probleme PUP chromium

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Avatar de l’utilisateur
chirac
Messages : 193
Inscription : 08 févr. 2010 10:24

probleme PUP chromium

par chirac »

Bonjour,

en voulant installer un programme j'ai cliquer sur un lien frauduleux et depuis je n'accede plus a mon navigateur chrome mais j'ai chromium qui s'ouvre a la place. j'ai passé Malwarebytes Anti-Malware (MBAM) et voici le resultat:

Code : Tout sélectionner

Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 08/05/2020
Heure de l'analyse: 09:34
Fichier journal: 5cf29d24-90fe-11ea-a9a4-ac9e1781e1f7.json

-Informations du logiciel-
Version: 4.1.0.56
Version de composants: 1.0.896
Version de pack de mise à jour: 1.0.23612
Licence: Essai

-Informations système-
Système d'exploitation: Windows 10 (Build 18362.778)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: jeff-PC\jeff

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuel
Résultat: Terminé
Objets analysés: 376352
Menaces détectées: 123
Menaces mises en quarantaine: 0
Temps écoulé: 2 min, 54 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection

-Détails de l'analyse-
Processus: 3
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\DIGITAL COMMUNICATIONS\SANTIVIRUS\SANTIVIRUSIC.EXE, Aucune action de l'utilisateur, 5383, 783952, , , , 
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\DIGITAL COMMUNICATIONS\SANTIVIRUS\SANTIVIRUSSERVICE.EXE, Aucune action de l'utilisateur, 5383, 783954, , , , 
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\DIGITAL COMMUNICATIONS\SANTIVIRUS\SANTIVIRUSCLIENT.EXE, Aucune action de l'utilisateur, 5383, 817231, , , , 

Module: 3
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\DIGITAL COMMUNICATIONS\SANTIVIRUS\SANTIVIRUSIC.EXE, Aucune action de l'utilisateur, 5383, 783952, , , , 
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\DIGITAL COMMUNICATIONS\SANTIVIRUS\SANTIVIRUSSERVICE.EXE, Aucune action de l'utilisateur, 5383, 783954, , , , 
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\DIGITAL COMMUNICATIONS\SANTIVIRUS\SANTIVIRUSCLIENT.EXE, Aucune action de l'utilisateur, 5383, 817231, , , , 

Clé du registre: 29
PUP.Optional.Segurazo, HKLM\SOFTWARE\WOW6432NODE\SAntivirus, Aucune action de l'utilisateur, 5383, 783949, 1.0.23612, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\SAntivirus, Aucune action de l'utilisateur, 5383, 783948, 1.0.23612, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\WOW6432NODE\SAntivirusProduct, Aucune action de l'utilisateur, 5383, 783951, 1.0.23612, , ame, 
PUP.Optional.Segurazo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SAntivirusIC, Aucune action de l'utilisateur, 5383, 783952, 1.0.23612, , ame, 
PUP.Optional.Segurazo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SANTIVIRUSKD, Aucune action de l'utilisateur, 5383, 783953, 1.0.23612, , ame, 
PUP.Optional.Segurazo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SAntivirusSvc, Aucune action de l'utilisateur, 5383, 783954, 1.0.23612, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\SAntivirus, Aucune action de l'utilisateur, 5383, 783949, 1.0.23612, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\SegOption, Aucune action de l'utilisateur, 5383, 757809, 1.0.23612, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\santivirusclient_RASAPI32, Aucune action de l'utilisateur, 5383, 783946, 1.0.23612, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\santivirusclient_RASMANCS, Aucune action de l'utilisateur, 5383, 783946, 1.0.23612, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\SAntivirusService_RASAPI32, Aucune action de l'utilisateur, 5383, 783947, 1.0.23612, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\TRACING\SAntivirusService_RASMANCS, Aucune action de l'utilisateur, 5383, 783947, 1.0.23612, , ame, 
PUP.Optional.InstallCore, HKU\S-1-5-21-1296181094-1801315639-2707349105-1000\SOFTWARE\CSASTATS\ic, Aucune action de l'utilisateur, 495, 586068, 1.0.23612, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SAntivirus, Aucune action de l'utilisateur, 5383, 783950, 1.0.23612, , ame, 
PUP.Optional.WinYahoo, HKU\S-1-5-21-1296181094-1801315639-2707349105-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2f23ab71-4ac6-41f2-a955-ea576e553146}, Aucune action de l'utilisateur, 240, 254682, 1.0.23612, , ame, 
Adware.WinYahoo.Generic, HKU\S-1-5-21-1296181094-1801315639-2707349105-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{bce42d98-b1cd-493f-a64c-107aae7521be}, Aucune action de l'utilisateur, 6544, 770359, 1.0.23612, , ame, 
Adware.WinYahoo.Generic, HKU\S-1-5-21-1296181094-1801315639-2707349105-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Aucune action de l'utilisateur, 6544, 770359, , , , 
Adware.WinYahoo.Generic, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Aucune action de l'utilisateur, 6544, 770359, , , , 
Adware.WinYahoo.Generic, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Aucune action de l'utilisateur, 6544, 770359, , , , 
Adware.WinYahoo.Generic, HKU\S-1-5-21-1296181094-1801315639-2707349105-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Aucune action de l'utilisateur, 6544, 770359, 1.0.23612, , ame, 
PUP.Optional.Segurazo, HKLM\SOFTWARE\MICROSOFT\WINDOWS\SAntivirus, Aucune action de l'utilisateur, 5383, 783948, 1.0.23612, , ame, 
PUP.Optional.SearchManager.BITSRST, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\dbnekjagmhfhdnboiifafcodjiippljk, Aucune action de l'utilisateur, 283, 626728, , , , 
PUP.Optional.SearchManager.BITSRST, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\dbnekjagmhfhdnboiifafcodjiippljk, Aucune action de l'utilisateur, 283, 626728, , , , 
PUP.Optional.SearchManager.BITSRST, HKU\S-1-5-21-1296181094-1801315639-2707349105-1000\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\dbnekjagmhfhdnboiifafcodjiippljk, Aucune action de l'utilisateur, 283, 626728, , , , 
PUP.Optional.SearchManager.BITSRST, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\lpmnnhmmbcieapakkffeadobioaffhoa, Aucune action de l'utilisateur, 283, 626728, , , , 
PUP.Optional.SearchManager.BITSRST, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\lpmnnhmmbcieapakkffeadobioaffhoa, Aucune action de l'utilisateur, 283, 626728, , , , 
PUP.Optional.SearchManager.BITSRST, HKU\S-1-5-21-1296181094-1801315639-2707349105-1000\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\lpmnnhmmbcieapakkffeadobioaffhoa, Aucune action de l'utilisateur, 283, 626728, , , , 
PUP.Optional.WinYahoo.TskLnk, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{97EE7F2E-C76E-AEAE-76EE-DE2EA66E0DAE}, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{0FACE76C-5F2C-36EC-EEAC-466C3E2C95EC}, Aucune action de l'utilisateur, 880, 542290, , , , 

Valeur du registre: 7
PUP.Optional.WinYahoo, HKU\S-1-5-21-1296181094-1801315639-2707349105-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2f23ab71-4ac6-41f2-a955-ea576e553146}|URL, Aucune action de l'utilisateur, 240, 254682, 1.0.23612, , ame, 
Adware.WinYahoo.Generic, HKU\S-1-5-21-1296181094-1801315639-2707349105-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{bce42d98-b1cd-493f-a64c-107aae7521be}|URL, Aucune action de l'utilisateur, 6544, 770359, 1.0.23612, , ame, 
Adware.WinYahoo.Generic, HKU\S-1-5-21-1296181094-1801315639-2707349105-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{bce42d98-b1cd-493f-a64c-107aae7521be}|TOPRESULTURLFALLBACK, Aucune action de l'utilisateur, 6544, 770359, 1.0.23612, , ame, 
Adware.WinYahoo.Generic, HKU\S-1-5-21-1296181094-1801315639-2707349105-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, Aucune action de l'utilisateur, 6544, 770359, 1.0.23612, , ame, 
Adware.WinYahoo.Generic, HKU\S-1-5-21-1296181094-1801315639-2707349105-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURLFALLBACK, Aucune action de l'utilisateur, 6544, 770359, 1.0.23612, , ame, 
PUP.Optional.SearchManager.BITSRST, HKU\S-1-5-21-1296181094-1801315639-2707349105-1003\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|dbnekjagmhfhdnboiifafcodjiippljk, Aucune action de l'utilisateur, 283, 626728, , , , 
PUP.Optional.SearchManager.BITSRST, HKU\S-1-5-21-1296181094-1801315639-2707349105-1000\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|lpmnnhmmbcieapakkffeadobioaffhoa, Aucune action de l'utilisateur, 283, 626728, , , , 

