Supprimer des logiciel non désiré !

Fermé
XxTracker Messages postés 6 Date d'inscription jeudi 21 février 2013 Statut Membre Dernière intervention 22 mars 2015 - 22 mars 2015 à 15:07
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 - 22 mars 2015 à 18:59
Bonjour,
En faisant une fausse manipulation un logiciel nommé Binkiland c'est installé sur mon ordinateur, j'aimerais donc savoir comment le supprimer...
Merci !


A voir également:

7 réponses

@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
22 mars 2015 à 15:11
Bonjour,

Je vais t'aider à supprimer ces indésirables.
Commence par ceci :
  • Télécharge sur ton bureau AdwCleaner de Xplode

https://toolslib.net/downloads/viewdownload/1-adwcleaner/
  • Lance AdwCleaner
  • Clique sur "Scanner"
  • Une fois l'analyse terminée, clique sur "Nettoyer".
  • Patiente le temps du nettoyage.
  • Une fois le nettoyage terminé, il se peut qu'il te sera proposé de redémarrer.
  • Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.


Puis :

Télécharge Malwarebytes Anti-Malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
  • Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Lance MalwareBytes
  • Dans l'onglet Tableau de Bord, clique sur Mettre à jour
  • Clique ensuite sur l'onglet " Examen "
  • Coche " Examen Menaces "
  • Clique sur " Examiner maintenant "
  • Attends la fin de l'analyse
  • Une fois l'analyse terminée, clique sur " Tout mettre en quarantaine "
  • Accepte le redémarrage du PC si demandé


Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.


Et pour finir :
  • Télécharge ZHPDiag
  • Sur la page de téléchargement de ZHPDiag, puis clique sur le bouton bleu "Nicolas Coolman - Télécharger".
  • Lance le (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
  • Laisse toi guider lors de l'installation, puis clique sur "Terminer" à la fin.
  • Deux raccourcis vont être créés sur le Bureau (ZHPDiag et ZHPFix) :
  • lance ZHPDiag (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
  • Clique sur l'icône "Complet" pour faire une analyse complète puis patiente, ça peut durer quelques minutes.

  • A la fin de l'analyse, un rapport va s'ouvrir, enregistre le sur ton Bureau (Fichier -> Enregistrer sous).
  • Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
Modifié par @mesam le 22/03/2015 à 15:41
.
0
XxTracker Messages postés 6 Date d'inscription jeudi 21 février 2013 Statut Membre Dernière intervention 22 mars 2015
22 mars 2015 à 16:30
ADW :

# AdwCleaner v4.112 - Rapport créé le 22/03/2015 à 15:20:54
# Mis à jour le 09/03/2015 par Xplode
# Base de données : 2015-03-22.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Joh - JOHAN
# Exécuté depuis : C:\Users\Joh\Downloads\adwcleaner_4.112.exe
# Option : Nettoyer


*
          • [ Services ] *****


[#] Service Supprimé : Util Special Box
Service Supprimé : {26f60700-6b86-45b9-a360-45e9a70cd908}Gw64


*
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Program Files (x86)\WSE_Binkiland
[!] Dossier Supprimé : C:\Program Files (x86)\Special Box
Dossier Supprimé : C:\Users\Joh\AppData\Local\Temp\Special Box
Dossier Supprimé : C:\Users\Joh\AppData\Local\Binkiland
Dossier Supprimé : C:\Users\Joh\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Joh\AppData\Roaming\WSE_Binkiland
Dossier Supprimé : C:\Users\Joh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Binkiland
Fichier Supprimé : C:\WINDOWS\DtcInstall.log
Fichier Supprimé : C:\WINDOWS\System32\drivers\{26f60700-6b86-45b9-a360-45e9a70cd908}Gw64.sys
Fichier Supprimé : C:\Users\Joh\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Binkiland.lnk
Fichier Supprimé : C:\Users\Joh\Desktop\Binkiland.lnk
Fichier Supprimé : C:\Users\Joh\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Joh\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage
Fichier Supprimé : C:\Users\Joh\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Joh\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage
Fichier Supprimé : C:\Users\Joh\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-devtools_devtools_0.localstorage
Fichier Supprimé : C:\Users\Joh\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-devtools_devtools_0.localstorage-journal
Fichier Supprimé : C:\Users\Joh\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pafkbggdmjlpgkdkcbjmhmfcdpncadgh_0.localstorage


