Virus isearch omega

Fermé
noichie1 Messages postés 26 Date d'inscription dimanche 11 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015 - Modifié par irongege le 14/01/2015 à 06:00
 Utilisateur anonyme - 21 janv. 2015 à 11:24
BONJOUR,

mon ordinateur est infesté par isearc omega. impossible de le desinstaller.
IL Y a plusieurs programmes que je n'arrive pas à desinstaller :
buuble dock
selection tools
windapp
omiga plus unisntall

merci pour votre aide
j'utilse windows 8

48 réponses

Utilisateur anonyme
14 janv. 2015 à 20:56

* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
[MD5.FEE41FDAD65D2A888E9024C7CE7DD40B] - (...) -- C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BrowserAdapter.exe [104184] [PID.5884]
[MD5.ECC2184D72981B0FC1AC2A18A3CE0330] - (...) -- C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.expext.exe [101624] [PID.5904]
[MD5.61732DBCC195350C4B079C025C71F014] - (...) -- C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BOASHelper.exe [1649912] [PID.5996]
[MD5.616ADF029DCAD76061DEB6BA84542528] - (.SUPER PC TOOLS LIMITED - Super Optimizer Smart Scan.) -- C:\Program Files (x86)\Super Optimizer\SupOptSmartScan.exe [951400] [PID.6464]
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://Vosteran.com
O2 - BHO: Dynamo Combo 1.0.0.6 [64Bits] - {986c37a1-7b65-476f-80dc-54f80bd4b0d6} . (.Dynamo Combo - Dynamo Combo.) -- C:\Program Files (x86)\Dynamo Combo\DynamoCombobho.dll
O4 - GS\Desktop [alexandra]: Amazon.lnk . (...) -- C:\Users\alexandra\AppData\Local\BoBrowser\Application\bobrowser.exe (.not file.)
O4 - GS\Desktop [alexandra]: Hotmail.lnk . (...) -- C:\Users\alexandra\AppData\Local\BoBrowser\Application\bobrowser.exe (.not file.)
O4 - GS\Desktop [alexandra]: Search.lnk . (...) -- C:\Users\alexandra\AppData\Local\BoBrowser\Application\bobrowser.exe (.not file.)
O4 - GS\Desktop [alexandra]: Super Optimizer.lnk . (.SUPER PC TOOLS LIMITED - Super Optimizer.) -- C:\Program Files (x86)\Super Optimizer\SuperOptimizer.exe
O4 - GS\Desktop [alexandra]: Wikipedia.lnk . (...) -- C:\Users\alexandra\AppData\Local\BoBrowser\Application\bobrowser.exe (.not file.)
O4 - HKCU\..\Run: [Super Optimizer] . (.SUPER PC TOOLS LIMITED - Super Optimizer Launcher.) -- C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe
O4 - HKLM\..\Wow6432Node\Run: [WinCheck] C:\Users\alexandra\AppData\Local\wincheck\wincheck.exe (.not file.)
O23 - Service: Super Optimizer (cae99edb) . (...) - c:\Program Files (x86)\Super Optimizer\SupOptCrash.dll
O23 - Service: Update Dynamo Combo (Update Dynamo Combo) . (...) - C:\Program Files (x86)\Dynamo Combo\updateDynamoCombo.exe
O23 - Service: Util Dynamo Combo (Util Dynamo Combo) . (...) - C:\Program Files (x86)\Dynamo Combo\bin\utilDynamoCombo.exe
[MD5.32423B4708EA1662E7A6C3A93A538BD0] [APT] [Super Optimizer Schedule] (.SUPER PC TOOLS LIMITED.) -- C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [676968]
[MD5.00000000000000000000000000000000] [APT] [WIN-fdfEfEfAfC] (...) -- C:\Users\alexandra\AppData\Roaming\~nqbaphr.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [WIN-fIGbfFfEGCfFGEGbfCfE] (...) -- C:\Users\alexandra\AppData\Roaming\~swratew.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{49B09C38-9E20-4823-B45E-94C719CB5EBD}] (...) -- C:\Users\alexandra\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{AEA39881-69F5-4B38-ADF5-DF93AADECE10}] (...) -- C:\Users\alexandra\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
O41 - Driver: ({ebd8d0c0-e022-4b76-a1f2-bc2963e3a147}Gw64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{ebd8d0c0-e022-4b76-a1f2-bc2963e3a147}Gw64.sys
O41 - Driver: ({f81878fa-25e9-442d-8ada-79658b6520f2}Gw64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{f81878fa-25e9-442d-8ada-79658b6520f2}Gw64.sys
O42 - Logiciel: Dynamo Combo - (.Dynamo Combo.) [HKLM][64Bits] -- Dynamo Combo
O42 - Logiciel: Selection Tools - (.WTools.) [HKCU][64Bits] -- Selection Tools