Données du registre: 3
PUP.Optional.WinYahoo.Generic, HKU\S-1-5-21-1296181094-1801315639-2707349105-1000_Classes\LOCAL SETTINGS\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APPCONTAINER\STORAGE\MICROSOFT.MICROSOFTEDGE_8WEKYB3D8BBWE\MICROSOFTEDGE\MAIN|HOMEBUTTONPAGE, Aucune action de l'utilisateur, 212, 785853, 1.0.23612, , ame, 
Adware.WinYahoo.Generic, HKU\S-1-5-21-1296181094-1801315639-2707349105-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Aucune action de l'utilisateur, 6544, 770361, 1.0.23612, , ame, 
Adware.WinYahoo.Generic, HKU\S-1-5-21-1296181094-1801315639-2707349105-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Aucune action de l'utilisateur, 6544, 770361, 1.0.23612, , ame, 

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 13
PUP.Optional.Segurazo, C:\PROGRAMDATA\SANTIVIRUS, Aucune action de l'utilisateur, 5383, 783940, 1.0.23612, , ame, 
PUP.Optional.Segurazo, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\SANTIVIRUS, Aucune action de l'utilisateur, 5383, 788609, 1.0.23612, , ame, 
PUP.Optional.Segurazo, C:\USERS\JEFF\APPDATA\ROAMING\SANTIVIRUSCLIENT, Aucune action de l'utilisateur, 5383, 788610, 1.0.23612, , ame, 
PUP.Optional.Segurazo, C:\USERS\UTILISATEUR\APPDATA\ROAMING\SANTIVIRUSCLIENT, Aucune action de l'utilisateur, 5383, 788610, 1.0.23612, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\UTILISATEUR\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DBNEKJAGMHFHDNBOIIFAFCODJIIPPLJK, Aucune action de l'utilisateur, 283, 626728, 1.0.23612, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LPMNNHMMBCIEAPAKKFFEADOBIOAFFHOA, Aucune action de l'utilisateur, 283, 626728, 1.0.23612, , ame, 
PUP.Optional.WinYahoo.TskLnk, C:\Users\utilisateur\AppData\Local\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\HowToRemove, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\USERS\UTILISATEUR\APPDATA\LOCAL\{237B1527-07D3-799F-6A4B-5C774E23A0EF}, Aucune action de l'utilisateur, 880, 542290, 1.0.23612, , ame, 
PUP.Optional.WinYahoo.TskLnk, C:\Users\jeff\AppData\Local\{0E4A3816-2AE2-54AE-477A-714663128DDE}\HowToRemove, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\USERS\JEFF\APPDATA\LOCAL\{0E4A3816-2AE2-54AE-477A-714663128DDE}, Aucune action de l'utilisateur, 880, 542290, 1.0.23612, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Aucune action de l'utilisateur, 283, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Aucune action de l'utilisateur, 283, 628563, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Aucune action de l'utilisateur, 283, 626729, , , , 

Fichier: 65
PUP.Optional.SearchManager, C:\USERS\JEFF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EJ95O2ZY.DEFAULT\EXTENSIONS\{24436206-088D-4A1A-8D0E-CF93CA7A2D23}.XPI, Aucune action de l'utilisateur, 431, 733885, 1.0.23612, , ame, 
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\DIGITAL COMMUNICATIONS\SANTIVIRUS\SANTIVIRUSIC.EXE, Aucune action de l'utilisateur, 5383, 783952, , , , 
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\DIGITAL COMMUNICATIONS\SANTIVIRUS\SANTIVIRUSKD.SYS, Aucune action de l'utilisateur, 5383, 783953, , , , 
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\DIGITAL COMMUNICATIONS\SANTIVIRUS\SANTIVIRUSSERVICE.EXE, Aucune action de l'utilisateur, 5383, 783954, , , , 
Adware.WinYahoo.Generic, C:\USERS\UTILISATEUR\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7XWSWL9L.DEFAULT\PREFS.JS, Aucune action de l'utilisateur, 6544, 770362, 1.0.23612, , ame, 
Adware.WinYahoo.Generic, C:\USERS\UTILISATEUR\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7XWSWL9L.DEFAULT\PREFS.JS, Aucune action de l'utilisateur, 6544, 770363, 1.0.23612, , ame, 
Adware.WinYahoo.Generic, C:\USERS\JEFF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EJ95O2ZY.DEFAULT\PREFS.JS, Aucune action de l'utilisateur, 6544, 770362, 1.0.23612, , ame, 
Adware.WinYahoo.Generic, C:\USERS\JEFF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EJ95O2ZY.DEFAULT\PREFS.JS, Aucune action de l'utilisateur, 6544, 770363, 1.0.23612, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\UTILISATEUR\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Aucune action de l'utilisateur, 283, 626728, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\UTILISATEUR\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Aucune action de l'utilisateur, 283, 626728, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\UTILISATEUR\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DBNEKJAGMHFHDNBOIIFAFCODJIIPPLJK\10.1.4.64_0\MANIFEST.JSON, Aucune action de l'utilisateur, 283, 626728, 1.0.23612, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Aucune action de l'utilisateur, 283, 626728, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Aucune action de l'utilisateur, 283, 626728, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LPMNNHMMBCIEAPAKKFFEADOBIOAFFHOA\10.1.4.65_0\MANIFEST.JSON, Aucune action de l'utilisateur, 283, 626728, 1.0.23612, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\UTILISATEUR\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\DBNEKJAGMHFHDNBOIIFAFCODJIIPPLJK\10.1.4.64_0\RESPONSECONFIG.JSON, Aucune action de l'utilisateur, 283, 626727, 1.0.23612, , ame, 
PUP.Optional.WinYahoo.TskLnk, C:\USERS\UTILISATEUR\APPDATA\ROAMING\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\USERS\UTILISATEUR\APPDATA\LOCAL\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\HOWTOREMOVE\HOWTOREMOVE.HTML, Aucune action de l'utilisateur, 880, 542290, 1.0.23612, , ame, 
PUP.Optional.WinYahoo.TskLnk, C:\Users\utilisateur\AppData\Local\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\HowToRemove\chromium-min.jpg, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\utilisateur\AppData\Local\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\HowToRemove\control panel-min-min.JPG, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\utilisateur\AppData\Local\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\HowToRemove\down.png, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\utilisateur\AppData\Local\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\HowToRemove\ff menu.JPG, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\utilisateur\AppData\Local\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\HowToRemove\ff search engine-min.png, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\utilisateur\AppData\Local\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\HowToRemove\hp-min ff.png, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\utilisateur\AppData\Local\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\HowToRemove\hp-min ie.png, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\utilisateur\AppData\Local\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\HowToRemove\search engine.gif, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\utilisateur\AppData\Local\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\HowToRemove\setup pages.gif, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\utilisateur\AppData\Local\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\HowToRemove\sp-min.png, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\utilisateur\AppData\Local\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\HowToRemove\start-min.jpg, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\utilisateur\AppData\Local\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\HowToRemove\up.png, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\utilisateur\AppData\Local\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\lamenono, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\utilisateur\AppData\Local\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\sicatiret, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\utilisateur\AppData\Local\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\uninst.exe, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\utilisateur\AppData\Local\{237B1527-07D3-799F-6A4B-5C774E23A0EF}\uninstp.dat, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\USERS\JEFF\APPDATA\ROAMING\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\USERS\JEFF\APPDATA\LOCAL\{0E4A3816-2AE2-54AE-477A-714663128DDE}\HOWTOREMOVE\HOWTOREMOVE.HTML, Aucune action de l'utilisateur, 880, 542290, 1.0.23612, , ame, 
PUP.Optional.WinYahoo.TskLnk, C:\Users\jeff\AppData\Local\{0E4A3816-2AE2-54AE-477A-714663128DDE}\HowToRemove\chromium-min.jpg, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\jeff\AppData\Local\{0E4A3816-2AE2-54AE-477A-714663128DDE}\HowToRemove\control panel-min-min.JPG, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\jeff\AppData\Local\{0E4A3816-2AE2-54AE-477A-714663128DDE}\HowToRemove\down.png, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\jeff\AppData\Local\{0E4A3816-2AE2-54AE-477A-714663128DDE}\HowToRemove\ff menu.JPG, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\jeff\AppData\Local\{0E4A3816-2AE2-54AE-477A-714663128DDE}\HowToRemove\ff search engine-min.png, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\jeff\AppData\Local\{0E4A3816-2AE2-54AE-477A-714663128DDE}\HowToRemove\hp-min ff.png, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\jeff\AppData\Local\{0E4A3816-2AE2-54AE-477A-714663128DDE}\HowToRemove\hp-min ie.png, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\jeff\AppData\Local\{0E4A3816-2AE2-54AE-477A-714663128DDE}\HowToRemove\search engine.gif, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\jeff\AppData\Local\{0E4A3816-2AE2-54AE-477A-714663128DDE}\HowToRemove\setup pages.gif, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\jeff\AppData\Local\{0E4A3816-2AE2-54AE-477A-714663128DDE}\HowToRemove\sp-min.png, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\jeff\AppData\Local\{0E4A3816-2AE2-54AE-477A-714663128DDE}\HowToRemove\start-min.jpg, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\jeff\AppData\Local\{0E4A3816-2AE2-54AE-477A-714663128DDE}\HowToRemove\up.png, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\jeff\AppData\Local\{0E4A3816-2AE2-54AE-477A-714663128DDE}\denamon, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\jeff\AppData\Local\{0E4A3816-2AE2-54AE-477A-714663128DDE}\docalor, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\jeff\AppData\Local\{0E4A3816-2AE2-54AE-477A-714663128DDE}\uninst.exe, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.WinYahoo.TskLnk, C:\Users\jeff\AppData\Local\{0E4A3816-2AE2-54AE-477A-714663128DDE}\uninstp.dat, Aucune action de l'utilisateur, 880, 542290, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\LPMNNHMMBCIEAPAKKFFEADOBIOAFFHOA\10.1.4.65_0\RESPONSECONFIG.JSON, Aucune action de l'utilisateur, 283, 626727, 1.0.23612, , ame, 
PUP.Optional.Segurazo, C:\PROGRAM FILES (X86)\DIGITAL COMMUNICATIONS\SANTIVIRUS\SANTIVIRUSCLIENT.EXE, Aucune action de l'utilisateur, 5383, 817231, 1.0.23612, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\Users\jeff\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000005.ldb, Aucune action de l'utilisateur, 283, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\jeff\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\005006.log, Aucune action de l'utilisateur, 283, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\jeff\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\005008.ldb, Aucune action de l'utilisateur, 283, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\jeff\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\CURRENT, Aucune action de l'utilisateur, 283, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\jeff\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOCK, Aucune action de l'utilisateur, 283, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\jeff\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG, Aucune action de l'utilisateur, 283, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\jeff\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG.old, Aucune action de l'utilisateur, 283, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\Users\jeff\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\MANIFEST-000001, Aucune action de l'utilisateur, 283, 626729, , , , 
PUP.Optional.SearchManager.BITSRST, C:\USERS\UTILISATEUR\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Aucune action de l'utilisateur, 283, 626729, 1.0.23612, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Aucune action de l'utilisateur, 283, 628563, 1.0.23612, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\JEFF\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Aucune action de l'utilisateur, 283, 626729, 1.0.23612, , ame, 
PUP.Optional.SearchManager.BITSRST, C:\USERS\UTILISATEUR\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Aucune action de l'utilisateur, 283, 628563, 1.0.23612, , ame, 