*
          • [ Tâches planifiées ] *****


Tâche Supprimée : Wse_binkiland


*
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\All Enthusiast Games.lnk


*
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\elggllhppljlljkgfeokjpehmdamkejk
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elggllhppljlljkgfeokjpehmdamkejk
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\elggllhppljlljkgfeokjpehmdamkejk
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Clé Supprimée : HKLM\SOFTWARE\MICROSOFT\MEDIAPLAYER\SHIMINCLUSIONLIST\binkiland.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Binkiland Browser
Clé Supprimée : HKCU\Software\Binkiland
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Binkiland
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}


*
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v41.0.2272.101


*


AdwCleaner[R0].txt - [5006 octets] - [26/11/2014 18:14:47]
AdwCleaner[R1].txt - [5079 octets] - [22/03/2015 15:18:11]
AdwCleaner[S0].txt - [3376 octets] - [26/11/2014 18:17:28]
AdwCleaner[S1].txt - [4552 octets] - [22/03/2015 15:20:54]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4612 octets] ##########



Malwar :

Malwarebytes Anti-Malware
www.malwarebytes.org


Error, 22/03/2015 15:23:17, SYSTEM, JOHAN, Protection, IsLicensed, 13,
Protection, 22/03/2015 15:23:17, SYSTEM, JOHAN, Protection, Malware Protection, Stopping,
Protection, 22/03/2015 15:23:17, SYSTEM, JOHAN, Protection, Malware Protection, Stopped,
Update, 22/03/2015 15:28:07, SYSTEM, JOHAN, Manual, Malware Database, 2015.3.9.5, 2015.3.22.3,
Scan, 22/03/2015 15:58:39, SYSTEM, JOHAN, Manual, Départ: 22/03/2015 15:28:40, Durée: 28 minutes 30 secondes, Examen "Menaces", Terminé, Détection de malveillants 1, Détection de non-malveillants de 2,
Error, 22/03/2015 16:00:08, SYSTEM, JOHAN, Protection, IsLicensed, 13,
Protection, 22/03/2015 16:00:08, SYSTEM, JOHAN, Protection, Malware Protection, Stopping,
Protection, 22/03/2015 16:00:08, SYSTEM, JOHAN, Protection, Malware Protection, Stopped,

(end)

Scanlog Malwar :

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 22/03/2015
Heure de l'examen: 15:28:40
Fichier journal: scanlog.txt
Administrateur: Oui

Version: 2.01.4.1018
Base de données Malveillants: v2015.03.22.03
Base de données Rootkits: v2015.02.25.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Joh

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 401014
Temps écoulé: 28 min, 30 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux détecté)

Modules: 0
(Aucun élément malicieux détecté)

Clés du Registre: 0
(Aucun élément malicieux détecté)

Valeurs du Registre: 0
(Aucun élément malicieux détecté)

Données du Registre: 0
(Aucun élément malicieux détecté)

Dossiers: 0
(Aucun élément malicieux détecté)

Fichiers: 3
CrackTool.Agent, C:\Users\Joh\Downloads\Navicat.Premium.11.0.5-MPT.zip, Mis en quarantaine, [f29976d28307e74fcf49d17b3ac77d83],
PUP.Optional.InstallCore, C:\Users\Joh\Downloads\FileZilla_3.9.0.6_win32-setup.exe, Mis en quarantaine, [a0ebf8509bef35018b4a4b8d9d68af51],
PUP.Optional.Bundler, C:\Users\Joh\Downloads\Flash_Decompiler_Trillix_4.0.0.700_[Full_Version].exe, Mis en quarantaine, [e3a846026723142240b33a9da461659b],

Secteurs physiques: 0
(Aucun élément malicieux détecté)


(end)

ZHP :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150322_i13g11s7n9z15

Merci.
0
XxTracker Messages postés 6 Date d'inscription jeudi 21 février 2013 Statut Membre Dernière intervention 22 mars 2015
22 mars 2015 à 16:16
ADW :

