Multi-infections...besoin d'aide

Fermé
Emma-help Messages postés 3 Date d'inscription samedi 31 janvier 2015 Statut Membre Dernière intervention 1 février 2015 - 31 janv. 2015 à 01:35
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 1 févr. 2015 à 23:52
Bonjour,

Mon ordinateur est visiblement multi-infecté. Ayant l'habitude trouver de l'aide ici j'ai mis sur ci-joint les deux rapports d'adwcleaner et de zhpdiag.
C'est là : http://www.cjoint.com/data3/3AFbNRzgfj8.htm

Si quelqu'un veut bien regarder, ce serai sympa.

Mille mercis d'avance
A voir également:

5 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
31 janv. 2015 à 04:15
Bonjour,

Il manque le rapport de ZHPDiag.

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Complet".

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
0
Emma-help Messages postés 3 Date d'inscription samedi 31 janvier 2015 Statut Membre Dernière intervention 1 février 2015
31 janv. 2015 à 14:47
Bonjour,

Et voilà : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150131_t6h5p8q7r13

Petit oubli.

Merci d'avance
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
31 janv. 2015 à 16:23
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
M3 - MFPP: Plugins - [Emmanuelle] -- C:\Users\Emmanuelle\AppData\Roaming\Mozilla\Firefox\Profiles\suafur9m.default-1416261027685\searchplugins\google-avast.xml
M3 - MFPP: Plugins - [Emmanuelle] -- C:\Users\Emmanuelle\AppData\Roaming\Mozilla\Firefox\Profiles\suafur9m.default-1416261027685\searchplugins\omiga-plus-1.xml
O2 - BHO: 62c9ccffad834deab5e0fd5cd3afeb390064969 [64Bits] - {11111111-1111-1111-1111-110611491169} Clé orpheline
O2 - BHO: 8d6c6b503bec4fef8265c6850bf8e3d80065055 [64Bits] - {11111111-1111-1111-1111-110611501155} Clé orpheline
O4 - GS\Program [Emmanuelle]: Gameo.lnk . (...) -- C:\Users\Emmanuelle\AppData\Roaming\Gameo\gameo.exe (.not file.)
O4 - HKCU\..\Run: [Gameo] C:\Users\Emmanuelle\AppData\Roaming\Gameo\gameo.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [SmartWeb] C:\Users\Emmanuelle\AppData\Local\SmartWeb\SmartWebHelper.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [rec_fr_9] . (...) -- C:\Program Files (x86)\rec_fr_9\rec_fr_9.exe
O4 - HKUS\S-1-5-21-3117814513-2303667857-3707346317-1002\..\Run: [Gameo] C:\Users\Emmanuelle\AppData\Roaming\Gameo\gameo.exe (.not file.)
O23 - Service: ECeCvfHi (ECeCvfHi) . (.Rational Thought Solutions - HealthAlert Service.) - C:\ProgramData\dryWNnNPr\ECeCvfHi.exe
O23 - Service: OptimizerMonitor (OptimizerMonitor) . (.OptimizerMonitor Inc. - Pas de description.) - C:\Program Files (x86)\IGS\OptimizerMonitor.exe
O23 - Service: IG Service component (serverig) . (...) - C:\Users\Emmanuelle\AppData\Local\igs\IGSrv.exe
O23 - Service: SmdmF Service (SmdmFService) . (...) - C:\Program Files (x86)\Settings Manager\smdmf\SmdmFService.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [ACP init] (...) -- C:\Program Files (x86)\Advanced Cleaner Pro\AdvancedCleanerPro.exe (.not file.) [0]
[MD5.286741695D2CBA8BB02B02CB340BDB69] [APT] [MZHHFUHD] (...) -- C:\Users\Emmanuelle\AppData\Roaming\MZHHFUHD.exe [2053536]
[MD5.98580044A1C598D55B5C926DE85FAF95] [APT] [YVWEZP] (...) -- C:\Users\Emmanuelle\AppData\Roaming\YVWEZP.exe [2053536]
[MD5.00000000000000000000000000000000] [APT] [{A216DD6B-F408-4E4A-A45C-491F197C8E19}] (...) -- C:\Users\Emmanuelle\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
O39 - APT: MZHHFUHD - (...) -- C:\Windows\Tasks\MZHHFUHD.job [1726]
O39 - APT: MZHHFUHD - (...) -- C:\Windows\System32\Tasks\MZHHFUHD [1726]
O39 - APT: YVWEZP - (...) -- C:\Windows\Tasks\YVWEZP.job [1378]
O39 - APT: YVWEZP - (...) -- C:\Windows\System32\Tasks\YVWEZP [1378]
O42 - Logiciel: Click Caption 1.10.0.6 - (.ClickCaption.) [HKLM][64Bits] -- ClickCaption_1.10.0.6
O42 - Logiciel: Games-desktop 001.9 - (.GAMESDESKTOP.) [HKLM][64Bits] -- rec_fr_9_is1
O42 - Logiciel: IGS - (...) [HKLM][64Bits] -- IGS
O42 - Logiciel: IObit Apps Toolbar v8.2 - (.Spigot, Inc..) [HKLM][64Bits] -- {45F267AE-311F-43E2-BDAA-00D059B93BF9}
O42 - Logiciel: Linkey - (.Aztec Media Inc.) [HKCU][64Bits] -- Linkey
O42 - Logiciel: Wajam - (.WIntEnhance.) [HKLM][64Bits] -- WIntEnhance
O42 - Logiciel: igsc - (.igs.) [HKLM][64Bits] -- igsc
[HKCU\Software\2.6.1339.144]
[HKCU\Software\AppDataLow\Software\IObit Apps]
[HKCU\Software\IObit Apps]
[HKCU\Software\MZHHFUHD]
[HKCU\Software\WIntEnhance]
[HKCU\Software\YVWEZP]
[HKLM\Software\EnigmaSoftwareGroup]
[HKLM\Software\Linkey]
[HKLM\Software\Wow6432Node\1a65733d-2914-4c47-840f-0c8d54cb9a2d] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\5f066999-76ce-232b-8bb2-2fa5e2a6f392] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\IObit Apps]
[HKLM\Software\Wow6432Node\Linkey]
[HKLM\Software\Wow6432Node\cee0db5c-aad2-4cf5-9353-3b8f04e66b00]
O43 - CFD: 16/11/2014 - 23:01:13 - [] ----D C:\Program Files (x86)\09b6454d-1ab5-4c5d-8526-23194c8ad03c
O43 - CFD: 16/11/2014 - 23:01:13 - [] ----D C:\Program Files (x86)\3d1765b8-ab58-449a-a336-1e0a8cff07af
O43 - CFD: 26/01/2015 - 16:48:57 - [] ----D C:\Program Files (x86)\ClickCaption_1.10.0.6
O43 - CFD: 29/01/2015 - 18:59:55 - [] ----D C:\Program Files (x86)\Games-desktop
O43 - CFD: 30/01/2015 - 01:42:09 - [] ----D C:\Program Files (x86)\IGS
O43 - CFD: 06/02/2013 - 23:24:02 - [0] ----D C:\Program Files (x86)\McAfee Security Scan
O43 - CFD: 29/01/2015 - 18:59:55 - [] ----D C:\Program Files (x86)\rec_fr_9
O43 - CFD: 13/11/2014 - 01:06:05 - [] ----D C:\Program Files (x86)\Software
O43 - CFD: 26/01/2015 - 16:51:39 - [] ----D C:\Program Files (x86)\WIntEnhance
O43 - CFD: 15/11/2014 - 23:01:10 - [] ----D C:\ProgramData\ddc24aa9-6c5d-44d0-8c40-9bed83bb2ab7
O43 - CFD: 26/01/2015 - 16:52:04 - [] ----D C:\ProgramData\dryWNnNPr
O43 - CFD: 10/02/2014 - 23:36:28 - [] ----D C:\ProgramData\InstallMate
O43 - CFD: 26/01/2015 - 16:51:39 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WIntEnhance
O43 - CFD: 31/01/2015 - 00:21:53 - [] ----D C:\Users\Emmanuelle\AppData\Local\HealthAlert
O43 - CFD: 30/01/2015 - 01:41:23 - [] ----D C:\Users\Emmanuelle\AppData\Local\igs
O43 - CFD: 29/01/2015 - 18:59:55 - [] ----D C:\Users\Emmanuelle\AppData\Local\rec_fr_9
O43 - CFD: 12/11/2014 - 13:01:22 - [] ----D C:\Users\Emmanuelle\AppData\Local\Software
O44 - LFC:[MD5.62F351BDF9E76E045DBB131C8702C270] - 30/01/2015 - 23:50:49 ---A- . (...) -- C:\Windows\System32\OptimizerMonitorOff.ini [2632]
O45 - LFCP:[MD5.6D8273217E75D213E141868CA7FC56FD] - 30/01/2015 - 23:31:59 ---A- - C:\Windows\Prefetch\REC_FR_9.EXE-38422AE5.pf =>PUP.CrossRider
O45 - LFCP:[MD5.AA78B2DD9E8DA0868F980B2B51CF415F] - 30/01/2015 - 22:49:13 ---A- - C:\Windows\Prefetch\SETUP_RECOVER_REC_FR_9.TMP-9588D53E.pf =>PUP.CrossRider
O45 - LFCP:[MD5.E61DD74E3A339FD1E3147C33CE14B0DC] - 29/01/2015 - 18:59:47 ---A- - C:\Windows\Prefetch\SETUP_RECOVER_REC_FR_9.TMP-F48099A2.pf =>PUP.CrossRider
O45 - LFCP:[MD5.18E85A7870CF0F2A739A4E45107A5448] - 30/01/2015 - 23:33:41 ---A- - C:\Windows\Prefetch\UPGMSD_FR_139.EXE-0B689D5B.pf =>PUP.CrossRider
O45 - LFCP:[MD5.C69A1D4F16A93A07306BA9994DB071BC] - 30/01/2015 - 23:14:11 ---A- - C:\Windows\Prefetch\VOPACKAGE.EXE-B406C44A.pf =>Adware.Downware
O61 - LFC: 25/01/2015 - 01:01:08 ---A- . (...) -- C:\Users\Emmanuelle\Downloads\SoftonicDownloader_pour_happy-wheels.exe [372600]
[MD5.C5E5D062E746E3D1860FFDC5953103D9] [SPRF][12/11/2014] (.enter - VideoMedia+Player_v2.3 exe.) -- C:\Users\Emmanuelle\AppData\Roaming\DYL.exe [1565088]
[MD5.286741695D2CBA8BB02B02CB340BDB69] [SPRF][12/11/2014] (...) -- C:\Users\Emmanuelle\AppData\Roaming\MZHHFUHD.exe [2053536]
[MD5.7842E529B407D9EBD7C1037537CFDCCF] [SPRF][12/11/2014] (.browser - BrowsersAppProPlus-v2.3 exe.) -- C:\Users\Emmanuelle\AppData\Roaming\VQRX.exe [1565088]
[MD5.98580044A1C598D55B5C926DE85FAF95] [SPRF][12/11/2014] (...) -- C:\Users\Emmanuelle\AppData\Roaming\YVWEZP.exe [2053536]
O90 - PUC: "EA762F54F1132E34DBAA000D959BB39F" . (.IObit Apps Toolbar v8.2.) -- C:\Windows\Installer\{45F267AE-311F-43E2-BDAA-00D059B93BF9}\ARPPRODUCTICON.exe
[MD5.0E4185F75C1394897DB73CCC3368CA4B] [WIS][11/06/2012] (.Microsoft Corporation - Bing Bar.) -- C:\Windows\Installer\2e72d5.msi [475136]
[MD5.9C4650B4A8B29D3A2888D08DBB0FFB66] [WIS][14/11/2013] (.Spigot, Inc. - Widgi Toolbar.) -- C:\Windows\Installer\701d6f.msi [4944384]
SS - | Auto 11/06/2012 193616 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\7.1.391.0\BBSvc.exe
SR - | Demand 11/06/2012 240208 | (BBUpdate) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\7.1.391.0\SeaPort.exe
C:\Program Files (x86)\Microsoft\BingBar
SR - | Auto 26/01/2015 2734912 | (ECeCvfHi) . (.Rational Thought Solutions.) - C:\ProgramData\dryWNnNPr\ECeCvfHi.exe
SR - | Auto 29/01/2015 1820240 | (OptimizerMonitor) . (.OptimizerMonitor Inc..) - C:\Program Files (x86)\IGS\OptimizerMonitor.exe
SR - | Auto 30/01/2015 93696 | (serverig) . (...) - C:\Users\Emmanuelle\AppData\Local\igs\IGSrv.exe
SR - | Auto 22/07/1658 0 | (SmdmFService) . (...) - C:\Program Files (x86)\Settings Manager\smdmf\SmdmFService.exe
[HKLM\SYSTEM\CurrentControlSet\Services\ECeCvfHi] =>PUP.HealthAlert^
[HKLM\SYSTEM\CurrentControlSet\Services\SmdmFService] =>PUP.SystemK^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ClickCaption_1.10.0.6] =>PUP.ClickCaption^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\rec_fr_9_is1] =>PUP.CrossRider^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{45F267AE-311F-43E2-BDAA-00D059B93BF9}] =>PUP.Dealio^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey] =>PUP.LinkeySearch^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WIntEnhance] =>PUP.Wajam^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}] =>Toolbar.Orange
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] =>PUP.eSafeSecurity
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611491169}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611501155}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611491169}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611501155}] =>PUP.CrossRider
C:\Windows\Installer\2e72d5.msi =>Toolbar.Bing^
C:\Windows\Installer\701d6f.msi =>PUP.Dealio^
C:\Users\Emmanuelle\Downloads\flvmplayer.exe =>PUP.Offerware
EmptyFlash
EmptyTemp



--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
0
Emma-help Messages postés 3 Date d'inscription samedi 31 janvier 2015 Statut Membre Dernière intervention 1 février 2015
1 févr. 2015 à 19:47
Bonsoir,

Mille mercis.
En fait je lancé deux fois ZHPFix car j'ai été interrompue.
Du coup voilà le deux rapports :
https://pjjoint.malekal.com/files.php?id=20150201_r8q5k13k11n8
et
https://pjjoint.malekal.com/files.php?id=20150201_v9u7o11q126
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
1 févr. 2015 à 23:52
Ok ;)

As-tu encore des soucis ?

Je voudrais un nouveau rapport ZHPDiag s'il te plaît (pour vérifier).
0