Secteur physique: 0
(Aucun élément malveillant détecté)

WMI: 0
(Aucun élément malveillant détecté)


(end)
je vous remercie pour l'aide que vous pourrez m'apporter.


bonne journée
Image

Image


Windows 7
Antivir personnal Free+Firewall Windows
firefox+NoScript+AdBlock+
Avatar de l’utilisateur
angelique
Messages : 31349
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: probleme PUP chromium

par angelique »

Bonjour, Bonsoir

Sur MBAM il y' a Aucune action de l'utilisateur donc déjà corrige les détections, puis:

  • Télécharge sur ton Bureau pas ailleurs FRST.EXE:



    La page de téléchargement : le tutoriel FRST ou FRST



    !! Placez le programme sur le bureau et pas ailleurs!!
  • Exécute FRST.EXE, accepte le disclaimer , Cochez tous les options et cliquez sur le bouton Scan.
    Le scan se lance, les éléments scannés apparaissent en haut.

    -------------
  • Une fois le scan terminé, une popup vous le signale et deux rapports sont générés : FRST.txt et Addition.txt ( Ces deux rapports se trouvent sur le bureau avec le programme FRST. )

    -------------

    Utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Image
Avatar de l’utilisateur
chirac
Messages : 193
Inscription : 08 févr. 2010 10:24

Re: probleme PUP chromium

par chirac »

Bonjour et merci de me prendre en charge
excuses moi c'est le matin j'ai fais çà a l'arrache un peu dans la panique
voici les rapports FRST:

https://pjjoint.malekal.com/files.php?i ... q11l12i6x8
https://pjjoint.malekal.com/files.php?i ... 7m9v5c8l11
https://pjjoint.malekal.com/files.php?i ... 9b10t12x15

bonne journée et merci beaucoup du temps que tu donnes pour nous aider
Image

Image


Windows 7
Antivir personnal Free+Firewall Windows
firefox+NoScript+AdBlock+
Avatar de l’utilisateur
angelique
Messages : 31349
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: probleme PUP chromium

par angelique »

Image Télécharge à coté de FRST64.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.

➯ Relance FRST64(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message avec ton commentaire.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Image
Avatar de l’utilisateur
chirac
Messages : 193
Inscription : 08 févr. 2010 10:24

Re: probleme PUP chromium

par chirac »

voici le resultat de la manipulation:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 03-05-2020
Exécuté par jeff (08-05-2020 11:19:37) Run:1
Exécuté depuis C:\Users\jeff\Desktop
Profils chargés: jeff & utilisateur & DefaultAppPool (Profils disponibles: jeff & utilisateur & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
HKU\S-1-5-21-1296181094-1801315639-2707349105-1000\...\Run: [ISUSPM Startup] => C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe [196608 2004-04-17] (InstallShield Software Corporation) [Fichier non signé]
HKU\S-1-5-21-1296181094-1801315639-2707349105-1000\...\Run: [Chromium] => "c:\users\jeff\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Task: {91E8CEE3-60B8-4D4E-8C10-EA1A391F424C} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-29] (Chromium.) [Fichier non signé] <==== ATTENTION
FF Extension: (Search Manager) - C:\Users\jeff\AppData\Roaming\Mozilla\Firefox\Profiles\ej95o2zy.default\Extensions\{24436206-088d-4a1a-8d0e-cf93ca7a2d23}.xpi [2020-04-29] [UpdateUrl:hxxps://qupotomu.com/update?x=restype=ffjson]
S2 chromium; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-29] (Chromium.) [Fichier non signé] <==== ATTENTION
S3 chromiumm; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [100352 2020-04-29] (Chromium.) [Fichier non signé] <==== ATTENTION
2020-05-07 21:46 - 2020-05-07 21:46 - 000002370 _____ C:\Users\jeff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2020-05-07 20:00 - 2020-05-07 20:00 - 000000000 ____D C:\ProgramData\{086A3456-2042-4C2E-781A-640690F2BCDE}
2020-04-29 08:39 - 2020-05-08 00:58 - 000003368 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineUA
2020-04-29 08:39 - 2020-05-08 00:58 - 000003144 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineCore
2020-04-29 08:39 - 2020-05-07 21:46 - 000000000 ____D C:\Users\jeff\AppData\Local\Chromium
2020-04-29 08:39 - 2020-04-29 08:39 - 000000000 ____D C:\Program Files (x86)\Digital Communications
2020-04-29 08:39 - 2020-04-29 08:39 - 000000000 ____D C:\Program Files (x86)\Chromium
2020-04-29 08:31 - 2020-04-29 08:31 - 000003388 _____ C:\Users\utilisateur\AppData\Local\recently-used.xbel
Reg: reg delete HKU\S-1-5-21-1296181094-1801315639-2707349105-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "ISUSPM Startup" /f
EmptyTemp:


*****************

Erreur: (0) Impossible de créer un point de restauration.
"HKU\S-1-5-21-1296181094-1801315639-2707349105-1000\Software\Microsoft\Windows\CurrentVersion\Run\\ISUSPM Startup" => supprimé(es) avec succès
"HKU\S-1-5-21-1296181094-1801315639-2707349105-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Mozilla => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{91E8CEE3-60B8-4D4E-8C10-EA1A391F424C}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{91E8CEE3-60B8-4D4E-8C10-EA1A391F424C}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\ChromiumUpdateTaskMachineUA => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ChromiumUpdateTaskMachineUA" => supprimé(es) avec succès
C:\Users\jeff\AppData\Roaming\Mozilla\Firefox\Profiles\ej95o2zy.default\Extensions\{24436206-088d-4a1a-8d0e-cf93ca7a2d23}.xpi => déplacé(es) avec succès
HKLM\System\CurrentControlSet\Services\chromium => supprimé(es) avec succès
chromium => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\chromiumm => supprimé(es) avec succès
chromiumm => service supprimé(es) avec succès
C:\Users\jeff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk => déplacé(es) avec succès
C:\ProgramData\{086A3456-2042-4C2E-781A-640690F2BCDE} => déplacé(es) avec succès
"C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineUA" => non trouvé(e)
C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineCore => déplacé(es) avec succès
C:\Users\jeff\AppData\Local\Chromium => déplacé(es) avec succès
C:\Program Files (x86)\Digital Communications => déplacé(es) avec succès

"C:\Program Files (x86)\Chromium" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\Chromium" => Planifié pour déplacement au redémarrage.

C:\Users\utilisateur\AppData\Local\recently-used.xbel => déplacé(es) avec succès

========= reg delete HKU\S-1-5-21-1296181094-1801315639-2707349105-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "ISUSPM Startup" /f =========

L'op‚ration a r‚ussi.



========= Fin de Reg: =========


=========== EmptyTemp: ==========

BITS transfer queue => 17063936 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 68358446 B
Java, Flash, Steam htmlcache => 325151930 B
Windows/system/drivers => 66455156 B
Edge => 11613528 B
Chrome => 309116404 B
Firefox => 716028491 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 12856 B
Users => 12856 B
ProgramData => 12856 B
Public => 12856 B
systemprofile => 49478 B
systemprofile32 => 49478 B
LocalService => 92224 B
NetworkService => 92224 B
jeff => 79244115 B
utilisateur => 134854082 B
DefaultAppPool => 134866938 B

RecycleBin => 8142680489 B
EmptyTemp: => 9.3 GB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 08-05-2020 11:21:44)

C:\Program Files (x86)\Chromium => a été déplacé(e) avec succès

==== Fin de Fixlog 11:21:44 ====
Image

Image


Windows 7
Antivir personnal Free+Firewall Windows
firefox+NoScript+AdBlock+
Avatar de l’utilisateur
angelique
Messages : 31349
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: probleme PUP chromium

par angelique »

ça parait correct.

Tu peux supprimer C:\FRST

C'est mieux ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Image
Avatar de l’utilisateur
chirac
Messages : 193
Inscription : 08 févr. 2010 10:24

Re: probleme PUP chromium

par chirac »

merci pour ton aide, pour le moment rien a signaler, je suis degouté jefais tres attention depuis des annees mais j'ai dû cliquer sur un mauvais lien en telechargeant open office ... je sais ..
sinon google chrome ne se lance plus j'imagine que je devrais le telecharger a nouveau.
Image

Image


Windows 7
Antivir personnal Free+Firewall Windows
firefox+NoScript+AdBlock+
Avatar de l’utilisateur
angelique
Messages : 31349
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: probleme PUP chromium

par angelique »

Oui voir méthode finale ➯ viewtopic.php?t=53039

Open office se charge uniquement sur le site de l'éditeur:
https://www.openoffice.org/fr/Telecharger/

ou libre office:
https://fr.libreoffice.org/download/tel ... breoffice/
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Image
Avatar de l’utilisateur
chirac
Messages : 193
Inscription : 08 févr. 2010 10:24

Re: probleme PUP chromium

par chirac »

c'est ok j'ai retrouvé chrome et tous mes marques pages , tout semble revenu a la normale!!!
merci beaucoup a toi et egalement a toute votre equipe!!!!!
passes une bonne journee
Image

Image


Windows 7
Antivir personnal Free+Firewall Windows
firefox+NoScript+AdBlock+
Avatar de l’utilisateur
angelique
Messages : 31349
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: probleme PUP chromium

par angelique »

PDT_018 cool
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »