Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Réparez votre ordinateur gratuitement sur notre assistance en ligne.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
#214210
  • Séléctionne et copie le script suivant :
    Code : Tout sélectionner
    Script ZHPFix
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
    P2 - FPN: [HKCU] [@unity3d.com/UnityPlayer,version=1.0] - (...) -- C:\Users\killian\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (.not file.)
    C:\Users\killian\AppData\LocalLow\Unity
    C:\Users\killian\AppData\Roaming\Mozilla\Firefox\Profiles\vcdfrmx2.default-1423143994229\prefs.js (.not file.)
    M2 - MFEP: Extension [killian - vcdfrmx2.default-1423143994229] {91A6D6AB-3E9A-4C00-A3CF-B08CBE803A2E}.xpi
    M2 - MFEP: Extension [killian - vcdfrmx2.default-1423143994229] {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi  =>.Adblock Plus Extension Mozilla Firefox
    M2 - MFEP: Extension [killian - qlxj0imw.default-1423234886116] {91A6D6AB-3E9A-4C00-A3CF-B08CBE803A2E}.xpi
    O4 - HKLM\..\Run: [TosNC] C:\Program Files (x86)\Toshiba\BulletinBoard\TosNcCore.exe (.not file.) 
    O4 - HKLM\..\Run: [TosReelTimeMonitor] C:\Program Files (x86)\TOSHIBA\ReelTime\TosReelTimeMonitor.exe (.not file.) 
    O4 - HKLM\..\Run: [TPwrMain] C:\Program Files (x86)\TOSHIBA\Power Saver\TPwrMain.exe (.not file.) 
    O4 - HKLM\..\Run: [SmoothView] C:\Program Files (x86)\Toshiba\SmoothView\SmoothView.exe (.not file.) 
    O4 - HKLM\..\Run: [00TCrdMain] C:\Program Files (x86)\TOSHIBA\FlashCards\TCrdMain.exe (.not file.) 
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe (.not file.) 
    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
    [MD5.00000000000000000000000000000000] [APT] [{56C500B4-E9AE-454F-BDBE-A4A2568ADAA9}] (...) -- E:\NeroExpress\setup.exe (.not file.)   [0]
    O42 - Logiciel: Unity Web Player - (.Unity Technologies ApS.) [HKCU][64Bits] -- UnityWebPlayer
    O43 - CFD: 09/02/2015 - 09:17:10 - [0] ----D C:\Program Files (x86)\Avira
    O43 - CFD: 21/09/2012 - 16:25:46 - [0] --H-D C:\Users\killian\AppData\Roaming\{D94BA408-F110-488B-A65E-3AE7945F79E6}
    O43 - CFD: 09/02/2015 - 09:17:12 - [] ----D C:\ProgramData\Avira
    O53 - SMSR:HKLM\...\startupreg\SmartFaceVWatcher  [Key] . (...) -- C:\Program Files (x86)\Toshiba\SmartFaceV\SmartFaceVWatcher.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher  [Key] . (...) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\Google Update  [Key] . (...) -- C:\Users\killian\AppData\Local\Google\Update\GoogleUpdate.exe (.not file.)
    O61 - LFC: 04/02/2015 - 09:54:04 ---A- . (.Google Inc..) -- C:\Users\killian\AppData\Local\Google\Chrome\User Data\WidevineCDM\1.4.6.758\_platform_specific\win_x86\widevinecdmadapter.dll   [142152]
    O61 - LFC: 05/02/2015 - 09:54:25 ---A- . (.SurfRight B.V..) -- C:\Users\killian\Downloads\HitmanPro_x64.exe   [11225840]
    O61 - LFC: 06/02/2015 - 09:54:24 ---A- . (...) -- C:\Users\killian\Downloads\Firefox Setup Stub 35.0.1.exe   [243680]
    O61 - LFC: 06/02/2015 - 09:54:26 ---A- . (...) -- C:\Users\killian\ZHPCleaner.exe   [1466880]  =>.Nicolas Coolman
    O61 - LFC: 07/02/2015 - 09:54:05 ---A- . (...) -- C:\Users\killian\AppData\Local\Microsoft\Internet Explorer\UrlBlockManager\urlblocklist.bin   [0]
    O61 - LFC: 07/02/2015 - 09:54:24 ---A- . (.Google Inc..) -- C:\Users\killian\Downloads\ChromeSetup.exe   [880208]
    O61 - LFC: 08/02/2015 - 09:54:24 ---A- . (.AVAST Software.) -- C:\Users\killian\Downloads\avast_free_antivirus_setup_online.exe   [5002256]
    O61 - LFC: 08/02/2015 - 09:54:24 ---A- . (.Avira Operations GmbH & Co. KG.) -- C:\Users\killian\Downloads\avira_registry_cleaner_en.exe   [1087448]
    O61 - LFC: 10/02/2015 - 09:54:13 ---A- . (.SurfRight B.V..) -- C:\Users\killian\AppData\Local\Temp\HitmanPro.exe   [11227888]
    firewallraz    
    emptyclsid
    emptyprefetch
    EmptyCLSID
    Emptytemp
    EmptyFlash
    ShortcutFix
    
  • Lances ZHPFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    1. Clique sur Importer
    2. Les lignes précedemment copiées doivent être collées dans le cadre
    3. Si c'est le cas, Clic sur "GO"
    Image

    Image
  • Confirmes les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
  • Copie le contenu du rapport ZHPFixReport sur , puis copie/colle le lien généré dans ta prochaine réponse.
    -> Tuto Paste And Furious : https://www.sosvirus.net/tutoriel-paste- ... 04985.html
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation.
  • Télécharge AdsFix sur ton bureau.
    Note : Enregistrer votre travail avant de continuer !
  • Lance AdsFix
  • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
  • Inscrit ton pays
  • Clique sur Nettoyer , après l'avoir débloqué dans les options
    Image
    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
  • Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:
#214244
non rien de precisé aucun chemin rien

juste ca dans avast
Image
hxtps://upload.sosvirus.net/download/x3v ... abtclxa0qn

la je viens de supprimer chrome du pc et tout les fichier de sauvegarde et autre
je l'ai réinstaller avec du mal mais j'ai enfin reussi
je redemarre le pc pour voir ce que ca donne
et pas de detection par avast
Modifié en dernier par chris14 le mer. 11 févr. 2015 18:33, modifié 3 fois.
#214333
bonjour , il ne fallait pas éditer mais ajouter , tu aurais pu attendre longtemps ^^ des soucis persistent ?

Coucou, :) Avant de tout réinstaller en […]

Suspicion de virus crypto

Ok bonne route :)

Problème avec Adsfix

bonsoir ok , à te lire prochainement :)

suspicion de contamination

ok très bien, merci