Supprimer winservice86, mypc backup, BubbleDock...

Fermé
JYves - 19 avril 2015 à 19:31
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 - 2 mai 2015 à 09:44
Bonjour,

Même problème que sur cette conversation :
https://forums.commentcamarche.net/forum/affich-31237623-probleme-avec-vuupc-webssearches-winservice-86-et-my-pc-backup#)

Les logiciels tels que MyPCbackup, BubbleDock... se réinstallent tous seuls après de multiples tentatives de désinstallation.

Pourriez-vous m'aider dans la démarche qui semble assez longue et technique ?
Je n'ai pas envie de faire de bêtises ! ^^

Merci !

A voir également:

20 réponses

@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
19 avril 2015 à 19:36
Bonjour

Pour vérifier !
  • Télécharge ZHPDiag
  • Sur la page de téléchargement de ZHPDiag, puis clique sur le bouton bleu "Nicolas Coolman - Télécharger".
  • Lance le (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
  • Laisse toi guider lors de l'installation, puis clique sur "Terminer" à la fin.
  • Deux raccourcis vont être créés sur le Bureau (ZHPDiag et ZHPFix) :
  • lance ZHPDiag (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
  • Clique sur l'icône "Complet" pour faire une analyse complète puis patiente, ça peut durer quelques minutes.

  • A la fin de l'analyse, un rapport va s'ouvrir, enregistre le sur ton Bureau (Fichier -> Enregistrer sous).
  • Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Merci @mesam pour ton aide.
Voici le lien pour le rapport de ZHPdiag
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150419_z8l5s9r7y9
J'attends donc ton retour
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
19 avril 2015 à 21:25
Bonsoir,
ton PC est bien infecté !

Nous allons procéder par plusieurs étapes.
Pour commencer :
  • Télécharge sur le bureau RogueKiller (de Tigzy)
  • Si ton système est en 64Bits, télécharge RogueKiller ICI
  • Quitte tous les programmes en cours.
  • Lance RogueKiller.exe et attendre la fin du Prescan.
  • Clique sur [Scan].
  • Attends la fin du scan.
  • Un rapport a été généré sur le bureau (Rkreport.txt).
  • Ferme le programme
  • Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport
  • Clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
J'ai fait le scan, voici le rapport :
http://pjjoint.malekal.com/files.php?id=20150419_j15h5n6c12o15

Pour info, il me demandait de supprimer des éléments. Je l'ai donc fait. Je ne sais pas si j'ai bien fait... ^^
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
20 avril 2015 à 09:01
Bonjour,

Très bien nous allons utiliser Rogue-Killer à nouveau mais aussi quelques outils.
  • Quitte tous tes programmes en cours
  • Sous Vista/Seven , clic droit sur l'icône de RogueKiller
  • Sélectionner "Exécuter en tant qu'administrateur"
  • Sinon lance simplement RogueKiller.exe
  • Patiente pendant le pre-scan, clique sur "Scan"
  • Vérifie dans tous les onglets que tous les éléments soient cochés puis * clique sur "Suppression"


Ensuite :
  • Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône JRT.exe pour lancer l'installation

/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • L'application se lance, appuyer sur une touche pour continuer
  • L'outil sauvegarde le Registre avec Erunt
  • Laisser l'outil analyser le système
  • A la fin du scan, un rapport JRT.txt s'ouvre. Poste ce rapport dans ta prochaine réponse.

Le rapport est enregistré sur le Bureau

Tutoriel d'utilisation Junkware Removal Tool

Puis
  • Télécharge sur ton Bureau AdwCleaner de Xplode
  • Lance AdwCleaner
  • Clique sur "Scanner"
  • Une fois l'analyse terminée, clique sur "Nettoyer".
  • Patiente le temps du nettoyage.
  • Une fois le nettoyage terminé, il se peut qu'il te sera proposé de redémarrer.
  • Au redémarrage du PC, un rapport s'ouvrira.
  • Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport
  • Clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Puis :
  • Télécharge et enregistre Zhpcleaner sur ton Bureau.
  • Lance son exécution par clic-droit puis "Exécuter en tant qu'administrateur"
  • Il te faut accepter les conditions d'utilisation,
  • Clique sur le bouton [Nettoyer]
  • Accepte toutes les réparations proposées
  • Un rapport sera créé sur le Bureau (ZHPCleaner.txt)
  • Héberge ce rapport sur cjoint
  • Copie/Colle le lien généré dans ta réponse.


Poste tout les rapports demandés STP
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
C'est une vraie galère de travailler avec ce PC totalement infesté !

Voici l'ensemble des trois rapports :
Adwcleaner
http://pjjoint.malekal.com/files.php?id=20150421_f7e13q8n5h5
JRT
http://pjjoint.malekal.com/files.php?id=20150421_p12x7p13i14q7
ZHPCleaner
http://pjjoint.malekal.com/files.php?id=20150421_i11k7t9n12i8

Merci pour ton soutien
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
22 avril 2015 à 08:26
Bonjour,

très bien ;)

As tu bien fais le nettoyage avec Rogue-Killer ?

Refais un nouveau rapport ZHPDiag, poste le lien stp.
Dit aussi si tu commences à avoir du mieux avec ton PC
0
Les logiciels continuent de s'installer sans arret ! C'est impossible de faire les tests demandés tant que je ne les ai pas désinstallés ! Je ne vois aucune amélioration malheureusement pour le moment...

Je viens de refaire une suppression avec Roguekiller.

Voici le rapport de ZHPDiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150422_k9c15j6q7n5

J'ai vu sur d'autres conversations qu'il était question d'un logiciel FRST. Quand intervient-il dans l'histoire ? ^^

Merci pour ton suivi !
0
Les saloperies en questions sont Crossbrowse, BlockandStuff, Cinemajesaisplustropquoi...
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
24 avril 2015 à 11:01
Bonjour,

Désolé de ne pas avoir pu te répondre hier.
Ton rapport nous montre encore plus d'infection que ton premier rapport !
Pour la suite désinstalle ces programmes si présent dans Programmes et fonctionnalités via le panneau de configuration.
BlockAndSurf
Boxore Client
Cinema PlusV21.04
CinemaPlus-3.2cV22.04
Crossbrowse
GamesDesktop
I - Cinema
Infonaut 1.10.0.14
SmartWeb
Unico Browser
Web Protector IE
Web Protector Plus
luckysearches uninstall
shopperz 2.0.0.457

Une fois fait :

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

Ce script va cibler certains éléments à supprimer :
  • Ferme toutes tes applications en cours.
  • Sélectionne les lignes ci dessous en cliquant sur "sélectionner le contenu" puis faire un clic droit avec la souris sur la zone surlignée puis choisir "copier "

Script
  • Pour Xp, double clic sur le raccourci situé sur ton Bureau .
  • Pour Vista, Windows ou Windows8, faire un clic droit et sélectionner " "Exécuter en tant qu'administrateur"
  • Dans la fenêtre qui s'ouvre clique sur [IMPORTER]
  • Une fenêtre s'afficheras avec les lignes copiées précédemment doivent apparaitre automatiquement



(si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Clique sur [Go] en bas à gauche afin de lancer le nettoyage
  • Confirme la demande de nettoyage cliquant sur [oui]
  • Un message te demanderas de vider ta corbeille, sélectionne ton choix : cliquer sur oui ou non . Si Oui, le temps de nettoyage sera plus ou moins allongé.
  • Patiente pendant la procédure de nettoyage.
  • Héberge le rapport ZHPFix[RX].txt



sur pjjoint
Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
  • Donne ensuite sur le forum, le lien fourni.
  • Ferme ZHPFix



Ensuite :
Télécharge Malwarebytes Anti-Malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
  • Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Lance MalwareBytes
  • Dans l'onglet Tableau de Bord, clique sur Mettre à jour
  • Clique ensuite sur l'onglet " Examen "
  • Coche " Examen Menaces "
  • Clique sur " Examiner maintenant "
  • Attends la fin de l'analyse
  • Une fois l'analyse terminée, clique sur " Tout mettre en quarantaine "
  • Accepte le redémarrage du PC si demandé


Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.


Et pour finir reposte un nouveau rapport de ZHPDiag STP
0
Rapport après ZHPFix :
http://pjjoint.malekal.com/files.php?id=20150427_s514w8t11o7

Voici le rapport de MalwareBytes :
Malwarebytes Anti-Malware
www.malwarebytes.org


Update, 27/04/2015 19:31:20, SYSTEM, JEANYVESBOUCHUT, Manual, Remediation Database, 2015.4.6.2, 2015.4.22.1,
Update, 27/04/2015 19:31:20, SYSTEM, JEANYVESBOUCHUT, Manual, Rootkit Database, 2015.3.31.1, 2015.4.21.1,
Update, 27/04/2015 19:31:34, SYSTEM, JEANYVESBOUCHUT, Manual, Malware Database, 2015.4.18.2, 2015.4.27.3,

(end)

Et pour finir, le rapport ZHPDiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150427_m15m14c7h5p6

J'en ai vraiment mare... A la suite de ZHPFix, l'ordi était super repartit mais là je vois que tout se réinstalle !
Luckysearches
Gamesdesktop
Smartweb
Crossbrowse
CinemaPlus
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
28 avril 2015 à 08:15
Bonjour JYves,

ok nous allons approfondir l'action :

/!\ Désactive tous tes logiciels de protection y compris le pare-feu /!\
  • Télécharge ComboFix (de sUBs) sur ton Bureau.
  • Double-clique sur ComboFix.exe afin de le lancer.
  • Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
  • Ne touche à rien pendant le scan.
  • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.


... r-combofix Tutoriel d'utilisation de Combofix
0
Merci mesam
Voici le rapport de ComboFix :
http://pjjoint.malekal.com/files.php?id=20150428_o9u8z11o13k10
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
29 avril 2015 à 12:36
Bonjour JYves,

Bon très bien on avance :)

Pour la suite :
/!\ Désactive tes logiciels de protection y compris le pare-feu /!\

/!\ Attention : Cette procédure n'est valable que pour JYves /!\
  • Ouvre le bloc-note ( Menu démarrer -> Programmes -> Accessoires -> Bloc-Note )
  • Copie/Colle le texte ci-dessous dans le bloc-note :


KillAll::

ATJob::

Extra::

FileLook::
c:\windows\system32\drivers\36811F77.sys

Driver::
globalUpdatem

File::
c:\windows\SysWow64\CCL.dll
c:\program files (x86)\XTab\cmdshell.exe
c:\program files (x86)\XTab\HPNotify.exe
c:\program files (x86)\XTab\SupTab.dll

Folder::
c:\users\Jean Yves Bouchut\AppData\Local\globalUpdate
c:\program files (x86)\Crossbrowse
c:\programdata\IHProtectUpDate
c:\program files (x86)\XTab
c:\users\Jean Yves Bouchut\AppData\Roaming\luckysearches
c:\program files (x86)\AnyProtectEx
c:\users\Jean Yves Bouchut\AppData\Local\Max_Computer_Cleaner
c:\program files (x86)\predm
c:\program files\shopperz
c:\programdata\WindowsMangerProtect
c:\users\Mickaël\AppData\Local\Crossbrowse
c:\users\Invité\AppData\Local\Crossbrowse
c:\users\HomeGroupUser$\AppData\Local\Crossbrowse
c:\users\Cédric\AppData\Local\Crossbrowse
c:\users\Antoine\AppData\Local\Crossbrowse
c:\users\Administrateur\AppData\Local\Crossbrowse
c:\program files (x86)\globalUpdate
c:\programdata\atjs

Registry::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
  • Enregistre ce fichier sur le bureau en le nommant CFScript.txt ( et pas autrement ! )
  • Fais glisser le fichier CFScript.txt sur Combofix.exe

  • Combofix va se lancer. Patiente pendant le scan puis poste le contenu du rapport qui s'ouvrira dans ta prochaine réponse.

Note : Le fichier est enregistré sous C:\Combofix.txt

Ensuite refais un scan avec Malwarebytes Anti-Malware

Poste les deux rapports demandés stp.

Amesam :)
0
Merci mesam
Je viens de voir ton message. Entre temps j'ai fait toute une série de mises à jour et des scans avec ADWCleaner et Malwarbytes, qui ont viré pas mal de merdouilles...
Est-ce que ça change quelque chose pour le script au dessus ?
J'ai pas envie de faire de bêtise ! ^^
Merci !
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
30 avril 2015 à 07:25
Bonjour,

Oui lance la procédure que je t'ai donné.

Ensuite refais un nouveau scan avec malwareByte et poste le rapport.
Refais également un nouveau rapport ZHPDiag.
0
Ok, voici donc les rapports.

COMBOFIX :
http://pjjoint.malekal.com/files.php?id=20150430_s12l8k13m11t13

MALWAREBYTES :
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 30/04/2015
Heure de l'examen: 21:23:47
Fichier journal:
Administrateur: Oui

Version: 2.00.4.1028
Base de données Malveillants: v2015.04.30.05
Base de données Rootkits: v2015.04.21.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Jean Yves Bouchut

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 557414
Temps écoulé: 36 min, 15 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux detecté)

Modules: 0
(Aucun élément malicieux detecté)

Clés du Registre: 0
(Aucun élément malicieux detecté)

Valeurs du Registre: 0
(Aucun élément malicieux detecté)

Données du Registre: 0
(Aucun élément malicieux detecté)

Dossiers: 0
(Aucun élément malicieux detecté)

Fichiers: 0
(Aucun élément malicieux detecté)

Secteurs physiques: 0
(Aucun élément malicieux detecté)


(end)

ZHPDIAG :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150430_h8m13t13j15f7

Merci encore
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
1 mai 2015 à 12:25
Bonjour Jyves,

Voici pour la suite :

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

Ce script va cibler certains éléments à supprimer :
  • Ferme toutes tes applications en cours.
  • Sélectionne les lignes ci dessous en cliquant sur "sélectionner le contenu" puis faire un clic droit avec la souris sur la zone surlignée puis choisir "copier "



Script ZHPFix
Sysrestore
EmptyTemp
FirewallRaz
ProxyFix
EmptyFlash
O2 - BHO: (no name) [64Bits] - {BA3295CF-17ED-4F49-9E95-D999A0ADBFDC} Clé orpheline
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\Windows\system32\spool\DRIVERS\x64\3\LXCYtime.dll (.not file.)
O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://www.oursurfing.com
O4 - GS\QuickLaunch [Jean Yves Bouchut]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe http://www.oursurfing.com
O15 - Trusted Zone: [HKCU\...\Domains] http.groupe-casino.fr
O23 - Service: Read Download (jevumivi) . (...) - C:\Users\Cédric\AppData\Roaming\BE2B6880-1429285674-81DF-2BCB-485B392ACC34\nsjC500.tmp (.not file.)
[MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003Core] (...) -- C:\Users\Jean Yves Bouchut\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003UA] (...) -- C:\Users\Jean Yves Bouchut\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{34E75F0E-7E8D-49A9-8236-85D02F94A752}] (...) -- E:\CK_Installer.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{7002BB4C-1831-4632-A8CF-6447A5D5AB2C}] (...) -- E:\AOEInst.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A000C3B0-F33B-4263-8D13-C943280C7265}] (...) -- E:\AOEInst.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A0F7CF70-5D85-4606-BFA2-1DA8FCF9C773}] (...) -- C:\Windows\Installer\{6EF329B9-C15C-4329-A6B3-E03071AAAECA}\NewShortcut21_8693CCF9731C4DD9B4AEAE59063B04A4.exe (.not file.) [0]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003Core - (...) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003Core.job [1082]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003Core - (...) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003Core [1082]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003UA - (...) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003UA.job [1104]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003UA - (...) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003UA [1104]
[HKCU\Software\IncrediMail]
[HKLM\Software\Wow6432Node\IncrediMail]
[MD5.00000000000000000000000000000000] [APT] [LaunchPreSignup] (...) -- C:\Program Files (x86)\OLBPre\OLBPre.exe (.not file.) [0]
[HKLM\Software\WebProtectorPlus]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKCU\Software\3LYiOinQ0etkBC6tkZFvd]
[HKCU\Software\44GXqgzO9n3hXOZ7]
[HKCU\Software\AYJvcOC07J7ApRwfoQIlMz]
[HKCU\Software\Command]
[HKCU\Software\HighDefAction]
[HKCU\Software\MaxComputerCleanerLanguage]
[HKCU\Software\YorkNewCin]
[HKCU\Software\liMQWz57eE3wvg7utu7XrVFbTb]
[HKLM\Software\Wow6432Node\FFPluginHp]
[HKLM\Software\Wow6432Node\Max Computer Cleaner]
[HKLM\Software\Wow6432Node\YorkNewCin]
[HKLM\Software\YorkNewCin]
[HKLM\Software\BrowserChoice]
[HKLM\Software\Wow6432Node\AIM Toolbar]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\ApnTBMon]
O43 - CFD: 19/12/2011 - 21:18:15 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 21/01/2013 - 08:07:06 - [0] ----D C:\Program Files (x86)\GUM2FE5.tmp
O43 - CFD: 29/07/2013 - 13:04:43 - [0] ----D C:\Program Files (x86)\GUMC5D0.tmp
O44 - LFC:[MD5.787D855D5247003748026226523B6025] - 29/04/2015 - 20:12:42 ---A- . (...) -- C:\lxcy.log [9249]
O44 - LFC:[MD5.A7F0FB6CB0515118058730653F559423] - 24/04/2015 - 17:31:03 ---A- . (...) -- C:\momotor.txt [57]
O53 - SMSR:HKLM\...\startupreg\LXCYCATS [Key] . (...) -- rundll32 C:\Windows\system32\spool\DRIVERS\x64\3\LXCYtime.dll (.not file.)
O53 - SMSR:HKLM\...\startupreg\ApnTBMon [Key] . (...) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (.not file.)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (...) -- firefox.exe (.not file.)
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- Chrome.exe (.not file.)
SS - | Auto 22/07/1658 0 | (jevumivi) . (...) - C:\Users\Cédric\AppData\Roaming\BE2B6880-1429285674-81DF-2BCB-485B392ACC34\nsjC500.tmp
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
  • Pour Xp, double clic sur le raccourci situé sur ton Bureau .
  • Pour Vista, Windows ou Windows8, faire un clic droit et sélectionner " "Exécuter en tant qu'administrateur"
  • Dans la fenêtre qui s'ouvre clique sur [IMPORTER]
  • Une fenêtre s'afficheras avec les lignes copiées précédemment doivent apparaitre automatiquement



(si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Clique sur [Go] en bas à gauche afin de lancer le nettoyage
  • Confirme la demande de nettoyage cliquant sur [oui]
  • Un message te demanderas de vider ta corbeille, sélectionne ton choix : cliquer sur oui ou non . Si Oui, le temps de nettoyage sera plus ou moins allongé.
  • Patiente pendant la procédure de nettoyage.
  • Héberge le rapport ZHPFix[RX].txt



sur pjjoint
Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
  • Donne ensuite sur le forum, le lien fourni.
  • Ferme ZHPFix


Repasse ensuite u coup avec ZHPCleaner et ensuite redémarre ton PC est dit moi si tu as encore des soucis.
0
Merci mesam, l'ordi tourne super bien depuis quelques maintenances.

Voici le rapport de ZHPFix :
http://pjjoint.malekal.com/files.php?id=20150501_h5z6w11o10v8

Et ZHPCleaner :
http://pjjoint.malekal.com/files.php?id=20150501_o5p13l10n6l9

Donc plus de souci pour le moment ^^
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
1 mai 2015 à 16:53
Ok très bien :)

Un dernier outil pour vérifier si il te reste quelques saloperies et ensuite deux outils pour finaliser et supprimer les outils et rapports utilisés.

Je te donne aussi quelques liens a lire. Prend un peu de temps pour ça !
  • Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône JRT.exe pour lancer l'installation

/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • L'application se lance, appuyer sur une touche pour continuer
  • L'outil sauvegarde le Registre avec Erunt
  • Laisser l'outil analyser le système
  • A la fin du scan, un rapport JRT.txt s'ouvre. Poste ce rapport dans ta prochaine réponse.

Le rapport est enregistré sur le Bureau

Tutoriel d'utilisation Junkware Removal Tool

Ensuite :
  • Télécharge ATF Cleaner sur ton Bureau.
  • Menu Main :

Il permet de vider tout ce qui touche windows et ses fichiers temporaires, il vide les temporaires suivants :
cookies, historique de navigation, historique des téléchargements, Java Cache, corbeille, fichiers temporaires, données formulaires, dossier Prefetch,
Coche la case Select All et clique sur Empty Selected
  • Fait de même pour les navigateurs si ils ne sont grisés.



Ensuite :
  • Exécute Malwarebytes
  • Ouvre l'onglet "rapports/logs" et clique sur "tout supprimer"
  • Ouvre l'onglet "quarantaine" et clic sur "tout supprimer"


Puis :

Et pour finir : Delfix va nous permettre de supprimer outils et rapports qui ont servis à la désinfection de ton PC.
  • Télécharge DelFix (d'Xplode) sur ton Bureau.
  • Lance le, (avec Vista, Windows 7 et Windows 8, clic droit dessus, et sur exécuter en tant qu'administrateur)
  • Coche toutes les cases sauf " Faire une sauvegarde du registre"
  • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
  • Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse..




Après ceci ton PC et propre.


Quelques conseils sécurité :

Avoir plusieurs antivirus et multiplier les programmes de protection est inutile. Cela ne protège pas mieux le système et peut faire ralentir l'ordinateur.
Un antivirus et un autre logiciel comme Malwarebytes suffisent à protéger ton PC.
En cas de changement d'antivirus il faut procéder correctement à la désinstallation !


Il te faut protéger ton navigateur :
Je te conseille d'utiliser adblock-plus pour te limiter les affichages publicitaires des pages web.
Et WOT qui te signalera les sites à risques.

- adblock-plus - Mozilla
- adblock-plus - IE
- WOT


Quand tu télécharges des logiciels sur le net il faut faire attention à l'installation.
Souvent on te propose des logiciels supplémentaires qui en fait ne sont que des nuisibles qui infectent ton PC.
Le logiciel à la base est correct mais il subit par les sites de téléchargement un repacking.
Certains sites sont à éviter pour le téléchargement.A Lire

Téléchargements que sur des sites officiels ou de confiance.


Il faut apprendre à sécurisé son PC.



Bonne journée. :)
0
Tout d'abord merci infiniment pour ta patience et pour tes conseils. J'ai pu rendre sa vie à ce PC incroyablement infesté !

Du coup les rapports ont été supprimés avec Delfix ! Je n'ai pas pensé à en faire une sauvegarde ailleurs... Désolé, j'espère que c'est pas grave.

Encore un grand merci de servir la communauté de la sorte mesam. Bravo.
0
Du coup j'ai retrouvé le rapport de DELFIX :

# DelFix v1.010 - Rapport créé le 01/05/2015 à 22:42:43
# Mis à jour le 26/04/2015 par Xplode
# Nom d'utilisateur : Jean Yves Bouchut - JEANYVESBOUCHUT
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Qoobox
Supprimé : C:\Combofix
Supprimé : C:\AdwCleaner
Supprimé : C:\RegBackup
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\adwcleaner_4.202.exe
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\ComboFix - Raccourci.lnk
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\JRT.exe
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\JRT.txt
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\RogueKillerX64.exe
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Jean Yves Bouchut\Downloads\ComboFix.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~ Purge de la restauration système ...

Supprimé : RP #1584 [Point de contrôle planifié | 04/30/2015 20:41:37]
Supprimé : RP #1585 [Windows Update | 04/30/2015 21:01:06]
Supprimé : RP #1586 [ZHPFix Restore System Point | 05/01/2015 13:27:06]
Supprimé : RP #1587 [Windows Update | 05/01/2015 13:49:55]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
2 mai 2015 à 09:44
Bonjour,

Très bien si plus de soucis tu peux mettre ton sujet comme résolu.

Bon week-end. :)
0