O42 - Logiciel: Super Optimizer v3.2 - (.Super PC Tools ltd.) [HKLM][64Bits] -- Super Optimizer_is1
O42 - Logiciel: WSE_Vosteran - (.WSE_Vosteran.) [HKLM][64Bits] -- WSE_Vosteran
[HKCU\Software\AppDataLow\Software\Re-Markable]
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]
[HKCU\Software\Dynamo Combo]
[HKCU\Software\InstallCore]
[HKCU\Software\Super Optimizer]
[HKCU\Software\WTools]
[HKCU\Software\wse_vosteran]
[HKLM\Software\Wow6432Node\Dynamo Combo]
[HKLM\Software\Wow6432Node\InstallCore]
C:\Program Files (x86)\Dynamo Combo
C:\Program Files (x86)\Super Optimizer
C:\Program Files (x86)\WSE_Vosteran
C:\Program Files (x86)\XTab
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
C:\Users\alexandra\AppData\Roaming\1H1Q1V1N1N1O1R
C:\Users\alexandra\AppData\Roaming\Super Optimizer
C:\Users\alexandra\AppData\Roaming\WSE_Vosteran
C:\Users\alexandra\AppData\Roaming\WTools
O44 - LFC:[MD5.3B130F4FB69CB7312D03332D4DC42C6E] - 06/01/2015 - 18:26:51 ---A- . (.Corsica - Web Instrumentation New Driver.) -- C:\Windows\System32\Drivers\webinstrNHK.sys [56432]
O44 - LFC:[MD5.565D9D4749C31838E47F5AD2F444FDC8] - 11/01/2015 - 16:38:12 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{f81878fa-25e9-442d-8ada-79658b6520f2}Gw64.sys [48792]
O44 - LFC:[MD5.A6001DEEB39409924F021119C56343F5] - 13/01/2015 - 07:41:30 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{ebd8d0c0-e022-4b76-a1f2-bc2963e3a147}Gw64.sys [48792]
O58 - SDL:06/01/2015 - 18:26:51 ---A- . (.Corsica - Web Instrumentation New Driver.) -- C:\Windows\System32\Drivers\webinstrNHK.sys [56432]
O58 - SDL:13/01/2015 - 07:41:30 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{ebd8d0c0-e022-4b76-a1f2-bc2963e3a147}Gw64.sys [48792]
O58 - SDL:11/01/2015 - 16:38:12 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{f81878fa-25e9-442d-8ada-79658b6520f2}Gw64.sys [48792]
O61 - LFC: 12/01/2015 - 18:15:18 ---A- . (...) -- C:\Users\alexandra\AppData\Roaming\WSE_Vosteran\UpdateProc\UpdateTask.exe [472064]
SR - | Auto 14/01/2015 4014184 | (cae99edb) . (...) - c:\Program Files (x86)\Super Optimizer\SupOptCrash.dll
SR - | Auto 14/01/2015 529656 | (Update Dynamo Combo) . (...) - C:\Program Files (x86)\Dynamo Combo\updateDynamoCombo.exe
SR - | Auto 14/01/2015 529656 | (Util Dynamo Combo) . (...) - C:\Program Files (x86)\Dynamo Combo\bin\utilDynamoCombo.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Dynamo Combo]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Vosteran]
[HKLM\Software\Wow6432Node\{1146AC44-2F03-4431-B4FD-889BC837521F}]
C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BrowserAdapter.exe
C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.expext.exe
C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BOASHelper.exe
C:\Program Files (x86)\Super Optimizer\SupOptSmartScan.exe
C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Vosteran) - http://Vosteran.com
[MD5.95DC24407F52B3EA8ECDD91C9D225175] [APT] [WSE_Vosteran] (...) -- C:\Users\alexandra\AppData\Roaming\WSE_VO~1\UPDATE~1\UPDATE~1.exe [472064]
opt:O39 - APT: Digital Sites - (...) -- C:\Windows\Tasks\Digital Sites.job [326]
opt:O39 - APT: Digital Sites - (...) -- C:\Windows\System32\Tasks\Digital Sites [326]
O39 - APT: WSE_Vosteran - (...) -- C:\Windows\Tasks\WSE_Vosteran.job [326]
O39 - APT: WSE_Vosteran - (...) -- C:\Windows\System32\Tasks\WSE_Vosteran [326]
[HKLM\SYSTEM\CurrentControlSet\Services\Update Dynamo Combo]
[HKLM\SYSTEM\CurrentControlSet\Services\Util Dynamo Combo]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PC Speed Maximizer_is1]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Selection Tools]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Super Optimizer_is1]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Super Optimizer
C:\Users\alexandra\AppData\Roaming\WSE_VO~1\UPDATE~1\UPDATE~1.exe
C:\Windows\Tasks\WSE_Vosteran.job
C:\Windows\System32\Tasks\WSE_Vosteran
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu

0
noichie1 Messages postés 26 Date d'inscription dimanche 11 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015
14 janv. 2015 à 21:04
ca mouline toujours :(
je tente en mode sans echec...
0
Utilisateur anonyme
14 janv. 2015 à 21:08
j'ai l'impression que ton pc est de plus en plus infecté !

tente en mode sans echec pour voir !


0
noichie1 Messages postés 26 Date d'inscription dimanche 11 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015
14 janv. 2015 à 21:48
oui c'estde pire en pire!
et le mode sans echec mouline aussi avec zhpfix :(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 janv. 2015 à 06:37
je t'explique :

l'infection a créé une tache planifiée, donc même après la suppression partielle, l'infection revient !

dernière date, hier vers ~18h00 !


dans la liste des programmes installés sur ton pc, trouve et désinstalle


Super Optimizer
DynamoCombo


si tu vois vosteran, désinstalle le aussi !


donc si tu vois que Zhpfix mouline, on va le aire en 2 parties :

d'abord, on vire la planification, après, on vire le restant des infections, dont 2 scripts à faire passer dans Zhpfix !



voilà le premier script :


* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
O4 - GS\Desktop [alexandra]: Amazon.lnk . (...) -- C:\Users\alexandra\AppData\Local\BoBrowser\Application\bobrowser.exe (.not file.)
O4 - GS\Desktop [alexandra]: Hotmail.lnk . (...) -- C:\Users\alexandra\AppData\Local\BoBrowser\Application\bobrowser.exe (.not file.)
O4 - GS\Desktop [alexandra]: Search.lnk . (...) -- C:\Users\alexandra\AppData\Local\BoBrowser\Application\bobrowser.exe (.not file.)
O4 - GS\Desktop [alexandra]: Super Optimizer.lnk . (.SUPER PC TOOLS LIMITED - Super Optimizer.) -- C:\Program Files (x86)\Super Optimizer\SuperOptimizer.exe
O4 - GS\Desktop [alexandra]: Wikipedia.lnk . (...) -- C:\Users\alexandra\AppData\Local\BoBrowser\Application\bobrowser.exe (.not file.)
O4 - HKCU\..\Run: [Super Optimizer] . (.SUPER PC TOOLS LIMITED - Super Optimizer Launcher.) -- C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe
O4 - HKLM\..\Wow6432Node\Run: [WinCheck] C:\Users\alexandra\AppData\Local\wincheck\wincheck.exe (.not file.)
O23 - Service: Super Optimizer (cae99edb) . (...) - c:\Program Files (x86)\Super Optimizer\SupOptCrash.dll
O23 - Service: Update Dynamo Combo (Update Dynamo Combo) . (...) - C:\Program Files (x86)\Dynamo Combo\updateDynamoCombo.exe
O23 - Service: Util Dynamo Combo (Util Dynamo Combo) . (...) - C:\Program Files (x86)\Dynamo Combo\bin\utilDynamoCombo.exe
SR - | Auto 14/01/2015 4014184 | (cae99edb) . (...) - c:\Program Files (x86)\Super Optimizer\SupOptCrash.dll
SR - | Auto 14/01/2015 529656 | (Update Dynamo Combo) . (...) - C:\Program Files (x86)\Dynamo Combo\updateDynamoCombo.exe
SR - | Auto 14/01/2015 529656 | (Util Dynamo Combo) . (...) - C:\Program Files (x86)\Dynamo Combo\bin\utilDynamoCombo.exe
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu





une fois que le premier s'excute sans soucis et que le rapport s'affiche, voilà le deuxième script à copier et coller dans Zhpfix, puis cliquer sur Go :




