Omiga plus

Résolu/Fermé
makonol Messages postés 1 Date d'inscription dimanche 12 octobre 2014 Statut Membre Dernière intervention 12 octobre 2014 - 12 oct. 2014 à 10:40
 makonol - 20 oct. 2014 à 14:21
Bonjour,
un moment d'inattention et bim, me voilà avec omiga plus et MyPC Backup installés sur mon ordi. Ils sont certainement arrivés en même temps que le téléchargement de Chrome sur mon nouvel ordi. MyPC Backup s'est apparemment bien désinstallé via le panneau de config et 'desinstallé un programme'. Pour Omiga c'est plus dûr. Après la même manip il était encore là! Je suis donc entrain de suivre la procédure indiquée sur votre forum à ce sujet. J'ai enregistré le rapport de AdwCleaner ici : https://pjjoint.malekal.com/files.php?id=20141012_i14p15u14b14j10
j'attaque la suite!

10 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
12 oct. 2014 à 10:45
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Complet".

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
0
Bonjour Destrio5 et merci beaucoup pour votre aide.

Voici le lien: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20141012_l15s7b9v13q8

Avant votre message, j'avais démarré une autre procédure décrite sur le forum, je me suis arrêté juste avant le scan OTL que je n'ai pas lançé.
Omiga n'apparaît plus sur la liste des programmes installés mais je vois qu'en bas du rapport ci-dessus il apparait à nouveau ainsi que MyPcbackup et 2 autres !!! merci d'avance
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
12 oct. 2014 à 21:06
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
[MD5.00000000000000000000000000000000] [APT] [GRHHSDA] (...) -- C:\Users\LPBOURDAIS\AppData\Roaming\GRHHSDA.exe (.not file.) [0] => Infection FakeAlert (Possible)
[MD5.00000000000000000000000000000000] [APT] [WUBXI] (...) -- C:\Users\LPBOURDAIS\AppData\Roaming\WUBXI.exe (.not file.) [0] => Infection FakeAlert (Possible)
O39 - APT: GRHHSDA - (...) -- C:\Windows\Tasks\GRHHSDA.job [1720]
O39 - APT: GRHHSDA - (...) -- C:\Windows\System32\Tasks\GRHHSDA [1720]
O39 - APT: WUBXI - (...) -- C:\Windows\Tasks\WUBXI.job [1372]
O39 - APT: WUBXI - (...) -- C:\Windows\System32\Tasks\WUBXI [1372]
[HKCU\Software\GRHHSDA]
[HKCU\Software\WUBXI]
[HKLM\Software\Wow6432Node\319bb6b3-48fc-44f1-95c7-163081b4cb65]
[HKLM\Software\Wow6432Node\50a1a763-b849-4b6b-9ce9-50851e7f95f1]
O43 - CFD: 16/07/2014 - 06:53:53 - [] ----D C:\Program Files (x86)\eBay
O45 - LFCP:[MD5.8EB802B6F40AD2F61FB8034DF7A757B9] - 11/10/2014 - 18:27:08 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-D2D9F9B9.pf =>PUP.MyPCBackup
O45 - LFCP:[MD5.0FC70E401FA0CCC9E4509E48CDB167D2] - 11/10/2014 - 18:54:56 ---A- - C:\Windows\Prefetch\SIGNUP WIZARD.EXE-9554BD21.pf =>PUP.JDIBackup
O45 - LFCP:[MD5.E78849CEA2C37D36F2D032A4F0451004] - 11/10/2014 - 14:01:01 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC-STANDALONE-SETUP.-AC35A4CF.pf =>PUP.SpeedUpMyPC
O45 - LFCP:[MD5.021D29F403D4A8260FF05590D4C4C4AB] - 11/10/2014 - 20:01:04 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.EXE-7C35B7A1.pf =>PUP.SpeedUpMyPC
O45 - LFCP:[MD5.E6435D87E00EF340B92CB2722D47D34C] - 11/10/2014 - 13:54:28 ---A- - C:\Windows\Prefetch\SPEEDUPMYPC.TMP-FBB3A70E.pf =>PUP.SpeedUpMyPC
O61 - LFC: 11/10/2014 - 09:07:06 ---A- . (.Uniblue Systems Limited.) -- C:\Users\LPBOURDAIS\AppData\Local\Microsoft\Windows\INetCache\IE\2RYZ908Z\SpeedUpMyPC-standalone-setup[1].exe [18527728]
O61 - LFC: 11/10/2014 - 09:07:07 ---A- . (.One Syn.) -- C:\Users\LPBOURDAIS\AppData\Local\Microsoft\Windows\INetCache\IE\ZBS4SL3P\lly_omiga-plus[1].exe [557432]
O61 - LFC: 11/10/2014 - 09:07:08 ---A- . (.Uniblue Systems Limited.) -- C:\Users\LPBOURDAIS\AppData\Local\Microsoft\Windows\INetCache\IE\ZBS4SL3P\speedupmypc[1].exe [1294512]
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32 =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASAPI32 =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASMANCS =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASAPI32 =>PUP.JDIBackup
HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASMANCS =>PUP.JDIBackup
EmptyFlash
EmptyTemp



--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
0
Bonjour Destrio5,

ci-après le lien du rapport ZHPFix

http://pjjoint.malekal.com/files.php?id=20141013_y11f610g9m9

Merci encore!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
13 oct. 2014 à 03:28
Plus de souci ?

Un nouveau rapport ZHPDiag s'il te plaît (pour vérifier).
0
Bonjour Destrio5,

ci-après le lien du rapport ZHPDiag pour vérification :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20141013_12l15j6h14e5
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
13 oct. 2014 à 13:39
Pour finir :


1/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.


==Prévention==

Un dossier sur la prévention et sécurité sur Internet est disponible ici.


==Problème résolu ?==

Si tu considères que ton problème est résolu, clique sur Marquer comme résolu situé sous le titre de ton sujet.
0
Bonjour Destrio5,
après le malware sur l'ordi c'est un 'vrai' virus qui m'a mis KO une semaine! veuillez m'excuser pour l'interruption de ces échanges.
Le rapport de DelFix est ici: http://pjjoint.malekal.com/files.php?id=20141020_q15s8s14l9n14
Merci d'avance
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 296
20 oct. 2014 à 14:17
Ok pour DelFix.

Bon après-midi ;)
0
Merci à vous Destrio5, bonne continuation!
0