Virus internet très problematique

Bonjour,depuis une semaine a peu près une multitude de pages internet s'ouvrent tout le temps, de l'orde d'une cinquantaine a chaque fois donc je vous laisse imaginer ce que subit l'ordinateur. J'ai de gros travaux informatique a faire pour mes exams donc si ce probleme pouvait se corriger rapidement. merci d'avance
Configuration: Windows Vista / Firefox 3.0.18

18 réponses

Résumé de la discussion

Plusieurs pages Internet s'ouvrent en continu sur un ordinateur équipé de Windows Vista et Firefox 3.0.18, perturbant certains travaux informatiques et posant des questions de sécurité. Des conseils suggèrent d'utiliser des outils de diagnostic comme RSIT ou UsbFix, puis de sauvegarder et partager les rapports pour identifier les éléments malveillants et nettoyer les sessions et le registre. D'autres réponses décrivent des étapes pratiques, dont l'exécution hors ligne du scanner, le dépôt des journaux sur des services de partage et l'analyse des éléments détectés, afin d'éviter de nouvelles infections. En parallèle, certains messages montrent des rapports détaillés sur les dossiers et éléments supprimés, et évoquent des mises à jour ou des outils complémentaires pour Windows Vista et les navigateurs.

Bobot (l’IA à votre service)
  1. bonjour
    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    - http://images.malwareremoval.com/random/RSIT.exe

    ! Déconnecte toi et ferme toutes tes applications en cours !

    * Double-clique sur RSIT.exe pour le lancer .
    * Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
    * Devant l'option List files/folders created ... , tu choisis 2 months
    * Clique ensuite sur Continue pour lancer l'analyse ...
    * Laisse faire le scan et ne touche pas au PC ...
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
    * Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
    Clique sur parcourir
    Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
    Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
    qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

    Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
    1. Logfile of random's system information tool 1.06 (written by random/random)
      Run by camille at 2010-03-16 18:35:29
      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
      System drive C: has 144 GB (31%) free of 469 GB
      Total RAM: 4094 MB (64% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:35:48, on 16/03/2010
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v7.00 (7.00.6001.18385)
      Boot mode: Normal

      Running processes:
      C:\Users\camille\AppData\Roaming\Soft2PC\Software\SoftwareHP.exe
      C:\ACER\Preload\Autorun\DRV\Fiji Keyboard\ABoard.exe
      C:\Windows\PixArt\Pac207\Monitor.exe
      C:\Program Files (x86)\Packard Bell\SetUpMyPC\SmpSys.exe
      C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe
      C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files (x86)\RocketDock\RocketDock.exe
      C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files (x86)\OLITEC\Moniteur WiFi OLITEC\Moniteur WiFi OLITEC.exe
      C:\Program Files (x86)\Winamp\winampa.exe
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Program Files (x86)\Soft2PC\soft2pc.exe
      C:\ACER\Preload\Autorun\DRV\Fiji Keyboard\AOSD.exe
      C:\Program Files (x86)\Mozilla Firefox\firefox.exe
      C:\Users\camille\Desktop\RSIT.exe
      C:\Program Files (x86)\trend micro\camille.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/...
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wibeez.com/meteo
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/...
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/...
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      F3 - REG:win.ini: load=C:\Users\camille\LOCALS~1\APPLIC~1\MICROS~1\cisvc.exe
      F2 - REG:system.ini: UserInit=userinit.exe
      O1 - Hosts: ::1 localhost
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: SOFT2PCBHO - {3475D2C4-BBD1-4255-A70D-4125A4D30956} - C:\Program Files (x86)\Soft2PC\soft2pcBHO.dll
      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files (x86)\BitComet\tools\BitCometBHO_1.3.7.16.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
      O2 - BHO: iGraalBHO - {CF3C5900-BEC0-470E-AEE8-CE277C60667C} - C:\Program Files (x86)\iGraal\BHO.dll
      O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
      O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\Program Files (x86)\iGraal\Toolbar.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [soft2PC] "C:\Program Files (x86)\Soft2PC\soft2pc.exe"
      O4 - HKLM\..\RunOnce: [Helper] C:\Users\camille\AppData\Roaming\Soft2PC\Software\SoftwareHP.exe -runonce
      O4 - HKCU\..\Run: [SmpcSys] C:\Program Files (x86)\Packard Bell\SetUpMyPC\SmpSys.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe" -autorun
      O4 - HKCU\..\Run: [BitComet] "C:\Program Files (x86)\BitComet\BitComet.exe" /tray
      O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
      O4 - HKCU\..\Run: [WinUsr] C:\Program Files (x86)\Winsudate\gibusr.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [BrowserChoice] "C:\Windows\System32\browserchoice.exe" /run
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files (x86)\eMule\emule.exe -AutoStart
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - Global Startup: Moniteur WiFi OLITEC.exe.lnk = ?
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
      O8 - Extra context menu item: Tout télécharger avec BitComet - res://C:\Program Files (x86)\BitComet\BitComet.exe/AddAllLink.htm
      O8 - Extra context menu item: Télécharger avec BitComet - res://C:\Program Files (x86)\BitComet\BitComet.exe/AddLink.htm
      O8 - Extra context menu item: Télécharger toutes les vidéos avec BitComet - res://C:\Program Files (x86)\BitComet\BitComet.exe/AddVideo.htm
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
      O9 - Extra button: iGraal - {32893F3D-2B10-4B09-BA6A-8F20E7D33925} - C:\Program Files (x86)\iGraal\Button.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
      O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files (x86)\BitComet\tools\BitCometBHO_1.3.7.16.dll/206 (file missing)
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
      O13 - Gopher Prefix:
      O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/...
      O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files (x86)\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
      O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Packard Bell Services - C:\Windows\SYSTEM32\HidService.exe
      O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
      O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
      O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
      O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
      O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
      O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\SysWOW64\IoctlSvc.exe
      O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
      O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
      O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
      O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
      O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
      O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
      O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
      1. ton PC est infecté, effectivement
        je dois partir, je reviens vers 21H pour te donner les procédures
    2. d'accord merci beaucoup
      1. Télécharge malwarebytes' anti-malware
        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
        Enregistre le sur le bureau
        Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
        Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
        Il va se mettre à jour une fois faite
        Va dans l'onglet recherche
        Sélectionne exécuter un examen complet
        Clique sur rechercher
        Le scan démarre
        A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
        Clique sur afficher les résultats pour afficher les objets trouvés
        Clique sur OK pour pousuivre
        Si des malwares ont été détectés, cliquer sur afficher les résultats
        Sélectionne tout (ou laisser coché)
        Clique sur supprimer la sélection
        Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
        copie dans la quarantaine
        Malewarebytes va ouvrir le bloc-note et y copier le rapport
        Redémarre le PC
        Une fois redémarré, double-clique sur Malewarebytes
        Va dans l'onglet rapport/log
        Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
        bloc-note puis sur sélectionner tout
        Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
        Clic droit dans le cadre de la réponse et coller
    3. Malwarebytes' Anti-Malware 1.44
      Version de la base de données: 3874
      Windows 6.0.6001 Service Pack 1
      Internet Explorer 7.0.6001.18000

      16/03/2010 22:28:02
      mbam-log-2010-03-16 (22-28-02).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 364965
      Temps écoulé: 56 minute(s), 17 second(s)

      Processus mémoire infecté(s): 1
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 3
      Elément(s) de données du Registre infecté(s): 1
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 4

      Processus mémoire infecté(s):
      C:\Users\camille\AppData\Roaming\Soft2PC\Software\SoftwareHP.exe (Rogue.Eorezo) -> Unloaded process successfully.

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\32 Vegas Casino (Adware.21Nova) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\helper (Rogue.Eorezo) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winusr (Adware.Gibmedia) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\load (Trojan.Agent) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Users\camille\AppData\Roaming\Soft2PC\Software\SoftwareHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
      C:\Casino\21Nova Casino\_SetupCasino.exe_74e7_fr.exe (Adware.Casino) -> Quarantined and deleted successfully.
      C:\Users\camille\AppData\Roaming\Soft2PC\Software\software.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
      C:\Users\camille\Documents\jeux\SetupCasino.exe_74e7_fr.exe (Adware.Casino) -> Quarantined and deleted successfully.
      1. Télécharge UsbFix (de El Desaparecido, C_XX et Chimay8) sur ton bureau
        http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.txt­
        https://www.ionos.fr/?affiliate_id=77097

        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

        # Clic droit sur le raccourci UsbFix présent sur ton bureau et clique sur éxécuter en tant qu'administrateur .

        # Sélectionne l'option 2 (suppression)

        # Laisse travailler l outil.

        # Ensuite poste le rapport UsbFix.txt qui apparaitra.

        # Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

        ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    4. hum je nai pas de disque dur ni clef usb c'est normal?
      1. c'est un message qui annonce cela ?
    5. non c'est moi. Le pc a encore beugué a cause des pages internetj'ai du redemarer et au redemarage il ma mis un ecran noir avec le lancement d'un scan
      1. bonjour
        Tu dois désactiver le TeaTimer de Spybot, car il va gêner les outils:
        * Ouvre Spybot S&D
        * Dans le menu Mode, séléctionne le mode avancé.
        * Une fenêtre demande confirmation clique sur oui.
        * Une fois le mode avancé actif, va dans l'onglet Outils.
        * Clique sur Résident.
        * La partie Résident comporte deux lignes qui sont normalement cochées :
        =>Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.
        =>Résident "TeaTimer" (Protection des réglages système fondamentaux) actif
        * Décoche la ligne TeaTimer.
        * Redémarre Spybot (le fermer et le réouvrir)
        * Retourne dans le menu Résident et vérifie qu'il soit bien désactivé.

        Puis essaye de lancer USBFix, et suis les instructions
    6. ############################## | UsbFix V6.099 |

      User : camille (Administrateurs) # PC-DE-CAMILLE
      Update on 11/03/2010 by El Desaparecido , C_XX & Chimay8
      Start at: 15:05:58 | 17/03/2010
      Website : http://pagesperso-orange.fr/NosTools/index.html
      Contact : FindyKill.Contact@gmail.com

      Pentium(R) Dual-Core CPU E5200 @ 2.50GHz
      Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 64-bit) # Service Pack 1
      Internet Explorer 7.0.6001.18000
      Windows Firewall Status : Disabled

      C:\ -> Disque fixe local # 458,46 Go (141,79 Go free) [OS] # NTFS
      D:\ -> Disque fixe local # 458,41 Go (458,3 Go free) [DATA] # NTFS
      E:\ -> Disque CD-ROM
      F:\ -> Disque amovible
      G:\ -> Disque amovible
      H:\ -> Disque amovible
      I:\ -> Disque amovible
      J:\ -> Disque CD-ROM
      K:\ -> Disque CD-ROM
      L:\ -> Disque CD-ROM
      M:\ -> Disque amovible # 965,73 Mo (416,08 Mo free) # FAT

      ################## | Elements infectieux |

      Supprimé ! C:\$Recycle.Bin\S-1-5-18
      Supprimé ! C:\$Recycle.Bin\S-1-5-21-1733194811-829704498-2274041777-1000
      Supprimé ! C:\$Recycle.Bin\S-1-5-21-1733194811-829704498-2274041777-500
      Supprimé ! C:\$Recycle.Bin\S-1-5-21-498945793-2945587215-56702946-500
      Supprimé ! D:\$Recycle.Bin\S-1-5-18
      Supprimé ! D:\$Recycle.Bin\S-1-5-21-1733194811-829704498-2274041777-1000
      Supprimé ! D:\$Recycle.Bin\S-1-5-21-1733194811-829704498-2274041777-500

      ################## | Registre |

      ################## | Mountpoints2 |

      Supprimé ! HKCU\...\Explorer\MountPoints2\{ad532d98-1bc6-11df-b523-0025112d97aa}\Shell\AutoRun\Command
      Supprimé ! HKCU\...\Explorer\MountPoints2\{e56056b2-9644-11de-8ad2-0025112d97aa}\Shell\AutoRun\Command

      ################## | Listing des fichiers présent |

      [18/12/2009 15:39|--a------|512] C:\BootDump.hex
      [21/01/2008 03:50|-rahs----|333203] C:\bootmgr
      [28/04/2009 12:17|-ra-s----|8192] C:\BOOTSECT.BAK
      [?|?|?] C:\hiberfil.sys
      [18/12/2009 15:39|--a------|1024000] C:\MFTDump.hex
      [20/01/2010 00:52|--a------|76064] C:\PA207.DAT
      [?|?|?] C:\pagefile.sys
      [28/04/2009 04:06|--a------|1926] C:\RHDSetup.log
      [17/03/2010 15:08|--a------|2078] C:\UsbFix.txt
      [25/04/2007 12:57|--a------|576243712] M:\La Strat‚gie De L'‚chec.avi
      [09/02/2010 16:42|--a------|6288] M:\cv.odt
      [08/02/2010 11:53|--a------|66659] M:\theme camTP1.odt

      ################## | Vaccination |

      # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
      # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
      # M:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

      ################## | Upload |

      Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-camille.zip : https://www.ionos.fr/?affiliate_id=77097
      Merci pour votre contribution .

      ################## | ! Fin du rapport # UsbFix V6.099 ! |
      1. supprime RSIT

        • Télécharge ZHPDiag (de Nicolas Coolman)
        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
        • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
        • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
        • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
        Héberge le rapport ICI
    7. http://www.premiumorange.com/zeb-help-process/zhpdiag.html
      c'est bien ça?
      1. non, pas du tout, c'est le lien où tu as hébergé le rapport
    8. http://www.cijoint.fr/cjlink.php?file=cj201003/cijSSiOXUk.txt
      1. C:\Windows\1.exe
        supprime ce fichier qui se trouve dans le dossier Windows
    9. ça y est c'est fait le virus est entierement parti?
      1. as tu toujours des problèmes avec internet ?
    10. pour l'instant non. merci beaucoup pour le temps passé pour moi et pour tous les autres c'est super merci!
      1. on finalisera demain si tu n'as plus de problèmes d'ici là, mais je vérifirai quand même quelque chose pour m'assurer que tu n'as plus de cochonneries
        à demain
    11. bonjour
      O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
      O3 - Toolbar: iGraal Toolbar - {D01B1F7D-9D7F-46C3-8DB9-5A55819E2A7F} - C:\Program Files (x86)\iGraal\Toolbar.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll

      désinstalle ces toolbars, surtout celle en gras qui est en gras, car elle est néfaste
      Les toolbars ne servent à rien. Certaines sont néfastes et espionnent ta navigation
      Certaines sont inutiles, elles ne font qu'alourdir la navigation
      Soit vigilent lorsque tu installes ou met à jour un logiciel gratuit
      Lit bien les instructions, et décoche la case sur les suppléments qu'on te propose
      telle que les barres d'outil comme Ask, Kiwee, Search Setting, Crawler, Daemon
      (à ne pas confondre avec le logiciel Daemon), Dealio, VMN, Fast Browser Search qui sont les plus fréquentes et néfastes
      Les toolbars, c'est pas obligatoire
      Je vais te donner ceci en passant, c'est à lire
      https://forum.malekal.com/viewtopic.php?f=45&t=6173
      1. Merci encore pour tout et je ferai bien attention dorénavant a toutes les toolbar merci beaucoup!!
        1. http://www.cijoint.fr/cjlink.php?file=cj201003/cijJJWBwk6.txt
          et désolé pour le retard
          1. bonsoir,
            C'est un spam, lance une analise avec ton anti-virus ou un logiciel spécifique pour le supprimer.
            Cordialement