FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par 2011N2
#89753
Re,

Ta version d'AdwCleaner est obsolète.
Supprime l'outil, télécharge-le de nouveau et recommence la procédure.

Gabriel.
Avatar du membre
par 2011N2
#89785
Re,

Oui c'est bon pour AdwCleaner.

Tu peux refaire un ZHPDiag en cliquant sur Configurer, la loupe la plus à droite (Diagnostic avec légitimes) et en répondant Oui au message qui apparaît ?
Cela me permettra de te faire un script plus complet.

Gabriel.
Avatar du membre
par momo1565
#89803
Rapport ZHPFix,

Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe (.not file.) [0] =Trojan.Keygen
O43 - CFD: 03/11/2012 - 19:49:29 - [0] ----D C:\ProgramData\Software =Adware.Boxore
O43 - CFD: 03/11/2012 - 19:47:31 - [0] ----D C:\Users\Rach\AppData\Local\Software = Infection PUP (Adware.Boxore)
C:\ProgramData\Software =Adware.Boxore^
C:\Users\Rach\AppData\Local\Software =Adware.Boxore
C:\Users\Rach\AppData\Local\Temp\Umbrella.exe1aa7bd70 =Adware.IMBooster
O69 - SBI: SearchScopes [HKCU] {D23DC3DF-BFA7-4C80-9287-455E6DE862EC} - (Ask Search) - http://websearch.ask.com =Toolbar.Ask
O4 - GS\Accessories [Rach]: Run.lnk - Clé orpheline = Orphean Key not necessary
[MD5.00000000000000000000000000000000] [APT] [{E8CDF7CC-33C4-41E4-8FB5-5F007437C8F3}] (...) -- C:\Users\Rach\AppData\Local\Temp\qc_quickcam.exe (.not file.) [0] = Fichier absent
O45 - LFCP:[MD5.884AD9AD2A4360C1003B26F8C9C61DB1] - 05/01/2014 - 15:19:13 ---A- - C:\Windows\Prefetch\MPAS-D_BD_1.165.887.0.EXE-9685ED07.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.95AA40101D23F1C7B493F84D2657BF90] - 05/01/2014 - 16:06:10 ---A- - C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-241213948-953235669-3827509164-1000.db = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.C878AF79F1CEB5B28CD6DD93FC38A2C0] - 05/01/2014 - 16:06:10 ---A- - C:\Windows\Prefetch\AgGlUAD_S-1-5-21-241213948-953235669-3827509164-1000.db = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.C70DEFFF4E9528DF95CAB408A78F9CB4] - 05/01/2014 - 16:28:03 ---A- - C:\Windows\Prefetch\FACEBOOKUPDATE.EXE-C3BD8622.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.AD518B02BDCCC1A68AC17E30333E6B66] - 05/01/2014 - 17:25:11 ---A- - C:\Windows\Prefetch\FLASHPLAYERPLUGIN_11_9_900_17-A5C185A3.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.5764522D78E372072C6ABBAD5843E4F2] - 12/12/2013 - 13:05:00 ---A- - C:\Windows\Prefetch\FLASHPLAYERPLUGIN_11_9_900_11-CC6AF7D8.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.9470FA73DF6EDDAA6387951DBD3F34CF] - 27/12/2013 - 09:58:41 ---A- - C:\Windows\Prefetch\MPAS-D_BD_1.165.538.0.EXE-6011856C.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.F7142AA12F23EACD5A07947873198457] - 31/12/2013 - 09:50:20 ---A- - C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.2511919C1C557DC99CFB698E8106ECB2] - 31/12/2013 - 10:00:16 ---A- - C:\Windows\Prefetch\MPAS-D_BD_1.165.658.0.EXE-E4C4732B.pf = Fichier du dossier Prefetcher
O61 - LFC: 05/01/2014 - 17:35:17 ---A- . (...) -- C:\Users\Rach\AppData\Local\Temp\CVR4059.tmp.cvr [0] = Temporary file not necessary
O61 - LFC: 05/01/2014 - 17:35:17 ---A- . (...) -- C:\Users\Rach\AppData\Local\Temp\CVR4855.tmp.cvr [0] = Temporary file not necessary
O61 - LFC: 05/01/2014 - 17:35:17 ---A- . (...) -- C:\Users\Rach\AppData\Local\Temp\CVRBC88.tmp.cvr [0] = Temporary file not necessary
O61 - LFC: 05/01/2014 - 17:35:17 ---A- . (...) -- C:\Users\Rach\AppData\Local\Temp\CVRC0DC.tmp.cvr [0] = Temporary file not necessary
O61 - LFC: 05/01/2014 - 17:35:18 ---A- . (...) -- C:\Users\Rach\AppData\Local\Temp\Uninst.bat [621] = Temporary file not necessary
O61 - LFC: 05/01/2014 - 17:35:19 ---A- . (...) -- C:\Users\Rach\AppData\Local\Temp\~DF5DE3B77ACD5B265C.TMP [376832] = Temporary file not necessary
[MD5.F0A5B44B9B8A23E2F2950B346B5C7718] [SPRF][23/12/2013] (...) -- C:\Users\Rach\AppData\Local\Temp\Quarantine.exe [360051] = Temporary file not necessary
[MD5.2A438559802432F635DFAD9EB86DDEBE] [SPRF][05/01/2014] (...) -- C:\Users\Rach\AppData\Local\Temp\Uninst.bat [621] = Temporary file not necessary
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job [262]
EmptyTemp
EmptyFlash
EmptyCLSID
SysRestore
Facebook Ads Headline Generator

The headline of an ad is perhaps its most critic[…]

Bonjour à tous, Je possede une config pc […]

Modèle 16R5 pour être précis. […]

je passe par un routeur intermediare TENDA entre f[…]