Gros virus sur mon ordinateur

Talsaldoum Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à toutes et à tous,

J'ai télécharger une fichier qui m'as mis la " pagaille " dans mon ordinateur. Je m'explique.

Quand je démarre mon PC des pages internet s'ouvre me disant que mon ordinateur est infecté et qu'ils se pourraient qu'on puisse pirater toutes mes données, cette page indique également un numéro vert pour soi disant appelé un technicien. D'autres pages s'ouvrent pour me dire de téléchargé des logiciels pour nettoyer mon PC.

Je n'ai jamais fais face à un tel virus c'est pour cela que je demande votre aide.

J'ai effectuer un nettoyage rapide, puis complet via mon antivirus windows defender qui m'a signalé quelques trucs qui ont était supprimés, mais le problème perciste.

J'ai également effectuer un scan ZHPDIAG que voici :

http://www.cjoint.com/c/EHxoPvFVs0l

En espérant que vous puissiez m'aider.

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner( d'Xplode )
    Ce programme permet de supprimer les adwares et programmes parasites :
    • Télécharge le sur ton bureau ou dossier de téléchargement.
    • Lance AdwCleaner, clique sur [Scanner].
    • L'analyse peux durer plusieurs minutes, patiente.
    • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
    • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis le tutoriel FRST.
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
    0
    1. Talsaldoum Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
       
      Merci pour la réponse rapide, voici déjà le rapport Adwcleaner, je m'occupe du FRST

      https://www.cjoint.com/c/EHxpAlUMYbl
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    A faire sur une session administrateur :

    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    HKLM\...\Run: [SpaceSoundPro] => C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe
    HKLM-x32\...\Run: [gmsd_fr_005010069] => C:\Program Files (x86)\gmsd_fr_005010069\gmsd_fr_005010069.exe [3980432 2015-08-23] ()
    HKLM-x32\...\RunOnce: [updpcc_en_009010069.exe] => C:\Users\Utilisateur\AppData\Local\DailyPcClean Support\updpcc_en_009010069.exe [3333776 2015-08-23] ()
    HKLM-x32\...\RunOnce: [upgmsd_fr_005010069.exe] => C:\Users\Utilisateur\AppData\Local\gmsd_fr_005010069\upgmsd_fr_005010069.exe [3334800 2015-08-23] ()
    Startup: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-08-23]
    ShortcutTarget: SmartWeb.lnk -> C:\Users\Utilisateur\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
    R2 fGVvOd; C:\ProgramData\HMssarLmP\fGVvOd.exe [2732000 2015-08-21] (Useful Technology)
    S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-23] (globalUpdate) [Fichier non signé] <==== ATTENTION
    S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-23] (globalUpdate) [Fichier non signé] <==== ATTENTION
    R2 jimocoso; C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009\jnsxCB30.tmp [227328 2015-08-21] () [Fichier non signé]
    R2 JoinMEUI Assistant Service; E:\Join MEPlay\JoinMEPlayAssistantServices.exe [242176 2010-12-09] () [Fichier non signé]
    R2 kedinifi; C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009\knslE4AA.tmp [250368 2015-08-21] () [Fichier non signé]
    R2 SPBIUpd; C:\Program Files\Common Files\ShopperPro\spbiu.exe [2346416 2015-08-22] (ShopperPro)
    R2 wytocuke; C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009\hnskEB3D.tmp [137728 2015-08-21] () [Fichier non signé]
    S2 BrsHelper; C:\PROGRA~2\YTDOWN~1\BROWSE~2.EXE [X]
    S2 gopibeko; C:\Users\Utilisateur\AppData\Local\032B0290-1440168673-059B-DB06-080700080009\snsr3B23.tmp [X]
    R3 SPBIUpdd; C:\Program Files\Common Files\ShopperPro\spbiw.sys [41624 2015-08-22] ()
    R1 wsfd_vw_1_10_0_20; C:\Windows\System32\drivers\wsfd_vw_1_10_0_20.sys [57728 2015-07-06] (WS)
    2015-08-23 17:11 - 2015-08-23 17:11 - 00000000 ____D C:\ProgramData\Radio
    2015-08-23 17:04 - 2015-08-23 17:49 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\gmsd_fr_005010069
    2015-08-23 17:04 - 2015-08-23 17:04 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010069
    2015-08-23 17:02 - 2015-08-23 17:54 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\BreakingNewsAlert
    2015-08-23 17:02 - 2015-08-23 17:53 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\DailyPcClean Support
    2015-08-23 17:02 - 2015-08-23 17:50 - 00004522 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-4.job
    2015-08-23 17:02 - 2015-08-23 17:50 - 00002802 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-5_user.job
    2015-08-23 17:02 - 2015-08-23 17:50 - 00002802 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-5.job
    2015-08-23 17:02 - 2015-08-23 17:50 - 00002474 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-5_user.job
    2015-08-23 17:02 - 2015-08-23 17:50 - 00002474 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-5.job
    2015-08-23 17:02 - 2015-08-23 17:49 - 00003166 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-1-7.job
    2015-08-23 17:02 - 2015-08-23 17:49 - 00002822 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-1-6.job
    2015-08-23 17:02 - 2015-08-23 17:49 - 00001098 _____ C:\WINDOWS\Tasks\Crossbrowse.job
    2015-08-23 17:02 - 2015-08-23 17:10 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\BrowserHelper
    2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\DailyPCClean
    2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\Crossbrowse
    2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DailyPCClean
    2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\Program Files (x86)\DailyPcClean Support
    2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\Program Files (x86)\DailyPCClean
    2015-08-23 17:01 - 2015-08-23 17:50 - 00004506 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-4.job
    2015-08-23 17:01 - 2015-08-23 17:49 - 00005874 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-7.job
    2015-08-23 17:01 - 2015-08-23 17:49 - 00005874 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-6.job
    2015-08-23 17:01 - 2015-08-23 17:49 - 00005546 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-7.job
    2015-08-23 17:01 - 2015-08-23 17:49 - 00005546 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-6.job
    2015-08-23 17:01 - 2015-08-23 17:49 - 00003486 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-1-7.job
    2015-08-23 17:01 - 2015-08-23 17:49 - 00003486 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-1-6.job
    2015-08-23 17:01 - 2015-08-23 17:49 - 00000952 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job
    2015-08-23 17:01 - 2015-08-23 17:41 - 00000000 ____D C:\Program Files (x86)\YTDownloader
    2015-08-23 17:01 - 2015-08-23 17:06 - 00000956 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job
    2015-08-23 17:01 - 2015-08-23 17:02 - 00000000 ____D C:\Program Files (x86)\Object Browser
    2015-08-23 17:01 - 2015-08-23 17:02 - 00000000 ____D C:\Program Files (x86)\iWebar
    2015-08-23 17:01 - 2015-08-23 17:01 - 00000292 _____ C:\task.vbs
    2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\globalUpdate
    2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Program Files (x86)\globalUpdate
    2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Program Files (x86)\Crossbrowse
    2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Program Files (x86)\8c4c2854-5d8a-4bb3-bb0e-2e6ba81a3892
    2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Program Files (x86)\84755b0a-737c-49bb-afc1-43e334495121
    2015-08-23 17:00 - 2015-08-23 17:48 - 00000000 ____D C:\Program Files\Common Files\ShopperPro
    2015-08-23 17:00 - 2015-08-23 17:00 - 00000000 ____D C:\ProgramData\ShopperPro
    2015-08-23 16:59 - 2015-08-23 17:18 - 00000008 _____ C:\END
    2015-08-23 16:56 - 2015-08-23 16:56 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\CrashRpt
    2015-08-23 16:55 - 2015-08-23 16:55 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\SmartWeb
    2015-08-21 16:00 - 2015-08-21 16:00 - 0628688 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsqDA59.tmp
    2015-08-21 16:00 - 2015-08-21 16:00 - 00628688 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsqDA59.tmp
    2015-08-21 14:55 - 2015-08-21 14:55 - 00000000 ____D C:\ProgramData\Afusladritno
    2015-08-21 14:51 - 2015-08-13 14:25 - 00000854 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
    2015-08-21 14:50 - 2015-08-22 00:51 - 00000000 ____D C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009
    2015-08-21 14:50 - 2015-08-21 14:50 - 00000000 ____D C:\ProgramData\HMssarLmP

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Corriger / Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    0
  3. Talsaldoum Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci, voila le rapport.

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version:23-08-2015
    Exécuté par Utilisateur (2015-08-24 01:05:57) Run:1
    Exécuté depuis E:\Bureau
    Profils chargés: Utilisateur & DefaultAppPool (Profils disponibles: Utilisateur & DefaultAppPool)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    HKLM\...\Run: [SpaceSoundPro] => C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe
    HKLM-x32\...\Run: [gmsd_fr_005010069] => C:\Program Files (x86)\gmsd_fr_005010069\gmsd_fr_005010069.exe [3980432 2015-08-23] ()
    HKLM-x32\...\RunOnce: [updpcc_en_009010069.exe] => C:\Users\Utilisateur\AppData\Local\DailyPcClean Support\updpcc_en_009010069.exe [3333776 2015-08-23] ()
    HKLM-x32\...\RunOnce: [upgmsd_fr_005010069.exe] => C:\Users\Utilisateur\AppData\Local\gmsd_fr_005010069\upgmsd_fr_005010069.exe [3334800 2015-08-23] ()
    Startup: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk [2015-08-23]
    ShortcutTarget: SmartWeb.lnk -> C:\Users\Utilisateur\AppData\Local\SmartWeb\SmartWebHelper.exe (SoftBrain Technologies Ltd.)
    R2 fGVvOd; C:\ProgramData\HMssarLmP\fGVvOd.exe [2732000 2015-08-21] (Useful Technology)
    S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-23] (globalUpdate) [Fichier non signé] <==== ATTENTION
    S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe [68608 2015-08-23] (globalUpdate) [Fichier non signé] <==== ATTENTION
    R2 jimocoso; C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009\jnsxCB30.tmp [227328 2015-08-21] () [Fichier non signé]
    R2 JoinMEUI Assistant Service; E:\Join MEPlay\JoinMEPlayAssistantServices.exe [242176 2010-12-09] () [Fichier non signé]
    R2 kedinifi; C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009\knslE4AA.tmp [250368 2015-08-21] () [Fichier non signé]
    R2 SPBIUpd; C:\Program Files\Common Files\ShopperPro\spbiu.exe [2346416 2015-08-22] (ShopperPro)
    R2 wytocuke; C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009\hnskEB3D.tmp [137728 2015-08-21] () [Fichier non signé]
    S2 BrsHelper; C:\PROGRA~2\YTDOWN~1\BROWSE~2.EXE [X]
    S2 gopibeko; C:\Users\Utilisateur\AppData\Local\032B0290-1440168673-059B-DB06-080700080009\snsr3B23.tmp [X]
    R3 SPBIUpdd; C:\Program Files\Common Files\ShopperPro\spbiw.sys [41624 2015-08-22] ()
    R1 wsfd_vw_1_10_0_20; C:\Windows\System32\drivers\wsfd_vw_1_10_0_20.sys [57728 2015-07-06] (WS)
    2015-08-23 17:11 - 2015-08-23 17:11 - 00000000 ____D C:\ProgramData\Radio
    2015-08-23 17:04 - 2015-08-23 17:49 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\gmsd_fr_005010069
    2015-08-23 17:04 - 2015-08-23 17:04 - 00000000 ____D C:\Program Files (x86)\gmsd_fr_005010069
    2015-08-23 17:02 - 2015-08-23 17:54 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\BreakingNewsAlert
    2015-08-23 17:02 - 2015-08-23 17:53 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\DailyPcClean Support
    2015-08-23 17:02 - 2015-08-23 17:50 - 00004522 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-4.job
    2015-08-23 17:02 - 2015-08-23 17:50 - 00002802 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-5_user.job
    2015-08-23 17:02 - 2015-08-23 17:50 - 00002802 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-5.job
    2015-08-23 17:02 - 2015-08-23 17:50 - 00002474 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-5_user.job
    2015-08-23 17:02 - 2015-08-23 17:50 - 00002474 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-5.job
    2015-08-23 17:02 - 2015-08-23 17:49 - 00003166 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-1-7.job
    2015-08-23 17:02 - 2015-08-23 17:49 - 00002822 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-1-6.job
    2015-08-23 17:02 - 2015-08-23 17:49 - 00001098 _____ C:\WINDOWS\Tasks\Crossbrowse.job
    2015-08-23 17:02 - 2015-08-23 17:10 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\BrowserHelper
    2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\Users\Utilisateur\AppData\Roaming\DailyPCClean
    2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\Crossbrowse
    2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DailyPCClean
    2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\Program Files (x86)\DailyPcClean Support
    2015-08-23 17:02 - 2015-08-23 17:02 - 00000000 ____D C:\Program Files (x86)\DailyPCClean
    2015-08-23 17:01 - 2015-08-23 17:50 - 00004506 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-4.job
    2015-08-23 17:01 - 2015-08-23 17:49 - 00005874 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-7.job
    2015-08-23 17:01 - 2015-08-23 17:49 - 00005874 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-6.job
    2015-08-23 17:01 - 2015-08-23 17:49 - 00005546 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-7.job
    2015-08-23 17:01 - 2015-08-23 17:49 - 00005546 _____ C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-6.job
    2015-08-23 17:01 - 2015-08-23 17:49 - 00003486 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-1-7.job
    2015-08-23 17:01 - 2015-08-23 17:49 - 00003486 _____ C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-1-6.job
    2015-08-23 17:01 - 2015-08-23 17:49 - 00000952 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job
    2015-08-23 17:01 - 2015-08-23 17:41 - 00000000 ____D C:\Program Files (x86)\YTDownloader
    2015-08-23 17:01 - 2015-08-23 17:06 - 00000956 _____ C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job
    2015-08-23 17:01 - 2015-08-23 17:02 - 00000000 ____D C:\Program Files (x86)\Object Browser
    2015-08-23 17:01 - 2015-08-23 17:02 - 00000000 ____D C:\Program Files (x86)\iWebar
    2015-08-23 17:01 - 2015-08-23 17:01 - 00000292 _____ C:\task.vbs
    2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\globalUpdate
    2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Program Files (x86)\globalUpdate
    2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Program Files (x86)\Crossbrowse
    2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Program Files (x86)\8c4c2854-5d8a-4bb3-bb0e-2e6ba81a3892
    2015-08-23 17:01 - 2015-08-23 17:01 - 00000000 ____D C:\Program Files (x86)\84755b0a-737c-49bb-afc1-43e334495121
    2015-08-23 17:00 - 2015-08-23 17:48 - 00000000 ____D C:\Program Files\Common Files\ShopperPro
    2015-08-23 17:00 - 2015-08-23 17:00 - 00000000 ____D C:\ProgramData\ShopperPro
    2015-08-23 16:59 - 2015-08-23 17:18 - 00000008 _____ C:\END
    2015-08-23 16:56 - 2015-08-23 16:56 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\CrashRpt
    2015-08-23 16:55 - 2015-08-23 16:55 - 00000000 ____D C:\Users\Utilisateur\AppData\Local\SmartWeb
    2015-08-21 16:00 - 2015-08-21 16:00 - 0628688 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsqDA59.tmp
    2015-08-21 16:00 - 2015-08-21 16:00 - 00628688 _____ (CMI Limited) C:\Users\Utilisateur\AppData\Local\nsqDA59.tmp
    2015-08-21 14:55 - 2015-08-21 14:55 - 00000000 ____D C:\ProgramData\Afusladritno
    2015-08-21 14:51 - 2015-08-13 14:25 - 00000854 _____ C:\WINDOWS\system32\Drivers\etc\hp.bak
    2015-08-21 14:50 - 2015-08-22 00:51 - 00000000 ____D C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009
    2015-08-21 14:50 - 2015-08-21 14:50 - 00000000 ____D C:\ProgramData\HMssarLmP

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SpaceSoundPro => valeur supprimé(es) avec succès
    HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_005010069 => valeur supprimé(es) avec succès
    HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\updpcc_en_009010069.exe => valeur supprimé(es) avec succès
    HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\upgmsd_fr_005010069.exe => valeur supprimé(es) avec succès
    C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk => déplacé(es) avec succès
    C:\Users\Utilisateur\AppData\Local\SmartWeb\SmartWebHelper.exe => déplacé(es) avec succès
    fGVvOd => Impossible d'arrêter le service.
    fGVvOd => service supprimé(es) avec succès
    globalUpdate => service supprimé(es) avec succès
    globalUpdatem => service supprimé(es) avec succès
    jimocoso => Impossible d'arrêter le service.
    jimocoso => service supprimé(es) avec succès
    JoinMEUI Assistant Service => Impossible d'arrêter le service.
    JoinMEUI Assistant Service => service supprimé(es) avec succès
    kedinifi => service non trouvé(e).
    SPBIUpd => Impossible d'arrêter le service.
    SPBIUpd => service supprimé(es) avec succès
    wytocuke => Impossible d'arrêter le service.
    wytocuke => service supprimé(es) avec succès
    BrsHelper => service supprimé(es) avec succès
    gopibeko => service supprimé(es) avec succès
    SPBIUpdd => Impossible d'arrêter le service.
    SPBIUpdd => service supprimé(es) avec succès
    wsfd_vw_1_10_0_20 => Impossible d'arrêter le service.
    wsfd_vw_1_10_0_20 => service supprimé(es) avec succès
    C:\ProgramData\Radio => déplacé(es) avec succès
    C:\Users\Utilisateur\AppData\Local\gmsd_fr_005010069 => déplacé(es) avec succès

    "C:\Program Files (x86)\gmsd_fr_005010069" dossier déplacer:

    Impossible de déplacer "C:\Program Files (x86)\gmsd_fr_005010069" => Planifié pour déplacement au redémarrage.

    C:\Users\Utilisateur\AppData\Local\BreakingNewsAlert => déplacé(es) avec succès
    C:\Users\Utilisateur\AppData\Local\DailyPcClean Support => déplacé(es) avec succès
    C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-4.job => déplacé(es) avec succès
    C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-5_user.job => déplacé(es) avec succès
    C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-5.job => déplacé(es) avec succès
    C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-5_user.job => déplacé(es) avec succès
    C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-5.job => déplacé(es) avec succès
    C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-1-7.job => déplacé(es) avec succès
    C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-1-6.job => déplacé(es) avec succès
    C:\WINDOWS\Tasks\Crossbrowse.job => déplacé(es) avec succès
    C:\Users\Utilisateur\AppData\Local\BrowserHelper => déplacé(es) avec succès
    C:\Users\Utilisateur\AppData\Roaming\DailyPCClean => déplacé(es) avec succès
    C:\Users\Utilisateur\AppData\Local\Crossbrowse => déplacé(es) avec succès
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DailyPCClean => déplacé(es) avec succès
    C:\Program Files (x86)\DailyPcClean Support => déplacé(es) avec succès
    C:\Program Files (x86)\DailyPCClean => déplacé(es) avec succès
    C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-4.job => déplacé(es) avec succès
    C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-7.job => déplacé(es) avec succès
    C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-6.job => déplacé(es) avec succès
    C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-7.job => déplacé(es) avec succès
    C:\WINDOWS\Tasks\b18d8b0c-8cb2-47de-8f0a-b6a9c156e345-6.job => déplacé(es) avec succès
    C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-1-7.job => déplacé(es) avec succès
    C:\WINDOWS\Tasks\1cf5adfb-4871-439d-b827-925b1a4ff6df-1-6.job => déplacé(es) avec succès
    C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job => déplacé(es) avec succès
    C:\Program Files (x86)\YTDownloader => déplacé(es) avec succès
    C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job => déplacé(es) avec succès
    C:\Program Files (x86)\Object Browser => déplacé(es) avec succès
    C:\Program Files (x86)\iWebar => déplacé(es) avec succès
    C:\task.vbs => déplacé(es) avec succès
    C:\Users\Utilisateur\AppData\Local\globalUpdate => déplacé(es) avec succès
    C:\Program Files (x86)\globalUpdate => déplacé(es) avec succès
    C:\Program Files (x86)\Crossbrowse => déplacé(es) avec succès
    C:\Program Files (x86)\8c4c2854-5d8a-4bb3-bb0e-2e6ba81a3892 => déplacé(es) avec succès
    C:\Program Files (x86)\84755b0a-737c-49bb-afc1-43e334495121 => déplacé(es) avec succès
    C:\Program Files\Common Files\ShopperPro => déplacé(es) avec succès
    C:\ProgramData\ShopperPro => déplacé(es) avec succès
    C:\END => déplacé(es) avec succès
    C:\Users\Utilisateur\AppData\Local\CrashRpt => déplacé(es) avec succès

    "C:\Users\Utilisateur\AppData\Local\SmartWeb" dossier déplacer:

    Impossible de déplacer "C:\Users\Utilisateur\AppData\Local\SmartWeb" => Planifié pour déplacement au redémarrage.

    C:\Users\Utilisateur\AppData\Local\nsqDA59.tmp => déplacé(es) avec succès
    "C:\Users\Utilisateur\AppData\Local\nsqDA59.tmp" => Fichier/Dossier non trouvé(e).
    C:\ProgramData\Afusladritno => déplacé(es) avec succès
    C:\WINDOWS\system32\Drivers\etc\hp.bak => déplacé(es) avec succès
    C:\Program Files (x86)\032B0290-1440161430-059B-DB06-080700080009 => déplacé(es) avec succès

    "C:\ProgramData\HMssarLmP" dossier déplacer:

    Impossible de déplacer "C:\ProgramData\HMssarLmP" => Planifié pour déplacement au redémarrage.

    Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-08-24 01:07:51)<=

    C:\Program Files (x86)\gmsd_fr_005010069 => a été déplacé(e) avec succès
    C:\Users\Utilisateur\AppData\Local\SmartWeb => a été déplacé(e) avec succès
    C:\ProgramData\HMssarLmP => a été déplacé(e) avec succès

    Fin de Fixlog 01:07:51

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok, voici la suite :

    Malwarebytes (temps : environ 40min de scan):
    ==================================================
    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour puis lance un examen.

    A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
    Redémarre l'ordinateur si besoin.
    Après redémarrage, relance Malwarebytes.
    Vas chercher le rapport dans l'onglet Historique.
    A gauche Journal d'analyse.
    Doube-clic sur l'examen dans la liste.
    Puis en bas Copier dans le presse papier
    Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
    Clic sur envoyer.
    Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

    0