Script Zhpfix
[MD5.FEE41FDAD65D2A888E9024C7CE7DD40B] - (...) -- C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BrowserAdapter.exe [104184] [PID.5884]
[MD5.ECC2184D72981B0FC1AC2A18A3CE0330] - (...) -- C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.expext.exe [101624] [PID.5904]
[MD5.61732DBCC195350C4B079C025C71F014] - (...) -- C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BOASHelper.exe [1649912] [PID.5996]
[MD5.616ADF029DCAD76061DEB6BA84542528] - (.SUPER PC TOOLS LIMITED - Super Optimizer Smart Scan.) -- C:\Program Files (x86)\Super Optimizer\SupOptSmartScan.exe [951400] [PID.6464]
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://Vosteran.com
O2 - BHO: Dynamo Combo 1.0.0.6 [64Bits] - {986c37a1-7b65-476f-80dc-54f80bd4b0d6} . (.Dynamo Combo - Dynamo Combo.) -- C:\Program Files (x86)\Dynamo Combo\DynamoCombobho.dll
[MD5.32423B4708EA1662E7A6C3A93A538BD0] [APT] [Super Optimizer Schedule] (.SUPER PC TOOLS LIMITED.) -- C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [676968]
[MD5.00000000000000000000000000000000] [APT] [WIN-fdfEfEfAfC] (...) -- C:\Users\alexandra\AppData\Roaming\~nqbaphr.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [WIN-fIGbfFfEGCfFGEGbfCfE] (...) -- C:\Users\alexandra\AppData\Roaming\~swratew.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{49B09C38-9E20-4823-B45E-94C719CB5EBD}] (...) -- C:\Users\alexandra\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0] => PUP.WebsSearches
[MD5.00000000000000000000000000000000] [APT] [{AEA39881-69F5-4B38-ADF5-DF93AADECE10}] (...) -- C:\Users\alexandra\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
O41 - Driver: ({ebd8d0c0-e022-4b76-a1f2-bc2963e3a147}Gw64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{ebd8d0c0-e022-4b76-a1f2-bc2963e3a147}Gw64.sys
O41 - Driver: ({f81878fa-25e9-442d-8ada-79658b6520f2}Gw64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{f81878fa-25e9-442d-8ada-79658b6520f2}Gw64.sys
O42 - Logiciel: Dynamo Combo - (.Dynamo Combo.) [HKLM][64Bits] -- Dynamo Combo
O42 - Logiciel: Selection Tools - (.WTools.) [HKCU][64Bits] -- Selection Tools
O42 - Logiciel: Super Optimizer v3.2 - (.Super PC Tools ltd.) [HKLM][64Bits] -- Super Optimizer_is1
O42 - Logiciel: WSE_Vosteran - (.WSE_Vosteran.) [HKLM][64Bits] -- WSE_Vosteran
[HKCU\Software\AppDataLow\Software\Re-Markable] => PUP.Re-Markable
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]
[HKCU\Software\Dynamo Combo]
[HKCU\Software\InstallCore]
[HKCU\Software\Super Optimizer]
[HKCU\Software\WTools]
[HKCU\Software\wse_vosteran]
[HKLM\Software\Wow6432Node\Dynamo Combo]
[HKLM\Software\Wow6432Node\InstallCore]
C:\Program Files (x86)\Dynamo Combo
C:\Program Files (x86)\Super Optimizer
C:\Program Files (x86)\WSE_Vosteran
C:\Program Files (x86)\XTab
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
C:\Users\alexandra\AppData\Roaming\1H1Q1V1N1N1O1R
C:\Users\alexandra\AppData\Roaming\Super Optimizer
C:\Users\alexandra\AppData\Roaming\WSE_Vosteran
C:\Users\alexandra\AppData\Roaming\WTools
O44 - LFC:[MD5.3B130F4FB69CB7312D03332D4DC42C6E] - 06/01/2015 - 18:26:51 ---A- . (.Corsica - Web Instrumentation New Driver.) -- C:\Windows\System32\Drivers\webinstrNHK.sys [56432]
O44 - LFC:[MD5.565D9D4749C31838E47F5AD2F444FDC8] - 11/01/2015 - 16:38:12 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{f81878fa-25e9-442d-8ada-79658b6520f2}Gw64.sys [48792]
O44 - LFC:[MD5.A6001DEEB39409924F021119C56343F5] - 13/01/2015 - 07:41:30 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{ebd8d0c0-e022-4b76-a1f2-bc2963e3a147}Gw64.sys [48792]
O61 - LFC: 12/01/2015 - 18:15:18 ---A- . (...) -- C:\Users\alexandra\AppData\Roaming\WSE_Vosteran\UpdateProc\UpdateTask.exe [472064]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Dynamo Combo]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Vosteran]
[HKCU\Software\InstallCore]
[HKLM\Software\Wow6432Node\InstallCore]
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]
[HKLM\Software\Wow6432Node\{1146AC44-2F03-4431-B4FD-889BC837521F}]
C:\Program Files (x86)\Dynamo Combo
C:\Program Files (x86)\Super Optimizer
C:\Program Files (x86)\WSE_Vosteran
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
C:\Users\alexandra\AppData\Roaming\1H1Q1V1N1N1O1R
C:\Users\alexandra\AppData\Roaming\Super Optimizer
C:\Users\alexandra\AppData\Roaming\WSE_Vosteran
C:\Users\alexandra\AppData\Roaming\WTools
C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BrowserAdapter.exe
C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.expext.exe
C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BOASHelper.exe
C:\Program Files (x86)\Super Optimizer\SupOptSmartScan.exe
C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe
[HKCU\Software\AppDataLow\Software\Re-Markable]
[HKCU\Software\Dynamo Combo]
[HKCU\Software\Super Optimizer]
[HKCU\Software\WTools]
[HKCU\Software\wse_vosteran]
[HKLM\Software\Wow6432Node\Dynamo Combo]
O42 - Logiciel: PC Speed Maximizer v4.0 - (.Smart PC Solutions.) [HKLM][64Bits] -- PC Speed Maximizer_is1
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Vosteran) - http://Vosteran.com
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




