> Tous les forums > Forum Sécurité
 Spyware qui se réinstalle automatiquement
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
HaWaIi_CiNq-ZeRo
  Posté le 14/08/2015 @ 17:30 
Aller en bas de la page 
Petit astucien

Bonjour,

Pour une raison que j'ignore, des spywares ont trouvé refuge dans mon ordinateur. Je reçois des popups sur Chrome de ADS2 ainsi que des popups de d'autre logiciels aléatoire. J'ai essayé de passer un scan avec Malwarebytes Anti-Malware ainsi qu'avec ADWCleaner. Les deux détectent les logiciels espions, me disent qu'ils les ont enlevés, redémarre mon ordinateur, mais d'autre apparaissent aussitôt. Je ne sais plus quoi faire et je me tourne vers vous pour m'aider à les enlever!

Merci grandement à l'avance.



Modifié par HaWaIi_CiNq-ZeRo le 14/08/2015 17:30
Publicité
Evasion60
 Posté le 14/08/2015 à 17:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour,

Je me nomme Evasion60, et je vais t'assister au cours de cette désinfection
Si tu es d'accord, on va fixer quelques règles pour que la désinfection soit efficace

  • Si tu as ouvert un sujet similaire sur un autre forum, merci de me prévenir afin que je ne fasse pas de recherches inutiles et par souci d'efficacité (on ne prend pas rendez-vous dans 2 garages pour le même problème mécanique),
  • Si tu as des cracks ou des keygens, tu les supprimes,
  • Si tu as un windows illégal, je ne désinfecte pas
  • Tu poursuis la désinfection jusqu'au bout, même si tu constates une amélioration rapide, et de préférence sur un temps restreint (pas une réponse tous les 3 jours), sinon, cela ne sert à rien.
  • La désinfection comprend un diagnostic, un nettoyage, la suppression des outils utilisés et des conseils pour éviter des ré-infections futures, mettre le système à jour, créer des sauvegardes etc...
  • Quelques-uns des outils utilisés peuvent faire réagir certains antivirus, car ils sont puissants et destructeurs s'ils sont mal utilisés
  • Pour me permettre d'établir un diagnostic, peux-tu suivre ces consignes et éditer les rapports demandés ?
  • Si tu as des questions, n'hésite pas

Evasion60

Dans un premier temps =>

1/

Téléchargez ZHPCleaner ICI

/!\ Désactiver votre antivirus pendant le téléchargement de ces outils

- Cet outil ne nécessite aucune installation, il est très rapide car basé sur l’exécution de scripts
-A partir de Windows Vista,... (clique-droit > exécuter en tant qu'administrateur
-Autoriser les modifications. ( Demande du contrôle des comptes d'utilisateur si c'est votre cas)
-Accepte "les conditions d'utilisation"( I agree )

-- Cliquer sur scanner

Image

En cas de présence d'un proxy, un message apparaît avec la question suivante
-Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
- Si vous n'avez pas installé de Proxy, cliquer sur "Non" pour accepter la réparation du proxy.

- S’il te demande Voulez-vous remplacer la page d'accueil ?, et que tu ne l’a connait pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui"

En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
-Avez-vous installé ce serveur ? suivi du nom du serveur
- Si vous n'avez pas installé de serveur,, cliquer sur "Non" pour accepter la réparation

Laisser la barre de progression arriver jusqu’à la fin.
- A la fin du traitement, un rapport de nettoyage s’affiche dans le bloc-notes , le coller dans votre réponse

1) si le rapport est court le coller directement dans votre réponse
2) si le rapport est plus long, l'enregistrer sur votre bureau, puis:
rendez vous ici: http://www.cjoint.com
cocher 21 jours en lecture
-Appuyez sur Parcourir et allez chercher le rapport sur le bureau
-puis vous cliquez un peu plus bas dans la page sur Créer le lien CJoint, et c'est ce lien qui vous est donné que vous
collez dans votre réponse

/!\ Réactiver l'antivirus

2/

Télécharge ZHPDiag sur le site officiel de Nicolas Coolman :

Une icône est créée sur votre Bureau.

Cliquez sur l’icône ZHPDiag pour démarrer le logiciel et faire apparaître l’interface.

ZHPDiag_1

Comment lever la protection SmartScreen :

Depuis la sortie de sa version 8, Microsoft intègre un système de protection contre les sites malweillants nommé « SmartScreen ». Mais il s’avère que ce filtre bloque le téléchargement de nombreux logiciels légitimes.

Note : Lire aussi la FAQ

Démarrez la recherche :

– Cliquez sur « Scanner » pour démarrer la recherche.
– En cours de recherche, un compteur indique le nombre de détections.

ZHPDiag_2

– Laisser s »effectuer la recherche jusqu’à ce que la barre de progression atteigne le 100%
– Pour annuler la recherche, cliquez sur la touche « Echap ».

Le rapport ZHPDiag :

– A la fin de la recherche, un clic sur le bouton « Rapport » permet d’afficher le rapport dans le bloc-notes.

~ Rapport de ZHPDiag v2015.6.29.74 – Nicolas Coolman (29/06/2015)
~ Lancé par Coolman (29/06/2015 12:08:54)
~ Adresse du Site Web : http://nicolascoolman.fr
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Deactivate by user

[…]

– Ce rapport se trouve aussi dans votre dossier utilisateur « %AppData% /ZHP »

Hébergez votre rapport =>

Utilisez la commande > Insérer un rapport(en bas de page, suite au dernier message), pour poster le rapport ZHPDiag, OTL ou RSIT (qui sont très lourds)

  • Le lien du rapport est automatiquement inséré à votre discussion (donc, pas de lien à copier/coller)

  • Pour les autres rapports qui seront demandés (ex. Malwarebytes (MBAM), AD-R, USBFix, scan en ligne, etc.) copiez/collez ces rapports sur votre sujet. Merci.

Si les rapports sont trop lourds, les héberger sur www.Cjoint.com (cocher 21 jours en lecture)

*

En attente des deux rapports demandés

poussebois
 Posté le 14/08/2015 à 17:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Bonjour ,

Si tu penses que ton PC est infecté, suis la procédure indiquée en rouge en bas dans ma signature et attends qu'un membre du Groupe Sécurité te prenne en charge.

@ +

P.S. Evasion60, membre du GS a répondu pendant que je rédigeai mon post.

L'attente n'aura pas été trop longue...



Modifié par poussebois le 14/08/2015 17:54
HaWaIi_CiNq-ZeRo
 Posté le 14/08/2015 à 18:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

~ ZHPCleaner v2015.8.13.324 by Nicolas Coolman (2015/08/13)
~ Run by hawai (Administrator) (14/08/2015 11:58:46)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\hawai\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\hawai\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 10 Home, 64-bit (Build 10240)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (3)
TROUVÉ tâche: [7A28AF1A-8D91-4C50-8FF5-31C892CEBF19] [C:\Users\hawai\AppData\Local\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19.exe] (Heuristic.Graftor)
TROUVÉ tâche: [CVABZXHX1] [C:\ProgramData\TomorrowGames\TomorrowGames.exe (Not File) ] (PUP.Optional.TomorrowGames)
TROUVÉ tâche: [Ureevkraeb] [C:\ProgramData\Ureevkraeb\1.0.4.1\sopaxlig.exe (Not File) ] (Heuristic.PullUpdate)


---\\ Explorateur ( Dossiers, Fichiers ). (44)
TROUVÉ fichier: C:\Users\hawai\AppData\Local\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19.exe =>PUP.Optional.Pirrit
TROUVÉ dossier: C:\Users\hawai\AppData\Local\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19 =>PUP.Optional.Pirrit
TROUVÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19 =>PUP.Optional.Pirrit
TROUVÉ dossier: C:\Program Files (x86)\5cb01bec-9b70-46f2-b57d-bbdb5fe572da =>PUP.Optional.CrossRider
TROUVÉ fichier: C:\Windows\System32\Tasks\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19 =>Heuristic.Graftor
TROUVÉ fichier: C:\Users\hawai\AppData\Local\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19.exe =>Heuristic.Graftor
TROUVÉ dossier: C:\ProgramData\Ureevkraeb =>Heuristic.PullUpdate
TROUVÉ fichier: C:\Windows\Prefetch\ANYPROTECT.EXE-53752276.pf =>PUP.Optional.AnyProtect
TROUVÉ fichier: C:\Windows\Prefetch\CROSSBROWSE.EXE-6BE4601B.pf =>PUP.Optional.CrossBrowse
TROUVÉ fichier: C:\Windows\Prefetch\GLOBALUPDATE.EXE-145FB153.pf =>PUP.Optional.GlobalUpdate
TROUVÉ fichier: C:\Windows\Prefetch\GLOBALUPDATE.EXE-2956FB3E.pf =>PUP.Optional.GlobalUpdate
TROUVÉ fichier: C:\Windows\Prefetch\GLOBALUPDATE.EXE-3AE9460E.pf =>PUP.Optional.GlobalUpdate
TROUVÉ fichier: C:\Windows\Prefetch\GLOBALUPDATECRASHHANDLER.EXE-0D97AF76.pf =>PUP.Optional.GlobalUpdate
TROUVÉ fichier: C:\Windows\Prefetch\GMSD_CA_005010060.EXE-84E53FDD.pf =>PUP.Optional.CrossRider
TROUVÉ fichier: C:\Windows\Prefetch\GMSD_CA_021010060.EXE-1C159909.pf =>PUP.Optional.CrossRider
TROUVÉ fichier: C:\Windows\Prefetch\INS_IWEBAR.EXE-D07864C8.pf =>PUP.Optional.CrossRider
TROUVÉ fichier: C:\Windows\Prefetch\INS_SHOPPERPRO.EXE-4E8F0A68.pf =>PUP.Optional.ShopperPro
TROUVÉ fichier: C:\Windows\Prefetch\PREDM.EXE-1DC20100.pf =>PUP.Optional.Downware
TROUVÉ fichier: C:\Windows\Prefetch\PREDM.EXE-9E3DD126.pf =>PUP.Optional.Downware
TROUVÉ fichier: C:\Windows\Prefetch\PREDM.TMP-07EDDB18.pf =>PUP.Optional.Downware
TROUVÉ fichier: C:\Windows\Prefetch\SHOPPERPRO.EXE-538C1137.pf =>PUP.Optional.ShopperPro
TROUVÉ fichier: C:\Windows\Prefetch\SMARTWEBAPP.EXE-16F58CF6.pf =>PUP.Optional.SmartWebSearch
TROUVÉ fichier: C:\Windows\Prefetch\SMARTWEBHELPER.EXE-E098E901.pf =>PUP.Optional.SmartWebSearch
TROUVÉ fichier: C:\Windows\Prefetch\STORMALERTS.EXE-A87C34AF.pf =>PUP.Optional.StormAlert
TROUVÉ fichier: C:\Windows\Prefetch\STORMALERTS2_1.EXE-CA9EA320.pf =>PUP.Optional.StormAlert
TROUVÉ fichier: C:\Windows\Prefetch\STORMALERTSAPP.EXE-B88934FC.pf =>PUP.Optional.StormAlert
TROUVÉ fichier: C:\Windows\Prefetch\STORMALERTSAPPUNINSTALL.EXE-163757DE.pf =>PUP.Optional.StormAlert
TROUVÉ fichier: C:\Windows\Prefetch\STORMALERTSSETUP.EXE-57DBF9A3.pf =>PUP.Optional.StormAlert
TROUVÉ fichier: C:\Windows\Prefetch\UPGMSD_CA_005010060.EXE-6AE9E4F2.pf =>PUP.Optional.CrossRider
TROUVÉ fichier: C:\Windows\Prefetch\UPGMSD_CA_021010060.EXE-E1BAB5BE.pf =>PUP.Optional.CrossRider
TROUVÉ fichier: C:\Windows\Prefetch\WORDSURFERAUTOUPDATECLIENT.EX-967A4EE4.pf =>PUP.Optional.WordSurfer
TROUVÉ fichier: C:\Windows\Prefetch\WPM_V20.0.0.2294.EXE-EE14FE19.pf =>PUP.Optional.WpManager
TROUVÉ fichier: C:\Windows\Prefetch\YTDOWNLOADER.EXE-1D5B47DD.pf =>PUP.Optional.YTDownloader
TROUVÉ fichier: C:\Windows\Prefetch\YTDOWNLOADER.EXE-DC808E8B.pf =>PUP.Optional.YTDownloader
TROUVÉ fichier: C:\Windows\Installer\236033d5.msi [globalupdate - ] =>PUP.Optional.GlobalUpdate
TROUVÉ fichier: C:\Users\hawai\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_cdncache-a.akamaihd.net_0.localstorage =>PUP.Optional.AkamaiHD
TROUVÉ fichier: C:\Users\hawai\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_cdncache-a.akamaihd.net_0.localstorage-journal =>PUP.Optional.AkamaiHD
TROUVÉ fichier: C:\Users\hawai\AppData\Local\Temp\uninstall.exe [Copyright 2013 - ] =>PUP.Optional.Generic
TROUVÉ fichier: C:\Users\hawai\AppData\Local\Installer =>PUP.Optional.InstallPedia
TROUVÉ fichier: C:\ProgramData\19a87fa1ec024bbcbb41931263354405\e6cd0d931a434b178ae56f2e125ad7be =>PUP.Optional.CrossRider
TROUVÉ dossier: C:\ProgramData\19a87fa1ec024bbcbb41931263354405 =>PUP.Optional.CrossRider
TROUVÉ dossier: C:\Users\hawai\AppData\Local\CrashRpt\UnsentCrashReports =>.Legitimate.CrashReports
TROUVÉ dossier: C:\Users\hawai\AppData\Local\CrashRpt =>.Legitimate.CrashReports
TROUVÉ dossier: C:\Users\hawai\AppData\Local\SmartWeb =>PUP.Optional.SmartWebSearch


---\\ Base de Registres ( Clés, Valeurs, Données ). (9)
TROUVÉ valeur: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_EF50D74C4E9F647704A94F2DE27C34D2 ["C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window] =>PUP.Optional.CrossBrowse
TROUVÉ donnée: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\\Application [Bad : http://www.fileextensionpro.com/redir.aspx?s=amodcI0_0_0_0_0,99999999-9999-4095-af2d-96ca1b4a02bd,&LangID=%04x&Ext=%s] =>Hijacker.Association
TROUVÉ clé: HKEY_USERS\S-1-5-21-445930545-236681358-4038760842-1001\Software\DailyPcClean [] =>PUP.Optional.DailyPCClean
TROUVÉ clé: HKEY_USERS\S-1-5-21-445930545-236681358-4038760842-1001\Software\StormAlertsApp [] =>PUP.Optional.StormAlert
TROUVÉ clé: HKCU\Software\DailyPcClean [] =>PUP.Optional.DailyPCClean
TROUVÉ clé: HKCU\Software\StormAlertsApp [] =>PUP.Optional.StormAlert
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\Crossbrowse [] =>PUP.Optional.CrossBrowse
TROUVÉ clé: [X64] HKLM\Software\Classes\Installer\Products\93BAD29AC2E44034A96BCB446EB8552E [globalupdate Helper] =>PUP.Optional.GlobalUpdate
TROUVÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} [globalupdate Inc.] =>PUP.Optional.GlobalUpdate


---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 82744
~ Items trouvés : 61
~ Items annulés : 0
~ Items réparés : 0


~ End of search in 4 minutes
===================
ZHPCleaner-[S]-14082015-12_03_05.txt

HaWaIi_CiNq-ZeRo
 Posté le 14/08/2015 à 18:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Evasion60
 Posté le 14/08/2015 à 18:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Si tu souhaites que mon aide continue, supprime te cracks

---\\ Enumère les fichiers Crack & Keygen (CKF) (O82) (5) - 111s
O82 - LFC: 2011/09/14 16:21:14 A . (...) -- C:\Users\hawai\Documents\Azureus Downloads\Adobe Audition 1.5\AGAiN keygen.exe [17408] =>.Crack,Keygen
O82 - LFC: 2004/06/08 22:11:12 A . (...) -- C:\Users\hawai\Documents\Azureus Downloads\Adobe Audition 1.5\Adobe Audition v1.5\AGAiN keygen.exe [17408] =>.Crack,Keygen
O82 - LFC: 2004/06/04 17:24:08 A . (...) -- C:\Users\hawai\AppData\Local\Temp\Rar$EXa0.824\mircv6.15keygenfff\FFF-Kg_mIRC-6.15-Us.EXE [54272] =>.Crack,Keygen
O82 - LFC: 2004/06/04 17:24:08 A . (...) -- C:\Users\hawai\AppData\Local\Temp\Rar$EXa0.632\mircv6.15keygenfff\FFF-Kg_mIRC-6.15-Us.EXE [54272] =>.Crack,Keygen
O82 - LFC: 2004/06/04 17:24:08 A . (...) -- C:\Users\hawai\AppData\Local\Temp\Rar$EXa0.457\mircv6.15keygenfff\FFF-Kg_mIRC-6.15-Us.EXE [54272] =>.Crack,Keygen

HaWaIi_CiNq-ZeRo
 Posté le 14/08/2015 à 18:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Et voilà! Tout est enlevé. (Vive la réinstallation de vieux dossiers oubliés lors d'un reformatage! )



Modifié par HaWaIi_CiNq-ZeRo le 14/08/2015 18:56
Evasion60
 Posté le 15/08/2015 à 10:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Salut

/!\ Je t'engage vivement à stopper tout de suite les flux pourris en P2P + les cracks !

