Virus ??

Résolu
piffer Messages postés 68 Statut Membre -  
piffer Messages postés 68 Statut Membre -
Bonjour,

depuis 1 semaine mon pc rame.........
1/4 heures pour l ouverture de mon pc??
mon anti virus ne trouve rien AVG
MERCI POUR VOTRE AIDE

30 réponses

  • 1
  • 2
Résumé de la discussion

Le ralentissement du PC et le temps d’ouverture prolongé (15 minutes) sont au cœur de la discussion, avec AVG ne détectant pas de menace sur Windows XP et Firefox 3.6.8. Plusieurs actions proposées visent à supprimer les éléments problématiques et à sécuriser le système, notamment la mise à jour Java et la désactivation du JavaScript dans Acrobat Reader. D'autres recommandations couvrent la purge de la restauration système XP, l'exécution d'outils de nettoyage comme ZHPFix et UsbFix, puis des conseils d'hygiène numérique: mises à jour régulières et blocage des barres d'outils. En complément, des recommandations préconisent l'utilisation d'extensions de sécurité et le maintien des programmes à jour, notamment le navigateur et des outils comme Malwarebytes et Update Checker.

Bobot (l'IA à votre service)
  1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    bonjour

    on va regarder

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    (outil de diagnostic)

    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

    si soucis avec ci joint. fr

    => utiliser https://www.cjoint.com/
    => utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
    0
  2. piffer Messages postés 68 Statut Membre 4
     
    merci pour votre réponse

    désolé pour le retard mais boulot et internet interdit...

    voici le lien http://www.cijoint.fr/cjlink.php?file=cj201008/cij6gqosy4.txt

    cordialement
    0
  3. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ok

    pas de soucis, chacun fait avec ses disponibilités du moment

    plusieurs choses

    1)

    peux tu poster le dernier rapport de MBAM sans refaire d'examen

    ..................

    2)

    une redirection Host vers la chine, est ce volontaire ou pas ?

    .................

    3)

    * Copie le tout le texte présent dans l'encadré ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


    [MD5.293E66AA529F0FBA1AA56340E293A389] - (.Spigot, Inc. - Application Updater.) -- C:\Program Files\Application Updater\ApplicationUpdater.exe [380928]
    M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com
    M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\searchsettings@spigot.com
    R3 - URLSearchHook: Microsoft Url Search Hook - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) (1, 2, 3, 16) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll
    O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll
    O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.exe
    O23 - Service: Application Updater (Application Updater) . (.Spigot, Inc. - Application Updater.) - C:\Program Files\Application Updater\ApplicationUpdater.exe
    O42 - Logiciel: SoftwareUpdate 1.0 - (.eoRezo.) [HKLM] -- SoftwareUpdate
    O42 - Logiciel: pdfforge Toolbar v1.1.2 - (.Spigot, Inc..) [HKLM] -- {5791B7D3-8B34-4218-9750-6A8E45D0AD32}
    [HKCU\Software\EoRezo]
    [HKCU\Software\Search Settings]
    [HKCU\Software\pdfforge]
    [HKLM\Software\Application Updater]
    [HKLM\Software\Search Settings]
    [HKLM\Software\Winsudate]
    [HKLM\Software\pdfforge]
    O43 - CFD:Common File Directory ----D- C:\Program Files\Application Updater
    O43 - CFD:Common File Directory ----D- C:\Program Files\pdfforge Toolbar
    O44 - LFC:[MD5.E6D35F3AA51A65EB35C1F2340154A25E] - 09/08/2010 - 17:58:13 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\drivers\wharrvvh.sys [54016]
    O53 - SMSR:HKLM\...\startupreg\Agence [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Agence Exclusive\Agence.exe
    O58 - SDL:[MD5.E6D35F3AA51A65EB35C1F2340154A25E] - 09/08/2010 - 17:58:13 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\wharrvvh.sys
    O64 - Services: CurCS - C:\Program Files\Application Updater\ApplicationUpdater.exe - Application Updater (Application Updater) .(.Spigot, Inc. - Application Updater.) - LEGACY_APPLICATION_UPDATER
    O64 - Services: CurCS - (.not file.) - Gestionnaire de mise à jour Winsudate (WinSvc) .(.Pas de propriétaire - Pas de description.) - LEGACY_WINSVC
    O47 - AAKE:Key Export SP - "F:\driver\usb\- ¼#`S*+`Í€OEZ" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- F:\driver\usb\- ¼#`S*+`Í€OEZ:*:Enabled:Firevall Administrating


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    Copie/Colle le rapport à l'écran dans ton prochain message

    ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

    ..............................

    4)

    * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Miroir:

    https://www.androidworld.fr/

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « NETTOYER »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    ...............................

    5)

    Téléchargez USBFIX de El Desaparecido, C_xx

    http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
    ou
    https://www.ionos.fr/?affiliate_id=77097

    /!\ Utilisateur de vista et windows 7 :
    ne pas oublier de désactiver Le contrôle des comptes utilisateurs
    https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    * Double clic sur le raccourci UsbFix présent sur le bureau .

    * Choisir l'option suppression
    (d'autres options disponibles, voir le tutoriel).
    * Laissez travailler l'outil.
    Le menu démarrer et les icônes vont disparaître.. c'est normal.

    Si un message te demande de redémarrer l'ordinateur fais le ...

    ? Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

    ? Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

    * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    * Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

    UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

    Il est enregistré sur ton bureau.

    Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

    0
  4. piffer Messages postés 68 Statut Membre 4
     
    bonsoir

    1)

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4410

    Windows 5.1.2600 Service Pack 3 (Safe Mode)
    Internet Explorer 8.0.6001.18702

    09/08/2010 18:58:03
    mbam-log-2010-08-09 (18-58-03).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 194568
    Temps écoulé: 1 heure(s), 43 minute(s), 13 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    2) une redirection Host vers la chine, est ce volontaire ou pas ?

    non pas du tout volontaire ??

    je m'occupe de la suite

    merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. piffer Messages postés 68 Statut Membre 4
     
    3)
    Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-12-08-2010-21-36-11.txt
    Run by farida at 12/08/2010 21:36:11
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Processus mémoire ==========
    C:\Program Files\Application Updater\ApplicationUpdater.exe [380928] => Fichier absent

    ========== Clé(s) du Registre ==========
    O42 - Logiciel: SoftwareUpdate 1.0 - (.eoRezo.) [HKLM] -- SoftwareUpdate => Clé supprimée avec succès
    O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll => Clé absente
    O23 - Service: Application Updater (Application Updater) . (.Spigot, Inc. - Application Updater.) - C:\Program Files\Application Updater\ApplicationUpdater.exe => Clé absente
    HKCU\Software\EoRezo => Clé supprimée avec succès
    HKCU\Software\Search Settings => Clé absente
    HKCU\Software\pdfforge => Clé absente
    HKLM\Software\Application Updater => Clé absente
    HKLM\Software\Search Settings => Clé absente
    HKLM\Software\Winsudate => Clé supprimée avec succès
    HKLM\Software\pdfforge => Clé absente
    O53 - SMSR:HKLM\...\startupreg\Agence [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Agence Exclusive\Agence.exe => Clé supprimée avec succès
    O64 - Services: CurCS - C:\Program Files\Application Updater\ApplicationUpdater.exe - Application Updater (Application Updater) .(.Spigot, Inc. - Application Updater.) - LEGACY_APPLICATION_UPDATER => Clé absente
    O64 - Services: CurCS - (.not file.) - Gestionnaire de mise à jour Winsudate (WinSvc) .(.Pas de propriétaire - Pas de description.) - LEGACY_WINSVC => Clé supprimée avec succès

    ========== Valeur(s) du Registre ==========
    R3 - URLSearchHook: Microsoft Url Search Hook - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) (1, 2, 3, 16) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll => Valeur absente
    O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.exe => Valeur absente
    O47 - AAKE:Key Export SP - "F:\driver\usb\- ¼#'S*+'Í€OEZ" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- F:\driver\usb\- ¼#'S*+'Í€OEZ:*:Enabled:Firevall Administrating => Valeur absente

    ========== Dossier(s) ==========
    C:\Program Files\Application Updater => Dossier absent
    C:\Program Files\pdfforge Toolbar => Dossier absent

    ========== Fichier(s) ==========
    c:\program files\mozilla firefox\extensions\pdfforge@mybrowserbar.com => Fichier absent
    c:\program files\mozilla firefox\extensions\searchsettings@spigot.com => Fichier absent
    c:\program files\pdfforge toolbar\searchsettings.dll => Fichier absent
    c:\windows\system32\drivers\wharrvvh.sys => Supprimé et mis en quarantaine
    c:\program files\agence exclusive\agence.exe => Fichier absent

    ========== Logiciel(s) ==========
    O42 - Logiciel: pdfforge Toolbar v1.1.2 - (.Spigot, Inc..) [HKLM] -- {5791B7D3-8B34-4218-9750-6A8E45D0AD32} => Logiciel supprimé avec succès

    ========== Récapitulatif ==========
    1 : Processus mémoire
    13 : Clé(s) du Registre
    3 : Valeur(s) du Registre
    2 : Dossier(s)
    5 : Fichier(s)
    1 : Logiciel(s)

    End of the scan

    bien cordialement
    0
  7. piffer Messages postés 68 Statut Membre 4
     
    Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-12-08-2010-21-36-11.txt
    Run by farida at 12/08/2010 21:36:11
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Processus mémoire ==========
    C:\Program Files\Application Updater\ApplicationUpdater.exe [380928] => Fichier absent

    ========== Clé(s) du Registre ==========
    O42 - Logiciel: SoftwareUpdate 1.0 - (.eoRezo.) [HKLM] -- SoftwareUpdate => Clé supprimée avec succès
    O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll => Clé absente
    O23 - Service: Application Updater (Application Updater) . (.Spigot, Inc. - Application Updater.) - C:\Program Files\Application Updater\ApplicationUpdater.exe => Clé absente
    HKCU\Software\EoRezo => Clé supprimée avec succès
    HKCU\Software\Search Settings => Clé absente
    HKCU\Software\pdfforge => Clé absente
    HKLM\Software\Application Updater => Clé absente
    HKLM\Software\Search Settings => Clé absente
    HKLM\Software\Winsudate => Clé supprimée avec succès
    HKLM\Software\pdfforge => Clé absente
    O53 - SMSR:HKLM\...\startupreg\Agence [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Agence Exclusive\Agence.exe => Clé supprimée avec succès
    O64 - Services: CurCS - C:\Program Files\Application Updater\ApplicationUpdater.exe - Application Updater (Application Updater) .(.Spigot, Inc. - Application Updater.) - LEGACY_APPLICATION_UPDATER => Clé absente
    O64 - Services: CurCS - (.not file.) - Gestionnaire de mise à jour Winsudate (WinSvc) .(.Pas de propriétaire - Pas de description.) - LEGACY_WINSVC => Clé supprimée avec succès

    ========== Valeur(s) du Registre ==========
    R3 - URLSearchHook: Microsoft Url Search Hook - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) (1, 2, 3, 16) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll => Valeur absente
    O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.exe => Valeur absente
    O47 - AAKE:Key Export SP - "F:\driver\usb\- ¼#'S*+'Í€OEZ" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- F:\driver\usb\- ¼#'S*+'Í€OEZ:*:Enabled:Firevall Administrating => Valeur absente

    ========== Dossier(s) ==========
    C:\Program Files\Application Updater => Dossier absent
    C:\Program Files\pdfforge Toolbar => Dossier absent

    ========== Fichier(s) ==========
    c:\program files\mozilla firefox\extensions\pdfforge@mybrowserbar.com => Fichier absent
    c:\program files\mozilla firefox\extensions\searchsettings@spigot.com => Fichier absent
    c:\program files\pdfforge toolbar\searchsettings.dll => Fichier absent
    c:\windows\system32\drivers\wharrvvh.sys => Supprimé et mis en quarantaine
    c:\program files\agence exclusive\agence.exe => Fichier absent

    ========== Logiciel(s) ==========
    O42 - Logiciel: pdfforge Toolbar v1.1.2 - (.Spigot, Inc..) [HKLM] -- {5791B7D3-8B34-4218-9750-6A8E45D0AD32} => Logiciel supprimé avec succès

    ========== Récapitulatif ==========
    1 : Processus mémoire
    13 : Clé(s) du Registre
    3 : Valeur(s) du Registre
    2 : Dossier(s)
    5 : Fichier(s)
    1 : Logiciel(s)

    End of the scan
    0
  8. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    vu

    => Ad Remover
    0
  9. piffer Messages postés 68 Statut Membre 4
     
    4)

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 26/07/10 à 12:00
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:51:14 le 12/08/2010, Mode sans echec

    Microsoft Windows XP Professionnel Service Pack 3 (X86)
    farida@FAMILLE-6F42CAD ( )

    ============== ACTION(S) ==============
    0
    1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      le rapport n'est pas complet

      peux tu le reposter stp
      0
    2. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      et le faire en mode normal
      0
  10. piffer Messages postés 68 Statut Membre 4
     
    5) voici la dernière partie:

    ############################## | UsbFix 7.020 | [Suppression]

    Utilisateur: farida (Administrateur) # FAMILLE-6F42CAD [ ]
    Mis à jour le 12/08/10 par El Desaparecido / C_XX
    Lancé à 22:20:37 | 12/08/2010
    Site Web: http://pagesperso-orange.fr/NosTools/index.html
    Contact: FindyKill.Contact@gmail.com

    CPU: AMD Sempron(tm) Processor 2800+
    Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702

    Pare-feu Windows: Désactivé /!\
    Antivirus: AVG Internet Security 9.0 [Enabled | Updated]
    Firewall: AVG Firewall 9.0 [Enabled]
    RAM -> 447 Mo
    C:\ (%systemdrive%) -> Disque fixe # 29 Go (13 Go libre(s) - 45%) [] # NTFS
    D:\ -> Disque fixe # 45 Go (37 Go libre(s) - 81%) [] # NTFS
    E:\ -> CD-ROM
    F:\ -> Disque fixe # 233 Go (4 Go libre(s) - 2%) [FreeAgent Drive] # NTFS
    G:\ -> Disque amovible # 7 Go (4 Go libre(s) - 53%) [UDISK 2.0] # FAT32

    ################## | Éléments infectieux |

    ################## | Registre |

    ################## | Mountpoints2 |

    ################## | Listing |

    [17/12/2009 - 22:54:21 | HDC ] C:\$AVG
    [12/08/2010 - 21:51:46 | AC | 460] C:\Ad-Report-CLEAN[1].txt
    [12/08/2010 - 21:57:51 | AC | 3104] C:\Ad-Report-CLEAN[2].txt
    [12/07/2010 - 19:12:23 | AC | 2006] C:\aqua_bitmap.cpp
    [11/11/2009 - 23:28:41 | AC | 0] C:\AUTOEXEC.BAT
    [10/08/2010 - 23:05:19 | AC | 1696] C:\bdlog.txt
    [14/12/2009 - 16:06:27 | RASHC | 212] C:\boot.ini
    [14/04/2008 - 14:00:00 | RASHC | 4952] C:\Bootfont.bin
    [12/08/2010 - 21:35:30 | SHDC ] C:\Config.Msi
    [11/11/2009 - 23:28:41 | AC | 0] C:\CONFIG.SYS
    [02/02/2010 - 19:25:03 | DC ] C:\Documents and Settings
    [12/08/2010 - 20:55:38 | AC | 522] C:\hpfr3420.xml
    [12/08/2010 - 20:55:54 | AC | 66113] C:\hpfr3425.log
    [11/11/2009 - 23:28:41 | RASHC | 0] C:\IO.SYS
    [13/05/2010 - 22:24:54 | D ] C:\KDO
    [08/08/2010 - 13:59:38 | DC ] C:\KU990i
    [07/12/2009 - 23:56:02 | AC | 90] C:\LogiSetup.log
    [01/05/2010 - 13:40:05 | AC | 127] C:\mbam-error.txt
    [11/11/2009 - 23:28:41 | RASHC | 0] C:\MSDOS.SYS
    [08/12/2009 - 00:12:24 | AC | 484080] C:\MSIInstall.log
    [14/04/2008 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
    [14/04/2008 - 14:00:00 | RASH | 252240] C:\ntldr
    [12/08/2010 - 22:00:34 | ASH | 704643072] C:\pagefile.sys
    [09/08/2010 - 21:47:49 | AC | 0] C:\pcversion.txt
    [12/08/2010 - 21:51:10 | RD ] C:\Program Files
    [12/08/2010 - 22:21:57 | SHD ] C:\RECYCLER
    [08/08/2010 - 18:53:18 | DC ] C:\Sounds
    [18/07/2010 - 20:38:54 | SHD ] C:\System Volume Information
    [12/08/2010 - 22:23:12 | DC ] C:\UsbFix
    [12/08/2010 - 22:23:14 | AC | 982] C:\UsbFix.txt
    [11/08/2010 - 20:28:14 | D ] C:\WINDOWS
    [12/08/2010 - 21:36:11 | AC | 3264] C:\ZHPExportRegistry-12-08-2010-21-36-11.txt
    [08/08/2010 - 20:22:46 | D ] D:\101PNV01
    [08/08/2010 - 20:42:18 | D ] D:\1c73d492b44a78b0b95ef565ae
    [14/04/2009 - 20:12:04 | D ] D:\399d7cd578dcb4d5dfb8
    [02/08/2009 - 11:32:31 | D ] D:\9d21e65ddf291112214f4b6a6631
    [22/07/2010 - 14:34:33 | D ] D:\Gost
    [27/07/2010 - 19:54:32 | A | 483515] D:\P108054208.jpg
    [12/08/2010 - 22:21:57 | SHD ] D:\RECYCLER
    [11/11/2009 - 23:41:11 | SHD ] D:\System Volume Information
    [08/08/2010 - 19:20:43 | ASH | 59392] D:\Thumbs.db
    [06/06/2010 - 19:18:08 | HD ] F:\$AVG
    [12/08/2010 - 22:14:33 | SHD ] F:\$RECYCLE.BIN
    [13/03/2008 - 15:10:04 | A | 121565184] F:\039-La Quatrieme Dimension-L Homme Et Son Double(Tv Fr Xvid 640x480).avi
    [26/01/2010 - 21:23:08 | D ] F:\applications
    [14/11/2007 - 12:02:16 | D ] F:\Bin
    [14/11/2007 - 12:02:22 | D ] F:\Documentation
    [09/10/2007 - 12:41:00 | A | 20971520] F:\Drive Manager.dmg
    [11/12/2008 - 19:33:59 | D ] F:\FILMS
    [31/10/2006 - 05:39:56 | A | 22486] F:\FreeAgentDesktop.ico
    [15/03/2008 - 06:16:32 | A | 98138112] F:\La Quatrieme Dimension - 016 - L' auto-Stoppeur.avi
    [14/03/2008 - 12:49:18 | A | 210405376] F:\La Quatrieme Dimension - 083 - Les Chaussures Diaboliques.avi
    [22/03/2008 - 03:49:34 | N | 262202976] F:\La Quatrieme Dimension - 155 - Qui a peur de quoi.mpg
    [10/03/2008 - 08:53:14 | A | 184451072] F:\La Quatrieme Dimension fr- Une Curieuse Montre (Deja Vue).avi
    [17/08/2007 - 09:15:44 | A | 132400] F:\Launch.exe
    [17/08/2007 - 08:59:52 | A | 388] F:\Launch.ini
    [14/11/2007 - 12:02:24 | D ] F:\MacInstall.app
    [06/09/2007 - 07:38:40 | A | 136] F:\MacInstall.conf
    [19/05/2010 - 19:03:44 | D ] F:\MUSICS
    [22/01/2010 - 21:21:59 | D ] F:\personnel
    [08/08/2010 - 19:58:42 | D ] F:\PHOTOS
    [07/08/2009 - 18:59:14 | SHD ] F:\Recycled
    [12/08/2010 - 22:21:57 | SHD ] F:\RECYCLER
    [20/01/2008 - 17:39:30 | D ] F:\REVUES
    [07/08/2009 - 19:02:51 | D ] F:\sauvegarde
    [31/01/2010 - 11:37:44 | SHD ] F:\System Volume Information
    [19/12/2009 - 16:02:20 | RSHD ] G:\driver
    [10/06/2010 - 20:12:50 | A | 729399042] G:\Remember.Me.FRENCH.DVDSCR.MD.XviD.avi
    [21/07/2010 - 19:16:54 | A | 728723456] G:\Toys Story 3 TS Xvid.Avi.avi
    [24/07/2010 - 20:49:14 | A | 734232576] G:\La.Ra.2010.Repack.avi
    [25/07/2010 - 14:54:30 | A | 725900158] G:\Le.Jardin.Des.Secrets.TRUEFRENCH.DVDRIP.XVID-vh.avi
    [28/07/2010 - 13:50:46 | A | 732622848] G:\KAD.avi
    [08/08/2010 - 19:23:12 | D ] G:\Images

    ################## | Vaccin |

    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_FAMILLE-6F42CAD.zip
    https://www.ionos.fr/?affiliate_id=77097
    Merci de votre contribution.

    ################## | E.O.F |

    bonne soirée
    0
  11. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ok

    peux tu me reposter le rapport de Ad Remover, le tien n'est pas complet

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    + refaire un nouveau rapport ZHPdiag et poster le lien ici stp

    0
  12. piffer Messages postés 68 Statut Membre 4
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 26/07/10 à 12:00
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 21:52:54 le 12/08/2010, Mode sans echec

    Microsoft Windows XP Professionnel Service Pack 3 (X86)
    farida@FAMILLE-6F42CAD ( )

    ============== ACTION(S) ==============

    0,Dossier supprimé: C:\Documents and Settings\farida\Local Settings\Application Data\Agence Exclusive
    0,Dossier supprimé: C:\Documents and Settings\farida\Application Data\EoRezo

    (!) -- Fichiers temporaires supprimés.

    0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBHO
    0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBHO.1
    0,Clé supprimée: HKLM\Software\Classes\AppID\AgenceBHO.DLL
    1,Clé supprimée: HKLM\Software\Classes\AppID\{9B70CBA7-E01C-4e1f-B046-D13CD051A84B}
    0,Clé supprimée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
    1,Clé supprimée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
    0,Clé supprimée: HKU\.DEFAULT\Software\AgenceExclusive
    0,Clé supprimée: HKU\.DEFAULT\Software\EoRezo
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.8 (fr)] **

    -- C:\Documents and Settings\farida\Application Data\Mozilla\FireFox\Profiles\w00omtfi.default\Prefs.js --
    browser.download.lastDir, D:
    browser.search.selectedEngine, Wibeez
    browser.startup.homepage, hxxp://portail.free.fr/
    browser.startup.homepage_override.mstone, rv:1.9.2.8
    keyword.URL, hxxp://www.wibeez.com/societe?search&q=

    ========================================

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 25 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 12/08/2010 (460 Octet(s))
    C:\Ad-Report-CLEAN[2].txt - 12/08/2010 (685 Octet(s))

    Fin à: 21:57:49, 12/08/2010

    ============== E.O.F ==============
    0
  13. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    vu

    => un nouveau ZHPdiag stp
    0
  14. piffer Messages postés 68 Statut Membre 4
     
    voila:

    http://www.cijoint.fr/cjlink.php?file=cj201008/cijFF9HJ1G.txt

    merci
    0
  15. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    * Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    HOSTFix

    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

    Copie/Colle le rapport à l'écran dans ton prochain message

    ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )
    0
  16. piffer Messages postés 68 Statut Membre 4
     
    bonjour

    pas de texte en gras ??

    merci
    0
    1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
       
      HOSTFix
      0
  17. piffer Messages postés 68 Statut Membre 4
     
    bonjour

    Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
    Fichier d'export Registre :
    Run by farida at 13/08/2010 15:16:35
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Fichier HOSTS ==========
    127.0.0.1 => Domaine Supprimé
    127.0.0.160.190.218.24 => Domaine Supprimé
    Le fichier Hosts est sain

    ========== Récapitulatif ==========
    3 : Fichier HOSTS

    End of the scan

    a +
    0
  18. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ok

    comment va le pc ?
    0
  19. piffer Messages postés 68 Statut Membre 4
     
    bonsoir

    beaucoup mieux merci , je ne mets plus 1/4 pour ouvrir mon pc ou internet...
    par contre puis te demander un dernier service ?
    je trouve que dans le gestionnaire de tâche l'onglet processus contiens beaucoup de ligne

    encore merci pour ton aide
    0
  20. piffer Messages postés 68 Statut Membre 4
     
    UTILISATEUR NOM SESSION ID PID IMAGE
    >farida console 0 1276 explorer.exe
    >farida console 0 3428 rundll32.exe
    >farida console 0 2068 jusched.exe
    >farida console 0 2928 avgtray.exe
    >farida console 0 3368 ctfmon.exe
    >farida console 0 2056 setpoint.exe
    >farida console 0 3712 avgidsmonito...
    >farida console 0 3420 khalmnpr.exe
    >farida console 0 3380 cleaner7.exe
    >farida console 0 2256 firefox.exe
    >farida console 0 3292 plugin-conta...
    >farida console 0 2816 cmd.exe
    >farida console 0 1700 qprocess.exe
    0
  21. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    tous les processus sont légitimes

    tu n'as pas repondu

    15 minutes pour ouvrir le pc...c'est ca ?

    0
  • 1
  • 2