Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Réparez votre ordinateur gratuitement sur notre assistance en ligne.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par looping21
#6192
Bonjour, Nuit chaude mais j 'aime.
Pour ESET pas de raprt car il a bloqué j'ai donc fermé avec le gestionnaire. Bon je melance dns les deux suivants et je te tiens au courant.
Merci encore pour ta disponibilité. :)
Avatar du membre
par looping21
#6193
Rapport de ADW ( je l'avais fait deux fois) avant d'aller sur le forum).
Code: Tout sélectionner
# AdwCleaner v2.306 - Rapport créé le 02/08/2013 à 10:49:09
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : arv_000 - RVA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\arv_000\Desktop\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\arv_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\kaankaoacjlcnkdfagcnnncmeojkoeai

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.95

Fichier : C:\Users\arv_000\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [16511 octets] - [31/07/2013 11:40:22]
AdwCleaner[R2].txt - [16572 octets] - [31/07/2013 11:41:03]
AdwCleaner[R3].txt - [983 octets] - [02/08/2013 10:49:09]
AdwCleaner[S1].txt - [16184 octets] - [31/07/2013 11:41:46]

########## EOF - C:\AdwCleaner[R3].txt - [1103 octets] ##########
Avatar du membre
par H.A.W.X
#6195
Bonjour,

Ok, on passe au script, avant dernière étape si tous ce passe bien ;)
Avant ça il faut que tu désactive AVAST !

Aide pour le désactiver ici : https://www.sosvirus.net/viewtopic.php?f ... 3510#p3510
  • Copie les lignes ci dessous :
Code : Tout sélectionner
SysRestore 

M2 - MFEP: prefs.js [arv_000 - [ofr2][opt]rs0\{33e0daa6-3af3-d8b5-6752-10e949c61516}] [] ComplitlyEngine - Speed up your search with your personal search suggestions tool v1.1 (..)  
O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe (.not file.) 
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline 
O4 - HKLM\..\Wow6432Node\Run: [Wondershare Helper Compact] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (.not file.)
O4 - HKUS\S-1-5-21-3118297187-1878732117-1511279401-1003\..\Run: [AdobeBridge] Clé orpheline 
[MD5.14739B9810A47332D81AE72A29ECCAAE] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe 
[MD5.00000000000000000000000000000000] [APT] [MirageAgent] (...) -- C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe (.not file.)
[HKCU\Software\Norton]
[HKCU\Software\Symantec]
[HKLM\Software\DomaIQ]
[HKLM\Software\Norton]
[HKLM\Software\Wow6432Node\Symantec]
O43 - CFD: 02/05/2013 - 19:03:13 - [15,309] ----D C:\Program Files (x86)\Norton Internet Security
O43 - CFD: 02/05/2013 - 17:59:31 - [1,825] ----D C:\ProgramData\Norton
O43 - CFD: 04/10/2012 - 15:43:50 - [23,863] ----D C:\ProgramData\NortonInstaller
C:\Users\arv_000\Downloads\Adobe Photoshop 7.0\Adobe photoshop 7.0 keygen.Exe
C:\Users\arv_000\Downloads\Adobe Photoshop 7.0\bs-phot7\keygen.Exe
C:\Users\arv_000\Downloads\Adobe.InDesign.CS6.Multi.Inc.Serial-X-FORCE-MDZ\Cle\xf-mccs6.zip
C:\Users\arv_000\Downloads\Adobe.Photoshop.Lightroom.v5.0.Multilingual.Incl.Keymaker-CORE\Adobe.Photoshop.Lightroom.v5.0.x64.Multilingual.Incl.Keymaker-CORE\CORE10k.EXE
C:\Users\arv_000\Downloads\Adobe.Photoshop.Lightroom.v5.0.Multilingual.Incl.Keymaker-CORE\Adobe.Photoshop.Lightroom.v5.0.x86.Multilingual.Incl.Keymaker-CORE\CORE10k.EXE
C:\Users\arv_000\Downloads\Daemon.Tools.Pro.Advanced.v5.1.0.333.Multilingual.Cracked.6000th.Release-BRD\Crack\Patch.exe 
C:\Users\arv_000\Downloads\Patch Adobe CS6 - MPT\adobe.cs6.all.products.activator.(x32.y.x64)_up01-MPT.exe 
C:\Users\arv_000\Downloads\Wondershare Video Converter Ultimate v6.5.1.2 + Patch\Patch.exe
C:\Users\arv_000\Downloads\Wondershare.mobilego.for.android.3.3.1.231\wondershare.mobilego.for.android.3.3.1_patch.exe 
[HKLM\Software\Google\Chrome\Extensions\kaankaoacjlcnkdfagcnnncmeojkoeai]  
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]   
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\nbmafkdmkkckhggblphicnnhlgljnoje]  
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]   
[HKLM\Software\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]  
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]  
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]  
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]  
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] 
C:\Users\arv_000\AppData\Roaming\Mozilla\Firefox\Profiles\[ofr2][opt]rs0\{33e0daa6-3af3-d8b5-6752-10e949c61516}   
C:\Users\arv_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\kaankaoacjlcnkdfagcnnncmeojkoeai


FirewallRaz 
PROXYFix  
HOSTFix
EmptyFlash  
Emptytemp
  • Lances ZHPFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    1. Dans ZHPFix clic sur l'îcone : "coller le presse-papier"
    2. Puis Clic sur "GO"

      Image
  • Confirmes les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
  • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
++
Avatar du membre
par H.A.W.X
#6198
Re,

Ok pour ton rapport. Avais tu bien désactiver ton antivirus ?
On passe un outil supplémentaire le fichier host n'a pas été réparé :shame:
  • Télécharges RogueKiller (de Tigzy) sur ton Bureau.
  • Lance RogueKiller, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    Note : Attends que le PreScan ait fini.
  • Clique sur Scan.
  • Clique sur Host RAZ.
  • Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤H¤.txt à été créé.
  • Héberge le rapport RKreport[X]¤H¤.txt sur Sosupload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Image

Ensuite, si tout est rentré dans l'ordre sur ton ordinateur on finalise tout ça ;)

Salut, :content: Je l'ai désinstall&eacu[…]

Suspicion de virus crypto

Ok bonne route :)

Problème avec Adsfix

bonsoir ok , à te lire prochainement :)

suspicion de contamination

ok très bien, merci