Log hijackthis PC vérolé
Résolu/Fermé
A voir également:
- Log hijackthis PC vérolé
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Audacity enregistrer son pc - Guide
14 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
7 juil. 2014 à 04:21
7 juil. 2014 à 04:21
Bonjour,
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".
--> Une fois le scan terminé, choisis l'option "Nettoyer".
--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".
--> Une fois le scan terminé, choisis l'option "Nettoyer".
--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
7 juil. 2014 à 07:02
7 juil. 2014 à 07:02
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
--> Clique sur "Complet".
--> Une fois le scan terminé, un rapport est créé sur le Bureau.
--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
--> Clique sur "Complet".
--> Une fois le scan terminé, un rapport est créé sur le Bureau.
--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
7 juil. 2014 à 20:07
7 juil. 2014 à 20:07
On a supprimé pas mal d'adwares. Le PC fonctionne correctement ?
Réutilise ZHPFix avec le script suivant :
Script ZHPFix
SysRestore
C:\Users\DENIS\AppData\Local\Google\Chrome\User Data\Default\Preferences
EmptyFlash
EmptyTemp
Réutilise ZHPFix avec le script suivant :
Script ZHPFix
SysRestore
C:\Users\DENIS\AppData\Local\Google\Chrome\User Data\Default\Preferences
EmptyFlash
EmptyTemp
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
7 juil. 2014 à 15:34
7 juil. 2014 à 15:34
--> Désinstalle McAfee Security Scan Plus.
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
Script ZHPFix
SysRestore
ProxyFix
G2 - GCE: Preference [User Data\Default] [mfhkgfigejkhikbkfkkglinnkfojkdek] Clock View v.0.1 (Activé)
G2 - EXT: C:\Users\DENIS\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfhkgfigejkhikbkfkkglinnkfojkdek [Clock View]
[MD5.00000000000000000000000000000000] [APT] [{93000727-04CE-43D1-8902-C109F9B9D348}] (...) -- C:\Users\DENIS\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0]
[HKLM\Software\F978377C-B7D4-4536-8E10-14CA97B13394]
O43 - CFD: 16/06/2014 - 16:20:22 - [] ----D C:\Users\DENIS\AppData\Local\com
O45 - LFCP:[MD5.099CB74AA05121D93599658363AE0664] - 16/06/2014 - 22:00:25 ---A- - C:\Windows\Prefetch\MEDIAA_PLAY_AIR_1.4-BG.EXE-CA58726F.pf =>PUP.CrossRider
O45 - LFCP:[MD5.11A3F49F5D9AE9EDB8D6F172B54C43FF] - 06/07/2014 - 22:21:02 ---A- - C:\Windows\Prefetch\MEDIAA_PLAY_AIR_1.4-CODEDOWNL-68B583F4.pf =>PUP.CrossRider
O45 - LFCP:[MD5.31F399C06A0AB5EB0906100025219794] - 07/07/2014 - 01:21:10 ---A- - C:\Windows\Prefetch\MEDIAA_PLAY_AIR_1.4-NOVA.EXE-D5E04A86.pf =>PUP.CrossRider
O45 - LFCP:[MD5.52989B947D53397013EB751C782FFED1] - 06/07/2014 - 22:21:06 ---A- - C:\Windows\Prefetch\MEDIAA_PLAY_AIR_1.4-NOVAINSTA-36FACED4.pf =>PUP.CrossRider
O45 - LFCP:[MD5.9223576C823AF9B981E92611DB880614] - 06/07/2014 - 22:12:53 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-E64F9341.pf =>PUP.MyPCBackup
O45 - LFCP:[MD5.C466B90C86444BBA4AD16F8F80B44769] - 07/07/2014 - 01:19:13 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.EXE-FD673F29.pf =>PUP.SpeedUpMyPC
O45 - LFCP:[MD5.5AF8451349625D397CF474C1A9A6722B] - 07/07/2014 - 01:15:28 ---A- - C:\Windows\Prefetch\WAJAMINTERNETENHANCER.EXE-ABC59711.pf =>PUP.Wajam
O45 - LFCP:[MD5.C06CDAC82FD239844BD3CCEF0EC37DC9] - 07/07/2014 - 01:18:32 ---A- - C:\Windows\Prefetch\WAJAMINTERNETENHANCERSERVICE.-7F27393E.pf =>PUP.Wajam
O90 - PUC: "8B501B6E56F182443979D1DFA8309BD4" . (.SupraSavings.) -- c:\Windows\Installer\{E6B105B8-1F65-4428-9397-1DFD8A03B94D}\icon64.ico
[MD5.9D0767859EE938C0C4FAC30693109843] [WIS][16/06/2014] (.SupraSavings - SupraSavings.) -- C:\Windows\Installer\9741ecb.msi [3162112]
C:\Windows\Installer\9741ecb.msi
EmptyCLSID
EmptyFlash
EmptyTemp
--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.
