Redirect virus deloton.com

Fermé
zilot - Modifié le 21 déc. 2017 à 09:03
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 - 21 déc. 2017 à 13:44
Bonjour,
Mon PC est infecté par un redirect virus tenace qui me dirige vers une page deloton.com, j ai essayé kaspersky internet security 2017, malwarebytes 3, adwcleaner 7, spyhunter pro 4 et hitmanpro mais tous ces antivirus ne le detectent pas de l'aide svp


2 réponses

Inconnu25230 Messages postés 66 Date d'inscription mercredi 20 décembre 2017 Statut Membre Dernière intervention 11 avril 2018 2
21 déc. 2017 à 08:56
Bonjour télécharge Avast Antivirus sur https://www.avast.com/fr-fr/index
0
Merci pour la reponse j ai essayé avast aussi sans resultat
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
21 déc. 2017 à 10:23
Bonjour
  • Tu peux suivre ► cette procédure pour analyser ton PC et transmettre "dans ta prochaine réponse" le rapport de scan (zhpdiag.txt)

0
merci pour la reponse voila le lien du rapport https://pjjoint.malekal.com/files.php?id=20171221_o8g12h5p12h11
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
21 déc. 2017 à 11:38
  • OneproD → est-ce que c'est un programme que tu as installé ?


/

Tu peux désactiver au démarrage de windows :
  • OneDrive
  • Bittorent
  • iSkysoft
  • PowerISO



//

//
  • 2) Correction :
  • Télécharger et enregistrer Zhpfix sur ton bureau
  • lancer zhpfix, il va s'installer sur le pc,
  • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"

/!\ Avertissement /!\
ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de Plantage !
  • Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. "L'icône ressemble à une seringue".
  • Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
  • Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.


script zhpfix
SysRestore
O108 - CMH1: WinRAR32 [64Bits] - {B41DB860-8EE4-11D2-9906-E49FADC173CA}
O108 - CMH5: igfxcui [64Bits] - {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}
O108 - CMH6: WinRAR32 [64Bits] - {B41DB860-8EE4-11D2-9906-E49FADC173CA}
HKCU\SOFTWARE\undefined
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\PDFCreator.ShellContextMenu
HKLM\Software\Classes\CLSID\{d9cea52e-100d-4159-89ea-76e845bc13e1}
HKLM\Software\Wow6432Node\Classes\CLSID\{d9cea52e-100d-4159-89ea-76e845bc13e1}
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
HKCU\SOFTWARE\Chromium
HKCU\SOFTWARE\AVAST Software
O4 - GS\Desktop [Hamza-dsi]: Avast Browser Cleanup.lnk . (.AVAST Software - avast! Browser Cleanup User Interface.) C:\Users\Hamza-dsi\AppData\Roaming\AVAST Software\Browser Cleanup\BrowserCleanup.exe
O4 - GS\Desktop [defaultuser0]: Avast Browser Cleanup.lnk . (.AVAST Software - avast! Browser Cleanup User Interface.) C:\Users\Hamza-dsi\AppData\Roaming\AVAST Software\Browser Cleanup\BrowserCleanup.exe
O4 - GS\Desktop [Administrateur]: Avast Browser Cleanup.lnk . (.AVAST Software - avast! Browser Cleanup User Interface.) C:\Users\Hamza-dsi\AppData\Roaming\AVAST Software\Browser Cleanup\BrowserCleanup.exe
[MD5.8D27A6ABF583A27AB25393A7DAB67A74] - (.AVAST Software - avast! Browser Cleanup scheduler.) -- C:\Users\Hamza-dsi\AppData\Roaming\AVAST Software\Browser Cleanup\bcusched.exe [202960] [PID.10176]
O38 - TASK: {771D6592-50B7-48D4-A21A-9E870F6F124D} [64Bits][\avast! BCU UpdateS-1-5-21-3488008790-2387189050-3978420160-1001] - (.AVAST Software - avast! Browser Cleanup Update.) -- C:\Users\Hamza-dsi\AppData\Roaming\AVAST Software\Browser Cleanup\BCUUpdate.exe [851168]
O38 - TASK: {BDD20950-BF36-4F41-8874-A18B09F4231C} [64Bits][\avastBCLS-1-5-21-3488008790-2387189050-3978420160-1001] - (.AVAST Software - avast! Browser Cleanup scheduler.) -- C:\Users\Hamza-dsi\AppData\Roaming\AVAST Software\Browser Cleanup\bcusched.exe
O42 - Logiciel: Avast Browser Cleanup - (.AVAST Software.) [HKCU][64Bits] -- Avast Browser Cleanup
O43 - CFD: 04/09/2017 - [] D -- C:\ProgramData\McAfee
O43 - CFD: 17/10/2017 - [] AD -- C:\Program Files\KMSpico
O43 - CFD: 17/10/2017 - [] D -- C:\Users\Hamza-dsi\AppData\Roaming\AVAST Software
C:\Program Files\KMSpico
C:\Users\Hamza-dsi\Desktop\trial reset\KMSpico 10.2.0 FINAL + Portable (Office and Windows 10 Activator) [TechTools.NET]\KMSpico 10.2.0 FINAL + Portable (Office and Windows 10 Activator) [TechTools.NET]\KMSpico Portable\KMSELDI.exe
O87 - FAEL: "{375BFD99-DF6B-4F49-9A17-B0A0DF4F498C}" [In-None-P6-TRUE] .(.@ByELDI - KMS GUI ELDI.) -- C:\Users\Hamza-dsi\Desktop\trial reset\KMSpico 10.2.0 FINAL + Portable (Office and Windows 10 Activator) [TechTools.NET]\KMSpico 10.2.0 FINAL + Portable (Office and Windows 10 Activator) [TechTools.NET]\KMSpico Portable\KMSELDI.exe
O87 - FAEL: "{1FB27526-B2BB-48C4-B911-E88E29200AB4}" [In-None-P17-TRUE] .(.@ByELDI - KMS GUI ELDI.) -- C:\Users\Hamza-dsi\Desktop\trial reset\KMSpico 10.2.0 FINAL + Portable (Office and Windows 10 Activator) [TechTools.NET]\KMSpico 10.2.0 FINAL + Portable (Office and Windows 10 Activator) [TechTools.NET]\KMSpico Portable\KMSELDI.exe
FirewallRAZ
EmptyTemp
EmptyFlash
EmptyPrefetch
EmptyCLSID
Proxyfix
  • Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage

  • Redémarre le pc ...
  • Un rapport ZHPfix.txt se trouvera sur le bureau...
    • Merci de poster ce rapport (zhpfix) dans ta prochaine réponse.
0
oneprod est un programme industriel de la societe acoem
voice le lien du rapport fix https://pjjoint.malekal.com/files.php?id=20171221_l8v10q11o14q5
0
Merci jmdepise il semble que le virus soit éliminé merci bcq pour ton aide
0
bon apres 10 min ca recommence mais avec moin de repetition qu'avant lol dsl jmdepise
ce virus est tenace
0