• Copies le contenu du cadre ci dessous dans un fichier.txt
(Clique-droit sur ton bureau et tu choisis "Nouveau > Document Texte")
- Code: Tout sélectionner
O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 02/09/2012 - 11:33:58 ---A- . (...) -- C:\END [9] => Infection FakeAlert (Trojan.FakeAlert)
O4 - HKLM\..\Run: [NPSStartup] Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{9EF063C9-2EBB-45D7-B074-F4B68824B561}] (...) -- C:\Users\packard bell !!!\Downloads\VirtualDub-1.9.11\auxsetup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{D83DA0DE-4442-4306-ACB2-1DFA873ECB0E}] (...) -- C:\Users\packard bell !!!\Downloads\VirtualDub-1.6.18\auxsetup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{DDDD19BE-381C-4A1D-8366-904FDD11A6A8}] (...) -- D:\.\Setup.exe (.not file.)
O43 - CFD: 18/04/2012 - 13:22:09 - [0] ----D C:\Users\packard bell !!!\AppData\Local\{3482815A-7FEC-48FB-BD72-5775A9B97BBC}
O43 - CFD: 27/04/2012 - 09:38:01 - [0] ----D C:\Users\packard bell !!!\AppData\Local\{3573BA1A-4218-43CC-9B4D-F1A61C574EB3}
O43 - CFD: 18/04/2012 - 13:33:52 - [0] ----D C:\Users\packard bell !!!\AppData\Local\{54106003-E310-4463-967B-3B820182AB32}
O43 - CFD: 26/04/2012 - 16:48:25 - [0] ----D C:\Users\packard bell !!!\AppData\Local\{548CCD8A-9403-484E-96C0-BA8259119FCC}
O43 - CFD: 18/04/2012 - 13:33:24 - [0] ----D C:\Users\packard bell !!!\AppData\Local\{8C9F7DC9-A5B1-498A-A070-5F2F7DA9911C}
O43 - CFD: 03/09/2012 - 10:14:42 - [0] ----D C:\Users\packard bell !!!\AppData\Local\{9E4D40AB-FB8B-4958-8391-A75B2B429B70}
O43 - CFD: 01/09/2012 - 13:00:53 - [0] ----D C:\Users\packard bell !!!\AppData\Local\{B38F900A-751F-4174-8E6F-E84338E54E6E}
O43 - CFD: 26/04/2012 - 16:48:46 - [0] ----D C:\Users\packard bell !!!\AppData\Local\{C9240AB2-B94A-4175-9FE2-71F9937C9FC5}
O43 - CFD: 18/04/2012 - 13:22:10 - [0] ----D C:\Users\packard bell !!!\AppData\Local\{ED364918-C095-42CB-BE9F-A8BB743171D0}
O43 - CFD: 26/04/2012 - 16:48:56 - [0] ----D C:\Users\packard bell !!!\AppData\Local\{EFF1AB06-138B-414B-815E-96AD97EF2A7C}
O43 - CFD: 27/04/2012 - 09:37:50 - [0] ----D C:\Users\packard bell !!!\AppData\Local\{FF8444E2-1C29-4803-B1D3-12B0F30FB2A3}
EmptyTemp
EmptyFlash
FirewallRaz
ProxyFix
•
DÉCONNECTES TOI D'INTERNET ET FERMES TOUTES TES APPLICATIONS/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de ZHPFix, « Exécuter en tant qu'Administrateur » /!\• Lances ZHPFix qui est sur ton Bureau.
• Copies & Colles le texte qui est dans ton Document Texte sur ton Bureau.
• Cliques sur le bouton
H.
• Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaître.
• Cliques sur le bouton
GO.
• Patientes le temps de la Suppression.
• ZHPFix va copier le rapport d'analyse sur le Bureau sous le nom ZHPFixReport.txt
• Héberges le rapport ZHPFixReport.txt sur
CJoint.com• Postes le lien donné.
---------------------------
• Vas sur
VirusTotal.com• Cliques sur
Choose File et dans Nom de Fichier, mets ceci:
C:\Windows\System32\drivers\npf.sys• Puis cliques sur
Scan It!• Patientes le temps de l'UpLoad ...
/!\ Si tu as un messages signifiant "File already analysed", cliques sur
Reanalyse /!\
• Attends ton tour et attends l'analyse des antivirus.
• Une fois l'analyse terminée, copies le lien dans la barre d'adresse et postes la moi.