0
noichie1 Messages postés 26 Date d'inscription dimanche 11 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015
15 janv. 2015 à 08:53
0
Utilisateur anonyme
15 janv. 2015 à 12:36
ok,

fais la même opération avec Zhpfix, mais avec cet script :

Script Zhpfix
[MD5.FEE41FDAD65D2A888E9024C7CE7DD40B] - (...) -- C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BrowserAdapter.exe [104184] [PID.5884]
[MD5.ECC2184D72981B0FC1AC2A18A3CE0330] - (...) -- C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.expext.exe [101624] [PID.5904]
[MD5.61732DBCC195350C4B079C025C71F014] - (...) -- C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BOASHelper.exe [1649912] [PID.5996]
[MD5.616ADF029DCAD76061DEB6BA84542528] - (.SUPER PC TOOLS LIMITED - Super Optimizer Smart Scan.) -- C:\Program Files (x86)\Super Optimizer\SupOptSmartScan.exe [951400] [PID.6464]
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://Vosteran.com
O2 - BHO: Dynamo Combo 1.0.0.6 [64Bits] - {986c37a1-7b65-476f-80dc-54f80bd4b0d6} . (.Dynamo Combo - Dynamo Combo.) -- C:\Program Files (x86)\Dynamo Combo\DynamoCombobho.dll
[MD5.32423B4708EA1662E7A6C3A93A538BD0] [APT] [Super Optimizer Schedule] (.SUPER PC TOOLS LIMITED.) -- C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [676968]
[MD5.00000000000000000000000000000000] [APT] [WIN-fdfEfEfAfC] (...) -- C:\Users\alexandra\AppData\Roaming\~nqbaphr.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [WIN-fIGbfFfEGCfFGEGbfCfE] (...) -- C:\Users\alexandra\AppData\Roaming\~swratew.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{49B09C38-9E20-4823-B45E-94C719CB5EBD}] (...) -- C:\Users\alexandra\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0] => PUP.WebsSearches
[MD5.00000000000000000000000000000000] [APT] [{AEA39881-69F5-4B38-ADF5-DF93AADECE10}] (...) -- C:\Users\alexandra\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
O41 - Driver: ({ebd8d0c0-e022-4b76-a1f2-bc2963e3a147}Gw64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{ebd8d0c0-e022-4b76-a1f2-bc2963e3a147}Gw64.sys
O41 - Driver: ({f81878fa-25e9-442d-8ada-79658b6520f2}Gw64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{f81878fa-25e9-442d-8ada-79658b6520f2}Gw64.sys
O42 - Logiciel: Dynamo Combo - (.Dynamo Combo.) [HKLM][64Bits] -- Dynamo Combo
O42 - Logiciel: Selection Tools - (.WTools.) [HKCU][64Bits] -- Selection Tools
O42 - Logiciel: Super Optimizer v3.2 - (.Super PC Tools ltd.) [HKLM][64Bits] -- Super Optimizer_is1
O42 - Logiciel: WSE_Vosteran - (.WSE_Vosteran.) [HKLM][64Bits] -- WSE_Vosteran
[HKCU\Software\AppDataLow\Software\Re-Markable] => PUP.Re-Markable
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]
[HKCU\Software\Dynamo Combo]
[HKCU\Software\InstallCore]
[HKCU\Software\Super Optimizer]
[HKCU\Software\WTools]
[HKCU\Software\wse_vosteran]
[HKLM\Software\Wow6432Node\Dynamo Combo]
[HKLM\Software\Wow6432Node\InstallCore]
C:\Program Files (x86)\Dynamo Combo
C:\Program Files (x86)\Super Optimizer
C:\Program Files (x86)\WSE_Vosteran
C:\Program Files (x86)\XTab
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
C:\Users\alexandra\AppData\Roaming\1H1Q1V1N1N1O1R
C:\Users\alexandra\AppData\Roaming\Super Optimizer
C:\Users\alexandra\AppData\Roaming\WSE_Vosteran
C:\Users\alexandra\AppData\Roaming\WTools
O44 - LFC:[MD5.3B130F4FB69CB7312D03332D4DC42C6E] - 06/01/2015 - 18:26:51 ---A- . (.Corsica - Web Instrumentation New Driver.) -- C:\Windows\System32\Drivers\webinstrNHK.sys [56432]
O44 - LFC:[MD5.565D9D4749C31838E47F5AD2F444FDC8] - 11/01/2015 - 16:38:12 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{f81878fa-25e9-442d-8ada-79658b6520f2}Gw64.sys [48792]
O44 - LFC:[MD5.A6001DEEB39409924F021119C56343F5] - 13/01/2015 - 07:41:30 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{ebd8d0c0-e022-4b76-a1f2-bc2963e3a147}Gw64.sys [48792]
O61 - LFC: 12/01/2015 - 18:15:18 ---A- . (...) -- C:\Users\alexandra\AppData\Roaming\WSE_Vosteran\UpdateProc\UpdateTask.exe [472064]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Dynamo Combo]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Vosteran]
[HKCU\Software\InstallCore]
[HKLM\Software\Wow6432Node\InstallCore]
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]
[HKLM\Software\Wow6432Node\{1146AC44-2F03-4431-B4FD-889BC837521F}]
C:\Program Files (x86)\Dynamo Combo
C:\Program Files (x86)\Super Optimizer
C:\Program Files (x86)\WSE_Vosteran
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
C:\Users\alexandra\AppData\Roaming\1H1Q1V1N1N1O1R
C:\Users\alexandra\AppData\Roaming\Super Optimizer
C:\Users\alexandra\AppData\Roaming\WSE_Vosteran
C:\Users\alexandra\AppData\Roaming\WTools
C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BrowserAdapter.exe
C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.expext.exe
C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BOASHelper.exe
C:\Program Files (x86)\Super Optimizer\SupOptSmartScan.exe
C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe
[HKCU\Software\AppDataLow\Software\Re-Markable]
[HKCU\Software\Dynamo Combo]
[HKCU\Software\Super Optimizer]
[HKCU\Software\WTools]
[HKCU\Software\wse_vosteran]
[HKLM\Software\Wow6432Node\Dynamo Combo]
O42 - Logiciel: PC Speed Maximizer v4.0 - (.Smart PC Solutions.) [HKLM][64Bits] -- PC Speed Maximizer_is1
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Vosteran) - http://Vosteran.com
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid



clique sur Go !


poste son rapport



0
noichie1 Messages postés 26 Date d'inscription dimanche 11 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015
15 janv. 2015 à 13:02
toujours pareil pour ce script : il mouline !!!!!!!
0
Utilisateur anonyme
15 janv. 2015 à 13:06
essaie avec celui ci :

