Kuai a encore frappé, plus de drivers imprimante...

Résolu/Fermé
annick-l Messages postés 5 Statut Membre Dernière intervention 27 octobre 2016 - 25 oct. 2016 à 13:59
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 oct. 2016 à 10:34
Bonjour,

A mon tour de venir quémander de l'aide... !
J'ai attrapé de vilaines bestioles hier, en suivant un lien que je n'aurai pas dû... Bref, j'ai tenté de m'en débarrasser mais il reste toujours un KuaiZipDrive, un MahoaWifi et mon ordi ne reconnaît plus aucune imprimante ni ne peut en installer...

J'ai donc scanné mon pc avec FRST et voici les liens :

https://pjjoint.malekal.com/files.php?id=20161025_n9w12g6d14y11
https://pjjoint.malekal.com/files.php?id=20161025_s11p5v7p12r9
https://pjjoint.malekal.com/files.php?id=FRST_20161025_o14r85s10u6

Merci de votre aide, c'est bien sûr urgent...


A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
25 oct. 2016 à 14:12
Salut,

Je regarde cela.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
25 oct. 2016 à 14:16
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1080869356-2476892527-1150665010-1001\...\Run: [W5GVDIPXAK] => "C:\Program Files (x86)\DPower\6F9NPIH83S.exe"
HKU\S-1-5-21-1080869356-2476892527-1150665010-1001\...\Run: [ComputerZLite] => "C:\Program Files (x86)\LdsLite\LdsLite.exe" "/autorun"
HKU\S-1-5-21-1080869356-2476892527-1150665010-1001\...\Run: [TimeCamp] => C:\Users\annic\AppData\Local\TimeCamp\timecamp.exe [6410144 2015-11-30] (Ts)
S2 KuaizipUpdateChecker; C:\Program Files\¿ìѹ\X86\kuaizipUpdateChecker.dll [X]
S2 MaohaWifiSvr; C:\Program Files (x86)\GreatMaker\MaohaWiFi\MaohaWifiSvr.exe [X]
R2 KuaiZipDrive; C:\WINDOWS\system32\drivers\KuaiZipDrive.sys [92872 2016-10-24] (WinMount International Inc)
Winsock: Catalog9-x64 01 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 02 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 03 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 04 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 05 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 06 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 07 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 08 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 09 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 10 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 11 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 12 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 13 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 27 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
2016-10-24 11:27 - 2016-10-24 11:27 - 00000000 ____D C:\Users\annic\AppData\Roaming\ludashi
2016-10-24 09:56 - 2016-10-24 16:22 - 00000214 _____ C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job
2016-10-24 09:33 - 2016-10-24 18:08 - 00000000 ____D C:\WINDOWS\Minidump
2016-10-24 09:31 - 2016-10-24 09:31 - 00004444 _____ C:\WINDOWS\System32\Tasks\SecureUpdater
2016-10-24 09:31 - 2016-10-24 09:31 - 00003496 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdater
2016-10-24 09:31 - 2016-10-24 09:31 - 00002646 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdaterCore
2016-10-24 09:31 - 2016-10-24 09:31 - 00001606 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC浏览器.lnk
2016-10-24 09:31 - 2016-10-24 09:31 - 00000000 ____D C:\Users\annic\AppData\Local\UCBrowser
2016-10-24 09:31 - 2016-10-24 09:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC浏览器
2016-10-24 09:30 - 2016-10-24 09:30 - 00000000 __SHD C:\ProgramData\WindowsMsg
2016-10-24 09:29 - 2016-10-24 19:02 - 00000000 ____D C:\Program Files\¿ìѹ
2016-10-24 09:29 - 2016-10-24 09:29 - 00092872 _____ (WinMount International Inc) C:\WINDOWS\system32\Drivers\KuaiZipDrive.sys
2016-10-24 09:29 - 2016-10-24 09:29 - 00003538 _____ C:\WINDOWS\System32\Tasks\KuaiZip_Update
2016-10-24 09:29 - 2016-10-24 09:29 - 00000000 __SHD C:\Users\annic\AppData\Local\svchost
2016-10-24 09:29 - 2016-10-24 09:29 - 00000000 ____D C:\Users\annic\AppData\Roaming\Softlink
2016-10-24 09:29 - 2016-10-24 09:29 - 00000000 ____D C:\Users\annic\AppData\Local\DailyBee
2016-10-24 09:29 - 2016-10-24 09:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MaohaWiFi
2016-10-24 09:29 - 2016-10-18 15:58 - 00567808 _____ C:\WINDOWS\SysWOW64\chtbrkg.dll
2016-10-24 09:29 - 2016-10-18 15:57 - 00753152 _____ C:\WINDOWS\system32\chtbrkg.dll
2016-10-24 09:28 - 2016-10-24 09:28 - 00006068 _____ C:\WINDOWS\System32\Tasks\Wagght Server
2016-10-24 09:28 - 2016-10-24 09:28 - 00000000 ____D C:\Users\Public\Thunder Network
2016-10-24 09:28 - 2016-10-24 09:28 - 00000000 ____D C:\ProgramData\Thunder Network
2016-10-24 09:27 - 2016-10-24 09:41 - 00000000 ____D C:\Users\annic\AppData\Roaming\Roropybujerle
2016-10-24 09:27 - 2016-10-24 09:27 - 00000000 ____D C:\Users\annic\AppData\Local\Joersdelapy
2016-10-24 09:27 - 2016-10-24 09:27 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Socia2Sear
2016-10-24 09:27 - 2016-10-24 09:27 - 00000000 ____D C:\ProgramData\Avira
2016-10-24 09:27 - 2016-10-24 09:27 - 00000000 ____D C:\ProgramData\Avg
2016-10-24 09:27 - 2016-10-24 09:27 - 00000000 ____D C:\ProgramData\AVAST Software
2016-10-24 09:26 - 2016-10-24 09:26 - 00000000 _____ C:\TOSTACK
ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2016-10-24] ()
cmd: netsh winsock reset
Hosts:
EmptyTemp:
RemoveProxy:
CreateRestorePoint:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


2°)
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :



0
Merci mille fois de ta réactivité, je m'occupe de la réinitialisation de firefox de suite et voici le fichier Fix , j'espère que ces pourritures sont atomisées ?

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 17-10-2016
Exécuté par annic (25-10-2016 14:23:34) Run:1
Exécuté depuis C:\Users\annic\Desktop
Profils chargés: annic (Profils disponibles: annic)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-1080869356-2476892527-1150665010-1001\...\Run: [W5GVDIPXAK] => "C:\Program Files (x86)\DPower\6F9NPIH83S.exe"
HKU\S-1-5-21-1080869356-2476892527-1150665010-1001\...\Run: [ComputerZLite] => "C:\Program Files (x86)\LdsLite\LdsLite.exe" "/autorun"
HKU\S-1-5-21-1080869356-2476892527-1150665010-1001\...\Run: [TimeCamp] => C:\Users\annic\AppData\Local\TimeCamp\timecamp.exe [6410144 2015-11-30] (Ts)
S2 KuaizipUpdateChecker; C:\Program Files\¿ìѹ\X86\kuaizipUpdateChecker.dll [X]
S2 MaohaWifiSvr; C:\Program Files (x86)\GreatMaker\MaohaWiFi\MaohaWifiSvr.exe [X]
R2 KuaiZipDrive; C:\WINDOWS\system32\drivers\KuaiZipDrive.sys [92872 2016-10-24] (WinMount International Inc)
Winsock: Catalog9-x64 01 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 02 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 03 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 04 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 05 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 06 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 07 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 08 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 09 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 10 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 11 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 12 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 13 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
Winsock: Catalog9-x64 27 C:\Program Files (x86)\Nidige\Proxy64.dll Pas de fichier
2016-10-24 11:27 - 2016-10-24 11:27 - 00000000 ____D C:\Users\annic\AppData\Roaming\ludashi
2016-10-24 09:56 - 2016-10-24 16:22 - 00000214 _____ C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job
2016-10-24 09:33 - 2016-10-24 18:08 - 00000000 ____D C:\WINDOWS\Minidump
2016-10-24 09:31 - 2016-10-24 09:31 - 00004444 _____ C:\WINDOWS\System32\Tasks\SecureUpdater
2016-10-24 09:31 - 2016-10-24 09:31 - 00003496 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdater
2016-10-24 09:31 - 2016-10-24 09:31 - 00002646 _____ C:\WINDOWS\System32\Tasks\UCBrowserUpdaterCore
2016-10-24 09:31 - 2016-10-24 09:31 - 00001606 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC???.lnk
2016-10-24 09:31 - 2016-10-24 09:31 - 00000000 ____D C:\Users\annic\AppData\Local\UCBrowser
2016-10-24 09:31 - 2016-10-24 09:31 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC???
2016-10-24 09:30 - 2016-10-24 09:30 - 00000000 __SHD C:\ProgramData\WindowsMsg
2016-10-24 09:29 - 2016-10-24 19:02 - 00000000 ____D C:\Program Files\¿ìѹ
2016-10-24 09:29 - 2016-10-24 09:29 - 00092872 _____ (WinMount International Inc) C:\WINDOWS\system32\Drivers\KuaiZipDrive.sys
2016-10-24 09:29 - 2016-10-24 09:29 - 00003538 _____ C:\WINDOWS\System32\Tasks\KuaiZip_Update
2016-10-24 09:29 - 2016-10-24 09:29 - 00000000 __SHD C:\Users\annic\AppData\Local\svchost
2016-10-24 09:29 - 2016-10-24 09:29 - 00000000 ____D C:\Users\annic\AppData\Roaming\Softlink
2016-10-24 09:29 - 2016-10-24 09:29 - 00000000 ____D C:\Users\annic\AppData\Local\DailyBee
2016-10-24 09:29 - 2016-10-24 09:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MaohaWiFi
2016-10-24 09:29 - 2016-10-18 15:58 - 00567808 _____ C:\WINDOWS\SysWOW64\chtbrkg.dll
2016-10-24 09:29 - 2016-10-18 15:57 - 00753152 _____ C:\WINDOWS\system32\chtbrkg.dll
2016-10-24 09:28 - 2016-10-24 09:28 - 00006068 _____ C:\WINDOWS\System32\Tasks\Wagght Server
2016-10-24 09:28 - 2016-10-24 09:28 - 00000000 ____D C:\Users\Public\Thunder Network
2016-10-24 09:28 - 2016-10-24 09:28 - 00000000 ____D C:\ProgramData\Thunder Network
2016-10-24 09:27 - 2016-10-24 09:41 - 00000000 ____D C:\Users\annic\AppData\Roaming\Roropybujerle
2016-10-24 09:27 - 2016-10-24 09:27 - 00000000 ____D C:\Users\annic\AppData\Local\Joersdelapy
2016-10-24 09:27 - 2016-10-24 09:27 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Socia2Sear
2016-10-24 09:27 - 2016-10-24 09:27 - 00000000 ____D C:\ProgramData\Avira
2016-10-24 09:27 - 2016-10-24 09:27 - 00000000 ____D C:\ProgramData\Avg
2016-10-24 09:27 - 2016-10-24 09:27 - 00000000 ____D C:\ProgramData\AVAST Software
2016-10-24 09:26 - 2016-10-24 09:26 - 00000000 _____ C:\TOSTACK
ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2016-10-24] ()
cmd: netsh winsock reset
Hosts:
EmptyTemp:
RemoveProxy:
CreateRestorePoint:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKU\S-1-5-21-1080869356-2476892527-1150665010-1001\Software\Microsoft\Windows\CurrentVersion\Run\\W5GVDIPXAK => valeur supprimé(es) avec succès
HKU\S-1-5-21-1080869356-2476892527-1150665010-1001\Software\Microsoft\Windows\CurrentVersion\Run\\ComputerZLite => valeur supprimé(es) avec succès
HKU\S-1-5-21-1080869356-2476892527-1150665010-1001\Software\Microsoft\Windows\CurrentVersion\Run\\TimeCamp => valeur supprimé(es) avec succès
KuaizipUpdateChecker => service non trouvé(e).
MaohaWifiSvr => service non trouvé(e).
KuaiZipDrive => service non trouvé(e).
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000001" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000002" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000003" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000004" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000005" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000006" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000007" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000008" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000009" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000010" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000011" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000012" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000013" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000027" => clé supprimé(es) avec succès
C:\Users\annic\AppData\Roaming\ludashi => déplacé(es) avec succès
C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => déplacé(es) avec succès
C:\WINDOWS\Minidump => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\SecureUpdater => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\UCBrowserUpdater => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\UCBrowserUpdaterCore => déplacé(es) avec succès
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC???.lnk" => non trouvé(e).
C:\Users\annic\AppData\Local\UCBrowser => déplacé(es) avec succès
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC???" => non trouvé(e).
"C:\ProgramData\WindowsMsg" => non trouvé(e).
C:\Program Files\¿ìѹ => déplacé(es) avec succès
C:\WINDOWS\system32\Drivers\KuaiZipDrive.sys => déplacé(es) avec succès
"C:\WINDOWS\System32\Tasks\KuaiZip_Update" => non trouvé(e).
C:\Users\annic\AppData\Local\svchost => déplacé(es) avec succès
C:\Users\annic\AppData\Roaming\Softlink => déplacé(es) avec succès
"C:\Users\annic\AppData\Local\DailyBee" => non trouvé(e).
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MaohaWiFi" => non trouvé(e).
C:\WINDOWS\SysWOW64\chtbrkg.dll => déplacé(es) avec succès
C:\WINDOWS\system32\chtbrkg.dll => déplacé(es) avec succès
C:\WINDOWS\System32\Tasks\Wagght Server => déplacé(es) avec succès
C:\Users\Public\Thunder Network => déplacé(es) avec succès
C:\ProgramData\Thunder Network => déplacé(es) avec succès
C:\Users\annic\AppData\Roaming\Roropybujerle => déplacé(es) avec succès
C:\Users\annic\AppData\Local\Joersdelapy => déplacé(es) avec succès
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Socia2Sear" => non trouvé(e).
C:\ProgramData\Avira => déplacé(es) avec succès
C:\ProgramData\Avg => déplacé(es) avec succès
C:\ProgramData\AVAST Software => déplacé(es) avec succès
C:\TOSTACK => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\KzShlobj" => clé supprimé(es) avec succès
"HKCR\CLSID\{AAA0C5B8-933F-4200-93AD-B143D7FFF9F2}" => clé supprimé(es) avec succès

========= netsh winsock reset =========

Le d‚marrage de la fonction d'initialisation InitHelperDll dans NSHHTTP.DLL a ‚chou‚ÿ;
code d'erreurÿ: 10107

Le catalogue Winsock a ‚t‚ r‚initialis‚ correctement.
Vous devez red‚marrer l'ordinateur afin de finaliser la r‚initialisation.


========= Fin de CMD: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1080869356-2476892527-1150665010-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1080869356-2476892527-1150665010-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========

Le Point de restauration a été créé avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9312666 B
Java, Flash, Steam htmlcache => 552 B
Windows/system/drivers => 1198849 B
Edge => 0 B
Chrome => 0 B
Firefox => 281598125 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 6656 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 1690 B
NetworkService => 1174 B
annic => 50614220 B

RecycleBin => 78993 B
EmptyTemp: => 326.9 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 14:23:57

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
25 oct. 2016 à 14:36
ok après réinitialisation des navigateurs WEB :

MalwareBytes ( durée : environ 40min de scan ):
==================================================
Télécharge et installe MBAM. La version gratuite permet de nettoyer ( décoche bien la proposition d'essai de la version Premium à la fin de l'installation ) :

Mettre MBAM à jour puis lancer un examen.
A la fin du scan, clique sur "Supprimer Sélection" en bas à gauche.
Redémarrer l'ordinateur si nécessaire puis relancer Malwarebytes.
Vas chercher le rapport dans l'onglet "Historique".

A gauche "Journal d'analyse", double-clique sur l'examen dans la liste. Puis en bas "Copier dans le presse papier", va sur http://pjjoint.malekal.com/, clique droit "Coller" pour coller le contenu du rapport du scan. Clique sur "Envoyer". Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

0
Je n'ai nulle part où coller le rapport de scan dans le lien que tu m'indiques,
je le mets ici ?

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 25/10/2016
Heure de l'analyse: 14:36
Fichier journal:
Administrateur: Oui

Version: 2.2.1.1043
Base de données de programmes malveillants: v2016.10.25.08
Base de données de rootkits: v2016.09.26.02
Licence: Gratuit
Protection contre les programmes malveillants: Désactivé
Protection contre les sites Web malveillants: Désactivé
Autoprotection: Désactivé

Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: annic

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 343987
Temps écoulé: 13 min, 41 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Activé
Heuristique: Activé
PUP: Avertir
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 0
(Aucun élément malveillant détecté)

Valeurs du Registre: 0
(Aucun élément malveillant détecté)

Données du Registre: 0
(Aucun élément malveillant détecté)

Dossiers: 0
(Aucun élément malveillant détecté)

Fichiers: 0
(Aucun élément malveillant détecté)

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
25 oct. 2016 à 15:03
Plus de soucis ?
0
Ecoute c'est magique, les drivers sont revenus tranquillement, mais je n'arrive juste pas à ouvrir les images avec Photos, il y a un message d'erreur, je ne sais pas si c'est lié ?
En tout cas merci vraiment de ton expertise et de ta réactivité je suis sur le feu depuis hier !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > annick-l
25 oct. 2016 à 15:12
C'est déjà cela.
Tu parles du programme de visualisation de photos de Windows ?
Tu as quel message ?
0
Ah mince c'est pire que ça, en fait je vois la fenêtre Windows mais elle ne s'ouvre pas quand je clique dessus; et aucune recherche n'est possible dans la barre en bas ;(((
0
"l'application n'a pas démarré"
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > annick-l
25 oct. 2016 à 15:22
Si tu créés une nouvelle session, ça donne quoi ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
annick-l Messages postés 5 Statut Membre Dernière intervention 27 octobre 2016
27 oct. 2016 à 08:09
Salut en fait j'ai mis du temps à te répondre parce que j'ai essayé la solution mais ça n'a rien changé, je n'avais toujours aucun accès à la fenêtre Windows ni à l'application Photos par exemple. Alors du coup j'ai réinitialisél'ordinateur et j'ai passé quasiment toute la journée d'hier à réinstaller toutes les applications et logiciels dans j'ai besoin. Mais le problème de virus a totalement disparu et je t'en remercie sincèrement car c'est tout ce que tu m'as expliqué qui m'a permis d'en venir à bout. Excellente journée à toi et merci encore de ton aide et de ta disponibilité.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 oct. 2016 à 08:53
ok dommage.

pour gagner du temps, la prochaine créer une image système.
Ca te permet de tout restaurer avec les applications installées etc.
Gain de temps.

~~

Pour ne plus te faire avoir.

A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
annick-l Messages postés 5 Statut Membre Dernière intervention 27 octobre 2016
27 oct. 2016 à 08:59
Super je le faits de suite :)))
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > annick-l Messages postés 5 Statut Membre Dernière intervention 27 octobre 2016
27 oct. 2016 à 10:34
de rien :)
0