minidoo a écrit :
slt
désinstalle spybot et HiJackThis ils sont inutilent
dans le gestionnaire de tache bloque le démarrage de Gaijin.Net Agent
dans processus clic sur fin de tache sur gjagent.exe et supprime le dossier Gaijin C:\Users\JaMYrs\AppData\Local\Gaijin (si on te bloque le droit de supprimer le dossier utilise le programme unlocker https://www.commentcamarche.net/dow [...] -unlocker)
fait un coup de malwarebytes
installe crystalldiskinfo pour savoir si tes disques dur ne sont pas endommager il faut que tous soit bleu
fait une analyse mémoire
desinstalle daemontool il y a un bug avec lui tu le reinstallera plus tard
vide les cookies et le cache de tes navigateur internet
dans google chrome supprime AdblocPlus et met ublock origin à la place
|
Bonjour minidoo,
Merci de m'aider j’apprécie...!
alors jai fait tout ce que tu mas demandé
au niveau du logiciel crystaldiskinfo tout est vert vu que le logiciel a changé. Donc je pense que c'est bon.
Sur malware ca m'a trouvé ca . Malwarebytes
www.malwarebytes.com
-Détails du journal-
Date de l'analyse: 07/05/2019
Heure de l'analyse: 05:19
Fichier journal: e88ce00a-7076-11e9-adcf-309c23808a07.json
-Informations du logiciel-
Version: 3.7.1.2839
Version de composants: 1.0.586
Version de pack de mise à jour: 1.0.10492
Licence: Gratuit
-Informations système-
Système d'exploitation: Windows 10 (Build 17763.437)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: DESKTOP-KCV680A\JaMYrs
-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuel
Résultat: Terminé
Objets analysés: 330971
Menaces détectées: 12
Menaces mises en quarantaine: 0
Temps écoulé: 0 min, 52 s
-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection
-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)
Module: 0
(Aucun élément malveillant détecté)
Clé du registre: 3
PUP.Optional.iObitDriverBooster, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Driver Booster SkipUAC (JaMYrs), Aucune action de l'utilisateur, [5304], [679561],1.0.10492
PUP.Optional.iObitDriverBooster, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{02166379-EA6C-4537-A475-06DDD56C4B10}, Aucune action de l'utilisateur, [5304], [679561],1.0.10492
PUP.Optional.iObitDriverBooster, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{02166379-EA6C-4537-A475-06DDD56C4B10}, Aucune action de l'utilisateur, [5304], [679561],1.0.10492
Valeur du registre: 4
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTREPORTINFECTIONINFORMATION, Aucune action de l'utilisateur, [7120], [676881],1.0.10492
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Aucune action de l'utilisateur, [7120], [676880],1.0.10492
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTREPORTINFECTIONINFORMATION, Aucune action de l'utilisateur, [7120], [676881],1.0.10492
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Aucune action de l'utilisateur, [7120], [676880],1.0.10492
Données du registre: 0
(Aucun élément malveillant détecté)
Flux de données: 0
(Aucun élément malveillant détecté)
Dossier: 0
(Aucun élément malveillant détecté)
Fichier: 5
PUP.Optional.iObitDriverBooster, C:\WINDOWS\SYSTEM32\TASKS\Driver Booster SkipUAC (JaMYrs), Aucune action de l'utilisateur, [5304], [679561],1.0.10492
PUP.Optional.iObitDriverBooster, C:\USERS\JAMYRS\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\DRIVER BOOSTER\5.4.0\DRIVERBOOSTER.EXE, Aucune action de l'utilisateur, [5304], [679561],1.0.10492
Generic.Malware/Suspicious, C:\USERS\JAMYRS\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\KMSPICO 10.2.1.EXE, Aucune action de l'utilisateur, [0], [392686],1.0.10492
Generic.Malware/Suspicious, C:\USERS\JAMYRS\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\SECOH-QAD.EXE, Aucune action de l'utilisateur, [0], [392686],1.0.10492
Generic.Malware/Suspicious, C:\USERS\JAMYRS\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\AUTOPICO.EXE, Aucune action de l'utilisateur, [0], [392686],1.0.10492
Secteur physique: 0
(Aucun élément malveillant détecté)
WMI: 0
(Aucun élément malveillant détecté)
(end)