Trojan.LNK.Gen

Résolu
karimabxl Messages postés 21 Date d'inscription   Statut Membre Dernière intervention   -  
kingk06 Messages postés 10790 Statut Membre -
Bonjour,

J'ai récemment connecté ma clé USB sur un pc qui ne m'appartient pas et quand je l'ai ré-ouverte sur mon pc (pc maison), j'ai constaté que tous les fichiers qu'elle contenait ont été changés en raccourcis qui portent les mêmes noms. La clé USB a été remise à un informaticien car son contenu devait d'une façon ou d'une autre être récupéré.

Pouvez-vous svp m'aider à vérifier qu'il n'y a pas de danger pour mon pc. Je constate que les fichiers sur ma clé USB (malgré l'intervention de l'informaticien) ont à présent une apparence de "fichiers cachés". Comment puis je remédier au problème.
Je vous remercie d'avance pour votre attention et votre aide précieuse.

Karima

29 réponses

  • 1
  • 2
  1. kingk06 Messages postés 10790 Statut Membre 536
     
    salut

    Ton infection est une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
    Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

    Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
    Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

    Téléchargez (créé par El Desaparecido) sur votre Bureau.==> regarde ici comme faire

    Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.

    Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.

    Double cliquez sur "UsbFix.exe".
    Cliquez sur [Recherche].
    Laissez travailler l'outil.
    L'analyse va alors commencer puis un rapport s'affichera à la fin du scan.

    poste-lé ici => https://www.cjoint.com/ et donne le lien

    Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

    Note: => Si ça marche pas en mode normal passe en mode sans échec
    Au redémarrage de ton pc tapote sur la touche "F8" où "F5" dans le menu qui s'affiche choisis "mode sans échec avec prise en charge de réseau"
    => Comment rebooter en mode sans échec

    ====================================================

    Scan ZHPDiag :

    Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes
    </pre>

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

    Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
    Laissez vous guider lors de l'installation en laissant les réglages par défaut,

    ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

    Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

    Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

    Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

    Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

    L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

    A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

    ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

    ==> Pour t'aider a héberger le rapport<==
    https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
    ==> tutorial zhpdiag<==

    Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.

    0
  2. kingk06 Messages postés 10790 Statut Membre 536
     
    ==> Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir. Double-cliquez sur "UsbFix.exe".

    Cliquez sur [Suppression].

    Laissez travailler l'outil.
    L'analyse va alors commencer puis un rapport s'affichera à la fin du scan.
    Poste son rapport / stp

    Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
    0
  3. karimabxl Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
     
    voici le 2ème rapport

    https://www.cjoint.com/?0Bpx3k6oFdh
    0
    1. kingk06 Messages postés 10790 Statut Membre 536
       
      ok pour le rapport ZHPDiag
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. kingk06 Messages postés 10790 Statut Membre 536
     
    poste moi le rapport de [Suppression] de usbfix stp
    0
  6. kingk06 Messages postés 10790 Statut Membre 536
     
    ok pour usbfix ;) ce bon pour le clé usb ?

    Tu as des adwares fais ce qui suit, dans l'ordre

    1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

    Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
    Clique sur le bouton "Scanner"

    Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
    Clique sur le bouton Nettoyer

    Accepte le message de fermeture des applications

    Valide, après lecture, la fenêtre d'information sur les PUP/LPI
    Accepte le message de redémarrage

    Patiente durant la suppression
    Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ___________________________________________________________>>>

    On va utiliser un outil en complément à Adwcleaner:

    ==> 2) Télécharge ici ==>Junkware Removal Tool

    si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

    ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

    ==> Enregistre-le sur ton bureau.==> regarde ici comme faire

    ==> Ferme toutes les applications en cours.

    ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

    ==>Tutoriel :=> ICI JRT

    ==> Aide JRT ici <==
    0
  7. karimabxl Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
     
    Voici le rapport de l'étape "1". Au passage un grand merci pour votre aide et votre réactivité

    Je passe à l'étape "2"?

