Redirect virus deloton.com

zilot -  
jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Mon PC est infecté par un redirect virus tenace qui me dirige vers une page deloton.com, j ai essayé kaspersky internet security 2017, malwarebytes 3, adwcleaner 7, spyhunter pro 4 et hitmanpro mais tous ces antivirus ne le detectent pas de l'aide svp

2 réponses

  1. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
     
    Bonjour
    • Tu peux suivre ► cette procédure pour analyser ton PC et transmettre "dans ta prochaine réponse" le rapport de scan (zhpdiag.txt)

    0
    1. zilot
       
      merci pour la reponse voila le lien du rapport https://pjjoint.malekal.com/files.php?id=20171221_o8g12h5p12h11
      0
    2. jmdepise Messages postés 1649 Date d'inscription   Statut Contributeur sécurité Dernière intervention   414
       
      • OneproD → est-ce que c'est un programme que tu as installé ?


      /

      Tu peux désactiver au démarrage de windows :
      • OneDrive
      • Bittorent
      • iSkysoft
      • PowerISO



      //

      //
      • 2) Correction :
      • Télécharger et enregistrer Zhpfix sur ton bureau
      • lancer zhpfix, il va s'installer sur le pc,
      • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"

      /!\ Avertissement /!\
      ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de Plantage !
      • Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. "L'icône ressemble à une seringue".
      • Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
      • Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.


      script zhpfix
      SysRestore
      O108 - CMH1: WinRAR32 [64Bits] - {B41DB860-8EE4-11D2-9906-E49FADC173CA}
      O108 - CMH5: igfxcui [64Bits] - {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}
      O108 - CMH6: WinRAR32 [64Bits] - {B41DB860-8EE4-11D2-9906-E49FADC173CA}
      HKCU\SOFTWARE\undefined
      HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PDFCreator.ShellContextMenu
      HKLM\Software\Classes\CLSID\{d9cea52e-100d-4159-89ea-76e845bc13e1}
      HKLM\Software\Wow6432Node\Classes\CLSID\{d9cea52e-100d-4159-89ea-76e845bc13e1}
      HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
      HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
      HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui
      HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
      HKCU\SOFTWARE\Chromium
      HKCU\SOFTWARE\AVAST Software
      O4 - GS\Desktop [Hamza-dsi]: Avast Browser Cleanup.lnk . (.AVAST Software - avast! Browser Cleanup User Interface.) C:\Users\Hamza-dsi\AppData\Roaming\AVAST Software\Browser Cleanup\BrowserCleanup.exe
      O4 - GS\Desktop [defaultuser0]: Avast Browser Cleanup.lnk . (.AVAST Software - avast! Browser Cleanup User Interface.) C:\Users\Hamza-dsi\AppData\Roaming\AVAST Software\Browser Cleanup\BrowserCleanup.exe
      O4 - GS\Desktop [Administrateur]: Avast Browser Cleanup.lnk . (.AVAST Software - avast! Browser Cleanup User Interface.) C:\Users\Hamza-dsi\AppData\Roaming\AVAST Software\Browser Cleanup\BrowserCleanup.exe
      [MD5.8D27A6ABF583A27AB25393A7DAB67A74] - (.AVAST Software - avast! Browser Cleanup scheduler.) -- C:\Users\Hamza-dsi\AppData\Roaming\AVAST Software\Browser Cleanup\bcusched.exe [202960] [PID.10176]
      O38 - TASK: {771D6592-50B7-48D4-A21A-9E870F6F124D} [64Bits][\avast! BCU UpdateS-1-5-21-3488008790-2387189050-3978420160-1001] - (.AVAST Software - avast! Browser Cleanup Update.) -- C:\Users\Hamza-dsi\AppData\Roaming\AVAST Software\Browser Cleanup\BCUUpdate.exe [851168]
      O38 - TASK: {BDD20950-BF36-4F41-8874-A18B09F4231C} [64Bits][\avastBCLS-1-5-21-3488008790-2387189050-3978420160-1001] - (.AVAST Software - avast! Browser Cleanup scheduler.) -- C:\Users\Hamza-dsi\AppData\Roaming\AVAST Software\Browser Cleanup\bcusched.exe
      O42 - Logiciel: Avast Browser Cleanup - (.AVAST Software.) [HKCU][64Bits] -- Avast Browser Cleanup
      O43 - CFD: 04/09/2017 - [] D -- C:\ProgramData\McAfee
      O43 - CFD: 17/10/2017 - [] AD -- C:\Program Files\KMSpico
      O43 - CFD: 17/10/2017 - [] D -- C:\Users\Hamza-dsi\AppData\Roaming\AVAST Software
      C:\Program Files\KMSpico
      C:\Users\Hamza-dsi\Desktop\trial reset\KMSpico 10.2.0 FINAL + Portable (Office and Windows 10 Activator) [TechTools.NET]\KMSpico 10.2.0 FINAL + Portable (Office and Windows 10 Activator) [TechTools.NET]\KMSpico Portable\KMSELDI.exe
      O87 - FAEL: "{375BFD99-DF6B-4F49-9A17-B0A0DF4F498C}" [In-None-P6-TRUE] .(.@ByELDI - KMS GUI ELDI.) -- C:\Users\Hamza-dsi\Desktop\trial reset\KMSpico 10.2.0 FINAL + Portable (Office and Windows 10 Activator) [TechTools.NET]\KMSpico 10.2.0 FINAL + Portable (Office and Windows 10 Activator) [TechTools.NET]\KMSpico Portable\KMSELDI.exe
      O87 - FAEL: "{1FB27526-B2BB-48C4-B911-E88E29200AB4}" [In-None-P17-TRUE] .(.@ByELDI - KMS GUI ELDI.) -- C:\Users\Hamza-dsi\Desktop\trial reset\KMSpico 10.2.0 FINAL + Portable (Office and Windows 10 Activator) [TechTools.NET]\KMSpico 10.2.0 FINAL + Portable (Office and Windows 10 Activator) [TechTools.NET]\KMSpico Portable\KMSELDI.exe
      FirewallRAZ
      EmptyTemp
      EmptyFlash
      EmptyPrefetch
      EmptyCLSID
      Proxyfix
      • Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage

      • Redémarre le pc ...
      • Un rapport ZHPfix.txt se trouvera sur le bureau...
        • Merci de poster ce rapport (zhpfix) dans ta prochaine réponse.
      0
    3. zilot
       
      oneprod est un programme industriel de la societe acoem
      voice le lien du rapport fix https://pjjoint.malekal.com/files.php?id=20171221_l8v10q11o14q5
      0
    4. zilot
       
      Merci jmdepise il semble que le virus soit éliminé merci bcq pour ton aide
      0
    5. zilot
       
      bon apres 10 min ca recommence mais avec moin de repetition qu'avant lol dsl jmdepise
      ce virus est tenace
      0