Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
Avatar du membre
par Evasion60
#20391
:hello: Re

/!\ Les versions Starter de Seven, sur des machines premier prix :(

1/
Applique ce correctif =>

Ouvre le bloc-notes
Séléctionne et copie dedans le script ci dessous =>
Code: Tout sélectionner
Script ZHPFix
ShortcutFix
[MD5.00000000000000000000000000000000] [APT] [{EBE206DD-560A-49D7-8AB7-8156D44C0DDF}] (...) -- c:\users\Utilisateur\appdata\local\lollipop\lollipop.bat (.not file.) [0] => Adware.Lollipop*
[HKLM\Software\iWin] => Adware.iWinArcade
[HKLM\Software\supWPM]
O43 - CFD: 02/12/2013 - 15:10:59 - [0] ----D C:\ProgramData\WPM => Empty Folder not necessary
O45 - LFCP:[MD5.0D86F15C90F0A8B0E0B18D9D5B747C43] - 02/12/2013 - 13:36:39 ---A- - C:\Windows\Prefetch\WAJAMC.EXE-DFDFA7D5.pf => PUP.Wajam*
O45 - LFCP:[MD5.86161F65FEFB657A3734F2F07BE30E27] - 02/12/2013 - 13:37:07 ---A- - C:\Windows\Prefetch\BOXOREINSTALLER.EXE-EF59D9E7.pf => Adware.Boxore*
O45 - LFCP:[MD5.C6FEE6EF279E96DA6198A10A5D7482E8] - 15/11/2013 - 10:29:34 ---A- - C:\Windows\Prefetch\IMINENT.EXE-75DD804E.pf => Adware.IMBooster*
[MD5.2F08D91BFE7D5B863F7DDE4826B1955F] [SPRF][05/11/2013] (.The Software Group - Software Update Setup.) -- C:\Users\Utilisateur\AppData\Local\Temp\BoxoreInstaller.exe [621168] => Adware.Boxore*
[MD5.37F2F6D556EE5C6C3EE3779CE4C13EA6] [SPRF][02/12/2013] (...) -- C:\Users\Utilisateur\AppData\Local\Temp\SHSetup.exe [45663824] => Crapware.SpyHunter
[MD5.EEFAC0A5E3D9EAC7FE34F5D969FCD35D] [SPRF][05/11/2013] (...) -- C:\Users\Utilisateur\AppData\Local\Temp\wajam_download.exe [61624] => PUP.Wajam*
[MD5.5A45A7E3E12BE51844B741945FB8E85E] [SPRF][18/03/2012] (.Iminent - IMinent bootstrapper.) -- C:\Users\Utilisateur\Desktop\IminentSetup_2-KFRPtAWP-1_.exe [825312] => Adware.IMBooster*
O87 - FAEL: "{BC12CA59-B7DD-409B-9F92-0E34691C2DA8}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\Iminent\Iminent.exe (.not file.) => Adware.IMBooster*
O87 - FAEL: "{3226F1BB-817B-4C8D-908C-FC02542FE4E8}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\Iminent\Iminent.Messengers.exe (.not file.) => Adware.IMBooster*
O87 - FAEL: "{BC629C0A-8B58-462B-9566-582C3007A83E}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => PUP.SweetIM*
O87 - FAEL: "{BA00D535-4718-43D8-8062-48950818D02D}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => PUP.SweetIM*
O90 - PUC: "BA172DB42E6685D4FA8808EFB370074C" . (.Fissa.) -- C:\Windows\Installer\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}\ARPPRODUCTICON.exe => Infection PUP (PUP.OfferBox)
[MD5.EBAB99411769E8924D9BF17717ECB07E] [WIS][18/07/2012] (.SweetIM Technologies Ltd. - SweetIM for Messenger 3.6.) -- C:\Windows\Installer\194585d.msi [3553792] => PUP.SweetIM*
[MD5.0C8AC497AFCA75C05EB08C89863A97B3] [WIS][18/07/2012] (.SweetIM Technologies Ltd. - SweetPacks Toolbar for Internet Explorer 4.0.) -- C:\Windows\Installer\1945862.msi [3070464] => PUP.SweetIM*
[MD5.85C5DEF2B079CA6E8CA7FCBD45793BEF] [WIS][18/07/2012] (.SweetIM Technologies Ltd. - Sweetpacks Communicator 1.0.) -- C:\Windows\Installer\1945867.msi [2243584] => PUP.SweetIM*
[MD5.FEEB576634F1F961F5649D4D09F02363] [WIS][18/03/2012] (.Iminent - Iminent.) -- C:\Windows\Installer\ab4b5.msi [9420800] => Adware.IMBooster*
[MD5.A672E4C77ED7CCC851575B10B46CC8AD] [WIS][18/03/2012] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\ab4ba.msi [1019392] => Adware.IMBooster*
[HKLM\Software\Classes\Installer\Features\BA172DB42E6685D4FA8808EFB370074C] => Infection PUP (PUP.OfferBox)
[HKLM\Software\Classes\Installer\Products\BA172DB42E6685D4FA8808EFB370074C] => Infection PUP (PUP.OfferBox)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\BA172DB42E6685D4FA8808EFB370074C] => Infection PUP (PUP.OfferBox)
[HKLM\Software\iwin] => Adware.iWinArcade
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094] => Macromedia/Dreamweaver or PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536] => Macromedia/Dreamweaver or PUP.SweetIM
C:\Users\Utilisateur\AppData\Local\Software => Infection PUP (Adware.Boxore)
C:\Users\Utilisateur\AppData\Local\Temp\BoxoreInstaller.exe => Adware.Boxore*
C:\Users\Utilisateur\AppData\Local\Temp\SHSetup.exe => Crapware.SpyHunter
C:\Users\Utilisateur\AppData\Local\Temp\wajam_download.exe => PUP.Wajam*
C:\Users\Utilisateur\Desktop\IminentSetup_2-KFRPtAWP-1_.exe => Adware.IMBooster*
C:\Windows\Installer\194585d.msi
C:\Windows\Installer\1945862.msi
C:\Windows\Installer\1945867.msi
C:\Windows\Installer\ab4b5.msi
C:\Windows\Installer\ab4ba.msi
EmptyCLSID
Emptytemp
EmptyFlash
Double-clique sur le raccourci du programme "ZHPFix" qui est sur ton bureau

Image

Dans l'interface du logiciel qui s'est ouvert, clique sur "Importer" pour coller le Script ZHPFix

Image

Si le script n'est pas conforme
Un avertissement s'affiche
Le script doit comporter obligatoirement comme première ligne Script ZHPFix

Image

Si le script est conforme
Le texte précédemment copié doit être maintenant affiché automatiquement dans l'interface de ZHPFix

Image

Vérifie que le script dans ZHPFix correspond aux lignes précédentes
Clique sur le bouton GO » pour lancer le nettoyage
Confirme ce nettoyage en cliquant sur "OUI" dans les deux fenêtres suivantes

Image
Image

Ce traitement peut durer jusqu'à  plusieurs minutes avant le nettoyage proprement dit des lignes du script
Le nettoyage s'effectue, ne touche à  rien pendant cette étape, si le programme demande un redémarrage du pc fait le
A l'issue un rapport ZHPFix.txt s'affiche dans la zone de rapport de l'interface et dans le bloc note Windows
Le rapport est aussi sauvegardé sur le Bureau Windows et dans le dossier : C\User\nomxxx\AppData\Roaming\ZHP\ZHPFix.txt

Poste le contenu de ce rapport par un copier/coller dans ta réponse sur le forum

Ferme ZHPFix et le bloc note par la croix rouge en haut à  droite des deux fenêtres

2/
Mises à  jour à  effectuer (impératif) =>
---\\ Surveillance de Logiciels
Adobe Flash Player 11 ActiveX => Adobe Systems // en 11.9.900.152
Adobe Reader X => Adobe Systems // en 11.0.4

Liens =>

Adobe Flash Player
http://get.adobe.com/fr/flashplayer/" onclick="window.open(this.href);return false;
V11.9.900.152
Décocher avant le téléchargement => Mc Afee Security Scan Plus et/ou Google Chrome
Nota => Pour Windows 8, c'est une KB, qui fait la mise à  jour

Adobe Reader 11.0.4
http://get.adobe.com/fr/reader/" onclick="window.open(this.href);return false;
Décocher Google Chrome , avant le téléchargement


Quand tout est complété, reviens avec le rapport de ZHPFix

;)

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)