il est encore infecté,
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
Task: {3BAC25A0-E8CC-4D90-9521-06E343F38673} - System32\Tasks\Phipertchahoy Cache => C:\Program Files (x86)\Anoferpharervuph\plerzuse.exe [2016-09-22] (Glarysoft Ltd)
\Common Files\Refax\uninstall.dat" -a uninstallme B62D0A07-3159-43F4-AB5A-C49B726177FB DeviceId=f5baa616-76cc-f396-6324-52a5b4d03512 BarcodeId=50027003 ChannelId=3 DistributerName=APSnapdoAMRev
Task: {7678F2D6-9E75-4AD9-BA5B-D7477F25D08A} - System32\Tasks\nzwupdxtep => C:\Windows\system32\config\systemprofile\AppData\Local\Tonfresh [Argument = /t 9837 5859] <==== ATTENTION
Task: {93E2FBDD-88CE-488D-A2F5-9EDB071F02B4} - System32\Tasks\kkazhxmw => C:\Program Files\Common Files\qpxsfpgx\60389ovhzzbqd.exe [2016-09-23] () <==== ATTENTION
ShortcutWithArgument: C:\Users\corentin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%
ShortcutWithArgument: C:\Users\corentin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> %SNP%
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> %SNF%
ShortcutWithArgument: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> %SNF%
AppInit_DLLs: C:\ProgramData\ocep\Biofind.dll => C:\ProgramData\ocep\Biofind.dll [358912 2016-09-25] ()
AppInit_DLLs-x32: C:\ProgramData\ocep\ZerOtair.dll => C:\ProgramData\ocep\ZerOtair.dll [248320 2016-09-25] ()
R2 aounaoaduacompyoduct; C:\Users\corentin\AppData\Local\Ancode.exe [4608 2016-09-22] () [Fichier non signé]
016-09-23 20:07 - 2016-09-23 20:07 - 00003240 _____ C:\Windows\System32\Tasks\nzwupdxtep
2016-09-23 11:25 - 2016-09-23 11:25 - 00718264 _____ C:\Users\corentin\Downloads\UnityDownloadAssistant-5.4.1f1.exe
2016-09-23 10:36 - 2016-09-23 10:37 - 02829048 _____ C:\Users\corentin\Downloads\npp.7.Installer.exe
2016-09-23 10:19 - 2016-09-23 10:21 - 00000000 ____D C:\Users\corentin\Documents\Telltale Games
2016-09-23 10:19 - 2016-09-23 10:19 - 00001792 _____ C:\Users\Public\Desktop\Batman - The Telltale Series.lnk
2016-09-23 10:19 - 2016-09-23 10:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GOG.com
2016-09-23 09:33 - 2016-09-24 09:58 - 00000000 ____D C:\Users\corentin\Downloads\3DMGAME-Forza.Horizon.3-3DM
2016-09-23 09:08 - 2016-09-25 12:29 - 00000000 ____D C:\ProgramData\Affenpinscher
2016-09-23 09:08 - 2016-09-23 09:08 - 02952957 _____ () C:\Program Files\Common Files\hlutlevq.exe
2016-09-23 09:08 - 2016-09-23 09:08 - 00000000 ____D C:\ProgramData\Affenpinschers
2016-09-23 09:06 - 2016-09-23 09:06 - 00003388 _____ C:\Windows\System32\Tasks\kkazhxmw
2016-09-23 09:06 - 2016-09-23 09:06 - 00000000 ____D C:\Program Files\Common Files\qpxsfpgx
2016-09-22 21:47 - 2016-09-22 21:47 - 00003576 _____ C:\Windows\System32\Tasks\{58E3A3EE-F92C-4763-ABFB-A148D95FE230}
2016-09-22 21:45 - 2016-09-22 21:45 - 00000000 _____ C:\Windows\system32\__000000013F3B94C5__C0000005.dmp
2016-09-22 21:42 - 2016-09-23 17:06 - 00000000 ____D C:\Program Files\BitTorrent
2016-09-22 21:42 - 2016-09-22 21:42 - 00041472 _____ C:\Users\corentin\AppData\Local\Ancode.dat
2016-09-22 21:42 - 2016-09-22 21:42 - 00004608 _____ C:\Users\corentin\AppData\Local\Ancode.exe
2016-09-22 21:42 - 2016-09-22 21:42 - 00000187 _____ C:\Users\corentin\AppData\Local\Ancode.exe.config
2016-09-22 21:41 - 2016-09-22 21:41 - 07175680 _____ C:\Users\corentin\AppData\Roaming\agent.dat
2016-09-22 21:41 - 2016-09-22 21:41 - 01926381 _____ C:\Users\corentin\AppData\Roaming\Goldendex.tst
2016-09-22 21:41 - 2016-09-22 21:41 - 01897572 _____ C:\Users\corentin\AppData\Roaming\JobPlus.bin
2016-09-22 21:41 - 2016-09-22 21:41 - 00365447 _____ (zdengine) C:\Windows\system32\zdengine64.dll
2016-09-22 21:41 - 2016-09-22 21:41 - 00136824 _____ () C:\Users\corentin\AppData\Roaming\VivaRonlab.bin
2016-09-22 21:41 - 2016-09-22 21:41 - 00126464 _____ C:\Users\corentin\AppData\Roaming\noah.dat
2016-09-22 21:41 - 2016-09-22 21:41 - 00070704 _____ C:\Users\corentin\AppData\Roaming\Config.xml
2016-09-22 21:41 - 2016-09-22 21:41 - 00018432 _____ C:\Users\corentin\AppData\Roaming\Main.dat
2016-09-22 21:40 - 2016-09-22 21:48 - 00000000 ____D C:\Users\corentin\AppData\Roaming\NotepadPlusPlusApp
2016-09-22 21:40 - 2016-09-22 21:41 - 00005568 _____ C:\Users\corentin\AppData\Roaming\md.xml
2016-09-22 21:40 - 2016-09-22 21:40 - 00848565 _____ C:\Users\corentin\AppData\Roaming\StanIty.bin
2016-09-22 21:40 - 2016-09-22 21:40 - 00126464 _____ C:\Users\corentin\AppData\Roaming\lobby.dat
2016-09-22 21:40 - 2016-09-22 21:40 - 00072725 _____ C:\Users\corentin\AppData\Roaming\Supertop.tst
2016-09-22 21:40 - 2016-09-22 21:40 - 00054272 _____ C:\Users\corentin\AppData\Roaming\ApplicationHosting.dat
2016-09-22 21:40 - 2016-09-22 21:40 - 00000000 ___HD C:\Program Files (x86)\q2nobp1v
2016-09-22 21:40 - 2016-09-22 21:40 - 00000000 ___HD C:\Program Files (x86)\435peohd
2016-09-22 21:40 - 2016-09-22 21:40 - 00000000 ____D C:\ProgramData\Avira
2016-09-22 21:40 - 2016-09-22 21:39 - 02270208 _____ C:\Users\corentin\AppData\Roaming\Supertop.exe
2016-09-22 21:40 - 2016-09-22 21:39 - 02270208 _____ C:\Users\corentin\AppData\Roaming\Goldendex.exe
2016-09-22 21:39 - 2016-09-22 21:40 - 00021216 _____ C:\Users\corentin\AppData\Roaming\InstallationConfiguration.xml
2016-09-22 21:39 - 2016-09-22 21:39 - 00140288 _____ C:\Users\corentin\AppData\Roaming\Installer.dat
2016-09-22 21:39 - 2016-09-22 21:39 - 00008942 _____ C:\Windows\System32\Tasks\Phipertchahoy Cache
2016-09-22 21:38 - 2016-09-23 08:05 - 00000000 ____D C:\Program Files (x86)\Anoferpharervuph
2016-09-22 21:38 - 2016-09-22 21:45 - 00000000 ____D C:\Windows\system32\SSL
2016-09-22 21:38 - 2016-09-22 21:39 - 00000000 ____D C:\Users\corentin\AppData\Local\Cloqingghiquck
2016-09-22 21:31 - 2016-09-22 21:33 - 00001843 _____ C:\Users\corentin\Documents\starburn.txt
R2 Affenpinscher; C:\ProgramData\\Affenpinscher\\Affenpinscher.exe [400896 2016-09-23] () [Fichier non signé]
R2 Duwergevinigh; C:\Program Files (x86)\Anoferpharervuph\ErlNodifier.dll [282112 2016-09-22] () [Fichier non signé]
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°)
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :