Help!!Trojan malware etc...
Résolu/Fermé
cindy57266
Messages postés
25
Date d'inscription
mardi 15 juillet 2014
Statut
Membre
Dernière intervention
16 juillet 2014
-
15 juil. 2014 à 23:08
Utilisateur anonyme - 16 juil. 2014 à 15:57
Utilisateur anonyme - 16 juil. 2014 à 15:57
A voir également:
- Help!!Trojan malware etc...
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Malware byte - Télécharger - Antivirus & Antimalwares
- Win64 malware gen - Forum Virus
- Win32:malware-gen ✓ - Forum Virus
- Trojan win32 - Forum Virus
42 réponses
cindy57266
Messages postés
25
Date d'inscription
mardi 15 juillet 2014
Statut
Membre
Dernière intervention
16 juillet 2014
15 juil. 2014 à 23:14
15 juil. 2014 à 23:14
s.v.p aidez moi j'ai vraiment pas envie de formater Merci.
Utilisateur anonyme
15 juil. 2014 à 23:27
15 juil. 2014 à 23:27
Salut,
- Télécharge ZHPDiag sur ton bureau
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin)
- Clique sur Complet.
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
- Aide : Comment utiliser Cjoint ?
Tutoriel ZHPDiag
- Télécharge ZHPDiag sur ton bureau
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin)
- Clique sur Complet.
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
- Aide : Comment utiliser Cjoint ?
Tutoriel ZHPDiag
cindy57266
Messages postés
25
Date d'inscription
mardi 15 juillet 2014
Statut
Membre
Dernière intervention
16 juillet 2014
15 juil. 2014 à 23:43
15 juil. 2014 à 23:43
en cliquant sur complet arrivé a 50 pour cent il stoppe et m'indique une violation d'accès a l'adresse 77AA9126 que puis je faire?
Utilisateur anonyme
15 juil. 2014 à 23:48
15 juil. 2014 à 23:48
Re,
Bizarre cela :(
On va utilisé un autres outils alors :
- Télécharge OTL sur ton bureau.
- Fais un double clic sur l'icône pour le lancer.
Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"
- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".
- Coche également les cases "Recherche Lop" et "Recherche Purity".
- Dans la partie Personnalisation, colle ceci :
HKCU\Software
HKCU\Software\AppDataLow /s
HKCU\Software\AppDataLow\Software /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.
- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.
- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
+
Bizarre cela :(
On va utilisé un autres outils alors :
- Télécharge OTL sur ton bureau.
- Fais un double clic sur l'icône pour le lancer.
Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"
- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".
- Coche également les cases "Recherche Lop" et "Recherche Purity".
- Dans la partie Personnalisation, colle ceci :
HKCU\Software
HKCU\Software\AppDataLow /s
HKCU\Software\AppDataLow\Software /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.
- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.
- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
cindy57266
Messages postés
25
Date d'inscription
mardi 15 juillet 2014
Statut
Membre
Dernière intervention
16 juillet 2014
16 juil. 2014 à 00:17
16 juil. 2014 à 00:17
Utilisateur anonyme
Modifié par V - X le 16/07/2014 à 00:38
Modifié par V - X le 16/07/2014 à 00:38
Re,
Tu as des restes de Bitdefender, avast et ad-adware
? Télécharge AdwCleaner (d'Xplode) sur ton bureau.
? Lance-le en cliquant sur l'icône "adwcleaner_3.215.exe" présent sur ton bureau,
Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",
? Clique sur le bouton "Scanner"
? Une fois le scan fini, choisis l'option "Nettoyer".
? Héberge le rapport C:\AdwCleaner\AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
Tutoriel ADWCleaner
Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
Tu as des restes de Bitdefender, avast et ad-adware
? Télécharge AdwCleaner (d'Xplode) sur ton bureau.
? Lance-le en cliquant sur l'icône "adwcleaner_3.215.exe" présent sur ton bureau,
Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",
? Clique sur le bouton "Scanner"
? Une fois le scan fini, choisis l'option "Nettoyer".
? Héberge le rapport C:\AdwCleaner\AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
Tutoriel ADWCleaner
Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
cindy57266
Messages postés
25
Date d'inscription
mardi 15 juillet 2014
Statut
Membre
Dernière intervention
16 juillet 2014
16 juil. 2014 à 00:54
16 juil. 2014 à 00:54
https://www.cjoint.com/?DGqa1NStA5D
A mon avis hit man pro a quand meme fait son travail a voir!!!
A mon avis hit man pro a quand meme fait son travail a voir!!!
Utilisateur anonyme
16 juil. 2014 à 00:57
16 juil. 2014 à 00:57
Re,
Oui, mais bon, il est en version d'essai de 30 jours :)
Tu utilises quel antivirus ?
car tu as des traces de pas mal d'AV sur ton PC.. liste :
Bitdefender, Ad-Adware, et Avast et Antivir.
Retente un ZHPDiag.
+
Oui, mais bon, il est en version d'essai de 30 jours :)
Tu utilises quel antivirus ?
car tu as des traces de pas mal d'AV sur ton PC.. liste :
Bitdefender, Ad-Adware, et Avast et Antivir.
Retente un ZHPDiag.
+
cindy57266
Messages postés
25
Date d'inscription
mardi 15 juillet 2014
Statut
Membre
Dernière intervention
16 juillet 2014
16 juil. 2014 à 01:18
16 juil. 2014 à 01:18
https://www.cjoint.com/?DGqbpjaNNQM
Cette fois ci ca fonctionner j'utilise avira comme antivirus ce qui me gène c'est toutes ces choses en arrière plan qui pour la plupart ne servent a rien et que je n'arrive pas a désactiver .
Pour info ad adware a été installer ce soir pour essayer de régler le problème mais sans succès!
La mémoire est malgré tout utilisée a 60 pour cent
En tout cas jusque la déjà un grand merci!!!!
Cette fois ci ca fonctionner j'utilise avira comme antivirus ce qui me gène c'est toutes ces choses en arrière plan qui pour la plupart ne servent a rien et que je n'arrive pas a désactiver .
Pour info ad adware a été installer ce soir pour essayer de régler le problème mais sans succès!
La mémoire est malgré tout utilisée a 60 pour cent
En tout cas jusque la déjà un grand merci!!!!
Utilisateur anonyme
16 juil. 2014 à 01:29
16 juil. 2014 à 01:29
Re,
Désinstalle si présent dans "programmes et Fonctionnalités"
- Ad-Aware Antivirus v11.2.5952.0
- Copie les lignes qui sont ci-dessous en gras (Ctrl + A puis Ctrl + C) :
Script ZHPFix
O39 - APT: - (..) -- C:\Windows\Tasks\OptimizerProUpdaterTask{E34D3154-FE75-43AF-85CA-902396C670F8}.job [406]
O39 - APT: - (..) -- C:\Windows\System32\Tasks\OptimizerProUpdaterTask{E34D3154-FE75-43AF-85CA-902396C670F8} [406]
O42 - Logiciel: OptimizerPro - (.PC Utilities Pro.) [HKLM][64Bits] -- {A2A9568A-7B25-7505-97EE-3307794A747C}
O42 - Logiciel: Webplayer setup version 1.0 - (...) [HKLM][64Bits] -- {74440C01-075E-4B10-AD97-60834BC4C2A0}_is1
[HKCU\Software\AppDataLow\Software\WhiteSmoke_US_New]
[HKCU\Software\AppDataLow\Software\mediabarbs]
[HKCU\Software\BearShare]
[HKCU\Software\ambuhelper1]
C:\ProgramData\InstallMate
O69 - SBI: SearchScopes [HKCU] {3FA8D67C-1D27-4135-BE54-F5663BDEFBB3} - (SearchYa!) - https://fr.yahoo.com/?p=us
O69 - SBI: SearchScopes [HKCU] {5428abe0-4c3e-40be-b6cb-4ca07f6180ea} - (secure-surf) - http://www.secure-surf.com
O90 - PUC: "2A8EBFD6FBDCE3543BC4232F20CFEEC4" . (.Software Updater.) -- C:\Windows\Installer\{6DFBE8A2-CDBF-453E-B34C-32F202FCEE4C}\icon.ico
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\1ClickDownloader_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\1ClickDownloader_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShareMediaBar_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShareMediaBar_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShare_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShare_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShare_V10_fr_Setup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShare_V10_fr_Setup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShare_V9_en_Setup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShare_V9_en_Setup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_V11_fr_Setup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_V11_fr_Setup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\searchya_base_1_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\searchya_base_1_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SweetImSetupgraverimage_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SweetImSetupgraverimage_RASMANCS
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A2A9568A-7B25-7505-97EE-3307794A747C}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{74440C01-075E-4B10-AD97-60834BC4C2A0}_is1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
C:\Users\Cindy\AppData\LocalLow\mediabarbs
C:\Users\Cindy\AppData\LocalLow\WhiteSmoke_US_New
C:\Users\Cindy\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
C:\Windows\Tasks\OptimizerProUpdaterTask{E34D3154-FE75-43AF-85CA-902396C670F8}.job
C:\Windows\System32\Tasks\OptimizerProUpdaterTask{E34D3154-FE75-43AF-85CA-902396C670F8}
O2 - BHO: (no name) [64Bits] - {e7b9b609-19ad-40a4-a288-b300a3087464} Clé orpheline
O4 - HKLM\..\Run: [AdAwareTray] . (...) -- C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.2.5952.0\AdAwareTray.exe
O23 - Service: Ad-Aware Service 11 (LavasoftAdAwareService11) . (...) - C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.2.5952.0\AdAwareService.exe
O42 - Logiciel: Ad-Aware Antivirus - (.Lavasoft.) [HKLM][64Bits] -- {9F965DAA-2FFD-41E3-8125-893BFBBE01D6}_AdAwareUpdater
O42 - Logiciel: AdAwareInstaller - (.Lavasoft.) [HKLM][64Bits] -- {BB6E5AA0-BBE9-4009-B94E-2801F2D67DD7}
O42 - Logiciel: AdAwareUpdater - (.Lavasoft.) [HKLM][64Bits] -- {9F965DAA-2FFD-41E3-8125-893BFBBE01D6}
[HKCU\Software\AppDataLow\Software\adawarebp]
O51 - MPSK:{3ad7100e-00dc-11e3-9948-78e7d18968b1}\AutoRun\command. (...) -- F:\Startme.exe (.not file.)
O51 - MPSK:{94b1c0d8-e399-11e1-8f3b-78e7d18968b1}\AutoRun\command. (...) -- L:\SFRLauncher.exe (.not file.)
O51 - MPSK:{94b1c0e6-e399-11e1-8f3b-78e7d18968b1}\AutoRun\command. (...) -- L:\SFRLauncher.exe (.not file.)
O51 - MPSK:{94b1c105-e399-11e1-8f3b-78e7d18968b1}\AutoRun\command. (...) -- L:\SFRLauncher.exe (.not file.)
O64 - Services: CurCS - 22/04/2014 - C:\Program Files\Lavasoft\Ad-Aware Antivirus\Antimalware Engine\3.0.0.56\gzflt.sys (gzflt) .(.BitDefender LLC - BitDefender Gonzales FileSystem Driver.) - LEGACY_GZFLT
SR - | Auto 03/06/2014 706864 | (LavasoftAdAwareService11) . (...) - C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.2.5952.0\AdAwareService.exe
O51 - MPSK:{4199802d-fe78-11e0-b94d-78e7d18968b1}\AutoRun\command. (...) -- J:\Autorun.exe (.not file.)
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
- Ouvre ZHPfix, (icône seringue)
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Clique sur Importer, puis colle les lignes dans la partie prévue pour,
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.
- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
Désinstalle si présent dans "programmes et Fonctionnalités"
- Ad-Aware Antivirus v11.2.5952.0
- Copie les lignes qui sont ci-dessous en gras (Ctrl + A puis Ctrl + C) :
Script ZHPFix
O39 - APT: - (..) -- C:\Windows\Tasks\OptimizerProUpdaterTask{E34D3154-FE75-43AF-85CA-902396C670F8}.job [406]
O39 - APT: - (..) -- C:\Windows\System32\Tasks\OptimizerProUpdaterTask{E34D3154-FE75-43AF-85CA-902396C670F8} [406]
O42 - Logiciel: OptimizerPro - (.PC Utilities Pro.) [HKLM][64Bits] -- {A2A9568A-7B25-7505-97EE-3307794A747C}
O42 - Logiciel: Webplayer setup version 1.0 - (...) [HKLM][64Bits] -- {74440C01-075E-4B10-AD97-60834BC4C2A0}_is1
[HKCU\Software\AppDataLow\Software\WhiteSmoke_US_New]
[HKCU\Software\AppDataLow\Software\mediabarbs]
[HKCU\Software\BearShare]
[HKCU\Software\ambuhelper1]
C:\ProgramData\InstallMate
O69 - SBI: SearchScopes [HKCU] {3FA8D67C-1D27-4135-BE54-F5663BDEFBB3} - (SearchYa!) - https://fr.yahoo.com/?p=us
O69 - SBI: SearchScopes [HKCU] {5428abe0-4c3e-40be-b6cb-4ca07f6180ea} - (secure-surf) - http://www.secure-surf.com
O90 - PUC: "2A8EBFD6FBDCE3543BC4232F20CFEEC4" . (.Software Updater.) -- C:\Windows\Installer\{6DFBE8A2-CDBF-453E-B34C-32F202FCEE4C}\icon.ico
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\1ClickDownloader_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\1ClickDownloader_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShareMediaBar_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShareMediaBar_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShare_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShare_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShare_V10_fr_Setup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShare_V10_fr_Setup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShare_V9_en_Setup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BearShare_V9_en_Setup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_V11_fr_Setup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iMesh_V11_fr_Setup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\searchya_base_1_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\searchya_base_1_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SweetImSetupgraverimage_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SweetImSetupgraverimage_RASMANCS
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A2A9568A-7B25-7505-97EE-3307794A747C}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{74440C01-075E-4B10-AD97-60834BC4C2A0}_is1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
C:\Users\Cindy\AppData\LocalLow\mediabarbs
C:\Users\Cindy\AppData\LocalLow\WhiteSmoke_US_New
C:\Users\Cindy\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
C:\Windows\Tasks\OptimizerProUpdaterTask{E34D3154-FE75-43AF-85CA-902396C670F8}.job
C:\Windows\System32\Tasks\OptimizerProUpdaterTask{E34D3154-FE75-43AF-85CA-902396C670F8}
O2 - BHO: (no name) [64Bits] - {e7b9b609-19ad-40a4-a288-b300a3087464} Clé orpheline
O4 - HKLM\..\Run: [AdAwareTray] . (...) -- C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.2.5952.0\AdAwareTray.exe
O23 - Service: Ad-Aware Service 11 (LavasoftAdAwareService11) . (...) - C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.2.5952.0\AdAwareService.exe
O42 - Logiciel: Ad-Aware Antivirus - (.Lavasoft.) [HKLM][64Bits] -- {9F965DAA-2FFD-41E3-8125-893BFBBE01D6}_AdAwareUpdater
O42 - Logiciel: AdAwareInstaller - (.Lavasoft.) [HKLM][64Bits] -- {BB6E5AA0-BBE9-4009-B94E-2801F2D67DD7}
O42 - Logiciel: AdAwareUpdater - (.Lavasoft.) [HKLM][64Bits] -- {9F965DAA-2FFD-41E3-8125-893BFBBE01D6}
[HKCU\Software\AppDataLow\Software\adawarebp]
O51 - MPSK:{3ad7100e-00dc-11e3-9948-78e7d18968b1}\AutoRun\command. (...) -- F:\Startme.exe (.not file.)
O51 - MPSK:{94b1c0d8-e399-11e1-8f3b-78e7d18968b1}\AutoRun\command. (...) -- L:\SFRLauncher.exe (.not file.)