--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.
--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
Script ZHPFix
SysRestore
ProxyFix
G2 - GCE: Preference [User Data\Default] [mfhkgfigejkhikbkfkkglinnkfojkdek] Clock View v.0.1 (Activé)
G2 - EXT: C:\Users\DENIS\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfhkgfigejkhikbkfkkglinnkfojkdek [Clock View]
[MD5.00000000000000000000000000000000] [APT] [{93000727-04CE-43D1-8902-C109F9B9D348}] (...) -- C:\Users\DENIS\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0]
[HKLM\Software\F978377C-B7D4-4536-8E10-14CA97B13394]
O43 - CFD: 16/06/2014 - 16:20:22 - [] ----D C:\Users\DENIS\AppData\Local\com
O45 - LFCP:[MD5.099CB74AA05121D93599658363AE0664] - 16/06/2014 - 22:00:25 ---A- - C:\Windows\Prefetch\MEDIAA_PLAY_AIR_1.4-BG.EXE-CA58726F.pf =>PUP.CrossRider
O45 - LFCP:[MD5.11A3F49F5D9AE9EDB8D6F172B54C43FF] - 06/07/2014 - 22:21:02 ---A- - C:\Windows\Prefetch\MEDIAA_PLAY_AIR_1.4-CODEDOWNL-68B583F4.pf =>PUP.CrossRider
O45 - LFCP:[MD5.31F399C06A0AB5EB0906100025219794] - 07/07/2014 - 01:21:10 ---A- - C:\Windows\Prefetch\MEDIAA_PLAY_AIR_1.4-NOVA.EXE-D5E04A86.pf =>PUP.CrossRider
O45 - LFCP:[MD5.52989B947D53397013EB751C782FFED1] - 06/07/2014 - 22:21:06 ---A- - C:\Windows\Prefetch\MEDIAA_PLAY_AIR_1.4-NOVAINSTA-36FACED4.pf =>PUP.CrossRider
O45 - LFCP:[MD5.9223576C823AF9B981E92611DB880614] - 06/07/2014 - 22:12:53 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-E64F9341.pf =>PUP.MyPCBackup
O45 - LFCP:[MD5.C466B90C86444BBA4AD16F8F80B44769] - 07/07/2014 - 01:19:13 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.EXE-FD673F29.pf =>PUP.SpeedUpMyPC
O45 - LFCP:[MD5.5AF8451349625D397CF474C1A9A6722B] - 07/07/2014 - 01:15:28 ---A- - C:\Windows\Prefetch\WAJAMINTERNETENHANCER.EXE-ABC59711.pf =>PUP.Wajam
O45 - LFCP:[MD5.C06CDAC82FD239844BD3CCEF0EC37DC9] - 07/07/2014 - 01:18:32 ---A- - C:\Windows\Prefetch\WAJAMINTERNETENHANCERSERVICE.-7F27393E.pf =>PUP.Wajam
O90 - PUC: "8B501B6E56F182443979D1DFA8309BD4" . (.SupraSavings.) -- c:\Windows\Installer\{E6B105B8-1F65-4428-9397-1DFD8A03B94D}\icon64.ico
[MD5.9D0767859EE938C0C4FAC30693109843] [WIS][16/06/2014] (.SupraSavings - SupraSavings.) -- C:\Windows\Installer\9741ecb.msi [3162112]
C:\Windows\Installer\9741ecb.msi
EmptyCLSID
EmptyFlash
EmptyTemp
--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.
--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.
--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
7 juil. 2014 à 18:26
7 juil. 2014 à 18:26
Plus de souci ?
Je voudrais un nouveau rapport ZHPDiag (pour vérifier).
Je voudrais un nouveau rapport ZHPDiag (pour vérifier).
J'espère que tout est cool. Je suis incapable de le dire moi même. s-)
Je t'envois le lien du dernier rapport demander.
http://pjjoint.malekal.com/files.php?id=20140707_k8w11z14m13y12
Je t'envois le lien du dernier rapport demander.
http://pjjoint.malekal.com/files.php?id=20140707_k8w11z14m13y12
Oui ça a l'air de rouler normallement.
le rapport
http://pjjoint.malekal.com/files.php?id=20140707_r10p10v10h11y14
le rapport
http://pjjoint.malekal.com/files.php?id=20140707_r10p10v10h11y14
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
7 juil. 2014 à 22:52
7 juil. 2014 à 22:52
Pour finir :
1/
---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
2/
---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.
==Prévention==
Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).
Mets à jour Adobe Flash Player (décoche aussi McAfee Security Scan Plus).
Désinstalle Java 7 Update 55 et installe la dernière version :
https://www.java.com/fr/download/manual.jsp
Malwarebytes' Anti-Malware est pratique en cas d'infection :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Un dossier sur la prévention et sécurité sur Internet est disponible ici.
1/
---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
2/
---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.
==Prévention==
Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).
Mets à jour Adobe Flash Player (décoche aussi McAfee Security Scan Plus).
Désinstalle Java 7 Update 55 et installe la dernière version :
https://www.java.com/fr/download/manual.jsp
Malwarebytes' Anti-Malware est pratique en cas d'infection :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Un dossier sur la prévention et sécurité sur Internet est disponible ici.
Removido : C:\AdwCleaner
Removido : C:\Users\DENIS\AppData\Roaming\ZHP
Removido : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Removido : C:\Program Files\ZHPDiag
Removido : C:\PhysicalDisk0_MBR.bin
Removido : C:\Users\DENIS\Desktop\AdwCleaner[R0]scan.txt
Removido : C:\Users\DENIS\Desktop\ZHPDiag.lnk
Removido : C:\Users\DENIS\Desktop\ZHPDiag.txt
Removido : C:\Users\DENIS\Desktop\ZHPFix.lnk
Removido : C:\Users\DENIS\Desktop\ZHPFixReport.txt
Removido : C:\Users\DENIS\Downloads\adwcleaner_3.214.exe
Removido : C:\Users\DENIS\Downloads\HijackThis.exe
Removido : C:\Users\DENIS\Downloads\hijackthis.log
Removido : C:\Users\DENIS\Downloads\ZHPDiag2.exe
Removido : HKLM\SOFTWARE\AdwCleaner
Removido : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Limpando pontos da restauração do sistema ...
Removido : RP #210 [Ponto de Verificação Agendado | 05/28/2014 10:50:01]
Removido : RP #211 [Windows Update | 05/30/2014 09:23:40]
Removido : RP #212 [Windows Update | 06/03/2014 13:42:58]
Removido : RP #213 [Windows Update | 06/10/2014 11:28:53]
Removido : RP #214 [Windows Update | 06/12/2014 10:34:27]
Removido : RP #216 [Uniblue SpeedUpMyPC installation | 06/16/2014 19:18:07]
Removido : RP #217 [Windows Update | 06/17/2014 08:23:40]
Removido : RP #218 [Windows Update | 07/07/2014 01:20:43]
Removido : RP #220 [ZHPFix Restore System Point | 07/07/2014 15:58:44]
Removido : RP #222 [ZHPFix Restore System Point | 07/07/2014 19:42:54]
Novo ponto de restauração criado !
########## - EOF - ##########
Removido : C:\Users\DENIS\AppData\Roaming\ZHP
Removido : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Removido : C:\Program Files\ZHPDiag
Removido : C:\PhysicalDisk0_MBR.bin
Removido : C:\Users\DENIS\Desktop\AdwCleaner[R0]scan.txt
Removido : C:\Users\DENIS\Desktop\ZHPDiag.lnk
Removido : C:\Users\DENIS\Desktop\ZHPDiag.txt
Removido : C:\Users\DENIS\Desktop\ZHPFix.lnk
Removido : C:\Users\DENIS\Desktop\ZHPFixReport.txt
Removido : C:\Users\DENIS\Downloads\adwcleaner_3.214.exe
Removido : C:\Users\DENIS\Downloads\HijackThis.exe
Removido : C:\Users\DENIS\Downloads\hijackthis.log
Removido : C:\Users\DENIS\Downloads\ZHPDiag2.exe
Removido : HKLM\SOFTWARE\AdwCleaner
Removido : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Limpando pontos da restauração do sistema ...
Removido : RP #210 [Ponto de Verificação Agendado | 05/28/2014 10:50:01]
Removido : RP #211 [Windows Update | 05/30/2014 09:23:40]
Removido : RP #212 [Windows Update | 06/03/2014 13:42:58]
Removido : RP #213 [Windows Update | 06/10/2014 11:28:53]
Removido : RP #214 [Windows Update | 06/12/2014 10:34:27]
Removido : RP #216 [Uniblue SpeedUpMyPC installation | 06/16/2014 19:18:07]
Removido : RP #217 [Windows Update | 06/17/2014 08:23:40]
Removido : RP #218 [Windows Update | 07/07/2014 01:20:43]
Removido : RP #220 [ZHPFix Restore System Point | 07/07/2014 15:58:44]
Removido : RP #222 [ZHPFix Restore System Point | 07/07/2014 19:42:54]
Novo ponto de restauração criado !
########## - EOF - ##########
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
12 juil. 2014 à 03:31
12 juil. 2014 à 03:31
Ok pour DelFix.
Bonne soirée / nuit / journée ;)
Bonne soirée / nuit / journée ;)