Virus inconnu
Fermé
Jer1980
Messages postés
9
Date d'inscription
dimanche 11 mai 2014
Statut
Membre
Dernière intervention
1 juin 2014
-
16 mai 2014 à 04:36
Utilisateur anonyme - 18 mai 2014 à 21:02
Utilisateur anonyme - 18 mai 2014 à 21:02
A voir également:
- Virus inconnu
- Appel inconnu - Guide
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Lyrics piste 2artiste inconnu - Forum Audio
- Snapchat demande d'ami inconnu - Forum Snapchat
2 réponses
Utilisateur anonyme
17 mai 2014 à 12:56
17 mai 2014 à 12:56
bonjour,
désinstalle tous les logiciels de sécurité, genre Adaware, Spybot et autre que tu as installé sur le pc,
passe ceci :
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://toolslib.net/downloads/viewdownload/9-zhpdiag/
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur « Full options »
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
désinstalle tous les logiciels de sécurité, genre Adaware, Spybot et autre que tu as installé sur le pc,
passe ceci :
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://toolslib.net/downloads/viewdownload/9-zhpdiag/
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur « Full options »
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
Utilisateur anonyme
18 mai 2014 à 21:02
18 mai 2014 à 21:02
tu as passé trop d'outil sur ce pc, donc on y va un peu à l'aveuglette car rien il n'y a que des restants des infections !
installe déjà la dernière version d'Adobe reader et java depuis leurs sites dédiés !
attention à l'installation des barres d'outils !
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
O43 - CFD: 18/05/2014 - 12:59:47 - [] ----D C:\Program Files\Spybot - Search & Destroy 2
O43 - CFD: 18/05/2014 - 12:53:47 - [] ----D C:\ProgramData\Spybot - Search & Destroy
O44 - LFC:[MD5.BC527D9EE44DDBADF41B0FF7A416E053] - 13/05/2014 - 01:23:13 ---A- . (...) -- C:\prefs.js [122]
O69 - SBI: SearchScopes [HKCU] {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} [DefaultScope] - (Conduit Search) - http://search.conduit.com
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6c97a91e-4524-4019-86af-2aa2d567bf5c}]
O43 - CFD: 13/05/2014 - 00:27:29 - [] ----D C:\Users\Jérôme\AppData\Roaming\SecureSearch
G2 - GCE: Preference [User Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]
[HKLM\Software\Trymedia Systems]
O43 - CFD: 03/05/2014 - 15:35:47 - [] ----D C:\ProgramData\PriceMeterLiveUpdate
O43 - CFD: 04/10/2012 - 11:04:06 - [] ----D C:\ProgramData\Trymedia =>Adware.Trymedia
O43 - CFD: 28/01/2014 - 13:37:29 - [] ----D C:\Users\Jérôme\AppData\Roaming\iWin
O43 - CFD: 03/05/2014 - 15:35:47 - [] ----D C:\Users\Jérôme\AppData\Local\PriceMeterLiveUpdate
O69 - SBI: SearchScopes [HKCU] {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} - (SecureSearch) - http://securedsearch2.lavasoft.com
[HKLM\Software\Google\Chrome\Extensions\booedmolknjekdopkepjjeckmjkdpfgl]
[HKLM\Software\Google\Chrome\Extensions\flpcjncodpafbgdpnkljologafpionhb]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}]
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]
C:\Users\Jérôme\AppData\Local\Google\Chrome\User Data\Default\Extensions\booedmolknjekdopkepjjeckmjkdpfgl
C:\Users\Jérôme\AppData\Local\Google\Chrome\User Data\Default\Extensions\flpcjncodpafbgdpnkljologafpionhb
C:\ProgramData\PriceMeterLiveUpdate
C:\ProgramData\Trymedia
C:\Users\Jérôme\AppData\Local\PriceMeterLiveUpdate
C:\Users\Jérôme\AppData\Roaming\iWin
[HKLM\Software\Trymedia Systems]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
installe déjà la dernière version d'Adobe reader et java depuis leurs sites dédiés !
attention à l'installation des barres d'outils !
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
O43 - CFD: 18/05/2014 - 12:59:47 - [] ----D C:\Program Files\Spybot - Search & Destroy 2
O43 - CFD: 18/05/2014 - 12:53:47 - [] ----D C:\ProgramData\Spybot - Search & Destroy
O44 - LFC:[MD5.BC527D9EE44DDBADF41B0FF7A416E053] - 13/05/2014 - 01:23:13 ---A- . (...) -- C:\prefs.js [122]
O69 - SBI: SearchScopes [HKCU] {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} [DefaultScope] - (Conduit Search) - http://search.conduit.com
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6c97a91e-4524-4019-86af-2aa2d567bf5c}]
O43 - CFD: 13/05/2014 - 00:27:29 - [] ----D C:\Users\Jérôme\AppData\Roaming\SecureSearch
G2 - GCE: Preference [User Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]
[HKLM\Software\Trymedia Systems]
O43 - CFD: 03/05/2014 - 15:35:47 - [] ----D C:\ProgramData\PriceMeterLiveUpdate
O43 - CFD: 04/10/2012 - 11:04:06 - [] ----D C:\ProgramData\Trymedia =>Adware.Trymedia
O43 - CFD: 28/01/2014 - 13:37:29 - [] ----D C:\Users\Jérôme\AppData\Roaming\iWin
O43 - CFD: 03/05/2014 - 15:35:47 - [] ----D C:\Users\Jérôme\AppData\Local\PriceMeterLiveUpdate
O69 - SBI: SearchScopes [HKCU] {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} - (SecureSearch) - http://securedsearch2.lavasoft.com
[HKLM\Software\Google\Chrome\Extensions\booedmolknjekdopkepjjeckmjkdpfgl]
[HKLM\Software\Google\Chrome\Extensions\flpcjncodpafbgdpnkljologafpionhb]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}]
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]
C:\Users\Jérôme\AppData\Local\Google\Chrome\User Data\Default\Extensions\booedmolknjekdopkepjjeckmjkdpfgl
C:\Users\Jérôme\AppData\Local\Google\Chrome\User Data\Default\Extensions\flpcjncodpafbgdpnkljologafpionhb
C:\ProgramData\PriceMeterLiveUpdate
C:\ProgramData\Trymedia
C:\Users\Jérôme\AppData\Local\PriceMeterLiveUpdate
C:\Users\Jérôme\AppData\Roaming\iWin
[HKLM\Software\Trymedia Systems]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
18 mai 2014 à 19:32
http://cjoint.com/data/0EstEtn5Iyj.htm