Ordi infecté - Virus/Spywares - Windows & Software
Marsh Posté le 24-12-2016 à 18:26:28
je poste un rapport de zhpdiag:http://www.cjoint.com/c/FLyryMaX2t0
Marsh Posté le 26-12-2016 à 09:34:40
Bonjour,
Il y a effectivement des malwares sur le PC qu'il faut supprimer avec ZHPFix.
Tu peux désinstaller Spybot, ce programme est obsolète et donc inefficace. Les programmes d'Orange aussi.
==> ZHPFix
Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de kmillo12, il n'est pas
transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours.
Note: le rapport se trouve aussi à cet emplacement,
Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt
Marsh Posté le 26-12-2016 à 12:35:31
merci de m'aider et voici le rapport de vaccination : http://www.cjoint.com/c/FLAlFN1atV0
en revanche je n'ai toujours aucun icône dans l'explorateur de fichier et des page blanche dans les fenêtres du panneau de configuration
Marsh Posté le 26-12-2016 à 12:42:37
On va utiliser un autre programme pour rechercher d'autres éventuelles traces de malwares mais ça paraît mal engagé.
==> Farbar Recovery Scanner Tool (FRST) de Fabar :
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
Marsh Posté le 26-12-2016 à 14:01:52
voici frst:http://www.cjoint.com/c/FLAm7kJYPv0
addition:http://www.cjoint.com/c/FLAnaLrHFv0
shortcut:http://www.cjoint.com/c/FLAnbO4J6h0
Marsh Posté le 26-12-2016 à 17:25:48
Appliquer ce qui suit pour supprimer quelques traces infectieuses.
Puis, démarrer en mode sans echec. Pour cela, appuyer sur la touche Shift du clavier (flèche vers le haut) et redémarrer le PC. Aller dans Dépannage / options avancées / Paramètres et choisir le choix 4 pour le mode sans echec. Voir si les symptômes sont les mêmes dans cette configuration.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en restant appuyer sur le
clic gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
EmptyTemp:
Hosts:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
FF user.js: detected! => C:\Users\ERIC\AppData\Roaming\Mozilla\Firefox\Profiles\5dwd9q1e.default-1482499302402\user.js
R1 ucdrv; C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys [23652 ]
C:\Program Files (x86)\UCBrowser
S3 dtldrvhelp; \??\c:\program files\safiplayer\dtldrvhelp64.sys [X]
c:\program files\safiplayer
C:\ProgramData\{74E9F814-C737-42CC-B721-DBBC4059367A}
folder: C:\Users\ERIC\AppData\Roaming\lockhomepage
file: C:\WINDOWS\system32\chtbrkg.dll
C:\WINDOWS\c0381f93e380263e60ce53041ef93406.exe
Dans la case Nom du fichier, écrire fixlist et cliquer sur Enregistrer.
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 26-12-2016 à 20:13:14
en mode sans echec: Pour les icônes c'est pareil mais le reste est mieux.
en mode normal: je n'ai plus aucun icône nulle part et mon panneau de configuration est toujours en page blanche mais je crois que je n'ai plus de virus
Marsh Posté le 27-12-2016 à 02:31:55
kmillo12 a écrit : en mode sans echec: Pour les icônes c'est pareil mais le reste est mieux. |
l'infection a du modifier des comportements système
essaye de réparer avec windows repair
http://www.tweaking.com/content/pa [...] n_one.html
- onglet repair
- open repair
- coche uniquement les lignes 10, 11 et 12
- start repair
Marsh Posté le 24-12-2016 à 02:29:48
Bonjour,
Je fais appel à vous car j'ai infecté mon ordi et malgré différents tutos et quelques précédentes expériences, ce coup-ci je ne m'en sort pas.
En gros j'ai téléchargé un .exe qui lui a télachagé un stock de m... tel "UCbrowser".
De mon côté j'ai fais du classique ccleaner, adw, spytebote, malware, revo uninstall ... j'ai eu quelques résultats mais le mal revenait. Là j'ai suivi un autre tuto qui parlait d'Avast et son scan au démarrage, la misère c'est alors abattu, plus aucun icône.
Pour ce qui ont envie de se marrer j'en ai une bien bonne : pour embellir mon bureau j'avais trouvé le moyen de personnaliser de belles icône et surtout "d'effacer" les noms... Maintenant sans icône et sans noms c'est la cata... Heureusement j'ai limité mon"idée géniale" aux éléments du bureau.
Bref vous l'aurez compris j'ai besoin d'aide un peu personnalisé.
Je vous remercie par avance et comprends très bien qu'en cette période il ne faut pas être pressé. Moi je suis en vacances donc passé tous de bonnes fêtes