Infection...
Résolu/Fermé
geo trouve-tout
Messages postés
352
Date d'inscription
mardi 17 septembre 2013
Statut
Membre
Dernière intervention
9 août 2023
-
1 sept. 2015 à 18:57
geo trouve-tout Messages postés 352 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 9 août 2023 - 5 sept. 2015 à 11:34
geo trouve-tout Messages postés 352 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 9 août 2023 - 5 sept. 2015 à 11:34
A voir également:
- Infection...
- [Pnkbstra]infection ✓ - Forum Virus
- Infection: URL:Mal !!!???? - Forum Virus
- Infection virus ✓ - Forum Virus
- Infection Bloom ? ✓ - Forum Virus
- Techscam...infection ✓ - Forum Virus
11 réponses
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
1 sept. 2015 à 19:06
1 sept. 2015 à 19:06
bonjour, On va faire un diagnostic de ton PC pour plus de renseignements
"Pour annuler la recherche, cliquez sur la touche « Echap »."
https://www.cjoint.com/
http://pjjoint.malekal.com/
- Télécharge ZHPDiag sur le site officiel de Nicolas Coolman : https://nicolascoolman.eu
- lance le cela va te créer un icône sur ton bureau et faire apparaître l'interface.
- Cliquez sur « Scanner » pour démarrer la recherche.
- En cours de recherche, un compteur indique le nombre de détections.
- Laisser s »effectuer la recherche jusqu'à ce que la barre de progression atteigne le 100%
- A la fin de la recherche, un clic sur le bouton « Rapport » permet d'afficher le rapport dans le bloc-notes.
"Pour annuler la recherche, cliquez sur la touche « Echap »."
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur l'un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/
http://pjjoint.malekal.com/
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
1 sept. 2015 à 20:58
1 sept. 2015 à 20:58
bonjour, c'est quoi qui est cracké sur ton pc microsoft office 2013 ou windows 8 ou bien les 2 ??
geo trouve-tout
Messages postés
352
Date d'inscription
mardi 17 septembre 2013
Statut
Membre
Dernière intervention
9 août 2023
58
Modifié par geo trouve-tout le 3/09/2015 à 19:40
Modifié par geo trouve-tout le 3/09/2015 à 19:40
....les deux merci d'afficher ca en public..Ca change quelque chose ? Stp aidem oi juste à virer ses virus et adwares car là ca dépasse les limites...
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
3 sept. 2015 à 20:37
3 sept. 2015 à 20:37
Ca change quelque chose ?
Oui, car quand on est assez grand pour jouer avec des cracks on doit l'être pour se sortir de sa mer!!
de plus avec un windows cracké on risque de planter le pc avec les outils de désinfections
geo trouve-tout
Messages postés
352
Date d'inscription
mardi 17 septembre 2013
Statut
Membre
Dernière intervention
9 août 2023
58
3 sept. 2015 à 21:00
3 sept. 2015 à 21:00
Je le suis, sauf que là ca a atteint trop haut!! Bref, je suis prêt à prendre le risque, donc stp aide moi quoi..
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
4 sept. 2015 à 10:54
4 sept. 2015 à 10:54
ok tu fais zhpfix tu postes le rapport, et après un redémarrage un nouveau zhpdiag et des nouvelles du pc
télécharge et installes zhpfix: https://nicolascoolman.eu
- Copie les lignes en GRAS ci dessous :
Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch
[MD5.D4F602B1F775B5827932D3C5B04A3FD2] [APT] [AutoKMS] (.CODYQX4.) -- C:\Windows\AutoKMS\AutoKMS.exe [3372032]
[MD5.00000000000000000000000000000000] [APT] [VZYRPLDYU] (...) -- C:\ProgramData\91fec4dab31c4a74afeae80279c68a81\91fec4dab31c4a74afeae80279c68a81.exe (.not file.) [0]
O39 - APT: AutoKMS - (.CODYQX4.) -- C:\Windows\System32\Tasks\AutoKMS [3490]
O43 - CFD: 2014/05/12 16:38:36 - [] D -- C:\ProgramData\Microsoft Toolkit
O87 - FAEL: "{411492B2-35DD-4078-9108-0C4E38575E88}" [Out-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe (.not file.)
O87 - FAEL: "{45096D50-D8A0-4589-835C-0D7CC0DC21AB}" [Out-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe (.not file.)
O87 - FAEL: "{A69F40A6-B72B-40B9-9BB2-F41A5BC925F9}" [Out-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe (.not file.)
C:\Windows\AutoKMS\AutoKMS.exe
C:\Windows\System32\Tasks\AutoKMS
C:\ProgramData\Microsoft Toolkit
- Cliquer sur le raccourci ZHPFix sur le Bureau.
- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.
- Vérifier que toutes les lignes du script sont présentes,
- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.
- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,
- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,
. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci
tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
télécharge et installes zhpfix: https://nicolascoolman.eu
- Copie les lignes en GRAS ci dessous :
Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch
[MD5.D4F602B1F775B5827932D3C5B04A3FD2] [APT] [AutoKMS] (.CODYQX4.) -- C:\Windows\AutoKMS\AutoKMS.exe [3372032]
[MD5.00000000000000000000000000000000] [APT] [VZYRPLDYU] (...) -- C:\ProgramData\91fec4dab31c4a74afeae80279c68a81\91fec4dab31c4a74afeae80279c68a81.exe (.not file.) [0]
O39 - APT: AutoKMS - (.CODYQX4.) -- C:\Windows\System32\Tasks\AutoKMS [3490]
O43 - CFD: 2014/05/12 16:38:36 - [] D -- C:\ProgramData\Microsoft Toolkit
O87 - FAEL: "{411492B2-35DD-4078-9108-0C4E38575E88}" [Out-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe (.not file.)
O87 - FAEL: "{45096D50-D8A0-4589-835C-0D7CC0DC21AB}" [Out-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe (.not file.)
O87 - FAEL: "{A69F40A6-B72B-40B9-9BB2-F41A5BC925F9}" [Out-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe (.not file.)
C:\Windows\AutoKMS\AutoKMS.exe
C:\Windows\System32\Tasks\AutoKMS
C:\ProgramData\Microsoft Toolkit
- Cliquer sur le raccourci ZHPFix sur le Bureau.
- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.
- Vérifier que toutes les lignes du script sont présentes,
- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.
- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,
- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,
. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci
tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
geo trouve-tout
Messages postés
352
Date d'inscription
mardi 17 septembre 2013
Statut
Membre
Dernière intervention
9 août 2023
58
4 sept. 2015 à 16:34
4 sept. 2015 à 16:34
Re,
Alors voilà j'ai toujours les même problèmes...Mais ZPH Diag maintenant me trouve plus qu'une seule rreur a lieu de 4, mais les pubs, les hypertextes intempestifs et tout et les clics qui lancent des pages tjrs présents...Voici donc les deux scripts :
https://www.cjoint.com/c/EIeoHvYv4E3
https://www.cjoint.com/c/EIeoIVBiip3
Merci
Alors voilà j'ai toujours les même problèmes...Mais ZPH Diag maintenant me trouve plus qu'une seule rreur a lieu de 4, mais les pubs, les hypertextes intempestifs et tout et les clics qui lancent des pages tjrs présents...Voici donc les deux scripts :
https://www.cjoint.com/c/EIeoHvYv4E3
https://www.cjoint.com/c/EIeoIVBiip3
Merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
4 sept. 2015 à 16:50
4 sept. 2015 à 16:50
quand tu as fait zhpfix tu n'as pas mis toutes lignes donnés car sur le rapport de zhpfix C:\ProgramData\Microsoft Toolkit n'est pas donnés supprimé , et puis zhpdiag la redonne C:\ProgramData\Microsoft Toolkit =>HackTool.AutoKMS
geo trouve-tout
Messages postés
352
Date d'inscription
mardi 17 septembre 2013
Statut
Membre
Dernière intervention
9 août 2023
58
4 sept. 2015 à 16:52
4 sept. 2015 à 16:52
Hello, ben si je viens de vérifier en recliquant sur importer, et j'ai remplacé par la totalité des lignes, ca a pas bougé hein tout y est bien..
