Répondre à : Virus clé USB – fichiers et dossiers changés en raccourcis 2016-09-08T13:13:04+00:00
Destrio5
Participant
Nombre d'articles : 211

:super:

  • Copie tout le texte présent en vert ci-dessous (Sélectionne-le, clique droit dessus et choisis “Copier”).

    Script ZHPFix
    SysRestore
    O2 – BHO: (no name) [64Bits] – {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
    O3 – Toolbar: (no name) [64Bits] – [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
    [HKCUSoftwareSafer Networking Limited]
    [HKLMSoftwareSafer Networking Limited]
    [HKLMSoftwareWow6432NodeSafer Networking Limited]
    O61 – LFC: 30/10/2013 – 13:54:53 —A- . (.Safer-Networking Ltd..) — C:Userssarkl_000Downloadsspybotsd-2.1.21-SR2.exe [37672592]
    O43 – CFD: 31/10/2013 – 13:13:02 – [0,259] —-D C:Program Files (x86)Spybot – Search & Destroy 2
    O43 – CFD: 30/10/2013 – 17:29:21 – [0,423] —-D C:ProgramDataSpybot – Search & Destroy
    O45 – LFCP:[MD5.FA8DB3D7D6729A6FB8E461077F0BBD3D] – 30/10/2013 – 17:07:55 —A- – C:WindowsPrefetchSPYBOTSD-2.1.21-SR2.TMP-424F1455.pf
    O45 – LFCP:[MD5.FC07ED6F563AFB10D6A41C22C8CD3FF7] – 30/10/2013 – 17:08:03 —A- – C:WindowsPrefetchSPYBOTSD-2.1.21-SR2.TMP-CDE71C6D.pf
    O69 – SBI: SearchScopes [HKCU] {2fa28606-de77-4029-af96-b231e3b8f827} – (Ask.com) – http://eu.ask.com” onclick=”window.open(this.href);return false;
    O69 – SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} – (eBay) – http://rover.ebay.com” onclick=”window.open(this.href);return false;
    O87 – FAEL: “TCP Query User{AC78D7C6-4EE9-4E4E-ADDF-C8B1C987CD82}C:userssarkl_000appdatalocaltemprar$exa0.849terraria 1.1.2terrariaserver.exe” |In – Public – P6 – TRUE | .(…) — C:userssarkl_000appdatalocaltemprar$exa0.849terraria 1.1.2terrariaserver.exe (.not file.)
    O87 – FAEL: “UDP Query User{BA0DC147-2874-4315-BCE1-A2918F59164D}C:userssarkl_000appdatalocaltemprar$exa0.849terraria 1.1.2terrariaserver.exe” |In – Public – P17 – TRUE | .(…) — C:userssarkl_000appdatalocaltemprar$exa0.849terraria 1.1.2terrariaserver.exe (.not file.)
    [HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{2FA28606-DE77-4029-AF96-B231E3B8F827}]
    [HKLMSoftwareMicrosoftInternet ExplorerSearchScopes{2FA28606-DE77-4029-AF96-B231E3B8F827}]
    [HKLMSoftwareWow6432NodeMicrosoftInternet ExplorerSearchScopes{2FA28606-DE77-4029-AF96-B231E3B8F827}]
    [HKCUSoftwareMicrosoftInternet ExplorerSearchScopes{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}]
    [HKLMSoftwareMicrosoftInternet ExplorerSearchScopes{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}]
    [HKLMSoftwareWow6432NodeMicrosoftInternet ExplorerSearchScopes{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}]
    EmptyCLSID
    EmptyFlash
    EmptyTemp

  • Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
  • Clique sur le bouton “IMPORTER”.
  • Dans l’encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître.
  • Clique sur “GO” pour lancer le nettoyage. Laisse l’outil travailler et ne touche à rien.
  • Une fois terminé, héberge le rapport ZHPFix.txt sur SosUpload et copie-colle le lien fourni dans ta prochaine réponse.