Infections diverses besoin d'1 expert

Résolu
freedo Messages postés 150 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,


mon neveu a investi mon portable pour jouer sur le net.
j'ai plein de popup et petit logiciels intallés depuis le 24/01.
j'aimerai faire vérifier tout cela.
Même mes paramètre réseau on changé -> proxy.

merci pour analyse d'expert.
Freedo


21 réponses

Utilisateur anonyme
 
Re

1)
Désinstalle Spybot,logiciel obsolète et qui ne sert à rien et qui de plus gène pour la désinfection

2) Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
ProxyFix
G2 - GCE: Preference [User Data\Default] [pkndmigholgfjlniaohblojbhgjbkakn] Lightning speedDial v.1.1.7, (Désactivé)
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com
O4 - GS\QuickLaunch [Sylvie]: iMesh.lnk . (...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)
O23 - Service: IePlugin Service (IePluginService) . (...) - C:\ProgramData\IePluginService\PluginService.exe (.not file.)
O23 - Service: MgAssist Service (MgAssistService) . (...) - C:\Program Files (x86)\Mobogenie\MgAssist.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [wp_update] (...) -- C:\Users\Sylvie\AppData\Roaming\~ompeydi.exe (.not file.) [0]
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {903CFFD8-85BF-4A51-8A6D-4BBBCA346A6E}
O42 - Logiciel: IePluginService12.27.0.3326 - (.Cherished Technololgy LIMITED.) [HKLM][64Bits] -- IePlugins
[HKLM\Software\Wow6432Node\Wpm]
O43 - CFD: 27/01/2014 - 12:11:37 - [0] ----D C:\Program Files (x86)\RightSurf
O43 - CFD: 23/02/2014 - 21:35:10 - [0,484] ----D C:\ProgramData\IePluginService
O43 - CFD: 24/01/2014 - 16:02:00 - [1,689] ----D C:\ProgramData\Updater
O43 - CFD: 26/01/2014 - 19:53:23 - [0] ----D C:\Users\Sylvie\AppData\Roaming\wp_update
O68 - StartMenuInternet: <Torch.TJ4GEQHG3VMAJ6O4C3XPLFSEVU> <Torch>[HKLM\..\Shell\open\Command] (...) -- C:\Users\Sylvie\AppData\Local\Torch\Application\torch.exe" http://www.awesomehp.com
O90 - PUC: "8DFFC309FB5815A4A8D6B4BBAC43A6E6" . (.Boxore Client.) -- C:\Windows\Installer\{903CFFD8-85BF-4A51-8A6D-4BBBCA346A6E}\boxore.ico
[MD5.0A23531B05648583E2675134C3F57419] [WIS][24/01/2014] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\7d4032.msi [45056]
SS - | Auto 10/07/1658 0 | (IePluginService) . (...) - C:\ProgramData\IePluginService\PluginService.exe
SS - | Auto 10/07/1658 0 | (MgAssistService) . (...) - C:\Program Files (x86)\Mobogenie\MgAssist.exe
[HKLM\SYSTEM\CurrentControlSet\Services\IePluginService]
[HKLM\SYSTEM\CurrentControlSet\Services\MgAssistService]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{903CFFD8-85BF-4A51-8A6D-4BBBCA346A6E}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\IePlugins]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
C:\Program Files (x86)\RightSurf
C:\ProgramData\IePluginService
C:\ProgramData\Updater
C:\Users\Sylvie\AppData\Roaming\wp_update
[HKLM\Software\Wow6432Node\Wpm]
C:\Windows\Installer\7d4032.msi



ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+
0