Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par V-X
#203413
Re,

OK ...

Modifie tout tes mots de passe, dés que tu as passé ce script.
  • Copie les lignes ci dessous :
    Code : Tout sélectionner
    Script ZHPFix
    ShortcutFix
    M2 - MFEP: prefs.js [Young G - bnrn1ian.default\foxyproxy@eric.h.jung] [] FoxyProxy Basic v3.2.4 (..)
    O23 - Service: IXfiALbfHk (IXfiALbfHk) . (.GenTechnologies Apps, LLC - MovieMode Service.) - C:\ProgramData\dTlATwBBD\IXfiALbfHk.exe
    [MD5.07605ABEB10FC533881C91F19DECF69A] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe   [1923584]
    O39 - APT: AutoKMS - (...) -- C:\Windows\Tasks\AutoKMS.job   [288]
    O39 - APT: AutoKMS - (...) -- C:\Windows\System32\Tasks\AutoKMS   [288]
    C:\Users\Young G\AppData\Local\MovieMode
    O45 - LFCP:[MD5.97F3E81A58B2F6E204FDE8B36CF6AB94] - 31/08/2014 - 01:38:11 ---A- - C:\Windows\Prefetch\AUTOKMS.EXE-7CC2D49E.pf
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\trolatunt_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\trolatunt_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updatetrolatunt_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updatetrolatunt_RASMANCS
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utiltrolatunt_RASAPI32
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utiltrolatunt_RASMANCS
    SR - | Auto 27/07/2014 2319216 |  (IXfiALbfHk) . (.GenTechnologies Apps, LLC.) - C:\ProgramData\dTlATwBBD\IXfiALbfHk.exe
    [HKLM\SYSTEM\CurrentControlSet\Services\IXfiALbfHk]
    C:\Users\Young G\AppData\Roaming\Mozilla\Firefox\Profiles\bnrn1ian.default\extensions\foxyproxy@eric.h.jung
    C:\Windows\AutoKMS\AutoKMS.exe
    C:\Windows\Tasks\AutoKMS.job
    C:\Windows\System32\Tasks\AutoKMS
    O43 - CFD: 27/07/2014 - 19:13:23 - [] ----D C:\ProgramData\dTlATwBBD
    ProxyFix
    EmptyPrefetch
    EmptyFlash
    FirewallRAZ
    EmptyTemp
    
  • Lances ZHPFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    1. Clique sur Importer
    2. Puis Clic sur "GO"
    Image

    Image
  • Confirmes les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à  été crée.
  • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : +
Avatar du membre
par V-X
#203462
Re,

Un petit reste, et ce sera bon.

Redémarre ton PC en mode sans échec afin de supprimer le dossier suivant: dTlATwBBD

Comment démarrer en mode sans échec sous Windows 8


Puis exécute ce script :
  • Copie les lignes ci dessous :
    Code : Tout sélectionner
    Script ZHPFix
    ShortcutFix
    C:\Users\Young G\AppData\Local\MovieMode
    O43 - CFD: 01/09/2014 - 03:04:52 - [] ----D C:\ProgramData\dTlATwBBD
    
  • Lances ZHPFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    1. Clique sur Importer
    2. Puis Clic sur "GO"
    Image

    Image
  • Confirmes les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à  été crée.
  • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : ++

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)