Gros virus sur mon ordinateur

Fermé
Talsaldoum Messages postés 4 Date d'inscription dimanche 23 août 2015 Statut Membre Dernière intervention 24 août 2015 - Modifié par Talsaldoum le 23/08/2015 à 16:48
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 24 août 2015 à 13:44
Bonjour à toutes et à tous,

J'ai télécharger une fichier qui m'as mis la " pagaille " dans mon ordinateur. Je m'explique.

Quand je démarre mon PC des pages internet s'ouvre me disant que mon ordinateur est infecté et qu'ils se pourraient qu'on puisse pirater toutes mes données, cette page indique également un numéro vert pour soi disant appelé un technicien. D'autres pages s'ouvrent pour me dire de téléchargé des logiciels pour nettoyer mon PC.

Je n'ai jamais fais face à un tel virus c'est pour cela que je demande votre aide.

J'ai effectuer un nettoyage rapide, puis complet via mon antivirus windows defender qui m'a signalé quelques trucs qui ont était supprimés, mais le problème perciste.

J'ai également effectuer un scan ZHPDIAG que voici :

http://www.cjoint.com/c/EHxoPvFVs0l

En espérant que vous puissiez m'aider.


A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
23 août 2015 à 16:49
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
Talsaldoum Messages postés 4 Date d'inscription dimanche 23 août 2015 Statut Membre Dernière intervention 24 août 2015
23 août 2015 à 17:26
Merci pour la réponse rapide, voici déjà le rapport Adwcleaner, je m'occupe du FRST

https://www.cjoint.com/c/EHxpAlUMYbl
0
Talsaldoum Messages postés 4 Date d'inscription dimanche 23 août 2015 Statut Membre Dernière intervention 24 août 2015
23 août 2015 à 18:04
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
23 août 2015 à 22:29
A faire sur une session administrateur :



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKLM\...\Run: [SpaceSoundPro] => C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe
HKLM-x32\...\Run: [gmsd_fr_005010069] => C:\Program Files (x86)\gmsd_fr_005010069\gmsd_fr_005010069.exe [3980432 2015-08-23] ()
HKLM-x32\...\RunOnce: [updpcc_en_009010069.exe] => C:\Users\Utilisateur\AppData\Local\DailyPcClean Support\updpcc_en_009010069.exe [3333776 2015-08-23] ()
HKLM-x32\...\RunOnce: [upgmsd_fr_005010069.exe] => C:\Users\Utilisateur\AppData\Local\gmsd_fr_005010069\upgmsd_fr_005010069.exe [3334800 2015-08-23] ()
Startup: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-08-23]
ShortcutTarget: SmartWeb.lnk -> C:\Users\Utilisateur\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
R2 fGVvOd; C:\ProgramData\HMssarLmP\fGVvOd.exe [2732000 2015-08-21] (Useful Technology)
S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-23] (globalUpdate) [Fichier non signé] <==== ATTENTION
S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-23] (globalUpdate) [Fichier non signé] <==== ATTENTION
R2 jimocoso; C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009\jnsxCB30.tmp [227328 2015-08-21] () [Fichier non signé]
R2 JoinMEUI Assistant Service; E:\Join MEPlay\JoinMEPlayAssistantServices.exe [242176 2010-12-09] () [Fichier non signé]
R2 kedinifi; C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009\knslE4AA.tmp [250368 2015-08-21] () [Fichier non signé]
R2 SPBIUpd; C:\Program Files\Common Files\ShopperPro\spbiu.exe [2346416 2015-08-22] (ShopperPro)
R2 wytocuke; C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009\hnskEB3D.tmp [137728 2015-08-21] () [Fichier non signé]
S2 BrsHelper; C:\PROGRA~2\YTDOWN~1\BROWSE~2.EXE [X]
S2 gopibeko; C:\Users\Utilisateur\AppData\Local\032B0290-1440168673-059B-DB06-080700080009\snsr3B23.tmp [X]
R3 SPBIUpdd; C:\Program Files\Common Files\ShopperPro\spbiw.sys [41624 2015-08-22] ()
R1 wsfd_vw_1_10_0_20; C:\Windows\System32\drivers\wsfd_vw_1_10_0_20.sys [57728 2015-07-06] (WS)
2015-08-23 17:11 - 2015-08-23 17:11 - 00000000 ____D C:\ProgramData\Radio
2015-08-23 17:04 - 2015-08-23 17:49 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\gmsd_fr_005010069
2015-08-23 17:04 - 2015-08-23 17:04 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010069
2015-08-23 17:02 - 2015-08-23 17:54 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\BreakingNewsAlert
2015-08-23 17:02 - 2015-08-23 17:53 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\DailyPcClean Support
2015-08-23 17:02 - 2015-08-23 17:50 - 00004522 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-4.job
2015-08-23 17:02 - 2015-08-23 17:50 - 00002802 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-5_user.job
2015-08-23 17:02 - 2015-08-23 17:50 - 00002802 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-5.job
2015-08-23 17:02 - 2015-08-23 17:50 - 00002474 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-5_user.job
2015-08-23 17:02 - 2015-08-23 17:50 - 00002474 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-5.job
2015-08-23 17:02 - 2015-08-23 17:49 - 00003166 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-1-7.job
2015-08-23 17:02 - 2015-08-23 17:49 - 00002822 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-1-6.job
2015-08-23 17:02 - 2015-08-23 17:49 - 00001098 _____ C:\WINDOWS\Tasks\Crossbrowse.job
2015-08-23 17:02 - 2015-08-23 17:10 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\BrowserHelper
2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\DailyPCClean
2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\Crossbrowse
2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DailyPCClean
2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\Program Files (x86)\DailyPcClean Support
2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\Program Files (x86)\DailyPCClean
2015-08-23 17:01 - 2015-08-23 17:50 - 00004506 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-4.job
2015-08-23 17:01 - 2015-08-23 17:49 - 00005874 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-7.job
2015-08-23 17:01 - 2015-08-23 17:49 - 00005874 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-6.job
2015-08-23 17:01 - 2015-08-23 17:49 - 00005546 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-7.job
2015-08-23 17:01 - 2015-08-23 17:49 - 00005546 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-6.job
2015-08-23 17:01 - 2015-08-23 17:49 - 00003486 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-1-7.job
2015-08-23 17:01 - 2015-08-23 17:49 - 00003486 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-1-6.job
2015-08-23 17:01 - 2015-08-23 17:49 - 00000952 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-08-23 17:01 - 2015-08-23 17:41 - 00000000 ____D C:\Program Files (x86)\YTDownloader
2015-08-23 17:01 - 2015-08-23 17:06 - 00000956 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job
2015-08-23 17:01 - 2015-08-23 17:02 - 00000000 ____D C:\Program Files (x86)\Object Browser
2015-08-23 17:01 - 2015-08-23 17:02 - 00000000 ____D C:\Program Files (x86)\iWebar
2015-08-23 17:01 - 2015-08-23 17:01 - 00000292 _____ C:\task.vbs
2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\globalUpdate
2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Program Files (x86)\globalUpdate
2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Program Files (x86)\Crossbrowse
2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Program Files (x86)\8c4c2854-5d8a-4bb3-bb0e-2e6ba81a3892
2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Program Files (x86)\84755b0a-737c-49bb-afc1-43e334495121
2015-08-23 17:00 - 2015-08-23 17:48 - 00000000 ____D C:\Program Files\Common Files\ShopperPro
2015-08-23 17:00 - 2015-08-23 17:00 - 00000000 ____D C:\ProgramData\ShopperPro
2015-08-23 16:59 - 2015-08-23 17:18 - 00000008 _____ C:\END
2015-08-23 16:56 - 2015-08-23 16:56 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\CrashRpt
2015-08-23 16:55 - 2015-08-23 16:55 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\SmartWeb
2015-08-21 16:00 - 2015-08-21 16:00 - 0628688 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsqDA59.tmp
2015-08-21 16:00 - 2015-08-21 16:00 - 00628688 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsqDA59.tmp
2015-08-21 14:55 - 2015-08-21 14:55 - 00000000 ____D C:\ProgramData\Afusladritno
2015-08-21 14:51 - 2015-08-13 14:25 - 00000854 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-08-21 14:50 - 2015-08-22 00:51 - 00000000 ____D C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009
2015-08-21 14:50 - 2015-08-21 14:50 - 00000000 ____D C:\ProgramData\HMssarLmP

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
Talsaldoum Messages postés 4 Date d'inscription dimanche 23 août 2015 Statut Membre Dernière intervention 24 août 2015
24 août 2015 à 01:14
Merci, voila le rapport.

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:23-08-2015
Exécuté par Utilisateur (2015-08-24 01:05:57) Run:1
Exécuté depuis E:\Bureau
Profils chargés: Utilisateur & DefaultAppPool (Profils disponibles: Utilisateur & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

HKLM\...\Run: [SpaceSoundPro] => C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe
HKLM-x32\...\Run: [gmsd_fr_005010069] => C:\Program Files (x86)\gmsd_fr_005010069\gmsd_fr_005010069.exe [3980432 2015-08-23] ()
HKLM-x32\...\RunOnce: [updpcc_en_009010069.exe] => C:\Users\Utilisateur\AppData\Local\DailyPcClean Support\updpcc_en_009010069.exe [3333776 2015-08-23] ()
HKLM-x32\...\RunOnce: [upgmsd_fr_005010069.exe] => C:\Users\Utilisateur\AppData\Local\gmsd_fr_005010069\upgmsd_fr_005010069.exe [3334800 2015-08-23] ()
Startup: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-08-23]
ShortcutTarget: SmartWeb.lnk -> C:\Users\Utilisateur\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
R2 fGVvOd; C:\ProgramData\HMssarLmP\fGVvOd.exe [2732000 2015-08-21] (Useful Technology)
S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-23] (globalUpdate) [Fichier non signé] <==== ATTENTION
S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-23] (globalUpdate) [Fichier non signé] <==== ATTENTION
R2 jimocoso; C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009\jnsxCB30.tmp [227328 2015-08-21] () [Fichier non signé]
R2 JoinMEUI Assistant Service; E:\Join MEPlay\JoinMEPlayAssistantServices.exe [242176 2010-12-09] () [Fichier non signé]
R2 kedinifi; C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009\knslE4AA.tmp [250368 2015-08-21] () [Fichier non signé]
R2 SPBIUpd; C:\Program Files\Common Files\ShopperPro\spbiu.exe [2346416 2015-08-22] (ShopperPro)
R2 wytocuke; C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009\hnskEB3D.tmp [137728 2015-08-21] () [Fichier non signé]
S2 BrsHelper; C:\PROGRA~2\YTDOWN~1\BROWSE~2.EXE [X]
S2 gopibeko; C:\Users\Utilisateur\AppData\Local\032B0290-1440168673-059B-DB06-080700080009\snsr3B23.tmp [X]
R3 SPBIUpdd; C:\Program Files\Common Files\ShopperPro\spbiw.sys [41624 2015-08-22] ()
R1 wsfd_vw_1_10_0_20; C:\Windows\System32\drivers\wsfd_vw_1_10_0_20.sys [57728 2015-07-06] (WS)
2015-08-23 17:11 - 2015-08-23 17:11 - 00000000 ____D C:\ProgramData\Radio
2015-08-23 17:04 - 2015-08-23 17:49 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\gmsd_fr_005010069
2015-08-23 17:04 - 2015-08-23 17:04 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010069
2015-08-23 17:02 - 2015-08-23 17:54 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\BreakingNewsAlert
2015-08-23 17:02 - 2015-08-23 17:53 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\DailyPcClean Support
2015-08-23 17:02 - 2015-08-23 17:50 - 00004522 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-4.job
2015-08-23 17:02 - 2015-08-23 17:50 - 00002802 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-5_user.job
2015-08-23 17:02 - 2015-08-23 17:50 - 00002802 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-5.job
2015-08-23 17:02 - 2015-08-23 17:50 - 00002474 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-5_user.job
2015-08-23 17:02 - 2015-08-23 17:50 - 00002474 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-5.job
2015-08-23 17:02 - 2015-08-23 17:49 - 00003166 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-1-7.job
2015-08-23 17:02 - 2015-08-23 17:49 - 00002822 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-1-6.job
2015-08-23 17:02 - 2015-08-23 17:49 - 00001098 _____ C:\WINDOWS\Tasks\Crossbrowse.job
2015-08-23 17:02 - 2015-08-23 17:10 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\BrowserHelper
2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\DailyPCClean
2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\Crossbrowse
2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DailyPCClean
2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\Program Files (x86)\DailyPcClean Support
2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\Program Files (x86)\DailyPCClean
2015-08-23 17:01 - 2015-08-23 17:50 - 00004506 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-4.job
2015-08-23 17:01 - 2015-08-23 17:49 - 00005874 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-7.job
2015-08-23 17:01 - 2015-08-23 17:49 - 00005874 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-6.job
2015-08-23 17:01 - 2015-08-23 17:49 - 00005546 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-7.job
2015-08-23 17:01 - 2015-08-23 17:49 - 00005546 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-6.job
2015-08-23 17:01 - 2015-08-23 17:49 - 00003486 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-1-7.job
2015-08-23 17:01 - 2015-08-23 17:49 - 00003486 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-1-6.job
2015-08-23 17:01 - 2015-08-23 17:49 - 00000952 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-08-23 17:01 - 2015-08-23 17:41 - 00000000 ____D C:\Program Files (x86)\YTDownloader
2015-08-23 17:01 - 2015-08-23 17:06 - 00000956 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job
2015-08-23 17:01 - 2015-08-23 17:02 - 00000000 ____D C:\Program Files (x86)\Object Browser
2015-08-23 17:01 - 2015-08-23 17:02 - 00000000 ____D C:\Program Files (x86)\iWebar
2015-08-23 17:01 - 2015-08-23 17:01 - 00000292 _____ C:\task.vbs
2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\globalUpdate
2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Program Files (x86)\globalUpdate
2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Program Files (x86)\Crossbrowse
2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Program Files (x86)\8c4c2854-5d8a-4bb3-bb0e-2e6ba81a3892
2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Program Files (x86)\84755b0a-737c-49bb-afc1-43e334495121
2015-08-23 17:00 - 2015-08-23 17:48 - 00000000 ____D C:\Program Files\Common Files\ShopperPro
2015-08-23 17:00 - 2015-08-23 17:00 - 00000000 ____D C:\ProgramData\ShopperPro
2015-08-23 16:59 - 2015-08-23 17:18 - 00000008 _____ C:\END
2015-08-23 16:56 - 2015-08-23 16:56 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\CrashRpt
2015-08-23 16:55 - 2015-08-23 16:55 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\SmartWeb
2015-08-21 16:00 - 2015-08-21 16:00 - 0628688 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsqDA59.tmp
2015-08-21 16:00 - 2015-08-21 16:00 - 00628688 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsqDA59.tmp
2015-08-21 14:55 - 2015-08-21 14:55 - 00000000 ____D C:\ProgramData\Afusladritno
2015-08-21 14:51 - 2015-08-13 14:25 - 00000854 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
2015-08-21 14:50 - 2015-08-22 00:51 - 00000000 ____D C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009
2015-08-21 14:50 - 2015-08-21 14:50 - 00000000 ____D C:\ProgramData\HMssarLmP


HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SpaceSoundPro => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_005010069 => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\updpcc_en_009010069.exe => valeur supprimé(es) avec succès
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\upgmsd_fr_005010069.exe => valeur supprimé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\SmartWeb\SmartWebHelper.exe => déplacé(es) avec succès
fGVvOd => Impossible d'arrêter le service.
fGVvOd => service supprimé(es) avec succès
globalUpdate => service supprimé(es) avec succès
globalUpdatem => service supprimé(es) avec succès
jimocoso => Impossible d'arrêter le service.
jimocoso => service supprimé(es) avec succès
JoinMEUI Assistant Service => Impossible d'arrêter le service.
JoinMEUI Assistant Service => service supprimé(es) avec succès
kedinifi => service non trouvé(e).
SPBIUpd => Impossible d'arrêter le service.
SPBIUpd => service supprimé(es) avec succès
wytocuke => Impossible d'arrêter le service.
wytocuke => service supprimé(es) avec succès
BrsHelper => service supprimé(es) avec succès
gopibeko => service supprimé(es) avec succès
SPBIUpdd => Impossible d'arrêter le service.
SPBIUpdd => service supprimé(es) avec succès
wsfd_vw_1_10_0_20 => Impossible d'arrêter le service.
wsfd_vw_1_10_0_20 => service supprimé(es) avec succès
C:\ProgramData\Radio => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\gmsd_fr_005010069 => déplacé(es) avec succès

"C:\Program Files (x86)\gmsd_fr_005010069" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\gmsd_fr_005010069" => Planifié pour déplacement au redémarrage.

C:\Users\Utilisateur\AppData\Local\BreakingNewsAlert => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\DailyPcClean Support => déplacé(es) avec succès
C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-4.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-5_user.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-5.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-5_user.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-5.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-1-7.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-1-6.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\Crossbrowse.job => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\BrowserHelper => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Roaming\DailyPCClean => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\Crossbrowse => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DailyPCClean => déplacé(es) avec succès
C:\Program Files (x86)\DailyPcClean Support => déplacé(es) avec succès
C:\Program Files (x86)\DailyPCClean => déplacé(es) avec succès
C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-4.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-7.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-6.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-7.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-6.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-1-7.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-1-6.job => déplacé(es) avec succès
C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job => déplacé(es) avec succès
C:\Program Files (x86)\YTDownloader => déplacé(es) avec succès
C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job => déplacé(es) avec succès
C:\Program Files (x86)\Object Browser => déplacé(es) avec succès
C:\Program Files (x86)\iWebar => déplacé(es) avec succès
C:\task.vbs => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\globalUpdate => déplacé(es) avec succès
C:\Program Files (x86)\globalUpdate => déplacé(es) avec succès
C:\Program Files (x86)\Crossbrowse => déplacé(es) avec succès
C:\Program Files (x86)\8c4c2854-5d8a-4bb3-bb0e-2e6ba81a3892 => déplacé(es) avec succès
C:\Program Files (x86)\84755b0a-737c-49bb-afc1-43e334495121 => déplacé(es) avec succès
C:\Program Files\Common Files\ShopperPro => déplacé(es) avec succès
C:\ProgramData\ShopperPro => déplacé(es) avec succès
C:\END => déplacé(es) avec succès
C:\Users\Utilisateur\AppData\Local\CrashRpt => déplacé(es) avec succès

"C:\Users\Utilisateur\AppData\Local\SmartWeb" dossier déplacer:

Impossible de déplacer "C:\Users\Utilisateur\AppData\Local\SmartWeb" => Planifié pour déplacement au redémarrage.

C:\Users\Utilisateur\AppData\Local\nsqDA59.tmp => déplacé(es) avec succès
"C:\Users\Utilisateur\AppData\Local\nsqDA59.tmp" => Fichier/Dossier non trouvé(e).
C:\ProgramData\Afusladritno => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\etc\hp.bak => déplacé(es) avec succès
C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009 => déplacé(es) avec succès

"C:\ProgramData\HMssarLmP" dossier déplacer:

Impossible de déplacer "C:\ProgramData\HMssarLmP" => Planifié pour déplacement au redémarrage.


Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-08-24 01:07:51)<=

C:\Program Files (x86)\gmsd_fr_005010069 => a été déplacé(e) avec succès
C:\Users\Utilisateur\AppData\Local\SmartWeb => a été déplacé(e) avec succès
C:\ProgramData\HMssarLmP => a été déplacé(e) avec succès

Fin de Fixlog 01:07:51

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
24 août 2015 à 13:44
ok, voici la suite :

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

0