Bonsoir et Bienvenu.
fait ceci s.t.p
* Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
[MD5.00000000000000000000000000000000] [APT] [AutoKMS] (.Pas de propriétaire.) -- C:\Windows\AutoKMS.exe (.not file.)
O87 - FAEL: "TCP Query User{8770FE9C-1C61-478E-99EA-14E0E2D8E171}C:\windows\keygen.exe" |In - Public - P6 - TRUE | .(...) -- C:\windows\keygen.exe (.not file.)
O87 - FAEL: "UDP Query User{77EA1BF1-95D3-4527-9CBA-29101ED34700}C:\windows\keygen.exe" |In - Public - P17 - TRUE | .(...) -- C:\windows\keygen.exe (.not file.)
: "{E38343B4-7371-4600-8C07-EC891304C454}" |In - Public - P6 - TRUE | .(...) -- C:\Users\sgrgr\AppData\Local\Temp\7zS7DF6.tmp\SymNRT.exe (.not file.)
O87 - FAEL: "{FAAE6919-2082-4CD3-9D32-ED494B92BE06}" |In - Public - P17 - TRUE | .(...) -- C:\Users\sgrgr\AppData\Local\Temp\7zS7DF6.tmp\SymNRT.exe (.not file.)
O87 - FAEL: "{8B79CFA1-2431-4C55-A938-DD31F2BDB577}" |In - Public - P6 - TRUE | .(...) -- C:\Users\sgrgr\AppData\Local\Temp\7zS3F9F.tmp\SymNRT.exe (.not file.)
O87 - FAEL: "{B4FA34E7-8452-4AA7-837A-A29ABB22134D}" |In - Public - P17 - TRUE | .(...) -- C:\Users\sgrgr\AppData\Local\Temp\7zS3F9F.tmp\SymNRT.exe (.not file.)
O87 - FAEL: "{1E03A7F3-83BA-4E5C-A4B8-001C95ED6B5A}" |In - Public - P6 - TRUE | .(...) -- C:\Users\sgrgr\AppData\Local\Temp\7zSB4AF.tmp\SymNRT.exe (.not file.)
O87 - FAEL: "{C52BD0A9-6800-4D18-AF03-C327E495A3D4}" |In - Public - P17 - TRUE | .(...) -- C:\Users\sgrgr\AppData\Local\Temp\7zSB4AF.tmp\SymNRT.exe (.not file.)
O87 - FAEL: "{4EFED28A-833B-4CBC-B28E-D7BC45962B2E}" |In - Public - P6 - TRUE | .(...) -- C:\Users\sgrgr\AppData\Local\Temp\7zS3D5D.tmp\SymNRT.exe (.not file.)
O87 - FAEL: "{C191EE30-0E95-4333-ADC2-832D61A721B0}" |In - Public - P17 - TRUE | .(...) -- C:\Users\sgrgr\AppData\Local\Temp\7zS3D5D.tmp\SymNRT.exe (.not file.)
O87 - FAEL: "{11785AC8-B6A0-4345-AB9F-50D18FFC40F6}" |In - Public - P6 - TRUE | .(...) -- C:\Users\sgrgr\AppData\Local\Temp\7zSB644.tmp\SymNRT.exe (.not file.)
O87 - FAEL: "{5FE4F399-EDCC-464D-8BC8-959CE1BCDA94}" |In - Public - P17 - TRUE | .(...) -- C:\Users\sgrgr\AppData\Local\Temp\7zSB644.tmp\SymNRT.exe (.not file.)
Emptytemp
MBRFix
Puis Lance ZHPFix depuis le raccourci du bureau.
* Une fois l'outil ZHPFix ouvert, clique sur le bouton [H] ("coller les lignes Helper").
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment qui apparaitront.
Vérifie :
- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- que les lignes soient disposées les unes en dessous des autres.
* Puis clique sur le bouton [OK].
> À ce moment là, il apparaitra au début de chaque ligne une petite case vide. Ne touche plus à rien !
!! Déconnecte toi d'internet, désactive tes défenses (anti-virus, anti-spyware) et ferme bien toutes autres applications (navigateurs compris) !!
* Clique sur le bouton [Tous]. Vérifies que toutes les lignes soient bien cochées.
* Enfin clique sur le bouton [Nettoyer].
-> laisse travailler l'outil et ne touche à rien ...
Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...
(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)
Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !
Ensuite::
Installe Malewarebytes' Antimalware,
Téléchargement *** Met-le à jour puis choisi,
Exécuter un examen complet *** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet
Supprimer la sélection Poste le rapport final.