Bonjour,
ton ordinateur est bien infecté
Attention ne plus allez sur le site Softonic, car ils imposent d'installer leur programme du site en plus du logiciel que tu veux installé est sont la cause de ton infection
Quant tu installe un logiel décoher les toolbart ask, babylon ou navigateur ou antivirus etc ..... qu'ils sont souvent la cause des infection
Attention aux télécharchargement en PeerToPeer est souvent la cause de infection
ZHPFix ne sert pas à scanner, mais à supprimé les infections
tu suis bien mais instruction ci-dessous et surtout n'essai pas les autres fonctions
télécharge ZHPFix 1.12.32
Voici le lien : http://telechargement.zebulon.fr/zhpfix.html
une fois installer tu clique droit sur l'icone de ZHPFix puis executer en tant administarteur > une fenêtre vas s'ouvrir > tu sélectionne les ligne en rouge ci-dessous puis copier et clic sur l'icône coller presse papier a coter de l’icône appareil photo (1) et tu clic sur GO (2) > un fois finit, tu refait un scanne avec ZHPdiag et tu le met le rapport ici
Si il te demande de redémarrer, tu le feras après avoir tous supprimer
voici les infections ci-dessous :
O23 - Service: KMService (KMService) . (...) - C:\Windows\system32\srvany.exe => Infection Diverse (Trojan.Keygen)
[MD5.00000000000000000000000000000000] [APT] [YourFile DownloaderUpdate] (...) -- C:\Program Files\YourFileDownloader\YourFileUpdater.exe (.not file.) => Infection PUP (PUP.YourFileDownloader)
[MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][03/12/2012] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\dédé\AppData\Local\Temp\mgsqlite3.dll [393016] => Infection PUP (PUP.SweetIM)
[MD5.C9BD18FE122DFF55C141522C9782718E] [SPRF][03/12/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\dédé\AppData\Local\Temp\Shortcut_toolbar6414812.exe [7767896] => Infection PUP (PUP.SweetIM)
[MD5.F888959350086A5C75976E4E97ED23CC] [SPRF][03/12/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\dédé\AppData\Local\Temp\SIMEEI2Installer.exe [2962432] => Infection PUP (PUP.SweetIM)
[MD5.7704B843006444B69486FD27D4660845] [SPRF][03/12/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\dédé\AppData\Local\Temp\SIMEEIInstaller.exe [3380216] => Infection PUP (PUP.SweetIM)
[MD5.C9BD18FE122DFF55C141522C9782718E] [SPRF][03/12/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\dédé\AppData\Local\Temp\toolbar6414812.exe [7767896] => Infection PUP (PUP.SweetIM)
O87 - FAEL: "{B0A0190C-9A9C-4B95-BDC1-77E5EA4D56B4}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\YourFileDownloader\Downloader.exe (.not file.) => Infection PUP (PUP.YourFileDownloader)
O87 - FAEL: "{74B1ABE1-3042-40D4-A9B8-4D407A2361F2}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\YourFileDownloader\Downloader.exe (.not file.) => Infection PUP (PUP.YourFileDownloader)
O87 - FAEL: "{30DAB780-CC3D-4047-9E83-E8D8293EE0A1}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\YourFileDownloader\YourFile.exe (.not file.) => Infection PUP (PUP.YourFileDownloader)
O87 - FAEL: "{DB81B35C-0A6D-423D-8557-D588F62FA3AC}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\YourFileDownloader\YourFile.exe (.not file.) => Infection PUP (PUP.YourFileDownloader)
O87 - FAEL: "{0B2B226B-E0DB-4B08-A656-36B3073EAFA3}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)
O87 - FAEL: "{0A20A761-053A-48BA-AE84-6A85EDC8AB88}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)
[HKLM\Software\Microsoft\Tracing\YourFile_RASAPI32]
[HKLM\Software\Microsoft\Tracing\YourFileUpdater_RASAPI32]
[HKLM\Software\Microsoft\Tracing\YourFileUpdater_RASMANCS]
C:\Windows\KMService.exe => Infection Diverse (Trojan.Keygen)
C:\Users\dédé\AppData\Local\Temp\SIMEEI2Installer.exe => Infection PUP (PUP.SweetIM)
C:\Users\dédé\AppData\Local\Temp\SIMEEIInstaller.exe => Infection PUP (PUP.SweetIM)
C:\Users\dédé\AppData\Local\Temp\mgsqlite3.dll => Infection PUP (PUP.SweetIM)
SR - | Auto 8192 | (KMService) . (...) - C:\Windows\system32\srvany.exe => Infection Diverse (Trojan.Keygen)
O64 - Services: CurCS - 01/11/2010 - C:\Program Files\IObit\Game Booster 3\Driver\WinRing0.sys (WinRing0_1_2_0) .(.OpenLibSys.org - WinRing0.) - LEGACY_WINRING0_1_2_0
[HKLM\Software\InstallIQ] => Toolbar.InstallIQ
O53 - SMSR:HKLM\...\startupreg\ROC_roc_ssl_v12 [Key] . (...) -- C:\Program Files\AVG Secure Search\ROC_roc_ssl_v12.exe (.not file.) => Toolbar.AVGSearch
O53 - SMSR:HKLM\...\startupreg\vProt [Key] . (...) -- C:\Program Files\AVG Secure Search\vprot.exe (.not file.) => Toolbar.AVGSearch
[MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\dédé\AppData\Local\Temp\tbedrs.dll [4451144]
[HKLM\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] => Toolbar.uTorrentBar
[HKLM\Software\InstallIQ] => Toolbar.InstallIQ
C:\Users\dédé\AppData\Local\Temp\tbedrs.dll => Toolbar.Conduit
O42 - Logiciel: SaveVid Plug-in - (.Bandoo Media, Inc.) [HKLM] -- SaveVid Plug-in
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer Networking Limited - SBSD IE Protection.) -- C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - Global Startup: C:\Users\dédé\Desktop\SDMain - Raccourci.lnk . (.Safer Networking Ltd..) -- C:\Program Files\Spybot - Search & Destroy\SDMain.exe
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D
O43 - CFD: 03/02/2013 - 15:37:33 - [63,424] ----D C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 30/09/2012 - 18:29:51 - [32,584] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 14/12/2012 - 21:17:56 - [0] ----D C:\Users\dédé\AppData\Local\PackageAware
O44 - LFC:[MD5.C92CD47EA1DFE81921134768B532F8A0] - 18/02/2013 - 13:09:59 ---A- . (...) -- C:\Ad-Report-CLEAN[2].txt [4007]
O44 - LFC:[MD5.DF72C693CE16875ACD2138DF4C38C8A2] - 17/02/2013 - 20:35:03 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt [584]
O4 - Global Startup: C:\Users\dédé\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk . (.BitTorrent, Inc..) -- C:\Program Files\uTorrent\uTorrent.exe
[MD5.00000000000000000000000000000000] [APT] [Express FilesUpdate] (...) -- C:\Program Files\ExpressFiles\EFUpdater.exe (.not file.) => Peer2Peer.ExpressFiles
O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM] -- uTorrent => µTorrent PeerToPeer
[HKCU\Software\BitTorrent] => Bittorent PeerToPeer
O43 - CFD: 16/12/2012 - 12:57:27 - [0,381] ----D C:\Program Files\uTorrent => µTorrent PeerToPeer
O43 - CFD: 15/02/2013 - 22:29:06 - [1,691] ----D C:\Users\dédé\AppData\Roaming\uTorrent => µTorrent PeerToPeer
[MD5.7527F74EC97B7609838966063522BB18] [SPRF][04/12/2012] (.BitTorrent, Inc. - µTorrent.) -- C:\Users\dédé\AppData\Local\Temp\utt348F.tmp.exe [968592]
[MD5.0334D9B74EEA6150759F6F4A5DD16C0C] [SPRF][17/08/2012] (.BitTorrent, Inc. - µTorrent.) -- C:\Users\dédé\AppData\Local\Temp\utt8E64.tmp.exe [1022352]
[MD5.88155D3D23CA8A1DFB1F45EE3E4C8DF8] [SPRF][10/12/2012] (.BitTorrent, Inc. - µTorrent.) -- C:\Users\dédé\AppData\Local\Temp\uttE89A.tmp.exe [969104]
O87 - FAEL: "{1BCC80E2-4D16-40C6-9AD4-569C0ADE6A1F}" | In - None - P6 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe
O87 - FAEL: "{06F577AF-48A6-4268-968F-8AA71FC875B9}" | In - None - P17 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe
O87 - FAEL: "{5C4E30F8-635B-40EA-AC8F-A203CAEE4A8B}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\ExpressFiles\expressdl.exe (.not file.) => Peer2Peer.ExpressFiles
O87 - FAEL: "{529411E6-48FA-4A55-B117-6F44116A29F1}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\ExpressFiles\expressdl.exe (.not file.) => Peer2Peer.ExpressFiles
Passe AdwCleaner Version:1.703 clic sur supprimer
Désactive ton antivirus pendant le téléchargement et l'installation
Télécharge le logiciel AdwCleaner Version:1.703
Voici le lien ci-dessous :
http://general-changelog-team.fr/fr/d ... ls-de-xplode/2-adwcleaner
une fois télécharger tu met le logiciel sur le bureau et clic sur le logiciel , une fois installait clic sur supprimer
refait un scanne avec ZHPDiag
tiens-nous infomés
anthony0371 @ Plus