1/
Relance ZHPCleaner
Clique sur le bouton "Réparer"
Poste son rapport, STP

2/

Applique ce correctif =>

Ouvre le bloc-notes
Sélectionne et copie les lignes en gras ci dessous =>


Script ZHPFix
ShortcutFix
EmptyCLSID
Emptytemp
EmptyFlash
G2 - GCE: Preference [User Data\Default] [fahmaaghhglfmonjliepjlchgpgfmobi] __MSG_2714752802779336020__
G2 - GCE: Preference [User Data\Default] [fikbbcifofebbnlfffhdlolcgjnleofo] Songza
G2 - GCE: Preference [User Data\Default] [hcfcmgpnmpinpidjdgejehjchlbglpde] Google Keep
G2 - GCE: Preference [User Data\Default] [hfhhnacclhffhdffklopdkcgdhifgngh] __MSG_name__
G2 - GCE: Preference [User Data\Default] [iblijlcdoidgdpfknkckljiocdbnlagk] __MSG_extension_name__
G2 - GCE: Preference [User Data\Default] [ldjkgaaoikpmhmkelcgkgacicjfbofhh] Instapaper
O4 - HKLM\..\Run: [gpuminer] C:\Users\hawai\AppData\Roaming\cpuminer\sgminer\sgminer.cmd (.not file.) => Fichier absent
[MD5.FACDED7133BEB749100CBE1EFB2706A1] [APT] [7A28AF1A-8D91-4C50-8FF5-31C892CEBF19] (...) -- C:\Users\hawai\AppData\Local\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19.exe [1979976]
[MD5.00000000000000000000000000000000] [APT] [CVABZXHX1] (...) -- C:\ProgramData\TomorrowGames\TomorrowGames.exe (.not file.) [0] => PUP.Optional.TomorrowGames
[MD5.00000000000000000000000000000000] [APT] [Notify Helper] (...) -- C:\Program Files (x86)\System Cleaner Pro\NotifyHelper.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [System Cleaner Pro Auto Start] (...) -- C:\Program Files (x86)\System Cleaner Pro\SystemCleanerPro.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [Ureevkraeb] (...) -- C:\ProgramData\Ureevkraeb\1.0.4.1\sopaxlig.exe (.not file.) [0] => Fichier absent
O39 - APT: CVABZXHX1 - (...) -- C:\Windows\Tasks\CVABZXHX1.job [386]
O39 - APT: 7A28AF1A-8D91-4C50-8FF5-31C892CEBF19 - (...) -- C:\Windows\System32\Tasks\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19 [4356]
O39 - APT: CVABZXHX1 - (...) -- C:\Windows\System32\Tasks\CVABZXHX1 [2954]
O39 - APT: Orphean - (...) -- C:\Windows\System32\Tasks\Microsoft Office 15 Sync Maintenance for DESKTOP-ESGB4P5-hawai DESKTOP-ESGB4P5 [5344]
O39 - APT: Notify Helper - (...) -- C:\Windows\System32\Tasks\Notify Helper [3922]
O39 - APT: System Cleaner Pro Auto Start - (...) -- C:\Windows\System32\Tasks\System Cleaner Pro Auto Start [3646]
O39 - APT: Ureevkraeb - (...) -- C:\Windows\System32\Tasks\Ureevkraeb [3526]
O42 - Logiciel: globalupdate Helper - (.globalupdate Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} => Google or Boxore
O42 - Logiciel: µTorrent - (.BitTorrent Inc..) [HKCU][64Bits] -- uTorrent => P2P.BitTorrent*
HKLM\SOFTWARE\Wow6432Node\SystemLogPref
HKCU\SOFTWARE\BitTorrent => P2P.BitTorrent*
HKCU\SOFTWARE\DailyPcClean
HKCU\SOFTWARE\InstallPath
HKCU\SOFTWARE\StormAlertsApp
O43 - CFD: 2015/08/14 01:50:20 - [0] D -- C:\Program Files (x86)\5cb01bec-9b70-46f2-b57d-bbdb5fe572da
O43 - CFD: 2015/08/14 03:06:58 - [] D -- C:\ProgramData\19a87fa1ec024bbcbb41931263354405 => Infection Rogue (Possible)
O43 - CFD: 2015/08/14 00:58:59 - [] D -- C:\Users\hawai\AppData\Roaming\JV Update
O43 - CFD: 2015/08/14 01:40:43 - [] D -- C:\Users\hawai\AppData\Roaming\uTorrent => P2P.µTorrent*
O43 - CFD: 2015/08/14 03:06:27 - [0] D -- C:\Users\hawai\AppData\Local\4A379C4D-8C3A-4541-91B4-F6AB410BA6 => Empty Folder not necessary
O43 - CFD: 2015/08/14 03:06:27 - [] D -- C:\Users\hawai\AppData\Local\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19
O43 - CFD: 2015/08/14 00:19:07 - [] D -- C:\Users\hawai\AppData\Local\CrashRpt => LOG.CrashReports
O43 - CFD: 2015/08/14 00:19:19 - [] D -- C:\Users\hawai\AppData\Local\Installer
O43 - CFD: 2015/07/29 19:03:41 - [0] D -- C:\Users\hawai\AppData\Local\NetworkTiles => Empty Folder not necessary
O43 - CFD: 2015/07/29 19:16:07 - [0] D -- C:\Users\hawai\AppData\Local\PackageStaging => Empty Folder not necessary
O43 - CFD: 2015/07/29 19:16:07 - [0] D -- C:\Users\hawai\AppData\Local\PackageStaging => Empty Folder not necessary
O43 - CFD: 2015/08/14 11:37:58 - [0] D -- C:\Users\hawai\AppData\Local\SmartWeb => PUP.SmartWeb
O43 - CFD: 2015/08/14 01:00:10 - [] D -- C:\Users\hawai\AppData\Local\SecureWebUpdate
O43 - CFD: 2015/08/14 11:37:58 - [0] D -- C:\Users\hawai\AppData\Local\SmartWeb => PUP.SmartWeb
O43 - CFD: 2015/08/14 01:00:26 - [] D -- C:\Users\hawai\AppData\Local\System_Cleaner_Pro
O61 - LFC: 2015/08/10 13:27:22 A . (..) -- C:\Users\hawai\AppData\Local\Microsoft\Internet Explorer\UrlBlock\urlblock_635748182424203754.bin [88621]
O61 - LFC: 2015/08/14 00:19:05 A . (.Copyright (C) 2014.) -- C:\Users\hawai\AppData\Local\Installer\Install_14553\YTDownloader.exe [1446912]
O61 - LFC: 2015/08/14 03:06:23 A . (..) -- C:\Users\hawai\AppData\Local\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19.exe [1979976]
O82 - LFC: 2011/09/14 16:21:14 A . (...) -- C:\Users\hawai\Documents\Azureus Downloads\Adobe Audition 1.5\AGAiN keygen.exe [17408]
O82 - LFC: 2004/06/08 22:11:12 A . (...) -- C:\Users\hawai\Documents\Azureus Downloads\Adobe Audition 1.5\Adobe Audition v1.5\AGAiN keygen.exe [17408]
O82 - LFC: 2004/06/04 17:24:08 A . (...) -- C:\Users\hawai\AppData\Local\Temp\Rar$EXa0.824\mircv6.15keygenfff\FFF-Kg_mIRC-6.15-Us.EXE [54272]
O82 - LFC: 2004/06/04 17:24:08 A . (...) -- C:\Users\hawai\AppData\Local\Temp\Rar$EXa0.632\mircv6.15keygenfff\FFF-Kg_mIRC-6.15-Us.EXE [54272]
O82 - LFC: 2004/06/04 17:24:08 A . (...) -- C:\Users\hawai\AppData\Local\Temp\Rar$EXa0.457\mircv6.15keygenfff\FFF-Kg_mIRC-6.15-Us.EXE [54272]
O87 - FAEL: "{C4E4D946-A2A3-4041-8BB5-5C0849A4F8F2}" [In-None-P6-TRUE] .(.BitTorrent Inc. - µTorrent.) -- C:\Users\hawai\AppData\Roaming\uTorrent\uTorrent.exe => P2P.BitTorrent*
O87 - FAEL: "{7C5DAAA0-2488-4C7A-B2F1-F8F8C20E32C5}" [In-None-P17-TRUE] .(.BitTorrent Inc. - µTorrent.) -- C:\Users\hawai\AppData\Roaming\uTorrent\uTorrent.exe => P2P.BitTorrent*
O87 - FAEL: "{5F7850E3-B054-460A-BB18-A563EA9389FB}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Popcorn Time\PopcornTimeDesktop.exe
O87 - FAEL: "{928750E3-AF9E-4302-89F8-AB82A948F878}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Popcorn Time\PopcornTimeDesktop.exe
O87 - FAEL: "{E962C536-2D40-4256-8BC8-9FE49D320591}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe (.not file.) => PUP.Crossbrowse
O90 - PUC: "93BAD29AC2E44034A96BCB446EB8552E" . (.globalupdate Helper.)
[MD5.] [WIS][2015/08/14 00:24:53] (.globalupdate - Windows Installer XML Toolset (3.9.1208.0).) -- C:\Windows\Installer\236033d5.msi [32768]
C:\Users\hawai\AppData\Local\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19.exe
C:\Windows\Tasks\CVABZXHX1.job
C:\Windows\System32\Tasks\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19
C:\Windows\System32\Tasks\CVABZXHX1
C:\Windows\System32\Tasks\Ureevkraeb
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} => Google or Boxore
HKCU\SOFTWARE\DailyPcClean
HKCU\SOFTWARE\StormAlertsApp
C:\Program Files (x86)\5cb01bec-9b70-46f2-b57d-bbdb5fe572da
C:\Users\hawai\AppData\Local\CrashRpt => LOG.CrashReports
C:\Users\hawai\AppData\Local\Installer
C:\Users\hawai\AppData\Local\SmartWeb => PUP.SmartWeb
C:\Windows\Prefetch\ANYPROTECT.EXE-53752276.pf
C:\Windows\Prefetch\CROSSBROWSE.EXE-6BE4601B.pf
C:\Windows\Prefetch\GLOBALUPDATE.EXE-145FB153.pf
C:\Windows\Prefetch\GLOBALUPDATE.EXE-2956FB3E.pf
C:\Windows\Prefetch\GLOBALUPDATE.EXE-3AE9460E.pf
C:\Windows\Prefetch\GLOBALUPDATECRASHHANDLER.EXE-0D97AF76.pf
C:\Windows\Prefetch\GMSD_CA_005010060.EXE-84E53FDD.pf
C:\Windows\Prefetch\GMSD_CA_021010060.EXE-1C159909.pf
C:\Windows\Prefetch\INS_IWEBAR.EXE-D07864C8.pf
C:\Windows\Prefetch\INS_SHOPPERPRO.EXE-4E8F0A68.pf
C:\Windows\Prefetch\PREDM.EXE-1DC20100.pf
C:\Windows\Prefetch\PREDM.EXE-9E3DD126.pf
C:\Windows\Prefetch\PREDM.TMP-07EDDB18.pf
C:\Windows\Prefetch\SHOPPERPRO.EXE-538C1137.pf
C:\Windows\Prefetch\SMARTWEBAPP.EXE-16F58CF6.pf
C:\Windows\Prefetch\SMARTWEBHELPER.EXE-E098E901.pf
C:\Windows\Prefetch\STORMALERTS.EXE-A87C34AF.pf
C:\Windows\Prefetch\STORMALERTS2_1.EXE-CA9EA320.pf
C:\Windows\Prefetch\STORMALERTSAPP.EXE-B88934FC.pf
C:\Windows\Prefetch\STORMALERTSAPPUNINSTALL.EXE-163757DE.pf
C:\Windows\Prefetch\STORMALERTSSETUP.EXE-57DBF9A3.pf
C:\Windows\Prefetch\UPGMSD_CA_005010060.EXE-6AE9E4F2.pf
C:\Windows\Prefetch\UPGMSD_CA_021010060.EXE-E1BAB5BE.pf
C:\Windows\Prefetch\WORDSURFERAUTOUPDATECLIENT.EX-967A4EE4.pf
C:\Windows\Prefetch\WPM_V20.0.0.2294.EXE-EE14FE19.pf
C:\Windows\Prefetch\YTDOWNLOADER.EXE-1D5B47DD.pf
C:\Windows\Prefetch\YTDOWNLOADER.EXE-DC808E8B.pf
C:\Users\hawai\AppData\Local\Installer\Install_14553\YTDownloader.exe
HKLM\Software\Classes\Installer\Products\93BAD29AC2E44034A96BCB446EB8552E
HKLM\Software\Classes\Installer\Features\93BAD29AC2E44034A96BCB446EB8552E
C:\Windows\Installer\236033d5.msi



