Aller au contenu

Messages recommandés

Bonjour à tous,

 

Depuis 1 semaine après avoir accepté une fenêtre du type xf9poa4vaz.exe et après avoir redémarré mon Pc, plus rien ne fonctionne ni mon centre de sécurité qui me dit que c'est impossible de l'activer ni internet ni avast qui ne veux pas se mettre en route.

Je suis novice en la matière et mon Pc est mon gagne pain ...:( please help me !

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonjour et Bienvenu

 

Fait ceci s.t.p

 

 

Télécharger sur le bureau<< RogueKiller >> (by tigzy)

Quitter tous les programmes

Lancer RogueKiller.exe.

Attendre que le Prescan ait fini ...

Cliquer sur Scan. Cliquer sur Rapport et copier-coller le contenu du notepad

 

Cliquer sur Suppression. Cliquer sur Rapport et copier-coller le contenu du notepad

 

Ensuite::

 

 

Télécharges << ZHPDiag>> (de Nicolas Coolman)

 

dezzipes le fichier sur ton bureau...

Fais un clic-droit sur l'icône ZHPDiag .exe et choisis "exécuter en tant qu'administrateur".

 

 

L'installation va créer raccourcis (ZHPDiag et ZHPFix et MBRchek) sur ton bureau

 

110204080230569695.jpg

 

 

A la fin de l'installation ZHPDiag va se lancer....

 

Cliques sur l'icône "Options" (image du tournevis) et coches toutes les options.

Cliques sur "Lancer le diagnostique" (image de la loupe) et patiente...

 

A la fin du scan cliques sur l'icône "sauvegarder le fichier sous" (image de la disquette bleu) et enregistre le rapport sur ton bureau.

 

Mets le rapport ici car il prend bien de la place.

Cliquez ici.

ou la

Accueil de Cjoint.com

Partager ce message


Lien à poster
Partager sur d’autres sites

ok fait ceci.

 

 

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

Les Téléchargements - Outils de Xplode - AdwCleaner

 

Lance le, clique sur [suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

 

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[s1].txt

 

Ensuite

* Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)

M2 - MFEP: prefs.js [moh - 42vvj9u4.default\ffxtlbr@babylon.com] [] Babylon v1.2.0 (.Babylon.)

R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://webplayersearch.com

R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline

O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exeYAOAAtAEwANgBQAEEATgA"&"inst=NwA3AC0ANAA1ADMAMAA2ADEANAA1ADcALQBGAEwAKwA5AC0AWABPADMANgArADEALQBGADkATQA3AEMAKwA0AA"&"prod=90"&"ver=9.0.894

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At1.job => Infection Rogue (Rogue.HDDDoctor)

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At10.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At11.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At12.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At13.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At14.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At15.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At16.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At17.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At18.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At19.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At2.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At20.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At21.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At22.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At23.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At24.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At25.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At26.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At27.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At28.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At29.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At3.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At30.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At31.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At32.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At33.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At34.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At35.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At36.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At37.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At38.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At39.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At4.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At40.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At41.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At42.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At43.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At44.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At45.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At46.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At47.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At48.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At5.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At6.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At7.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At8.job

O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At9.job

[HKCU\Software\AppDataLow\Software\ShoppingReport]

[HKCU\Software\LanConfig]

[HKCU\Software\Prodiff]

[HKLM\Software\Babylon]

O43 - CFD: 02/12/2011 - 20:43:22 - [0] ----D- C:\ProgramData\Babylon

O43 - CFD: 02/12/2011 - 20:43:20 - [0,002] ----D- C:\Users\moh\AppData\Roaming\Babylon

O43 - CFD: 02/12/2011 - 20:43:22 - [3,588] ----D- C:\Users\moh\AppData\Local\Babylon

O43 - CFD: 18/04/2011 - 16:28:14 - [0] ----D- C:\Users\moh\AppData\Local\{0B71BFC2-636C-4031-B0C2-F3F72A4DAF91}

O43 - CFD: 13/04/2011 - 16:58:26 - [0] ----D- C:\Users\moh\AppData\Local\{0B9EA4F1-6A35-4661-9B39-F6686D172EA9}

O43 - CFD: 19/04/2011 - 13:04:34 - [0] ----D- C:\Users\moh\AppData\Local\{43513614-5701-4317-BBBC-BD0A4B520811}

O43 - CFD: 12/04/2011 - 19:15:38 - [0] ----D- C:\Users\moh\AppData\Local\{86259345-2C10-4701-8E8B-77CCBA12351A}

O59 - HSMI:Heuristic Search MagicControl Infection - (...) -- C:\Users\moh\AppData\Local\dhcbwcx_nav.dat

O59 - HSMI:Heuristic Search MagicControl Infection - (...) -- C:\Users\moh\AppData\Local\dhcbwcx_navps.dat

O59 - HSMI:Heuristic Search MagicControl Infection - (...) -- C:\Users\moh\AppData\Local\dhcbwcx.dat

O61 - LFC:Last File Created 02/07/2010 - 13:41:21 ---A- C:\Users\moh\AppData\Local\dhcbwcx_navps.dat [6931]

O61 - LFC:Last File Created 10/04/2010 - 19:06:52 ---A- C:\Users\moh\AppData\Local\dhcbwcx_nav.dat [328173]

[MD5.89433A8130ADBA849A6FAB0AA2400E08] [sPRF][02/07/2010] (...) -- C:\Users\moh\AppData\Local\dhcbwcx.dat [4029]

[MD5.A90795F3DE103CC9DC1B91BF1C6DAAE8] [sPRF][10/04/2010] (...) -- C:\Users\moh\AppData\Local\dhcbwcx_nav.dat [328173]

[MD5.412CBE6152BCFAF8E58FE745A7E109EA] [sPRF][02/07/2010] (...) -- C:\Users\moh\AppData\Local\dhcbwcx_navps.dat [6931]

[MD5.15B616D00D0A1E4157E0526E642DD895] [sPRF][02/07/2010] (...) -- C:\Users\moh\AppData\Local\kaaymko.bat [88]

[MD5.233E1E226F41CFFC5448AF68676C9D21] [sPRF][09/12/2008] (...) -- C:\Users\moh\AppData\Local\kfvjoc.bat [89]

[MD5.9777CD418372CD7194DA2A3879EE30A9] [sPRF][30/04/2009] (...) -- C:\Users\moh\AppData\Local\swmia.bat [88]

FirewallRaz

EmptyFlash

Emptytemp

 

 

Puis Lance ZHPFix depuis le raccourci du bureau.

 

Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

- Clique sur le bouton « GO » pour lancer le nettoyage,

- Copie/colle la totalité du rapport dans ta prochaine réponse

 

-> laisse travailler l'outil et ne touche à rien ...

 

Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...

 

(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

 

Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.

 

 

Ensuite mets bien à jour Malwarebytes et fait un scan rapide s.t.p

Partager ce message


Lien à poster
Partager sur d’autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant

×