Supprimer winservice86, mypc backup, BubbleDock...
Fermé
JYves
-
19 avril 2015 à 19:31
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 - 2 mai 2015 à 09:44
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 - 2 mai 2015 à 09:44
A voir également:
- Supprimer winservice86, mypc backup, BubbleDock...
- Cobian backup - Télécharger - Sauvegarde
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Windows backup - Accueil - Installation
- Logiciel backup gratuit - Guide
20 réponses
@mesam
Messages postés
549
Date d'inscription
samedi 3 mars 2012
Statut
Membre
Dernière intervention
10 septembre 2015
22
19 avril 2015 à 19:36
19 avril 2015 à 19:36
Bonjour
Pour vérifier !
Pour vérifier !
- Télécharge ZHPDiag
- Sur la page de téléchargement de ZHPDiag, puis clique sur le bouton bleu "Nicolas Coolman - Télécharger".
- Lance le (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
- Laisse toi guider lors de l'installation, puis clique sur "Terminer" à la fin.
- Deux raccourcis vont être créés sur le Bureau (ZHPDiag et ZHPFix) :
- lance ZHPDiag (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
- Clique sur l'icône "Complet" pour faire une analyse complète puis patiente, ça peut durer quelques minutes.
- A la fin de l'analyse, un rapport va s'ouvrir, enregistre le sur ton Bureau (Fichier -> Enregistrer sous).
- Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
@mesam
Messages postés
549
Date d'inscription
samedi 3 mars 2012
Statut
Membre
Dernière intervention
10 septembre 2015
22
19 avril 2015 à 21:25
19 avril 2015 à 21:25
Bonsoir,
ton PC est bien infecté !
Nous allons procéder par plusieurs étapes.
Pour commencer :
ton PC est bien infecté !
Nous allons procéder par plusieurs étapes.
Pour commencer :
- Télécharge sur le bureau RogueKiller (de Tigzy)
- Si ton système est en 64Bits, télécharge RogueKiller ICI
- Quitte tous les programmes en cours.
- Lance RogueKiller.exe et attendre la fin du Prescan.
- Clique sur [Scan].
- Attends la fin du scan.
- Un rapport a été généré sur le bureau (Rkreport.txt).
- Ferme le programme
- Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport
- Clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
J'ai fait le scan, voici le rapport :
http://pjjoint.malekal.com/files.php?id=20150419_j15h5n6c12o15
Pour info, il me demandait de supprimer des éléments. Je l'ai donc fait. Je ne sais pas si j'ai bien fait... ^^
http://pjjoint.malekal.com/files.php?id=20150419_j15h5n6c12o15
Pour info, il me demandait de supprimer des éléments. Je l'ai donc fait. Je ne sais pas si j'ai bien fait... ^^
@mesam
Messages postés
549
Date d'inscription
samedi 3 mars 2012
Statut
Membre
Dernière intervention
10 septembre 2015
22
20 avril 2015 à 09:01
20 avril 2015 à 09:01
Bonjour,
Très bien nous allons utiliser Rogue-Killer à nouveau mais aussi quelques outils.
Ensuite :
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Le rapport est enregistré sur le Bureau
Tutoriel d'utilisation Junkware Removal Tool
Puis
Puis :
Poste tout les rapports demandés STP
Très bien nous allons utiliser Rogue-Killer à nouveau mais aussi quelques outils.
- Quitte tous tes programmes en cours
- Sous Vista/Seven , clic droit sur l'icône de RogueKiller
- Sélectionner "Exécuter en tant qu'administrateur"
- Sinon lance simplement RogueKiller.exe
- Patiente pendant le pre-scan, clique sur "Scan"
- Vérifie dans tous les onglets que tous les éléments soient cochés puis * clique sur "Suppression"
Ensuite :
- Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône JRT.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- L'application se lance, appuyer sur une touche pour continuer
- L'outil sauvegarde le Registre avec Erunt
- Laisser l'outil analyser le système
- A la fin du scan, un rapport JRT.txt s'ouvre. Poste ce rapport dans ta prochaine réponse.
Le rapport est enregistré sur le Bureau
Tutoriel d'utilisation Junkware Removal Tool
Puis
- Télécharge sur ton Bureau AdwCleaner de Xplode
- Lance AdwCleaner
- Clique sur "Scanner"
- Une fois l'analyse terminée, clique sur "Nettoyer".
- Patiente le temps du nettoyage.
- Une fois le nettoyage terminé, il se peut qu'il te sera proposé de redémarrer.
- Au redémarrage du PC, un rapport s'ouvrira.
- Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport
- Clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Puis :
- Télécharge et enregistre Zhpcleaner sur ton Bureau.
- Lance son exécution par clic-droit puis "Exécuter en tant qu'administrateur"
- Il te faut accepter les conditions d'utilisation,
- Clique sur le bouton [Nettoyer]
- Accepte toutes les réparations proposées
- Un rapport sera créé sur le Bureau (ZHPCleaner.txt)
- Héberge ce rapport sur cjoint
- Copie/Colle le lien généré dans ta réponse.
Poste tout les rapports demandés STP
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
C'est une vraie galère de travailler avec ce PC totalement infesté !
Voici l'ensemble des trois rapports :
Adwcleaner
http://pjjoint.malekal.com/files.php?id=20150421_f7e13q8n5h5
JRT
http://pjjoint.malekal.com/files.php?id=20150421_p12x7p13i14q7
ZHPCleaner
http://pjjoint.malekal.com/files.php?id=20150421_i11k7t9n12i8
Merci pour ton soutien
Voici l'ensemble des trois rapports :
Adwcleaner
http://pjjoint.malekal.com/files.php?id=20150421_f7e13q8n5h5
JRT
http://pjjoint.malekal.com/files.php?id=20150421_p12x7p13i14q7
ZHPCleaner
http://pjjoint.malekal.com/files.php?id=20150421_i11k7t9n12i8
Merci pour ton soutien
@mesam
Messages postés
549
Date d'inscription
samedi 3 mars 2012
Statut
Membre
Dernière intervention
10 septembre 2015
22
22 avril 2015 à 08:26
22 avril 2015 à 08:26
Bonjour,
très bien ;)
As tu bien fais le nettoyage avec Rogue-Killer ?
Refais un nouveau rapport ZHPDiag, poste le lien stp.
Dit aussi si tu commences à avoir du mieux avec ton PC
très bien ;)
As tu bien fais le nettoyage avec Rogue-Killer ?
Refais un nouveau rapport ZHPDiag, poste le lien stp.
Dit aussi si tu commences à avoir du mieux avec ton PC
Les logiciels continuent de s'installer sans arret ! C'est impossible de faire les tests demandés tant que je ne les ai pas désinstallés ! Je ne vois aucune amélioration malheureusement pour le moment...
Je viens de refaire une suppression avec Roguekiller.
Voici le rapport de ZHPDiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150422_k9c15j6q7n5
J'ai vu sur d'autres conversations qu'il était question d'un logiciel FRST. Quand intervient-il dans l'histoire ? ^^
Merci pour ton suivi !
Je viens de refaire une suppression avec Roguekiller.
Voici le rapport de ZHPDiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150422_k9c15j6q7n5
J'ai vu sur d'autres conversations qu'il était question d'un logiciel FRST. Quand intervient-il dans l'histoire ? ^^
Merci pour ton suivi !
@mesam
Messages postés
549
Date d'inscription
samedi 3 mars 2012
Statut
Membre
Dernière intervention
10 septembre 2015
22
24 avril 2015 à 11:01
24 avril 2015 à 11:01
Bonjour,
Désolé de ne pas avoir pu te répondre hier.
Ton rapport nous montre encore plus d'infection que ton premier rapport !
Pour la suite désinstalle ces programmes si présent dans Programmes et fonctionnalités via le panneau de configuration.
BlockAndSurf
Boxore Client
Cinema PlusV21.04
CinemaPlus-3.2cV22.04
Crossbrowse
GamesDesktop
I - Cinema
Infonaut 1.10.0.14
SmartWeb
Unico Browser
Web Protector IE
Web Protector Plus
luckysearches uninstall
shopperz 2.0.0.457
Une fois fait :
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
Ce script va cibler certains éléments à supprimer :
Script
(si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
sur pjjoint
Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
Ensuite :
Télécharge Malwarebytes Anti-Malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.
Et pour finir reposte un nouveau rapport de ZHPDiag STP
Désolé de ne pas avoir pu te répondre hier.
Ton rapport nous montre encore plus d'infection que ton premier rapport !
Pour la suite désinstalle ces programmes si présent dans Programmes et fonctionnalités via le panneau de configuration.
BlockAndSurf
Boxore Client
Cinema PlusV21.04
CinemaPlus-3.2cV22.04
Crossbrowse
GamesDesktop
I - Cinema
Infonaut 1.10.0.14
SmartWeb
Unico Browser
Web Protector IE
Web Protector Plus
luckysearches uninstall
shopperz 2.0.0.457
Une fois fait :
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
Ce script va cibler certains éléments à supprimer :
- Ferme toutes tes applications en cours.
- Sélectionne les lignes ci dessous en cliquant sur "sélectionner le contenu" puis faire un clic droit avec la souris sur la zone surlignée puis choisir "copier "
Script
- Pour Xp, double clic sur le raccourci situé sur ton Bureau .
- Pour Vista, Windows ou Windows8, faire un clic droit et sélectionner " "Exécuter en tant qu'administrateur"
- Dans la fenêtre qui s'ouvre clique sur [IMPORTER]
- Une fenêtre s'afficheras avec les lignes copiées précédemment doivent apparaitre automatiquement
(si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
- Clique sur [Go] en bas à gauche afin de lancer le nettoyage
- Confirme la demande de nettoyage cliquant sur [oui]
- Un message te demanderas de vider ta corbeille, sélectionne ton choix : cliquer sur oui ou non . Si Oui, le temps de nettoyage sera plus ou moins allongé.
- Patiente pendant la procédure de nettoyage.
- Héberge le rapport ZHPFix[RX].txt
sur pjjoint
Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
- Donne ensuite sur le forum, le lien fourni.
- Ferme ZHPFix
Ensuite :
Télécharge Malwarebytes Anti-Malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
- Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
- Lance MalwareBytes
- Dans l'onglet Tableau de Bord, clique sur Mettre à jour
- Clique ensuite sur l'onglet " Examen "
- Coche " Examen Menaces "
- Clique sur " Examiner maintenant "
- Attends la fin de l'analyse
- Une fois l'analyse terminée, clique sur " Tout mettre en quarantaine "
- Accepte le redémarrage du PC si demandé
Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.
Et pour finir reposte un nouveau rapport de ZHPDiag STP
Rapport après ZHPFix :
http://pjjoint.malekal.com/files.php?id=20150427_s514w8t11o7
Voici le rapport de MalwareBytes :
Malwarebytes Anti-Malware
www.malwarebytes.org
Update, 27/04/2015 19:31:20, SYSTEM, JEANYVESBOUCHUT, Manual, Remediation Database, 2015.4.6.2, 2015.4.22.1,
Update, 27/04/2015 19:31:20, SYSTEM, JEANYVESBOUCHUT, Manual, Rootkit Database, 2015.3.31.1, 2015.4.21.1,
Update, 27/04/2015 19:31:34, SYSTEM, JEANYVESBOUCHUT, Manual, Malware Database, 2015.4.18.2, 2015.4.27.3,
(end)
Et pour finir, le rapport ZHPDiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150427_m15m14c7h5p6
J'en ai vraiment mare... A la suite de ZHPFix, l'ordi était super repartit mais là je vois que tout se réinstalle !
Luckysearches
Gamesdesktop
Smartweb
Crossbrowse
CinemaPlus
http://pjjoint.malekal.com/files.php?id=20150427_s514w8t11o7
Voici le rapport de MalwareBytes :
Malwarebytes Anti-Malware
www.malwarebytes.org
Update, 27/04/2015 19:31:20, SYSTEM, JEANYVESBOUCHUT, Manual, Remediation Database, 2015.4.6.2, 2015.4.22.1,
Update, 27/04/2015 19:31:20, SYSTEM, JEANYVESBOUCHUT, Manual, Rootkit Database, 2015.3.31.1, 2015.4.21.1,
Update, 27/04/2015 19:31:34, SYSTEM, JEANYVESBOUCHUT, Manual, Malware Database, 2015.4.18.2, 2015.4.27.3,
(end)
Et pour finir, le rapport ZHPDiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150427_m15m14c7h5p6
J'en ai vraiment mare... A la suite de ZHPFix, l'ordi était super repartit mais là je vois que tout se réinstalle !
Luckysearches
Gamesdesktop
Smartweb
Crossbrowse
CinemaPlus
@mesam
Messages postés
549
Date d'inscription
samedi 3 mars 2012
Statut
Membre
Dernière intervention
10 septembre 2015
22
28 avril 2015 à 08:15
28 avril 2015 à 08:15
Bonjour JYves,
ok nous allons approfondir l'action :
/!\ Désactive tous tes logiciels de protection y compris le pare-feu /!\
... r-combofix Tutoriel d'utilisation de Combofix
ok nous allons approfondir l'action :
/!\ Désactive tous tes logiciels de protection y compris le pare-feu /!\
- Télécharge ComboFix (de sUBs) sur ton Bureau.
- Double-clique sur ComboFix.exe afin de le lancer.
- Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
- Ne touche à rien pendant le scan.
- Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
... r-combofix Tutoriel d'utilisation de Combofix
Merci mesam
Voici le rapport de ComboFix :
http://pjjoint.malekal.com/files.php?id=20150428_o9u8z11o13k10
Voici le rapport de ComboFix :
http://pjjoint.malekal.com/files.php?id=20150428_o9u8z11o13k10
@mesam
Messages postés
549
Date d'inscription
samedi 3 mars 2012
Statut
Membre
Dernière intervention
10 septembre 2015
22
29 avril 2015 à 12:36
29 avril 2015 à 12:36
Bonjour JYves,
Bon très bien on avance :)
Pour la suite :
/!\ Désactive tes logiciels de protection y compris le pare-feu /!\
/!\ Attention : Cette procédure n'est valable que pour JYves /!\
Note : Le fichier est enregistré sous C:\Combofix.txt
Ensuite refais un scan avec Malwarebytes Anti-Malware
Poste les deux rapports demandés stp.
Amesam :)
Bon très bien on avance :)
Pour la suite :
/!\ Désactive tes logiciels de protection y compris le pare-feu /!\
/!\ Attention : Cette procédure n'est valable que pour JYves /!\
- Ouvre le bloc-note ( Menu démarrer -> Programmes -> Accessoires -> Bloc-Note )
- Copie/Colle le texte ci-dessous dans le bloc-note :
KillAll::
ATJob::
Extra::
FileLook::
c:\windows\system32\drivers\36811F77.sys
Driver::
globalUpdatem
File::
c:\windows\SysWow64\CCL.dll
c:\program files (x86)\XTab\cmdshell.exe
c:\program files (x86)\XTab\HPNotify.exe
c:\program files (x86)\XTab\SupTab.dll
Folder::
c:\users\Jean Yves Bouchut\AppData\Local\globalUpdate
c:\program files (x86)\Crossbrowse
c:\programdata\IHProtectUpDate
c:\program files (x86)\XTab
c:\users\Jean Yves Bouchut\AppData\Roaming\luckysearches
c:\program files (x86)\AnyProtectEx
c:\users\Jean Yves Bouchut\AppData\Local\Max_Computer_Cleaner
c:\program files (x86)\predm
c:\program files\shopperz
c:\programdata\WindowsMangerProtect
c:\users\Mickaël\AppData\Local\Crossbrowse
c:\users\Invité\AppData\Local\Crossbrowse
c:\users\HomeGroupUser$\AppData\Local\Crossbrowse
c:\users\Cédric\AppData\Local\Crossbrowse
c:\users\Antoine\AppData\Local\Crossbrowse
c:\users\Administrateur\AppData\Local\Crossbrowse
c:\program files (x86)\globalUpdate
c:\programdata\atjs
Registry::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
- Enregistre ce fichier sur le bureau en le nommant CFScript.txt ( et pas autrement ! )
- Fais glisser le fichier CFScript.txt sur Combofix.exe
- Combofix va se lancer. Patiente pendant le scan puis poste le contenu du rapport qui s'ouvrira dans ta prochaine réponse.
Note : Le fichier est enregistré sous C:\Combofix.txt
Ensuite refais un scan avec Malwarebytes Anti-Malware
Poste les deux rapports demandés stp.
Amesam :)
Merci mesam
Je viens de voir ton message. Entre temps j'ai fait toute une série de mises à jour et des scans avec ADWCleaner et Malwarbytes, qui ont viré pas mal de merdouilles...
Est-ce que ça change quelque chose pour le script au dessus ?
J'ai pas envie de faire de bêtise ! ^^
Merci !
Je viens de voir ton message. Entre temps j'ai fait toute une série de mises à jour et des scans avec ADWCleaner et Malwarbytes, qui ont viré pas mal de merdouilles...
Est-ce que ça change quelque chose pour le script au dessus ?
J'ai pas envie de faire de bêtise ! ^^
Merci !
@mesam
Messages postés
549
Date d'inscription
samedi 3 mars 2012
Statut
Membre
Dernière intervention
10 septembre 2015
22
30 avril 2015 à 07:25
30 avril 2015 à 07:25
Bonjour,
Oui lance la procédure que je t'ai donné.
Ensuite refais un nouveau scan avec malwareByte et poste le rapport.
Refais également un nouveau rapport ZHPDiag.
Oui lance la procédure que je t'ai donné.
Ensuite refais un nouveau scan avec malwareByte et poste le rapport.
Refais également un nouveau rapport ZHPDiag.
Ok, voici donc les rapports.
COMBOFIX :
http://pjjoint.malekal.com/files.php?id=20150430_s12l8k13m11t13
MALWAREBYTES :
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'examen: 30/04/2015
Heure de l'examen: 21:23:47
Fichier journal:
Administrateur: Oui
Version: 2.00.4.1028
Base de données Malveillants: v2015.04.30.05
Base de données Rootkits: v2015.04.21.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Jean Yves Bouchut
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 557414
Temps écoulé: 36 min, 15 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 0
(Aucun élément malicieux detecté)
Modules: 0
(Aucun élément malicieux detecté)
Clés du Registre: 0
(Aucun élément malicieux detecté)
Valeurs du Registre: 0
(Aucun élément malicieux detecté)
Données du Registre: 0
(Aucun élément malicieux detecté)
Dossiers: 0
(Aucun élément malicieux detecté)
Fichiers: 0
(Aucun élément malicieux detecté)
Secteurs physiques: 0
(Aucun élément malicieux detecté)
(end)
ZHPDIAG :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150430_h8m13t13j15f7
Merci encore
COMBOFIX :
http://pjjoint.malekal.com/files.php?id=20150430_s12l8k13m11t13
MALWAREBYTES :
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'examen: 30/04/2015
Heure de l'examen: 21:23:47
Fichier journal:
Administrateur: Oui
Version: 2.00.4.1028
Base de données Malveillants: v2015.04.30.05
Base de données Rootkits: v2015.04.21.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Jean Yves Bouchut
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 557414
Temps écoulé: 36 min, 15 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 0
(Aucun élément malicieux detecté)
Modules: 0
(Aucun élément malicieux detecté)
Clés du Registre: 0
(Aucun élément malicieux detecté)
Valeurs du Registre: 0
(Aucun élément malicieux detecté)
Données du Registre: 0
(Aucun élément malicieux detecté)
Dossiers: 0
(Aucun élément malicieux detecté)
Fichiers: 0
(Aucun élément malicieux detecté)
Secteurs physiques: 0
(Aucun élément malicieux detecté)
(end)
ZHPDIAG :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150430_h8m13t13j15f7
Merci encore
@mesam
Messages postés
549
Date d'inscription
samedi 3 mars 2012
Statut
Membre
Dernière intervention
10 septembre 2015
22
1 mai 2015 à 12:25
1 mai 2015 à 12:25
Bonjour Jyves,
Voici pour la suite :
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
Ce script va cibler certains éléments à supprimer :
(si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
sur pjjoint
Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
Repasse ensuite u coup avec ZHPCleaner et ensuite redémarre ton PC est dit moi si tu as encore des soucis.
Voici pour la suite :
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
Ce script va cibler certains éléments à supprimer :
- Ferme toutes tes applications en cours.
- Sélectionne les lignes ci dessous en cliquant sur "sélectionner le contenu" puis faire un clic droit avec la souris sur la zone surlignée puis choisir "copier "
Script ZHPFix
Sysrestore
EmptyTemp
FirewallRaz
ProxyFix
EmptyFlash
O2 - BHO: (no name) [64Bits] - {BA3295CF-17ED-4F49-9E95-D999A0ADBFDC} Clé orpheline
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\Windows\system32\spool\DRIVERS\x64\3\LXCYtime.dll (.not file.)
O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://www.oursurfing.com
O4 - GS\QuickLaunch [Jean Yves Bouchut]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe http://www.oursurfing.com
O15 - Trusted Zone: [HKCU\...\Domains] http.groupe-casino.fr
O23 - Service: Read Download (jevumivi) . (...) - C:\Users\Cédric\AppData\Roaming\BE2B6880-1429285674-81DF-2BCB-485B392ACC34\nsjC500.tmp (.not file.)
[MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003Core] (...) -- C:\Users\Jean Yves Bouchut\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003UA] (...) -- C:\Users\Jean Yves Bouchut\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{34E75F0E-7E8D-49A9-8236-85D02F94A752}] (...) -- E:\CK_Installer.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{7002BB4C-1831-4632-A8CF-6447A5D5AB2C}] (...) -- E:\AOEInst.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A000C3B0-F33B-4263-8D13-C943280C7265}] (...) -- E:\AOEInst.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A0F7CF70-5D85-4606-BFA2-1DA8FCF9C773}] (...) -- C:\Windows\Installer\{6EF329B9-C15C-4329-A6B3-E03071AAAECA}\NewShortcut21_8693CCF9731C4DD9B4AEAE59063B04A4.exe (.not file.) [0]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003Core - (...) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003Core.job [1082]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003Core - (...) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003Core [1082]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003UA - (...) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003UA.job [1104]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003UA - (...) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3522594447-986127467-2638901378-1003UA [1104]
[HKCU\Software\IncrediMail]
[HKLM\Software\Wow6432Node\IncrediMail]
[MD5.00000000000000000000000000000000] [APT] [LaunchPreSignup] (...) -- C:\Program Files (x86)\OLBPre\OLBPre.exe (.not file.) [0]
[HKLM\Software\WebProtectorPlus]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKCU\Software\3LYiOinQ0etkBC6tkZFvd]
[HKCU\Software\44GXqgzO9n3hXOZ7]
[HKCU\Software\AYJvcOC07J7ApRwfoQIlMz]
[HKCU\Software\Command]
[HKCU\Software\HighDefAction]
[HKCU\Software\MaxComputerCleanerLanguage]
[HKCU\Software\YorkNewCin]
[HKCU\Software\liMQWz57eE3wvg7utu7XrVFbTb]
[HKLM\Software\Wow6432Node\FFPluginHp]
[HKLM\Software\Wow6432Node\Max Computer Cleaner]
[HKLM\Software\Wow6432Node\YorkNewCin]
[HKLM\Software\YorkNewCin]
[HKLM\Software\BrowserChoice]
[HKLM\Software\Wow6432Node\AIM Toolbar]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\ApnTBMon]
O43 - CFD: 19/12/2011 - 21:18:15 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 21/01/2013 - 08:07:06 - [0] ----D C:\Program Files (x86)\GUM2FE5.tmp
O43 - CFD: 29/07/2013 - 13:04:43 - [0] ----D C:\Program Files (x86)\GUMC5D0.tmp
O44 - LFC:[MD5.787D855D5247003748026226523B6025] - 29/04/2015 - 20:12:42 ---A- . (...) -- C:\lxcy.log [9249]
O44 - LFC:[MD5.A7F0FB6CB0515118058730653F559423] - 24/04/2015 - 17:31:03 ---A- . (...) -- C:\momotor.txt [57]
O53 - SMSR:HKLM\...\startupreg\LXCYCATS [Key] . (...) -- rundll32 C:\Windows\system32\spool\DRIVERS\x64\3\LXCYtime.dll (.not file.)
O53 - SMSR:HKLM\...\startupreg\ApnTBMon [Key] . (...) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (.not file.)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (...) -- firefox.exe (.not file.)
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- Chrome.exe (.not file.)
SS - | Auto 22/07/1658 0 | (jevumivi) . (...) - C:\Users\Cédric\AppData\Roaming\BE2B6880-1429285674-81DF-2BCB-485B392ACC34\nsjC500.tmp
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
- Pour Xp, double clic sur le raccourci situé sur ton Bureau .
- Pour Vista, Windows ou Windows8, faire un clic droit et sélectionner " "Exécuter en tant qu'administrateur"
- Dans la fenêtre qui s'ouvre clique sur [IMPORTER]
- Une fenêtre s'afficheras avec les lignes copiées précédemment doivent apparaitre automatiquement
(si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
- Clique sur [Go] en bas à gauche afin de lancer le nettoyage
- Confirme la demande de nettoyage cliquant sur [oui]
- Un message te demanderas de vider ta corbeille, sélectionne ton choix : cliquer sur oui ou non . Si Oui, le temps de nettoyage sera plus ou moins allongé.
- Patiente pendant la procédure de nettoyage.
- Héberge le rapport ZHPFix[RX].txt
sur pjjoint
Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
- Donne ensuite sur le forum, le lien fourni.
- Ferme ZHPFix
Repasse ensuite u coup avec ZHPCleaner et ensuite redémarre ton PC est dit moi si tu as encore des soucis.
Merci mesam, l'ordi tourne super bien depuis quelques maintenances.
Voici le rapport de ZHPFix :
http://pjjoint.malekal.com/files.php?id=20150501_h5z6w11o10v8
Et ZHPCleaner :
http://pjjoint.malekal.com/files.php?id=20150501_o5p13l10n6l9
Donc plus de souci pour le moment ^^
Voici le rapport de ZHPFix :
http://pjjoint.malekal.com/files.php?id=20150501_h5z6w11o10v8
Et ZHPCleaner :
http://pjjoint.malekal.com/files.php?id=20150501_o5p13l10n6l9
Donc plus de souci pour le moment ^^
@mesam
Messages postés
549
Date d'inscription
samedi 3 mars 2012
Statut
Membre
Dernière intervention
10 septembre 2015
22
1 mai 2015 à 16:53
1 mai 2015 à 16:53
Ok très bien :)
Un dernier outil pour vérifier si il te reste quelques saloperies et ensuite deux outils pour finaliser et supprimer les outils et rapports utilisés.
Je te donne aussi quelques liens a lire. Prend un peu de temps pour ça !
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Le rapport est enregistré sur le Bureau
Tutoriel d'utilisation Junkware Removal Tool
Ensuite :
Il permet de vider tout ce qui touche windows et ses fichiers temporaires, il vide les temporaires suivants :
cookies, historique de navigation, historique des téléchargements, Java Cache, corbeille, fichiers temporaires, données formulaires, dossier Prefetch,
Coche la case Select All et clique sur Empty Selected
Ensuite :
Puis :
Et pour finir : Delfix va nous permettre de supprimer outils et rapports qui ont servis à la désinfection de ton PC.
Après ceci ton PC et propre.
Quelques conseils sécurité :
Avoir plusieurs antivirus et multiplier les programmes de protection est inutile. Cela ne protège pas mieux le système et peut faire ralentir l'ordinateur.
Un antivirus et un autre logiciel comme Malwarebytes suffisent à protéger ton PC.
En cas de changement d'antivirus il faut procéder correctement à la désinstallation !
Il te faut protéger ton navigateur :
Je te conseille d'utiliser adblock-plus pour te limiter les affichages publicitaires des pages web.
Et WOT qui te signalera les sites à risques.
- adblock-plus - Mozilla
- adblock-plus - IE
- WOT
Quand tu télécharges des logiciels sur le net il faut faire attention à l'installation.
Souvent on te propose des logiciels supplémentaires qui en fait ne sont que des nuisibles qui infectent ton PC.
Le logiciel à la base est correct mais il subit par les sites de téléchargement un repacking.
Certains sites sont à éviter pour le téléchargement.A Lire
Téléchargements que sur des sites officiels ou de confiance.
Il faut apprendre à sécurisé son PC.
Bonne journée. :)
Un dernier outil pour vérifier si il te reste quelques saloperies et ensuite deux outils pour finaliser et supprimer les outils et rapports utilisés.
Je te donne aussi quelques liens a lire. Prend un peu de temps pour ça !
- Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône JRT.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- L'application se lance, appuyer sur une touche pour continuer
- L'outil sauvegarde le Registre avec Erunt
- Laisser l'outil analyser le système
- A la fin du scan, un rapport JRT.txt s'ouvre. Poste ce rapport dans ta prochaine réponse.
Le rapport est enregistré sur le Bureau
Tutoriel d'utilisation Junkware Removal Tool
Ensuite :
- Télécharge ATF Cleaner sur ton Bureau.
- Menu Main :
Il permet de vider tout ce qui touche windows et ses fichiers temporaires, il vide les temporaires suivants :
cookies, historique de navigation, historique des téléchargements, Java Cache, corbeille, fichiers temporaires, données formulaires, dossier Prefetch,
Coche la case Select All et clique sur Empty Selected
- Fait de même pour les navigateurs si ils ne sont grisés.
Ensuite :
- Exécute Malwarebytes
- Ouvre l'onglet "rapports/logs" et clique sur "tout supprimer"
- Ouvre l'onglet "quarantaine" et clic sur "tout supprimer"
Puis :
Et pour finir : Delfix va nous permettre de supprimer outils et rapports qui ont servis à la désinfection de ton PC.
- Télécharge DelFix (d'Xplode) sur ton Bureau.
- Lance le, (avec Vista, Windows 7 et Windows 8, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Coche toutes les cases sauf " Faire une sauvegarde du registre"
- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse..
Après ceci ton PC et propre.
Quelques conseils sécurité :
Avoir plusieurs antivirus et multiplier les programmes de protection est inutile. Cela ne protège pas mieux le système et peut faire ralentir l'ordinateur.
Un antivirus et un autre logiciel comme Malwarebytes suffisent à protéger ton PC.
En cas de changement d'antivirus il faut procéder correctement à la désinstallation !
Il te faut protéger ton navigateur :
Je te conseille d'utiliser adblock-plus pour te limiter les affichages publicitaires des pages web.
Et WOT qui te signalera les sites à risques.
- adblock-plus - Mozilla
- adblock-plus - IE
- WOT
Quand tu télécharges des logiciels sur le net il faut faire attention à l'installation.
Souvent on te propose des logiciels supplémentaires qui en fait ne sont que des nuisibles qui infectent ton PC.
Le logiciel à la base est correct mais il subit par les sites de téléchargement un repacking.
Certains sites sont à éviter pour le téléchargement.A Lire
Téléchargements que sur des sites officiels ou de confiance.
Il faut apprendre à sécurisé son PC.
- - Pourquoi et comment je me fais infecter?
- - La sécurité de son PC, c'est quoi ?
- - Sécuriser son ordinateur et connaître les menaces
- - Le P2P et ses conséquences !!! (par Tesgaz)
- - Les risques sécuritaires du P2P en 10 points
- - Les dangers du Peer-To-Peer, Emule etc..
- - Le danger des cracks !
- - Prévention et sécurité
Bonne journée. :)
Tout d'abord merci infiniment pour ta patience et pour tes conseils. J'ai pu rendre sa vie à ce PC incroyablement infesté !
Du coup les rapports ont été supprimés avec Delfix ! Je n'ai pas pensé à en faire une sauvegarde ailleurs... Désolé, j'espère que c'est pas grave.
Encore un grand merci de servir la communauté de la sorte mesam. Bravo.
Du coup les rapports ont été supprimés avec Delfix ! Je n'ai pas pensé à en faire une sauvegarde ailleurs... Désolé, j'espère que c'est pas grave.
Encore un grand merci de servir la communauté de la sorte mesam. Bravo.
Du coup j'ai retrouvé le rapport de DELFIX :
# DelFix v1.010 - Rapport créé le 01/05/2015 à 22:42:43
# Mis à jour le 26/04/2015 par Xplode
# Nom d'utilisateur : Jean Yves Bouchut - JEANYVESBOUCHUT
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\Combofix
Supprimé : C:\AdwCleaner
Supprimé : C:\RegBackup
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\adwcleaner_4.202.exe
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\ComboFix - Raccourci.lnk
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\JRT.exe
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\JRT.txt
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\RogueKillerX64.exe
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Jean Yves Bouchut\Downloads\ComboFix.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~ Purge de la restauration système ...
Supprimé : RP #1584 [Point de contrôle planifié | 04/30/2015 20:41:37]
Supprimé : RP #1585 [Windows Update | 04/30/2015 21:01:06]
Supprimé : RP #1586 [ZHPFix Restore System Point | 05/01/2015 13:27:06]
Supprimé : RP #1587 [Windows Update | 05/01/2015 13:49:55]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
# DelFix v1.010 - Rapport créé le 01/05/2015 à 22:42:43
# Mis à jour le 26/04/2015 par Xplode
# Nom d'utilisateur : Jean Yves Bouchut - JEANYVESBOUCHUT
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\Combofix
Supprimé : C:\AdwCleaner
Supprimé : C:\RegBackup
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\adwcleaner_4.202.exe
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\ComboFix - Raccourci.lnk
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\JRT.exe
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\JRT.txt
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\RogueKillerX64.exe
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Jean Yves Bouchut\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Jean Yves Bouchut\Downloads\ComboFix.exe
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~ Purge de la restauration système ...
Supprimé : RP #1584 [Point de contrôle planifié | 04/30/2015 20:41:37]
Supprimé : RP #1585 [Windows Update | 04/30/2015 21:01:06]
Supprimé : RP #1586 [ZHPFix Restore System Point | 05/01/2015 13:27:06]
Supprimé : RP #1587 [Windows Update | 05/01/2015 13:49:55]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
@mesam
Messages postés
549
Date d'inscription
samedi 3 mars 2012
Statut
Membre
Dernière intervention
10 septembre 2015
22
2 mai 2015 à 09:44
2 mai 2015 à 09:44
Bonjour,
Très bien si plus de soucis tu peux mettre ton sujet comme résolu.
Bon week-end. :)
Très bien si plus de soucis tu peux mettre ton sujet comme résolu.
Bon week-end. :)
19 avril 2015 à 19:58
Voici le lien pour le rapport de ZHPdiag
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20150419_z8l5s9r7y9
J'attends donc ton retour