Malwares indélogeables, ordi inutilisable
Résolu/Fermé
Neolhard
Messages postés
16
Date d'inscription
samedi 19 avril 2014
Statut
Membre
Dernière intervention
14 juin 2015
-
19 avril 2014 à 00:54
Utilisateur anonyme - 5 mai 2014 à 07:34
Utilisateur anonyme - 5 mai 2014 à 07:34
A voir également:
- Malwares indélogeables, ordi inutilisable
- Mon ordi rame que faire - Guide
- Comment reinitialiser un ordi - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Ordi ecran noir - Guide
- Ordi bloque - Guide
23 réponses
Utilisateur anonyme
21 avril 2014 à 09:18
21 avril 2014 à 09:18
Bonjour
En mode sans echec avec prise en charge reseau:
Attention !!! : Seuls ces liens sont officiels ne pas télécharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut être détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
télécharge et enregistre Pre_Scan sur ton bureau :
http://www.archive-host.com (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'améliorer et étudier ces infections plus en profondeur.
Laisse l'outil redémarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Héberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu
@+
En mode sans echec avec prise en charge reseau:
Attention !!! : Seuls ces liens sont officiels ne pas télécharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut être détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
télécharge et enregistre Pre_Scan sur ton bureau :
http://www.archive-host.com (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'améliorer et étudier ces infections plus en profondeur.
Laisse l'outil redémarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Héberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu
@+
Utilisateur anonyme
19 avril 2014 à 01:05
19 avril 2014 à 01:05
Bonsoir
[*] Télécharger sur le bureau RogueKiller (by tigzy) (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport
@+
[*] Télécharger sur le bureau RogueKiller (by tigzy) (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport
@+
Neolhard
Messages postés
16
Date d'inscription
samedi 19 avril 2014
Statut
Membre
Dernière intervention
14 juin 2015
19 avril 2014 à 01:17
19 avril 2014 à 01:17
Tout d'abord, merci pour la réponse rapide !
Et voilà le rapport, chef ! :p
RogueKiller V8.8.15 _x64_ [Mar 27 2014] par Adlice Software
mail : https://www.adlice.com/contact/
Remontees : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Vince [Droits d'admin]
Mode : Recherche -- Date : 04/19/2014 01:12:07
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 3 ¤¤¤
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Addons navigateur : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST500DM002-1BD142 ATA Device +++++
--- User ---
[MBR] be1d771a196ce6207fd566c3e6e6f203
[BSP] 09f7cde0de28794ecd7be119d98d0e6b : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 476838 MB
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) TOSHIBA External USB 3.0 USB Device +++++
--- User ---
[MBR] 525bb2eb8f07c23038153d9eceee1215
[BSP] 36b9bde69a277b9a58114aff51815ba1 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476937 MB
User = LL1 ... OK!
Error reading LL2 MBR! ([0x32] Cette demande n?est pas prise en charge. )
+++++ PhysicalDrive2: (\\.\PHYSICALDRIVE2 @ USB) Multiple Card Reader USB Device +++++
--- User ---
[MBR] 2110390853f450c5620b939659fe1b23
[BSP] d950b43bc48c52c70f421dc05370a3d9 : Empty MBR Code
Partition table:
0 - [XXXXXX] FAT16 (0x06) [VISIBLE] Offset (sectors): 131 | Size: 1897 MB
User = LL1 ... OK!
Error reading LL2 MBR! ([0x32] Cette demande n?est pas prise en charge. )
Termine : << RKreport[0]_S_04192014_011207.txt >>
Et voilà le rapport, chef ! :p
RogueKiller V8.8.15 _x64_ [Mar 27 2014] par Adlice Software
mail : https://www.adlice.com/contact/
Remontees : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Vince [Droits d'admin]
Mode : Recherche -- Date : 04/19/2014 01:12:07
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 3 ¤¤¤
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Addons navigateur : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST500DM002-1BD142 ATA Device +++++
--- User ---
[MBR] be1d771a196ce6207fd566c3e6e6f203
[BSP] 09f7cde0de28794ecd7be119d98d0e6b : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 476838 MB
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) TOSHIBA External USB 3.0 USB Device +++++
--- User ---
[MBR] 525bb2eb8f07c23038153d9eceee1215
[BSP] 36b9bde69a277b9a58114aff51815ba1 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476937 MB
User = LL1 ... OK!
Error reading LL2 MBR! ([0x32] Cette demande n?est pas prise en charge. )
+++++ PhysicalDrive2: (\\.\PHYSICALDRIVE2 @ USB) Multiple Card Reader USB Device +++++
--- User ---
[MBR] 2110390853f450c5620b939659fe1b23
[BSP] d950b43bc48c52c70f421dc05370a3d9 : Empty MBR Code
Partition table:
0 - [XXXXXX] FAT16 (0x06) [VISIBLE] Offset (sectors): 131 | Size: 1897 MB
User = LL1 ... OK!
Error reading LL2 MBR! ([0x32] Cette demande n?est pas prise en charge. )
Termine : << RKreport[0]_S_04192014_011207.txt >>
Utilisateur anonyme
19 avril 2014 à 01:19
19 avril 2014 à 01:19
Re
Le mode normal de ton PC ne fonctionne pas?
@+
Le mode normal de ton PC ne fonctionne pas?
@+
Neolhard
Messages postés
16
Date d'inscription
samedi 19 avril 2014
Statut
Membre
Dernière intervention
14 juin 2015
Modifié par Neolhard le 19/04/2014 à 01:30
Modifié par Neolhard le 19/04/2014 à 01:30
Il fonctionne à une vitesse deux fois plus lente que celle du mode sans échec...
Le vrai problème étant que les logiciels anti-malwares comme Malwarebyte, ou ZHPDiag refusent de se lancer en mode normal ! L'ordi plante complètement...
Je soupçonne un virus d'y être pour quelque chose. :v
Le vrai problème étant que les logiciels anti-malwares comme Malwarebyte, ou ZHPDiag refusent de se lancer en mode normal ! L'ordi plante complètement...
Je soupçonne un virus d'y être pour quelque chose. :v
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
19 avril 2014 à 01:34
19 avril 2014 à 01:34
Re
Le mode normal est fonctionnel?
@+
Le mode normal est fonctionnel?
@+
Neolhard
Messages postés
16
Date d'inscription
samedi 19 avril 2014
Statut
Membre
Dernière intervention
14 juin 2015
19 avril 2014 à 10:25
19 avril 2014 à 10:25
Non. Sa lenteur le fait planter à chaque tentative d'utilisation. :/
Neolhard
Messages postés
16
Date d'inscription
samedi 19 avril 2014
Statut
Membre
Dernière intervention
14 juin 2015
20 avril 2014 à 14:04
20 avril 2014 à 14:04
Nouvelles du front : Ca empire ! J'ai voulu installer avast dans l'espoir qu'il se débrouille mieux contre les virus que mon Avira périmé.
Sauf qu'après avoir désinstallé ce dernier, je me rend compte qu'avast refuse de s'installer ( une soi-disante "error 0x0000043c" )...
Je me retrouve avec un ordinateur inutilisable et sans anti-virus donc vulnérable ! A l'aide ! :/
Sauf qu'après avoir désinstallé ce dernier, je me rend compte qu'avast refuse de s'installer ( une soi-disante "error 0x0000043c" )...
Je me retrouve avec un ordinateur inutilisable et sans anti-virus donc vulnérable ! A l'aide ! :/
Neolhard
Messages postés
16
Date d'inscription
samedi 19 avril 2014
Statut
Membre
Dernière intervention
14 juin 2015
21 avril 2014 à 18:07
21 avril 2014 à 18:07
Salut !
J'ai lancé ton programme et tout s'est déroulé tout seul sans encombre.
Voilà le rapport après redémarrage du système :
http://cjoint.com/data/0DvseMHUybU.htm
Merci pour le suivi !
J'ai lancé ton programme et tout s'est déroulé tout seul sans encombre.
Voilà le rapport après redémarrage du système :
http://cjoint.com/data/0DvseMHUybU.htm
Merci pour le suivi !
Neolhard
Messages postés
16
Date d'inscription
samedi 19 avril 2014
Statut
Membre
Dernière intervention
14 juin 2015
22 avril 2014 à 17:52
22 avril 2014 à 17:52
Oui, complètement ! C'est miraculeux ! A part le démarrage du PC qui dure toujours dix plombes, le mode normal fonctionne comme avant !
J'ai même réussi à lancer malwarebytes et faire une analyse !
