005010064
2015-08-18 20:26 - 2015-08-19 01:44 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010064
2015-08-18 18:52 - 2015-08-20 11:59 - 00000002 _____ C:\END
2015-08-18 18:50 - 2015-08-18 18:50 - 00022150 _____ C:\Windows\System32\Tasks\DNSWABENO
2015-08-18 18:49 - 2015-08-24 11:00 - 00000000 ____D C:\Program Files (x86)\DNS Unlocker
2015-08-18 18:47 - 2015-08-18 18:46 - 00613255 _____ (CMI Limited) C:\Users\Marie\AppData\Local\nsg97C.tmp
2015-08-18 18:20 - 2015-08-20 11:23 - 00002423 _____ C:\Users\Public\Desktop\Crossbrowse.lnk
2015-08-18 18:20 - 2015-08-18 18:20 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse
2015-08-18 18:06 - 2015-08-18 18:06 - 00000000 ____D C:\Program Files (x86)\Crossbrowse
2015-08-18 15:51 - 2015-08-18 15:51 - 00613255 _____ (CMI Limited) C:\Users\Marie\AppData\Local\nsh5FC2.tmp
2015-08-18 15:45 - 2015-08-20 11:22 - 00001085 _____ C:\task.vbs
2015-08-18 15:44 - 2015-08-18 15:44 - 00003088 _____ C:\Windows\System32\Tasks\cfr3011
2015-08-18 15:44 - 2015-08-11 21:11 - 00349584 _____ (Abengine) C:\Windows\system32\acengine64.dll
2015-08-18 15:43 - 2015-08-20 12:15 - 00000000 ____D C:\ProgramData\pWinManProp
2015-08-18 15:02 - 2015-08-24 09:02 - 00000352 _____ C:\Windows\Tasks\Superclean.job
2015-08-18 15:02 - 2015-08-24 03:02 - 00000000 ____D C:\ProgramData\{3cc052e2-d49e-f7b4-3cc0-052e2d494b8b}
2015-08-18 15:02 - 2015-08-18 15:02 - 00003238 _____ C:\Windows\System32\Tasks\Superclean
2015-08-18 14:58 - 2015-08-24 10:39 - 00000000 ____D C:\Program Files (x86)\youtubeadblocker
2015-08-18 14:57 - 2015-08-18 14:58 - 00000000 ____D C:\ProgramData\13972318564360685826
2015-08-18 14:56 - 2015-08-24 10:39 - 00000000 ____D C:\Program Files (x86)\PriceLesss
2015-08-18 14:56 - 2015-08-18 14:57 - 00000000 ____D C:\ProgramData\OWinManProO
2015-08-18 14:55 - 2015-08-24 10:39 - 00000000 ____D C:\ProgramData\{a9ffa3d9-72c9-b27f-a9ff-fa3d972c8f65}
2015-08-18 14:19 - 2015-08-18 14:19 - 00000000 ____D C:\Users\Marie\AppData\Local\BrowserHelper
2015-08-18 14:19 - 2015-08-18 14:19 - 00000000 ____D C:\Program Files\Common Files\ShopperPro
2015-08-18 14:19 - 2015-08-18 14:19 - 00000000 ____D C:\Program Files (x86)\ca21ae4f-915c-455f-bda7-3465a83a5cf9
2015-08-18 14:19 - 2015-08-18 14:19 - 00000000 ____D C:\Program Files (x86)\1acf19cc-b230-4824-80ac-648f6428f293
2015-08-18 14:18 - 2015-08-24 12:55 - 00000000 ____D C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YTDownloader
2015-08-18 14:18 - 2015-08-24 10:52 - 00000000 ____D C:\Program Files (x86)\YTDownloader
2015-08-18 14:18 - 2015-08-18 14:19 - 00003898 _____ C:\Windows\System32\Tasks\YTDownloaderUpd
2015-08-18 14:18 - 2015-08-18 14:19 - 00000000 ____D C:\ProgramData\ShopperPro
2015-08-18 14:18 - 2015-08-18 14:18 - 00003562 _____ C:\Windows\System32\Tasks\ShopperProJSUpd
2015-08-18 14:18 - 2015-08-18 14:18 - 00000000 ____D C:\Users\Public\Documents\ShopperPro
2015-08-18 14:17 - 2015-08-18 14:17 - 00003738 _____ C:\Windows\System32\Tasks\Selection Tools Update
2015-08-18 14:17 - 2015-08-18 14:17 - 00003390 _____ C:\Windows\System32\Tasks\Inst_Rep
2015-08-18 14:17 - 2015-08-18 14:17 - 00000000 ____D C:\Users\Marie\AppData\Local\CrashRpt
2015-08-18 07:33 - 2015-08-18 07:33 - 00613255 _____ (CMI Limited) C:\Users\Marie\AppData\Local\nszED4E.tmp
2015-08-18 06:57 - 2015-08-20 11:23 - 00000000 ____D C:\Program Files (x86)\FriendlyError
2015-08-18 06:40 - 2015-08-18 07:38 - 00003192 _____ C:\Windows\System32\Tasks\BoBrowser
2015-08-18 06:38 - 2015-08-18 06:38 - 00003200 _____ C:\Windows\System32\Tasks\Sunrise
2015-08-18 06:35 - 2015-08-24 10:26 - 00000376 _____ C:\Windows\Tasks\APSnotifierPP3.job
2015-08-18 06:35 - 2015-08-24 10:26 - 00000376 _____ C:\Windows\Tasks\APSnotifierPP2.job
2015-08-18 06:35 - 2015-08-23 23:10 - 00000378 _____ C:\Windows\Tasks\APSnotifierPP1.job
2015-08-18 06:35 - 2015-08-23 22:50 - 00002808 _____ C:\Windows\System32\Tasks\APSnotifierPP1
2015-08-18 06:35 - 2015-08-23 22:50 - 00002806 _____ C:\Windows\System32\Tasks\APSnotifierPP3
2015-08-18 06:35 - 2015-08-23 22:50 - 00002806 _____ C:\Windows\System32\Tasks\APSnotifierPP2
2015-08-18 06:33 - 2015-08-18 06:33 - 00613255 _____ (CMI Limited) C:\Users\Marie\AppData\Local\nsz14E0.tmp
2015-08-18 06:33 - 2015-08-18 06:33 - 00000000 __SHD C:\Users\Marie\AppData\Roaming\AnyProtectEx
2015-08-18 06:31 - 2015-08-24 21:29 - 00002458 _____ C:\Windows\Tasks\a8dadd80-c1c6-44fe-af6c-15bf5ea8f0d2-5_user.job
2015-08-18 06:30 - 2015-08-24 21:30 - 00005530 _____ C:\Windows\Tasks\a8dadd80-c1c6-44fe-af6c-15bf5ea8f0d2-6.job
2015-08-18 06:30 - 2015-08-18 14:19 - 00000000 ____D C:\Program Files (x86)\83c52cfd-8c6e-4c23-ae7d-bfc0db95a47a
2015-08-18 06:30 - 2015-08-18 06:30 - 00008534 _____ C:\Windows\System32\Tasks\a8dadd80-c1c6-44fe-af6c-15bf5ea8f0d2-6
2015-08-18 06:29 - 2015-08-24 10:41 - 00000000 ____D C:\Users\Marie\AppData\Local\SmartWeb
2015-08-18 06:29 - 2015-08-24 10:39 - 00000000 ____D C:\Program Files (x86)\CinemaPlus-3.2cV17.08
2015-08-18 05:30 - 2015-08-18 05:30 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2015-08-18 01:03 - 2015-08-18 14:17 - 00000156 _____ C:\Users\Marie\AppData\Roaming\Selection Tools.installation.log
2015-08-18 01:03 - 2015-08-18 14:17 - 00000000 ____D C:\Users\Marie\AppData\Roaming\WTools
2015-08-18 01:03 - 2015-08-18 01:03 - 00003704 _____ C:\Windows\System32\Tasks\WindApp Update
2015-08-18 01:03 - 2015-08-18 01:03 - 00000078 _____ C:\Users\Marie\AppData\Roaming\WindApp.installation.log
2015-08-18 01:03 - 2015-08-18 01:03 - 00000000 ____D C:\Users\Marie\AppData\Roaming\Store
2015-08-18 01:02 - 2015-08-18 14:32 - 00000000 ____D C:\Users\Marie\AppData\Roaming\Nosibay
2015-08-18 01:02 - 2015-08-18 01:03 - 00005712 _____ C:\Users\Marie\AppData\Roaming\Bubble Dock.installation.log
2015-08-18 01:02 - 2015-08-18 01:03 - 00001308 _____ C:\Users\Marie\AppData\Roaming\Bubble Dock.boostrap.log
2015-08-18 01:02 - 2015-08-18 01:02 - 00000097 _____ C:\Users\Marie\AppData\Roaming\WindApp.boostrap.log
2015-08-16 14:42 - 2015-08-16 14:42 - 00000000 ____D C:\Users\Marie\AppData\Local\speed browser
2015-08-16 14:38 - 2015-08-16 14:38 - 00000000 ____D C:\ProgramData\Browser

