Infection par ADSPY/FTat.A

Résolu
Bonjour,

Suite à une analyse faite avec AVIRA Antivir, un virus a été détecté sur mon PC : ADSPY/FTat.A
Quelqu'un pourrait-il m'aider à m'en débarrasser?
Merci d'avance.

19 réponses

  1. Contributeur sécurité
    bonjour

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
    0
    1. Voici le lien :

      http://www.cijoint.fr/cjlink.php?file=cj201003/cijVuGS6FQ.txt
      0
      1. Contributeur sécurité
        ok

        déjà arrêtes limewire le temps de la désinfection
        (pour info, c'est le pire de tous)

        1)

        * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
        http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

        Miroir:

        https://www.androidworld.fr/

        /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

        Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

        - Double-clique sur l'icône Ad-remover située sur ton Bureau.
        - Sur la page, clique sur le bouton « NETTOYER »
        - Confirme lancement du scan
        - Laisse travailler l'outil.
        - Poste le rapport qui apparaît à la fin.

        (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

        ....................................

        2)

        Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

        http://www.malwarebytes.org/mbam/program/mbam-setup.exe

        . Enregistres le sur le bureau
        . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
        . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
        . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
        . Une fois la mise à jour terminé
        . Rend-toi dans l'onglet, Recherche
        . Sélectionnes Exécuter un examen complet (examen assez long)
        . Cliques sur Rechercher
        . Le scan démarre.
        . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
        . Cliques sur Ok pour poursuivre.
        . Si des malwares ont été détectés, clique sur Afficher les résultats
        . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
        . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
        . Rends toi dans l'onglet rapport/log
        . Tu cliques dessus pour l'afficher, une fois affiché
        . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
        . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
        . tu cliques droit dans le cadre de la reponse et coller

        Si tu as besoin d'aide regarde ces tutoriels :
        Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

        0
        1. Voici le rapport AD-remover :

          .
          ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
          .
          Mis à jour par C_XX le 23/03/10 à 14:00
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
          .
          Lancé à: 08:17:27 le 27/03/2010 | Mode normal | Option: CLEAN
          Exécuté de: C:\Ad-Remover\ADR.exe
          SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
          Nom du PC: ZINE-29C0A7E117 | Utilisateur actuel: Propriétaire (Administrateur)
          .
          ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
          .
          .
          [b]ERREUR SUPPRESSION !![/b] : C:\Documents and Settings\Propriétaire\Application Data\EoRezo
          [b]ERREUR SUPPRESSION !![/b] : C:\Program Files\EoRezo
          C:\Program Files\Fast Browser Search

          (!) -- Fichiers temporaires supprimés.
          .
          HKCU\Software\EoRezo
          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
          HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
          HKLM\Software\Classes\AppID\EoRezoBHO.DLL
          HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
          HKLM\Software\Classes\EoRezoBHO.EoBho
          HKLM\Software\Classes\EoRezoBHO.EoBho.1
          HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
          HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
          HKLM\Software\EoRezo
          HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
          HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
          HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
          .
          ============== SCAN ADDITIONNEL ==============
          .
          * Mozilla FireFox Version 3.0.18 (fr) *
          .
          C:\Documents and Settings\Propriétaire\..\1blfrqgj.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Propriétaire\\Mes documents
          C:\Documents and Settings\Propriétaire\..\1blfrqgj.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
          C:\Documents and Settings\Propriétaire\..\1blfrqgj.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.18
          .
          EFFACÉ: C:\Documents and Settings\Propriétaire\..\1blfrqgj.default\prefs.js - user_pref("browser.startup.homepage", "hxxp://y.lo.st");
          .
          * Internet Explorer Version 7.0.5730.13 *
          .
          [HKCU\Software\Microsoft\Internet Explorer\Main]
          .
          AutoHide: yes
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Do404Search: 0x01000000
          Enable Browser Extensions: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Show_ToolBar: yes
          Start Page: hxxp://fr.msn.com/
          Use Custom Search URL: 1
          .
          [HKLM\Software\Microsoft\Internet Explorer\Main]
          .
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Local Page: %SystemRoot%\system32\blank.htm
          Search bar: hxxp://search.msn.com/spbasic.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://fr.msn.com/
          .
          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          .
          Tabs: res://ieframe.dll/tabswelcome.htm
          Blank: res://mshtml.dll/blank.htm
          .
          ========================================
          .
          C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp: 2 Fichier(s), 1063 Dossier(s)
          C:\WINDOWS\temp: 0 Fichier(s), 7 Dossier(s)
          Temporary Internet Files: 2 Fichier(s), 37 Dossier(s)
          .
          C:\Ad-Remover\Quarantine: 0 Fichier(s)
          C:\Ad-Remover\Backup: 14 Fichier(s)
          .
          C:\Ad-Report-CLEAN[1].txt - 3721 Octet(s)
          .
          Fin à: 08:24:10, 27/03/2010
          .
          ============== E.O.F - CLEAN[1] ==============
          0
          1. OK je recommence AD-remover en mode sans échec.

            Voici le rapport Malwarebytes :

            Malwarebytes' Anti-Malware 1.44
            Version de la base de données: 3920
            Windows 5.1.2600 Service Pack 3
            Internet Explorer 7.0.5730.13

            27/03/2010 09:14:35
            mbam-log-2010-03-27 (09-14-35).txt

            Type de recherche: Examen complet (C:\|D:\|)
            Eléments examinés: 163017
            Temps écoulé: 35 minute(s), 15 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 3
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 5

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\Documents and Settings\Propriétaire\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
            C:\Documents and Settings\Propriétaire\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
            C:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
            C:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
            C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
            0
            1. Contributeur sécurité
              non pas la peine

              mbam les a attrapé...

              comment va le pc ?

              refais un nouveau rapport ZHP stp


              Je cherche beaucoup...et maintenant je trouve !
              (sourire)
              0
              1. Le PC a l'air beaucoup moins lent!

                Voici le nouveau rapport ZHP :

                http://www.cijoint.fr/cjlink.php?file=cj201003/cijwiGzpR2.txt
                0
                1. Contributeur sécurité
                  Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

                  ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes

                  O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61}

                  Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                  Copie/Colle le rapport à l'écran dans ton prochain message
                  0
                  1. Voici le rapport de suppression ZHPFix :

                    ZHPFix v1.12.3081 by Nicolas Coolman - Rapport de suppression du 27/03/2010 09:59:46
                    Fichier d'export Registre : C:\ZHPExportRegistry-27-03-2010-09-59-46.txt
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                    Processus mémoire :
                    (Néant)

                    Module mémoire :
                    (Néant)

                    Clé du Registre :
                    (Néant)

                    Valeur du Registre :
                    O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} => Valeur supprimée avec succès

                    Elément de données du Registre :
                    (Néant)

                    Dossier :
                    (Néant)

                    Fichier :
                    (Néant)

                    Logiciel :
                    (Néant)

                    Script Registre :
                    (Néant)

                    Autre :
                    http://www.cijoint.fr/cjlink.php?file=cj201003/cijwiGzpR2.txt => Format Non supporté

                    Récapitulatif :
                    Processus mémoire : 0
                    Module mémoire : 0
                    Clé du Registre : 0
                    Valeur du Registre : 1
                    Elément de données du Registre : 0
                    Dossier : 0
                    Fichier : 0
                    Logiciel : 0
                    Autre : 1

                    End of the scan
                    0
                    1. Contributeur sécurité
                      ok on finalise

                      télécharges Hijackthis
                      https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
                      Lancer HijackThis en double-cliquant sur l'icône du logiciel
                      Au menu principal, cliquer sur Do a system Scan only and Save a Logfile
                      Un rapport sera alors généré dans un fichier bloc-notes, il sera situé dans le dossier désinfection initialement créé pour l'installation.
                      Postes le ici
                      0
                      1. Voici le rapport HijackThis :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 10:11:22, on 27/03/2010
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16981)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\WINDOWS\ALCXMNTR.EXE
                        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                        C:\Program Files\Logitech\QuickCam\Quickcam.exe
                        C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
                        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                        C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
                        C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe
                        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                        C:\WINDOWS\system32\wbem\wmiapsrv.exe
                        C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                        c:\program files\logitech\quickcam\lu\lulnchr.exe
                        c:\program files\logitech\quickcam\lu\LogitechUpdate.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
                        O3 - Toolbar: Veoh Video Compass - {52836EB0-631A-47B1-94A6-61F9D9112DAE} - C:\Program Files\Veoh Networks\Veoh Video Compass\SearchRecsPlugin.dll
                        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                        O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
                        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                        O4 - HKLM\..\Run: [Glowria] "C:\Program Files\Glowria\Glowria.exe" /check
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Startup: Outil de notification Live Search.lnk = ?
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe
                        O4 - Global Startup: hp psc 1000 series.lnk = ?
                        O4 - Global Startup: hpoddt01.exe.lnk = ?
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                        O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
                        O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                        O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        0
                        1. Contributeur sécurité
                          1)
                          Relances Hijackthis
                          Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked (s'il manque des lignes...pas grave)

                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                          O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - Startup: Outil de notification Live Search.lnk = ?
                          O4 - Global Startup: hp psc 1000 series.lnk = ?

                          ..........................

                          2)
                          Mettre à jour internet explorer
                          https://support.microsoft.com/fr-fr/allproducts
                          .............

                          3)
                          Mettre à jour la Console Java ? :
                          https://www.java.com/fr/download/uninstalltool.jsp

                          et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

                          voici pour desinstaller :

                          JavaRa
                          http://raproducts.org/click/click.php?id=1

                          Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                          * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
                          * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                          * Choisis Français puis clique sur Select.
                          * Clique sur Recherche de mises à jour.
                          * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                          * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                          * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                          * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                          * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                          * Ferme l'application.

                          Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                          ..................

                          4)
                          IMPORTANT

                          Purger la restauration systeme XP

                          http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

                          .................

                          5)
                          Télécharge ToolsCleaner2sur ton Bureau.
                          https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                          * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
                          * Clique sur Recherche et laisse le scan agir.
                          * Clique sur Suppression pour finaliser.
                          * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                          * Clique sur Quitter pour obtenir le rapport.
                          * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                          Tu peux supprimer ToolCleaner ensuite

                          ........................................................................

                          Recommandations pour l'avenir

                          Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
                          - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
                          - installation de toolbar
                          - fréquentation de sites piégés
                          - P2P
                          - Application de cracks
                          - Supports usb

                          Pour t'aider dans cette tâche, voici quelques pistes

                          Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
                          http://www.mozilla-europe.org/fr/firefox/

                          Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
                          pour bloquer les publicités
                          http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

                          ............................

                          WOT - Extension pour ton navigateur internet :
                          Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
                          Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
                          Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

                          ........................

                          Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu

                          Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

                          https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
                          https://forum.pcastuces.com/sujet.asp?f=25&s=35606
                          https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                          https://manuelsdaide.com/contact/
                          http://www.open-files.com/forum/index.php?showtopic=29277
                          https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/

                          ...........................

                          Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker
                          https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
                          Et particulièrement Internet explorer, même s'il n'est pas ton navigateur, car les MAJ sécurité Windows ne s'opèrent que par ce chemin là

                          ......................................

                          Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

                          ..........................

                          Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
                          http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
                          Au menu principal, choisis l'option 3 (Vaccination).
                          ............................
                          garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
                          .......................
                          Enfin pour nettoyer un peu ta machine
                          Télécharge :ATF Cleaner par Atribune
                          http://www.atribune.org/ccount/click.php?id=1

                          Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
                          Sous l'onglet Main, choisis : Select All
                          Clique sur le bouton Empty Selected
                          Si tu utilises le navigateur Firefox :
                          Clique Firefox au haut et choisis : Select All
                          Clique le bouton Empty Selected a
                          NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
                          Si tu utilises le navigateur Opera :
                          Clique Opera au haut et choisis : Select All
                          Clique le bouton Empty Selected
                          NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
                          Clique Exit, du menu prinicipal, afin de fermer le programme.
                          Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

                          Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
                          ..................................

                          Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
                          https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                          * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                          * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                          * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
                          * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
                          ..........................
                          utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

                          ........................
                          A lire pour mieux comprendre l'environnement qui t'entoure
                          http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
                          https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

                          http://www.libellules.ch/...

                          0
                          1. Contributeur sécurité
                            j'ai oublié quelque chose

                            Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

                            ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes

                            O43 - CFD:Common File Directory ----D- C:\Program Files\EoRezo

                            Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                            Copie/Colle le rapport à l'écran dans ton prochain message
                            0
                        2. Voici le rapport JavaRa :

                          JavaRa 1.15 Removal Log.

                          Report follows after line.

                          ------------------------------------

                          The JavaRa removal process was started on Sat Mar 27 12:20:39 2010

                          Found and removed: C:\Documents and Settings\Propriétaire\Application Data\Sun\Java\jre1.6.0_16

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

                          Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

                          Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

                          ------------------------------------

                          Finished reporting.
                          0
                          1. Voici le rapport ToolsCleaner :

                            [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                            --> Recherche:

                            C:\Ad-remover: trouvé !
                            C:\Ad-Remover\Backup\Ad-R.exe: trouvé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                            C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: trouvé !
                            C:\Documents and Settings\Propriétaire\Bureau\HJTInstall.exe: trouvé !
                            C:\Documents and Settings\Propriétaire\Bureau\Ad-R.exe: trouvé !
                            C:\Program Files\ZHPDiag: trouvé !
                            C:\Program Files\Trend Micro\HijackThis: trouvé !
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                            C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !

                            ---------------------------------
                            --> Suppression:

                            C:\Ad-Remover\Backup\Ad-R.exe: supprimé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                            C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: supprimé !
                            C:\Documents and Settings\Propriétaire\Bureau\HJTInstall.exe: supprimé !
                            C:\Documents and Settings\Propriétaire\Bureau\Ad-R.exe: supprimé !
                            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                            C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
                            C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                            C:\Ad-remover: supprimé !
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                            C:\Program Files\ZHPDiag: supprimé !
                            C:\Program Files\Trend Micro\HijackThis: supprimé !
                            0
                            1. Contributeur sécurité
                              avait tu fais ceci

                              Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

                              ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes

                              O43 - CFD:Common File Directory ----D- C:\Program Files\EoRezo

                              Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                              Copie/Colle le rapport à l'écran dans ton prochain message
                              0
                              1. Non j'ai vu ton message après...
                                Voici le rapport ZHPDiag :

                                ZHPFix v1.12.3081 by Nicolas Coolman - Rapport de suppression du 27/03/2010 12:52:21
                                Fichier d'export Registre :
                                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                                Processus mémoire :
                                (Néant)

                                Module mémoire :
                                (Néant)

                                Clé du Registre :
                                (Néant)

                                Valeur du Registre :
                                (Néant)

                                Elément de données du Registre :
                                (Néant)

                                Dossier :
                                C:\Program Files\EoRezo => Supprimé et mis en quarantaine

                                Fichier :
                                (Néant)

                                Logiciel :
                                (Néant)

                                Script Registre :
                                (Néant)

                                Autre :
                                (Néant)

                                Récapitulatif :
                                Processus mémoire : 0
                                Module mémoire : 0
                                Clé du Registre : 0
                                Valeur du Registre : 0
                                Elément de données du Registre : 0
                                Dossier : 1
                                Fichier : 0
                                Logiciel : 0
                                Autre : 0

                                End of the scan
                                0
                                1. Contributeur sécurité
                                  bien

                                  tu peux desinstaller et supprimer ZHP maintenant

                                  tout est bon de mon côté

                                  si plus de soucis

                                  ==> résolu

                                  Bonne continuation et surtout , prudence et bon surf :)
                                  0
                                  1. Merci beaucoup pour ton aide et pour le temps que tu y as consacré!
                                    0