Virus soucoupe volante

Résolu
laloutre81 Messages postés 6 Statut Membre -  
 Utilisateur anonyme -
Bonjour a tous,

Cela fait 2 mois que mon pc est infecté par un virus qui se promène sur mon écran en forme de soucoupe volante, de plus plein de pub ce mette partout sur mes pages de mon navigateur google chrome avec beaucoup de lien surligné en bleu et depuis mon ordinateur ne fonctionne plus correctement

j' ai fait un scan avec ZHP voici le lien :
https://www.cjoint.com/?3JmjLEDPEpm

J'ai vraiment besoin d'aide SVP

MERCI d'avance.

7 réponses

  1. Utilisateur anonyme
     
    bonjour,

    la soucoupe volante, c'est presque notre spécialité :P

    installe la dernière version de java depuis son site déidé !

    attention à l'installation des barres d'outils !


    * /!\ Avertissement /!\,
    * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


    * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

    Clique sur « importer »

    Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

    * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
    ---------------------------------------------------------

    Script Zhpfix
    O43 - CFD: 06/07/2014 - 18:26:50 - [] ----D C:\ProgramData\McAfee
    [HKCU\Software\MCAFEE]
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    O51 - MPSK:{b2f8aef6-e16b-11e2-be6a-902b34e79b6f}\AutoRun\command. (...) -- E:\setup.exe (.not file.)
    R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
    P2 - FPN: [HKLM] [@esn/npbattlelog,version=2.5.0] - (...) -- C:\Program Files (x86)\Battlelog Web Plugins\2.5.0\npbattlelogx64.dll (.not file.)
    O43 - CFD: 15/01/2014 - 14:15:56 - [] ----D C:\Users\Will Et Lolo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Value Apps
    O45 - LFCP:[MD5.D688355932C755696D9A481F0875C044] - 27/09/2014 - 18:18:25 ---A- - C:\Windows\Prefetch\SOFTONICDOWNLOADER_POUR_AUSLO-F77DB512.pf
    C:\Users\Will Et Lolo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Value Apps
    O2 - BHO: InfoTrigger [64Bits] - {93cd09ae-8875-4d49-8af8-b1b2e7522c76} . (.InfoTrigger - InfoTrigger.) -- C:\Program Files (x86)\InfoTrigger\InfoTrigger2bho.dll
    O23 - Service: Update InfoTrigger (Update InfoTrigger) . (...) - C:\Program Files (x86)\InfoTrigger\updateInfoTrigger2.exe
    O23 - Service: XyVMIA (XyVMIA) . (.Acute Angle Solutions - Meteoroids Service.) - C:\ProgramData\dKxWjnKY\XyVMIA.exe
    [MD5.00000000000000000000000000000000] [APT] [Only-search] (...) -- C:\Users\Will Et Lolo\AppData\Local\onlysearch\onlysearch\1.3.8.11\onlysearch.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [SystemSockets] (...) -- C:\Program Files (x86)\HomeTab\WConnectorHandler.exe (.not file.) [0]
    O39 - APT: - (..) -- C:\Windows\Tasks\c5c15edd-36af-4aa0-b403-699fb97e2851-3.job [3152]
    [HKCU\Software\AppDataLow\Software\Safer-Surf]
    C:\Program Files (x86)\InfoTrigger
    C:\Users\Will Et Lolo\AppData\Local\Meteoroids
    O45 - LFCP:[MD5.79AA079CDAA6FDB022DF426D8BCE0DB6] - 12/08/2014 - 10:46:08 ---A- - C:\Windows\Prefetch\ANYPROTECT.EXE-FCA6F487.pf
    O45 - LFCP:[MD5.478184FDD9612A592B1467C28E109A22] - 12/08/2014 - 10:34:26 ---A- - C:\Windows\Prefetch\BUBBLE DOCK.EXE-5095D0B2.pf
    O45 - LFCP:[MD5.8629CA4727423FFB35C0456687362025] - 11/08/2014 - 14:40:27 ---A- - C:\Windows\Prefetch\IMINENTMINIBARIE.EXE-2BC0D968.pf
    O45 - LFCP:[MD5.FDF30594AFDC651FC2411C0B9607AC9B] - 03/04/2014 - 16:28:06 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC-STANDALONE-SETUP.-5AF11574.pf
    O45 - LFCP:[MD5.689BD8D489534648B6C3D470495A8772] - 04/08/2014 - 17:06:22 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-476AA9B7.pf
    O45 - LFCP:[MD5.72AF3F132A341E8A28CB4FB731DABA52] - 03/04/2014 - 16:25:21 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-6414212D.pf
    O45 - LFCP:[MD5.B051F4103111E459FB1057D729E55BD5] - 03/04/2014 - 16:25:17 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-C6F32C2F.pf
    O45 - LFCP:[MD5.1A21C024425FD7F24E629F0AF79B8E9B] - 11/08/2014 - 14:38:32 ---A- - C:\Windows\Prefetch\WAJAM_2207-6C14163C.EXE-CA332CF8.pf
    O61 - LFC: 11/10/2014 - 09:29:23 ---A- . (...) -- C:\Users\Will Et Lolo\AppData\Local\Temp\nsd4EBE.tmp\UAC.dll [30208]
    O69 - SBI: SearchScopes [HKCU] {18888FDE-B02B-4B0C-879C-64E44F6F06FA} - (Search The Web (Only-Search)) - http://www.only-search.com
    O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Web Search) - http://ww7.certified-toolbar.com
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\InfoTrigger2_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\InfoTrigger2_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PennyBeeW_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PennyBeeW_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateInfoTrigger2_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateInfoTrigger2_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WSearchProtect_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WSearchProtect_RASMANCS
    SR - | Auto 11/08/2014 323368 | (Update InfoTrigger) . (...) - C:\Program Files (x86)\InfoTrigger\updateInfoTrigger2.exe
    SR - | Auto 12/08/2014 2318720 | (XyVMIA) . (.Acute Angle Solutions.) - C:\ProgramData\dKxWjnKY\XyVMIA.exe
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{93CD09AE-8875-4D49-8AF8-B1B2E7522C76}]
    [HKLM\SYSTEM\CurrentControlSet\Services\Update InfoTrigger]
    [HKLM\SYSTEM\CurrentControlSet\Services\XyVMIA]
    [HKCU\Software\Classes\keepmysearch]
    C:\Windows\Tasks\c5c15edd-36af-4aa0-b403-699fb97e2851-3.job
    EmptyPrefetch
    ShortcutFix
    Emptytemp
    EmptyClsid


    ----------------------------------------------------------
    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - confirme le nettoyage
    - Héberge le rapport ZHPFIX.txt sur
    https://www.cjoint.com/

    puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Tuto en bas de cette page :
    https://nicolascoolman.eu

    0
  2. Utilisateur anonyme
     
    super,

    redémarre le pc et regarde voir s'il y a encore la soucoupe volante :mdr:

    0
  3. laloutre81 Messages postés 6 Statut Membre
     
    trop bien plus de soucoupe et plus de pub

    je suis super content un grand grand grand merci Electricien 69
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    on n'a pas terminé :P

    désinstalle Zhpdiag et ces composants depuis programmes et fonctionnalité :-)

    sur ce, bon surf :-)

    0
  6. laloutre81 Messages postés 6 Statut Membre
     
    MDR

    Tous les composant sons désinstallé

    Encore un grand merci Electricien 69
    0