Re: infection pckeeper
Posté : dim. 30 nov. 2014 22:32
bonsoir Chantal,
voici les rapports:
# AdwCleaner v4.102 - Rapport créé le 30/11/2014 à 20:40:45
# Mis à jour le 23/11/2014 par Xplode
# Database : 2014-11-27.1 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : brodpers - BRODPERS-PC
# Exécuté depuis : C:\Users\brodpers\Desktop\AdwCleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Tâches planifiées ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Upt
Clé Supprimée : HKLM\SOFTWARE\WinUpd
Clé Supprimée : HKLM\SOFTWARE\RST
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17420
-\\ Google Chrome v
-\\ Comodo Dragon v
*************************
AdwCleaner[R0].txt - [25890 octets] - [16/11/2014 10:09:47]
AdwCleaner[R10].txt - [2128 octets] - [29/11/2014 03:50:37]
AdwCleaner[R11].txt - [1994 octets] - [30/11/2014 20:38:20]
AdwCleaner[R1].txt - [3339 octets] - [25/11/2014 21:14:55]
AdwCleaner[R2].txt - [3526 octets] - [26/11/2014 15:06:14]
AdwCleaner[R3].txt - [1569 octets] - [26/11/2014 16:21:37]
AdwCleaner[R4].txt - [1526 octets] - [26/11/2014 17:08:28]
AdwCleaner[R5].txt - [1772 octets] - [26/11/2014 17:23:30]
AdwCleaner[R6].txt - [1892 octets] - [26/11/2014 17:33:47]
AdwCleaner[R7].txt - [2012 octets] - [27/11/2014 15:43:53]
AdwCleaner[R8].txt - [2072 octets] - [27/11/2014 17:22:19]
AdwCleaner[R9].txt - [2192 octets] - [27/11/2014 17:34:23]
AdwCleaner[S0].txt - [26686 octets] - [16/11/2014 10:11:49]
AdwCleaner[S1].txt - [3253 octets] - [26/11/2014 15:09:08]
AdwCleaner[S2].txt - [1638 octets] - [26/11/2014 16:23:41]
AdwCleaner[S3].txt - [1592 octets] - [26/11/2014 17:11:34]
AdwCleaner[S4].txt - [1844 octets] - [26/11/2014 17:26:53]
AdwCleaner[S5].txt - [1964 octets] - [26/11/2014 18:28:52]
AdwCleaner[S6].txt - [2144 octets] - [27/11/2014 17:25:42]
AdwCleaner[S7].txt - [1918 octets] - [30/11/2014 20:40:45]
########## EOF - C:\AdwCleaner\AdwCleaner[S7].txt - [1978 octets] ##########
-----------------------------------------------------------------------------------------------------------------------------------------------
Malwarebytes Anti-Malware
http://www.malwarebytes.org
Date de l'examen: 30/11/2014
Heure de l'examen: 20:53:47
Fichier journal: Malwarebytes.txt
Administrateur: Oui
Version: 2.00.3.1025
Base de données Malveillants: v2014.11.30.07
Base de données Rootkits: v2014.11.30.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x86
Système de fichiers: NTFS
Utilisateur: brodpers
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 356436
Temps écoulé: 24 min, 37 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 1
PUP.Optional.eDealsPop.A, C:\Program Files\eDealPop\eDealPop.exe, 3544, Supprimé-au-redémarrage, [47a8053c225ac472966b9ab1de2516ea]
Modules: 1
PUP.Optional.eDealsPop.A, C:\Program Files\eDealPop\msvcr100.dll, Supprimé-au-redémarrage, [47a8053c225ac472966b9ab1de2516ea],
Clés du Registre: 1
PUP.Optional.eDealsPop.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\eDeals_is1, Mis en quarantaine, [47a8053c225ac472966b9ab1de2516ea],
Valeurs du Registre: 1
PUP.Optional.eDealsPop.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|eDealPop, "C:\Program Files\eDealPop\eDealPop.exe", Mis en quarantaine, [47a8053c225ac472966b9ab1de2516ea]
Données du Registre: 0
(Aucun élément malicieux detecté)
Dossiers: 1
PUP.Optional.eDealsPop.A, C:\Program Files\eDealPop, Supprimé-au-redémarrage, [47a8053c225ac472966b9ab1de2516ea],
Fichiers: 6
PUP.Optional.EDeals.A, C:\Windows\Temp\UptUpdater.exe, Mis en quarantaine, [db14291828548da966468ccbd32dbd43],
PUP.Optional.eDealsPop.A, C:\Program Files\eDealPop\unins000.dat, Mis en quarantaine, [47a8053c225ac472966b9ab1de2516ea],
PUP.Optional.eDealsPop.A, C:\Program Files\eDealPop\eDealPop.exe, Supprimé-au-redémarrage, [47a8053c225ac472966b9ab1de2516ea],
PUP.Optional.eDealsPop.A, C:\Program Files\eDealPop\msvcp100.dll, Mis en quarantaine, [47a8053c225ac472966b9ab1de2516ea],
PUP.Optional.eDealsPop.A, C:\Program Files\eDealPop\msvcr100.dll, Supprimé-au-redémarrage, [47a8053c225ac472966b9ab1de2516ea],
PUP.Optional.eDealsPop.A, C:\Program Files\eDealPop\unins000.exe, Mis en quarantaine, [47a8053c225ac472966b9ab1de2516ea],
Secteurs physiques: 0
