Infection Par Ads By Name

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

z.abassi

Infection Par Ads By Name

par z.abassi »

Bonjour,

J'ai des pubs intempestives ads by name qui s'affichent lors de la navigation sur internet avec Mozilla.
J'ai scanné avec un antivirus AVG, l'anti malware Malwarebytes, j'ai désinstallé Mozilla Firefox et réinstallé.
Une réinitialisation sur Options Internet a été aussi effectuée Mais le problème persiste.
Merci pour Votre aide.
Malekal_morte
Messages : 113253
Inscription : 10 sept. 2005 13:57

Re: Infection Par Ads By Name

par Malekal_morte »

Salut,

Suis ce tutoriel FRST: https://www.malekal.com/tutorial-farbar ... tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
z.abassi

Re: Infection Par Ads By Name

par z.abassi »

Bonjour,

Merci pour votre réponse, vous trouverez ci-dessous les liens des trois rapports demandés :

Rapport FRST : http://pjjoint.malekal.com/files.php?id ... 5z12u12u13
Rapport Shortcut : http://pjjoint.malekal.com/files.php?id ... g12k6h12k9
Rapport Addition : http://pjjoint.malekal.com/files.php?id ... 7r9p8x7h10

Je vous remercie d'avance pour votre aide.
Avatar de l’utilisateur
angelique
Messages : 31848
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection Par Ads By Name

par angelique »

  • desinstalle si tu peux sinon continue:

    50Cooupons (HKLM\...\{CF987D06-1DCF-7B36-5B43-13BC8699C44C}) (Version: - "") <==== ATTENTION

    bestadblocker (HKLM\...\{4820778D-AB0D-6D18-C316-52A6A0E1D507}) (Version: - ) <==== ATTENTION

    Better Image Viewer (HKLM\...\{C637A71C-A4B2-4B47-1B2A-1042A8D525A3}) (Version: - "") <==== ATTENTION

    Ciuvo Price Comparison (HKLM\...\{A3FC46A0-9B62-0EF3-B475-743B3A2762B1}) (Version: - "") <==== ATTENTION

    Context (HKLM\...\{BE360B8B-0F10-CA89-FC84-A5EAB71A6AF8}) (Version: - "") <==== ATTENTION

    SoftwareCreate (HKLM\...\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{dcb6c846}) (Version: - SoftwareCreate) <==== ATTENTION

    SpyHunter 4 (HKLM\...\SpyHunter) (Version: 4.19.13.4482 - Enigma Software Group, LLC)

    SpyHunter et Spyware Doctor sont proposés via de faux blogs de sécurité... Ces faux blogs sont créés par des sociétés affiliées qui multiplient les sites WEB et tentent d'être dans les premiers résultats de Google concernant une des infections présentes sur ton PC.
    Ces faux blogs proposent des versions payantes pour soit disant désinfecter son PC, ces sociétés affiliés touchent un % sur la ventes

    Ce sont des pratiques douteuses et très limites, et non des méthodes dignes d'antispywares sérieux.
    Je te conseille donc de désinstaller SpyHunter et/ou Spyware Doctor présent sur ton PC.

    Pour plus d'informations, voir : http://forum.malekal.com/viewtopic.php?f=56&t=12847
  • Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer---> notepad)
    Copie/colle dedans ce qui suit :

    R2 IHProtect Service; C:\Program Files\XTab\ProtectService.exe [158816 2015-04-20] (XTab system)
    S2 dcb6c846; "C:\Windows\system32\rundll32.exe" "c:\Program Files\IndepthMonitor\IndepthMonitor.dll",serv
    R1 {16de1a5e-6c3d-4a29-8611-d373f21989ef}Gw; C:\Windows\System32\drivers\{16de1a5e-6c3d-4a29-8611-d373f21989ef}Gw.sys [43144 2015-05-08] (StdLib)
    Task: {0ECF7DCC-09B9-42F6-AA29-5A8D4A816097} - System32\Tasks\9CQYMMNEm1EYgo0 => C:\Users\user\AppData\Roaming\9CQYMMNEm1EYgo0.exe [2015-04-20] () <==== ATTENTION
    Task: {A5E68ED9-F1FD-4703-9736-F7B0D70F2BE3} - System32\Tasks\gUp6ds5e => C:\Users\user\AppData\Roaming\gUp6ds5e.exe [2015-04-20] () <==== ATTENTION
    Task: {B4909BEF-66DD-46AA-8E96-6EAB567F587B} - System32\Tasks\{C1EEA8DB-4DDE-4C5C-ADAA-6688A37FD740} => pcalua.exe -a C:\Users\user\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=amt
    Task: {E5B42630-3B24-47BC-A9EA-E87F44CAC586} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [2015-05-08] (Enigma Software Group USA, LLC.)
    Task: {FBD2FDCC-95F5-4821-B285-5A6203490920} - System32\Tasks\LaunchSignup => C:\Program Files\MyPC Backup\Signup Wizard.exe <==== ATTENTION
    Task: {FDEC220F-20A4-4C20-A0F2-83D623890C4A} - System32\Tasks\LaunchPreSignup => C:\Program Files\OLBPre\OLBPre.exe <==== ATTENTION
    Task: C:\Windows\Tasks\9CQYMMNEm1EYgo0.job => C:\Users\user\AppData\Roaming\9CQYMMNEm1EYgo0.exe <==== ATTENTION
    Task: C:\Windows\Tasks\gUp6ds5e.job => C:\Users\user\AppData\Roaming\gUp6ds5e.exe <==== ATTENTION
    HKLM\...\Run: [YTDownloader] => "C:\Program Files\YTDownloader\YTDownloader.exe" /boot
    HKU\S-1-5-21-2931659078-2909613575-642730951-1000\...\Run: [cacaoweb] => "C:\Users\user\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer
    HKU\S-1-5-21-2931659078-2909613575-642730951-1000\...\Run: [uTorrent] => C:\Users\user\Downloads\uTorrent(1).exe [1994592 2015-05-08] (BitTorrent Inc.)
    HKU\S-1-5-21-2931659078-2909613575-642730951-1000\...\Run: [YTDownloader] => "C:\Program Files\YTDownloader\YTDownloader.exe" /boot
    IFEO\bitguard.exe: [Debugger] tasklist.exe
    IFEO\bprotect.exe: [Debugger] tasklist.exe
    IFEO\bpsvc.exe: [Debugger] tasklist.exe
    IFEO\browserdefender.exe: [Debugger] tasklist.exe
    IFEO\browserprotect.exe: [Debugger] tasklist.exe
    IFEO\browsersafeguard.exe: [Debugger] tasklist.exe
    IFEO\dprotectsvc.exe: [Debugger] tasklist.exe
    IFEO\jumpflip: [Debugger] tasklist.exe
    IFEO\protectedsearch.exe: [Debugger] tasklist.exe
    IFEO\searchinstaller.exe: [Debugger] tasklist.exe
    IFEO\searchprotection.exe: [Debugger] tasklist.exe
    IFEO\searchprotector.exe: [Debugger] tasklist.exe
    IFEO\searchsettings.exe: [Debugger] tasklist.exe
    IFEO\searchsettings64.exe: [Debugger] tasklist.exe
    IFEO\snapdo.exe: [Debugger] tasklist.exe
    IFEO\stinst32.exe: [Debugger] tasklist.exe
    IFEO\stinst64.exe: [Debugger] tasklist.exe
    IFEO\umbrella.exe: [Debugger] tasklist.exe
    IFEO\utiljumpflip.exe: [Debugger] tasklist.exe
    IFEO\volaro: [Debugger] tasklist.exe
    IFEO\vonteera: [Debugger] tasklist.exe
    IFEO\websteroids.exe: [Debugger] tasklist.exe
    IFEO\websteroidsservice.exe: [Debugger] tasklist.exe
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds& ... earchTerms}
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=ds& ... earchTerms}
    HKU\S-1-5-21-2931659078-2909613575-642730951-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds& ... earchTerms}
    SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} URL = http://dts.search.ask.com/sr?src=ieb&gc ... earchTerms}
    SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = http://dts.search.ask.com/sr?src=ieb&gc ... earchTerms}
    SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2488} URL = http://dts.search.ask.com/sr?src=ieb&gc ... earchTerms}
    BHO: Sale Charger -> {7a38e53c-e000-41e4-9b5a-47447db81c2b} -> C:\Program Files\Sale Charger\Extensions\7a38e53c-e000-41e4-9b5a-47447db81c2b.dll No File