# AdwCleaner v4.112 - Rapport créé le 22/03/2015 à 15:20:54
# Mis à jour le 09/03/2015 par Xplode
# Base de données : 2015-03-22.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Joh - JOHAN
# Exécuté depuis : C:\Users\Joh\Downloads\adwcleaner_4.112.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : Util Special Box
Service Supprimé : {26f60700-6b86-45b9-a360-45e9a70cd908}Gw64
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Program Files (x86)\WSE_Binkiland
[!] Dossier Supprimé : C:\Program Files (x86)\Special Box
Dossier Supprimé : C:\Users\Joh\AppData\Local\Temp\Special Box
Dossier Supprimé : C:\Users\Joh\AppData\Local\Binkiland
Dossier Supprimé : C:\Users\Joh\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Joh\AppData\Roaming\WSE_Binkiland
Dossier Supprimé : C:\Users\Joh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Binkiland
Fichier Supprimé : C:\WINDOWS\DtcInstall.log
Fichier Supprimé : C:\WINDOWS\System32\drivers\{26f60700-6b86-45b9-a360-45e9a70cd908}Gw64.sys
Fichier Supprimé : C:\Users\Joh\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Binkiland.lnk
Fichier Supprimé : C:\Users\Joh\Desktop\Binkiland.lnk
Fichier Supprimé : C:\Users\Joh\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Joh\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage
Fichier Supprimé : C:\Users\Joh\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.mystartsearch.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Joh\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage
Fichier Supprimé : C:\Users\Joh\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-devtools_devtools_0.localstorage
Fichier Supprimé : C:\Users\Joh\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-devtools_devtools_0.localstorage-journal
Fichier Supprimé : C:\Users\Joh\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pafkbggdmjlpgkdkcbjmhmfcdpncadgh_0.localstorage
          • [ Tâches planifiées ] *****


Tâche Supprimée : Wse_binkiland
          • [ Raccourcis ] *****


Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\All Enthusiast Games.lnk
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\elggllhppljlljkgfeokjpehmdamkejk
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elggllhppljlljkgfeokjpehmdamkejk
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\elggllhppljlljkgfeokjpehmdamkejk
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Clé Supprimée : HKLM\SOFTWARE\MICROSOFT\MEDIAPLAYER\SHIMINCLUSIONLIST\binkiland.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Binkiland Browser
Clé Supprimée : HKCU\Software\Binkiland
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Binkiland
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v41.0.2272.101


AdwCleaner[R0].txt - [5006 octets] - [26/11/2014 18:14:47]
AdwCleaner[R1].txt - [5079 octets] - [22/03/2015 15:18:11]
AdwCleaner[S0].txt - [3376 octets] - [26/11/2014 18:17:28]
AdwCleaner[S1].txt - [4552 octets] - [22/03/2015 15:20:54]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4612 octets] ##########



Malwar :

Malwarebytes Anti-Malware
www.malwarebytes.org


Error, 22/03/2015 15:23:17, SYSTEM, JOHAN, Protection, IsLicensed, 13,
Protection, 22/03/2015 15:23:17, SYSTEM, JOHAN, Protection, Malware Protection, Stopping,
Protection, 22/03/2015 15:23:17, SYSTEM, JOHAN, Protection, Malware Protection, Stopped,
Update, 22/03/2015 15:28:07, SYSTEM, JOHAN, Manual, Malware Database, 2015.3.9.5, 2015.3.22.3,
Scan, 22/03/2015 15:58:39, SYSTEM, JOHAN, Manual, Départ: 22/03/2015 15:28:40, Durée: 28 minutes 30 secondes, Examen "Menaces", Terminé, Détection de malveillants 1, Détection de non-malveillants de 2,
Error, 22/03/2015 16:00:08, SYSTEM, JOHAN, Protection, IsLicensed, 13,
Protection, 22/03/2015 16:00:08, SYSTEM, JOHAN, Protection, Malware Protection, Stopping,
Protection, 22/03/2015 16:00:08, SYSTEM, JOHAN, Protection, Malware Protection, Stopped,

(end)

Scanlog Malwar :

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 22/03/2015
Heure de l'examen: 15:28:40
Fichier journal: scanlog.txt
Administrateur: Oui

Version: 2.01.4.1018
Base de données Malveillants: v2015.03.22.03
Base de données Rootkits: v2015.02.25.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Joh

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 401014
Temps écoulé: 28 min, 30 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux détecté)

Modules: 0
(Aucun élément malicieux détecté)

Clés du Registre: 0
(Aucun élément malicieux détecté)

Valeurs du Registre: 0
(Aucun élément malicieux détecté)

Données du Registre: 0
(Aucun élément malicieux détecté)

Dossiers: 0
(Aucun élément malicieux détecté)

Fichiers: 3
CrackTool.Agent, C:\Users\Joh\Downloads\Navicat.Premium.11.0.5-MPT.zip, Mis en quarantaine, [f29976d28307e74fcf49d17b3ac77d83],
PUP.Optional.InstallCore, C:\Users\Joh\Downloads\FileZilla_3.9.0.6_win32-setup.exe, Mis en quarantaine, [a0ebf8509bef35018b4a4b8d9d68af51],
PUP.Optional.Bundler, C:\Users\Joh\Downloads\Flash_Decompiler_Trillix_4.0.0.700_[Full_Version].exe, Mis en quarantaine, [e3a846026723142240b33a9da461659b],

Secteurs physiques: 0
(Aucun élément malicieux détecté)


(end)

ZHP :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150322_i13g11s7n9z15

Merci.
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
22 mars 2015 à 16:57
Les cracks ne sont ce qui ce fait de mieux pour la sécurité de ton PC
Regarde ceci
Idem pour le P2P.

Pour la suite :


/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

Ce script va cibler certains éléments à supprimer :
  • Ferme toutes tes applications en cours.
  • Sélectionne les lignes ci dessous en cliquant sur "sélectionner le contenu" puis faire un clic droit avec la souris sur la zone surlignée puis choisir "copier "



    
Script ZHPFix
Sysrestore
EmptyTemp
FirewallRaz
EmptyPrefetch
O4 - HKCU\..\Run: [GoogleChromeAutoLaunch_A85D2EF99969AB6092544C1DDB5198FC] C:\Users\Joh\AppData\Local\Binkiland\Application\binkiland.exe (.not file.)
O4 - HKUS\S-1-5-21-2800508277-885578176-4154258169-1002\..\Run: [GoogleChromeAutoLaunch_A85D2EF99969AB6092544C1DDB5198FC] C:\Users\Joh\AppData\Local\Binkiland\Application\binkiland.exe (.not file.)
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-2800508277-885578176-4154258169-1002\..\Run: [AdobeBridge] Clé orpheline
[HKCU\Software\ProductSetup]
[HKLM\Software\EnigmaSoftwareGroup]
C:\Users\Joh\AppData\Local\Apps
O45 - LFCP:[MD5.00AC58BC76BE5260BBE1888C11DFB443] - 26/11/2014 - 17:42:52 ---A- - C:\Windows\Prefetch\SUPTAB_V5.8.8.777_NOBLANK.EXE-70519BA0.pf
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:GoogleChromeAutoLaunch_A85D2EF99969AB6092544C1DDB5198FC
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- chrome.exe (.not file.)
  • Pour Xp, double clic sur le raccourci situé sur ton Bureau .
  • Pour Vista, Windows ou Windows8, faire un clic droit et sélectionner " "Exécuter en tant qu'administrateur"
  • Dans la fenêtre qui s'ouvre clique sur [IMPORTER]

  • Une fenêtre s'afficheras avec les lignes copiées précédemment doivent apparaitre automatiquement

(si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Clique sur [Go] en bas à gauche afin de lancer le nettoyage

  • Confirme la demande de nettoyage cliquant sur [oui]
  • Un message te demanderas de vider ta corbeille, sélectionne ton choix : cliquer sur oui ou non . Si Oui, le temps de nettoyage sera plus ou moins allongé.
  • Patiente pendant la procédure de nettoyage.
  • Héberge le rapport ZHPFix[RX].txt

sur pjjoint
Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
  • Donne ensuite sur le forum, le lien fourni.
  • Ferme ZHPFix