Mille merci pour l'aide ! Si les virus sont peut-être toujours présents, ils ont clairement fait un pas en arrière, et je vais en profiter pour les écraser au maximum ! \o/
J'ai même réussi à lancer malwarebytes et faire une analyse !
Mille merci pour l'aide ! Si les virus sont peut-être toujours présents, ils ont clairement fait un pas en arrière, et je vais en profiter pour les écraser au maximum ! \o/
Neolhard
Messages postés
16
Date d'inscription
samedi 19 avril 2014
Statut
Membre
Dernière intervention
14 juin 2015
22 avril 2014 à 22:59
22 avril 2014 à 22:59
Le voici ! :D
http://cjoint.com/data/0Dww6028aDJ.htm
http://cjoint.com/data/0Dww6028aDJ.htm
Utilisateur anonyme
23 avril 2014 à 06:45
23 avril 2014 à 06:45
Bonjour
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
G2 - GCE: Preference [User Data\Default] [pbpohikckhbcljgombipcdoinkaedlfa] Smart Display v.1.7, (Activé)
O42 - Logiciel: GreatSAvve4U - (.GreatSave4U.) [HKLM][64Bits] -- {45606A90-3363-3A3B-1C15-C40E77F4DAA0}
O42 - Logiciel: Performancer - (.WorldLoad.) [HKLM][64Bits] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{dfc86759}
O43 - CFD: 21/03/2014 - 20:17:05 - [] ----D C:\ProgramData\ExstraSavingoS
O43 - CFD: 18/04/2014 - 14:34:59 - [] ----D C:\ProgramData\GreatSAvve4U
O43 - CFD: 11/03/2014 - 19:48:34 - [] ----D C:\ProgramData\GreeaTSAvE44U
O43 - CFD: 04/06/2013 - 22:02:42 - [] ----D C:\ProgramData\InstallMate
O43 - CFD: 21/03/2014 - 20:17:05 - [] ----D C:\ProgramData\WatchItAdBLOcke
O43 - CFD: 02/04/2014 - 21:57:21 - [] ----D C:\Users\Vince\AppData\Roaming\Freecorder 8 Audio
O43 - CFD: 02/04/2014 - 21:56:49 - [] ----D C:\Users\Vince\AppData\Roaming\Freecorder 8 Video
O43 - CFD: 03/04/2014 - 06:35:33 - [] ----D C:\Users\Vince\AppData\Roaming\qone8
O43 - CFD: 02/04/2014 - 21:56:52 - [] ----D C:\Users\Vince\AppData\Local\Freecorder 8 Video
O68 - StartMenuInternet: <Beamrise.EXWLLGJTT44IJLTTTVDN6FECHQ> <Beamrise>[HKLM\..\Shell\open\Command] (...) -- C:\Users\Vince\AppData\Local\Beamrise\Application\beamrise.exe (.not file.)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Install_BubbleDock_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Install_BubbleDock_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LollipopInstaller_amonetize_14633_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LollipopInstaller_amonetize_14633_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\lollipop_04181458_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\lollipop_04181458_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\lollipop_04190517_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\lollipop_04190517_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmartbarExeInstaller_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmartbarExeInstaller_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateWhilokii_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateWhilokii_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilWhilokii_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilWhilokii_RASMANCS
[HKLM\Software\Google\Chrome\Extensions\pbpohikckhbcljgombipcdoinkaedlfa]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{45606A90-3363-3A3B-1C15-C40E77F4DAA0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
C:\Users\Vince\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
C:\ProgramData\ExstraSavingoS
C:\ProgramData\GreatSAvve4U
C:\ProgramData\GreeaTSAvE44U
C:\ProgramData\InstallMate
C:\ProgramData\WatchItAdBLOcke
C:\Users\Vince\AppData\Roaming\Freecorder 8 Audio
C:\Users\Vince\AppData\Roaming\Freecorder 8 Video
C:\Users\Vince\AppData\Roaming\qone8
C:\Users\Vince\AppData\Local\Freecorder 8 Video
C:\ProgramData\Software
C:\Users\Vince\AppData\Local\Software
C:\Users\Vince\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp
[MD5.00000000000000000000000000000000] [APT] [{05CD7B64-A090-4A1A-8F15-102A63A9AB65}] (...) -- C:\Users\Vince\Downloads\pirates_des_caraibes_b14_alpha8_full.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{30C022A7-D925-4EE4-85E9-6CBC13B5A4A9}] (...) -- C:\Users\Vince\Downloads\pirates_des_caraibes_build13_final.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{479890B9-B4B4-4DAA-AE15-464582397374}] (...) -- C:\Users\Vince\Downloads\BS_Contact_Installer.exe (.not file.) [0]
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\21736716.sys . (...) -- C:\Windows\System32\Drivers\21736716.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\21736716.sys . (...) -- C:\Windows\System32\Drivers\21736716.sys (.not file.)
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Script ZHPFix
G2 - GCE: Preference [User Data\Default] [pbpohikckhbcljgombipcdoinkaedlfa] Smart Display v.1.7, (Activé)
O42 - Logiciel: GreatSAvve4U - (.GreatSave4U.) [HKLM][64Bits] -- {45606A90-3363-3A3B-1C15-C40E77F4DAA0}
O42 - Logiciel: Performancer - (.WorldLoad.) [HKLM][64Bits] -- {5F189DF5-2D05-472B-9091-84D9848AE48B}{dfc86759}
O43 - CFD: 21/03/2014 - 20:17:05 - [] ----D C:\ProgramData\ExstraSavingoS
O43 - CFD: 18/04/2014 - 14:34:59 - [] ----D C:\ProgramData\GreatSAvve4U
O43 - CFD: 11/03/2014 - 19:48:34 - [] ----D C:\ProgramData\GreeaTSAvE44U
O43 - CFD: 04/06/2013 - 22:02:42 - [] ----D C:\ProgramData\InstallMate
O43 - CFD: 21/03/2014 - 20:17:05 - [] ----D C:\ProgramData\WatchItAdBLOcke
O43 - CFD: 02/04/2014 - 21:57:21 - [] ----D C:\Users\Vince\AppData\Roaming\Freecorder 8 Audio
O43 - CFD: 02/04/2014 - 21:56:49 - [] ----D C:\Users\Vince\AppData\Roaming\Freecorder 8 Video
O43 - CFD: 03/04/2014 - 06:35:33 - [] ----D C:\Users\Vince\AppData\Roaming\qone8
O43 - CFD: 02/04/2014 - 21:56:52 - [] ----D C:\Users\Vince\AppData\Local\Freecorder 8 Video
O68 - StartMenuInternet: <Beamrise.EXWLLGJTT44IJLTTTVDN6FECHQ> <Beamrise>[HKLM\..\Shell\open\Command] (...) -- C:\Users\Vince\AppData\Local\Beamrise\Application\beamrise.exe (.not file.)
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Bubble Dock_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Install_BubbleDock_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Install_BubbleDock_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LollipopInstaller_amonetize_14633_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LollipopInstaller_amonetize_14633_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\lollipop_04181458_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\lollipop_04181458_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\lollipop_04190517_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\lollipop_04190517_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Lollipop_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmartbarExeInstaller_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SmartbarExeInstaller_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateWhilokii_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateWhilokii_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilWhilokii_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilWhilokii_RASMANCS
[HKLM\Software\Google\Chrome\Extensions\pbpohikckhbcljgombipcdoinkaedlfa]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{45606A90-3363-3A3B-1C15-C40E77F4DAA0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
C:\Users\Vince\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
C:\ProgramData\ExstraSavingoS
C:\ProgramData\GreatSAvve4U
C:\ProgramData\GreeaTSAvE44U
C:\ProgramData\InstallMate
C:\ProgramData\WatchItAdBLOcke
C:\Users\Vince\AppData\Roaming\Freecorder 8 Audio
C:\Users\Vince\AppData\Roaming\Freecorder 8 Video
C:\Users\Vince\AppData\Roaming\qone8
C:\Users\Vince\AppData\Local\Freecorder 8 Video
C:\ProgramData\Software
C:\Users\Vince\AppData\Local\Software
C:\Users\Vince\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp
[MD5.00000000000000000000000000000000] [APT] [{05CD7B64-A090-4A1A-8F15-102A63A9AB65}] (...) -- C:\Users\Vince\Downloads\pirates_des_caraibes_b14_alpha8_full.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{30C022A7-D925-4EE4-85E9-6CBC13B5A4A9}] (...) -- C:\Users\Vince\Downloads\pirates_des_caraibes_build13_final.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{479890B9-B4B4-4DAA-AE15-464582397374}] (...) -- C:\Users\Vince\Downloads\BS_Contact_Installer.exe (.not file.) [0]
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\21736716.sys . (...) -- C:\Windows\System32\Drivers\21736716.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\21736716.sys . (...) -- C:\Windows\System32\Drivers\21736716.sys (.not file.)
