Wizzcaster / help

Résolu
Bboul -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je suis en galère pour supprimer wizzcaster, j'ai besoin d'un bon informaticien sur ce coup :)

Voici les rapports de scan:

Malwarebytes:
http://www.cjoint.com/c/FLEiR3X3FRF

ZHPcleaner:
http://www.cjoint.com/c/FLEiTvOVcHF

Merci d'avance je m'en sortirai pas tout seul :(

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Réinitialise/Répare les navigateurs WEB :

    puis :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. Bboul
     
    Merci pour ta réponse, voici les rapports (first / addition / shortcut):

    http://pjjoint.malekal.com/files.php?id=FRST_20161230_y7o11k6g6b9

    http://pjjoint.malekal.com/files.php?id=20161230_i11z12l14e12b5

    http://pjjoint.malekal.com/files.php?id=20161230_z7m14z9k15u10
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu devrais remplacer McAfee par un autre antivirus.

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    CreateRestorePoint:
    HKLM\...\RunOnce: [wd] => C:\WINDOWS\TEMP\g3FE6.tmp.exe <===== ATTENTION
    R2 Julwardfjy; C:\Program Files (x86)\Gselybergerent\atucighMpp.dll [180224 2016-12-30] () [Fichier non signé]
    2016-12-30 07:00 - 2016-12-30 07:00 - 00000000 ____D C:\WINDOWS\SysWOW64\sstmp
    2016-12-30 07:00 - 2016-12-30 07:00 - 00000000 ____D C:\WINDOWS\system32\sstmp
    2016-12-30 06:59 - 2016-12-30 07:02 - 00000000 ____D C:\Users\Isabelle\AppData\Local\Vasatygase
    2016-12-30 06:59 - 2016-12-30 06:59 - 00000000 ____D C:\Program Files (x86)\Ghirepyphtry
    2016-12-30 06:58 - 2016-12-30 06:58 - 00000000 ____D C:\Users\Isabelle\AppData\Roaming\TeamViewer
    HKU\S-1-5-21-2882917564-4169426333-255808751-1001\...\Run: [dpinst] => C:\Users\Isabelle\AppData\Roaming\DIFX\dpinst.exe [7293280 2013-02-19] (TeamViewer GmbH)
    2016-12-30 06:52 - 2016-12-30 07:56 - 00000000 ____D C:\Program Files (x86)\Gheney Core
    2016-12-30 06:52 - 2016-12-30 06:54 - 00000000 ___HD C:\Users\Isabelle\AppData\Roaming\DIFX
    2016-12-30 06:52 - 2016-12-30 06:53 - 00000000 ____D C:\Program Files (x86)\ScreenShared
    2016-12-30 06:52 - 2016-12-30 06:52 - 00016818 _____ C:\WINDOWS\System32\Tasks\137907v2a418h79
    2016-12-30 06:52 - 2016-12-30 06:52 - 00000000 ___HD C:\ProgramData\137907v2a418h79
    2016-12-30 06:51 - 2016-12-30 07:56 - 00000000 ____D C:\Users\Isabelle\AppData\Roaming\Mality
    2016-12-30 06:51 - 2016-12-30 06:52 - 00000000 ____D C:\Users\Isabelle\AppData\Local\Guwidom
    2016-12-30 06:51 - 2016-12-30 06:51 - 00000000 ____D C:\Program Files (x86)\Gselybergerent
    HKU\S-1-5-21-2882917564-4169426333-255808751-1001\...\Run: [BingSvc] => C:\Users\Isabelle\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-16] (© 2015 Microsoft Corporation)
    HKU\S-1-5-21-2882917564-4169426333-255808751-1001\...\Run: [Publisher] => C:\Users\Isabelle\AppData\Local\Temp\{bd518442f8364fa4bd4d3e158096bd0d}\CFiLIVLaSC\publisher.exe [1229312 2016-12-30] () <===== ATTENTION
    Hosts:
    EmptyTemp:
    RemoveProxy:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",

    A gauche, place toi sur le Bureau,

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.
    0
  4. Bboul
     
    Au top!!

    Plus aucun soucis.

    Merci pour tout!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    de rien :)

    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    Quelques conseils :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    0