C:\Program Files (x86)\Simple for You
C:\Program Files (x86)\F60A8E7E-1439867435-E411-A26A-5CB901F54651
C:\system32\drivers\wsfd_vw_1_10_0_20.sys
C:\system32\drivers\ppfd_vw_1_10_0_21.sys
C:\system32\drivers\cherimoya.sys
C:\Windows\System32\drivers\{f626d478-aad6-4329-b6e1-e53ccb31466e}Gw64.sys
C:\Windows\System32\drivers\{83fead1e-6591-4289-9a25-99a1bc049a01}Gw64.sys
C:\Program Files\shopperz12082015
C:\Program Files (x86)\Tencent
C:\Program Files (x86)\FastSearch
C:\Program Files (x86)\gmsd_fr_005010065
C:\Program Files (x86)\gmsd_fr_005010067
C:\Program Files (x86)\gmsd_fr_005010069
C:\Program Files (x86)\gmsd_fr_*
C:\Windows\system32\Uiviuuj64.dll
C:\Program Files (x86)\WajInterEnhancer
C:\Users\Marie\AppData\Local\gmsd_fr_005010064
C:\Program Files (x86)\gmsd_fr_005010064
C:\Users\Marie\AppData\Roaming\cacaoweb
C:\Program Files (x86)\Crossbrowse
C:\Program Files (x86)\ShopperPro
C:\Program Files (x86)\Object Browser
C:\Program Files (x86)\AnyProtectEx
C:\ProgramData\ShopperPro
C:\Users\Marie\AppData\Local\28627
C:\Program Files (x86)\YTDownloader
C:\Users\Marie\AppData\Local\BoBrowser
C:\Program Files (x86)\OLBPre
C:\Program Files (x86)\SmartSaver+
c:\programdata\{e78ef324-c475-f2c1-e78e-ef324c47cc93}
C:\ProgramData\Dobaamenosn
C:\Users\Marie\AppData\Local\Installer\Install_3832
C:\Program Files (x86)\SmartSaver+ 3
C:\Program Files\Common Files\ShopperPro
C:\Program Files (x86)\CinemaPlus-3.2cV17.08
C:\Program Files (x86)\globalUpdate
C:\Program Files (x86)\Com NotificationV09.08
C:\Program Files (x86)\FastSearch
C:\Program Files (x86)\CinemaPlus-3.2cV18.08
C:\Program Files (x86)\CinemaPlus-4.2vV11.08
C:\Program Files (x86)\I - Cinema
c:\programdata\{3cc052e2-d49e-f7b4-3cc0-052e2d494b8b}
C:\Users\Marie\AppData\Roaming\Store\WindApp
C:\Program Files (x86)\iWebar
C:\Program Files (x86)\AnyProtectEx
RemoveProxy:
EmptyTemp:
end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction

  • Le pc va demander à redémarrer, accepte.
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\



3) Télécharge AdwCleaner (de Xplode) sur ton Bureau.

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Rapport.
  • Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.
  • Ferme le programme, valide l'avertissement au besoin.
  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici


     :AAN

Hors ligne mariesnck

  • Membres
  • Members
  • Messages: 3
Re : NOUVEAU PORTABLE INFECTE MALGRE WINDOWS DEFENDER
« Réponse #4 le: août 26, 2015, 20:32:49 »
re bonjour,
Merci de vos infos.
Il y a 3 fichiers impossibles à désinstaller:
 youtubeadblocker (idem)
 YTDownloader (idem)
 I - Cinema
J'ai du stopper l'execution du fichier FRST.exe (corriger) qui travaillait indéfiniment sans réponse.

Aussi j'ai reconfiguré les parametres d'usines.
Y a t il d'autres manip à réaliser et avez vous des conseils de ANTI VIRUS svp?
Merci pour vos conseils
Marie


Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : NOUVEAU PORTABLE INFECTE MALGRE WINDOWS DEFENDER
« Réponse #5 le: août 26, 2015, 20:55:09 »
Re,

C'est quand même dommage de faire cela alors que j'ai passé un certain temps à préparer le script et la procédure ...

On aurait pu alléger le script, le faire en plusieurs fois ou vérifier ce qui bloquait ...

Pour conclure :

Prévention :

Ton PC a été infecté par des adwares, à savoir des logiciels potentiellement indésirables qui se mettent en place lors des installations de logiciels.

Il faut donc que les utilisateurs de ce PC veillent à ne pas donner leur accord pour que ceux-ci s'installent lors des installations de logiciels (en décochant par exemple les cases précochées qui autorisent l'installation d'un moteur de recherche).

Pour éviter de te faire réinfecter par des adwares à l'avenir, entraîne-toi à ne pas tomber dans leurs pièges en utilisant cet outil :

Télécharge Adware Prevention (de guigui0001) sur ton bureau.

Sous IE9, IE10, IE11 et Windows 8 le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

  • Lance-le en double-cliquant sur Adware_Prevention.exe
  • Cet outil va simuler une installation sponsorisée par des adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
  • A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
Tutoriel en images

  • Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !
Note : cet outil pédagogique tant à évoluer en permanence, n'hésite pas à remonter les problèmes rencontrés ou les suggestions pour son amélioration



Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :

  • Attention lors de l'installation de logiciel :
    Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
    A lire ! et à lire

  • Firefox et/ou Chrome offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript et WOT par exemple. (pour Chrome : Ghostery ou Scriptsafe ; WOT )

  • Maintenir ses logiciels et son système à jour :
    De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
    Tu peux utiliser un outil comme SXCU pour vérifier occasionnellement les mises à jour disponibles pour les principaux logiciels/plugins.

Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire !
Ici aussi !

Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en haut à droite)  dans ton tout premier message.
-> Ajoute ensuite "résolu" à coté de ton titre et valide.

A bientôt sur Security-X
 :AAN

Tags: DEFENDER