Comment supprimer un cheval de troie pb avira

aramis74 Messages postés 227 Statut Membre -  
 Utilisateur anonyme -
bonjour a tous, quand avira se lance, le parapluie rouge est normalement ouvert , et la il est fermé et quand je veux ouvrir avira j'ai un message d'erreur Msnchathook.dll de securitycenter.exe

est ce un cheval de Troie quelqu'un peut m'aider.

--
ARAMIS 74

3 réponses

  1. Utilisateur anonyme
     
    Bonjour,

    * Télécharge et enregistre ZHPDiag sur ton bureau :

    https://nicolascoolman.eu

    ou :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
    • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.


    /!\Utilisateur de Vista, Seven et W8 :
    • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »


    => L'icône est sous forme de parchemin.
    • Clique sur « complet »
    • Laisse travailler l'outil, même s'il semble bloqué !


    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette Héberge le rapport ZHPDiag.txt sur :</li></ul>
    https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    tuto zhpdiag :

    https://nicolascoolman.eu

    Note : Zhpdiag est détecté à tors par certains antivirus et SmartScreen de Windows, désactive les pour passer l'outil s'il y a une détection !

    0
  2. Utilisateur anonyme
     
    Avira a su chopé Cacaoweb et speedmypc !

    /!\ Avertissement /!\, </li> ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage ! </li></ul> Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

    /!\Utilisateur de Vista, Seven et W8 :
    • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


    Clique sur « importer »

    Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
    • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

    ---------------------------------------------------------

    Script Zhpfix
    [HKCU\Software\cacaoweb]
    [HKLM\Software\Uniblue]
    C:\Users\yazid\AppData\Roaming\cacaoweb
    O61 - LFC: 27/06/2015 - 12:31:45 ---A- . (.Uniblue Systems Limited.) -- C:\Users\yazid\AppData\Local\Temp\is-30A5H.tmp\sp-standalone-setup.exe [19459152]
    O61 - LFC: 27/06/2015 - 12:31:48 ---A- . (.Uniblue Systems Limited.) -- C:\Users\yazid\Downloads\speedupmypc.exe [1338936]
    [HKLM\Software\Classes\SpeedUpMyPC]
    O3 - Toolbar: Acer eDataSecurity Management - [HKLM]{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} . (.HiTRUST - eDStoolbar Module.) -- C:\Windows\system32\eDStoolbar.dll
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5CBE3B7C-1E47-477E-A7DD-396DB0476E29}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5CBE3B7C-1E47-477E-A7DD-396DB0476E29}]
    [HKLM\Software\Classes\CLSID\{5CBE3B7C-1E47-477E-A7DD-396DB0476E29}]
    EmptyPrefetch
    ShortcutFix
    Emptytemp
    EmptyClsid


    ----------------------------------------------------------
    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - confirme le nettoyage
    - Héberge le rapport ZHPFIX.txt sur
    https://www.cjoint.com/

    puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Tuto en bas de cette page :
    https://nicolascoolman.eu

    0