ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #2267  par V-X
 
Re,Oui je l'ai remplacer :), tu peux cliquer dessus :)
 #2270  par V-X
 
Re,Redémarre ton PC normalement et refais un rapport avec ZHPDiag.++
 #2271  par kleden
 
c'est fait.par contre j'ai toujours le moteur de recherche yac qui s'affiche a la place de google... je ne sait pas si c'est normal...voici le dernier rapport de zhpdiaghttp://upload.sosvirus.net/www/?a=d&i=pmd7hxU206
 #2273  par V-X
 
Re,
  • Copie les lignes ci dessous :
    Code : Tout sélectionner
    Script ZHPFixShortcutFixR0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd7500bpkt-80pk4t0_wd-wxm1a81d7962d7962R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd7500bpkt-80pk4t0_wd-wxm1a81d7962d7962R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd7500bpkt-80pk4t0_wd-wxm1a81d7962d7962R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.yac.mx/?utm_source=b&utm_medium=isafe&from=isafe&uid=wdcxwd7500bpkt-80pk4t0_wd-wxm1a81d7962d7962R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.yac.mx/?utm_source=b&utm_medium=isafe&from=isafe&uid=wdcxwd7500bpkt-80pk4t0_wd-wxm1a81d7962d7962R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.yac.mx/?utm_source=b&utm_medium=isafe&from=isafe&uid=wdcxwd7500bpkt-80pk4t0_wd-wxm1a81d7962d7962O41 - Driver:  (iSafeKrnl) . (.Elex do Brasil Participaà§àµes Ltda - iSafe Kernel Driver.) - C:\Program Files (x86)\iSafe\iSafeKrnl.sysO41 - Driver:  (iSafeNetFilter) . (.Elex do Brasil Participaà§àµes Ltda - iSafeNetFilter SDK WFP Driver (WPP).) - C:\Program Files (x86)\iSafe\iSafeNetFilter.sysO42 - Logiciel: Yet Another Cleaner! - (.ELEX DO BRASIL PARTICIPAà‡à•ES LTDA.) [HKLM][64Bits] -- iSafeC:\Program Files (x86)\ClearThinkC:\Program Files (x86)\iSafeC:\Users\melow et panda\AppData\Roaming\iSafeC:\Users\melow et panda\AppData\Local\comO64 - Services: CurCS - 25/07/2014 - C:\Program Files (x86)\iSafe\iSafeKrnl.sys (iSafeKrnl)  .(.Elex do Brasil Participaà§àµes Ltda - iSafe Kernel Driver.) - LEGACY_ISAFEKRNLO64 - Services: CurCS - 09/07/2014 - C:\Program Files (x86)\iSafe\iSafeNetFilter.sys (iSafeNetFilter)  .(.Elex do Brasil Participaà§àµes Ltda - iSafeNetFilter SDK WFP Driver (WPP).) - LEGACY_ISAFENETFILTERHKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iSafeDownLoader_RASAPI32HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iSafeDownLoader_RASMANCSHKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iSafeSvc2_RASAPI32HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iSafeSvc2_RASMANCSHKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iSafe_RASAPI32HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iSafe_RASMANCSHKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\yet_another_cleaner_brof_RASAPI32HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\yet_another_cleaner_brof_RASMANCS[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\iSafe]O69 - SBI: SearchScopes [HKCU] {425ED333-6083-428a-92C9-0CFC28B9D1BF} [DefaultScope] - (YAC Safe Search) - http://search.yac.mx/web/?q={searchTerms}&type=ds&from=yac&uid=wdcxwd7500bpkt-80pk4t0_wd-wxm1a81d7962d7962&ts=1410959105O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.)    [MD5.00000000000000000000000000000000] [APT] [{8C0A88E0-9D98-40F5-9E48-AFED96361AAE}] (...) -- F:MTP.exe (.not file.)   [0] ProxyFixEmptyPrefetchEmptyFlashSysRestoreFirewallRAZEmptyTemp
  • Lances ZHPFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    1. Clique sur Importer
    2. Puis Clic sur "GO"
    ImageImage
  • Confirmes les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à  été crée.
  • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
Aide :[hr]Réinitialise tes navigateurs++
 #2275  par V-X
 
Re,réinitialise tes navigateurs et redémarre le PC et dis moi comment il va ? et si tu as récupérer ta page d'accueil.++
 #2276  par kleden
 
ma fenêtre d'accueil est bien revenu sur google je n'ai plus de publicité encombrante est ce que sa veux dire que c'est fini ? ou reste t'il quelques étapes a suivre ?
Sujets similaires Statistiques Dernier message
Besoin d'aide pour le nettoyage d'un pc extremement lent.
par Jekar  dans : Analyse de rapports et Désinfection.
48 Réponses
4433 Vues
par El Magnifico
infection PDM:Trojan.Win32.Generic
par auvergne43  dans : Analyse de rapports et Désinfection.
2 Réponses
521 Vues
par El Magnifico
(RESOLU)DEMANDE D'AIDE suite rapport ZHPDiag
par capmatifou  dans : Analyse de rapports et Désinfection.
10 Réponses
2960 Vues
par capmatifou
besoin de validation , netoyeur de script
par Lestou  dans : Analyse de rapports et Désinfection.
7 Réponses
6472 Vues
par El Magnifico
Aide à la désinfection
par Jotunnn  dans : Analyse de rapports et Désinfection.
11 Réponses
1060 Vues
par ab_web