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
4 sept. 2015 à 17:22
4 sept. 2015 à 17:22
refait un zhpfix avec les nouvelles lignes, puis tu postes un dernier zhpdiag , merci
Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch
O43 - CFD: 2014/05/12 16:38:36 - [] D -- C:\ProgramData\Microsoft Toolkit
C:\ProgramData\Microsoft Toolkit
Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch
O43 - CFD: 2014/05/12 16:38:36 - [] D -- C:\ProgramData\Microsoft Toolkit
C:\ProgramData\Microsoft Toolkit
geo trouve-tout
Messages postés
352
Date d'inscription
mardi 17 septembre 2013
Statut
Membre
Dernière intervention
9 août 2023
58
4 sept. 2015 à 20:43
4 sept. 2015 à 20:43
Hello alors c'est bon plus aucune menace détectée dans ZPH Diag mais toujours ces pubs, ces hyperetxtes et tout.....
https://www.cjoint.com/c/EIesQN1ehE3
https://www.cjoint.com/c/EIesQN1ehE3
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
4 sept. 2015 à 22:10
4 sept. 2015 à 22:10
ok pour tes pub installes adblock plus sur tes navigateurs active les si besoin
pour internet explorer: https://www.commentcamarche.net/telecharger/web-internet/2559-adblock-plus-pour-internet-explorer/
pour mozilla firefox : https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/
pour google chrome: https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/
et puis tu nous diras il restera des mise à jour à faire pour éviter les exploits sur internet
pour internet explorer: https://www.commentcamarche.net/telecharger/web-internet/2559-adblock-plus-pour-internet-explorer/
pour mozilla firefox : https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/
pour google chrome: https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/
et puis tu nous diras il restera des mise à jour à faire pour éviter les exploits sur internet
geo trouve-tout
Messages postés
352
Date d'inscription
mardi 17 septembre 2013
Statut
Membre
Dernière intervention
9 août 2023
58
4 sept. 2015 à 22:28
4 sept. 2015 à 22:28
Adblocks y est déjà mais il bloque pas royal ads...
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
4 sept. 2015 à 22:42
4 sept. 2015 à 22:42
postes un scan de zhpcleaner !!
Téléchargez ZHPCleaner à cette adresse ; https://nicolascoolman.eu
Exécutez ZHPCleaner depuis votre bureau en faisant un clic droit puis Exécuter en tant qu'administrateur si autre que XP;
Lisez et acceptez les conditions d'utilisation du logiciel ;
Cliquez sur Scanner puis patientez pendant que le logiciel travaille ;
Un rapport (présent sur le bureau) s'ouvre lorsque c'est terminé :
hébergez-le sur https://www.cjoint.com/ et postez le lien généré dans votre sujet.
Téléchargez ZHPCleaner à cette adresse ; https://nicolascoolman.eu
Exécutez ZHPCleaner depuis votre bureau en faisant un clic droit puis Exécuter en tant qu'administrateur si autre que XP;
Lisez et acceptez les conditions d'utilisation du logiciel ;
Cliquez sur Scanner puis patientez pendant que le logiciel travaille ;
Un rapport (présent sur le bureau) s'ouvre lorsque c'est terminé :
hébergez-le sur https://www.cjoint.com/ et postez le lien généré dans votre sujet.
geo trouve-tout
Messages postés
352
Date d'inscription
mardi 17 septembre 2013
Statut
Membre
Dernière intervention
9 août 2023
58
4 sept. 2015 à 23:44
4 sept. 2015 à 23:44
Alors en fait, je l'ai fait, mais j'ai mis nettoyer après le scan, du coup j'en ai refais un et 0 éléments détectes ( yen avait 67 quand meme avant..) mais ca n'a rien changé puisqu'il y a toujours les pubs et les hypertextes..
Voici tout de meme le rapport post-nettoyage :
https://www.cjoint.com/c/EIevSaVLR03
Voici tout de meme le rapport post-nettoyage :
https://www.cjoint.com/c/EIevSaVLR03
geo trouve-tout
Messages postés
352
Date d'inscription
mardi 17 septembre 2013
Statut
Membre
Dernière intervention
9 août 2023
58
5 sept. 2015 à 11:34
5 sept. 2015 à 11:34
J'ai réinitialisé Google Chrome et il y a l'air d'avoir plus rien, je vais voir si ca continue ou pas :D Merci CCM!
1 sept. 2015 à 19:52
Voilà : http://www.cjoint.com/c/EIbrZM0wK83