O51 - MPSK:{94b1c0e6-e399-11e1-8f3b-78e7d18968b1}\AutoRun\command. (...) -- L:\SFRLauncher.exe (.not file.)
O51 - MPSK:{94b1c105-e399-11e1-8f3b-78e7d18968b1}\AutoRun\command. (...) -- L:\SFRLauncher.exe (.not file.)
O64 - Services: CurCS - 22/04/2014 - C:\Program Files\Lavasoft\Ad-Aware Antivirus\Antimalware Engine\3.0.0.56\gzflt.sys (gzflt) .(.BitDefender LLC - BitDefender Gonzales FileSystem Driver.) - LEGACY_GZFLT
SR - | Auto 03/06/2014 706864 | (LavasoftAdAwareService11) . (...) - C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.2.5952.0\AdAwareService.exe
O51 - MPSK:{4199802d-fe78-11e0-b94d-78e7d18968b1}\AutoRun\command. (...) -- J:\Autorun.exe (.not file.)
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
- Ouvre ZHPfix, (icône seringue)
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Clique sur Importer, puis colle les lignes dans la partie prévue pour,
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.
- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
cindy57266
Messages postés
25
Date d'inscription
mardi 15 juillet 2014
Statut
Membre
Dernière intervention
16 juillet 2014
16 juil. 2014 à 01:39
16 juil. 2014 à 01:39
cindy57266
Messages postés
25
Date d'inscription
mardi 15 juillet 2014
Statut
Membre
Dernière intervention
16 juillet 2014
16 juil. 2014 à 01:40
16 juil. 2014 à 01:40
je crois qu'un redémarrage s'impose
Utilisateur anonyme
16 juil. 2014 à 01:44
16 juil. 2014 à 01:44
Re,
Oui j'pense :)
- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".
- Enregistre-le sur ton bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)
- Une fois le logiciel installé et lancé, va dans l'onglet "Examen".
- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".
- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen
- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.
- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.
- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.
- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
Tutoriel Malwarebyte
Oui j'pense :)
- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".
- Enregistre-le sur ton bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)
- Une fois le logiciel installé et lancé, va dans l'onglet "Examen".
- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".
- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen
- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.
- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.
- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.
- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
Tutoriel Malwarebyte
cindy57266
Messages postés
25
Date d'inscription
mardi 15 juillet 2014
Statut
Membre
Dernière intervention
16 juillet 2014
16 juil. 2014 à 02:11
16 juil. 2014 à 02:11
https://www.cjoint.com/?DGqciY1c3gE
ca sent bon on y est presque je me pose encore la question pourquoi autant de svchost qui utilisent autant de mémoires?
ca sent bon on y est presque je me pose encore la question pourquoi autant de svchost qui utilisent autant de mémoires?
Utilisateur anonyme
16 juil. 2014 à 02:15
16 juil. 2014 à 02:15
Re,
Svchost.exe est un processus de votre ordinateur qui héberge, ou contient, d'autres services individuels utilisés par Windows pour exécuter diverses fonctions. Par exemple, Windows Defender utilise un service hébergé par un processus svchost.exe.
Peux tu refaire un rapport avec OTL, pour finir :)
++
Svchost.exe est un processus de votre ordinateur qui héberge, ou contient, d'autres services individuels utilisés par Windows pour exécuter diverses fonctions. Par exemple, Windows Defender utilise un service hébergé par un processus svchost.exe.
Peux tu refaire un rapport avec OTL, pour finir :)
++
cindy57266
Messages postés
25
Date d'inscription
mardi 15 juillet 2014
Statut
Membre
Dernière intervention
16 juillet 2014
16 juil. 2014 à 02:40
16 juil. 2014 à 02:40
cindy57266
Messages postés
25
Date d'inscription
mardi 15 juillet 2014
Statut
Membre
Dernière intervention
16 juillet 2014
16 juil. 2014 à 02:59
16 juil. 2014 à 02:59
Je tiens a grandement vous remercier pour toute l'aide que vous m'avez apporter ca m'a éviter le formatage un grand Merci et une très bonne fin de nuit!
Ps: si il y a encore des manipulations a faire je vous relierai demain !
Ps: si il y a encore des manipulations a faire je vous relierai demain !
Utilisateur anonyme
16 juil. 2014 à 03:01
16 juil. 2014 à 03:01
Re,
- Lance OTL Clique sur l'icône présent sur ton bureau
Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"
- Vérifie que la case "Rapport minimal" soit bien cochée
- Important :Copie-colle correctement le script dans la fenêtre personnalisation :
:OTL
FF - HKLM\Software\MozillaPlugins\@nokia.com/EnablerPlugin: C:\Program Files (x86)\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll File not found
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !{30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !{33AA308B-B565-4376-AC66-59EE9B6AD13E} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !{ef79f67a-6ad7-4715-a0f8-932fca442023} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{33AA308B-B565-4376-AC66-59EE9B6AD13E} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{ef79f67a-6ad7-4715-a0f8-932fca442023} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
[2014/07/15 18:21:37 | 000,000,000 | ---D | C] -- C:\Users\Cindy\AppData\Roaming\LavasoftStatistics
[2014/07/15 18:20:47 | 000,000,000 | ---D | C] -- C:\Program Files\Lavasoft
[2014/07/15 18:20:03 | 000,000,000 | ---D | C] -- C:\Users\Cindy\AppData\Roaming\Lavasoft
[2014/07/15 18:18:49 | 000,000,000 | ---D | C] -- C:\ProgramData\Lavasoft
:Reg
[-HKEY_LOCAL_MACHINE\Software\Symantec]
[-HKEY_CURRENT_USER\Software\Norton]
:commands
[purity]
[emptytemp]
[emptyflash]
- Clique ensuite sur Correction laisse l'outil travailler.
un fichier "LOG" doit s'ouvrir avec le bloc-notes.
Autrement Il est sauvegardé dans le dossier C:\_OTL\
- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
- Lance OTL Clique sur l'icône présent sur ton bureau
Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"
- Vérifie que la case "Rapport minimal" soit bien cochée
- Important :Copie-colle correctement le script dans la fenêtre personnalisation :
:OTL
FF - HKLM\Software\MozillaPlugins\@nokia.com/EnablerPlugin: C:\Program Files (x86)\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll File not found
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !{30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !{33AA308B-B565-4376-AC66-59EE9B6AD13E} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !{ef79f67a-6ad7-4715-a0f8-932fca442023} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{33AA308B-B565-4376-AC66-59EE9B6AD13E} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{ef79f67a-6ad7-4715-a0f8-932fca442023} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
[2014/07/15 18:21:37 | 000,000,000 | ---D | C] -- C:\Users\Cindy\AppData\Roaming\LavasoftStatistics
[2014/07/15 18:20:47 | 000,000,000 | ---D | C] -- C:\Program Files\Lavasoft
[2014/07/15 18:20:03 | 000,000,000 | ---D | C] -- C:\Users\Cindy\AppData\Roaming\Lavasoft
[2014/07/15 18:18:49 | 000,000,000 | ---D | C] -- C:\ProgramData\Lavasoft
:Reg
[-HKEY_LOCAL_MACHINE\Software\Symantec]
[-HKEY_CURRENT_USER\Software\Norton]
:commands
[purity]
[emptytemp]
[emptyflash]
- Clique ensuite sur Correction laisse l'outil travailler.
un fichier "LOG" doit s'ouvrir avec le bloc-notes.
Autrement Il est sauvegardé dans le dossier C:\_OTL\
- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
cindy57266
Messages postés
25
Date d'inscription
mardi 15 juillet 2014
Statut
Membre
Dernière intervention
16 juillet 2014
16 juil. 2014 à 11:13
16 juil. 2014 à 11:13
https://www.cjoint.com/?DGqlmlXpvtD
Bonjour ,
ci joint le rapport demander en attente de vous relire
merci;)
Bonjour ,
ci joint le rapport demander en attente de vous relire
merci;)