Ensuite :
  • Télécharge et enregistre Zhpcleaner sur ton Bureau.
  • Lance son exécution par clic-droit puis "Exécuter en tant qu'administrateur"
  • Il te faut accepter les conditions d'utilisation,
  • Clique sur le bouton [Réparer]
  • Accepte toutes les réparations proposées
  • Un rapport sera créé sur le Bureau (ZHPCleaner.txt)
  • Héberge ce rapport sur [url=http://www.cjoint.com/ cjoint]
  • Copie/Colle le lien généré dans ta réponse.
0
XxTracker Messages postés 6 Date d'inscription jeudi 21 février 2013 Statut Membre Dernière intervention 22 mars 2015
Modifié par XxTracker le 22/03/2015 à 17:34
Fix :
https://pjjoint.malekal.com/files.php?id=20150322_p13d8e9v15c10

Pour Cleaner il n'y avait pas réparer donc j'ai fais scanner et nettoyer :
https://www.cjoint.com/c/ECwrU2YCLD0
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
22 mars 2015 à 18:05
Pour ZHPCleaner tu dois avoir ceci !
Car c'est bien réparer.



Rencontre tu encore des soucis ?

Si non je te donne les procédures pour finaliser le nettoyage.
Si oui on continue la recherche :)
0
XxTracker Messages postés 6 Date d'inscription jeudi 21 février 2013 Statut Membre Dernière intervention 22 mars 2015
22 mars 2015 à 18:07
Non je n'ai plus de problèmes merci beaucoup de ton aide !
Sur ZHPCleaner à la place de réparer et rapporter j'ai nettoyer et rapport
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
22 mars 2015 à 18:43
Tu n'as pas la bonne version ! :)

Si tu n'as plus de soucis fait ce qui suit :
  • Télécharge sur ton Bureau SFTGC.exe (de Pierre13) ATTENTION: il ne peut pas être téléchargé ailleurs!

Il te faut désactiver ton antivirus pour le téléchargement et l'exécution.
  • Sous Windows : 7/8 et Vista, fait un clic droit sur SFTGC], puis sélectionne Exécuter en tant qu'administrateur
  • Clique sur GO




Note : A la fin un rapport va s'ouvrir[/i]
  • Un rapport (SFTGC.txt) sera généré sur le Bureau.
  • Envoie-moi le lien fournit par l'hébergeur dans ta prochaine réponse sur le forum.



Ensuite :
  • Exécute Malwarebytes
  • Ouvre l'onglet [b]"rapports/logs"[/b] et clique sur [b]"tout supprimer"[/b]
  • Ouvre l'onglet[b] "quarantaine"[/b] et clic sur [b]"tout supprimer"[/b][/list]


Puis :

Et pour finir : Delfix va nous permettre de supprimer outils et rapports qui ont servis à la désinfection de ton PC.
  • Télécharge DelFix (d'Xplode) sur ton Bureau.
  • Lance le, (avec Vista, Windows 7 et Windows 8, clic droit dessus, et sur exécuter en tant qu'administrateur)
  • Coche toutes les cases sauf " Faire une sauvegarde du registre"
  • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
  • Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse..




Après ceci ton PC et propre.


Quelques conseils sécurité :

Avoir plusieurs antivirus et multiplier les programmes de protection est inutile. Cela ne protège pas mieux le système et peut faire ralentir l'ordinateur.
Un antivirus et un autre logiciel comme Malwarebytes suffisent à protéger ton PC.
En cas de changement d'antivirus il faut procéder correctement à la désinstallation !


Il te faut protéger ton navigateur :
Je te conseille d'utiliser adblock-plus pour te limiter les affichages publicitaires des pages web.
Et WOT qui te signalera les sites à risques.

- adblock-plus - Mozilla
- adblock-plus - IE
- WOT


Quand tu télécharges des logiciels sur le net il faut faire attention à l'installation.
Souvent on te propose des logiciels supplémentaires qui en fait ne sont que des nuisibles qui infectent ton PC.
Le logiciel à la base est correct mais il subit par les sites de téléchargement un repacking.
Certains sites sont à éviter pour le téléchargement.A Lire

Téléchargements que sur des sites officiels ou de confiance.


Il faut apprendre à sécurisé son PC.



Bonne soirée. :)
0
XxTracker Messages postés 6 Date d'inscription jeudi 21 février 2013 Statut Membre Dernière intervention 22 mars 2015
22 mars 2015 à 18:50
D'accord merci.
A quoi sert SFTGC ?
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
22 mars 2015 à 18:59
0