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
* Clique sur le bouton GO pour lancer le nettoyage.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt)
@+
Neolhard
Messages postés
16
Date d'inscription
samedi 19 avril 2014
Statut
Membre
Dernière intervention
14 juin 2015
23 avril 2014 à 22:56
23 avril 2014 à 22:56
Voilà le nouveau rapport ! ^^
http://cjoint.com/data/0Dxw4P1Oa3Z.htm
http://cjoint.com/data/0Dxw4P1Oa3Z.htm
Utilisateur anonyme
24 avril 2014 à 06:57
24 avril 2014 à 06:57
Bonjour
Met à jour Java et adobe flash player
Tiens moi au courant;merci
@+
Met à jour Java et adobe flash player
Tiens moi au courant;merci
@+
Neolhard
Messages postés
16
Date d'inscription
samedi 19 avril 2014
Statut
Membre
Dernière intervention
14 juin 2015
24 avril 2014 à 19:00
24 avril 2014 à 19:00
C'est fait ! Malwarebytes ne détecte plus rien depuis hier, mais mon ordi met toujours autant de temps à démarrer.
Est-ce que ça pourrait venir du fait qu'il est en lui même endommagé définitivement par les virus ? ( qui auraient del des fichiers system ou je sais pas quoi ) :o
Est-ce que ça pourrait venir du fait qu'il est en lui même endommagé définitivement par les virus ? ( qui auraient del des fichiers system ou je sais pas quoi ) :o
Utilisateur anonyme
24 avril 2014 à 19:53
24 avril 2014 à 19:53
Re
Combien de temps pour démarrer?
Il faut aussi savoir configurer ces programmes pour qu'ils ne démarrent pas tous avec Windows !!
@+
Combien de temps pour démarrer?
Il faut aussi savoir configurer ces programmes pour qu'ils ne démarrent pas tous avec Windows !!
@+
Neolhard
Messages postés
16
Date d'inscription
samedi 19 avril 2014
Statut
Membre
Dernière intervention
14 juin 2015
24 avril 2014 à 23:00
24 avril 2014 à 23:00
Plus ou moins 10 minutes, et ça affiche un écran noir avec le curseur de la souris durant ce laps de temps.
Et ça m'est tombé dessus d'un coup sans que j'apporte de modifs à l'ordi, c'est ça qui est étonnant. D:
Et ça m'est tombé dessus d'un coup sans que j'apporte de modifs à l'ordi, c'est ça qui est étonnant. D:
Utilisateur anonyme
25 avril 2014 à 06:48
25 avril 2014 à 06:48
Bonjour
Et comment cela se passe t'il en mode sans echec?
@+
Et comment cela se passe t'il en mode sans echec?
@+
Neolhard
Messages postés
16
Date d'inscription
samedi 19 avril 2014
Statut
Membre
Dernière intervention
14 juin 2015
28 avril 2014 à 12:57
28 avril 2014 à 12:57
Désolé pour le temps de réponse, j'ai été occupé ces derniers jours !
En mode sans échec c'est légèrement moins long, mais quand même...
Ca reste sur l'écran "Bienvenue" pendant bien 5minutes.
En mode sans échec c'est légèrement moins long, mais quand même...
Ca reste sur l'écran "Bienvenue" pendant bien 5minutes.
Utilisateur anonyme
28 avril 2014 à 17:11
28 avril 2014 à 17:11
Bonjour
Lance une analyse avec ton antivirus à jour et poste moi son rapport;merci
@+
Lance une analyse avec ton antivirus à jour et poste moi son rapport;merci
@+
Neolhard
Messages postés
16
Date d'inscription
samedi 19 avril 2014
Statut
Membre
Dernière intervention
14 juin 2015
29 avril 2014 à 21:01
29 avril 2014 à 21:01
Re
Je m'attendais pas franchement à trouver quoi que ce soit, et pourtant, double trojan :
http://cjoint.com/data/0DDvavYC4Bq.htm
Je m'attendais pas franchement à trouver quoi que ce soit, et pourtant, double trojan :
http://cjoint.com/data/0DDvavYC4Bq.htm