• Copies le contenu du cadre ci dessous dans un fichier.txt
(Clique-droit sur ton bureau et tu choisis "Nouveau > Document Texte")
- Code: Tout sélectionner
O3 - Toolbar: (no name) - {09B445AE-2345-4FCA-85AE-FB3626ECEBDD} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Infection BT (Hijacker.Agent)
[MD5.03F853FCB8535930BDCBFE2A160AB669] [APT] [SoftwareUpdateTaskMachineCore] (.Boxore OU..) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe => Infection Diverse (Spyware.Boxore)
[MD5.03F853FCB8535930BDCBFE2A160AB669] [APT] [SoftwareUpdateTaskMachineUA] (.Boxore OU..) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe => Infection Diverse (Spyware.Boxore)
R3 - URLSearchHook: (no name) - {90b49673-5506-483e-b92b-ca0265bd9ca8} Clé orpheline
O4 - Global Startup: C:\Users\nous\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PokerStars.fr.lnk . (.PokerStars.) -- C:\Program Files (x86)\PokerStars.FR\PokerStarsUpdate.exe
O9 - Extra 'Tools' menuitem: PokerStars.fr - {90EAE591-7E7E-434a-8E28-ECFD00071806} . (.not file.) - C:\Program Files (x86)\PokerStars.FR\main.ico => PokerStars.fr
O23 - Service: (AMD External Events Utility) - Clé orpheline
O23 - Service: (nvsvc) - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{6C78BC41-C201-45EF-858A-965F84D5E7C3}] (.Pas de propriétaire.) -- C:\Program Files (x86)\Infogrames\Civilization III\Civilization3.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{DC8A8C44-B706-4A72-BF73-073E4F8AEA3B}] (.Pas de propriétaire.) -- C:\Program Files (x86)\Infogrames\Civilization III\Civilization3.exe (.not file.)
O42 - Logiciel: PokerStars.fr - (.PokerStars.fr.) [HKLM] -- PokerStars.fr => PartyGaming PokerStars
[HKCU\Software\PartyFrance] => Casino.OnlineGames
O43 - CFD: 17/04/2011 - 06:28:48 ----D- C:\ProgramData\Partner => Game
O43 - CFD: 10/03/2011 - 13:25:34 ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 15/01/2012 - 05:12:32 ----D- C:\Program Files (x86)\PokerStars.FR => PartyGaming PokerStars
O64 - Services: CurCS - C:\Users\nous\AppData\Local\Temp\0058BAE.tmp (.not file.) - X6va005 (X6va005) .(.Pas de propriétaire - Pas de description.) - LEGACY_X6VA005
O2 - BHO: TBSB06155 - {2DA14D1D-AE74-4A74-A0FE-C79504755DB8} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Toolbar.Agent
O43 - CFD: 06/05/2012 - 13:00:26 ----D- C:\Program Files (x86)\Software => Toolbar.Agent
EmptyTemp
EmptyFlash
FirewallRaz
ProxyFix
• Redémarres en Mode Sans Échec.
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de ZHPFix, « Exécuter en tant qu'Administrateur » /!\• Lances ZHPFix qui est sur ton Bureau.
• Copies le texte qui est dans ton Document Texte sur ton Bureau.
• Cliques sur le bouton
H.
• Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaître.
• Cliques sur le bouton
GO.
• Copies & Colles le rapport s'affichant sur ton Bureau.
• Redémarres ton Ordinateur.
• Héberges le rapport ZHPFix sur
CJoint.com• Postes le lien donné.
------------
• Vas sur
VirusTotal• Cliques sur
Choose File et dans Nom de Fichier, mets ceci:
C:\Windows\system32\drivers\EagleX64.sys• Puis cliques sur
Scan It!• Patientes le temps de l'UpLoad ...
/!\ Si tu as un messages signifiant "File already analysed", cliques sur
Reanalyse /!\
• Attends ton tour et attends l'analyse des antivirus.
• Une fois l' analyse finie, copies le lien dans la barre d'adresse et postes la moi.