PDM Trojan.Win32.Generic - Page 2

Résolu
  1. re

    et comment va le pc maintenant?

    tu as fais le scan avec Kaspersky?

    @+
    0
    1. Alors voila j'ai refait un scan avec Kaspersky qui n'as rien trouvé.

      Pour ce qui est du PC je dirait qu'il va pas trop mal
      0
      1. re

        fais ceci maintenant

        lance zhpfix en tant qu'administrateur (clic droit)

        copie tout le texte en gras ci-dessous

        clique sur le 2ème bouton en haut a gauche (coller le presse papier)

        clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

        le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

        poste le rapport via ce lien https://www.cjoint.com/

        le texte a copier

        SysRestore

        [MD5.00000000000000000000000000000000] [APT] [{45AE2467-CD6A-4EFF-9C9E-3D75B0173B62}] (...) -- C:\Users\Francisco\Desktop\APP_IO_WXP_VSTA_W7_A02_Setup-7W7T4_ZPE.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [{568227C4-A27E-49D4-B7F9-AD6295951C52}] (...) -- D:\Setup.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [{65CCA8B9-4AC1-47F1-9884-EBFBD555E0EE}] (...) -- C:\Users\Francisco\Downloads\Video_Intel_W74_A10_Setup-5NKNH_ZPE.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [{B42D4B15-DA4E-4C9B-AD11-3E4FB9357E64}] (...) -- C:\Users\Francisco\Desktop\USB3_Renesas_W7_A03_Setup-61X2W_ZPE.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [{BD123469-2D81-48A1-8A40-7C31F795BF1E}] (...) -- D:\StartInstall.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [{ECF4BD5B-575F-4EC1-B6EE-2CF9E9AD6E89}] (...) -- C:\Users\Francisco\Desktop\STOR_Win7_XP_11.1.0.1006.exe (.not file.) [0]
        O53 - SMSR:HKLM\...\startupreg\SDTray [Key] . (...) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe (.not file.)
        O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
        [HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32] =>Adware.Bandoo
        [HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS] =>Adware.Bandoo

        EmptyCLSID
        EmptyTemp
        EmptyFlash


        @+
        0
        1. Gros souci de la barre de tâche. Quand je clic pour ouvrir Firefox ou crome il ne se passe rien le PC rame sans plus.

          La seule chose qui a été faite est un redémarrage du PC.

          Je peux cliquer sur le bouton démarrer mais le reste si je clic rien ne se passe

          PS ce message je l'envoi depuis mon IPad
          0
          1. j ai arreter sauvagement le pc et redemarrer normal et la il remarche.

            j ai fait la manip que tu m a demandé avec ZHPFix et voil ale rapport j ai que ca:

            Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
            Fichier d'export Registre :
            Run by Francisco at 30.04.2013 20:55:59
            High Elevated Privileges : OK
            Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

            Corbeille vidée

            ========== Clé(s) du Registre ==========
            SUPPRIME Key*: StartupReg: SDTray
            SUPPRIME Key: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
            SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
            SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS

            ========== Dossier(s) ==========
            Aucun dossiers CLSID Local utilisateur vide
            SUPPRIME Temporaires Windows
            SUPPRIME Flash Cookies

            ========== Fichier(s) ==========
            ABSENT File: c:\program files (x86)\spybot - search & destroy 2\sdtray.exe
            SUPPRIME Temporaires Windows
            SUPPRIME Flash Cookies

            ========== Tache planifiée ==========
            SUPPRIME Task: {45AE2467-CD6A-4EFF-9C9E-3D75B0173B62}
            SUPPRIME Task: {568227C4-A27E-49D4-B7F9-AD6295951C52}
            SUPPRIME Task: {65CCA8B9-4AC1-47F1-9884-EBFBD555E0EE}
            SUPPRIME Task: {B42D4B15-DA4E-4C9B-AD11-3E4FB9357E64}
            SUPPRIME Task: {BD123469-2D81-48A1-8A40-7C31F795BF1E}
            SUPPRIME Task: {ECF4BD5B-575F-4EC1-B6EE-2CF9E9AD6E89}

            ========== Restauration Système ==========
            Point de restauration du système créé avec succès

            ========== Récapitulatif ==========
            4 : Clé(s) du Registre
            3 : Dossier(s)
            3 : Fichier(s)
            6 : Tache planifiée
            1 : Restauration Système

            End of clean in 00mn 50s

            ========== Chemin de fichier rapport ==========
            C:\ZHP\ZHPFix[R1].txt - 30.04.2013 20:55:59 [1588]

            0
            1. re

              fais ceci maintenant

              télécharge delfix sur ton bureau

              le lien https://toolslib.net

              exécute le en tant qu'administrateur (clic droit)

              vérifie que ces cases soient cochées:

              supprimer les outils de désinfection (case cochée par défault)

              réactiver l'UAC

              purger la restauration système

              clique sur exécuter

              le rapport s'affichera sur ton bureau et dans C:\delfix.txt

              poste le rapport via 1 copier/coller

              @+

              0
              1. voila le rapport delfix qui soit dit en passant a été executé en mode sans echec avec prise de réseau

                # DelFix v10.2 - Rapport créé le 30/04/2013 à 21:13:44
                # Mis à jour le 02/04/2013 par Xplode
                # Nom d'utilisateur : Francisco - FRANCISCO-XPS

                ~ Activation de l'UAC ... OK

                ~ Suppression des outils de désinfection ...