/!\ Télécharge => ZHPFix

Double-clique sur le raccourci du programme "ZHPFix" qui est sur ton bureau
Pour Vista/Seven/Win8, par un clic droit et exécuter en tant qu'Administrateur

image

Dans l'interface du logiciel qui s'est ouvert, clique sur "Importer" pour coller le Script ZHPFix


image

Si le script n'est pas conforme
Un avertissement s'affiche
Le script doit comporter obligatoirement comme première ligne Script ZHPFix


image

Si le script est conforme
Le texte précédemment copié doit être maintenant affiché automatiquement dans l'interface de ZHPFix


image

Vérifie que le script dans ZHPFix correspond aux lignes précédentes

Clique sur le bouton « GO » pour lancer le nettoyage

Confirme ce nettoyage en cliquant sur "OUI" dans les deux fenêtres suivantes


image

Ce traitement peut durer jusqu'à plusieurs minutes avant le nettoyage proprement dit des lignes du script
Le nettoyage s'effectue, ne touche à rien pendant cette étape, si le programme demande un redémarrage du pc fait le
A l'issue un rapport ZHPFix.txt s'affiche dans la zone de rapport de l'interface et dans le bloc note Windows
Le rapport est aussi sauvegardé sur le Bureau Windows et dans le dossier => C:\user\nomxxx\AppData\Roaming\ZHP\ZHPFix.txt

Poste le contenu de ce rapport par un copier/coller dans ta réponse sur le forum

Ferme ZHPFix et le bloc note par la croix rouge en haut à droite des deux fenêtres

*

Reviens avec les deux rapports demandés

HaWaIi_CiNq-ZeRo
 Posté le 15/08/2015 à 18:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

~ UAC : Activate

~ Boot Mode : Normal (Normal boot)

Windows 10 Home, 64-bit (Build 10240)

---\\ Service. (0)

~ Aucun élément malicieux ou superflu trouvé.

