PB VIRUS Merci de votre aide svp !

PB VIRUS Merci de votre aide svp ! - Virus/Spywares - Windows & Software

Marsh Posté le 01-05-2019 à 17:35:54    

Bonjour,  
 
Je viens sur ce forum depuis que je suis adolescent (j'ai 34 ans à présent... :)  
J'ai toujours trouvé de l'aide et apprit ici.  
 
Cependant,
 
L’erreur est humaine, je suis allé sur un siteX dont je ne dirai pas le nom ;))  
et depuis je suis infesté, dans le sens ou mon pc rame quand je ne fais rien. (ex dans le menu d'acceuil de battlefield  5 le pc freeze si je ne fais rien ... ) I58600K, GEFORCE 1080, SSD, Z370 gamingPro.
 
lien FRST  addition > https://up.security-x.fr/file.php?h [...] 61dce2f9b3
lien FRST.text > https://up.security-x.fr/file.php?h [...] 8b2663fce6
 
lien ZHP DIAG > https://www.cjoint.com/c/IEbrrExHxaC
lien ZHP FIX > https://www.cjoint.com/c/IEbrskTHydC
 
Je sais que l'on est le 1er Mai mais aidez moi s'il vous plait ... car je sais que je suis infesté jusqu’à l'oignon :D
 
Merci


Message édité par jamyrs le 01-05-2019 à 19:18:59
Reply

Marsh Posté le 01-05-2019 à 17:35:54   

Reply

Marsh Posté le 02-05-2019 à 00:50:16    

ne pas confondre le 1er mai avec le 1er Avril
 
ton pb ressemble plus à un 1er avril hein
 
ne nous fais perdre de temps ok ? bon dodo


---------------
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire."A. EINSTEIN
Reply

Marsh Posté le 02-05-2019 à 04:54:28    

orbis a écrit :

ne pas confondre le 1er mai avec le 1er Avril

 

ton pb ressemble plus à un 1er avril hein

 

ne nous fais perdre de temps ok ? bon dodo


????

Reply

Marsh Posté le 02-05-2019 à 14:58:18    

slt
 
désinstalle spybot et HiJackThis  ils sont inutilent
dans le gestionnaire de tache bloque le démarrage de Gaijin.Net Agent
dans processus clic sur fin de tache sur gjagent.exe et supprime le dossier Gaijin C:\Users\JaMYrs\AppData\Local\Gaijin (si on te bloque le droit de supprimer le dossier utilise le programme unlocker https://www.commentcamarche.net/dow [...] -unlocker)
fait un coup de malwarebytes
installe crystalldiskinfo pour savoir si tes disques dur ne sont pas endommager il faut que tous soit bleu
fait une analyse mémoire
desinstalle daemontool il y a un bug avec lui tu le reinstallera plus tard
vide les cookies et le cache de tes navigateur internet
dans google chrome supprime AdblocPlus et met ublock origin à la place

Message cité 1 fois
Message édité par minidoo le 02-05-2019 à 15:13:32
Reply

Marsh Posté le 07-05-2019 à 05:32:26    

minidoo a écrit :

slt
 
désinstalle spybot et HiJackThis  ils sont inutilent
dans le gestionnaire de tache bloque le démarrage de Gaijin.Net Agent
dans processus clic sur fin de tache sur gjagent.exe et supprime le dossier Gaijin C:\Users\JaMYrs\AppData\Local\Gaijin (si on te bloque le droit de supprimer le dossier utilise le programme unlocker https://www.commentcamarche.net/dow [...] -unlocker)
fait un coup de malwarebytes
installe crystalldiskinfo pour savoir si tes disques dur ne sont pas endommager il faut que tous soit bleu
fait une analyse mémoire
desinstalle daemontool il y a un bug avec lui tu le reinstallera plus tard
vide les cookies et le cache de tes navigateur internet
dans google chrome supprime AdblocPlus et met ublock origin à la place


 
 
Bonjour minidoo,
 
Merci de m'aider j’apprécie...!
 
 
alors jai fait tout ce que tu mas demandé  
au niveau du logiciel crystaldiskinfo tout est vert vu que le logiciel a changé. Donc je pense que c'est bon.
 
Sur malware ca m'a trouvé ca . Malwarebytes
www.malwarebytes.com
 
-Détails du journal-
Date de l'analyse: 07/05/2019
Heure de l'analyse: 05:19
Fichier journal: e88ce00a-7076-11e9-adcf-309c23808a07.json
 
-Informations du logiciel-
Version: 3.7.1.2839
Version de composants: 1.0.586
Version de pack de mise à jour: 1.0.10492
Licence: Gratuit
 
-Informations système-
Système d'exploitation: Windows 10 (Build 17763.437)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: DESKTOP-KCV680A\JaMYrs
 
-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuel
Résultat: Terminé
Objets analysés: 330971
Menaces détectées: 12
Menaces mises en quarantaine: 0
Temps écoulé: 0 min, 52 s
 
-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection
 
-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)
 
Module: 0
(Aucun élément malveillant détecté)
 
Clé du registre: 3
PUP.Optional.iObitDriverBooster, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Driver Booster SkipUAC (JaMYrs), Aucune action de l'utilisateur, [5304], [679561],1.0.10492
PUP.Optional.iObitDriverBooster, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{02166379-EA6C-4537-A475-06DDD56C4B10}, Aucune action de l'utilisateur, [5304], [679561],1.0.10492
PUP.Optional.iObitDriverBooster, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{02166379-EA6C-4537-A475-06DDD56C4B10}, Aucune action de l'utilisateur, [5304], [679561],1.0.10492
 
Valeur du registre: 4
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTREPORTINFECTIONINFORMATION, Aucune action de l'utilisateur, [7120], [676881],1.0.10492
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Aucune action de l'utilisateur, [7120], [676880],1.0.10492
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTREPORTINFECTIONINFORMATION, Aucune action de l'utilisateur, [7120], [676881],1.0.10492
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Aucune action de l'utilisateur, [7120], [676880],1.0.10492
 
Données du registre: 0
(Aucun élément malveillant détecté)
 
Flux de données: 0
(Aucun élément malveillant détecté)
 
Dossier: 0
(Aucun élément malveillant détecté)
 
Fichier: 5
PUP.Optional.iObitDriverBooster, C:\WINDOWS\SYSTEM32\TASKS\Driver Booster SkipUAC (JaMYrs), Aucune action de l'utilisateur, [5304], [679561],1.0.10492
PUP.Optional.iObitDriverBooster, C:\USERS\JAMYRS\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\DRIVER BOOSTER\5.4.0\DRIVERBOOSTER.EXE, Aucune action de l'utilisateur, [5304], [679561],1.0.10492
Generic.Malware/Suspicious, C:\USERS\JAMYRS\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\KMSPICO 10.2.1.EXE, Aucune action de l'utilisateur, [0], [392686],1.0.10492
Generic.Malware/Suspicious, C:\USERS\JAMYRS\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\SECOH-QAD.EXE, Aucune action de l'utilisateur, [0], [392686],1.0.10492
Generic.Malware/Suspicious, C:\USERS\JAMYRS\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\AUTOPICO.EXE, Aucune action de l'utilisateur, [0], [392686],1.0.10492
 
Secteur physique: 0
(Aucun élément malveillant détecté)
 
WMI: 0
(Aucun élément malveillant détecté)
 
 
(end)
 

Reply

Marsh Posté le 07-05-2019 à 09:22:37    

[:neostranger]  
Retire les cracks (illégal) et réinstalle tout.
Tu verras que ça fonctionnera bien mieux :o
 
Dans tous les cas les règles du forum nous interdisent de t'aider dans ces conditions.


Message édité par nex84 le 07-05-2019 à 09:22:46

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 07-05-2019 à 09:48:57    

C'est le faute du site porno pourtant  [:zedlefou:1]

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed