Virus soucoupe volante

Résolu/Fermé
laloutre81 Messages postés 6 Date d'inscription mercredi 10 septembre 2014 Statut Membre Dernière intervention 12 octobre 2014 - 12 oct. 2014 à 09:39
 Utilisateur anonyme - 12 oct. 2014 à 19:11
Bonjour a tous,

Cela fait 2 mois que mon pc est infecté par un virus qui se promène sur mon écran en forme de soucoupe volante, de plus plein de pub ce mette partout sur mes pages de mon navigateur google chrome avec beaucoup de lien surligné en bleu et depuis mon ordinateur ne fonctionne plus correctement

j' ai fait un scan avec ZHP voici le lien :
https://www.cjoint.com/?3JmjLEDPEpm

J'ai vraiment besoin d'aide SVP

MERCI d'avance.

7 réponses

Utilisateur anonyme
12 oct. 2014 à 09:51
bonjour,

la soucoupe volante, c'est presque notre spécialité :P


installe la dernière version de java depuis son site déidé !

attention à l'installation des barres d'outils !




* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
O43 - CFD: 06/07/2014 - 18:26:50 - [] ----D C:\ProgramData\McAfee
[HKCU\Software\MCAFEE]
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
O51 - MPSK:{b2f8aef6-e16b-11e2-be6a-902b34e79b6f}\AutoRun\command. (...) -- E:\setup.exe (.not file.)
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
P2 - FPN: [HKLM] [@esn/npbattlelog,version=2.5.0] - (...) -- C:\Program Files (x86)\Battlelog Web Plugins\2.5.0\npbattlelogx64.dll (.not file.)
O43 - CFD: 15/01/2014 - 14:15:56 - [] ----D C:\Users\Will Et Lolo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Value Apps
O45 - LFCP:[MD5.D688355932C755696D9A481F0875C044] - 27/09/2014 - 18:18:25 ---A- - C:\Windows\Prefetch\SOFTONICDOWNLOADER_POUR_AUSLO-F77DB512.pf
C:\Users\Will Et Lolo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Value Apps
O2 - BHO: InfoTrigger [64Bits] - {93cd09ae-8875-4d49-8af8-b1b2e7522c76} . (.InfoTrigger - InfoTrigger.) -- C:\Program Files (x86)\InfoTrigger\InfoTrigger2bho.dll
O23 - Service: Update InfoTrigger (Update InfoTrigger) . (...) - C:\Program Files (x86)\InfoTrigger\updateInfoTrigger2.exe
O23 - Service: XyVMIA (XyVMIA) . (.Acute Angle Solutions - Meteoroids Service.) - C:\ProgramData\dKxWjnKY\XyVMIA.exe
[MD5.00000000000000000000000000000000] [APT] [Only-search] (...) -- C:\Users\Will Et Lolo\AppData\Local\onlysearch\onlysearch\1.3.8.11\onlysearch.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [SystemSockets] (...) -- C:\Program Files (x86)\HomeTab\WConnectorHandler.exe (.not file.) [0]
O39 - APT: - (..) -- C:\Windows\Tasks\c5c15edd-36af-4aa0-b403-699fb97e2851-3.job [3152]
[HKCU\Software\AppDataLow\Software\Safer-Surf]
C:\Program Files (x86)\InfoTrigger
C:\Users\Will Et Lolo\AppData\Local\Meteoroids
O45 - LFCP:[MD5.79AA079CDAA6FDB022DF426D8BCE0DB6] - 12/08/2014 - 10:46:08 ---A- - C:\Windows\Prefetch\ANYPROTECT.EXE-FCA6F487.pf
O45 - LFCP:[MD5.478184FDD9612A592B1467C28E109A22] - 12/08/2014 - 10:34:26 ---A- - C:\Windows\Prefetch\BUBBLE DOCK.EXE-5095D0B2.pf
O45 - LFCP:[MD5.8629CA4727423FFB35C0456687362025] - 11/08/2014 - 14:40:27 ---A- - C:\Windows\Prefetch\IMINENTMINIBARIE.EXE-2BC0D968.pf
O45 - LFCP:[MD5.FDF30594AFDC651FC2411C0B9607AC9B] - 03/04/2014 - 16:28:06 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC-STANDALONE-SETUP.-5AF11574.pf
O45 - LFCP:[MD5.689BD8D489534648B6C3D470495A8772] - 04/08/2014 - 17:06:22 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-476AA9B7.pf
O45 - LFCP:[MD5.72AF3F132A341E8A28CB4FB731DABA52] - 03/04/2014 - 16:25:21 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-6414212D.pf
O45 - LFCP:[MD5.B051F4103111E459FB1057D729E55BD5] - 03/04/2014 - 16:25:17 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-C6F32C2F.pf
O45 - LFCP:[MD5.1A21C024425FD7F24E629F0AF79B8E9B] - 11/08/2014 - 14:38:32 ---A- - C:\Windows\Prefetch\WAJAM_2207-6C14163C.EXE-CA332CF8.pf
O61 - LFC: 11/10/2014 - 09:29:23 ---A- . (...) -- C:\Users\Will Et Lolo\AppData\Local\Temp\nsd4EBE.tmp\UAC.dll [30208]
O69 - SBI: SearchScopes [HKCU] {18888FDE-B02B-4B0C-879C-64E44F6F06FA} - (Search The Web (Only-Search)) - http://www.only-search.com
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Web Search) - http://ww7.certified-toolbar.com
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\InfoTrigger2_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\InfoTrigger2_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PennyBeeW_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PennyBeeW_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateInfoTrigger2_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateInfoTrigger2_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WSearchProtect_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WSearchProtect_RASMANCS
SR - | Auto 11/08/2014 323368 | (Update InfoTrigger) . (...) - C:\Program Files (x86)\InfoTrigger\updateInfoTrigger2.exe
SR - | Auto 12/08/2014 2318720 | (XyVMIA) . (.Acute Angle Solutions.) - C:\ProgramData\dKxWjnKY\XyVMIA.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{93CD09AE-8875-4D49-8AF8-B1B2E7522C76}]
[HKLM\SYSTEM\CurrentControlSet\Services\Update InfoTrigger]
[HKLM\SYSTEM\CurrentControlSet\Services\XyVMIA]
[HKCU\Software\Classes\keepmysearch]
C:\Windows\Tasks\c5c15edd-36af-4aa0-b403-699fb97e2851-3.job
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu

0
laloutre81 Messages postés 6 Date d'inscription mercredi 10 septembre 2014 Statut Membre Dernière intervention 12 octobre 2014
12 oct. 2014 à 18:25
Bonjour electricien 69

Je te remercie de tous coeur de t'occupé de nous

Voici la suite que tu as demandé :

https://www.cjoint.com/?3JmsBCbPR8F
0
Utilisateur anonyme
12 oct. 2014 à 18:43
super,

redémarre le pc et regarde voir s'il y a encore la soucoupe volante :mdr:


0
laloutre81 Messages postés 6 Date d'inscription mercredi 10 septembre 2014 Statut Membre Dernière intervention 12 octobre 2014
12 oct. 2014 à 18:53
trop bien plus de soucoupe et plus de pub

je suis super content un grand grand grand merci Electricien 69
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 oct. 2014 à 18:58
on n'a pas terminé :P

désinstalle Zhpdiag et ces composants depuis programmes et fonctionnalité :-)

sur ce, bon surf :-)


0
laloutre81 Messages postés 6 Date d'inscription mercredi 10 septembre 2014 Statut Membre Dernière intervention 12 octobre 2014
12 oct. 2014 à 19:08
MDR

Tous les composant sons désinstallé

Encore un grand merci Electricien 69
0
Utilisateur anonyme
12 oct. 2014 à 19:11
;-)


0