    Toolbar: HKU\S-1-5-21-2931659078-2909613575-642730951-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
    Tcpip\..\Interfaces\{6B89BF13-7656-41EC-97F7-286598311FDD}: [NameServer] 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
    FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\wtu-secure-search.xml [2015-02-27]
    FF Extension: cacaoweb - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\ylxf1pah.default-1431028287559\Extensions\[email protected] [2015-05-08]
    FF Extension: Sale Charger - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\ylxf1pah.default-1431028287559\Extensions\{df939561-d922-423d-8b4f-41764db11526}.xpi [2015-05-08]
    2015-05-08 23:28 - 2015-05-08 23:28 - 02998656 _____ (Enigma Software Group USA, LLC.) C:\Users\user\Downloads\spyhunter_4-18-9_fr_181252 [1].exe
    2015-05-08 23:27 - 2015-05-08 23:27 - 00718952 _____ (Installer ) C:\Users\user\Downloads\spyhunter_4-18-9_fr_181252.exe
    2015-05-08 23:16 - 2015-05-08 23:19 - 00000128 _____ () C:\Windows\Reimage.ini
    2015-05-08 23:12 - 2015-05-08 07:29 - 00043144 _____ (StdLib) C:\Windows\system32\Drivers\{16de1a5e-6c3d-4a29-8611-d373f21989ef}Gw.sys
    2015-05-08 23:10 - 2015-05-08 23:10 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
    2015-05-08 23:09 - 2015-05-08 23:11 - 00000000 ____D () C:\Program Files\XTab
    2015-05-08 23:09 - 2015-05-08 23:09 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
    2015-05-08 23:08 - 2015-05-08 23:10 - 00000000 ____D () C:\Users\user\AppData\Local\BrowserHelper
    2015-05-08 23:07 - 2015-05-08 23:07 - 00000000 ____D () C:\Users\Public\Documents\ShopperPro
    2015-05-08 23:06 - 2015-05-08 23:06 - 00000000 ____D () C:\Users\user\AppData\Local\CrashRpt
    2015-05-08 23:05 - 2015-05-09 10:16 - 00000998 _____ () C:\Windows\Tasks\9CQYMMNEm1EYgo0.job
    2015-05-08 23:05 - 2015-05-09 10:16 - 00000984 _____ () C:\Windows\Tasks\gUp6ds5e.job
    2015-05-08 23:03 - 2015-05-08 23:04 - 00000004 _____ () C:\Windows\system32\029B560A371F4E00AB32838EBC01B9E7
    2015-05-08 22:54 - 2015-05-08 22:54 - 00000000 ____D () C:\Users\user\Desktop\SpyHunter 4 Key Generator(2)
    2015-05-08 22:40 - 2015-05-08 22:40 - 00723165 _____ () C:\Users\user\Downloads\SpyHunter 4 Key Generator(1).rar
    2015-05-08 22:33 - 2015-05-08 22:33 - 00000000 ____D () C:\Users\user\Desktop\SpyHunter 4.14.5.4268 (FULL + Patch)
    2015-05-08 21:24 - 2015-05-08 21:24 - 00000000 ____D () C:\Users\user\Downloads\SpyHunter Security Suite v3.4.9+Crack
    2015-05-08 19:31 - 2015-05-08 19:31 - 02356736 _____ () C:\Users\user\Downloads\SpyHunter 4 Crack Patch plus keygen is Here [Latest](1).exe
    2015-05-08 19:29 - 2015-05-08 21:57 - 00000000 ____D () C:\Program Files\bestadblocker
    2015-05-08 19:29 - 2015-05-08 20:54 - 00000000 ____D () C:\Program Files\PriCeMioNuus
    2015-05-08 19:29 - 2015-05-08 20:11 - 00000000 ____D () C:\Program Files\G Picture EXIF Viewer
    2015-05-08 19:27 - 2015-05-08 19:27 - 02356736 _____ () C:\Users\user\Downloads\SpyHunter 4 Crack Patch plus keygen is Here [Latest].exe
    2015-05-08 19:20 - 2015-05-08 19:20 - 00723165 _____ () C:\Users\user\Downloads\SpyHunter 4 Key Generator.rar
    2015-05-07 21:09 - 2015-05-07 21:10 - 03109248 _____ (Enigma Software Group USA, LLC.) C:\Users\user\Downloads\SpyHunter-Installer(1).exe
    2015-04-28 14:44 - 2015-04-28 19:02 - 00000000 ____D () C:\ProgramData\ed60aaa9a2e3c22e
    2015-04-20 15:05 - 2015-04-20 15:05 - 01579520 _____ () C:\Users\user\AppData\Roaming\gUp6ds5e.exe
    2015-04-20 15:05 - 2015-04-20 15:05 - 01246720 _____ () C:\Users\user\AppData\Roaming\9CQYMMNEm1EYgo0.exe
    2015-04-19 13:20 - 2015-04-19 13:20 - 00005872 _____ () C:\Users\user\AppData\Roaming\gUp6ds5e
    2015-04-14 17:28 - 2015-04-14 17:28 - 00004387 _____ () C:\Users\user\AppData\Roaming\9CQYMMNEm1EYgo0
    2015-04-12 12:40 - 2015-04-28 15:40 - 00000000 ____D () C:\Program Files\MMinimummPrice
    2015-04-12 12:40 - 2015-04-28 15:39 - 00000000 ____D () C:\Program Files\SuhopDrop
    2015-04-12 12:40 - 2015-04-28 15:39 - 00000000 ____D () C:\Program Files\RandOOmPrIce
    2015-05-08 23:26 - 2015-02-24 21:09 - 00000000 ____D () C:\Program Files\50Cooupons
    2015-05-08 23:20 - 2009-07-14 03:37 - 00000000 ___HD () C:\Windows\system32\GroupPolicy
    2015-05-08 19:32 - 2014-11-12 21:34 - 00000000 ____D () C:\ProgramData\17104859030312174126
    2015-05-08 08:58 - 2009-07-14 03:37 - 00000000 ____D () C:\Windows\system32\NDF
    2015-05-04 22:39 - 2015-02-04 22:53 - 00000000 ____D () C:\Program Files\IndepthMonitor
    2015-05-04 22:35 - 2014-11-12 21:49 - 00000000 ____D () C:\ProgramData\Trusted Publisher
    2015-05-04 22:35 - 2014-10-21 22:47 - 00000000 ____D () C:\Program Files\Music App
    2015-05-04 22:35 - 2014-08-15 22:43 - 00000000 ____D () C:\Program Files\Movies App
    2015-05-04 22:35 - 2014-07-17 19:53 - 00000000 ____D () C:\Users\user\AppData\Roaming\FirefoxToolbar
    2015-05-04 22:35 - 2014-07-13 19:01 - 00000000 ____D () C:\Users\user\AppData\Roaming\Movies Toolbar
    2015-05-04 22:35 - 2014-07-13 19:01 - 00000000 ____D () C:\Program Files\Movies Toolbar
    2015-05-04 21:37 - 2015-01-25 21:20 - 00000000 ____D () C:\Program Files\unIsailes
    2015-05-04 21:36 - 2015-02-11 22:16 - 00000000 ____D () C:\Program Files\ShoPPDrop
    2015-05-04 21:10 - 2015-02-25 20:40 - 00000000 ____D () C:\Program Files\Quick Login for Google Accounts
    2015-05-04 21:10 - 2015-02-24 21:09 - 00000000 ____D () C:\Program Files\Minecraft 2
    2015-05-04 21:10 - 2015-02-13 22:20 - 00000000 ____D () C:\Program Files\NeewSSAver
    2015-05-04 21:10 - 2015-02-12 21:28 - 00000000 ____D () C:\Program Files\Redmine Issues Checker
    2015-05-04 21:09 - 2015-03-23 18:03 - 00000000 ____D () C:\Program Files\Issaver
    2015-05-04 21:09 - 2015-02-24 21:09 - 00000000 ____D () C:\Program Files\JoniiCoupon
    2015-05-04 21:09 - 2015-02-18 20:24 - 00000000 ____D () C:\Program Files\Isaveer
    2015-05-04 21:08 - 2015-03-23 18:03 - 00000000 ____D () C:\Program Files\EoxsTaraSavings
    2015-05-04 21:08 - 2015-02-24 21:08 - 00000000 ____D () C:\Program Files\ExsttraSaviungs
    2015-05-04 21:08 - 2015-02-13 22:20 - 00000000 ____D () C:\Program Files\Fun2SSave
    2015-05-04 21:08 - 2015-02-12 21:27 - 00000000 ____D () C:\Program Files\EXstraSaveiingus
    2015-05-04 21:08 - 2015-02-11 22:47 - 00000000 ____D () C:\Program Files\EonjoYCoupon
    2015-05-04 21:07 - 2015-02-25 20:40 - 00000000 ____D () C:\Program Files\DDoWnSave
    2015-05-04 21:07 - 2015-02-18 20:24 - 00000000 ____D () C:\Program Files\Context
    2015-05-04 21:05 - 2015-02-13 22:20 - 00000000 ____D () C:\Program Files\Ciuvo Price Comparison
    2015-05-04 21:04 - 2015-03-23 18:03 - 00000000 ____D () C:\Program Files\Better Image Viewer
    2015-05-04 20:32 - 2015-02-27 20:15 - 00000000 ____D () C:\ProgramData\AVG Security Toolbar
    2015-05-03 16:23 - 2013-09-08 17:43 - 00000000 ____D () C:\Users\user\AppData\Roaming\Media Player Classic
    2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\user\AppData\Roaming\9CQYMMNEm1EYgo0
    2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\user\AppData\Roaming\9CQYMMNEm1EYgo0.exe
    2015-02-24 12:25 - 2015-05-04 23:14 - 0000020 _____ () C:\Users\user\AppData\Roaming\appdataFr3.bin
    2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\user\AppData\Roaming\gUp6ds5e
    2015-04-20 15:05 - 2015-04-20 15:05 - 1579520 _____ () C:\Users\user\AppData\Roaming\gUp6ds5e.exe
    C:\Users\user\AppData\Local\Temp\150.exe
    C:\Users\user\AppData\Local\Temp\4520.exe
    C:\Users\user\AppData\Local\Temp\8834.exe
    C:\Users\user\AppData\Local\Temp\8BA0.exe
    C:\Users\user\AppData\Local\Temp\clrvu.exe
    C:\Users\user\AppData\Local\Temp\ReimagePackage.exe
    C:\Users\user\AppData\Local\Temp\ReiSysUpdate.exe
    C:\Users\user\AppData\Local\Temp\tu17p84.exe
    C:\Program Files\XTab
    EmptyTemp:
  • Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction


    Un redémarrage peut être nécessaire (pas obligatoire).
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
  • Faire Adwcleaner https://telecharger.malekal.com/download/adwcleaner/ , onglet scan puis ensuite suppression ... un redémarrage peut être demandé. , voir > , et poste le rapport.
  • passe un coup de zhpcleaner, le prendre là > http://www.nicolascoolman.fr/download/zhpcleaner-2/ option nettoyer

-----------------------------
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
z.abassi

Re: Infection Par Ads By Name

par z.abassi »

Bonjour,

Mon PC va beaucoup mieux grâce à vos instructions et je vous suis très reconnaissant.
Vous trouverez ci-dessous les rapports demandés.

Rapport Fixlog : http://pjjoint.malekal.com/files.php?id ... 9c14e9f7v8
Rapport AdwCleaner : http://pjjoint.malekal.com/files.php?id ... x12p915e11
Rapport ZHPCleaner : http://pjjoint.malekal.com/files.php?id ... 5m15t10g13
Avatar de l’utilisateur
angelique
Messages : 31848
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection Par Ads By Name

par angelique »

OK

tu relances alors adwcleaner et clic desinstallation


supprime frst.exe, ses rapports et C:\FRST


➫ Quelques conseils :





Pour prévenir les sites malicieux, tu peux installer Blockulicious : http://forum.malekal.com/blockulicious- ... 46656.html


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »