Se debarrasser de ZOMBIE NEWS

Fermé
perrine7719 - 11 juin 2015 à 14:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 juin 2015 à 14:23
Bonjour,

j'ai effectué un scan avec FRST, quelqu'un aurait il la gentillesse de me lire les rapports dans les liens ci dessous pour que je puisse enfin me debarrasser de Zombie new ........
Merci beaucoup à tous pour votre aide

http://pjjoint.malekal.com/files.php?id=20150611_u13m10n14e7b9

http://pjjoint.malekal.com/files.php?id=20150611_d11z15p5f8n14

http://pjjoint.malekal.com/files.php?id=20150611_f6w15o7l11i13



1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 11/06/2015 à 14:17
Salut,

Je regarde les rapports.
Déjà fais du ménage dans les antivirus, tu en as plusieurs.

AV: McAfee Anti-Virus et Anti-Spyware (Disabled - Up to date) {ADA629C7-7F48-5689-624A-3B76997E0892}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
11 juin 2015 à 14:23
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

S2 Update digi docket; C:\Program Files (x86)\digi docket\updatedigidocket.exe [X]
S4 mofutipe; C:\Users\Admin\AppData\Roaming\D2AB4273-1430066070-6841-B653-BE3785214368\jnsa563.tmp [122880 2015-05-02] () [File not signed]
R2 pjYrnhr; C:\ProgramData\gECfytvpsM\pjYrnhr.exe [2730984 2015-04-26] (Time Lapse Solutions)
R2 IHProtect Service; C:\Program Files (x86)\XTab\ProtectService.exe [158816 2015-04-20] (XTab system)
2015-06-11 13:44 - 2015-06-11 13:44 - 00000000 ____D C:\ZombieNews
2015-06-11 13:36 - 2015-04-26 18:40 - 00000000 ____D C:\Users\Admin\AppData\Local\ZombieNews
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Admin\AppData\Roaming\JvPkeFIl97
2015-04-19 14:20 - 2015-04-19 14:20 - 0005872 _____ () C:\Users\Admin\AppData\Roaming\y5RVNiGK5CzAV
2015-04-26 19:50 - 2015-04-26 19:50 - 0628688 _____ (CMI Limited) C:\Users\Admin\AppData\Local\nsf5D2A.tmp
2015-04-26 19:00 - 2015-04-26 19:00 - 0613255 _____ (CMI Limited) C:\Users\Admin\AppData\Local\nsvE44C.tmp
Task: {52BEDD2C-3041-4DCB-BEAC-A55CC2B7441F} - System32\Tasks\{60E4002F-17AC-40B9-9A57-1AEBBFABE538} => pcalua.exe -a C:\ProgramData\ZombieNews\uninstall.exe -c /kb=y /ic=1
Task: {7149B272-F025-414E-9132-6D2D59798740} - System32\Tasks\SmartWeb Upgrade Trigger Task => C:\Users\Admin\AppData\Local\SmartWeb\SmartWebHelper.exe <==== ATTENTION
Task: {991C8247-7367-4432-B57A-3A5C521D6101} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {B5DA5440-945A-4BC7-A314-1D336404C7BE} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {F9CDC326-359A-47F7-A600-21C613777EB3} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {FAE910B2-20FE-4221-8608-7578000AC74B} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => C:\Windows\system32\compattel\DiagTrackRunner.exe [2015-03-16] (Microsoft Corporation)
Task: {FF1B0068-7857-4C7E-9EB1-A6AE1B27F09A} - System32\Tasks\{0C0BDB43-E117-4753-8F5E-172663E1DDB8} => pcalua.exe -a "C:\Program Files (x86)\Infonaut_1.10.0.14\Uninstall.exe"
Task: {FF221FEE-4A44-4B24-9005-05D03A9CA709} - System32\Tasks\MaxigetMasterUpdate => C:\Users\Admin\AppData\Roaming\Maxiget\Master\Updater\MasterUpdater.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\JvPkeFIl97.job => C:\Users\Admin\AppData\Roaming\JvPkeFIl97.exe <==== ATTENTION
Task: C:\Windows\Tasks\y5RVNiGK5CzAV.job => C:\Users\Admin\AppData\Roaming\y5RVNiGK5CzAV.exe <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0