[en attente] lnk jenxcus 2015-07-05T21:54:30+00:00
  • Auteur
    Messages
  • Photo du profil de zaza50zaza50
    Participant
    Post count: 15

    bonjour
    on me dit que ma clef et mon disque externe tout neuf sont “protégés” en écriture…alors je découvre que j’ai des malwares, j’en nettoie certains grace aux aides en ligne, et puis lnk jenxcus, j’essaye avec usbfix qui ne peut lire ma clef, bref, je précise que je n’y connais pas grand chose….je me permets de vous envoyer la copie de usbfix…au cas ou vous pourriez m’aider. je vous remercie par avance.
    ############################## | UsbFix V 7.978 | [Listing]

    Utilisateur: isa (Administrateur) # TRUC
    Mis à jour le 05/07/2015 par El Desaparecido – SosVirus
    Lancé à 23:35:37 | 05/07/2015

    Site Web : http://www.usbfix.net/
    Changelog : http://www.usbfix.net/maj/
    Assistance : https://www.sosvirus.net/aide-nettoyage-pc/
    Détection en Live : http://comment-supprimer.fr/
    Contact : http://www.usbfix.net/contact/

    ################## | System information |

    MB: TOSHIBA (Portable PC)
    CPU: AMD V120 Processor
    GC: Carte graphique VGA standard
    RAM -> [Total : 2811 Mo | Free : 1181 Mo]
    Bios: Insyde Corp.
    Boot: Normal boot

    OS: Microsoft™ Windows 7 Home Premium (6.1.7601 64-Bit) Service Pack 1
    WB: Internet Explorer : 11.00.9600.16428
    WB: Google Chrome : 43.0.2357.130
    WB: Mozilla Firefox : 39.0

    ################## | Security Information |

    AV: avast! Antivirus [Actif |A jour]
    AS: Windows Defender [Actif |A jour]
    AS: avast! Antivirus [Actif |A jour]
    AS: Malwarebytes Anti-Malware : 2.1.8.1057
    FW: Windows Firewall [Actif]
    SC: Security Center [Actif]
    WU: Windows Update [Actif]

    ################## | Disk Information |

    C: (%SystemDrive%) -> Disque fixe # 116 Go (44 Go libre(s) – 38%) [WINDOWS] # NTFS
    D: -> Disque fixe # 116 Go (56 Go libre(s) – 48%) [Data] # NTFS
    F: -> Disque amovible # 4 Go (4 Go libre(s) – 100%) [USB DISK] # FAT32
    H: -> Disque fixe # 466 Go (466 Go libre(s) – 100%) [TOURO Mobile] # NTFS

    ################## | C: %SystemDrive% – Disque Fixe (NTFS) |

    [12/04/2010 – 09:17:57 | N | 0 Ko] – C:SWSTAMP.TXT
    [30/06/2015 – 22:20:31 | A | 2001 Ko] – C:bdlog.txt
    [05/07/2015 – 21:49:52 | ASH | 2158768 Ko] – C:hiberfil.sys
    [05/07/2015 – 21:49:54 | ASH | 2878360 Ko] – C:pagefile.sys
    [31/12/2010 – 10:40:19 | A | 1 Ko] – C:lxdi.log
    [05/07/2015 – 23:18:22 | A | 3 Ko] – C:Rem-VBS.log
    [05/07/2015 – 23:26:14 | RASHD] – C:Autorun.inf
    [08/08/2010 – 20:42:04 | SHD] – C:$RECYCLE.BIN
    [14/07/2009 – 05:20:08 | D] – C:PerfLogs
    [14/07/2009 – 07:08:56 | SHD] – C:Documents and Settings
    [24/06/2010 – 04:28:40 | D] – C:Works
    [24/06/2010 – 04:29:59 | D] – C:1033
    [06/08/2010 – 16:58:48 | RD] – C:Users
    [06/08/2010 – 17:01:24 | D] – C:Toshiba
    [09/08/2010 – 18:22:58 | D] – C:lexmark
    [09/08/2010 – 18:25:09 | D] – C:logs
    [03/12/2010 – 15:44:36 | D] – C:KA
    [17/09/2011 – 08:11:20 | RHD] – C:MSOCache
    [05/04/2013 – 20:26:03 | D] – C:7c647faf729c90c1ea89fc0569
    [21/01/2015 – 22:59:12 | D] – C:temp
    [05/07/2015 – 20:55:49 | SHD] – C:System Volume Information
    [05/07/2015 – 21:01:10 | RD] – C:Program Files
    [05/07/2015 – 21:05:46 | D] – C:Program Files (x86)
    [05/07/2015 – 21:48:18 | D] – C:AdwCleaner
    [05/07/2015 – 21:55:04 | D] – C:RegBackup
    [05/07/2015 – 21:55:27 | D] – C:Windows
    [05/07/2015 – 21:59:17 | HD] – C:ProgramData
    [05/07/2015 – 23:32:24 | D] – C:UsbFix

    ################## | D: – Disque Fixe (NTFS) |

    [07/11/2007 – 09:00:40 | A | 0 Ko] – D:eula.1041.txt
    [07/11/2007 – 09:00:40 | A | 17 Ko] – D:eula.3082.txt
    [07/11/2007 – 09:00:40 | A | 17 Ko] – D:eula.2052.txt
    [07/11/2007 – 09:00:40 | A | 17 Ko] – D:eula.1028.txt
    [07/11/2007 – 09:00:40 | A | 17 Ko] – D:eula.1031.txt
    [07/11/2007 – 09:00:40 | A | 10 Ko] – D:eula.1033.txt
    [07/11/2007 – 09:00:40 | A | 17 Ko] – D:eula.1036.txt
    [07/11/2007 – 09:00:40 | A | 17 Ko] – D:eula.1040.txt
    [07/11/2007 – 09:00:40 | A | 17 Ko] – D:eula.1042.txt
    [05/05/2010 – 00:42:54 | A | 0 Ko] – D:R12814FR.tag
    [07/11/2007 – 09:53:12 | A | 237 Ko] – D:VC_RED.MSI
    [07/11/2007 – 09:00:40 | A | 1 Ko] – D:globdata.ini
    [07/11/2007 – 09:00:40 | A | 1 Ko] – D:install.ini
    [05/07/2015 – 23:26:14 | RASHD] – D:Autorun.inf
    [07/11/2007 – 09:44:20 | A | 835 Ko] – D:install.exe
    [07/11/2007 – 09:44:20 | A | 74 Ko] – D:install.res.1028.dll
    [07/11/2007 – 09:44:20 | A | 93 Ko] – D:install.res.3082.dll
    [07/11/2007 – 09:44:20 | A | 93 Ko] – D:install.res.1031.dll
    [07/11/2007 – 09:44:20 | A | 88 Ko] – D:install.res.1033.dll
    [07/11/2007 – 09:44:20 | A | 94 Ko] – D:install.res.1036.dll
    [07/11/2007 – 09:44:20 | A | 92 Ko] – D:install.res.1040.dll
    [07/11/2007 – 09:44:20 | A | 79 Ko] – D:install.res.1041.dll
    [07/11/2007 – 09:44:20 | A | 77 Ko] – D:install.res.1042.dll
    [07/11/2007 – 09:44:20 | A | 73 Ko] – D:install.res.2052.dll
    [07/11/2007 – 09:50:40 | A | 1883 Ko] – D:VC_RED.cab
    [07/11/2007 – 09:00:40 | A | 6 Ko] – D:vcredist.bmp
    [06/08/2010 – 17:01:28 | SHD] – D:$RECYCLE.BIN
    [18/02/2013 – 20:48:21 | RA | 1 Ko] – D:MediaID.bin
    [07/08/2010 – 01:54:34 | D] – D:HDDRecovery
    [09/02/2013 – 10:03:14 | D] – D:4159db0c2185aaba8d41
    [18/02/2013 – 20:50:20 | RD] – D:TRUC
    [18/02/2013 – 21:20:22 | D] – D:WindowsImageBackup
    [18/02/2013 – 22:04:47 | SHD] – D:System Volume Information

    ################## | F: – Disque USB (FAT32) |

    [17/06/2015 – 12:53:38 | A | 197 Ko] – F:https___webmail.laposte.pdf
    [20/04/2015 – 10:04:40 | A | 2 Ko] – F:14 avril 2015.docx.lnk
    [23/11/2012 – 20:01:28 | H | 371 Ko] – F:8dc7d467bc6cdc67d62a1cd4fa9a5a83.exe
    [15/04/2015 – 12:44:50 | H | 17 Ko] – F:14 avril 2015.docx
    [05/06/2015 – 13:27:22 | A | 1120 Ko] – F:atelier informatique.docx
    [18/06/2015 – 09:47:58 | A | 15 Ko] – F:Atelier informatique projet.docx
    [18/06/2015 – 12:39:22 | A | 13 Ko] – F:Découverte du clavier.docx

    ################## | H: – Disque Fixe (NTFS) |

    [24/10/2012 – 01:46:04 | A | 7028 Ko] – H:TouroCloudBackup_for_Mac.pkg
    [24/10/2012 – 01:45:58 | A | 9379 Ko] – H:TouroCloudBackup_for_Win_Installer.exe
    [16/06/2014 – 03:55:15 | AD] – H:TouroCloudBackup_for_Win
    [23/07/2014 – 13:53:08 | SHD] – H:System Volume Information

    ################## | E.O.F | https://www.sosvirus.net/ | http://www.usbfix.net/ |

  • Photo du profil de buckhulkbuckhulk
    Participant
    Post count: 2391

    Bonjour,
    Tutoriel : [spoiler:21m1gnpw][center:21m1gnpw]ZHPCleaner[/center:21m1gnpw]

    [center:21m1gnpw][/center:21m1gnpw]

    Désactiver l'Anti-virus

    Ton moteur de recherche va se fermer il faudra le réouvrir pour poster les rapports

    téléchargement : ZHPcleaner de Nicolas Cooleman

    – Cliquer sur le Bouton Bleu + Nicolas Coolman :

    Cet outil ne nécessite aucune installation, il est très rapide car basé sur l'éxécution de scripts.
    Clique droit sur le dossier téléchargé

    Ceci apparait sur ton bureau :

    Clique sur Scanner :

    Savoir que tous les navigateurs ou onglets ouvert seront fermés et qu'il faudra les remettre

    En cas de présence d'un proxy, un message apparaît avec la question suivante
    Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy
    Si vous n'avez pas installé de Proxy, cliquer sur “NON” pour accepter la réparation du proxy.

    En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante
    Avez-vous installé ce serveur ? suivi du nom du serveur
    Si vous n'avez pas installé de serveur,, cliquer sur “NON” pour accepter la réparation

    Fournir le rapport

    _________________________________
    ensuite si demandé :

    Cliquer sur Nettoyer

    Un clic sur le bouton Nettoyer permet d’accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).

    Là trois boutons sont disponibles,

    Le bouton “Décocher” permet de décocher toutes les lignes d'une fenêtre,
    Le bouton “Valider” permet de valider la fenêtre qui a subi des décoches de lignes. Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées.

    Le bouton Nettoyer permet de lancer le nettoyage.

    Fermeture des navigateurs pour le nettoyage
    Si tu veux réparer le fichier hôte, il faut désactiver ton antivirus.
    Fournir le rapport

    Tutoriel officiel[/spoiler:21m1gnpw]
    ____________________________________________________________________________________________________

    Ensuite pour bien continuer il va falloir que tu fasses un ZHPDiag :

    Cliquer sur le bouton vert : télécharger en toute sécurité

    Patientez le temps de préparation du téléchargement
    Puis cliquer sur le Bouton Bleu

    ou :
    Miroir

    Tutoriel : [spoiler:21m1gnpw][center:21m1gnpw]ZHPDiag[/center:21m1gnpw]

    suis bien les instructions :
    Pour commencer:
    Désactive ton antivirus
    Ensuite :

    1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

    ZHPDiag (de Nicolas coolman)

    Cliquer sur le Bouton Bleu + Nicolas Coolman :

    Lance les logiciels par simple clic droit et choisis “exécuter en tant qu'administrateur”

    a) * Une fois le téléchargement achevé
    b) * Clic droit pour Vista, Seven, 8 et 10 exécuter en tant qu'administrateur)

    c) * Clique droit sur l'icone marron clair

    d) * Clique sur scanner

    e) C'est très rapide

    f) Un rapport s'affiche sur le bureau aussi

    Fournir ce rapport en utilisant : : sos Upload[/spoiler:21m1gnpw]
    ________________________________________________________________________________________________________

    Donc 3 rapports s’il te plait, Merci { ZHPCleaner (2) ZHPDiag (1) }

    Ne suis pas deux désinfections en même temps et si tu as un problème avec un outil parles-en .

    Ensuite donne moi des “nouvelles de ton ordinateur assez fréquement (comme un médecin pour adapter les “médicaments”) et héberges bien les rapports .

    Les outils doivent être téléchargés sur le bureau (c’est à dire dans un raccourcis de ton dossier téléchargement, puis tranférés sur ton bureau )

    Ouvert avec un clic droit (exécuter en tant que..).

    Même si ton ordinateur à l’air de mieux fonctionner , une désinfection doit être faite complètement

    Désinstalle tes µtorrent car bien qu’il ne soient pas infectieux , c’est leur utilisation (mauvaise) qui t’amènent des virus …Après si tu veux les remettre….. :electriksock:

    Regarde ICI

    Et aussi , à lire , instructif :

    [glow=red:21m1gnpw]Concernant les P2P[/glow:21m1gnpw]

    On va regarder…
    ^^

  • Photo du profil de zaza50zaza50
    Participant
    Post count: 15

    https://antimalware.top/download/fuq3qknqpysz076s513cjflklrskytoj581xgncq
    https://antimalware.top/download/x02b5w57jdz0mx6412hruba64nmwk9k2ugkmr9l0
    bonjour….je n’ai qu’un rapport de zhp cleaner, j’ai du rater un truc…
    je n’ai pas pu nettoyer avec zhp diag, mais vous n’aviez pas dit d’essayer non plus.
    merci par avance pour la suite.

  • Photo du profil de zaza50zaza50
    Participant
    Post count: 15

    re…je n’avais pas lu…il semble qu’il faille “contribuer” à vos efforts aidants….mais pour quel montant ?….

  • Photo du profil de buckhulkbuckhulk
    Participant
    Post count: 2391
    je n'ai pas pu nettoyer avec zhp diag, mais vous n'aviez pas dit d'essayer non plus.

    ZHPDiag ne nettoie pas il fait juste un diagnostique !

    re...je n'avais pas lu...il semble qu'il faille "contribuer" à vos efforts aidants....mais pour quel montant ?....

    c’est juste un don si cela te fait plaisir et si tu es contente des services rendus !

    tu vas passer ce script maintenant :

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      ShortcutFix
      [MD5.C9236612231A109594B1D638DBB944C1] - (...) -- C:Program FilesTouro Cloud BackupTouro Cloud BackupCrawler.exe [2370656] [PID.1428] => Touro Cloud Backup Crawler
      [MD5.FACE7D5ED65A1AB202FDF448C53A0258] - (...) -- C:Program FilesTouro Cloud BackupTouro Cloud Backup.exe [2063968] [PID.3512]
      OPT:O4 - HKLM..Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:Program FilesiTunesiTunesHelper.exe
      O4 - HKCU..Run: [Touro Cloud Backup] . (...) -- C:Program FilesTouro Cloud BackupTouro Cloud Backup.exe
      OPT:O4 - HKLM..Wow6432NodeRun: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:Program Files (x86)QuickTimeQTTask.exe
      O4 - HKUSS-1-5-21-1390631492-959651751-4020785405-1000..Run: [Touro Cloud Backup] . (...) -- C:Program FilesTouro Cloud BackupTouro Cloud Backup.exe
      OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:Program FilesBonjourmDNSResponder.exe
      O42 - Logiciel: Touro Cloud Backup - (.Touro Cloud Backup.) [HKLM][64Bits] -- Touro Cloud Backup
      O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
      HKLMSOFTWAREWow6432NodeElex-tech => PUP.Elex
      HKCUSOFTWARETouro Cloud Backup
      HKCUSOFTWARE?? ?? ???? ????? ??? ?? ????
      O43 - CFD: 2015/07/05 18:08:00 - [] D -- C:UsersisaAppDataRoamingTouro Cloud Backup
      O43 - CFD: 2013/10/30 21:29:21 - [] D -- C:UsersisaAppDataRoamingD0S1L2Z1P1B0T1P1B2Z
      O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://search.certified-toolbar.com?si=75087&st=bs&tid=8679&ver=5.1&ts=1385383585210&tguid=75087-8679-1385383585210-38F0C6D3CF036285182CA3A7B0258418&q={searchTerms} =>PUP.CertifiedToolbar
      O69 - SBI: SearchScopes [HKCR] [DefaultScope] - (Web Search) - http://search.certified-toolbar.com?si=75087&st=bs&tid=8679&ver=5.1&ts=1385383585210&tguid=75087-8679-1385383585210-38F0C6D3CF036285182CA3A7B0258418&q={searchTerms} =>PUP.CertifiedToolbar
      OPT:SR - Auto [2011/08/30 23:05:32] [ 462184] Service Bonjour (Bonjour Service) . (.Apple Inc..) - C:Program FilesBonjourmDNSResponder.exe
      ProxyFix
      EmptyPrefetch
      EmptyFlash
      SysRestore
      FirewallRAZ
      EmptyTemp

    • Télécharge et Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Ou cliquer sur Nettoyer

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO


      exemple :

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
    • Ensuite faire un nouveau ZHPDiag , après un redémarrage

    Merci

  • Photo du profil de zaza50zaza50
    Participant
    Post count: 15

    https://antimalware.top/download/rs50eod0xgdycqbbukcl1tqqbxn9rbjv2klekda7
    https://antimalware.top/download/124zxu5k7guifa3w6055nj0o7b8t458xpe2apsvh
    bonjour
    merci pour votre réponse et la rapidité…à cette heure là je dors…
    sérieusement, j’ai réessayé de copier sur ma clef ma ça ne fonctionne toujours pas. Ah autre question, si je connecte une autre clef “infectée” il faudra que je recommence tout ce processus ?
    Ah autre chose, est ce vraiment du à des fichiers “piratés”, musique, livres ?
    Je vous remercie vraiment pour l’aide…

  • Photo du profil de buckhulkbuckhulk
    Participant
    Post count: 2391
    Ah autre chose, est ce vraiment du à des fichiers "piratés", musique, livres ? 

    Oui mais pas que ….

    un petit truc encore , nouveau script :

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      ShortcutFix
      HKCUSOFTWARE?? ?? ???? ????? ??? ?? ????
      O43 - CFD: 2010/08/06 18:06:36 - [] D -- C:Program Files (x86)Common Filesmcafee => McAfee Comon Files
      O43 - CFD: 2015/06/30 21:47:13 - [] D -- C:UsersisaAppDataLocalAvg2015 => AVG Technologie
      O69 - SBI: SearchScopes [HKCR] [DefaultScope] - (Web Search) - http://search.certified-toolbar.com?si=75087&st=bs&tid=8679&ver=5.1&ts=1385383585210&tguid=75087-8679-1385383585210-38F0C6D3CF036285182CA3A7B0258418&q={searchTerms} =>PUP.CertifiedToolbar
      ProxyFix
      EmptyPrefetch
      EmptyFlash
      SysRestore
      FirewallRAZ
      EmptyTemp

    • Télécharge et Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Ou cliquer sur Nettoyer

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO


      exemple :

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
    • Ensuite faire un nouveau ZHPDiag , après un redémarrage

    Merci

  • Photo du profil de zaza50zaza50
    Participant
    Post count: 15
  • Photo du profil de buckhulkbuckhulk
    Participant
    Post count: 2391

    bon ça ça part pas :
    O69 – SBI: SearchScopes [HKCR] [DefaultScope] – (Web Search) – http://search.certified-toolbar.com?si=75087&st=bs&tid=8679&ver=5.1&ts=1385383585210&tguid=75087-8679-1385383585210-38F0C6D3CF036285182CA3A7B0258418&q={searchTerms} =>PUP.Optional.CertifiedToolbar

    On va recommencer mais avant tu vas réinitialiser tes navigateur :
    [center:2sox4tvg]Réinitialisations des Navigateurs[/center:2sox4tvg]

    Souvent malgré des outils performants il est parfois nécessaire de réinitialiser ces navigateurs soi-même !

    Il est de plus conseillé de supprimer les raccourcis (marque page etc) que vous êtes habitué d’utiliser !

    Voici des liens officiels pour effectuer cette réinitialisation :

    Firefox

    Google Chrome

    Internet Explorer
    ______________________________________
    Et ensuite :
    [align=center:2sox4tvg]atteindre option internet [/align:2sox4tvg]

    sur Vista et Win7 :

    Faire Démarrer

    Ensuite panneau de configuration

    Puis option Internet :

    Supprimer la page incriminée

    Remplacer par : http://google.com/

    Redémarrer

    sur Win 8 :

    Cliquer sur paramètres

    Cliquer sur panneau de configuration (en bas)

    Suivre le même chemin que pour Win 7 et Vista
    ______________________________________________
    et pour finir tu vas passer ce script :

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      ShortcutFix
      O69 - SBI: SearchScopes [HKCR] [DefaultScope] - (Web Search) - http://search.certified-toolbar.com?si=75087&st=bs&tid=8679&ver=5.1&ts=1385383585210&tguid=75087-8679-1385383585210-38F0C6D3CF036285182CA3A7B0258418&q={searchTerms} =>PUP.Optional.CertifiedToolbar
      ProxyFix
      EmptyPrefetch
      EmptyFlash
      SysRestore
      FirewallRAZ
      EmptyTemp

    • Télécharge et Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Ou cliquer sur Nettoyer

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO


      exemple :

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
    • Ensuite faire un nouveau ZHPDiag , après un redémarrage

    Merci

  • Photo du profil de zaza50zaza50
    Participant
    Post count: 15

    https://antimalware.top/download/bw5wwflw47x7sbrp1nhip0oq0x6l1l7xvsk7vw7n
    https://antimalware.top/download/hl7ldugouq3od3cvr0llti3z9jcxch7w0agssdef
    bonsoir, c’est bien compliqué tout ça.
    mon ordinateur est moins lent, mais j’ai toujours un message me disant que mes disques externes sont protégés en écriture….
    est ce que si je “colle” mes fichiers dans un cloud et que je réinitialise mon ordi, je pourrais être débarrassée de ces malwares ?…
    Merci encore parce je me suis renseignée…parce que “acounamatata” ce n’est pas de ma génération….mais y a tout de même un problème qui n’a pas l’air de vouloir aller voir ailleurs…
    bonne soirée

  • Photo du profil de buckhulkbuckhulk
    Participant
    Post count: 2391
    Merci encore parce je me suis renseignée...parce que "acounamatata" ce n'est pas de ma génération....mais y a tout de même un problème qui n'a pas l'air de vouloir aller voir ailleurs...

    Tu es de quelle génération ??
    J’ai presque 60 ans…..

    est ce que si je "colle" mes fichiers dans un cloud et que je réinitialise mon ordi, je pourrais être débarrassée de ces malwares ?...

    évidement mais si tu trouve ce que je te demande de faire (un Fix) cela te parait dur , alors réinitialiser (comme tu dis) c’est à dire formater, tu vas t’amuser….
    Tu peux aussi racheter un ordi …!
    Tout est bien expliqué dans mes tutoriel , il suffit de suivre les indications….
    il y a même des images !!!

    donc tant que j’ai pas les rapports ….

    ^^

  • Photo du profil de zaza50zaza50
    Participant
    Post count: 15

    https://antimalware.top/download/h9dak4rnlbn0n5sywdughikixe61by1xp3atqww1
    https://antimalware.top/download/66vuknd32ek010t63y7mv7wwom3e2zcij0kw6ond
    bonsoir
    désolée je ne voulais pas vous agacer, je croyais avoir copié les liens, et également que c’était trop de boulot….merci

  • Photo du profil de buckhulkbuckhulk
    Participant
    Post count: 2391
     également que c'était trop de boulot....merci

    Une désinfection peut-être longue et il y a parfois pas mal de boulot mais c’est plus simple qu’un formatage et réinstaller toutes les mises à jour (ce qu’ils font dans les services après vente)

    es-tu sur que ton Windows est authentique ?? :

    Java n’est pas à jour :
    Java 7 Update 80 Java

    java ICI java 8 Update 45

    nouveau script :

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      ShortcutFix
      P2 - EXT: (...) -- C:Program Files (x86)Mozilla FirefoxPluginsQuickTimePlugin.class
      R0 - HKLMSOFTWAREMicrosoftInternet ExplorerMain,Start Page = about:blank
      O42 - Logiciel: Touro Cloud Backup - (.Touro Cloud Backup.) [HKLM][64Bits] -- Touro Cloud Backup
      HKCUSOFTWARETouro Cloud Backup
      HKCUSOFTWARE?? ?? ???? ????? ??? ?? ????
      O69 - SBI: SearchScopes [HKCR] [DefaultScope] - (Web Search) - http://search.certified-toolbar.com?si=75087&st=bs&tid=8679&ver=5.1&ts=1385383585210&tguid=75087-8679-1385383585210-38F0C6D3CF036285182CA3A7B0258418&q={searchTerms} =>PUP.Optional.CertifiedToolbar
      ProxyFix
      EmptyPrefetch
      EmptyFlash
      SysRestore
      FirewallRAZ
      EmptyTemp

    • Télécharge et Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Ou cliquer sur Nettoyer

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO


      exemple :

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
    • Ensuite faire un nouveau ZHPDiag , après un redémarrage

    Merci

    ^^

  • Photo du profil de zaza50zaza50
    Participant
    Post count: 15

    https://antimalware.top/download/g213y769hw0wgxpbo8h8tkphwrm9au1h8mdxpvso
    https://antimalware.top/download/930a45gywz8j294w832nlrxl2ll2wxvq9ilxnp8q
    bonsoir
    non je n’ai pas une version piratée de windows, enfin je n’ai rien installé, c’était déjà là …
    merci encore, bon week end

  • Photo du profil de buckhulkbuckhulk
    Participant
    Post count: 2391
    non je n'ai pas une version piratée de windows, enfin je n'ai rien installé, c'était déjà là ...

    Alors c’est peut-être qu’il y a une mise à jour qui n’est pas installée :
    Win 7 >> pack 1
    Win 8 >> 8.1
    ou autre….

    RE: LNK JENXCUS#222416

    par zaza50 » 10 Juil 2015, 20:33
    https://antimalware.top/download/g21 … 1h8mdxpvso
    https://antimalware.top/download/930 … vq9ilxnp8q
    bonsoir
    non je n’ai pas une version piratée de windows, enfin je n’ai rien installé, c’était déjà là …
    merci encore, bon week end

    c’est bien le dernier Diag car ton message est de 20:33 et le diag de 18:26:05 2 heure pour poster le diag ??

    re-script :

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      ShortcutFix
      [MD5.794E1398C0D21913735D4B88DD93B84A] - (.Yahoo Inc. - YSearchUtilSvc.) -- C:Program Files (x86)Yahoo!yset{A2356F3A-BDFF-6C44-8517-67618597E5EC}YSearchUtilSvc.exe [152344] [PID.1820]
      R0 - HKLMSOFTWAREMicrosoftInternet ExplorerMain,Start Page = about:blank
      OPT:O4 - HKLM..Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:Program FilesiTunesiTunesHelper.exe
      O23 - Service: YSearchUtilSvc (YSearchUtilSvc) . (.Yahoo Inc. - YSearchUtilSvc.) - C:Program Files (x86)Yahoo!yset{A2356F3A-BDFF-6C44-8517-67618597E5EC}YSearchUtilSvc.exe
      O42 - Logiciel: Yahoo Search Set - (.Yahoo Inc..) [HKLM][64Bits] -- Yahoo! SearchSet
      HKLMSOFTWAREWow6432NodeMcAfee
      HKCUSOFTWARE?? ?? ???? ????? ??? ?? ????
      O43 - CFD: 2013/09/09 19:56:15 - [] D -- C:ProgramDataMcAfee
      O43 - CFD: 2015/07/10 18:09:09 - [] D -- C:UsersisaAppDataLocalYSearchUtil
      O69 - SBI: SearchScopes [HKCR] [DefaultScope] - (Web Search) - http://search.certified-toolbar.com?si=75087&st=bs&tid=8679&ver=5.1&ts=1385383585210&tguid=75087-8679-1385383585210-38F0C6D3CF036285182CA3A7B0258418&q={searchTerms} =>PUP.Optional.CertifiedToolbar
      SR - Auto [2015/06/29 23:12:24] [ 152344] YSearchUtilSvc (YSearchUtilSvc) . (.Yahoo Inc..) - C:Program Files (x86)Yahoo!yset{A2356F3A-BDFF-6C44-8517-67618597E5EC}YSearchUtilSvc.exe
      ProxyFix
      EmptyPrefetch
      EmptyFlash
      SysRestore
      FirewallRAZ
      EmptyTemp

    • Télécharge et Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Ou cliquer sur Nettoyer

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO


      exemple :

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
    • Ensuite faire un nouveau ZHPDiag , après un redémarrage

    Merci

    Tu n’aurais pas fait des achats sur Amazone ou Ebay ?

    tu as bien réinitialisé tout tes navigateurs ???

    ^^

  • Photo du profil de zaza50zaza50
    Participant
    Post count: 15

    https://antimalware.top/download/nbdcqn24z1dbu0obrtp0tbi3h40fs507gj1bz6fc
    https://antimalware.top/download/httks6q6r7iebshw3f2a1q5b0i6ty2j88345uvrq
    bonjour
    alors j’ai bien réinitialisé les navigateurs, les mises à jours windows se font automatiquement, et j’ai effectivement fait un achat sur amazone mais le 27 juin donc avant de réinitialiser les navigateurs. :merci2:

  • Photo du profil de buckhulkbuckhulk
    Participant
    Post count: 2391

    Bon et maintenant comment se comporte ton ordi ?

    ^^

  • Photo du profil de zaza50zaza50
    Participant
    Post count: 15

    bonjour
    mon ordi est moins lent. Je ne peux toujours rien copier sur mes clefs, et lorsque j’ouvre ma clef, avast me dit qu’il y a une “menace” jenkus… :( bonne journée

  • Photo du profil de buckhulkbuckhulk
    Participant
    Post count: 2391

    Passe USBFix (avec ta clé branchée !!!)

    1. Télécharge USBFix (de El Desaparecido) sur ton Bureau !

      Cliquer sur le bouton vert : télécharger en toute sécurité

      Patientez le temps de préparation du téléchargement

      OU Lien direct : Téléchargement USBFix

    2. Branche toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc…) sans les ouvrir.
    3. Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    4. Choisis l’option Recherche
    5. Puis l’option Nettoyage

    6. Copie et Colle le contenu du rapport qui apparaît à la fin du scan dans ta réponse

    et refais un ZHPDiag après

    ^^

  • Photo du profil de zaza50zaza50
    Participant
    Post count: 15
  • Photo du profil de buckhulkbuckhulk
    Participant
    Post count: 2391

    bonjour,
    Relance USBFix et fait Nettoyage
    ________________________________________
    il faut choisir un seul antivirus :
    AVAST Software*
    Malwarebytes Corporation*
    BitDefender*
    MCAFEE
    Microsoft
    _________________________________________
    Puis passe ce script et refais moi un ZHPDiag après
    Merci
    ^^

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      ShortcutFix
      R0 - HKLMSOFTWAREMicrosoftInternet ExplorerMain,Start Page = about:blank
      R5 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,MigrateProxy = 1 => Internet Explorer Allows Proxy Settings Remotely
      HKCUSOFTWARE?? ?? ???? ????? ??? ?? ????
      O69 - SBI: SearchScopes [HKCR] [DefaultScope] - (Web Search) - http://search.certified-toolbar.com?si=75087&st=bs&tid=8679&ver=5.1&ts=1385383585210&tguid=75087-8679-1385383585210-38F0C6D3CF036285182CA3A7B0258418&q={searchTerms} =>PUP.Optional.CertifiedToolbar
      ProxyFix
      EmptyPrefetch
      EmptyFlash
      SysRestore
      FirewallRAZ
      EmptyTemp

    • Télécharge et Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Ou cliquer sur Nettoyer

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO


      exemple :

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
    • Ensuite faire un nouveau ZHPDiag , après un redémarrage

    Merci

  • Photo du profil de zaza50zaza50
    Participant
    Post count: 15

    :bye: https://antimalware.top/download/gmtoyhan5hrwgd0z8i3qtcg9vxx1asaadg9agtgd
    https://antimalware.top/download/3pthgfzjmp5u8j0plwbl8jvjfegbtaf2srf94tun
    https://antimalware.top/download/ja2e7h92rgfqu6top1ldo05lk1t045invk68edsy
    j’ai désinstallé bitdefender il y a quelques jours…mais c’est vrai que j’ai vu apparaitre des lignes le signalant, mais je ne sais pas comment mieux le désinstaller. Je n’ai pas Mcafee.
    Avec usbfix nettoyage j’ai le message “usbfix a cessé de fonctionner. impossible d’écrire sur le disque car il est protégé en écriture…quand je clic continuer à plusieurs reprises j’obtiens “usbfix a cessé de fonctionner”.
    j’ai donc tout de même un rapport que j’ai copié dans word…je ne savais pas où le retrouver autrement.
    :triste: ….bonne soirée

  • Photo du profil de buckhulkbuckhulk
    Participant
    Post count: 2391
    j'ai désinstallé bitdefender il y a quelques jours...mais c'est vrai que j'ai vu apparaitre des lignes le signalant, mais je ne sais pas comment mieux le désinstaller. Je n'ai pas Mcafee. 

    Tous les Antivirus ont un programme spécifique pour les désinstaller !

    Pourquoi il est copié deux fois le rapport ???

    repasses ce script et nouveau ZHPDiag après :

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      ShortcutFix
      [HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenNOHIDDEN] CheckedValue: Modified => EXPLORER : Refuse l'affichage des dossiers cachés
      P2 - EXT: (...) -- C:Program Files (x86)Mozilla FirefoxPluginsQuickTimePlugin.class
      R0 - HKLMSOFTWAREMicrosoftInternet ExplorerMain,Start Page = about:blank
      [MD5.00000000000000000000000000000000] [APT] [RealUpgradeLogonTaskS-1-5-21-1390631492-959651751-4020785405-1000] (...) -- C:Program Files (x86)RealRealUpgradeRealUpgrade.exe (.not file.) [0] => RealNetworks RealUpgrade LogonTask
      [MD5.00000000000000000000000000000000] [APT] [RealUpgradeScheduledTaskS-1-5-21-1390631492-959651751-4020785405-1000] (...) -- C:Program Files (x86)RealRealUpgradeRealUpgrade.exe (.not file.) [0] => RealNetworks RealUpgrade LogonTask
      O69 - SBI: SearchScopes [HKCR] [DefaultScope] - (Web Search) - http://search.certified-toolbar.com?si=75087&st=bs&tid=8679&ver=5.1&ts=1385383585210&tguid=75087-8679-1385383585210-38F0C6D3CF036285182CA3A7B0258418&q={searchTerms} =>PUP.Optional.CertifiedToolbar
      O90 - PUC: "FCCEBB79DF1B0104D8B4FE9C3ECCEEFC" . (.Driver Whiz.) -- C:WindowsInstaller{97BBECCF-B1FD-4010-8D4B-EFC9E3CCEECF}ARPPRODUCTICON.exe =>PUP.Optional.DriverWhiz
      HKLMSoftwareClassesInstallerProductsFCCEBB79DF1B0104D8B4FE9C3ECCEEFC =>PUP.Optional.DriverWhiz
      HKLMSoftwareClassesInstallerFeaturesFCCEBB79DF1B0104D8B4FE9C3ECCEEFC =>PUP.Optional.DriverWhiz
      ProxyFix
      EmptyPrefetch
      EmptyFlash
      SysRestore
      FirewallRAZ
      EmptyTemp

    • Télécharge et Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Ou cliquer sur Nettoyer

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO


      exemple :

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
    • Ensuite faire un nouveau ZHPDiag , après un redémarrage

    Merci

    ^^

  • Photo du profil de zaza50zaza50
    Participant
    Post count: 15

    https://antimalware.top/download/m5sy7epx883wkj7y4pagm5ih7fqulqjvs9f96tsg
    https://antimalware.top/download/gohs41kxmy648jvpshuw7h6wis2r77xv9f6l8jk0
    Alors là;..si il est copié deux fois c’est que j’ai commis une erreur quelque part…mais pas intentionnellement !!

  • Photo du profil de buckhulkbuckhulk
    Participant
    Post count: 2391

    bonsoir,
    plus que ça :
    O69 – SBI: SearchScopes [HKCR] [DefaultScope] – (Web Search) – http://search.certified-toolbar.com?si=75087&st=bs&tid=8679&ver=5.1&ts=1385383585210&tguid=75087-8679-1385383585210-38F0C6D3CF036285182CA3A7B0258418&q={searchTerms} =>PUP.Optional.CertifiedToolbar
    _____________________

    tu vas réinitialiser tes navigateurs :
    [align=center:y2675arf]Réinitialisations des Navigateurs[/align:y2675arf]

    Souvent malgré des outils performants il est parfois nécessaire de réinitialiser ces navigateurs soi-même !

    Il est de plus conseillé de supprimer les raccourcis (marque page etc) que vous êtes habitué d’utiliser !

    Voici des liens officiels pour effectuer cette réinitialisation :

    Firefox

    Google Chrome

    Internet Explorer
    ______________________________________
    Ensuite tu vas vérifier dans Option internet :
    [align=center:y2675arf]atteindre option internet [/align:y2675arf]

    sur Vista et Win7 :

    Faire Démarrer

    Ensuite panneau de configuration

    Puis option Internet :

    Supprimer la page incriminée

    Remplacer par : http://google.com/

    Redémarrer

    sur Win 8 :

    Cliquer sur paramètres

    Cliquer sur panneau de configuration (en bas)

    Suivre le même chemin que pour Win 7 et Vista
    _________________________________________________

    Puis tu vas essayer de passer ce script :

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      ShortcutFix
      O69 - SBI: SearchScopes [HKCR] [DefaultScope] - (Web Search) - http://search.certified-toolbar.com?si=75087&st=bs&tid=8679&ver=5.1&ts=1385383585210&tguid=75087-8679-1385383585210-38F0C6D3CF036285182CA3A7B0258418&q={searchTerms} =>PUP.Optional.CertifiedToolbar
      ProxyFix
      EmptyPrefetch
      EmptyFlash
      SysRestore
      FirewallRAZ
      EmptyTemp

    • Télécharge et Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Ou cliquer sur Nettoyer

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO


      exemple :

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
    • Ensuite faire un nouveau ZHPDiag , après un redémarrage

    Merci

  • Photo du profil de zaza50zaza50
    Participant
    Post count: 15

    https://antimalware.top/download/i8ipkedpi4wf0vl7ef7burmfmuptm5gwavvnrb4s
    https://antimalware.top/download/74ybwzfl1qvk9ziszq79wgar7bls02346oe38ujw
    :| alors j’ai désinstallé firefox, puis réinstallé, j’ai désinstallé chrome dont je ne me sers pas, et j’ai réinitialisé internet explorer… :shame:
    j’ai bien copié votre script, j’ai bien copié http://google….et voilà mdr un jour ça devrait fonctionner….

  • Photo du profil de buckhulkbuckhulk
    Participant
    Post count: 2391

    bonsoir,

    un jour ça devrait fonctionner....

    J’espère bien !!! :D

    tu as encore une (dernière) infection sur un de tes navigateurs :

    —\ Recherche d’infection sur les navigateurs internet (SBI) (O69) (2) – 11s

    O69 – SBI: SearchScopes [HKCR] [DefaultScope] – (Web Search) – http://search.certified-toolbar.com?si=75087&st=bs&tid=8679&ver=5.1&ts=1385383585210&tguid=75087-8679-1385383585210-38F0C6D3CF036285182CA3A7B0258418&q={searchTerms} =>PUP.Optional.CertifiedToolbar

    PROTECTION DU SYSTEME (Antivirus, FireWall, Anti-Malwares)
    AVAST Software*
    BitDefender*
    Malwarebytes Corporation*
    HKCUSOFTWAREMCAFEE
    Microsoft
    SDL:2015/07/05 16:51:14 A . (.Avast Software s.r.o. – avast! WFP Redirect Driver.)

    Plusieurs antivirus !!!!!

    cette “petite infection , il faut que tu la trouve, elle est bien quelque part , à moins que cela ne soit qu’un faux positif !!!

    car plusieurs fois j’ai essayé de la supprimé , les “outils” ne la trouve pas !

    comment “sens-tu” ton ordinateur ??

    on a fait le tour ,
    réinitialisation des navigateurs
    option internet
    extensions

    ^^

  • Photo du profil de zaza50zaza50
    Participant
    Post count: 15

    :what: ça se complique…si je fais rechercher un fichier ou désinstaller un programme je ne trouve ni bitdefender, ni macafee, ni malvarebytes que j’ai désinstallé, mais il me reste le pare feu windows…faut il que je l’enlève…avant j’avais bitdefender avec le pare feu windows…
    comment puis je trouver ce qui ne va pas ? je vais dormir et je vais peut être avoir un éclair de génie…venu de….je ne sais où…
    ah mon ordi est plus rapide qu’avant, il y a juste word qui a planté ce soir…ah là oui c’est une version piratée.

  • Photo du profil de buckhulkbuckhulk
    Participant
    Post count: 2391

    Bonjour,

    il y a juste word qui a planté ce soir...ah là oui c'est une version piratée.

    Tu as la réponse … :E

    .si je fais rechercher un fichier ou désinstaller un programme je ne trouve ni bitdefender, ni macafee, ni malvarebytes que j'ai désinstallé, mais il me reste le pare feu windows...faut il que je l'enlève...avant j'avais bitdefender avec le pare feu windows...

    Tu as bien un Antivirus ?

    refais moi un ZHPDiag , retélécharger pour avoir la dernière version et dis moi quel antivirus tu veux garder , je te donnerais les logiciels adéquat pour désinstaller correctement les autres ….

    Malwarebytes , il ne faut pas l’installer en “résident”(trop invasif ) , le garder en tant que gratuit et le passer une fois par mois !

    comment puis je trouver ce qui ne va pas

    ben comment tu “sens ton ordi et comment il fonctionne !!

    Pour désinstaller un programme utilise Revouninstaller (sauf pour les antivirus )

    ^^

  • Photo du profil de zaza50zaza50
    Participant
    Post count: 15

    https://antimalware.top/download/rhemhaxijera9cw6doqka7cdktsdn2eezkdxd7bj
    pour l’antivirus..si la version avast gratuite est correcte je choisis celle là…si vous me conseillez autre chose je vous suis…. :merci2:

  • Photo du profil de buckhulkbuckhulk
    Participant
    Post count: 2391

    ta version crackée t’amènera d’autres problèmes et maintenant que je sais , je ne fini pas la désinfection mais je te met en attente pour que quelqu’un d’autre la finisse , c’est d’ailleurs presque fini !

    ^^

    :bye:

Le sujet ‘[en attente] lnk jenxcus’ est fermé à de nouvelles réponses.