[Résolu]Virus ? HELPPPPPPPPPPPPPPPPPP

La Team a résolu l'affaire... Mais ça peut toujours servir !
Avatar du membre
Pascal
Membre VIP
Membre VIP
Messages : 889
Enregistré le : mer. 6 avr. 2011 22:25
A été remercié : 3 fois
    unknown unknown

Re: Virus ? HELPPPPPPPPPPPPPPPPPP

Message par Pascal »

cela avait installé une "porte" derobé ? comment le mec a t'il fait au juste ?
Ma Config : ASUSM4A88T-M/USB3 - AMD PhenomII X6 1090T (3.2Ghz) - 8Go de Ram DDR3 - Disque Dur : SSD 250Go + 2xDD 1Tb - W10 Generation2[/align]
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6011
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: Virus ? HELPPPPPPPPPPPPPPPPPP

Message par palerider »

On va refaire un zhpdiag pour voir



Faire un ZHPDiag (ce qui permettra de diagnostiquer le pc)
Utilise ce logiciel de diagnostic :
  • Télécharge ZHPDiag (de Nicolas Coolman)
  • Lance le pour Vista/Seven/Windows8, w8.1, 10 ( clic-droit --> Exécuter en temps qu'administrateur ).
  • Tu auras alors cette icône sur le bureau.
    Image
  • Double clic sur le raccourcis ZHPDiag pour Xp (si tu es sous Windows Vista/Seven/Windows8 et 10 clic droit exécuter en tant que administrateur )
  • Il se peut qu'une demande de mise à jour soit proposée, il faut accepter.
    Image
  • En fin de mise à jour, il apparaît cette image (fermer la fenêtre)

    Image

    Image

    Image
  • Commence par cliquer sur le bouton options
  • Clique sur Tout cocher puis Fermer
  • Clique sur le gros bouton Scanner
  • A la fin de l'analyse clique sur Quitter
  • Un rapport nommé ZHPDiag.txt se trouve sur le bureau.
  • Le rapport étant trop long il faut l'héberger

Note : Sur Up2Share si tu veux pouvoir effacer tes fichiers il faut créer un compte !
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Avatar du membre
Pascal
Membre VIP
Membre VIP
Messages : 889
Enregistré le : mer. 6 avr. 2011 22:25
A été remercié : 3 fois
    unknown unknown

Re: Virus ? HELPPPPPPPPPPPPPPPPPP

Message par Pascal »

Ma Config : ASUSM4A88T-M/USB3 - AMD PhenomII X6 1090T (3.2Ghz) - 8Go de Ram DDR3 - Disque Dur : SSD 250Go + 2xDD 1Tb - W10 Generation2[/align]
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6011
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: Virus ? HELPPPPPPPPPPPPPPPPPP

Message par palerider »

Fais un point de restauration, on nettoira après

Script de nettoyage
  • Sélectionne le code ci-dessous copie/colle le dans ZHPFix

    Code : Tout sélectionner

    Script Zhpfix
    O108 - CMH7: AlcoholShellEx [64Bits] - {32020A01-506E-484D-A2A8-BE3CF17601C3} . (.Orphan.)
    HKLM\Software\Classes\Drive\shellex\ContextMenuHandlers\AlcoholShellEx
    HKLM\Software\Classes\CLSID\{32020A01-506E-484D-A2A8-BE3CF17601C3}
    C:\Windows\Installer\1693bae3.msp
    C:\Windows\Installer\199a0b48.msp
    C:\Windows\Installer\1b14f182.msp
    C:\Windows\Installer\2019532e.msp
    C:\Windows\Installer\21180bf7.msp
    C:\Windows\Installer\2297a2ec.msp
    C:\Windows\Installer\2ada6880.msp
    C:\Windows\Installer\2b85c21e.msp
    C:\Windows\Installer\3bd8c9a.msp
    C:\Windows\Installer\3d59989.msp
    C:\Windows\Installer\401ae72d.msp
    C:\Windows\Installer\42e3e12b.msp
    C:\Windows\Installer\4b2616d0.msp
    C:\Windows\Installer\8d5a9466.msp
    C:\Windows\Installer\a48592df.msp
    C:\Windows\Installer\cc4382.msp
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\000
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\002
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\003
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\005
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\007
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\008
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\009
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\011
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\012
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\013
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\014
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\015
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\018
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\019
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\020
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\021
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\022
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\023
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\024
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\026
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\027
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\029
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\030
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\031
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\036
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\038
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\039
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\043
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\057
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\084
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\085
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\086
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\087
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\088
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\089
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\090
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\091
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\092
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\093
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\094
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\095
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\098
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\100
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\101
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\102
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\103
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\104
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\105
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\106
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\107
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\108
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\109
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\110
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\111
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\112
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\113
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\114
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\115
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\116
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\117
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\118
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\119
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\120
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\121
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\122
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\123
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\124
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\125
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\126
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\127
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\128
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\129
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\130
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\131
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\132
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\133
    C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\File System\134
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\truc\ChromeSetup.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\Users\Pascal\Downloads\android-studio-bundle-141.2456560-windows.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\ASIO4ALL_2_12_French (1).exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files (x86)\Photodex\ProShow Producer\Patch\ProShow Producer 8.0.3648 Activator.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\intelactivemonitor.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Freemake\Freemake Video Converter\FreemakeVC.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Fix WinUpdate Win7 SP1 64Bits.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Desktop\mhd\AudioConverter.EXE
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\Drsclock.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\BackupperFull.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\epm.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\advanced-systemcare-free_10-5-0-869_fr_403234.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\Deployment_IumKit_x64_SFX.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\Office 2010 Toolkit.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:X:\gu5setup.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\fb_lock_print.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbguard.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbserver.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbsvcmgr.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\gbak.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\gfix.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\gpre.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\gsplit.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\gstat.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\R162312.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\R162314 (1).exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbtracemgr.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\MEI_v3.2.50.1059.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\R162314.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\R162323 (1).exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\R162323.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\R162327.EXE
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\R162357.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\DriversCloud_Win.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\AREA51-R2_Chipset_Driver_XXR0K_WN_9.4.2.1019_A00.EXE
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\users\pascal\downloads\deezloader-3.1.1-win-64-portable\deezloader.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Downloads\FileZilla_3.37.4_win64-setup.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Downloads\FileZilla_3.39.0_win64-setup.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:F:\Drsclock.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\ntdetect.com
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Downloads\ChromeSetup.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Downloads\adwcleaner_7.2.6.0.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Downloads\TeamViewer_Setup (1).exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\Microsoft Toolkit v2.6.3.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Downloads\Mixed In Key 8 Crack Plus Activation Code Free Download_0519433260.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:E:\BUROmai2017\buro oct 2016\Photodex ProShow Producer v8.0.3648 + Patch FR\ProShow Producer v8.0.3648\Patch\ProShow Producer 8.0.3648 Activator.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Downloads\EN4520_Full_WebPack_1122.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Desktop\BURO AOUT 2017\Virtual DJ v7.0 PRO + Crack [ChattChitto RG].exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\setup.exe
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\Pc-radio-2-pc\E\steamcast-0-9-9-beta-win32.exe
    
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:Z:\Microsoft Toolkit v2.6.3.exe =>HackTool.WinActivator
    [HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Downloads\focusriteusbinstaller4.36.5-612 (1).exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\truc\ChromeSetup.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\Users\Pascal\Downloads\android-studio-bundle-141.2456560-windows.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\ASIO4ALL_2_12_French (1).exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Program Files (x86)\Photodex\ProShow Producer\Patch\ProShow Producer 8.0.3648 Activator.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\intelactivemonitor.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Freemake\Freemake Video Converter\FreemakeVC.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Fix WinUpdate Win7 SP1 64Bits.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Desktop\mhd\AudioConverter.EXE
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\Drsclock.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\BackupperFull.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\epm.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\advanced-systemcare-free_10-5-0-869_fr_403234.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\Deployment_IumKit_x64_SFX.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\Office 2010 Toolkit.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:X:\gu5setup.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\fb_lock_print.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbguard.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbserver.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbsvcmgr.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\gbak.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\gfix.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\gpre.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\gsplit.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\gstat.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\R162312.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\R162314 (1).exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:H:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbtracemgr.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\MEI_v3.2.50.1059.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\R162314.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\R162323 (1).exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\R162323.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\R162327.EXE
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\R162357.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\DriversCloud_Win.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\NAS\video\Radio\AREA51-R2_Chipset_Driver_XXR0K_WN_9.4.2.1019_A00.EXE
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\users\pascal\downloads\deezloader-3.1.1-win-64-portable\deezloader.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Downloads\FileZilla_3.37.4_win64-setup.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Downloads\FileZilla_3.39.0_win64-setup.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:F:\Drsclock.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\ntdetect.com
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Downloads\ChromeSetup.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Downloads\adwcleaner_7.2.6.0.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Downloads\TeamViewer_Setup (1).exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\Microsoft Toolkit v2.6.3.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Downloads\Mixed In Key 8 Crack Plus Activation Code Free Download_0519433260.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:E:\BUROmai2017\buro oct 2016\Photodex ProShow Producer v8.0.3648 + Patch FR\ProShow Producer v8.0.3648\Patch\ProShow Producer 8.0.3648 Activator.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Downloads\EN4520_Full_WebPack_1122.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Desktop\BURO AOUT 2017\Virtual DJ v7.0 PRO + Crack [ChattChitto RG].exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:G:\setup.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:\\Pc-radio-2-pc\E\steamcast-0-9-9-beta-win32.exe
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:Z:\Microsoft Toolkit v2.6.3.exe =>HackTool.WinActivator
    [HKU\S-1-5-21-2044837291-3971542515-1981606007-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]:C:\Users\Pascal\Downloads\focusriteusbinstaller4.36.5-612 (1).exe
    EmptyPrefetch
    EmptyClsid
    
    /!\Attention ce script est uniquement destiné à cet ordinateur. /!\
  • Si tu n'as pas ZhpFix, télécharges le ICI
  • La nouvelle version est sans installation, copie le fichier sur le bureau Image
  • Clic droit sur le fichier exécuter en tant qu'administrateur, une fois fait le programme va créer un raccourci Image à ce moment là tu peux enlever le fichier exe de ton bureau.
  • Clic droit sur le raccourci, exécuter en tant qu'administrateur

    Image
  • 1 Cliquer sur l’icône à droite (le script se colle dans la fenêtre), 2 cliquer sur l’icône de gauche, le script s'exécute....

    Image
  • Une fois terminé tu redémarre l'ordi

    Image
  • Au redémarrage tu auras le rapport de nettoyage, copie/colle le rapport dans ta réponse.
Je n'ai pas mis dans le script l'auto kms qui est déclaré comme nocif ...
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6011
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: Virus ? HELPPPPPPPPPPPPPPPPPP

Message par palerider »

Là je sors je regarde demain :)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Avatar du membre
Pascal
Membre VIP
Membre VIP
Messages : 889
Enregistré le : mer. 6 avr. 2011 22:25
A été remercié : 3 fois
    unknown unknown

Re: Virus ? HELPPPPPPPPPPPPPPPPPP

Message par Pascal »

et voila ; ok a demain et merci :D

https://up2sha.re/file?f=Gew1iRiiaPEyjeZA7a
Ma Config : ASUSM4A88T-M/USB3 - AMD PhenomII X6 1090T (3.2Ghz) - 8Go de Ram DDR3 - Disque Dur : SSD 250Go + 2xDD 1Tb - W10 Generation2[/align]
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6011
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: Virus ? HELPPPPPPPPPPPPPPPPPP

Message par palerider »

Le fichier que tu as installé était surement vérolé, il faut toujours au minimum scanner le fichier sur virus total surtout quand la source est douteuse ...

Là tu refais un zhpdiag stp :)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Avatar du membre
Pascal
Membre VIP
Membre VIP
Messages : 889
Enregistré le : mer. 6 avr. 2011 22:25
A été remercié : 3 fois
    unknown unknown

Re: Virus ? HELPPPPPPPPPPPPPPPPPP

Message par Pascal »

Tu le veux pour le tester ?
Mdrrrrrr

Oui ma connerie , et d'habitude Avira réagis direct avec la protection en temps réel ,.mais le logiciel l'a coupé donc. ........

Ok je repasse ça ce soir

Sinon dans mes scan tu as trouvé une trace d'un truc louche ?
Ma Config : ASUSM4A88T-M/USB3 - AMD PhenomII X6 1090T (3.2Ghz) - 8Go de Ram DDR3 - Disque Dur : SSD 250Go + 2xDD 1Tb - W10 Generation2[/align]
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6011
Enregistré le : lun. 21 mars 2011 09:18
Localisation : Vaucluse
A remercié : 42 fois
A été remercié : 225 fois
Contact :
    unknown unknown

Re: Virus ? HELPPPPPPPPPPPPPPPPPP

Message par palerider »

Pascal a écrit : mar. 10 déc. 2019 21:46 tmp2971.png

mes doutes sont confirmé :(
Celui-là tu l'as détecté avec quoi ?
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Avatar du membre
Pascal
Membre VIP
Membre VIP
Messages : 889
Enregistré le : mer. 6 avr. 2011 22:25
A été remercié : 3 fois
    unknown unknown

Re: Virus ? HELPPPPPPPPPPPPPPPPPP

Message par Pascal »

en fait j'ai fais apres reboot et remise en route de l'AV un scan complet du pc et il a trouvé ca , c'est avira
mais comme a la base le controle en temps reel etait planté (curieux ? ou suite au virus) ben j'ai pas pu le voir .
je vais faire le diag
Ma Config : ASUSM4A88T-M/USB3 - AMD PhenomII X6 1090T (3.2Ghz) - 8Go de Ram DDR3 - Disque Dur : SSD 250Go + 2xDD 1Tb - W10 Generation2[/align]
Répondre