Virus très embarassant

Résolu
Salut tout le monde, j'ai un virus ou un spyware ou quelque chose sur mon ordi qui fait que je ne peux plus télécharger de logiciel contre les spyware et autre comme Malwarebytes ou autre dans ce genre. Je ne sais plus quoi faire. Jai fouiller partout sur internet et j'ai fait ce qu'ils disaient mais j'ai toujours quelque chose (je crois) car dans mon parfeu windows j'ai décocher un logiciel dans mes exceptions qui se nomme spoolsv.exe ensuite j'ai fait plein de scan complet avec mon anti virus et j'ai pu détecter plein de virus :
1. Rqj.exe 2. Rqh.exe 3. Rqg.exe 4. Rjibec.exe 5. Rjibeb.exe 6. Rjibea.exe
7. Win32/Kryptik.DQC 8. Win32/Kryptik.DPP 9. Win32/Olmarik.TN 10. Win32/Backdoor.Prorat

Comme mon anti virus n'est pas un spécialiste pour détecter les spyware et companie, je voudrais savoir quoi faire avec mon problème.

Merci d'avance.

32 réponses

Résumé de la discussion

Un utilisateur signale une infection par virus et spyware sur Windows XP Pro et Internet Explorer 7 qui empêche le téléchargement d’outils anti-spyware comme Malwarebytes, avec des détections variées (Rqj.exe, Rqh.exe, Kryptik.DQC, Backdoor.Prorat, etc.). Plusieurs réponses préconisent une approche progressive de désinfection, incluant des analyses avec DDS, LSPfix et HijackThis, puis OTM et CCleaner, suivies d’un balayage avec Malwarebytes et d’un scan en ligne via Kaspersky. En parallèle, USBFix et ZHPDiag génèrent des rapports utiles que l’on sauvegarde et partage pour guider la désinfection, tout en déconnectant l’ordinateur d’Internet lors de certaines manipulations.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour,

    Pour commencer il faut scanner le PC pour établir un rapport de diagnostic.

    Pour cela :

    * Télécharge DDS de sUBs sur ton Bureau,
    https://download.bleepingcomputer.com/sUBs/dds.scr
    * L'outil ne nécessite pas d'installation,
    * Lance l'outil en double-cliquant sur dds.scr

    * L'analyse ne devrait pas dépasser 3 minutes,
    * Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau,
    * Il te sera demandé si tu veux faire le scan optionnel,
    * Accepte par Oui,
    * Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau,
    * Tu ne le fourniras que si nécessaire,
    * Poste le rapport DDS.txt
    1
    1. Contributeur
      Bonjour morinj13,

      Ton rapport montre des infections, je vais te guider pour la désinfection de ton ordinateur, il te faut suivre les instructions stp.
      La liste peut tu paraître longue mais fait les étapes une par une.

      Pour commencer :

      1/ Télécharge LSPfix sur ton Bureau.

      * Lance l'application.
      * Déconnecte-toi d'Internet et ferme toutes les fenêtres d'Internet Explorer.
      * Coche la case "I know what I'm doing"
      * Sélectionne la ou les dll suivantes uniquement :
              
                   imon.dll             
      


      * Glisse les (ou la) du panneau de gauche "Keep" au panneau "Remove".
      * Clique sur "Finish".
      (Si elles sont déjà dans le panneau "Remove" alors clique directement sur le bouton "Finish".)

      Si tu as perdu l'accès à Internet :

      * Lance LSPfix
      * Coche la case "I know what I'm doing"
      * Clique sur le bouton "Finish"
      * Redémarre normalement.

      Ensuite :

      2/ Télécharge HijackThis sur ton Bureau.

      Installe et lance HitjackThis.
      clique sur"Do a system scan only"
      Ensuite recherche ces lignes et coches les cases
      O4 - HKCU\..\Run: [YVIBBBHA8C] c:\docume~1\oem\locals~1\temp\Rqh.exe             
      O4 - HKCU\..\Run:  [WEK9EMDHI9] c:\docume~1\oem\locals~1\temp\Rqj.exe 


      Une fois coché, ferme toutes les fenêtres et applications et clique sur "Fix checked"

      Ensuite :

      3/ * Télécharge OTM (de Old_Timer) sur ton Bureau,
      http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
      * Double-clique sur OTM.exe pour lancer le programme,
      * Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Instructions for Items to be Moved" :

      go        
      :Processes        
      explorer.exe        
      
      
      :Files        
      C:\Navilog1             
      c:\docume~1\oem\locals~1\temp\Rqh.exe             
      c:\docume~1\oem\locals~1\temp\Rqj.exe             
      
      :Commands        
      [emptytemp]        
      [Reboot]


      * Clique sur MoveIt! pour lancer la suppression,
      * Le résultat apparaîtra dans le cadre Results.
      ** Clique sur Exit pour fermer le programme.
      * Poste le rapport qui est situé ici : C:\\\_OTM\MovedFiles
      * Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.


      4/ Télécharge CCleaner
      https://filehippo.com/download_ccleaner/
      => Aide toi de ce tuto pour l'utiliser
      http://www.swl1f.net/viewtopic.php?f=14&t=69

      Ensuite

      5/ * Télécharge malwarebytes
      http://www.malwarebytes.org/mbam/program/mbam-setup.exe
      Une aide pour l'installation
      http://www.swl1f.net/viewtopic.php?f=14&t=68

      * Installe le
      * Lance malwarebytes
      * Coche "Executer un examen complet"
      * Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
      * Clique sur Supprimer la sélection
      * Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
      * Fait copier coller et poste le rapport.

      Poste les rapports demandés stp

      C'est généralement lorsque le disque dur plante qu'on se rend compte qu'on a oublié de le sauvegarder.
      1
      1. T'aurai pas du le décochez! !! ta un autre ordi ??
        0
        1. Et voilà le rapport DDS.txt

          DDS (Ver_10-03-17.01) - NTFSx86
          Run by OEM at 18:02:31,56 on 2010-04-13
          Internet Explorer: 7.0.5730.13
          Microsoft Windows XP Professionnel 5.1.2600.2.1252.2.1036.18.1015.582 [GMT -4:00]

          AV: NOD32 Antivirus System 2.50 *On-access scanning enabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}

          ============== Running Processes ===============

          C:\WINDOWS\system32\svchost -k DcomLaunch
          svchost.exe
          C:\WINDOWS\System32\svchost.exe -k netsvcs
          svchost.exe
          svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Eset\nod32kui.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\WINDOWS\system32\igfxtray.exe
          C:\WINDOWS\system32\igfxpers.exe
          C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
          C:\WINDOWS\system32\igfxsrvc.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\Program Files\Eset\nod32krn.exe
          C:\WINDOWS\System32\svchost.exe -k imgsvc
          C:\WINDOWS\system32\MsPMSPSv.exe
          C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\System32\wbem\wmiapsrv.exe
          C:\WINDOWS\System32\svchost.exe -k HTTPFilter
          C:\WINDOWS\system32\wuauclt.exe
          C:\Documents and Settings\OEM\Bureau\dds.scr

          ============== Pseudo HJT Report ===============

          uStart Page = hxxp://www.google.ca/
          uSearch Page = hxxp://www.google.com
          uSearch Bar = hxxp://www.google.com/ie
          uDefault_Search_URL = hxxp://www.google.com/ie
          uInternet Connection Wizard,ShellNext = hxxp://www.google.ca/
          uInternet Settings,ProxyOverride = *.local
          uSearchAssistant = hxxp://www.google.com/ie
          uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
          BHO: &Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
          BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\fichiers communs\adobe\acrobat\activex\AcroIEHelperShim.dll
          BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
          BHO: Programme d'aide de l'Assistant de connexion Windows Live: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\fichiers communs\microsoft shared\windows live\WindowsLiveLogin.dll
          BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
          BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          BHO: SingleInstance Class: {fdad4da1-61a2-4fd8-9c17-86f7ac245081} - c:\program files\yahoo!\companion\installs\cpn\YTSingleInstance.dll
          TB: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
          EB: {32683183-48a0-441b-a342-7c2a440a9478} - No File
          uRun: [MsnMsgr] "c:\program files\windows live\messenger\msnmsgr.exe" /background
          uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
          uRun: [YVIBBBHA8C] c:\docume~1\oem\locals~1\temp\Rqh.exe
          uRun: [WEK9EMDHI9] c:\docume~1\oem\locals~1\temp\Rqj.exe
          mRun: [nod32kui] "c:\program files\eset\nod32kui.exe" /WAITSERVICE
          mRun: [NeroFilterCheck] c:\windows\system32\NeroCheck.exe
          mRun: [UIUCU] c:\docume~1\oem\locals~1\temp\UIUCU.EXE -CLEAN_UP -S
          mRun: [RTHDCPL] RTHDCPL.EXE
          mRun: [IgfxTray] c:\windows\system32\igfxtray.exe
          mRun: [HotKeysCmds] c:\windows\system32\hkcmd.exe
          mRun: [Persistence] c:\windows\system32\igfxpers.exe
          mRun: [SunJavaUpdateSched] "c:\program files\fichiers communs\java\java update\jusched.exe"
          mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 9.0\reader\Reader_sl.exe"
          mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime
          mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe"
          mRun: [EPSON Stylus CX5000 Series] c:\windows\system32\spool\drivers\w32x86\3\e_fatibva.exe /fu "c:\windows\temp\E_S4489.tmp" /EF "HKLM"
          mRun: [Ink Monitor] c:\program files\epson\ink monitor\InkMonitor.exe
          dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
          IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
          IE: E&xporter vers Microsoft Excel - c:\progra~1\micros~2\office11\EXCEL.EXE/3000
          IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
          IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office11\REFIEBAR.DLL
          LSP: imon.dll
          DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
          DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - c:\program files\yahoo!\common\Yinsthelper.dll
          DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
          DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          DPF: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
          DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
          DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} - hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.1.66.0.cab
          DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
          DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
          DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - hxxp://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
          TCP: NameServer = 93.188.165.30,93.188.161.168
          TCP: {9A6DD0BF-26A2-45B8-BA23-419C74DF0F07} = 93.188.165.30,93.188.161.168
          Notify: igfxcui - igfxdev.dll

          ============= SERVICES / DRIVERS ===============

          R2 NOD32krn;NOD32 Kernel Service;c:\program files\eset\nod32krn.exe [2002-5-14 495616]
          S3 cpudrv;cpudrv;c:\program files\systemrequirementslab\cpudrv.sys [2009-12-18 11336]

          =============== Created Last 30 ================

          2010-04-12 18:21:26 0 d--h--w- c:\windows\PIF
          2010-04-12 17:58:39 0 d-s---w- C:\COlaF
          2010-04-12 17:21:40 0 d-----w- c:\program files\fichiers communs\Scanner
          2010-04-12 17:21:33 0 d-----w- c:\program files\CA Yahoo! Anti-Spy
          2010-04-12 17:19:04 0 d-----w- c:\program files\Yahoo!
          2010-04-12 17:00:50 0 d---a-w- C:\Navilog1
          2010-04-11 04:25:19 54484 ---ha-w- c:\windows\system32\mlfcache.dat
          2010-04-09 21:28:22 0 d-----w- c:\program files\FontLab
          2010-04-06 22:36:36 0 d-----w- c:\windows\system32\LogFiles
          2010-04-06 00:58:51 0 d-----w- c:\program files\Lame for Audacity
          2010-04-06 00:55:22 0 d-----w- c:\program files\Audacity
          2010-04-01 16:20:06 0 d-----w- c:\program files\NASA
          2010-04-01 16:10:05 0 d-----w- c:\docume~1\alluse~1\applic~1\WorldWindData
          2010-03-30 00:29:18 0 d-----w- c:\program files\MSECache
          2010-03-29 22:37:43 0 d-----w- c:\program files\fichiers communs\Real
          2010-03-27 17:40:07 81768 ----a-w- c:\windows\system32\xinput1_3.dll
          2010-03-27 17:40:05 261480 ----a-w- c:\windows\system32\xactengine2_7.dll
          2010-03-27 17:40:01 443752 ----a-w- c:\windows\system32\d3dx10_33.dll
          2010-03-27 17:40:01 1123696 ----a-w- c:\windows\system32\D3DCompiler_33.dll
          2010-03-26 21:13:02 0 d-----w- c:\program files\YouTube Downloader
          2010-03-26 02:27:37 0 d-----w- c:\docume~1\alluse~1\applic~1\EPSON
          2010-03-25 23:44:43 0 d-----w- C:\epson
          2010-03-25 20:39:03 0 d-----w- C:\EPSONREG
          2010-03-25 20:37:32 15104 -c--a-w- c:\windows\system32\dllcache\usbscan.sys
          2010-03-25 20:37:32 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys
          2010-03-25 20:36:30 82944 ----a-w- c:\windows\system32\EAL.EXE
          2010-03-25 20:36:30 75264 ----a-w- c:\windows\system32\E_FLBBVA.DLL
          2010-03-25 20:36:30 62976 ----a-w- c:\windows\system32\E_FD4BBVA.DLL
          2010-03-25 20:36:30 54 ----a-w- c:\windows\system32\EAL32.INI
          2010-03-25 20:36:30 309760 ----a-w- c:\windows\system32\EAL32.DLL
          2010-03-25 20:36:06 0 d-----w- c:\program files\epson
          2010-03-25 20:36:04 63488 ----a-w- c:\windows\system32\escwiad.dll
          2010-03-25 20:35:34 44 ----a-w- c:\windows\EP_CX5000.ini
          2010-03-25 20:32:25 31616 -c--a-w- c:\windows\system32\dllcache\usbccgp.sys
          2010-03-25 20:32:25 31616 ----a-w- c:\windows\system32\drivers\usbccgp.sys
          2010-03-24 22:36:39 0 d-----w- c:\program files\Return to Castle Wolfenstein
          2010-03-24 22:23:07 684 ----a-w- c:\windows\Sof.INI
          2010-03-24 22:20:33 600 ----a-w- c:\windows\Rtcw.INI
          2010-03-21 20:48:30 0 d-----w- c:\docume~1\oem\applic~1\Druide
          2010-03-21 20:47:50 144 ----a-w- c:\windows\Antidote.ini
          2010-03-21 20:47:30 0 d-----w- c:\program files\Druide
          2010-03-21 15:37:26 757760 ----a-w- c:\windows\AZVENA.scr
          2010-03-21 15:37:25 0 d-----w- c:\program files\FRONTIER GROOVE
          2010-03-20 01:31:22 0 d-----w- c:\program files\VideoLAN
          2010-03-20 01:27:54 0 d-----w- c:\docume~1\oem\applic~1\BitTorrent
          2010-03-20 01:27:32 0 d-----w- c:\program files\BitTorrent
          2010-03-17 23:09:15 0 d-----w- c:\windows\system32\Adobe
          2010-03-17 19:45:18 0 d-----w- c:\program files\Music Coach
          2010-03-17 19:22:12 0 d-----w- c:\program files\Guitar Pro 5
          2010-03-15 21:59:37 47 ----a-w- c:\windows\NeroDigital.ini

          ==================== Find3M ====================

          2010-04-03 22:57:28 57520 ----a-w- c:\windows\fonts\VTC-BadTattooHandOne.otf
          2010-04-01 16:18:47 83250 ----a-w- c:\windows\system32\perfc00C.dat
          2010-04-01 16:18:47 504822 ----a-w- c:\windows\system32\perfh00C.dat
          2010-03-29 22:37:45 499712 ----a-w- c:\windows\system32\msvcp71.dll
          2010-03-29 22:37:45 348160 ----a-w- c:\windows\system32\msvcr71.dll
          2010-03-17 16:58:30 221200 ----a-w- c:\windows\fonts\ANGEL___.otf
          2010-03-09 08:28:20 411368 ----a-w- c:\windows\system32\deploytk.dll
          2010-02-19 23:47:50 3604480 ----a-w- c:\windows\system32\GPhotos.scr

          ============= FINISH: 18:02:47,20 ===============
          0
          1. Salut et Merci ep44, mais j'ai une question. Donc si j'ai bien compris, dans LSPfix, dans la colone Remove je met juste imon.dll? Ou je met les autres qu'il y a dans la colone de gauche en plus de imon.dll?
            0
            1. Salut encore

              Quand tu dit qu'il faut que je me déconnecte d'Internet, faut-il que je débranche mon fil internet de ma toure d'ordinateur?
              0
              1. Tu peux aller sur mon site ici et suivre les instructions,ca marche pas que pour MSN...
                http://lesrubbens.info/adrien/Virus%20MSN.php
                0
                1. Contributeur
                  re, :)

                  Oui il faut juste prendre le fichier imon.dll.

                  Déconnecte toi le plus facilement possible ;)
                  Normalement dans ta zone de notification tu dois avoir ton état de connexion, à partir de la tu peux désactiver ta connexion.

                  :)
                  0
                  1. Et voici le rapport OTM, mais est-ce normale qu'après avoir redémarer acause de OTM mon ordi soit plus lent?

                    All processes killed
                    Error: Unable to interpret <go > in the current context!
                    ========== PROCESSES ==========
                    No active process named explorer.exe was found!
                    ========== FILES ==========
                    C:\Navilog1\Safebackup folder moved successfully.
                    C:\Navilog1\Report folder moved successfully.
                    C:\Navilog1\Contents folder moved successfully.
                    C:\Navilog1\Backupnavi folder moved successfully.
                    C:\Navilog1 folder moved successfully.
                    File/Folder c:\docume~1\oem\locals~1\temp\Rqh.exe not found.
                    File/Folder c:\docume~1\oem\locals~1\temp\Rqj.exe not found.
                    ========== COMMANDS ==========

                    [EMPTYTEMP]

                    User: Administrateur
                    ->Temp folder emptied: 65973 bytes
                    ->Temporary Internet Files folder emptied: 33170 bytes

                    User: All Users

                    User: Default User
                    ->Temp folder emptied: 65973 bytes
                    ->Temporary Internet Files folder emptied: 33170 bytes

                    User: LocalService
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 100730 bytes

                    User: NetworkService
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 49621 bytes

                    User: OEM
                    ->Temp folder emptied: 8848870 bytes
                    ->Temporary Internet Files folder emptied: 149786 bytes
                    ->Java cache emptied: 0 bytes
                    ->Flash cache emptied: 2373 bytes

                    %systemdrive% .tmp files removed: 0 bytes
                    %systemroot% .tmp files removed: 2219250 bytes
                    %systemroot%\System32 .tmp files removed: 3072 bytes
                    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                    %systemroot%\System32\drivers .tmp files removed: 135168 bytes
                    Windows Temp folder emptied: 753934 bytes
                    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 65973 bytes
                    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 51986 bytes
                    RecycleBin emptied: 812344 bytes

                    Total Files Cleaned = 13,00 mb

                    OTM by OldTimer - Version 3.1.10.1 log created on 04142010_192516

                    Files moved on Reboot...

                    Registry entries deleted on Reboot...
                    0
                    1. salut ep44, je ne peut toujours pas télécharger malwarebytes.
                      0
                      1. Contributeur
                        Bonjour morinj13,

                        Le lien est pourtant valide, peut me donner plus de renseignement stp.
                        Mais ceci dit ce n'est pas grave, on peut faire sans ;)

                        Pour la suite :

                        Télécharge ZHPDiag de Nicolas Coolman et sauvegarde-le sur le Bureau.
                        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                        * Double-clique sur ZHPDiag.exe afin de lancer ZHPDiag.
                        * Coche les options [Choix défini par le helper] et clique sur le bouton Lancer le diagnostic.
                        * Lorsque l'analyse sera terminée, un fichier au format texte s'affiche dans la zone résultat de droite.
                        * Clique sur le bouton Sauvegarder le fichier sous et valide ZHPDiag.Txt, si tu souhaites le conserver.
                        * Copie le résultat dans le Presse-Papier de Windows.
                        * Colle le résultat dans le forum avec ta prochaine réponse.

                        0
                        1. Salut ep44

                          tu voulais que je te dise plus d'info donc voici ce que tu ma demander

                          meme sur le site de la compagnie quand je clique sur télécharger, une page qui écrit «Internet Explorer ne peut pas afficher cette page Web» ça fait sa pour tout les site où je peu le télécharger.
                          0
                          1. Peux tu me dire où tu trouve l'option [Choix défini par le helper] car jai chercher dans les options et ce n'est pas la.
                            0
                            1. Contributeur
                              Bonsoir,

                              oui excuse moi,
                              Pour ZHPDiag clique sur le tournevis et clique sur "Tous "
                              0
                              1. Salut ep44 je sais pas pourqoi mais quand je valide apres avoir copier le rapport, sa charge mais il ne veut pas valider donc je ne peut pas mettre mon rapport sur le forum.
                                0
                                1. Contributeur
                                  Bonjour morinj13,

                                  Surement que le rapport est trop long .

                                  Deux solutions :

                                  Soit tu le postes en plusieurs partie.
                                  Soit tu te sert de ce site pour l'héberger,
                                  http://www.cijoint.fr/
                                  Clique sur "rendre le fichier public" et ensuite sur "Cliquez ici pour déposer le fichier"
                                  Juste au dessus de ce bouton tu trouveras un lien, poste-le.
                                  0
                                  1. Et voici le lien

                                    http://www.cijoint.fr/cjlink.php?file=cj201004/cij6SYaxx6.txt
                                    0
                                    1. Contributeur
                                      Très bien commence par ceci

                                      Télécharge CCleaner
                                      https://filehippo.com/download_ccleaner/
                                      > Aide toi de ce tuto pour l'utiliser
                                      http://www.swl1f.net/viewtopic.php?f=14&t=69

                                      * Télécharge malwarebytes
                                      http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                                      Une aide pour l'installation
                                      http://www.swl1f.net/viewtopic.php?f=14&t=68

                                      > Installe le
                                      > Lance malwarebytes
                                      > Coche "Executer un examen complet"
                                      > Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
                                      > Clique sur Supprimer la sélection
                                      > Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
                                      > Fait copier coller et poste le rapport
                                      0
                                      1. Je ne peut toujours pas télécharger malwarebytes.
                                        0
                                        1. Moi je dit que ce qui crée les anti virus forcement il savent tres bien en crée
                                          Reflechisé a sa avant de telecharger de antivirus ou autre
                                          0
                                          • 1
                                          • 2