---\\ Navigateur internet. (0)

~ Aucun élément malicieux ou superflu trouvé.

---\\ Fichier hôte. (1)

~ Le fichier hôte est légitime. (21)

---\\ Tâche planifiée. (3)

SUPPRIMÉ tâche: [7A28AF1A-8D91-4C50-8FF5-31C892CEBF19] [C:\Users\hawai\AppData\Local\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19.exe (Not File) ] =>Heuristic.Graftor

SUPPRIMÉ tâche: [CVABZXHX1] [C:\ProgramData\TomorrowGames\TomorrowGames.exe (Not File) ] =>PUP.Optional.TomorrowGames

SUPPRIMÉ tâche: [Ureevkraeb] [C:\ProgramData\Ureevkraeb\1.0.4.1\sopaxlig.exe (Not File) ] =>Heuristic.PullUpdate

---\\ Explorateur ( Dossiers, Fichiers ). (20)

DEPLACÉ fichier: C:\Users\hawai\AppData\Local\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19.exe =>Adware¨Pirrit

DEPLACÉ fichier: C:\Windows\System32\Tasks\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19 =>Heuristic.Graftor

DEPLACÉ fichier: C:\Windows\Prefetch\ANYPROTECT.EXE-53752276.pf =>PUP.Optional.AnyProtect

DEPLACÉ fichier: C:\Windows\Prefetch\GMSD_CA_005010060.EXE-84E53FDD.pf =>PUP.Optional.CrossRider

DEPLACÉ fichier: C:\Windows\Prefetch\PREDM.TMP-07EDDB18.pf =>PUP.Optional.Downware

DEPLACÉ fichier: C:\Windows\Prefetch\UPGMSD_CA_005010060.EXE-6AE9E4F2.pf =>PUP.Optional.CrossRider

DEPLACÉ fichier: C:\Windows\Prefetch\UPGMSD_CA_021010060.EXE-E1BAB5BE.pf =>PUP.Optional.CrossRider

DEPLACÉ fichier: C:\Windows\Installer\236033d5.msi [globalupdate - ] =>PUP.Optional.GlobalUpdate

DEPLACÉ fichier: C:\Users\hawai\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_cdncache-a.akamaihd.net_0.localstorage =>PUP.Optional.AkamaiHD

DEPLACÉ fichier: C:\Users\hawai\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_cdncache-a.akamaihd.net_0.localstorage-journal =>PUP.Optional.AkamaiHD

DEPLACÉ fichier: C:\Users\hawai\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.olark.com_0.localstorage =>PUP.Optional.Generic

DEPLACÉ fichier: C:\Users\hawai\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.olark.com_0.localstorage-journal =>PUP.Optional.Generic

DEPLACÉ fichier: C:\Users\hawai\AppData\Local\Temp\uninstall.exe [Copyright 2013 - ] =>PUP.Optional.Generic

DEPLACÉ fichier*: C:\Users\hawai\AppData\Local\Installer =>PUP.Optional.InstallPedia

DEPLACÉ dossier*: C:\Users\hawai\AppData\Local\7A28AF1A-8D91-4C50-8FF5-31C892CEBF19 =>Adware¨Pirrit

DEPLACÉ dossier: C:\Program Files (x86)\5cb01bec-9b70-46f2-b57d-bbdb5fe572da =>PUP.Optional.CrossRider

DEPLACÉ dossier: C:\ProgramData\19a87fa1ec024bbcbb41931263354405 =>PUP.Optional.CrossRider

DEPLACÉ dossier: C:\Users\hawai\AppData\Local\CrashRpt =>.Legitimate.CrashReports

DEPLACÉ dossier: C:\Users\hawai\AppData\Local\SmartWeb =>PUP.Optional.SmartWebSearch

DEPLACÉ dossier: C:\Users\hawai\AppData\Local\Google\Chrome\User Data\Default\File System\008 =>PUP.Optional.DomaIQ

---\\ Base de Registres ( Clés, Valeurs, Données ). (8)

SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-445930545-236681358-4038760842-1001\Software\DailyPcClean [] =>PUP.Optional.DailyPCClean

SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-445930545-236681358-4038760842-1001\Software\StormAlertsApp [] =>PUP.Optional.StormAlert

SUPPRIMÉ clé: HKCU\Software\DailyPcClean [] =>PUP.Optional.DailyPCClean

SUPPRIMÉ clé: HKCU\Software\StormAlertsApp [] =>PUP.Optional.StormAlert

SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Crossbrowse [] =>PUP.Optional.CrossBrowse

SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\Installer\Products\93BAD29AC2E44034A96BCB446EB8552E [globalupdate Helper] =>PUP.Optional.GlobalUpdate

SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} [globalupdate Inc.] =>PUP.Optional.GlobalUpdate

SUPPRIMÉ valeur: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_EF50D74C4E9F647704A94F2DE27C34D2 ["C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window] =>PUP.Optional.CrossBrowse

---\\ Bilan de la réparation

~ Réparation réalisée avec succès.

~ Ce navigateur est absent (Mozilla Firefox)

~ Ce navigateur est absent (Opera Software)

---\\ Statistiques

~ Items scannés : 689

~ Items trouvés : 0

~ Items annulés : 0

~ Items réparés : 31

~ End of clean in 0 minutes

===================

ZHPCleaner-[R]-15082015-12_10_45.txt

ZHPCleaner-[S]-14082015-12_03_05.txt

ZHPCleaner-[S]-15082015-12_09_24.txt

Publicité
HaWaIi_CiNq-ZeRo
 Posté le 15/08/2015 à 21:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Pour ce qui est de ZHPFix, cela fait maintenant plus de 2h qu'il fonctionne et la barre de progression stagne à environ 25% et j'ai suivi vos instructions... Est-ce normal?