(Aucun élément malicieux detecté)
(end)
a+ merci
voici les rapports:
# AdwCleaner v4.102 - Rapport créé le 30/11/2014 à 20:40:45
# Mis à jour le 23/11/2014 par Xplode
# Database : 2014-11-27.1 [Live]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : brodpers - BRODPERS-PC
# Exécuté depuis : C:\Users\brodpers\Desktop\AdwCleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Tâches planifiées ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Upt
Clé Supprimée : HKLM\SOFTWARE\WinUpd
Clé Supprimée : HKLM\SOFTWARE\RST
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17420
-\\ Google Chrome v
-\\ Comodo Dragon v
*************************
AdwCleaner[R0].txt - [25890 octets] - [16/11/2014 10:09:47]
AdwCleaner[R10].txt - [2128 octets] - [29/11/2014 03:50:37]
AdwCleaner[R11].txt - [1994 octets] - [30/11/2014 20:38:20]
AdwCleaner[R1].txt - [3339 octets] - [25/11/2014 21:14:55]
AdwCleaner[R2].txt - [3526 octets] - [26/11/2014 15:06:14]
AdwCleaner[R3].txt - [1569 octets] - [26/11/2014 16:21:37]
AdwCleaner[R4].txt - [1526 octets] - [26/11/2014 17:08:28]
AdwCleaner[R5].txt - [1772 octets] - [26/11/2014 17:23:30]
AdwCleaner[R6].txt - [1892 octets] - [26/11/2014 17:33:47]
AdwCleaner[R7].txt - [2012 octets] - [27/11/2014 15:43:53]
AdwCleaner[R8].txt - [2072 octets] - [27/11/2014 17:22:19]
AdwCleaner[R9].txt - [2192 octets] - [27/11/2014 17:34:23]
AdwCleaner[S0].txt - [26686 octets] - [16/11/2014 10:11:49]
AdwCleaner[S1].txt - [3253 octets] - [26/11/2014 15:09:08]
AdwCleaner[S2].txt - [1638 octets] - [26/11/2014 16:23:41]
AdwCleaner[S3].txt - [1592 octets] - [26/11/2014 17:11:34]
AdwCleaner[S4].txt - [1844 octets] - [26/11/2014 17:26:53]
AdwCleaner[S5].txt - [1964 octets] - [26/11/2014 18:28:52]
AdwCleaner[S6].txt - [2144 octets] - [27/11/2014 17:25:42]
AdwCleaner[S7].txt - [1918 octets] - [30/11/2014 20:40:45]
########## EOF - C:\AdwCleaner\AdwCleaner[S7].txt - [1978 octets] ##########
-----------------------------------------------------------------------------------------------------------------------------------------------
Malwarebytes Anti-Malware
http://www.malwarebytes.org
Date de l'examen: 30/11/2014
Heure de l'examen: 20:53:47
Fichier journal: Malwarebytes.txt
Administrateur: Oui
Version: 2.00.3.1025
Base de données Malveillants: v2014.11.30.07
Base de données Rootkits: v2014.11.30.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x86
Système de fichiers: NTFS
Utilisateur: brodpers
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 356436
Temps écoulé: 24 min, 37 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 1
PUP.Optional.eDealsPop.A, C:\Program Files\eDealPop\eDealPop.exe, 3544, Supprimé-au-redémarrage, [47a8053c225ac472966b9ab1de2516ea]
Modules: 1
PUP.Optional.eDealsPop.A, C:\Program Files\eDealPop\msvcr100.dll, Supprimé-au-redémarrage, [47a8053c225ac472966b9ab1de2516ea],
Clés du Registre: 1
PUP.Optional.eDealsPop.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\eDeals_is1, Mis en quarantaine, [47a8053c225ac472966b9ab1de2516ea],
Valeurs du Registre: 1
PUP.Optional.eDealsPop.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|eDealPop, "C:\Program Files\eDealPop\eDealPop.exe", Mis en quarantaine, [47a8053c225ac472966b9ab1de2516ea]
Données du Registre: 0
(Aucun élément malicieux detecté)
Dossiers: 1
PUP.Optional.eDealsPop.A, C:\Program Files\eDealPop, Supprimé-au-redémarrage, [47a8053c225ac472966b9ab1de2516ea],
Fichiers: 6
PUP.Optional.EDeals.A, C:\Windows\Temp\UptUpdater.exe, Mis en quarantaine, [db14291828548da966468ccbd32dbd43],
PUP.Optional.eDealsPop.A, C:\Program Files\eDealPop\unins000.dat, Mis en quarantaine, [47a8053c225ac472966b9ab1de2516ea],
PUP.Optional.eDealsPop.A, C:\Program Files\eDealPop\eDealPop.exe, Supprimé-au-redémarrage, [47a8053c225ac472966b9ab1de2516ea],
PUP.Optional.eDealsPop.A, C:\Program Files\eDealPop\msvcp100.dll, Mis en quarantaine, [47a8053c225ac472966b9ab1de2516ea],
PUP.Optional.eDealsPop.A, C:\Program Files\eDealPop\msvcr100.dll, Supprimé-au-redémarrage, [47a8053c225ac472966b9ab1de2516ea],
PUP.Optional.eDealsPop.A, C:\Program Files\eDealPop\unins000.exe, Mis en quarantaine, [47a8053c225ac472966b9ab1de2516ea],
Secteurs physiques: 0
(Aucun élément malicieux detecté)
(end)
a+ merci