    # AdwCleaner v3.018 - Rapport créé le 16/02/2014 à 00:35:25
    # Mis à jour le 28/01/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Karima - KARIMA-VAIO
    # Exécuté depuis : C:\Users\Karima\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\BrowserDefender
    Dossier Supprimé : C:\ProgramData\eSafe
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\Program Files (x86)\Desk 365
    Dossier Supprimé : C:\Program Files (x86)\Omiga Plus
    Dossier Supprimé : C:\Program Files (x86)\Searchprotect
    Dossier Supprimé : C:\Program Files (x86)\VisualBee
    Dossier Supprimé : C:\Program Files (x86)\Widestream6
    Dossier Supprimé : C:\Users\Karima\AppData\Local\visualbeeexe
    Dossier Supprimé : C:\Users\Karima\AppData\Local\widestream6 Air
    Dossier Supprimé : C:\Users\Karima\AppData\Local\Temp\eIntaller
    Dossier Supprimé : C:\Users\Karima\AppData\Local\Temp\CT3297124
    Dossier Supprimé : C:\Users\Karima\AppData\LocalLow\BabylonToolbar
    Dossier Supprimé : C:\Users\Karima\AppData\LocalLow\boost_interprocess
    Dossier Supprimé : C:\Users\Karima\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\Karima\AppData\LocalLow\Delta
    Dossier Supprimé : C:\Users\Karima\AppData\Roaming\337
    Dossier Supprimé : C:\Users\Karima\AppData\Roaming\BabSolution
    Dossier Supprimé : C:\Users\Karima\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Karima\AppData\Roaming\Desk 365
    Dossier Supprimé : C:\Users\Karima\AppData\Roaming\Omiga Plus
    Dossier Supprimé : C:\Users\Karima\AppData\Roaming\Searchprotect
    Dossier Supprimé : C:\Users\Karima\AppData\Roaming\widestream
    Dossier Supprimé : C:\Users\Karima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
    Dossier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\CT3297124
    Dossier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\Extensions\{834acc44-e0fc-4f17-8e6b-f1029b3bc0de}
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\bprotector_extensions.sqlite
    Fichier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\searchplugins\Babylon.xml
    Fichier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\searchplugins\Conduit.xml
    Fichier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\searchplugins\delta.xml
    Fichier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\searchplugins\safesearch.xml
    Fichier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\searchplugins\visualbee.xml
    Fichier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\55oj9s77.default-1373152149868\user.js
    Fichier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\user.js

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
    Clé Supprimée : HKCU\Software\5857de8ce239bf10
    Clé Supprimée : HKLM\SOFTWARE\5857de8ce239bf10
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\DataMngr
    [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\DeviceVM
    Clé Supprimée : HKLM\Software\qone8Software
    Clé Supprimée : [x64] HKLM\SOFTWARE\DeviceVM

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16518

    -\\ Mozilla Firefox v28.0 (fr)

    [ Fichier : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\55oj9s77.default-1373152149868\prefs.js ]

    [ Fichier : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\prefs.js ]

    Ligne Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.id", "3a0ef5ca000000000000642737939bbb");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15690");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.rvrt", "false");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=3a0ef5ca000000000000642737939bbb&q=");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.4.9");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.4.9");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=112863&tt=5012_1");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.4.912:25:11");
    Ligne Supprimée : user_pref("extensions.DivXWebPlayer@divx.com.install-event-fired", true);

    *************************

    AdwCleaner[R0].txt - [7938 octets] - [16/02/2014 00:32:27]
    AdwCleaner[S0].txt - [7553 octets] - [16/02/2014 00:35:25]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7613 octets] ##########
    0
  8. karimabxl Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
     
    Impossible de procéder à l'étape 2 mon anti-virus bloque le logiciel car il représente une menace.... que puis-je faire? Es-ce nécessaire de procéder à l'étape "2" aprés qu' on ait vu le rapport de la 1ere étape?

    Merci beaucoup
    0
  9. karimabxl Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
     
    C'est ok pour ma clé, 1000 merci. Les fichiers n'ont plus l'apparence de fichiers cachés. Je peux considérer que ma clé USB n'est plus contaminée?

    Merci beaucoup pour votre aide
    0
  10. kingk06 Messages postés 10790 Statut Membre 536
     
    Impossible de procéder à l'étape 2 mon anti-virus bloque le logiciel car il représente une menace.... que puis-je faire? Es-ce nécessaire de procéder à l'étape "2" aprés qu' on ait vu le rapport de la 1ere étape?

    désactiver l'antivirus le temps du scan de JRT

    et oui faut continue que il faut faire une désinfection !

    Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
    0
  11. kingk06 Messages postés 10790 Statut Membre 536
     
    Re,

    ok pour JRT ;)

    Ensuite Fais ceci ==>

    3)Télécharge =>> Malwarebytes'Antimalwares
    Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
    La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

    ***Attention le scan peut durer assez longtemps environ 2h voire plus...***

    =>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

    => Fais une analyse complète en cliquant sur Exécuter un examen complet
    Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
    L'analyse peut durer un certain temps

    Lorsque l'analyse est terminée,

    => clique sur OK puis sur Afficher les résultats

    ***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


    Le bloc-note va s'ouvrir qui contiendra un rapport
    Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


    /!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

    pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

    =>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
    (Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)
    0
  12. karimabxl Messages postés 21 Date d'inscription   Statut Membre Dernière intervention  
     
    Je vous prie de trouver ci-dessous le rapport

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2014.02.16.02

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 11.0.9600.16518
    Karima :: KARIMA-VAIO [administrateur]

    16/02/2014 13:57:19
    mbam-log-2014-02-16 (13-57-19).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 425316
    Temps écoulé: 2 heure(s), 13 minute(s), 26 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 3
    C:\Users\Karima\AppData\Local\Temp\ct3288691 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\AppData\Local\Temp\ct3297861 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\AppData\Local\Temp\CT3307695 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 22
    C:\AdwCleaner\Quarantine\C\Users\Karima\AppData\Local\Temp\eIntaller\50C4EDEE77884f44977E3865FDCA1229\eGdpSvc.exe.vir (PUP.Optional.Wsys.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\amtlib.dll (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\Adobe\Adobe Photoshop CS6\amtlib.dll (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\AppData\Local\Temp\is1244477948\BatBrowseSetup.exe (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\Documents\1. Logiciels\Renommer et tagger mp3\mp3tag.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\Documents\2. Documents\cle usb hassan\cle 2\nuiyx.pif (Trojan.ModifiedMS) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\Documents\2. Documents\cle usb hassan\cle 2\pvkfkl.exe (Trojan.ModifiedMS) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\Documents\2. Documents\cle usb hassan\cle 2\vlfiab.pif (Trojan.ModifiedMS) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\Documents\4. Photographie AGNES VERDA\Logiciels photographie\ADOBE\Adobe CS6 Master Collection\Crack Adobe_CS6_amtlib.dll.rar (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\Documents\4. Photographie AGNES VERDA\Logiciels photographie\ADOBE\Adobe CS6 Master Collection\amtlib.dll\32-bit\amtlib.dll (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\Documents\4. Photographie AGNES VERDA\Logiciels photographie\ADOBE\Adobe CS6 Master Collection\amtlib.dll\64-bit\amtlib.dll (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\Documents\4. Photographie AGNES VERDA\Logiciels photographie\Logiciels photographie\ADOBE\Adobe CS6 Master Collection\Crack Adobe_CS6_amtlib.dll.rar (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\Documents\4. Photographie AGNES VERDA\Logiciels photographie\Logiciels photographie\ADOBE\Adobe CS6 Master Collection\amtlib.dll\32-bit\amtlib.dll (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\Documents\4. Photographie AGNES VERDA\Logiciels photographie\Logiciels photographie\ADOBE\Adobe CS6 Master Collection\amtlib.dll\64-bit\amtlib.dll (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\Downloads\divxplus_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\Downloads\sn0wbreeze-2-2-1_1298361750.zip (Trojan.MSIL) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\Downloads\SoftonicDownloader_pour_video-to-video-converter.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\AppData\Local\Temp\ct3288691\chromeid.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\AppData\Local\Temp\ct3288691\setup.ini.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\AppData\Local\Temp\ct3297861\chromeid.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\AppData\Local\Temp\ct3297861\setup.ini.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Karima\AppData\Local\Temp\CT3307695\ddt.csf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  13. kingk06 Messages postés 10790 Statut Membre 536
     
    Re,

    pour contrôle refais un nouveau log ZHPDiag: exactement comme dans l'image joint:ICI ==> stp => https://www.cjoint.com/c/CJukFzALKYy
    Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/
    0
  14. kingk06 Messages postés 10790 Statut Membre 536
     
    => Télécharge sur le bureau =>RogueKiller
    => Quitte tous tes programmes en cours.

    => Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

    => Sinon lance simplement RogueKiller.exe

    NOTE: Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

    => Patiente pendant le pre-scan, puis clique sur le bouton Scan

    => Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

    => Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
    0
  15. kingk06 Messages postés 10790 Statut Membre 536
     
    puis fais ceci =>

    Utilisation de l'outil ZHPFix :

    /!\Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

    => Copie tout le texte existant dans le fichier hébergé :
    <<< ouvre le fiches ICI >>> http://cjoint.com/data3/3BqrTYQa7Ps.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").

    => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
    (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    => Une fois ZHPFix ouvert

    => clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici

    clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données

    ==> laisse travailler l'outil et ne touche à rien ...

    ==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .

    ==> Copie/colle la totalité du rapport dans ta prochaine réponse.
    ==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

    ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

    Redémarre le PC et poste le rapport stp.

    tuto ici ==> ZHPFi

    ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI ou ici => Pour t'aider
    0
  • 1
  • 2