Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
794 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  PB VIRUS Merci de votre aide svp !

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

PB VIRUS Merci de votre aide svp !

n°3341730
jamyrs
Posté le 01-05-2019 à 17:35:54  profilanswer
 

Bonjour,  
 
Je viens sur ce forum depuis que je suis adolescent (j'ai 34 ans à présent... :)  
J'ai toujours trouvé de l'aide et apprit ici.  
 
Cependant,
 
L’erreur est humaine, je suis allé sur un siteX dont je ne dirai pas le nom ;))  
et depuis je suis infesté, dans le sens ou mon pc rame quand je ne fais rien. (ex dans le menu d'acceuil de battlefield  5 le pc freeze si je ne fais rien ... ) I58600K, GEFORCE 1080, SSD, Z370 gamingPro.
 
lien FRST  addition > https://up.security-x.fr/file.php?h [...] 61dce2f9b3
lien FRST.text > https://up.security-x.fr/file.php?h [...] 8b2663fce6
 
lien ZHP DIAG > https://www.cjoint.com/c/IEbrrExHxaC
lien ZHP FIX > https://www.cjoint.com/c/IEbrskTHydC
 
Je sais que l'on est le 1er Mai mais aidez moi s'il vous plait ... car je sais que je suis infesté jusqu’à l'oignon :D
 
Merci


Message édité par jamyrs le 01-05-2019 à 19:18:59
mood
Publicité
Posté le 01-05-2019 à 17:35:54  profilanswer
 

n°3341765
orbis
Posté le 02-05-2019 à 00:50:16  profilanswer
 

ne pas confondre le 1er mai avec le 1er Avril
 
ton pb ressemble plus à un 1er avril hein
 
ne nous fais perdre de temps ok ? bon dodo


---------------
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire."A. EINSTEIN
n°3341767
leroimerli​nbis
Posté le 02-05-2019 à 04:54:28  profilanswer
 

orbis a écrit :

ne pas confondre le 1er mai avec le 1er Avril

 

ton pb ressemble plus à un 1er avril hein

 

ne nous fais perdre de temps ok ? bon dodo


????

n°3341794
minidoo
Posté le 02-05-2019 à 14:58:18  profilanswer
 

slt
 
désinstalle spybot et HiJackThis  ils sont inutilent
dans le gestionnaire de tache bloque le démarrage de Gaijin.Net Agent
dans processus clic sur fin de tache sur gjagent.exe et supprime le dossier Gaijin C:\Users\JaMYrs\AppData\Local\Gaijin (si on te bloque le droit de supprimer le dossier utilise le programme unlocker https://www.commentcamarche.net/dow [...] -unlocker)
fait un coup de malwarebytes
installe crystalldiskinfo pour savoir si tes disques dur ne sont pas endommager il faut que tous soit bleu
fait une analyse mémoire
desinstalle daemontool il y a un bug avec lui tu le reinstallera plus tard
vide les cookies et le cache de tes navigateur internet
dans google chrome supprime AdblocPlus et met ublock origin à la place

Message cité 1 fois
Message édité par minidoo le 02-05-2019 à 15:13:32
n°3342530
jamyrs
Posté le 07-05-2019 à 05:32:26  profilanswer
 

minidoo a écrit :

slt
 
désinstalle spybot et HiJackThis  ils sont inutilent
dans le gestionnaire de tache bloque le démarrage de Gaijin.Net Agent
dans processus clic sur fin de tache sur gjagent.exe et supprime le dossier Gaijin C:\Users\JaMYrs\AppData\Local\Gaijin (si on te bloque le droit de supprimer le dossier utilise le programme unlocker https://www.commentcamarche.net/dow [...] -unlocker)
fait un coup de malwarebytes
installe crystalldiskinfo pour savoir si tes disques dur ne sont pas endommager il faut que tous soit bleu
fait une analyse mémoire
desinstalle daemontool il y a un bug avec lui tu le reinstallera plus tard
vide les cookies et le cache de tes navigateur internet
dans google chrome supprime AdblocPlus et met ublock origin à la place


 
 
Bonjour minidoo,
 
Merci de m'aider j’apprécie...!
 
 
alors jai fait tout ce que tu mas demandé  
au niveau du logiciel crystaldiskinfo tout est vert vu que le logiciel a changé. Donc je pense que c'est bon.
 
Sur malware ca m'a trouvé ca . Malwarebytes
www.malwarebytes.com
 
-Détails du journal-
Date de l'analyse: 07/05/2019
Heure de l'analyse: 05:19
Fichier journal: e88ce00a-7076-11e9-adcf-309c23808a07.json
 
-Informations du logiciel-
Version: 3.7.1.2839
Version de composants: 1.0.586
Version de pack de mise à jour: 1.0.10492
Licence: Gratuit
 
-Informations système-
Système d'exploitation: Windows 10 (Build 17763.437)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: DESKTOP-KCV680A\JaMYrs
 
-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuel
Résultat: Terminé
Objets analysés: 330971
Menaces détectées: 12
Menaces mises en quarantaine: 0
Temps écoulé: 0 min, 52 s
 
-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection
 
-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)
 
Module: 0
(Aucun élément malveillant détecté)
 
Clé du registre: 3
PUP.Optional.iObitDriverBooster, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Driver Booster SkipUAC (JaMYrs), Aucune action de l'utilisateur, [5304], [679561],1.0.10492
PUP.Optional.iObitDriverBooster, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{02166379-EA6C-4537-A475-06DDD56C4B10}, Aucune action de l'utilisateur, [5304], [679561],1.0.10492
PUP.Optional.iObitDriverBooster, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{02166379-EA6C-4537-A475-06DDD56C4B10}, Aucune action de l'utilisateur, [5304], [679561],1.0.10492
 
Valeur du registre: 4
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTREPORTINFECTIONINFORMATION, Aucune action de l'utilisateur, [7120], [676881],1.0.10492
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Aucune action de l'utilisateur, [7120], [676880],1.0.10492
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTREPORTINFECTIONINFORMATION, Aucune action de l'utilisateur, [7120], [676881],1.0.10492
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Aucune action de l'utilisateur, [7120], [676880],1.0.10492
 
Données du registre: 0
(Aucun élément malveillant détecté)
 
Flux de données: 0
(Aucun élément malveillant détecté)
 
Dossier: 0
(Aucun élément malveillant détecté)
 
Fichier: 5
PUP.Optional.iObitDriverBooster, C:\WINDOWS\SYSTEM32\TASKS\Driver Booster SkipUAC (JaMYrs), Aucune action de l'utilisateur, [5304], [679561],1.0.10492
PUP.Optional.iObitDriverBooster, C:\USERS\JAMYRS\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\DRIVER BOOSTER\5.4.0\DRIVERBOOSTER.EXE, Aucune action de l'utilisateur, [5304], [679561],1.0.10492
Generic.Malware/Suspicious, C:\USERS\JAMYRS\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\KMSPICO 10.2.1.EXE, Aucune action de l'utilisateur, [0], [392686],1.0.10492
Generic.Malware/Suspicious, C:\USERS\JAMYRS\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\SECOH-QAD.EXE, Aucune action de l'utilisateur, [0], [392686],1.0.10492
Generic.Malware/Suspicious, C:\USERS\JAMYRS\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\AUTOPICO.EXE, Aucune action de l'utilisateur, [0], [392686],1.0.10492
 
Secteur physique: 0
(Aucun élément malveillant détecté)
 
WMI: 0
(Aucun élément malveillant détecté)
 
 
(end)
 

n°3342537
nex84
Dura lex, sed lex
Posté le 07-05-2019 à 09:22:37  profilanswer
 

[:neostranger]  
Retire les cracks (illégal) et réinstalle tout.
Tu verras que ça fonctionnera bien mieux :o
 
Dans tous les cas les règles du forum nous interdisent de t'aider dans ces conditions.


Message édité par nex84 le 07-05-2019 à 09:22:46

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°3342542
nebulios
Posté le 07-05-2019 à 09:48:57  profilanswer
 

C'est le faute du site porno pourtant  [:zedlefou:1]


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  PB VIRUS Merci de votre aide svp !

 

Sujets relatifs
Probleme migration d'OS EaseUS partition masterProblème pour ouvrir adobe reader et un fichier pdf
Problème langage barre menu Windows 10Problème application depuis mise à niveau Windows 10
[Résolu] PC infecté : besoin d'aide pour booter sur clef + AVProblème de son sous Windows 10
Problème w10 1809 mise à jour avril 2019 annulation des modificationsProblème gestionnaire
Probleme demarrage Windows Tres LongProblème installation de Windows 10
Plus de sujets relatifs à : PB VIRUS Merci de votre aide svp !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR