PB VIRUS Merci de votre aide svp ! - Virus/Spywares - Windows & Software
Marsh Posté le 02-05-2019 à 00:50:16
ne pas confondre le 1er mai avec le 1er Avril
ton pb ressemble plus à un 1er avril hein
ne nous fais perdre de temps ok ? bon dodo
Marsh Posté le 02-05-2019 à 04:54:28
orbis a écrit : ne pas confondre le 1er mai avec le 1er Avril ton pb ressemble plus à un 1er avril hein ne nous fais perdre de temps ok ? bon dodo |
????
Marsh Posté le 02-05-2019 à 14:58:18
slt
désinstalle spybot et HiJackThis ils sont inutilent
dans le gestionnaire de tache bloque le démarrage de Gaijin.Net Agent
dans processus clic sur fin de tache sur gjagent.exe et supprime le dossier Gaijin C:\Users\JaMYrs\AppData\Local\Gaijin (si on te bloque le droit de supprimer le dossier utilise le programme unlocker https://www.commentcamarche.net/dow [...] -unlocker)
fait un coup de malwarebytes
installe crystalldiskinfo pour savoir si tes disques dur ne sont pas endommager il faut que tous soit bleu
fait une analyse mémoire
desinstalle daemontool il y a un bug avec lui tu le reinstallera plus tard
vide les cookies et le cache de tes navigateur internet
dans google chrome supprime AdblocPlus et met ublock origin à la place
Marsh Posté le 07-05-2019 à 05:32:26
minidoo a écrit : slt |
Bonjour minidoo,
Merci de m'aider j’apprécie...!
alors jai fait tout ce que tu mas demandé
au niveau du logiciel crystaldiskinfo tout est vert vu que le logiciel a changé. Donc je pense que c'est bon.
Sur malware ca m'a trouvé ca . Malwarebytes
www.malwarebytes.com
-Détails du journal-
Date de l'analyse: 07/05/2019
Heure de l'analyse: 05:19
Fichier journal: e88ce00a-7076-11e9-adcf-309c23808a07.json
-Informations du logiciel-
Version: 3.7.1.2839
Version de composants: 1.0.586
Version de pack de mise à jour: 1.0.10492
Licence: Gratuit
-Informations système-
Système d'exploitation: Windows 10 (Build 17763.437)
Processeur: x64
Système de fichiers: NTFS
Utilisateur: DESKTOP-KCV680A\JaMYrs
-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Analyse lancée par: Manuel
Résultat: Terminé
Objets analysés: 330971
Menaces détectées: 12
Menaces mises en quarantaine: 0
Temps écoulé: 0 min, 52 s
-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Détection
PUM: Détection
-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)
Module: 0
(Aucun élément malveillant détecté)
Clé du registre: 3
PUP.Optional.iObitDriverBooster, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Driver Booster SkipUAC (JaMYrs), Aucune action de l'utilisateur, [5304], [679561],1.0.10492
PUP.Optional.iObitDriverBooster, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{02166379-EA6C-4537-A475-06DDD56C4B10}, Aucune action de l'utilisateur, [5304], [679561],1.0.10492
PUP.Optional.iObitDriverBooster, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{02166379-EA6C-4537-A475-06DDD56C4B10}, Aucune action de l'utilisateur, [5304], [679561],1.0.10492
Valeur du registre: 4
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTREPORTINFECTIONINFORMATION, Aucune action de l'utilisateur, [7120], [676881],1.0.10492
PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Aucune action de l'utilisateur, [7120], [676880],1.0.10492
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTREPORTINFECTIONINFORMATION, Aucune action de l'utilisateur, [7120], [676881],1.0.10492
PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTOFFERTHROUGHWUAU, Aucune action de l'utilisateur, [7120], [676880],1.0.10492
Données du registre: 0
(Aucun élément malveillant détecté)
Flux de données: 0
(Aucun élément malveillant détecté)
Dossier: 0
(Aucun élément malveillant détecté)
Fichier: 5
PUP.Optional.iObitDriverBooster, C:\WINDOWS\SYSTEM32\TASKS\Driver Booster SkipUAC (JaMYrs), Aucune action de l'utilisateur, [5304], [679561],1.0.10492
PUP.Optional.iObitDriverBooster, C:\USERS\JAMYRS\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\DRIVER BOOSTER\5.4.0\DRIVERBOOSTER.EXE, Aucune action de l'utilisateur, [5304], [679561],1.0.10492
Generic.Malware/Suspicious, C:\USERS\JAMYRS\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\KMSPICO 10.2.1.EXE, Aucune action de l'utilisateur, [0], [392686],1.0.10492
Generic.Malware/Suspicious, C:\USERS\JAMYRS\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\SECOH-QAD.EXE, Aucune action de l'utilisateur, [0], [392686],1.0.10492
Generic.Malware/Suspicious, C:\USERS\JAMYRS\APPDATA\ROAMING\ZHP\QUARANTINE\ZHPCLEANER\AUTOPICO.EXE, Aucune action de l'utilisateur, [0], [392686],1.0.10492
Secteur physique: 0
(Aucun élément malveillant détecté)
WMI: 0
(Aucun élément malveillant détecté)
(end)
Marsh Posté le 07-05-2019 à 09:22:37
Retire les cracks (illégal) et réinstalle tout.
Tu verras que ça fonctionnera bien mieux
Dans tous les cas les règles du forum nous interdisent de t'aider dans ces conditions.
Marsh Posté le 01-05-2019 à 17:35:54
Bonjour,
)
Je viens sur ce forum depuis que je suis adolescent (j'ai 34 ans à présent...
J'ai toujours trouvé de l'aide et apprit ici.
Cependant,
L’erreur est humaine, je suis allé sur un siteX dont je ne dirai pas le nom
et depuis je suis infesté, dans le sens ou mon pc rame quand je ne fais rien. (ex dans le menu d'acceuil de battlefield 5 le pc freeze si je ne fais rien ... ) I58600K, GEFORCE 1080, SSD, Z370 gamingPro.
lien FRST addition > https://up.security-x.fr/file.php?h [...] 61dce2f9b3
lien FRST.text > https://up.security-x.fr/file.php?h [...] 8b2663fce6
lien ZHP DIAG > https://www.cjoint.com/c/IEbrrExHxaC
lien ZHP FIX > https://www.cjoint.com/c/IEbrskTHydC
Je sais que l'on est le 1er Mai mais aidez moi s'il vous plait ... car je sais que je suis infesté jusqu’à l'oignon
Merci
Message édité par jamyrs le 01-05-2019 à 19:18:59