Trojan.LNK.Gen

Résolu/Fermé
karimabxl Messages postés 21 Date d'inscription samedi 15 février 2014 Statut Membre Dernière intervention 9 mars 2014 - 15 févr. 2014 à 22:41
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 16 févr. 2014 à 22:06
Bonjour,

J'ai récemment connecté ma clé USB sur un pc qui ne m'appartient pas et quand je l'ai ré-ouverte sur mon pc (pc maison), j'ai constaté que tous les fichiers qu'elle contenait ont été changés en raccourcis qui portent les mêmes noms. La clé USB a été remise à un informaticien car son contenu devait d'une façon ou d'une autre être récupéré.

Pouvez-vous svp m'aider à vérifier qu'il n'y a pas de danger pour mon pc. Je constate que les fichiers sur ma clé USB (malgré l'intervention de l'informaticien) ont à présent une apparence de "fichiers cachés". Comment puis je remédier au problème.
Je vous remercie d'avance pour votre attention et votre aide précieuse.

Karima

29 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
15 févr. 2014 à 22:45
salut

Ton infection est une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

Téléchargez (créé par El Desaparecido) sur votre Bureau.==> regarde ici comme faire

Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.

Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.

Double cliquez sur "UsbFix.exe".
Cliquez sur [Recherche].
Laissez travailler l'outil.
L'analyse va alors commencer puis un rapport s'affichera à la fin du scan.

poste-lé ici => https://www.cjoint.com/ et donne le lien

Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

Note: => Si ça marche pas en mode normal passe en mode sans échec
Au redémarrage de ton pc tapote sur la touche "F8" où "F5" dans le menu qui s'affiche choisis "mode sans échec avec prise en charge de réseau"
=> Comment rebooter en mode sans échec

====================================================

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes


Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )


Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag<==

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.


0
karimabxl Messages postés 21 Date d'inscription samedi 15 février 2014 Statut Membre Dernière intervention 9 mars 2014
15 févr. 2014 à 22:56
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
15 févr. 2014 à 23:17
==> Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir. Double-cliquez sur "UsbFix.exe".

Cliquez sur [Suppression].

Laissez travailler l'outil.
L'analyse va alors commencer puis un rapport s'affichera à la fin du scan.
Poste son rapport / stp

Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
0
karimabxl Messages postés 21 Date d'inscription samedi 15 février 2014 Statut Membre Dernière intervention 9 mars 2014
15 févr. 2014 à 23:56
voici le 2ème rapport

https://www.cjoint.com/?0Bpx3k6oFdh
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
16 févr. 2014 à 00:16
ok pour le rapport ZHPDiag
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
15 févr. 2014 à 23:58
poste moi le rapport de [Suppression] de usbfix stp
0
karimabxl Messages postés 21 Date d'inscription samedi 15 février 2014 Statut Membre Dernière intervention 9 mars 2014
16 févr. 2014 à 00:18
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
16 févr. 2014 à 00:27
ok pour usbfix ;) ce bon pour le clé usb ?

Tu as des adwares fais ce qui suit, dans l'ordre

1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"

Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer

Accepte le message de fermeture des applications

Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage

Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

___________________________________________________________>>>

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.==> regarde ici comme faire

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

==>Tutoriel :=> ICI JRT

==> Aide JRT ici <==
0
karimabxl Messages postés 21 Date d'inscription samedi 15 février 2014 Statut Membre Dernière intervention 9 mars 2014
16 févr. 2014 à 00:43
Voici le rapport de l'étape "1". Au passage un grand merci pour votre aide et votre réactivité

Je passe à l'étape "2"?

# AdwCleaner v3.018 - Rapport créé le 16/02/2014 à 00:35:25
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Karima - KARIMA-VAIO
# Exécuté depuis : C:\Users\Karima\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Program Files (x86)\Desk 365
Dossier Supprimé : C:\Program Files (x86)\Omiga Plus
Dossier Supprimé : C:\Program Files (x86)\Searchprotect
Dossier Supprimé : C:\Program Files (x86)\VisualBee
Dossier Supprimé : C:\Program Files (x86)\Widestream6
Dossier Supprimé : C:\Users\Karima\AppData\Local\visualbeeexe
Dossier Supprimé : C:\Users\Karima\AppData\Local\widestream6 Air
Dossier Supprimé : C:\Users\Karima\AppData\Local\Temp\eIntaller
Dossier Supprimé : C:\Users\Karima\AppData\Local\Temp\CT3297124
Dossier Supprimé : C:\Users\Karima\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\Karima\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\Karima\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Karima\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\Karima\AppData\Roaming\337
Dossier Supprimé : C:\Users\Karima\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\Karima\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Karima\AppData\Roaming\Desk 365
Dossier Supprimé : C:\Users\Karima\AppData\Roaming\Omiga Plus
Dossier Supprimé : C:\Users\Karima\AppData\Roaming\Searchprotect
Dossier Supprimé : C:\Users\Karima\AppData\Roaming\widestream
Dossier Supprimé : C:\Users\Karima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Dossier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\CT3297124
Dossier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\Extensions\{834acc44-e0fc-4f17-8e6b-f1029b3bc0de}
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\searchplugins\delta.xml
Fichier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\searchplugins\safesearch.xml
Fichier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\searchplugins\visualbee.xml
Fichier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\55oj9s77.default-1373152149868\user.js
Fichier Supprimé : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKCU\Software\5857de8ce239bf10
Clé Supprimée : HKLM\SOFTWARE\5857de8ce239bf10
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\DataMngr
[#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\DeviceVM
Clé Supprimée : HKLM\Software\qone8Software
Clé Supprimée : [x64] HKLM\SOFTWARE\DeviceVM

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16518


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\55oj9s77.default-1373152149868\prefs.js ]


[ Fichier : C:\Users\Karima\AppData\Roaming\Mozilla\Firefox\Profiles\bxu2dgf5.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.id", "3a0ef5ca000000000000642737939bbb");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15690");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.rvrt", "false");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=3a0ef5ca000000000000642737939bbb&q=");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.4.9");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.4.9");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=112863&tt=5012_1");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.excTlbr", false);
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.4.912:25:11");
Ligne Supprimée : user_pref("extensions.DivXWebPlayer@divx.com.install-event-fired", true);

*************************

AdwCleaner[R0].txt - [7938 octets] - [16/02/2014 00:32:27]
AdwCleaner[S0].txt - [7553 octets] - [16/02/2014 00:35:25]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7613 octets] ##########
0
karimabxl Messages postés 21 Date d'inscription samedi 15 février 2014 Statut Membre Dernière intervention 9 mars 2014
16 févr. 2014 à 01:04
Impossible de procéder à l'étape 2 mon anti-virus bloque le logiciel car il représente une menace.... que puis-je faire? Es-ce nécessaire de procéder à l'étape "2" aprés qu' on ait vu le rapport de la 1ere étape?

Merci beaucoup
0
karimabxl Messages postés 21 Date d'inscription samedi 15 février 2014 Statut Membre Dernière intervention 9 mars 2014
16 févr. 2014 à 01:06
C'est ok pour ma clé, 1000 merci. Les fichiers n'ont plus l'apparence de fichiers cachés. Je peux considérer que ma clé USB n'est plus contaminée?

Merci beaucoup pour votre aide
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 16/02/2014 à 01:15
Impossible de procéder à l'étape 2 mon anti-virus bloque le logiciel car il représente une menace.... que puis-je faire? Es-ce nécessaire de procéder à l'étape "2" aprés qu' on ait vu le rapport de la 1ere étape?

désactiver l'antivirus le temps du scan de JRT

et oui faut continue que il faut faire une désinfection !

Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
0
karimabxl Messages postés 21 Date d'inscription samedi 15 février 2014 Statut Membre Dernière intervention 9 mars 2014
16 févr. 2014 à 13:26
voici le rapport JRT
https://www.cjoint.com/?0Bqnzo7A32A
Merci pour votre aide
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
16 févr. 2014 à 13:40
Re,

ok pour JRT ;)

Ensuite Fais ceci ==>

3)Télécharge =>> Malwarebytes'Antimalwares
Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

***Attention le scan peut durer assez longtemps environ 2h voire plus...***

=>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

=> Fais une analyse complète en cliquant sur Exécuter un examen complet
Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
L'analyse peut durer un certain temps

Lorsque l'analyse est terminée,

=> clique sur OK puis sur Afficher les résultats

***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


Le bloc-note va s'ouvrir qui contiendra un rapport
Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


/!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

=>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)
0
karimabxl Messages postés 21 Date d'inscription samedi 15 février 2014 Statut Membre Dernière intervention 9 mars 2014
16 févr. 2014 à 16:17
Je vous prie de trouver ci-dessous le rapport

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.16.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Karima :: KARIMA-VAIO [administrateur]

16/02/2014 13:57:19
mbam-log-2014-02-16 (13-57-19).txt

Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 425316
Temps écoulé: 2 heure(s), 13 minute(s), 26 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 3
C:\Users\Karima\AppData\Local\Temp\ct3288691 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\AppData\Local\Temp\ct3297861 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\AppData\Local\Temp\CT3307695 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 22
C:\AdwCleaner\Quarantine\C\Users\Karima\AppData\Local\Temp\eIntaller\50C4EDEE77884f44977E3865FDCA1229\eGdpSvc.exe.vir (PUP.Optional.Wsys.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Adobe\Adobe Photoshop CS6 (64 Bit)\amtlib.dll (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Adobe\Adobe Photoshop CS6\amtlib.dll (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\AppData\Local\Temp\is1244477948\BatBrowseSetup.exe (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\Documents\1. Logiciels\Renommer et tagger mp3\mp3tag.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\Documents\2. Documents\cle usb hassan\cle 2\nuiyx.pif (Trojan.ModifiedMS) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\Documents\2. Documents\cle usb hassan\cle 2\pvkfkl.exe (Trojan.ModifiedMS) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\Documents\2. Documents\cle usb hassan\cle 2\vlfiab.pif (Trojan.ModifiedMS) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\Documents\4. Photographie AGNES VERDA\Logiciels photographie\ADOBE\Adobe CS6 Master Collection\Crack Adobe_CS6_amtlib.dll.rar (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\Documents\4. Photographie AGNES VERDA\Logiciels photographie\ADOBE\Adobe CS6 Master Collection\amtlib.dll\32-bit\amtlib.dll (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\Documents\4. Photographie AGNES VERDA\Logiciels photographie\ADOBE\Adobe CS6 Master Collection\amtlib.dll\64-bit\amtlib.dll (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\Documents\4. Photographie AGNES VERDA\Logiciels photographie\Logiciels photographie\ADOBE\Adobe CS6 Master Collection\Crack Adobe_CS6_amtlib.dll.rar (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\Documents\4. Photographie AGNES VERDA\Logiciels photographie\Logiciels photographie\ADOBE\Adobe CS6 Master Collection\amtlib.dll\32-bit\amtlib.dll (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\Documents\4. Photographie AGNES VERDA\Logiciels photographie\Logiciels photographie\ADOBE\Adobe CS6 Master Collection\amtlib.dll\64-bit\amtlib.dll (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\Downloads\divxplus_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\Downloads\sn0wbreeze-2-2-1_1298361750.zip (Trojan.MSIL) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\Downloads\SoftonicDownloader_pour_video-to-video-converter.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\AppData\Local\Temp\ct3288691\chromeid.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\AppData\Local\Temp\ct3288691\setup.ini.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\AppData\Local\Temp\ct3297861\chromeid.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\AppData\Local\Temp\ct3297861\setup.ini.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Karima\AppData\Local\Temp\CT3307695\ddt.csf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
16 févr. 2014 à 16:21
Re,

pour contrôle refais un nouveau log ZHPDiag: exactement comme dans l'image joint:ICI ==> stp => https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/
0
karimabxl Messages postés 21 Date d'inscription samedi 15 février 2014 Statut Membre Dernière intervention 9 mars 2014
16 févr. 2014 à 16:59
Bonsoir,

voici le rapport https://www.cjoint.com/?0Bqq6X83JMp
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
16 févr. 2014 à 17:01
=> Télécharge sur le bureau =>RogueKiller
=> Quitte tous tes programmes en cours.

=> Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

=> Sinon lance simplement RogueKiller.exe

NOTE: Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

=> Patiente pendant le pre-scan, puis clique sur le bouton Scan

=> Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

=> Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
0
karimabxl Messages postés 21 Date d'inscription samedi 15 février 2014 Statut Membre Dernière intervention 9 mars 2014
16 févr. 2014 à 17:34
Et voici un rapport de plus :-)

https://www.cjoint.com/?0BqrHQYjGrD
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
16 févr. 2014 à 17:46
puis fais ceci =>

Utilisation de l'outil ZHPFix :

/!\Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

=> Copie tout le texte existant dans le fichier hébergé :
<<< ouvre le fiches ICI >>> http://cjoint.com/data3/3BqrTYQa7Ps.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").

=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert

=> clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici

clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données


==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .


==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.


( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Redémarre le PC et poste le rapport stp.

tuto ici ==> ZHPFi

ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI ou ici => Pour t'aider
0
karimabxl Messages postés 21 Date d'inscription samedi 15 février 2014 Statut Membre Dernière intervention 9 mars 2014
16 févr. 2014 à 18:54
0