ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #1076  par buckhulk
 
Tu as encore des mises à  jour Win 7 à  faire ......Ensuite tu vas passer ce script :ScriptATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !! Ce script va cibler certains éléments à  supprimer :• Copie les lignes suivantes (surligner et copier) :Script ZHPFixShortcutFix[MD5.70189D91A5347F5E34039D06C7E58419] - (.Yahoo! Inc - Yahoo! Application.) -- C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe [111856] [PID.2772] =>PUP.SearchProtect O2 - BHO: Ads Removal - {9D974C8C-6D92-44FB-BEAF-B45A1C0CF17F} . (.Adblock - Helps you remove browser ads!.) -- C:\Program Files\IObit\IObit Malware Fighter\adsremoval\IE\Adblock.dll O4 - HKLM\..\Run: [YSearchProtection] . (.Yahoo! Inc - Yahoo! Application.) -- c:\program files\yahoo!\search protection\searchprotection.exe =>PUP.SearchProtect O42 - Logiciel: Elevated Installer - (.Garmin Ltd or its subsidiaries.) [HKLM] -- {D2C01854-FEAD-48C5-B4E6-3F7038457FB7} O42 - Logiciel: IObit Apps Toolbar v8.9 - (.Spigot, Inc..) [HKLM] -- {EE68B04B-ABF4-4E83-87FF-42AF4C3F1D5B} =>PUP.Dealio O42 - Logiciel: Yahoo! Search Protection - (...) [HKLM] -- Yahoo! Search Defender =>PUP.SearchProtect [HKCU\Software\AppDataLow\Software\IObit Apps] => PUP.Dealio [HKCU\Software\AppDataLow\Software\Slick Savings] =>PUP.Dealio [HKCU\Software\ELIGCHK] [HKCU\Software\IObit Apps] => PUP.Dealio [HKCU\Software\UpToDown] =>PUP.UpToDown [HKCU\Software\UsbFix] => El Desaparecido [HKLM\Software\IObit Apps] => PUP.Dealio O43 - CFD: 24/07/2014 - 09:04:40 - [] ----D C:\ProgramData\ProductData O43 - CFD: 12/01/2014 - 03:41:09 - [0] ----D C:\ProgramData\{3C5CBD7B-3D1D-411E-96C2-513FFCA84D2D} => Empty Folder not necessary O43 - CFD: 13/07/2014 - 21:13:33 - [] ----D D:\Users\Patrick\AppData\Roaming\ProductData O43 - CFD: 17/06/2014 - 15:50:47 - [0] ----D D:\Users\Patrick\AppData\Roaming\rightbackup O51 - MPSK:{8668b37e-7d06-11e3-93ca-806e6f6e6963}\AutoRun\command. (...) -- E:\start.exe (.not file.) O51 - MPSK:{a1372ee5-a0d8-11e3-ba7e-00252273bdad}\AutoRun\command. (...) -- J:\Startme.exe (.not file.) => Fichier absent OPT:O53 - SMSR:HKLM\...\startupreg\IndexSearch [Key] . (.Nuance Communications, Inc. - PaperPort IndexSearch.) -- c:\program filesuance\paperport\indexsearch.exe OPT:O53 - SMSR:HKLM\...\startupreg\ISUSPM [Key] . (.Acresso Corporation - Acresso Software Manager.) -- C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe OPT:O53 - SMSR:HKLM\...\startupreg\PaperPort PTD [Key] . (.Nuance Communications, Inc. - PaperPort Print to Desktop for NT.) -- c:\program filesuance\paperport\pptd40nt.exe O61 - LFC: 25/07/2014 - 19:50:05 ---A- . (...) -- D:\Users\Patrick\AppData\Local\Tempsb6723.tmp\UAC.dll [30208] => Infection Rootkit (Rootkit.Agent) O90 - PUC: "B40B86EE4FBA38E478FF24FAC4F3D1B5" . (.IObit Apps Toolbar v8.9.) -- C:\Windows\Installer\{EE68B04B-ABF4-4E83-87FF-42AF4C3F1D5B}\ARPPRODUCTICON.exe =>PUP.Dealio HKLM\SOFTWARE\Microsoft\Tracing\BeamriseSetup_2304-1df765ae_RASAPI32 =>Hijacker.Beamrise HKLM\SOFTWARE\Microsoft\Tracing\BeamriseSetup_2304-1df765ae_RASMANCS =>Hijacker.Beamrise HKLM\SOFTWARE\Microsoft\Tracing\BrowseSmartSetup_RASAPI32 =>PUP.BrowseSmart HKLM\SOFTWARE\Microsoft\Tracing\BrowseSmartSetup_RASMANCS =>PUP.BrowseSmart HKLM\SOFTWARE\Microsoft\Tracing\BrowseSmart_Setup_RASAPI32 =>PUP.BrowseSmart HKLM\SOFTWARE\Microsoft\Tracing\BrowseSmart_Setup_RASMANCS =>PUP.BrowseSmart HKLM\SOFTWARE\Microsoft\Tracing\JumpFlipSetup_RASAPI32 =>PUP.JumpFlip HKLM\SOFTWARE\Microsoft\Tracing\JumpFlipSetup_RASMANCS =>PUP.JumpFlip HKLM\SOFTWARE\Microsoft\Tracing\JumpFlip_Setup_RASAPI32 =>PUP.JumpFlip HKLM\SOFTWARE\Microsoft\Tracing\JumpFlip_Setup_RASMANCS =>PUP.JumpFlip HKLM\SOFTWARE\Microsoft\Tracing\media enhance-bg_RASAPI32 =>PUP.MediaPlayerEnhance HKLM\SOFTWARE\Microsoft\Tracing\media enhance-bg_RASMANCS =>PUP.MediaPlayerEnhance HKLM\SOFTWARE\Microsoft\Tracing\media enhance-chromeinstaller_RASAPI32 =>PUP.MediaPlayerEnhance HKLM\SOFTWARE\Microsoft\Tracing\media enhance-chromeinstaller_RASMANCS =>PUP.MediaPlayerEnhance HKLM\SOFTWARE\Microsoft\Tracing\media enhance-codedownloader_RASAPI32 =>PUP.MediaPlayerEnhance HKLM\SOFTWARE\Microsoft\Tracing\media enhance-codedownloader_RASMANCS =>PUP.MediaPlayerEnhance HKLM\SOFTWARE\Microsoft\Tracing\media enhance-enabler_RASAPI32 =>PUP.MediaPlayerEnhance HKLM\SOFTWARE\Microsoft\Tracing\media enhance-enabler_RASMANCS =>PUP.MediaPlayerEnhance HKLM\SOFTWARE\Microsoft\Tracing\media enhance-firefoxinstaller_RASAPI32 =>PUP.MediaPlayerEnhance HKLM\SOFTWARE\Microsoft\Tracing\media enhance-firefoxinstaller_RASMANCS =>PUP.MediaPlayerEnhance HKLM\SOFTWARE\Microsoft\Tracing\media enhance-updater_RASAPI32 =>PUP.MediaPlayerEnhance HKLM\SOFTWARE\Microsoft\Tracing\media enhance-updater_RASMANCS =>PUP.MediaPlayerEnhance HKLM\SOFTWARE\Microsoft\Tracing\Mobogenie_Setup_UN_RASAPI32 =>PUP.Mobogenie HKLM\SOFTWARE\Microsoft\Tracing\Mobogenie_Setup_UN_RASMANCS =>PUP.Mobogenie HKLM\SOFTWARE\Microsoft\Tracing\NetCrawlSetup_RASAPI32 =>PUP.NetCrawl HKLM\SOFTWARE\Microsoft\Tracing\NetCrawlSetup_RASMANCS =>PUP.NetCrawl HKLM\SOFTWARE\Microsoft\Tracing\NetCrawl_RASAPI32 =>PUP.NetCrawl HKLM\SOFTWARE\Microsoft\Tracing\NetCrawl_RASMANCS =>PUP.NetCrawl HKLM\SOFTWARE\Microsoft\Tracing\NetCrawl_Setup_RASAPI32 =>PUP.NetCrawl HKLM\SOFTWARE\Microsoft\Tracing\NetCrawl_Setup_RASMANCS =>PUP.NetCrawl HKLM\SOFTWARE\Microsoft\Tracing\Plus-HD-5_RASAPI32 =>Adware.PlusHD HKLM\SOFTWARE\Microsoft\Tracing\Plus-HD-5_RASMANCS =>Adware.PlusHD HKLM\SOFTWARE\Microsoft\Tracing\searchprotect1204_RASAPI32 =>PUP.SearchProtect HKLM\SOFTWARE\Microsoft\Tracing\searchprotect1204_RASMANCS =>PUP.SearchProtect HKLM\SOFTWARE\Microsoft\Tracing\updateNetCrawl_RASAPI32 =>PUP.NetCrawl HKLM\SOFTWARE\Microsoft\Tracing\updateNetCrawl_RASMANCS =>PUP.NetCrawl HKLM\SOFTWARE\Microsoft\Tracing\VuuPCLicense_RASAPI32 =>PUP.VuuPC HKLM\SOFTWARE\Microsoft\Tracing\VuuPCLicense_RASMANCS =>PUP.VuuPC [HKCR\CLSID\{56A45471-9392-433a-9DC8-16D1141D49C2}] (MediaGoLyricsComponent Class) =>Adware.AddLyrics [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{EE68B04B-ABF4-4E83-87FF-42AF4C3F1D5B}] =>PUP.Dealio^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Search Defender] =>PUP.SearchProtect^ [HKCU\Software\IObit Apps] =>PUP.Dealio [HKCU\Software\AppDataLow\Software\IObit Apps] =>PUP.Dealio [HKLM\Software\IObit Apps] =>PUP.Dealio [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:YSearchProtection =>PUP.SearchProtect^ C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe =>PUP.SearchProtect^ [HKCU\Software\AppDataLow\Software\Slick Savings] =>PUP.Dealio^ [HKCU\Software\UpToDown] =>PUP.UpToDown^ [HKCR\CLSID\{56A45471-9392-433a-9DC8-16D1141D49C2}] (MediaGoLyricsComponent Class) =>Adware.AddLyrics^ ProxyFix EmptyPrefetchEmptyFlashSysRestore FirewallRAZ EmptyTemp • Lance ZHPFix à  partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)• Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes • Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à  plusieurs minutes (mais tu peux dire non )• Clique sur le bouton « GO » pour lancer le nettoyage.• Copie/colle la totalité du rapport dans ta prochaine réponse.Tutoriels ZHPDiag & ZHPFixTu referas un ZHPDiag après avoir passé ce script s'il te plait Merci :mrgreen:
 #1077  par breining
 
bonjourj'ai vérifié windows updateaucune mise à  jour importante à  faireuniquement une mise à  jour facultative (bing bureau v1.3.1)voici les deux rapports :zhpfix - http://cjoint.com/?DGDwQk2ugXlj'ai éliminé tout ce qui était demandé sauf un, le lien ne fonctionnait pas ou n'existait pluszhpdiag - http://cjoint.com/?DGDwSsV0J45patrick
 #1080  par buckhulk
 
impeccable , plus rien !donc maintenant je vais te donner quelques conseils si tu le veux bien mais avant si tu ne veux plus être "embêté" par cette mise à  jour qui se retélécharge tant que tu ne l'as pas installé , je te conseille de la supprimer (ou désactiver) complètement !ton PC est clean voici mon canned de fin :fin de désinfectionhttp://www.forum.nicolascoolman.fr/fin- ... -t423.html
Sujets similaires Statistiques Dernier message
Disque Dur qui travaille sans arrêt
par betgb  dans : Analyse de rapports et Désinfection.
14 Réponses
1935 Vues
par betgb
Înfection sur mon Pc
par Voltalords  dans : Analyse de rapports et Désinfection.
30 Réponses
927 Vues
par El Magnifico
infection ou pas
par Aurelien1709  dans : Analyse de rapports et Désinfection.
25 Réponses
1882 Vues
par El Magnifico
infection
par guytaresforum  dans : Analyse de rapports et Désinfection.
16 Réponses
3352 Vues
par El Magnifico
infection ou pas ?
par Aurelien1709  dans : Analyse de rapports et Désinfection.
4 Réponses
623 Vues
par El Magnifico