Evasion60
 Posté le 16/08/2015 à 11:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Tu as bien les droits administrateur ?
Sinon tente en mode sans échec

HaWaIi_CiNq-ZeRo
 Posté le 17/08/2015 à 05:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

J'ai exécuté le programme en tant qu'administrateur à chaque fois. Et malheureusement, même dans le mode administrateur, ZHPFix stagne à 25%... :(



Modifié par HaWaIi_CiNq-ZeRo le 17/08/2015 05:57
Evasion60
 Posté le 17/08/2015 à 10:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Comme précisé => Sinon tente en mode sans échec

HaWaIi_CiNq-ZeRo
 Posté le 17/08/2015 à 16:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

J'ai aussi essayé en mode sans échec avec privilèges administrateur; même problème.

Evasion60
 Posté le 17/08/2015 à 18:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

/!\ Ok, j'ai travaillé sur l'ancien rapport de ZHPDiag, et pas un après réparation/suppression avec ZHPCleaner

Relance ZHPDiag
Héberge son nouveau rapport

HaWaIi_CiNq-ZeRo
 Posté le 17/08/2015 à 20:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Evasion60
 Posté le 18/08/2015 à 11:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

/!\ Reprends la procédure ZHPFix avec ce nouveau correctif en gras ci dessous =>

Script ZHPFix
ShortcutFix
EmptyCLSID
Emptytemp
EmptyFlash
[MD5.EBBCD5DFBB1DE70E8F4AF8FA59E401FD] - (.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe [462184] [PID.2424]
O39 - APT: Orphean - (...) -- C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job [214]
O39 - APT: Orphean - (...) -- C:\Windows\System32\Tasks\Microsoft Office 15 Sync Maintenance for DESKTOP-ESGB4P5-hawai DESKTOP-ESGB4P5 [5344]
O43 - CFD: 2015/08/14 01:40:43 - [] D -- C:\Users\hawai\AppData\Roaming\uTorrent => P2P.µTorrent*
O43 - CFD: 2015/08/14 03:06:27 - [0] D -- C:\Users\hawai\AppData\Local\4A379C4D-8C3A-4541-91B4-F6AB410BA6 => Empty Folder not necessary
O43 - CFD: 2015/08/14 00:59:28 - [] D -- C:\Users\hawai\AppData\Local\PopupID1
O43 - CFD: 2015/08/14 01:00:10 - [] D -- C:\Users\hawai\AppData\Local\SecureWebUpdate
O43 - CFD: 2015/08/14 01:00:26 - [] D -- C:\Users\hawai\AppData\Local\System_Cleaner_Pro
O61 - LFC: 2015/08/10 15:55:18 A . (..) -- C:\Users\hawai\Downloads\mp68-win-mg5300-1_01-ea24.exe [30699080] => USER Personal Downloads
O61 - LFC: 2015/08/14 21:53:07 A . (.Copyright © 2014.) -- C:\Users\hawai\Downloads\VideostreamNetworkRepair (1).exe [203920] => USER Personal Downloads
O61 - LFC: 2015/08/12 14:50:01 A . (.Copyright © 2014.) -- C:\Users\hawai\Downloads\VideostreamNetworkRepair.exe [203920] => USER Personal Downloads
O61 - LFC: 2015/08/10 15:53:27 A . (..) -- C:\Users\hawai\Downloads\xp68-win-mg5300-5_56a-ea24.exe [23850576] => USER Personal Downloads
O87 - FAEL: "{C4E4D946-A2A3-4041-8BB5-5C0849A4F8F2}" [In-None-P6-TRUE] .(.BitTorrent Inc. - µTorrent.) -- C:\Users\hawai\AppData\Roaming\uTorrent\uTorrent.exe => P2P.BitTorrent*
O87 - FAEL: "{7C5DAAA0-2488-4C7A-B2F1-F8F8C20E32C5}" [In-None-P17-TRUE] .(.BitTorrent Inc. - µTorrent.) -- C:\Users\hawai\AppData\Roaming\uTorrent\uTorrent.exe => P2P.BitTorrent*
O87 - FAEL: "{5F7850E3-B054-460A-BB18-A563EA9389FB}" [In-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Popcorn Time\PopcornTimeDesktop.exe
O87 - FAEL: "{928750E3-AF9E-4302-89F8-AB82A948F878}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Popcorn Time\PopcornTimeDesktop.exe
O87 - FAEL: "{E962C536-2D40-4256-8BC8-9FE49D320591}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe (.not file.) =>
C:\Users\hawai\AppData\Roaming\System Cleaner Pro
C:\Users\hawai\AppData\Local\System_Cleaner_Pro
HKLM\SOFTWARE\Wow6432Node\System Cleaner Pro

Reviens avec son rapport, STP

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
Utilité de Spyware Blaster .
Spyware Clear
virus spyware.zbot.ed
Un avscan.exe se déclenche automatiquement
Spyware bloqué danger..??
super anti spyware portable
Suppression Spyware impossible
supprimer et voir si j'ai pas des spyware
Spyware Doctor ???
super anti spyware
Plus de sujets relatifs à Spyware qui se réinstalle automatiquement
 > Tous les forums > Forum Sécurité