Petit astucien |
Ordinateur d'une amie un un HP 365 processeur AMD E300 Windows 7 32 Bits parait très infecté. Une aide serait la bienvenue. merci à tous ! [Configuration automatique à compléter]
| |||||||
Publicité | ||||||||
![]() ![]() | Bonjour En attendant qu'un membre du Groupe Sécurité te prenne en charge et pour gagner du temps, suis la Procédure pour le diagnostic d'un PC infecté (lien en rouge en bas dans ma signature) et poste dans l'ordre les 4 rapports demandés à l'aide de www.cjoint.com. @ + | |||||||
Groupe Sécurité ![]() |
Bonjour, Je suis OK pour te prendre en charge, Très infecté, je m'en lêche déjà les babines !! la chasse aux morpions est lancé. Si tu es d’accord, je peux t’aider pour désinfecter ton PC. Je demande ton transfert dans le Forum " Analyse de rapports et désinfection" Fais ce que t'a écrit poussebois https://forum.pcastuces.com/procedure_pour_le_diagnostic_un_pc_infecte-f26s3.htm Tu rajouteras ceci: CKScanner (de askey127) WINCHK
Modifié par Pierre95 le 24/09/2018 16:04 | |||||||
Equipe PC Astuces | Bonjour, Le sujet a été déplacé par la modération dans le forum Analyse de rapports et désinfection qui semble plus adéquat. Vous pouvez continuer la discussion à la suite de ce message. A bientôt. | |||||||
Petit astucien | Rapport frst https://www.cjoint.com/c/HIyoHMvKZ4T | |||||||
Petit astucien | https://www.cjoint.com/c/HIyoJip3b7T addition texte | |||||||
Petit astucien | https://www.cjoint.com/c/HIyoJip3b7T addition texte et shortcup | |||||||
Petit astucien | Il n'y a pas de rapport ckscanner et Winchk renvoie un message d'erreur : oups ! | |||||||
Petit astucien | Philippe | |||||||
Publicité | ||||||||
Petit astucien | Je ne vois pas le rapport ZHPdiag alors le revoici ! https://www.cjoint.com/c/HIypwhlpwPT | |||||||
Petit astucien | ||||||||
Groupe Sécurité ![]() | Hello Philippe, Il y a du taff, le PC de ton amie est infecté jusqu'au trognon , une vraie poubelle Alors, comme disait mon beau père, accroche toi, Jeannot !! Tout d'abord, tu vas passer ce correctif avec FRST pour rendre visible dans Panneau de config un Programme caché qui est une daube Modifié par Pierre95 le 24/09/2018 18:37 | |||||||
Petit astucien | ZHP https://www.cjoint.com/c/HIyrmpMarfT FRST https://www.cjoint.com/c/HIyrnfCnoNT
addition https://www.cjoint.com/c/HIyrofrPgqT shortcut https://www.cjoint.com/c/HIyro4rNQLT fixlog https://www.cjoint.com/c/HIyrp6JhpIT
Voilà les rapports ! Je dois passer par une clé USB, car l'ordi ne veux pas ouvrir cijoint.com alors qu'il est OK pour Pcastuce ! Merci de votre travail !
| |||||||
Groupe Sécurité ![]() |
Citation
Script ZHPFix
EmptyCLSID Emptytemp EmptyFlash P2 - FPN: [HKLM] [@www.dlmanager.net/omaha/tools//Software Update;version=8] - (.Boxore OU..) -- C:\Program Files\Software\Update\1.2.201.0\npSoftwareOneClick8.dll R5 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>; R5 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:3128 R5 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:3128 R5 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 1 R5 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 1 R5 - HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies [1http=127.0.0.1:3128] O2 - BHO: AApaPtoU - {DB0A75E7-A8C4-F551-8086-24462ED78E44} . (...) -- C:\ProgramData\AApaPtoU\I.dll (.not file.) HKLM\SOFTWARE\Babylon HKLM\SOFTWARE\BabylonToolbar HKLM\SOFTWARE\TUTO-4PC HKCU\SOFTWARE\BabylonToolbar HKCU\SOFTWARE\AppDataLow\Software\LyricsContainer HKU\S-1-5-21-2823203330-1570677491-1077528394-1014\SOFTWARE\BabylonToolbar O43 - CFD: 23/09/2018 - [] D -- C:\Program Files\QuickTime O43 - CFD: 23/09/2018 - [] D -- C:\Program Files\~BabylonToolbar O43 - CFD: 23/09/2018 - [] D -- C:\windows\System32\Config\systemprofile\AppData\Local\supt4pc_fr_51 O90 - PUC: "B55E73991336408439FE779E292F40DB" [HKCU] . (.Webplayer.) O90 - PUC: "B55E73991336408439FE779E292F40DB" [HKU] . (.Webplayer.) [MD5.9F922D451490612780C41AAA5F70BCAC] [WIS][2013/07/29 15:33:01] (.Kreapixel.) -- C:\windows\Installer\145ec2d.msi [8889344] [MD5.79BBAAC753ABDA50DF19030265F7D1A6] [WIS][2014/04/09 19:52:11] (.Boxore OU - Boxore Client Installer.) -- C:\windows\Installer\229b3.msi [2473984] [MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][2012/10/13 10:12:45] (.Boxore OU. - Software Update Helper.) -- C:\windows\Installer\260223.msi [45056] C:\Program Files\Software\Update\1.2.201.0\npSoftwareOneClick8.dll HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DB0A75E7-A8C4-F551-8086-24462ED78E44} HKLM\Software\Classes\CLSID\{DB0A75E7-A8C4-F551-8086-24462ED78E44} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB0A75E7-A8C4-F551-8086-24462ED78E44} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB0A75E7-A8C4-F551-8086-24462ED78E44} C:\Program Files\QuickTime C:\Program Files\~BabylonToolbar C:\windows\System32\Config\systemprofile\AppData\Local\supt4pc_fr_51 HKCU\Software\Microsoft\Installer\Products\B55E73991336408439FE779E292F40DB HKCU\Software\Microsoft\Installer\Features\B55E73991336408439FE779E292F40DB HKU\S-1-5-21-2823203330-1570677491-1077528394-1014\Software\Microsoft\Installer\Products\B55E73991336408439FE779E292F40DB HKU\S-1-5-21-2823203330-1570677491-1077528394-1014\Software\Microsoft\Installer\Features\B55E73991336408439FE779E292F40DB C:\windows\Installer\145ec2d.msi C:\windows\Installer\229b3.msi C:\windows\Installer\260223.msi O4 - HKLM\..\Run: [estar] . (. - .) -- C:\System.Sav\Util\HideDOS.EXE (.Not File.) O4 - HKLM\..\Run: [tuto4pc_fr_46] . (. - .) -- C:\Program Files\tuto4pc_fr_46\tuto4pc_fr_46.exe (.Not File.) O4 - HKLM\..\Run: [tuto4pc_fr_51] . (. - .) -- C:\Program Files\tuto4pc_fr_51\tuto4pc_fr_51.exe (.Not File.) O4 - HKLM\..\Run: [tuto4pc_fr_79] . (. - .) -- C:\Program Files\tuto4pc_fr_79\tuto4pc_fr_79.exe (.Not File.) O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (.Orphan.) O43 - CFD: 23/09/2018 - [] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2 O43 - CFD: 23/09/2018 - [] D -- C:\Users\marion\AppData\Local\tuto4pc_fr_46 O43 - CFD: 24/09/2018 - [0] D -- C:\Users\marion\AppData\Local\tuto4pc_fr_51 O43 - CFD: 23/09/2018 - [] D -- C:\Users\marion\AppData\Local\tuto4pc_fr_79 O108 - CMH5: ACE - {5E2121EE-0300-11D4-8D3B-444553540000} . (.Orphan.) O87 - FAEL: "{54910CEB-9BFE-4CAA-865D-9D71361BB363}" [In-None-P6-TRUE] .(...) -- C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) O87 - FAEL: "{61991501-07F7-4378-9BB9-17B2B1763B87}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) O87 - FAEL: "TCP Query User{8D9DE436-0842-4BDD-AEB7-07FDE86F27B6}C:\Program Files\Bench\Proxy\proc.exe" [In-None-P6-TRUE] .(...) -- C:\Program Files\Bench\Proxy\proc.exe (.not file.) O87 - FAEL: "UDP Query User{835708EB-24A1-43D1-866B-D9022D3EF8D0}C:\Program Files\Bench\Proxy\proc.exe" [In-None-P17-TRUE] .(...) -- C:\Program Files\Bench\Proxy\proc.exe (.not file.) [MD5.EDD21B7C504C7E3F36DE766B31BD3178] [WIS][2012/10/23 20:00:58] (.SweetIM Technologies Ltd. - SweetPacks Toolbar for Internet Explorer 4..) -- C:\windows\Installer\bd06c.msi [3304960] [MD5.3CD19859CD377AD00B30E4BEE49D374E] [WIS][2012/10/23 20:01:17] (.SweetIM Technologies Ltd. - Sweetpacks Communicator 1.1.) -- C:\windows\Installer\bd07f.msi [2997248] [MD5.BBF4134424D0556F36DC086028750937] [WIS][2012/10/23 20:01:29] (.SweetIM Technologies Ltd. - SweetPacks bundle uninstaller.) -- C:\windows\Installer\bd084.msi [2579456] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2 C:\Users\marion\AppData\Local\tuto4pc_fr_46 C:\Users\marion\AppData\Local\tuto4pc_fr_51 C:\Users\marion\AppData\Local\tuto4pc_fr_79 HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ScanNow HKLM\Software\Classes\CLSID\{41F8EF51-8CD0-4df4-A13A-0E09A7E98AB3} HKLM\Software\Wow6432Node\Classes\CLSID\{41F8EF51-8CD0-4df4-A13A-0E09A7E98AB3} HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\ACE C:\windows\Installer\bd06c.msi C:\windows\Installer\bd07f.msi C:\windows\Installer\bd084.msi C:\Users\marion\AppData\Local\Google\Chrome\User Data\Default\File System\005 C:\Users\marion\AppData\Local\Google\Chrome\User Data\Default\File System\006 C:\Users\marion\AppData\Local\Google\Chrome\User Data\Default\File System\007 C:\Users\marion\AppData\Local\Google\Chrome\User Data\Default\File System\008 C:\Users\marion\AppData\Local\Google\Chrome\User Data\Default\File System\009 [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\ProgramData\SweetIM\Messenger\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\ProgramData\SweetIM\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\ProgramData\SweetIM\Messenger\data\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\Program Files\SweetIM\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\ProgramData\SweetIM\Messenger\conf\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\ProgramData\SweetIM\Messenger\conf\users\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\ProgramData\SweetIM\Messenger\data\contentdb\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\ProgramData\SweetIM\Messenger\data\Bars\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\ProgramData\SweetIM\Messenger\update\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\Program Files\SweetIM\Toolbars\Internet Explorer\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\Program Files\SweetIM\Toolbars\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\blue\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\green\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\orange\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\Program Files\SweetIM\Toolbars\Internet Explorer\conf\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\Program Files\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\ProgramData\SweetIM\Communicator\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\Program Files\SweetIM\Communicator\resources\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\Program Files\SweetIM\Communicator\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\ProgramData\SweetIM\Communicator\Logs\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\ProgramData\SweetIM\Communicator\conf\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\Program Files\SweetIM\Communicator\resources\sqlite\ [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Installer\Folders]:C:\Program Files\SweetIM\Communicator\Microsoft.VC90.CRT\ O23 - Service: Update webget (Update webget) . (...) - C:\Program Files\webget\updatewebget.exe (.not file.) O23 - Service: Util webget (Util webget) . (...) - C:\Program Files\webget\bin\utilwebget.exe (.not file.) O2 - BHO: AApaPtoU - {DB0A75E7-A8C4-F551-8086-24462ED78E44} . (...) -- C:\ProgramData\AApaPtoU\I.dll (.not file.) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (...) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll (.not file.) O3 - Toolbar: 0xB1C218236549D4119B18009027A5CD4F - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} . (...) -- (.not file.) O20 - AppInit_DLLs: . (...) - c:\progra~1\optimi~1\optpro~1.dll (.not file.) O108 - CMH1: ScanNow - {41F8EF51-8CD0-4df4-A13A-0E09A7E98AB3} . (...) -- C:\Program Files\McAfee\Managed VirusScan\VScan\mvsshext5.1.0.325.dll (.not file.) O87 - FAEL: "{54910CEB-9BFE-4CAA-865D-9D71361BB363}" [In-None-P6-TRUE] .(...) -- C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) O87 - FAEL: "{61991501-07F7-4378-9BB9-17B2B1763B87}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) O87 - FAEL: "TCP Query User{8D9DE436-0842-4BDD-AEB7-07FDE86F27B6}C:\Program Files\Bench\Proxy\proc.exe" [In-None-P6-TRUE] .(...) -- C:\Program Files\Bench\Proxy\proc.exe (.not file.) O87 - FAEL: "UDP Query User{835708EB-24A1-43D1-866B-D9022D3EF8D0}C:\Program Files\Bench\Proxy\proc.exe" [In-None-P17-TRUE] .(...) -- C:\Program Files\Bench\Proxy\proc.exe (.not file.) [MD5.79BBAAC753ABDA50DF19030265F7D1A6] [WIS][2014/04/09 19:52:11] (.Boxore OU - Boxore Client Installer.) -- C:\windows\Installer\229b3.msi [2473984] [MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][2012/10/13 10:12:45] (.Boxore OU. - Software Update Helper.) -- C:\windows\Installer\260223.msi [45056] C:\Program Files\Software\Update\1.2.201.0\npSoftwareOneClick8.dll HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8 C:\windows\Installer\229b3.msi C:\windows\Installer\260223.msi O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (...) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll (.not file.) O18 - Handler: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll HKLM\SOFTWARE\JavaSoft HKCU\SOFTWARE\JavaSoft HKU\S-1-5-21-2823203330-1570677491-1077528394-1014\SOFTWARE\JavaSoft cmd: ipconfig /flushdns cmd: netsh winsock reset cmd: netsh advfirewall reset cmd: Netsh advfirewall set allprofiles state on
| |||||||
Petit astucien | ZHPfix https://www.cjoint.com/c/HIyucGVB6WT ZHDIAG https://www.cjoint.com/c/HIyudO0ctaT FRST https://www.cjoint.com/c/HIyueFFWKoT Addition https://www.cjoint.com/c/HIyufUwPcWT Shortcut https://www.cjoint.com/c/HIyugKOSscT
Discount Dragon (HKLM\...\38900_Discount Dragon) (Version: 1.0 - Exciting Apps) <==== ATTENTION C'est fait !
| |||||||
Groupe Sécurité ![]() | ça dégommé pas mal saperlipopette ! Encore une trouvaille de ma part ! A dégager ce logiciel de P2P sinon j'arrête l'aide Qtrax Player (P2P) Je dépouille tes derniers rapports pour te préparer un script soigné aux oignons qu'on passera pour changer avec FRST afin de varier les plaisirs Je reviens demain matin Pierre | |||||||
Petit astucien | Qtrax Player (P2P) est supprimé ! Merci et bonne nuit ! à demain ! | |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Bonjour Philippe, Citation
Start::
CreateRestorePoint: CloseProcesses: DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\ProgramData\SweetIM\Messenger\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\ProgramData\SweetIM\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\ProgramData\SweetIM\Messenger\data\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\Program Files\SweetIM\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\ProgramData\SweetIM\Messenger\conf\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\ProgramData\SweetIM\Messenger\conf\users\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\ProgramData\SweetIM\Messenger\data\contentdb\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\ProgramData\SweetIM\Messenger\data\Bars\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\ProgramData\SweetIM\Messenger\update\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\Program Files\SweetIM\Toolbars\Internet Explorer\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\Program Files\SweetIM\Toolbars\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\blue\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\green\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\orange\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\Program Files\SweetIM\Toolbars\Internet Explorer\conf\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\Program Files\SweetIM\Toolbars\Internet Explorer\Microsoft.VC90.CRT\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\ProgramData\SweetIM\Communicator\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\Program Files\SweetIM\Communicator\resources\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\Program Files\SweetIM\Communicator\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\ProgramData\SweetIM\Communicator\Logs\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\ProgramData\SweetIM\Communicator\conf\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\Program Files\SweetIM\Communicator\resources\sqlite\ DeleteValue: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders|C:\Program Files\SweetIM\Communicator\Microsoft.VC90.CRT\ AppInit_DLLs: c:\progra~1\optimi~1\optpro~1.dll => Pas de fichier GroupPolicy: Restriction - Chrome <==== ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION CHR HKU\S-1-5-21-2823203330-1570677491-1077528394-1014\SOFTWARE\Policies\Google: Restriction <==== ATTENTION HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = SearchScopes: HKLM -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Handler: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\System32\mshtml.dll Pas de fichier Handler: javascript - Pas de valeur CLSID - Handler: mailto - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\System32\mshtml.dll Pas de fichier Handler: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\System32\mshtml.dll Pas de fichier Handler: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\System32\mshtml.dll Pas de fichier FF HKLM\...\Firefox\Extensions: [bubbledock@nosibay.com] - C:\Program Files\Nosibay\Bubble Dock\extensions\FFSurfMatch => non trouvé(e) FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier] CHR HKLM\...\Chrome\Extension: [acfoobbgoakpihljnfedbcfaipcdlfhk] - C:\Users\marion\AppData\Roaming\BabSolution\CR\bueno.crx CHR HKLM\...\Chrome\Extension: [gaiilaahiahdejapggenmdmafpmbipje] - C:\Program Files\DealPly\DealPly.crx CHR HKLM\...\Chrome\Extension: [ifjamchknccokmaecnbknhbfhaicfafd] - C:\Users\marion\AppData\Local\CRE\ifjamchknccokmaecnbknhbfhaicfafd.crx CHR HKLM\...\Chrome\Extension: [kbjlipmgfoamgjaogmbihaffnpkpjajp] - C:\Program Files\Nosibay\Bubble Dock\extensions\GCSurfMatch.crx CHR HKLM\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-2823203330-1570677491-1077528394-1014\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gaiilaahiahdejapggenmdmafpmbipje] - C:\Program Files\DealPly\DealPly.crx CHR HKU\S-1-5-21-2823203330-1570677491-1077528394-1014\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ifjamchknccokmaecnbknhbfhaicfafd] - C:\Users\marion\AppData\Local\CRE\ifjamchknccokmaecnbknhbfhaicfafd.crx CHR HKU\S-1-5-21-2823203330-1570677491-1077528394-1014\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - hxxps://clients2.google.com/service/update2/crx S3 AgereSoftModem; system32\DRIVERS\AGRSM.sys [X] S3 amdiox86; system32\DRIVERS\amdiox86.sys [X] S3 BCM43XX; system32\DRIVERS\bcmwl6.sys [X] S3 STHDA; system32\DRIVERS\stwrt.sys [X] Task: {4E7CA904-7435-41CA-8C4A-16E1D37648EA} - System32\Tasks\Pricora-codedownloader => C:\Program Files\Pricora\Pricora-codedownloader.exe <==== ATTENTION Task: {595FBFEB-95C9-4937-8496-EC35CB6B0A2F} - System32\Tasks\{C1E1F912-3102-417E-87EE-CA8C79546DAD} => C:\windows\system32\pcalua.exe -a F:\sp45671.exe -d F:\ Task: {627B468F-BEDA-45E8-BD28-BF1B2184B2E9} - System32\Tasks\Pricora-chromeinstaller => C:\Program Files\Pricora\Pricora-chromeinstaller.exe <==== ATTENTION Task: {92A23434-1765-4DE4-82EB-5E640029C856} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-10-20] (Google Inc.) Task: {98987CE1-7224-4EF5-9AA4-47A288C74663} - System32\Tasks\{0DFD5370-8E95-4BAB-9AC5-0D1A86610784} => C:\windows\system32\pcalua.exe -a D:\625\Lan.exe -d D:\625 Task: {DE3357B0-2E3F-48D6-B2BE-0DB796E49DB3} - System32\Tasks\{EDD46E8F-A1A8-4C55-B2BF-19B8DE7F5E3D} => C:\windows\system32\pcalua.exe -a F:\sp56942.exe -d F:\ Task: {DFF9E100-047F-4B33-BFA9-56DE90764DAE} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-10-20] (Google Inc.) Task: C:\windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\windows\Tasks\Pricora-chromeinstaller.job => C:\Program Files\Pricora\Pricora-chromeinstaller.exe/installcrx /agentregpath='Pricora' /extensionfilepath C:\Program Files\Pricora\35329.crx' /appid=35329 /srcid='000152' /subid='0' /zdata='0' /bic=A264545F91FB48AC8F735362D0F4FAEDIE /verifier=1acfa94ca5a91daeb7fe0c0391d5fa2c /installerversion=1_27_153 /installerfullversion=1.27.153.7 /installationtime=1375104800 /statsdomain=hxxp:/stats.datasrvstats.com /errorsdomain=hxxp:/errors.datasrvstats.com <==== ATTENTION Task: C:\windows\Tasks\Pricora-codedownloader.job => C:\Program Files\Pricora\Pricora-codedownloader.exe?/reinstallapp /agentregpath='Pricora' /appid=35329 /srcid='000152' /subid='0' /zdata='0' /bic=A264545F91FB48AC8F735362D0F4FAEDIE /verifier=1acfa94ca5a91daeb7fe0c0391d5fa2c /installerversion=1_27_153 /installerfullversion=1.27.153.7 /installationtime=1375104800 /statsdomain=hxxp:/stats.datasrvstats.com /errorsdomain=hxxp:/errors.datasrvstats.com /codedownloaddomain=hxxp:/app-static.crossrider.com <==== ATTENTION AlternateDataStreams: C:\ProgramData\Temp:373E1720 [121] DeleteValue: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION|Pricora-bg.exe C:\Users\Adminsav\Desktop\ordina13 2011 - Raccourci.lnk C:\Users\Adminsav\Desktop\PhotoFiltre.lnk C:\Users\Default\Desktop\Encyclopédie Universelle Larousse 2009.lnk C:\Users\marion\Desktop\ZHPCleaner.lnk C:\Users\marion\AppData\Roaming\ZHP\Quarantine\ZHPFix\Folder\Folder4___Optimizer Pro v3.2\Aide.lnk C:\Users\marion\AppData\Roaming\ZHP\Quarantine\ZHPFix\Folder\Folder4___Optimizer Pro v3.2\Désinstaller Optimizer Pro.lnk C:\Users\marion\AppData\Roaming\ZHP\Quarantine\ZHPFix\Folder\Folder4___Optimizer Pro v3.2\Optimizer Pro.lnk C:\Users\marion\AppData\Roaming\ZHP\Quarantine\ZHPFix\Folder\Folder4___Optimizer Pro v3.2\Page d'accueil de Optimizer Pro.lnk C:\Users\marion\AppData\Roaming\ZHP\Quarantine\ZHPFix\Folder\Folder4___Optimizer Pro v3.2\Vcrifier les mises jour.lnk C:\Users\toto\Desktop\Encyclopédie Universelle Larousse 2009.lnk End::
| |||||||
Petit astucien | Pour le proxy, je ne sais pas je pense que c'est à l"insu de son plein gré ! Je passe ke correctif et j'envoie les rapports quand c'est OK. A suivre
| |||||||
Petit astucien | Rapports Fixlog https://www.cjoint.com/c/HIzjgnBBnaT hp diag https://www.cjoint.com/c/HIzjiCovSOT FRST https://www.cjoint.com/c/HIzjj4I3jbT Addition https://www.cjoint.com/c/HIzjlwzulyT Shortcut https://www.cjoint.com/c/HIzjmEmA7TT
| |||||||
Groupe Sécurité ![]() | Allez, on va s'en mettre un petit dernier, pour terminer les amuses gueules et ensuite attaquer les plats de résistance Citation
Start::
CreateRestorePoint: CloseProcesses: Hosts: DeleteKey: HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\ DeleteKey: HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} DeleteKey: HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\00avast ProxyEnable: [.DEFAULT] => Proxy est activé. ProxyServer: [.DEFAULT] => http=127.0.0.1:53816;https=127.0.0.1:53816 AutoConfigURL: [.DEFAULT] => http=127.0.0.1:53816;https=127.0.0.1:53816 Hosts: 54.235.90.58 nikdaiaidiiiogaidkkekcmokcgcdeac SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ContextMenuHandlers3: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier Task: {3D2AA262-592D-4C9B-80DB-C8BD91C5988A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2018-09-25] (Google Inc.) Task: {9A8A6489-2B51-42F6-8C55-094483E5C645} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2018-09-25] (Google Inc.) End::
| |||||||
Petit astucien | Nouveaux rapports ! FIXLOG https://www.cjoint.com/c/HIzl4vwKZIT ZHP diag https://www.cjoint.com/c/HIzl5zqQ27T FRST https://www.cjoint.com/c/HIzl6I4PQMT Addition https://www.cjoint.com/c/HIzl7IciouT Shortcut https://www.cjoint.com/c/HIzma1KPn0T
Je peux poster directement de l'ordi en cours de désinfection ! Je crois qu'il etait très très atteint ! Quelle belle chasse ! Merci ! | |||||||
Groupe Sécurité ![]() | A vrai dire, il y avait des vertes et des pas mures sur ce PC. C'était une véritable poubelle numérique. Je ne sais pas ou ton amie est allée dénichée tout ca Un détournement de fichier Hosts, un proxy pirate, etc... un nid remplis de merdes en tout genre. Un vrai régal jubilatoire En plus, une belle crasse au doux nom de Discount Dragon, non répertorié par Nicolas ( Coolman) qu'il va maintenant classer en Adware Je vais conserver ta demande pour l'encadrer et la suspendre au dessus de ma cheminée Après les amuses gueules, on attaque les plats de résistance pour traquer les microbes planqués ZHPDiag et FRST ne détectent pas toutes les merdouilles.Je vais donc te faire passer des outils spécialisés dans la traque des nuisibles.
Modifié par Pierre95 le 27/09/2018 12:26 | |||||||
Petit astucien | Rapports ZHPcleaner https://www.cjoint.com/c/HIzoOO7knRT Adwcleaner https://www.cjoint.com/c/HIzoQNS8pKT Roguekiller https://www.cjoint.com/c/HIzoSjQFulT MBAM https://www.cjoint.com/c/HIzoTuB4rbT
| |||||||
Groupe Sécurité ![]() | ZHPCLEANER ( de Nicolas Coolman ) en nettoyage | |||||||
Petit astucien | le rapport de ZHP cleaner en attendant la suite : https://www.cjoint.com/c/HIzqvEz6SWT
| |||||||
Publicité | ||||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|