Script Zhpfix
[MD5.FEE41FDAD65D2A888E9024C7CE7DD40B] - (...) -- C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BrowserAdapter.exe [104184] [PID.5884]
[MD5.ECC2184D72981B0FC1AC2A18A3CE0330] - (...) -- C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.expext.exe [101624] [PID.5904]
[MD5.61732DBCC195350C4B079C025C71F014] - (...) -- C:\Program Files (x86)\Dynamo Combo\bin\DynamoCombo.BOASHelper.exe [1649912] [PID.5996]
[MD5.616ADF029DCAD76061DEB6BA84542528] - (.SUPER PC TOOLS LIMITED - Super Optimizer Smart Scan.) -- C:\Program Files (x86)\Super Optimizer\SupOptSmartScan.exe [951400] [PID.6464]
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://Vosteran.com
O2 - BHO: Dynamo Combo 1.0.0.6 [64Bits] - {986c37a1-7b65-476f-80dc-54f80bd4b0d6} . (.Dynamo Combo - Dynamo Combo.) -- C:\Program Files (x86)\Dynamo Combo\DynamoCombobho.dll
[MD5.32423B4708EA1662E7A6C3A93A538BD0] [APT] [Super Optimizer Schedule] (.SUPER PC TOOLS LIMITED.) -- C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [676968]
[MD5.00000000000000000000000000000000] [APT] [WIN-fdfEfEfAfC] (...) -- C:\Users\alexandra\AppData\Roaming\~nqbaphr.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [WIN-fIGbfFfEGCfFGEGbfCfE] (...) -- C:\Users\alexandra\AppData\Roaming\~swratew.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{49B09C38-9E20-4823-B45E-94C719CB5EBD}] (...) -- C:\Users\alexandra\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0] => PUP.WebsSearches
[MD5.00000000000000000000000000000000] [APT] [{AEA39881-69F5-4B38-ADF5-DF93AADECE10}] (...) -- C:\Users\alexandra\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
O41 - Driver: ({ebd8d0c0-e022-4b76-a1f2-bc2963e3a147}Gw64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{ebd8d0c0-e022-4b76-a1f2-bc2963e3a147}Gw64.sys
O41 - Driver: ({f81878fa-25e9-442d-8ada-79658b6520f2}Gw64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{f81878fa-25e9-442d-8ada-79658b6520f2}Gw64.sys
O42 - Logiciel: Dynamo Combo - (.Dynamo Combo.) [HKLM][64Bits] -- Dynamo Combo
O42 - Logiciel: Selection Tools - (.WTools.) [HKCU][64Bits] -- Selection Tools
O42 - Logiciel: Super Optimizer v3.2 - (.Super PC Tools ltd.) [HKLM][64Bits] -- Super Optimizer_is1

0
noichie1 Messages postés 26 Date d'inscription dimanche 11 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015
15 janv. 2015 à 13:40
toujours pareil !!!
0
Utilisateur anonyme
15 janv. 2015 à 19:58
redémarre le pc et remets moi, via Cjoint, un nouveau rapport pour voir !

autrement, il faut passer par les options avancées de Windows 8 et réinitialiser W8 !


0
noichie1 Messages postés 26 Date d'inscription dimanche 11 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015
15 janv. 2015 à 20:44
bon je dois t'annoncer que ça n'a pas marché de nouveau :(
il y a moins de virus on dirait .
que dois je faire si c'est réinitiliiser w8 je sais pas faire^^
et je pense pas avoir les cd d installation.
Vais je tout perdre dois je tout copier? idem pour ma messagerie outlook ??
0
Utilisateur anonyme
16 janv. 2015 à 07:06
enregistre tes mails et tes données sur un autre support que ton disque dur !

puis aide toi de ceci :

https://support.microsoft.com/en-us/windows/how-to-refresh-reset-or-restore-your-pc-51391d9a-eb0a-84a7-69e4-c2c1fbceb8dd
0
noichie1 Messages postés 26 Date d'inscription dimanche 11 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015
18 janv. 2015 à 19:05
bonsoir

apres un dernier essai j'ai réussi à avoir ceci :

Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre : C:\Users\alexandra\AppData\Roaming\ZHP\ZHPExportRegistry-18-01-2015-18-56-51.txt
Run by alexandra at 18/01/2015 18:56:47
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée (00mn 03s)

========== Clés du Registre ==========
SUPPRIMÉ Driver Key: {ebd8d0c0-e022-4b76-a1f2-bc2963e3a147}Gw64
SUPPRIMÉ Driver Key: {f81878fa-25e9-442d-8ada-79658b6520f2}Gw64

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

========== Tache planifiée ==========
SUPPRIMÉ: WIN-fdfEfEfAfC
SUPPRIMÉ: WIN-fdfEfEfAfC
SUPPRIMÉ: WIN-fIGbfFfEGCfFGEGbfCfE
SUPPRIMÉ: WIN-fIGbfFfEGCfFGEGbfCfE
SUPPRIMÉ: {49B09C38-9E20-4823-B45E-94C719CB5EBD}
SUPPRIMÉ: {AEA39881-69F5-4B38-ADF5-DF93AADECE10}


========== Récapitulatif ==========
2 : Clés du Registre
1 : Eléments de donnée du Registre
6 : Tache planifiée


End of clean in 00mn 29s

========== Chemin de fichier rapport ==========
C:\Users\alexandra\AppData\Roaming\ZHP\ZHPFix[R1].txt - 12/01/2015 10:26:34 [586]
C:\Users\alexandra\AppData\Roaming\ZHP\ZHPFix[R2].txt - 15/01/2015 08:48:20 [1215]
C:\Users\alexandra\AppData\Roaming\ZHP\ZHPFix[R3].txt - 18/01/2015 18:56:51 [1213]
0
Utilisateur anonyme
18 janv. 2015 à 19:55
bonjour,

ok

redémarre le pc et remets moi, via Cjoint, un nouveau rapport complet de Zhpdiag pour voir !


