buckhulk
Participant
Nombre d'articles : 2398

b on tu vas essayer de passer Rkill :

  • Télécharge RKill.com sur ton bureau
  • Double-Clique sur l’icône
  • Laisse travailler l’outil …
  • Clique sur OK lors de l’affichage de la fenêtre de fin de scan

  • Un rapport est créer sur ton bureau
  • Héberge le rapport RKill.txt sur SOSUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Note: Ne redémarre pas ton PC après l’utilisation de RKill.

puis tu vas réessayer de passer Roguekiller :
Quitte tous les programmes en cours

  • Relance RogueKiller.exe présent sur ton bureau.
  • Attends la fin du Prescan
  • Clique sur Scan.
  • À la fin du scan,
  • sous les onglets :
    • Processus;
    • Registre;
    • Tâches;
    • Hosts;
    • Antirootkit;
    • Fichiers;
    • MBR;
    • Navigateurs Web
  • Coche la/les ligne(s) ci-dessous:
    
    
    Code:
  • Clique sur Suppression

  • Patiente…
  • À la fin de la suppression, clique sur Rapport, le rapport s’affiche
  • Clique sur Fichier, puis Enregistrer sous … et enregistre le sur ton bureau !
  • Héberge le rapport RKreport_SCN_xxxxxxxx_xxxxxx.log présent sur ton bureau sur SOSUpload puis copie/colle le lien fourni dans ta prochaine réponse.

si cela ne fonctionne pas tu vas essayer de passer ce script :

  • Séléctionne et copie le script suivant :

    Script ZHPFix
    ShortcutFix
    [HKCUSoftwareAVAST Software] => AVAST Software
    [HKCUSoftwareMCAFEE]
    [HKCUSoftwarePCRegistryShieldLanguage] =>Rogue.PCRegistryShield
    [HKCUSoftwareSUPERAntiSpyware.com] => SUPERAntiSpyware.com*
    [HKCUSoftwareeMule 0.50a] => P2P.eMule
    [HKCUSoftwareeSupport.com] => eSupport.com
    O43 - CFD: 09/09/2013 - 18:58:36 - [] ----D C:Program FilesInstall-geneatique-2013
    O43 - CFD: 12/07/2014 - 10:23:50 - [] ----D C:Program FilesSpyware Terminator => Crawler LLC
    O43 - CFD: 07/08/2014 - 13:40:09 - [0] -SH-D C:ProgramData{01BD4FC9-2F86-4706-A62E-774BB7E9D308} => PUP.Agent
    O43 - CFD: 05/07/2014 - 12:30:55 - [] ----D C:UsersalainAppDataRoamingSUPERAntiSpyware.com => SUPERAntiSpyware.com*
    O44 - LFC:[MD5.0277C027A26428DB64EF4F64F52BB4FD] - 19/08/2014 - 17:39:55 ---A- . (...) -- C:WindowsMBR.exe [208896]
    O44 - LFC:[MD5.F042EE4C8D66248D9B86DCF52ABAE416] - 19/08/2014 - 17:39:55 ---A- . (...) -- C:WindowsPEV.exe [256000] => Possible W32/Heuristic-210!Eldorado
    O47 - AAKE:Key Export SP - "C:Program FilesSpybot - Search & Destroy 2SDTray.exe" [Enabled] .(...) -- C:Program FilesSpybot - Search & Destroy 2SDTray.exe (.not file.) => Safer Networking Ltd - Spybot S&D
    O58 - SDL:19/07/2014 - 16:54:23 ---A- . (.Kaspersky Lab, Yury Parshin - Kaspersky Lab Mini Driver.) -- C:WindowsSystem32Drivers27789183.sys [212064]
    O58 - SDL:29/12/2013 - 19:43:00 ---A- . (...) -- C:WindowsSystem32Driversvoxaldriverx86.sys [43344]
    HKLMSOFTWAREMicrosoftTracingPcRegistryShield_RASAPI32 =>Rogue.PCRegistryShield
    HKLMSOFTWAREMicrosoftTracingPcRegistryShield_RASMANCS =>Rogue.PCRegistryShield
    [HKCUSoftwarePCRegistryShieldLanguage] =>Rogue.PCRegistryShield^

    EmptyPrefetch
    EmptyFlash
    SysRestore
    FirewallRAZ
    EmptyTemp

  • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

    1. Clique sur Importer
    2. Les lignes précedemment copiées doivent être collées dans le cadre
    3. Si c’est le cas, Clic sur « GO« 


    exemple :

  • Confirmes les nettoyages des données en cliquant sur « Oui« 
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
  • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

tu me dis ce qu’il en est….et tu me refais un ZHPDiag en essayant de redemarrer en mode normal !
;)