Pc virus

NINIDUWEB Messages postés 451 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Qui pourrait me lire ce rapport svp car j ai eu des problèmes et je voulais savoir le résultat
Merci à tous de votre aide Cordialement

https://pjjoint.malekal.com/files.php?id=20160816_b12l13q6m15q7



--
NINI

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Bof que des restes,

    1°) AdwCleaner
    Suis le tutoriel AdwCleaner d'Xplode
    • Télécharge le sur ton Bureau ou dans ton dossier des téléchargements,
    • Lance "AdwCleaner" et clique sur [Scanner],
    • L'analyse va durer plusieurs minutes, patiente,
    • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer],
    • Une fois le nettoyage terminé, un rapport va s'ouvrir,
    • Copie/colle le contenu du rapport dans ta prochaine réponse.


    Si le copié/collé ne fonctionne pas, utilise le site http://pjjoint.malekal.com/ pour héberger ton rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    2°) FRST
    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. NINIDUWEB Messages postés 451 Statut Membre 3
     
    Bonjour
    j ai télécharger ADCLEANER je le lance mais le souci il se coupe car il trouve 210 menace trouvés et disparaît que faire svp Merci
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Passe à FRST.
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    CreateRestorePoint:
    ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2016-07-27] ()
    ShellIconOverlayIdentifiers: [JzShlobj] -> {7B286609-DA97-47E1-AC6B-33B8B4732C95} => Pas de fichier
    R2 KuaizipUpdateChecker; C:\Program Files\¿ìѹ\X86\kuaizipUpdateChecker.dll [219072 2016-07-27] ()
    R2 SDDUpdate; C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Roaming\SNDA\SDUpdate\SDDUpdateSvc.dll [238392 2016-08-17] (SNDA)
    2016-08-09 11:54 - 2016-08-09 14:16 - 00000000 ___HD C:\Program Files (x86)\f093B03
    2016-08-09 11:54 - 2016-08-09 11:54 - 00000000 ___HD C:\Program Files (x86)\c1t3BAF
    2016-07-30 15:04 - 2016-07-30 15:04 - 00002284 _____ C:\WINDOWS\System32\Tasks\0216pizUpdateInfo
    2016-04-26 14:24 - 2016-04-26 14:24 - 0000009 _____ () C:\Users\NICOLE\AppData\Roaming\a.bat
    2010-08-28 22:43 - 2010-08-28 22:43 - 0577335 _____ () C:\Users\NICOLE\AppData\Roaming\adb.exe
    2010-08-28 22:43 - 2010-08-28 22:43 - 0096256 _____ (Google, inc) C:\Users\NICOLE\AppData\Roaming\AdbWinApi.dll
    2010-08-28 22:43 - 2010-08-28 22:43 - 0060928 _____ (Google, inc) C:\Users\NICOLE\AppData\Roaming\AdbWinUsbApi.dll
    2016-07-27 21:54 - 2016-07-27 21:54 - 7129600 _____ () C:\Users\NICOLE\AppData\Roaming\agent.dat
    2010-08-28 22:43 - 2010-08-28 22:43 - 0356009 _____ () C:\Users\NICOLE\AppData\Roaming\fastboot.exe
    2016-07-27 21:53 - 2016-07-27 21:53 - 0129024 _____ () C:\Users\NICOLE\AppData\Roaming\Installer.dat
    2016-07-27 21:54 - 2016-07-27 21:54 - 0018432 _____ () C:\Users\NICOLE\AppData\Roaming\Main.dat
    2016-07-27 22:09 - 2016-07-28 16:31 - 7616340 _____ () C:\Users\NICOLE\AppData\Roaming\setup.apk
    2016-07-27 21:53 - 2016-07-27 21:53 - 0676864 _____ () C:\Users\NICOLE\AppData\Roaming\Subzimtrax.exe
    2016-07-27 21:54 - 2016-07-27 21:53 - 0676864 _____ () C:\Users\NICOLE\AppData\Roaming\Truetax.exe
    Task: {5C57F9AA-1BCD-49DB-A0D8-0015CFDE0A2B} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe <==== ATTENTION
    C:\Program Files (x86)\Chromium
    Task: {F6789613-9F4B-44C8-85C9-397F74CC8588} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe <==== ATTENTION
    ShortcutWithArgument: C:\Users\NICOLE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\NICOLE\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://yeabests.cc
    ShortcutWithArgument: C:\Users\NICOLE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Search.lnk -> C:\program files\internet explorer\iexplore.exe (Microsoft Corporation) -> hxxp://yeabests.cc
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\NICOLE\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://yeabests.cc
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://yeabests.cc
    ShortcutWithArgument: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --load-extension="C:\Users\NICOLE\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://yeabests.cc
    ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://yeabests.cc
    Hosts:
    EmptyTemp:
    RemoveProxy:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",

    A gauche, place toi sur le Bureau,

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    Veuillez appuyer sur une touche pour continuer la désinfection...
    0