Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par H.A.W.X
#18976
Bonjour :)

Ok, après ceci on a fini :)

1.
  • Copie les lignes en gras ci dessous :
Code : Tout sélectionner
Script ZHPFix
SysRestore


M2 - MFEP: prefs.js [Thomas - baizws59.default\d019febe-eb2b-4057-a3f2-7def88f2c9cd@1cced8ec-0ffe-43ea-b4b2-fbce5de8e9a4.com] [] Plus-HD-4.9 v (..) =>Adware.PlusHD
O2 - BHO: CrossriderApp0045918 [64Bits] - {11111111-1111-1111-1111-110411591118} Clé orpheline =>PUP.CrossRider
[HKCU\Software\AppDataLow\Software\Plus-HD-4.9] =>Adware.PlusHD
[HKCU\Software\PopCap] =>Adware.PopCap
[HKLM\Software\Wow6432Node\iWin]    
O43 - CFD: 02/08/2012 - 19:30:11 - [78,414] ----D C:\ProgramData\PopCap Games =>Adware.PopCap
O43 - CFD: 02/11/2013 - 22:17:01 - [0] ----D C:\Users\Thomas\AppData\Local\Software    
O53 - SMSR:HKLM\...\startupreg\Iminent  [Key] . (...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411591118}]   =>PUP.CrossRider^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Iminent]   =>Adware.IMBooster^
[HKLM\Software\Wow6432Node\iwin]   =>Adware.iWinArcade
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]   =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]   =>PUP.Tarma
[HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110411591118}]   =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]   =>Adware.Boxore^
C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\baizws59.default\extensions\d019febe-eb2b-4057-a3f2-7def88f2c9cd@1cced8ec-0ffe-43ea-b4b2-fbce5de8e9a4.com   =>Adware.PlusHD^
C:\ProgramData\PopCap Games   =>Adware.PopCap^
C:\Users\Thomas\AppData\Local\Software   =>Adware.Boxore
[HKCU\Software\AppDataLow\Software\Plus-HD-4.9]   =>Adware.PlusHD^
[HKCU\Software\PopCap]   =>Adware.PopCap^
O4 - GS\Accessories [UpdatusUser]: Run.lnk - Clé orpheline
O4 - GS\Accessories [Thomas]: Run.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{03EF4041-91A8-4BCE-8BBB-BCA14A8E4B81}] (...) -- C:\Users\Thomas\Desktop\JeudeTarot3D\Jeu de Tarot 3D\3DTarot.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{13F5CF91-3768-4A0C-B9D2-0CF3C5E72ECD}] (...) -- C:\Users\Thomas\Desktop\nombres\nombres\lancer Ecriture des nombres.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{1B146C08-4066-47FF-8030-0E5BFA12E2D8}] (...) -- C:\Program Files (x86)\Jewel Quest\JewelQuestSolitaire\JQSolitaire_fr.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{1CA32A17-2905-4BAC-A619-62FBCAD5876E}] (...) -- C:\Users\Thomas\Desktop\JeudeTarot3D\Jeu de Tarot 3D\3DTarot.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{36992A80-2FF8-4A0F-8769-F4AD85A9163E}] (...) -- F:\jeux\motus_fr_par_kikoo01\MOTUS LE JEU COMPLET\SETUP.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{4C4870D7-82B2-445C-9E10-F741B2D89F23}] (...) -- C:\Users\Thomas\Desktop\Ubisoft\Related Designs\ANNO 1404\setup.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{56FC1C45-66CF-4CEF-AA09-D7D930EED7C2}] (...) -- C:\Program Files (x86)\Reverb Publishing\Rocketbirds Hardboiled Chicken\Game.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{6D99F916-AC5E-4D6E-9FE6-852629D11B9E}] (...) -- C:\Program Files (x86)\Jewel Quest\JewelQuestSolitaire\JQSolitaire_fr.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{902B3D2D-B0CB-48F4-973B-9ACDD2FACB78}] (...) -- D:\Ubisoft\Related Designs\ANNO 1404\rld-anno1404Venise\Autorun.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{E1DD367F-097D-4E32-8AF1-2ABB761CC2CE}] (...) -- C:\Users\Thomas\Desktop\JeudeTarot3D\Jeu de Tarot 3D\3DTarot.exe (.not file.)   [0]
[MD5.00000000000000000000000000000000] [APT] [{F01EE5A9-6C45-45FF-B6F7-BA7205BB2D26}] (...) -- C:\Users\Thomas\Desktop\JeudeTarot3D\Jeu de Tarot 3D\3DTarot.exe (.not file.)   [0]
O87 - FAEL: "{B7BD4D00-08C9-49D0-B904-52330ACCCEE6}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Rovio\Angry Birds Space\AngryBirdsSpace.exe (.not file.)
O87 - FAEL: "{0163053D-B200-4E44-B39A-17B343016C44}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Rovio\Angry Birds Space\AngryBirdsSpace.exe (.not file.)
O87 - FAEL: "{10C8F9D3-0795-43A7-8091-A5E309C6CB51}" |In - Domain - P6 - FALSE | .(...) -- C:\Program Files (x86)\Rovio\Angry Birds Space\AngryBirdsSpace.exe (.not file.)
O87 - FAEL: "{21BF9421-E9E8-46D0-83D7-AAF50EEAAB30}" |In - Domain - P17 - FALSE | .(...) -- C:\Program Files (x86)\Rovio\Angry Birds Space\AngryBirdsSpace.exe (.not file.)
O87 - FAEL: "{9F09D772-B981-47FB-B02A-FC8712CCF339}" |In - Public - P6 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
O87 - FAEL: "{8E4F8B8E-D889-452E-89A1-0C979D0356A1}" |In - Public - P17 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
O43 - CFD: 03/04/2013 - 21:26:27 - [23,535] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}    

EmptyTemp
EmptyCLSID
SysRestore
  • Lances ZHPFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    1. Clique sur Importer
    2. Puis Clic sur "GO"
    Image

    Image
  • Confirmes les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à  été crée.
  • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
2.
  • Télécharge ESET Online Scanner (de ESET) sur ton bureau.
  • Lance ESET Online Scanner, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche "Oui, j'accepte les condiftions d'utilisation"
  • Clic sur Démarrer
  • Laisse cocher la case "Supprimer menaces détectés"
  • Coche "Analyser les archives"

    Note : Tout les éléments néfastes seront supprimés automatiquement
  • Si aucune menace n'est détectée :
    • Dit le moi simplement dans ta réponse.
  • Si des menaces sont détectés :
    • Clique sur "Liste des menaces détectées"
    • Clique sur Exporter vers ...
    • Copie et colle le contenue du rapport sur le forum.
~~ Aide en Image ~~

3.
  • Télécharge SFTGC (de Pierre13) sur ton Bureau et pas ailleurs !.
  • Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clique sur GO

    Image

    Note : A la fin un rapport va s'ouvrir
  • Une fois le scan terminé rends toi sur le bureau, le fichier SFTGC.txt à  été créé.
  • Héberge le rapport SFTGC.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
4.
  • Télécharges Delfix sur ton Bureau.
  • Lance Delfix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche la case suivantes :
    • Réactiver l'UAC
    • Supprimer les outils de désinfection
    • Effectuer une sauvegarde du registre
    • Purger la restauration système
    • Réinitialisation des paramètres système

      Image
Voilà , j'attends donc 4 rapports :)

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)