Impeccable, tu t'es débrouillée comme une chef !!
Je les transmets à Nicolas
Bien sur qu'on va les supprimer toutes ces merdouilles avec FRST
Frst correctif
/!\ ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur,si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls
Lance FRST en faisant un double-clique sur FRST64.exe
/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Une fois la fenêtre ouverte,
Que les cases soient cochées ou pas cela n'a pas d'importance,
Copie colle à partir de tout en haut à gauche les lignes en bleu ci dessous dans le cadre "
Chercher " de FRST [
1] puis valider par "
Corriger " [
2]", puis valide le Disclaimer par OK et patiente le temps de la correction
Start::
CloseProcesses:
C:\AdwCleaner\quarantine\files\cgywcmouadiqzqzpwfhbqfkafpqhkrnq\Firefox\Profiles\emoslvgh.default-1487083189269\browser-extension-data\@E97YHOMI-FU8L-IM23-VUT9-RVDZT7M8XL8H\storage.js
C:\AdwCleaner\quarantine\files\evofkdsukwfspwxbdsrngpelqxthuvjx\Snare.dll
C:\AdwCleaner\quarantine\files\nmpimbfmplwwbglyubhgntxeftknnbgp\Firefox\Profiles\emoslvgh.default-1487083189269\browser-extension-data\@E97YHOMI-FU8L-IM23-VUT9-RVDZT7M8XL8H\storage.js
C:\AdwCleaner\quarantine\files\vthhxwpiciyfxrrkdklqwlxcubjfuhxv\Firefox\Profiles\emoslvgh.default-1487083189269\cache2\entries\5618D1950FF3EADD24857DC22392525D965FF47E
C:\AdwCleaner\quarantine\files\vthhxwpiciyfxrrkdklqwlxcubjfuhxv\Firefox\Profiles\emoslvgh.default-1487083189269\cache2\entries\F6E4F96551A2E3D6EC9CE35E5BC04A6DA84C79F3
C:\Program Files (x86)\FreeTime\FormatFactory\FFModules\Package
C:\ProgramData\RogueKiller\Quarantine\E4BE8C3C5157621C.vir
C:\Users\All Users\RogueKiller\Quarantine\E4BE8C3C5157621C.vir
C:\Users\Cha\AppData\Local\Mozilla\Firefox\Profiles\emoslvgh.default-1487083189269\cache2\entries\620613B9040E72B46B09B111E3BDC0148A3453A1
C:\Users\Cha\AppData\Local\Mozilla\Firefox\Profiles\emoslvgh.default-1487083189269\cache2\entries\B4C484463ED7DC6EF1DFF2FFF241B0AC4D715FE6
C:\Users\Cha\AppData\Roaming\ZHP\Quarantine\dF1F8.tmp
C:\Users\Cha\AppData\Roaming\ZHP\Quarantine\f4BFD.tmp
C:\Users\Cha\AppData\Roaming\ZHP\Quarantine\f61F0.tmp
C:\Users\Cha\AppData\Roaming\ZHP\Quarantine\f9904.tmp
C:\Users\Cha\AppData\Roaming\ZHP\Quarantine\fCB7F.tmp
C:\Users\Cha\AppData\Roaming\ZHP\Quarantine\tmp1E32.tmp
C:\Users\Cha\AppData\Roaming\ZHP\Quarantine\WinSAP.dll
C:\Users\Cha\AppData\Roaming\ZHP\Quarantine\_&q5288.tmp
C:\Users\Cha\AppData\Roaming\ZHP\Quarantine\_@737F.tmp
C:\Users\Cha\AppData\Roaming\ZHP\Quarantine\_@73BB.tmp
C:\Users\Cha\AppData\Roaming\ZHP\Quarantine\~bk2F7C.tmp
C:\Users\Cha\AppData\Roaming\ZHP\Quarantine\WinSAPSvc.DIR\WinSAP.dll
C:\Windows\Installer\MSI8DF9.tmp
C:\Windows\Installer\MSI906A.tmp
C:\Windows\Installer\MSI960.tmp
C:\Windows\Installer\MSIBC70.tmp
C:\Windows\Installer\MSIE2A1.tmp
End::
Si FRST a besoin de redemarrer , accepte .
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge Fixlog.txt sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
Comment va ton PC ?
Si c'est bon on continue:
*
1 – MBAM
*
Vide la quarantaine de Malwarebytes ( dans le cas bien sur ou il y a des menaces dans la quarantaine)
*
Relance Malwarebytes
Clique sur "
historique "
Clique sur le bouton "
quarantaine " puis clique sur "
supprimer tout "
Confirme l'action en cliquant sur "
Yes "
*
*
2 - TFC
*
On va faire de la place sur ton PC en passant TFC.exe
http://www.bleepingcomputer.com/download/tfc/
Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
Clique sur "
Start "
Note : Patiente le temps du scan
Clique sur"
Exit "
*
*
3 - Suppression des outils
*
On va supprimer les autres outils de désinfection:
Tu mets à la poubelle les logiciels ZHPDiag, ADWcleaner, ZHPCleaner, TFC, ZOEK, FRST, JRT, Winchk, CKScaner et leurs rapports
Tu peux désinstaller via le panneau de config Windows le logiciel ZHPFix, Roguekiller et ESET on line scanner.
Supprimes les dossiers en rouge après avoir démasqué AppData
*
http://www.chantal11.com/2009/04/affich ... s-7-vista/
*
C:\
FRST
C:\
Adwcleaner
C:\Users\Cha\AppData\Roaming\
ZHP
C:
\Zoek
*
4 – Delfix
*
Télécharge
DelFix (de Xplode ) sur ton bureau.
*
*
Exécute le...
Si tu es certain que ton PC marche bien, coche les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"
Si tu veux du recul, coche uniquement "Supprimer les outils de désinfections" et après confirmation que tu n’as pas de problème, tu relanceras Delfix en cochant cette fois là la case "Purger la restauration système"
*
Attention : la case Purger la restauration système n'est à cocher que si tu es certain(e) que tout fonctionne parfaitement, il ne sera plus possible de revenir en arrière.
*
Clique sur "
Exécuter"
Patiente...
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Tu m'envoies le rapport. Cela sera pour moi l'occasion de te féliciter
Pierre