Pc infecté : Composant introuvable
Résolu
loooove
Messages postés
96
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Après avoir nettoyer mon ordinateur avec ZHP CLEANER, lorsque je l'ai redemarrer, j'ai voulu demarrer origin ( exemple ) et une fenetre c affiché comme quoi c'est un composant introuvable, et c'est pareil pour tous. Je ne peux aussi pas ouvrir l'icone demarrer je dois cliquer droit et mettre ouvrir puis je vais sur programmes et il y a marqué " dossier vide "
Aidez moi svp
Aidez moi svp
A voir également:
- Pc infecté : Composant introuvable
- Reinitialiser pc - Guide
- Test performance pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Forcer demarrage pc - Guide
27 réponses
Bonjour,
lance Zhpcleaner
clique sur annuler, normalement tout ce qui a été supprimé sera restaurer,
autrement, il faut lancer une restauration système et voir d'où vient el problème !
lance Zhpcleaner
clique sur annuler, normalement tout ce qui a été supprimé sera restaurer,
autrement, il faut lancer une restauration système et voir d'où vient el problème !
loooove
Messages postés
96
Date d'inscription
Statut
Membre
Dernière intervention
Si je clike sur " restaurer " tous mes virus vont revenir non ?
d'après sa page officielle, le bouton y est :
https://nicolascoolman.eu

O.o°* ???Respire à fond, rédiges ton message en bon français et de manière claire. ça va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
https://nicolascoolman.eu

O.o°* ???Respire à fond, rédiges ton message en bon français et de manière claire. ça va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok,
redémarre le pc pour voir s'il fonctionne un peu mieux,
remets moi un nouveau rapport de Zhpdiag pour voir ce qui est revenu !
redémarre le pc pour voir s'il fonctionne un peu mieux,
remets moi un nouveau rapport de Zhpdiag pour voir ce qui est revenu !
il y a trop d'infections sur le pc, il va falloir qu'on les vire doucement !
Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
---------------------------------------------------------
Script Zhpfix
IFEOFix
M3 - MFPP: Plugins - [anais] -- C:\Users\anais\AppData\Roaming\Mozilla\Firefox\Profiles\fykocrga.default\searchplugins\trovi.xml
R3 - URLSearchHook: (no name) - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} . (.Unity Technologies ApS - Unity Player 4.2.0f4.) (No version) -- (.not file.)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8118
O20 - AppInit_DLLs: . (...) - C:\Program Files\SEARCH~1\SEARCH~1\bin\VC32LO~1.dll (.not file.)
O23 - Service: Update ace race (Update ace race) . (...) - C:\Program Files\ace race\updateacerace.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [LaunchPreSignup] (...) -- C:\Program Files\OLBPre\OLBPre.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [LaunchSignup] (...) -- C:\Program Files\MyPC Backup\Signup Wizard.exe (.not file.) [0]
[MD5.5C730051084A20BC858B751F51B52138] [APT] [System Update] (...) -- C:\Users\anais\AppData\Roaming\Updater\winupd.exe [731648]
[MD5.4B20F56017947856D400F403C0852BA8] [APT] [WindApp Update] (.Nosibay.) -- C:\Users\anais\AppData\Roaming\Store\WindApp\WindApp Update.exe [165112]
[MD5.00000000000000000000000000000000] [APT] [wp_update] (...) -- C:\Users\anais\AppData\Roaming\~ntvxiby.exe (.not file.) [0]
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]
[HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}]
[HKCU\Software\Store]
[HKCU\Software\WTools]
[HKLM\Software\HBLite]
[HKLM\Software\iSafe]
[HKLM\Software\winzipersvc]
C:\Program Files\ace race
C:\Program Files\DealPly
C:\Program Files\DealPlyLive
C:\Program Files\Desk 365
C:\Program Files\Duuqu
C:\Program Files\globalUpdate
3 - CFD: 18/06/2015 - 19:36:46 - [] ---AD C:\Program Files\Iminent
C:\Program Files\iSafe
C:\Program Files\LemurLeap
C:\Program Files\Optimizer Pro
C:\Program Files\PC Speed Maximizer
C:\Program Files\PrriceeMMinuss
C:\Program Files\SearchProtect
C:\Program Files\SiteLookup
C:\Program Files\Software
C:\Program Files\SupTab
C:\Program Files\Common Files\337
C:\Program Files\Common Files\IMGUpdater
C:\Program Files\Common Files\Umbrella
C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
C:\ProgramData\Babylon
C:\ProgramData\Browser Manager
C:\ProgramData\HBLiteSA
C:\ProgramData\IBUpdaterService
C:\ProgramData\IePluginServices
C:\ProgramData\WindowsMangerProtect
C:\ProgramData\WPM
C:\Users\anais\AppData\Roaming\eCyber
C:\Users\anais\AppData\Roaming\InetStat
C:\Users\anais\AppData\Roaming\iSafe
C:\Users\anais\AppData\Roaming\OfferBox
C:\Users\anais\AppData\Roaming\PerformerSoft
C:\Users\anais\AppData\Roaming\Store
C:\Users\anais\AppData\Roaming\webplayer
C:\Users\anais\AppData\Roaming\wp_update
C:\Users\anais\AppData\Roaming\WSE_Vosteran
C:\Users\anais\AppData\Roaming\WTools
C:\Users\anais\AppData\Local\Ilivid Player
C:\Users\anais\AppData\Local\Lollipop
C:\Users\anais\AppData\Local\SearchProtect
C:\Users\anais\AppData\Local\SwvUpdater
[MD5.035AED28DA1CD893140EE18B5DFD8214] [SPRF][26/05/2010] (...) -- C:\Users\anais\AppData\Roaming\avdrn.dat [4]
O87 - FAEL: "{E14FE416-876E-445D-AB77-CA87046410DF}" | In - Public - P6 - TRUE | .(.TMRG, Inc. - Relevant-Knowledge.) -- C:\Users\phil\AppData\Local\Temp\~os37A5.tmp\rlvknlg.exe
SS - | Auto 22/07/1658 0 | (Update ace race) . (...) - C:\Program Files\ace race\updateacerace.exe
[HKLM\SYSTEM\CurrentControlSet\Services\Update ace race]
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Desk 365 RunAsStdUser]
[HKLM\Software\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}]
[HKLM\Software\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}]
[HKLM\Software\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKLM\Software\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}]
[HKLM\Software\Classes\Interface\{477f210a-2a86-4666-9c4b-1189634d2c84}]
[HKLM\Software\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}]
[HKLM\Software\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}]
[HKLM\Software\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}]
[HKLM\Software\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}]
[HKLM\Software\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}]
[HKLM\Software\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}]
[HKLM\Software\Classes\Interface\{a1f1ecd3-4806-44c6-a869-f0dadf11c57c}]
[HKLM\Software\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}]
[HKLM\Software\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}]
[HKLM\Software\Classes\TypeLib\{b035ba6b-57cd-4f72-b545-65be465fcaf6}]
[HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}]
[HKLM\Software\Classes\TypeLib\{D44FD6F0-9746-484E-B5C4-C66688393872}]
[HKLM\Software\Classes\Interface\{EFDCAF05-D29C-4D4D-9836-8CDCD606A6B2}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{FB697452-8CA4-46B4-98B1-165C922A2EF3}]
[HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}]
[HKLM\Software\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PC Performer_is1]
[HKLM\Software\Classes\TypeLib\{5C9A2304-70A5-11D5-AFB0-0050DAC67890}]
[HKLM\Software\Classes\Interface\{C3F058A9-407D-4CD1-8F66-B75605B54B69}]
[HKLM\Software\Classes\Interface\{8911483C-C00A-4183-9FBC-6C9C00946C15}]
[HKLM\Software\Classes\Interface\{5C9A230D-70A5-11D5-AFB0-0050DAC67890}]
[HKLM\Software\Classes\Interface\{0BF91075-F457-4A8B-99EF-140B52D2F22A}]
[HKLM\Software\Classes\Interface\{37425600-CB21-49A0-8659-476FBAB0F8E8}]
[HKLM\Software\Classes\Interface\{431FB0E5-2CBB-4602-9FE6-F1D64488ADD7}]
[HKLM\Software\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo]
[HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}]
[HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
[HKLM\Software\Mozilla\Firefox\Extensions]:HBLite@HBLite.com
C:\Program Files\Iminent
C:\Program Files\Conduit
C:\ProgramData\Conduit
C:\Users\anais\AppData\Roaming\SimilarSites
C:\Users\anais\AppData\Local\Conduit
C:\Users\anais\AppData\LocalLow\BabylonToolbar
C:\Users\anais\AppData\LocalLow\Conduit
C:\Users\anais\AppData\LocalLow\searchqutoolbar
C:\Users\anais\AppData\LocalLow\ShoppingReport2
C:\Users\anais\AppData\Roaming\Updater\winupd.exe
C:\Users\anais\AppData\Roaming\Store\WindApp\WindApp Update.exe
R3 - URLSearchHook: (no name) - {90b49673-5506-483e-b92b-ca0265bd9ca8} . (.Unity Technologies ApS - Unity Player 4.2.0f4.) (No version) -- (.not file.)
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{D4027C7F-154A-4066-A1AD-4243D8127440} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{90B49673-5506-483E-B92B-CA0265BD9CA8} Clé orpheline
[HKCU\Software\Mixi.DJ]
[HKLM\Software\ORBTR]
O43 - CFD: 05/10/2013 - 22:17:11 - [] ----D C:\Program Files\Conduit
O43 - CFD: 29/06/2015 - 16:23:01 - [] ----D C:\Program Files\ORBTR
O43 - CFD: 30/12/2012 - 00:29:55 - [] ----D C:\ProgramData\Ask
O43 - CFD: 05/10/2013 - 22:17:06 - [] ----D C:\ProgramData\Conduit
O43 - CFD: 08/05/2014 - 21:51:16 - [0] ----D C:\Users\anais\AppData\Roaming\SimilarSites
O43 - CFD: 06/10/2013 - 11:11:09 - [0] ----D C:\Users\anais\AppData\Local\Conduit
O43 - CFD: 30/07/2012 - 12:14:55 - [] ----D C:\Users\anais\AppData\Local\CRE
SS - | Auto 21/01/2008 21504 | C:\Program Files\ORBTR\orbiter.dll (Orbiter) . (.Client Connect LTD.) - C:\Windows\System32\svchost.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[HKCU\Software\Mixi.DJ]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
C:\Program Files\ORBTR
[HKLM\Software\ORBTR]
G2 - EXT: C:\Users\anais\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo [__MSG_chrome_extension_name__]
M0 - MFSP: prefs.js [anais - fykocrga.default] http://ww12.protectedio.com
P2 - FPN:Firefox Plugin Navigator . (...) -- C:\Program Files\Mozilla Firefox\browser\searchplugins\prot.xml
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://ww12.protectedio.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = websearch.coolfindings.info
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://ww12.protectedio.com
O2 [MD5.A2BA833089BB0494E989B19AC71FA6D6] [APT] [avabvdxvy] (...) -- C:\Users\anais\AppData\Local\avabvdxvy\avabvdxvy.exe [2135552]
[MD5.9B9155A0641FA949585704D30D31F52C] [APT] [Common Software Service] (.Secure Updater.) -- C:\Program Files\Common Software\CommonSoftware.exe [412160]
[MD5.0E7E46C7F364B566007C5411970ABE27] [APT] [Jelbruss Secure Web Service] (.SecureSoft.) -- C:\Program Files\Jelbruss Secure Web\jswtask.exe [147968]
- BHO: SecureWebBHO - {D3C24E2B-C820-4492-9B69-11BF7163F998} . (.SecureSoft - SecureSoft IE.) -- C:\Program Files\Jelbruss Secure Web\ssie.dll
O69 - SBI: SearchScopes [HKCU] {20B9D1AE-AD1A-38B4-87FE-AF278DA9861D} [DefaultScope] - (prot) - http://ww12.protectedio.com
[MD5.92E22C532DF3567061DAE395C33E9FC2] [SPRF][26/05/2010] (...) -- C:\Users\anais\AppData\Roaming\vqdlkr.dat [12]
[MD5.809AD67CFF97FD92324CEFC648207401] [SPRF][16/04/2015] (...) -- C:\Users\anais\Desktop\Firefox Setup 37.0.2.exe [40978216]
O43 - CFD: 15/06/2015 - 18:30:03 - [] ----D C:\Program Files\Jelbruss Secure Web
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
https://nicolascoolman.eu
- /!\ Avertissement /!\,
- ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
/!\Utilisateur de Vista, Seven et W8 :
- Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
- * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
IFEOFix
M3 - MFPP: Plugins - [anais] -- C:\Users\anais\AppData\Roaming\Mozilla\Firefox\Profiles\fykocrga.default\searchplugins\trovi.xml
R3 - URLSearchHook: (no name) - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} . (.Unity Technologies ApS - Unity Player 4.2.0f4.) (No version) -- (.not file.)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8118
O20 - AppInit_DLLs: . (...) - C:\Program Files\SEARCH~1\SEARCH~1\bin\VC32LO~1.dll (.not file.)
O23 - Service: Update ace race (Update ace race) . (...) - C:\Program Files\ace race\updateacerace.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [LaunchPreSignup] (...) -- C:\Program Files\OLBPre\OLBPre.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [LaunchSignup] (...) -- C:\Program Files\MyPC Backup\Signup Wizard.exe (.not file.) [0]
[MD5.5C730051084A20BC858B751F51B52138] [APT] [System Update] (...) -- C:\Users\anais\AppData\Roaming\Updater\winupd.exe [731648]
[MD5.4B20F56017947856D400F403C0852BA8] [APT] [WindApp Update] (.Nosibay.) -- C:\Users\anais\AppData\Roaming\Store\WindApp\WindApp Update.exe [165112]
[MD5.00000000000000000000000000000000] [APT] [wp_update] (...) -- C:\Users\anais\AppData\Roaming\~ntvxiby.exe (.not file.) [0]
[HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}]
[HKCU\Software\AppDataLow\{4A0F38A9-FE55-4B89-B73F-E60FDC0F72E9}]
[HKCU\Software\Store]
[HKCU\Software\WTools]
[HKLM\Software\HBLite]
[HKLM\Software\iSafe]
[HKLM\Software\winzipersvc]
C:\Program Files\ace race
C:\Program Files\DealPly
C:\Program Files\DealPlyLive
C:\Program Files\Desk 365
C:\Program Files\Duuqu
C:\Program Files\globalUpdate
3 - CFD: 18/06/2015 - 19:36:46 - [] ---AD C:\Program Files\Iminent
C:\Program Files\iSafe
C:\Program Files\LemurLeap
C:\Program Files\Optimizer Pro
C:\Program Files\PC Speed Maximizer
C:\Program Files\PrriceeMMinuss
C:\Program Files\SearchProtect
C:\Program Files\SiteLookup
C:\Program Files\Software
C:\Program Files\SupTab
C:\Program Files\Common Files\337
C:\Program Files\Common Files\IMGUpdater
C:\Program Files\Common Files\Umbrella
C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
C:\ProgramData\Babylon
C:\ProgramData\Browser Manager
C:\ProgramData\HBLiteSA
C:\ProgramData\IBUpdaterService
C:\ProgramData\IePluginServices
C:\ProgramData\WindowsMangerProtect
C:\ProgramData\WPM
C:\Users\anais\AppData\Roaming\eCyber
C:\Users\anais\AppData\Roaming\InetStat
C:\Users\anais\AppData\Roaming\iSafe
C:\Users\anais\AppData\Roaming\OfferBox
C:\Users\anais\AppData\Roaming\PerformerSoft
C:\Users\anais\AppData\Roaming\Store
C:\Users\anais\AppData\Roaming\webplayer
C:\Users\anais\AppData\Roaming\wp_update
C:\Users\anais\AppData\Roaming\WSE_Vosteran
C:\Users\anais\AppData\Roaming\WTools
C:\Users\anais\AppData\Local\Ilivid Player
C:\Users\anais\AppData\Local\Lollipop
C:\Users\anais\AppData\Local\SearchProtect
C:\Users\anais\AppData\Local\SwvUpdater
[MD5.035AED28DA1CD893140EE18B5DFD8214] [SPRF][26/05/2010] (...) -- C:\Users\anais\AppData\Roaming\avdrn.dat [4]
O87 - FAEL: "{E14FE416-876E-445D-AB77-CA87046410DF}" | In - Public - P6 - TRUE | .(.TMRG, Inc. - Relevant-Knowledge.) -- C:\Users\phil\AppData\Local\Temp\~os37A5.tmp\rlvknlg.exe
SS - | Auto 22/07/1658 0 | (Update ace race) . (...) - C:\Program Files\ace race\updateacerace.exe
[HKLM\SYSTEM\CurrentControlSet\Services\Update ace race]
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Desk 365 RunAsStdUser]
[HKLM\Software\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}]
[HKLM\Software\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}]
[HKLM\Software\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKLM\Software\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}]
[HKLM\Software\Classes\Interface\{477f210a-2a86-4666-9c4b-1189634d2c84}]
[HKLM\Software\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}]
[HKLM\Software\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}]
[HKLM\Software\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}]
[HKLM\Software\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}]
[HKLM\Software\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}]
[HKLM\Software\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}]
[HKLM\Software\Classes\Interface\{a1f1ecd3-4806-44c6-a869-f0dadf11c57c}]
[HKLM\Software\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}]
[HKLM\Software\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}]
[HKLM\Software\Classes\TypeLib\{b035ba6b-57cd-4f72-b545-65be465fcaf6}]
[HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}]
[HKLM\Software\Classes\TypeLib\{D44FD6F0-9746-484E-B5C4-C66688393872}]
[HKLM\Software\Classes\Interface\{EFDCAF05-D29C-4D4D-9836-8CDCD606A6B2}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{FB697452-8CA4-46B4-98B1-165C922A2EF3}]
[HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}]
[HKLM\Software\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PC Performer_is1]
[HKLM\Software\Classes\TypeLib\{5C9A2304-70A5-11D5-AFB0-0050DAC67890}]
[HKLM\Software\Classes\Interface\{C3F058A9-407D-4CD1-8F66-B75605B54B69}]
[HKLM\Software\Classes\Interface\{8911483C-C00A-4183-9FBC-6C9C00946C15}]
[HKLM\Software\Classes\Interface\{5C9A230D-70A5-11D5-AFB0-0050DAC67890}]
[HKLM\Software\Classes\Interface\{0BF91075-F457-4A8B-99EF-140B52D2F22A}]
[HKLM\Software\Classes\Interface\{37425600-CB21-49A0-8659-476FBAB0F8E8}]
[HKLM\Software\Classes\Interface\{431FB0E5-2CBB-4602-9FE6-F1D64488ADD7}]
[HKLM\Software\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo]
[HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}]
[HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
[HKLM\Software\Mozilla\Firefox\Extensions]:HBLite@HBLite.com
C:\Program Files\Iminent
C:\Program Files\Conduit
C:\ProgramData\Conduit
C:\Users\anais\AppData\Roaming\SimilarSites
C:\Users\anais\AppData\Local\Conduit
C:\Users\anais\AppData\LocalLow\BabylonToolbar
C:\Users\anais\AppData\LocalLow\Conduit
C:\Users\anais\AppData\LocalLow\searchqutoolbar
C:\Users\anais\AppData\LocalLow\ShoppingReport2
C:\Users\anais\AppData\Roaming\Updater\winupd.exe
C:\Users\anais\AppData\Roaming\Store\WindApp\WindApp Update.exe
R3 - URLSearchHook: (no name) - {90b49673-5506-483e-b92b-ca0265bd9ca8} . (.Unity Technologies ApS - Unity Player 4.2.0f4.) (No version) -- (.not file.)
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{D4027C7F-154A-4066-A1AD-4243D8127440} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{90B49673-5506-483E-B92B-CA0265BD9CA8} Clé orpheline
[HKCU\Software\Mixi.DJ]
[HKLM\Software\ORBTR]
O43 - CFD: 05/10/2013 - 22:17:11 - [] ----D C:\Program Files\Conduit
O43 - CFD: 29/06/2015 - 16:23:01 - [] ----D C:\Program Files\ORBTR
O43 - CFD: 30/12/2012 - 00:29:55 - [] ----D C:\ProgramData\Ask
O43 - CFD: 05/10/2013 - 22:17:06 - [] ----D C:\ProgramData\Conduit
O43 - CFD: 08/05/2014 - 21:51:16 - [0] ----D C:\Users\anais\AppData\Roaming\SimilarSites
O43 - CFD: 06/10/2013 - 11:11:09 - [0] ----D C:\Users\anais\AppData\Local\Conduit
O43 - CFD: 30/07/2012 - 12:14:55 - [] ----D C:\Users\anais\AppData\Local\CRE
SS - | Auto 21/01/2008 21504 | C:\Program Files\ORBTR\orbiter.dll (Orbiter) . (.Client Connect LTD.) - C:\Windows\System32\svchost.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[HKCU\Software\Mixi.DJ]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
C:\Program Files\ORBTR
[HKLM\Software\ORBTR]
G2 - EXT: C:\Users\anais\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo [__MSG_chrome_extension_name__]
M0 - MFSP: prefs.js [anais - fykocrga.default] http://ww12.protectedio.com
P2 - FPN:Firefox Plugin Navigator . (...) -- C:\Program Files\Mozilla Firefox\browser\searchplugins\prot.xml
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://ww12.protectedio.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = websearch.coolfindings.info
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://ww12.protectedio.com
O2 [MD5.A2BA833089BB0494E989B19AC71FA6D6] [APT] [avabvdxvy] (...) -- C:\Users\anais\AppData\Local\avabvdxvy\avabvdxvy.exe [2135552]
[MD5.9B9155A0641FA949585704D30D31F52C] [APT] [Common Software Service] (.Secure Updater.) -- C:\Program Files\Common Software\CommonSoftware.exe [412160]
[MD5.0E7E46C7F364B566007C5411970ABE27] [APT] [Jelbruss Secure Web Service] (.SecureSoft.) -- C:\Program Files\Jelbruss Secure Web\jswtask.exe [147968]
- BHO: SecureWebBHO - {D3C24E2B-C820-4492-9B69-11BF7163F998} . (.SecureSoft - SecureSoft IE.) -- C:\Program Files\Jelbruss Secure Web\ssie.dll
O69 - SBI: SearchScopes [HKCU] {20B9D1AE-AD1A-38B4-87FE-AF278DA9861D} [DefaultScope] - (prot) - http://ww12.protectedio.com
[MD5.92E22C532DF3567061DAE395C33E9FC2] [SPRF][26/05/2010] (...) -- C:\Users\anais\AppData\Roaming\vqdlkr.dat [12]
[MD5.809AD67CFF97FD92324CEFC648207401] [SPRF][16/04/2015] (...) -- C:\Users\anais\Desktop\Firefox Setup 37.0.2.exe [40978216]
O43 - CFD: 15/06/2015 - 18:30:03 - [] ----D C:\Program Files\Jelbruss Secure Web
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
https://nicolascoolman.eu
ok,
désinstalle McAfee Security Scan Plus !
redémarre le pc et remets moi un nouveau rapport complet de Zhpdiag via cjoint pour voir !
désinstalle McAfee Security Scan Plus !
redémarre le pc et remets moi un nouveau rapport complet de Zhpdiag via cjoint pour voir !
depuis les options de Ccleaner 5.** désactive la surveillance logiciel !
vire le également du démarrage du pc !
Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
---------------------------------------------------------
Script Zhpfix
[HKCU\Software\Avast Software]
[HKLM\Software\AVAST Software]
O43 - CFD: 01/12/2012 - 16:56:15 - [] ----D C:\Program Files\AVAST Software
O43 - CFD: 01/12/2012 - 16:30:49 - [0] ----D C:\Program Files\Norton Security Scan
O43 - CFD: 16/02/2015 - 13:58:07 - [0] ----D C:\ProgramData\AVAST Software
O43 - CFD: 05/10/2013 - 11:31:41 - [] ----D C:\ProgramData\McAfee
G2 - EXT: C:\Users\anais\AppData\Local\Google\Chrome\User Data\Default\Extensions\femddgnjlgfbjanjfbckkfejlhmiefee [Polytheme]
M0 - MFSP: prefs.js [anais - fykocrga.default] http://ww12.protectedio.com
[MD5.A2BA833089BB0494E989B19AC71FA6D6] [APT] [avabvdxvy] (...) -- C:\Users\anais\AppData\Local\avabvdxvy\avabvdxvy.exe [2135552]
O43 - CFD: 29/06/2015 - 16:23:00 - [] ----D C:\Users\anais\AppData\Roaming\fuhxlDF
O43 - CFD: 29/06/2015 - 16:23:00 - [] ----D C:\Users\anais\AppData\Roaming\Hc0XxiZ
O43 - CFD: 29/06/2015 - 16:23:00 - [] ----D C:\Users\anais\AppData\Roaming\RJpvp6z
O43 - CFD: 29/06/2015 - 13:10:35 - [] ----D C:\Users\anais\AppData\Local\avabvdxvy
M2 - MFEP: RegExtension {e4f94d1e-2f53-401e-8885-681602c0ddd8} . (...) -- C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi (.not file.)
O2 - BHO: SecureWebBHO - {D3C24E2B-C820-4492-9B69-11BF7163F998} . (...) -- C:\Program Files\Jelbruss Secure Web\ssie.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [o8bvPSDztHyUOmE] (...) -- C:\Users\anais\AppData\Roaming\RJpvp6z\FiD7Kxh.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [RzLHOJDmxe2NDAQ] (...) -- C:\Users\anais\AppData\Roaming\Hc0XxiZ\KFl4Ufv.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Test TimeTrigger] (...) -- C:\Users\anais\AppData\Local\Temp\Runner.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [ZnoEZ7g4YId6uh8] (...) -- C:\Users\anais\AppData\Roaming\fuhxlDF\menQ1rn.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{844068C7-FE1E-47BB-8FC9-755ABC50558E}] (...) -- C:\Users\anais\Searches\Downloads\msicuu-7.2.exe (.not file.) [0]
O51 - MPSK:{2c236565-e1f1-11e0-a028-00238ba7d382}\AutoRun\command. (...) -- F:\Startme.exe (.not file.)
Proxyfix
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
https://nicolascoolman.eu
vire le également du démarrage du pc !
- /!\ Avertissement /!\,
- ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
/!\Utilisateur de Vista, Seven et W8 :
- Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
- * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
[HKCU\Software\Avast Software]
[HKLM\Software\AVAST Software]
O43 - CFD: 01/12/2012 - 16:56:15 - [] ----D C:\Program Files\AVAST Software
O43 - CFD: 01/12/2012 - 16:30:49 - [0] ----D C:\Program Files\Norton Security Scan
O43 - CFD: 16/02/2015 - 13:58:07 - [0] ----D C:\ProgramData\AVAST Software
O43 - CFD: 05/10/2013 - 11:31:41 - [] ----D C:\ProgramData\McAfee
G2 - EXT: C:\Users\anais\AppData\Local\Google\Chrome\User Data\Default\Extensions\femddgnjlgfbjanjfbckkfejlhmiefee [Polytheme]
M0 - MFSP: prefs.js [anais - fykocrga.default] http://ww12.protectedio.com
[MD5.A2BA833089BB0494E989B19AC71FA6D6] [APT] [avabvdxvy] (...) -- C:\Users\anais\AppData\Local\avabvdxvy\avabvdxvy.exe [2135552]
O43 - CFD: 29/06/2015 - 16:23:00 - [] ----D C:\Users\anais\AppData\Roaming\fuhxlDF
O43 - CFD: 29/06/2015 - 16:23:00 - [] ----D C:\Users\anais\AppData\Roaming\Hc0XxiZ
O43 - CFD: 29/06/2015 - 16:23:00 - [] ----D C:\Users\anais\AppData\Roaming\RJpvp6z
O43 - CFD: 29/06/2015 - 13:10:35 - [] ----D C:\Users\anais\AppData\Local\avabvdxvy
M2 - MFEP: RegExtension {e4f94d1e-2f53-401e-8885-681602c0ddd8} . (...) -- C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi (.not file.)
O2 - BHO: SecureWebBHO - {D3C24E2B-C820-4492-9B69-11BF7163F998} . (...) -- C:\Program Files\Jelbruss Secure Web\ssie.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [o8bvPSDztHyUOmE] (...) -- C:\Users\anais\AppData\Roaming\RJpvp6z\FiD7Kxh.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [RzLHOJDmxe2NDAQ] (...) -- C:\Users\anais\AppData\Roaming\Hc0XxiZ\KFl4Ufv.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Test TimeTrigger] (...) -- C:\Users\anais\AppData\Local\Temp\Runner.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [ZnoEZ7g4YId6uh8] (...) -- C:\Users\anais\AppData\Roaming\fuhxlDF\menQ1rn.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{844068C7-FE1E-47BB-8FC9-755ABC50558E}] (...) -- C:\Users\anais\Searches\Downloads\msicuu-7.2.exe (.not file.) [0]
O51 - MPSK:{2c236565-e1f1-11e0-a028-00238ba7d382}\AutoRun\command. (...) -- F:\Startme.exe (.not file.)
Proxyfix
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
https://nicolascoolman.eu
vas dans ces options, comme je te l'ai indiqué plus haut !
à lire avant de lancer l'installation de MBAM :
Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
ou :
https://fr.malwarebytes.com/mwb-download/
ou :
https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet paramètres, choisis la langue souhaitée
. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée
Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows,
Dans l'onglet paramètres, sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)
puis sur "lancer l'examen"
. Le scan démarre.
il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.
Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.
Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,
Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.
à lire avant de lancer l'installation de MBAM :
Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
ou :
https://fr.malwarebytes.com/mwb-download/
ou :
https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
Dans l'onglet paramètres, choisis la langue souhaitée
. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée
Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows,
Dans l'onglet paramètres, sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)
puis sur "lancer l'examen"
. Le scan démarre.
il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.
Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.
Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,
Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.
rien a changé car ton pc est trop infecté !
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista, W7 et W8 : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista, W7 et W8 : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
fais afficher les fichiers cachés et supprime manuellement celui ci :
c:\users\anais\AppData\Local\SearchProtect
redémarre le pc 1 ou 2 fois normalement et donne moi des nouvelles de son fonctionnement avant de continuer
c:\users\anais\AppData\Local\SearchProtect
redémarre le pc 1 ou 2 fois normalement et donne moi des nouvelles de son fonctionnement avant de continuer
attention, ton pc est tellement infecté qu'il faut arriver à le réparer !
mais je ne te cache pas que plus ça va, moins j'ai de l'espoir de pouvoir le récupérer vu le tas d'infection sur le pc !
il reste une seule option avant de réinstaller le système :
lancer une petite réparation avec cet utilitaire :
http://helper-formation.fr/entraide/astuces-windows/reparer-windows-avec-windows-repair-t2436.html
O.o°* ???Respire à fond, rédiges ton message en bon français et de manière claire. ça va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
mais je ne te cache pas que plus ça va, moins j'ai de l'espoir de pouvoir le récupérer vu le tas d'infection sur le pc !
il reste une seule option avant de réinstaller le système :
lancer une petite réparation avec cet utilitaire :
http://helper-formation.fr/entraide/astuces-windows/reparer-windows-avec-windows-repair-t2436.html
O.o°* ???Respire à fond, rédiges ton message en bon français et de manière claire. ça va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
télécharge et enregistre le fichier manquant depuis ce lien :
http://www.cjoint.com/data/EFEqhefun5c_msvcp100.dll
copie et colle le dans le répertoire :
ordinateur, disque local, Windows, system32 !
redémarre le pc pour voir si tu arrives à lancer le soft !!
http://www.cjoint.com/data/EFEqhefun5c_msvcp100.dll
copie et colle le dans le répertoire :
ordinateur, disque local, Windows, system32 !
redémarre le pc pour voir si tu arrives à lancer le soft !!
Bonne chance Electricien :-D Tu aurais pas mieux fais de formater le PC à l'état d'usine ? Sauvegarde tes fichiers important.
Bonne soirée
Bonne soirée
télécharge et installe ce Framework :
https://www.microsoft.com/fr-fr/download/details.aspx?id=1639
normalement, ça corrige l'erreur runtime !
https://www.microsoft.com/fr-fr/download/details.aspx?id=1639
normalement, ça corrige l'erreur runtime !