Phenix21 a écrit :
PS : pourquoi 7zip est supprimé du démarrage ? SUPPRIMÉ Redémarrage:** C:\Program Files\7-Zip
|
Il y a tellement d'infections que je l'ai supprimé par mégarde. Tu peux le réinstaller.
On continue le nettoyage...
Tout d'abord, désinstaller ce programme : Adblocker, c'est un adware.
Puis, utiliser le script suivant :
==> FRST Correction :
- Appuyer sur les touches du clavier Windows et r.
- Dans la fenêtre, écrire: notepad (voir image ci-dessous).
- Cliquer sur OK.
- Copier maintenant toutes les lignes en gras ci-dessous:
Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en restant appuyer sur le
clic gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
EmptyTemp:
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [CJQMSIQ03BVTC14] => "C:\Program Files\YSN7N6FUD8\YSN7N6FUD.exe"
C:\Program Files\YSN7N6FUD8
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [S0HZAJY9EQSJSKU] => "C:\Program Files\KPAP9YO0IU\KPAP9YO0I.exe"
C:\Program Files\KPAP9YO0IU
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [EI8LE7G7ID3BJQW] => "C:\Program Files\CWRMJZLN77\3SAAR5KSV.exe"
C:\Program Files\CWRMJZLN77
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [PM32HF3Y49BE905] => "C:\Program Files\LZZXZ5HTOB\082OUJLOS.exe"
C:\Program Files\LZZXZ5HTOB
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [MJKEIA870WV9E60] => "C:\Program Files\H4524Y3E57\H4524Y3E5.exe"
C:\Program Files\H4524Y3E57
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [JAJMEYZ3HP2ACH1] => "C:\Program Files\2ABAZAWLGO\2ABAZAWLG.exe"
C:\Program Files\2ABAZAWLGO
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [SC6G65S3E28DZVV] => "C:\Program Files\04J66ZH7M0\04J66ZH7M.exe"
C:\Program Files\04J66ZH7M0
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [FP45E1USEN3QQ97] => "C:\Program Files\FPVA5RH7T9\FPVA5RH7T.exe"
C:\Program Files\FPVA5RH7T9
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [78K2ME30M2SFF4U] => "C:\Program Files\V954MBARBT\V954MBARB.exe"
C:\Program Files\V954MBARBT
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [FZ6MUQ3GP9443DS] => "C:\Program Files\U2ULYTXP3X\U2ULYTXP3.exe"
C:\Program Files\U2ULYTXP3X
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [UPN365EXX171R6W] => "C:\Program Files\WQS8PETOZP\9FZNXDZPZ.exe"
C:\Program Files\WQS8PETOZP
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [2NRM7NKK5TD14DK] => "C:\Program Files\RFFWDZO724\IBXJL5MCQ.exe"
C:\Program Files\RFFWDZO724
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [5XPJMV8J0TKQN2R] => "C:\Program Files\GF378GR8LS\07Y8GJTTE.exe"
C:\Program Files\GF378GR8LS
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [97OH14WHVURG5SX] => "C:\Program Files\8DYBJ9418M\8DYBJ9418.exe"
C:\Program Files\8DYBJ9418M
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [O5J29B7XS0IFUHW] => "C:\Program Files\6B3PRUSOO8\6B3PRUSOO.exe"
C:\Program Files\6B3PRUSOO8
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [36GP11HXECZ0QJ6] => "C:\Program Files\198X0TBNYE\VNP4SX16T.exe"
C:\Program Files\198X0TBNYE
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [TJV5V0ZH98FTEEM] => "C:\Program Files\TNWTK6S452\TNWTK6S45.exe"
C:\Program Files\TNWTK6S452
HKU\S-1-5-21-823054526-3306692839-2450841464-1000\...\Run: [NwhUekPvdK.exe] => C:\Program Files\InstallShield Installation Information\2X3T25AHM5BFYEO0T4P26MX9O0QAMCCTDU6Y1QRHS4PQO6JFSWDTJMSPA4EBOA5\NwhUekPvdK.exe [519168 2017-04-26] (bhim)
HKLM\...\Providers\hgsamczs: C:\Program Files\Aritey Schedule\local32spl.dll [282624 2017-04-19] ()
2017-06-01 21:50 - 2017-04-19 21:20 - 00000000 ____D C:\Program Files\Aritey Schedule
ShellExecuteHooks: Pas de nom - {6AECE236-233F-11E7-8797-64006A5CFC23} - C:\Program Files\Lsitanafach\Chikoiedplunpy.dll -> Pas de fichier
C:\Program Files\Lsitanafach
FF Extension: (Disable Prefetch) - C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\ro3tdvdr.default\features\{aa5ba61f-8b80-405f-8fda-fde3129605ad}\disable-prefetch@mozilla.org.xpi [2017-04-05]
FF SearchPlugin: C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\ro3tdvdr.default\searchplugins\dj5tfawq.xml [2017-04-19]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\161088437.js [2017-04-19]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2016-03-14]
FF ExtraCheck: C:\Program Files\mozilla firefox\browser\defaults\preferences\firefox.js [2017-04-19]
FF ExtraCheck: C:\Program Files\mozilla firefox\161088437.cfg [2017-04-19]
CHR DefaultSearchKeyword: Default -> yahoo.com
CHR DefaultSearchURL: Default -> hxxp://searche-engine.ru/?ref=mgykk&q={searchTerms}&subId=cmi_chrome
OPR Extension: (Pas de nom) - C:\Users\Elodie\AppData\Roaming\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2017-04-19]
R1 cryptfd; C:\WINDOWS\System32\drivers\cryptfd.sys [176552 2017-03-03]
C:\WINDOWS\System32\drivers\cryptfd.sys
R0 flowhlp; C:\WINDOWS\System32\drivers\flowhlp.dat
C:\WINDOWS\System32\drivers\flowhlp.dat
R1 NetUtils2016; C:\WINDOWS\system32\drivers\NetUtils2016.sys
C:\WINDOWS\system32\drivers\NetUtils2016.sys
2017-05-29 10:30 - 2017-06-01 21:57 - 00514488 _____ C:\WINDOWS\system32\NetUtils2016.dll
2017-05-29 01:31 - 2017-05-29 01:33 - 00000000 ____D C:\Users\TEMP
2017-05-28 11:27 - 2017-05-05 23:23 - 00797672 _____ (????????????) C:\Users\Elodie\AppData\Local\FlowSprit.dll
2017-05-28 11:27 - 2017-05-05 23:23 - 00516072 _____ (????????????) C:\Users\Elodie\AppData\Local\uninst.tmp
2017-05-05 23:23 - 2017-05-05 23:23 - 00134248 _____ C:\WINDOWS\system32\Drivers\flowhlp.dat
2017-05-28 10:42 - 2017-04-19 22:28 - 00000000 ____D C:\Program Files\Lerjudom
2017-05-05 23:14 - 2017-04-22 12:25 - 00000000 ____D C:\Program Files\lll
2017-04-21 21:16 - 2017-04-21 21:16 - 0000000 _____ () C:\Users\Elodie\AppData\Local\{53E51C64-DC0F-4832-887F-282720191F64}
Task: {4CF1A98A-E93C-4800-A6B7-CC8E2CC8BC9D} - System32\Tasks\{8F0EBAB6-2064-8F29-B0A4-59D1C6B0FD2E} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~2\fcf62f8b\cde826e2.dll"
C:\PROGRA~2\fcf62f8b
Folder: C:\Users\TEMP
- Retourner dans le bloc-notes ouvert et au milieu de la page, faire un clic de la souris et choisir Coller (toutes les lignes vont s'inscrire).
- Dans l'entête du bloc-notes, cliquer sur Fichier, puis Enregistrer sous ... et selectionner Bureau.
Dans la case Nom du fichier, écrire fixlist et cliquer sur Enregistrer.
- Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".
Note : Patienter le temps de la suppression. Le PC va redémarrer.
- Une fois le PC redémarré, un rapport Fixlog.txt a été créé sur le Bureau.
- Héberger ce rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.
Message édité par monk521 le 02-06-2017 à 16:13:17