0
noichie1 Messages postés 26 Date d'inscription dimanche 11 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015
18 janv. 2015 à 21:08
0
Utilisateur anonyme
18 janv. 2015 à 21:24

* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
O43 - CFD: 08/04/2014 - 20:54:01 - [] ----D C:\ProgramData\McAfee
[HKLM\Software\McAfee]
[HKLM\Software\Wow6432Node\McAfee]
O43 - CFD: 08/04/2014 - 20:53:55 - [] ----D C:\Program Files (x86)\Common Files\mcafee
[MD5.00000000000000000000000000000000] [APT] [9SiBYESVxyICNhY] (...) -- C:\Users\alexandra\AppData\Roaming\EDZdjVj\iKqR4yR.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Digital Sites] (...) -- C:\Users\alexandra\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [ewR7T3qLP1slEG7] (...) -- C:\Users\alexandra\AppData\Roaming\cmKppUJ\7LFgxpy.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [LQsZbiFswESrDw3] (...) -- C:\Users\alexandra\AppData\Roaming\wuuqXKh\q3alzQf.exe (.not file.) [0]
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Vosteran) - http://Vosteran.com
[MD5.BF375A90FE0B135395E20B0EB9190C11] [APT] [{6BAFB837-6DEF-4CDB-941B-C0087CE1EFD1}] (...) -- C:\Users\alexandra\AppData\Roaming\1H1Q1V1N1N1O1R\PDF Creator Packages\uninstaller.exe [572739]
[HKCU\Software\AppDataLow\Software\Re-Markable]
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]
[HKCU\Software\InstallCore]
C:\Program Files (x86)\Super Optimizer
C:\Program Files (x86)\XTab
C:\Users\alexandra\AppData\Roaming\1H1Q1V1N1N1O1R
C:\Users\alexandra\AppData\Roaming\WTools
O44 - LFC:[MD5.3B130F4FB69CB7312D03332D4DC42C6E] - 06/01/2015 - 18:26:51 ---A- . (.Corsica - Web Instrumentation New Driver.) -- C:\Windows\System32\Drivers\webinstrNHK.sys [56432]
O44 - LFC:[MD5.565D9D4749C31838E47F5AD2F444FDC8] - 11/01/2015 - 16:38:12 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{f81878fa-25e9-442d-8ada-79658b6520f2}Gw64.sys [48792]
O44 - LFC:[MD5.A6001DEEB39409924F021119C56343F5] - 13/01/2015 - 07:41:30 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{ebd8d0c0-e022-4b76-a1f2-bc2963e3a147}Gw64.sys [48792]
O58 - SDL:06/01/2015 - 18:26:51 ---A- . (.Corsica - Web Instrumentation New Driver.) -- C:\Windows\System32\Drivers\webinstrNHK.sys [56432]
O58 - SDL:13/01/2015 - 07:41:30 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{ebd8d0c0-e022-4b76-a1f2-bc2963e3a147}Gw64.sys [48792]
O58 - SDL:11/01/2015 - 16:38:12 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{f81878fa-25e9-442d-8ada-79658b6520f2}Gw64.sys [48792]
[HKLM\Software\Wow6432Node\{1146AC44-2F03-4431-B4FD-889BC837521F}]
C:\Users\alexandra\AppData\Roaming\1H1Q1V1N1N1O1R\PDF Creator Packages\uninstaller.exe
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu


0
noichie1 Messages postés 26 Date d'inscription dimanche 11 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015
18 janv. 2015 à 21:43
0
Utilisateur anonyme
19 janv. 2015 à 13:05
super,

relance MBAM,

. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,

Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.



0
noichie1 Messages postés 26 Date d'inscription dimanche 11 janvier 2015 Statut Membre Dernière intervention 21 janvier 2015
19 janv. 2015 à 22:34
bonsoir,

je te mets le lien de l'analyse MAM

http://cjoint.com/?EAtwQ0wCr77
0