Supprimer GreatMaker

Résolu/Fermé
ISDA2015 Messages postés 4 Date d'inscription lundi 3 octobre 2016 Statut Membre Dernière intervention 11 juin 2024 - Modifié par Malekal_morte- le 3/10/2016 à 16:27
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 oct. 2016 à 16:27
Bonjour,

J'ai besoin de votre aide.

J'ai également un problème de virus chinois . Avec un dossier GreatMaker et MoahaWIFIService.

j'ai scanner mon pc avec frst voici les liens.

https://pjjoint.malekal.com/files.php?id=FRST_20161003_y9w9r5t6o6
https://pjjoint.malekal.com/files.php?id=20161003_i5y11v8s15v6
https://pjjoint.malekal.com/files.php?id=20161003_g9b10z8f7y7

Merci d'avance

A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
3 oct. 2016 à 15:41
Salut,

Les joies des cracks...
Commence par ça :


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2016-10-03] ()
HKU\S-1-5-21-3606770122-1817012145-1691429132-1722\...\Run: [DocumentBasket] => C:\Client\Document Basket\DocumentBasket.exe [17843712 2012-04-02] ()
R2 MaohaWifiSvr; C:\Program Files (x86)\GreatMaker\MaohaWiFi\MaohaWifiSvr.exe [170464 2014-12-18] (猫哈网络 版权所有)
R2 KuaizipUpdateChecker; C:\Program Files\¿ìѹ\X86\kuaizipUpdateChecker.dll [219072 2016-10-03] ()
R2 KuaiZipDrive; C:\windows\system32\drivers\KuaiZipDrive.sys [92872 2016-10-03] (WinMount International Inc)
R1 MaohaWifiNetPro; C:\Program Files (x86)\GreatMaker\MaohaWiFi\MaoHaWiFiNet64.sys [871152 2015-10-27] ()
2016-10-03 11:04 - 2016-10-03 12:59 - 00000000 ____D C:\Program Files\¿ìѹ
2016-10-03 11:04 - 2016-10-03 11:15 - 00000000 ____D C:\Users\IDZABA\AppData\Roaming\Kuaizip
2016-10-03 11:04 - 2016-10-03 11:04 - 00092872 _____ (WinMount International Inc) C:\windows\system32\Drivers\KuaiZipDrive.sys
2016-10-03 11:04 - 2016-10-03 11:04 - 00003370 _____ C:\windows\System32\Tasks\KuaiZip_Update
2016-10-03 11:04 - 2016-10-03 11:04 - 00000000 ____D C:\Users\IDZABA\AppData\Roaming\Softlink
2016-10-03 10:59 - 2016-10-03 10:59 - 00000000 ____D C:\Program Files (x86)\GreatMaker
2016-10-03 10:57 - 2016-10-03 10:58 - 00000000 ____D C:\Users\Public\Thunder Network
2016-10-03 10:57 - 2016-10-03 10:57 - 00073216 _____ C:\windows\taskmgr.exe
2016-10-03 10:57 - 2016-10-03 10:57 - 00000000 ____D C:\ProgramData\Thunder Network
2016-10-03 10:55 - 2016-10-03 10:55 - 00001010 _____ C:\Users\IDZABA\Downloads\dameware nt utilities 8.0.1.151 keygen
Task: {23F760A8-85E4-4827-B1A1-66AF276C7C2F} - System32\Tasks\KuaiZip_Update => C:\PROGRA~1\F85A~1\X86\Update.exe <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0
ISDA2015 Messages postés 4 Date d'inscription lundi 3 octobre 2016 Statut Membre Dernière intervention 11 juin 2024
3 oct. 2016 à 16:26
Merci pour votre disponibilité et aide. Problème résolu.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
3 oct. 2016 à 16:27
de rien =)



Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


0