                Supprimé : C:\ZHP
                Supprimé : C:\Users\Francisco\Desktop\RK_Quarantine
                Supprimé : C:\Program Files (x86)\ZHPDiag
                Supprimé : C:\PhysicalDisk0_MBR.bin
                Supprimé : C:\Users\Francisco\Desktop\RKreport[1]_S_30042013_074630.txt
                Supprimé : C:\Users\Francisco\Desktop\RKreport[2]_D_30042013_074740.txt
                Supprimé : C:\Users\Francisco\Desktop\RKreport[3]_S_30042013_111830.txt
                Supprimé : C:\Users\Francisco\Desktop\RKreport[4]_H_30042013_115917.txt
                Supprimé : C:\Users\Francisco\Desktop\RKreport[5]_S_30042013_145210.txt
                Supprimé : C:\Users\Francisco\Desktop\RKreport[6]_D_30042013_145321.txt
                Supprimé : C:\Users\Francisco\Desktop\RogueKillerX64.exe
                Supprimé : C:\Users\Francisco\Desktop\ZHPDiag2.exe
                Supprimé : C:\Users\Francisco\Desktop\ZHPFixReport.txt
                Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                Supprimée : HKLM\SOFTWARE\AdwCleaner
                Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                ~ Purge de la restauration système ...

                Supprimé : RP #312 [Revo Uninstaller's restore point - OxiMailing | 04/25/2013 05:03:33]
                Supprimé : RP #313 [Supprimé OxiMailing | 04/25/2013 05:03:56]
                Supprimé : RP #314 [Revo Uninstaller's restore point - PDFCreator | 04/25/2013 05:06:27]
                Supprimé : RP #315 [Installé OxiMailing | 04/25/2013 05:31:29]
                Supprimé : RP #316 [Revo Uninstaller's restore point - OxiMailing | 04/25/2013 09:09:39]
                Supprimé : RP #317 [Supprimé OxiMailing | 04/25/2013 09:09:52]
                Supprimé : RP #318 [Installé OxiMailing | 04/25/2013 09:22:34]
                Supprimé : RP #319 [Revo Uninstaller's restore point - Spybot - Search & Destroy | 04/30/2013 12:20:53]
                Supprimé : RP #320 [Revo Uninstaller's restore point - Spybot - Search & Destroy | 04/30/2013 13:15:08]
                Supprimé : RP #321 [P | 04/30/2013 18:55:19]
                Supprimé : RP #322 [P | 04/30/2013 19:03:15]

                Nouveau point de restauration créé !

                ########## - EOF - ##########

                0
                1. Hello bonjour,

                  Alors l'intégrité c'est fait.

                  Par contre toujours de gros soucis avec de la lenteur et réactivité.

                  La barre de tache pas bien du tout .

                  A mon avis il faut creuser par la :

                  https://forums.commentcamarche.net/forum/affich-27705374-pdm-trojan-win32-generic#19

                  et particulièrement sur le point :

                  Pour une désinstallation définitive seulement (toutes versions de Spybot)
                  Pour Windows XP, un petit script ".reg" est disponible chez l'éditeur : http://www.safer-networking.org/files/remove-spybotsd-settings.reg

                  je crois que c'est à partir de la que les gros soucis de lenteur on commencé.

                  A+
                  0
                  1. Spybot a été supprimé avec Revo Uninstaller mais je vais encore voir avec zhpdiag.

                    En mode sans échec le PC va bien.
                    0
                    1. re

                      c'est toi qui a installé ceci

                      C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe

                      tu as encore l'exe de spybot sur ton bureau

                      [MD5.54ACBA9CFD7154C02CEACF6310CF3CFA] [SPRF][30.04.2013] (.Safer Networking Limited - Spybot - Search & Destroy.) -- C:\Users\Francisco\Desktop\spybotsd162.exe [16409960]

                      j'attends ta réponse

                      @+

                      0
                      1. C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe

                        BEU je sais pas ce que c'est ça je pense pas que j'ai mis ça.

                        Pour ce qui est de l'exe de spybot oui il est encore sur le bureau (c'est que je suis conservateur moi,. Non je l'ai gardé si jamais il fallait le réinstaller pour d'éventuelles manip. Tu vois comment bien ou bien!)
                        0
                        1. re

                          si ce n'est pas toi qui a installé ceci

                          C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe

                          vire le

                          pour spybot, il est désuet et tu peux le supprimer aussi

                          ensuite passe ccleaner (nettoyeur+registre) autant de fois qu'il trouve quelque chose

                          ps:enregistre ce que ccleaner va trouver dans les erreurs de registre, et si tu n'as

                          pas de soucis dans 3-4 jours, tu pourras supprimer les sauvegarde de registre

                          dis moi quand c'est fait

                          @+

                          0
                          1. Euh cela n'avait pas été une bonne idée du tout. Suite à la suppression de ce truc la je me suis retrouvé avec un périphérique inconnu dans le gestionnaire de périphérique.....
                            0
                        2. C:\Program Files (x86)\STMicroelectronics\AccelerometerP11\FF_Protection.exe

                          Je vire ça comment?

                          Je vais dans le fichier et je le jette à la poubelle?
                          0
                          1. A non je l ai trouvé dans Revo Uninstaller
                            0
                        Précédent
                        • 1
                        • 2
                        • 3
                        • 4
                        • 5