Virus ??

Résolu/Fermé
piffer Messages postés 67 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 11 décembre 2013 - 12 août 2010 à 07:33
piffer Messages postés 67 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 11 décembre 2013 - 15 août 2010 à 13:15
Bonjour,

depuis 1 semaine mon pc rame.........
1/4 heures pour l ouverture de mon pc??
mon anti virus ne trouve rien AVG
MERCI POUR VOTRE AIDE

A voir également:

30 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
12 août 2010 à 07:46
bonjour

on va regarder

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message


si soucis avec ci joint. fr

=> utiliser https://www.cjoint.com/
=> utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
0
piffer Messages postés 67 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 11 décembre 2013 4
12 août 2010 à 15:15
merci pour votre réponse

désolé pour le retard mais boulot et internet interdit...

voici le lien http://www.cijoint.fr/cjlink.php?file=cj201008/cij6gqosy4.txt

cordialement
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
12 août 2010 à 17:16
ok

pas de soucis, chacun fait avec ses disponibilités du moment

plusieurs choses

1)

peux tu poster le dernier rapport de MBAM sans refaire d'examen

..................

2)

une redirection Host vers la chine, est ce volontaire ou pas ?

.................

3)

* Copie le tout le texte présent dans l'encadré ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[MD5.293E66AA529F0FBA1AA56340E293A389] - (.Spigot, Inc. - Application Updater.) -- C:\Program Files\Application Updater\ApplicationUpdater.exe [380928]
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\searchsettings@spigot.com
R3 - URLSearchHook: Microsoft Url Search Hook - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) (1, 2, 3, 16) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll
O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.exe
O23 - Service: Application Updater (Application Updater) . (.Spigot, Inc. - Application Updater.) - C:\Program Files\Application Updater\ApplicationUpdater.exe
O42 - Logiciel: SoftwareUpdate 1.0 - (.eoRezo.) [HKLM] -- SoftwareUpdate
O42 - Logiciel: pdfforge Toolbar v1.1.2 - (.Spigot, Inc..) [HKLM] -- {5791B7D3-8B34-4218-9750-6A8E45D0AD32}
[HKCU\Software\EoRezo]
[HKCU\Software\Search Settings]
[HKCU\Software\pdfforge]
[HKLM\Software\Application Updater]
[HKLM\Software\Search Settings]
[HKLM\Software\Winsudate]
[HKLM\Software\pdfforge]
O43 - CFD:Common File Directory ----D- C:\Program Files\Application Updater
O43 - CFD:Common File Directory ----D- C:\Program Files\pdfforge Toolbar
O44 - LFC:[MD5.E6D35F3AA51A65EB35C1F2340154A25E] - 09/08/2010 - 17:58:13 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\drivers\wharrvvh.sys [54016]
O53 - SMSR:HKLM\...\startupreg\Agence [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Agence Exclusive\Agence.exe
O58 - SDL:[MD5.E6D35F3AA51A65EB35C1F2340154A25E] - 09/08/2010 - 17:58:13 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\wharrvvh.sys
O64 - Services: CurCS - C:\Program Files\Application Updater\ApplicationUpdater.exe - Application Updater (Application Updater) .(.Spigot, Inc. - Application Updater.) - LEGACY_APPLICATION_UPDATER
O64 - Services: CurCS - (.not file.) - Gestionnaire de mise à jour Winsudate (WinSvc) .(.Pas de propriétaire - Pas de description.) - LEGACY_WINSVC
O47 - AAKE:Key Export SP - "F:\driver\usb\- ¼#`S*+`Í€OEZ" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- F:\driver\usb\- ¼#`S*+`Í€OEZ:*:Enabled:Firevall Administrating


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

..............................

4)

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

...............................

5)


Téléchargez USBFIX de El Desaparecido, C_xx

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur le bureau .

* Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
* Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

? Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

? Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse


* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html


UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.




0
piffer Messages postés 67 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 11 décembre 2013 4
12 août 2010 à 21:07
bonsoir

1)

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4410

Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

09/08/2010 18:58:03
mbam-log-2010-08-09 (18-58-03).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 194568
Temps écoulé: 1 heure(s), 43 minute(s), 13 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)


2) une redirection Host vers la chine, est ce volontaire ou pas ?

non pas du tout volontaire ??

je m'occupe de la suite

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
piffer Messages postés 67 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 11 décembre 2013 4
12 août 2010 à 21:37
3)
Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-12-08-2010-21-36-11.txt
Run by farida at 12/08/2010 21:36:11
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Processus mémoire ==========
C:\Program Files\Application Updater\ApplicationUpdater.exe [380928] => Fichier absent

========== Clé(s) du Registre ==========
O42 - Logiciel: SoftwareUpdate 1.0 - (.eoRezo.) [HKLM] -- SoftwareUpdate => Clé supprimée avec succès
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll => Clé absente
O23 - Service: Application Updater (Application Updater) . (.Spigot, Inc. - Application Updater.) - C:\Program Files\Application Updater\ApplicationUpdater.exe => Clé absente
HKCU\Software\EoRezo => Clé supprimée avec succès
HKCU\Software\Search Settings => Clé absente
HKCU\Software\pdfforge => Clé absente
HKLM\Software\Application Updater => Clé absente
HKLM\Software\Search Settings => Clé absente
HKLM\Software\Winsudate => Clé supprimée avec succès
HKLM\Software\pdfforge => Clé absente
O53 - SMSR:HKLM\...\startupreg\Agence [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Agence Exclusive\Agence.exe => Clé supprimée avec succès
O64 - Services: CurCS - C:\Program Files\Application Updater\ApplicationUpdater.exe - Application Updater (Application Updater) .(.Spigot, Inc. - Application Updater.) - LEGACY_APPLICATION_UPDATER => Clé absente
O64 - Services: CurCS - (.not file.) - Gestionnaire de mise à jour Winsudate (WinSvc) .(.Pas de propriétaire - Pas de description.) - LEGACY_WINSVC => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Microsoft Url Search Hook - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) (1, 2, 3, 16) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll => Valeur absente
O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.exe => Valeur absente
O47 - AAKE:Key Export SP - "F:\driver\usb\- ¼#'S*+'Í€OEZ" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- F:\driver\usb\- ¼#'S*+'Í€OEZ:*:Enabled:Firevall Administrating => Valeur absente

========== Dossier(s) ==========
C:\Program Files\Application Updater => Dossier absent
C:\Program Files\pdfforge Toolbar => Dossier absent

========== Fichier(s) ==========
c:\program files\mozilla firefox\extensions\pdfforge@mybrowserbar.com => Fichier absent
c:\program files\mozilla firefox\extensions\searchsettings@spigot.com => Fichier absent
c:\program files\pdfforge toolbar\searchsettings.dll => Fichier absent
c:\windows\system32\drivers\wharrvvh.sys => Supprimé et mis en quarantaine
c:\program files\agence exclusive\agence.exe => Fichier absent

========== Logiciel(s) ==========
O42 - Logiciel: pdfforge Toolbar v1.1.2 - (.Spigot, Inc..) [HKLM] -- {5791B7D3-8B34-4218-9750-6A8E45D0AD32} => Logiciel supprimé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
13 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
5 : Fichier(s)
1 : Logiciel(s)


End of the scan


bien cordialement
0
piffer Messages postés 67 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 11 décembre 2013 4
12 août 2010 à 21:38
Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-12-08-2010-21-36-11.txt
Run by farida at 12/08/2010 21:36:11
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Processus mémoire ==========
C:\Program Files\Application Updater\ApplicationUpdater.exe [380928] => Fichier absent

========== Clé(s) du Registre ==========
O42 - Logiciel: SoftwareUpdate 1.0 - (.eoRezo.) [HKLM] -- SoftwareUpdate => Clé supprimée avec succès
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll => Clé absente
O23 - Service: Application Updater (Application Updater) . (.Spigot, Inc. - Application Updater.) - C:\Program Files\Application Updater\ApplicationUpdater.exe => Clé absente
HKCU\Software\EoRezo => Clé supprimée avec succès
HKCU\Software\Search Settings => Clé absente
HKCU\Software\pdfforge => Clé absente
HKLM\Software\Application Updater => Clé absente
HKLM\Software\Search Settings => Clé absente
HKLM\Software\Winsudate => Clé supprimée avec succès
HKLM\Software\pdfforge => Clé absente
O53 - SMSR:HKLM\...\startupreg\Agence [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Agence Exclusive\Agence.exe => Clé supprimée avec succès
O64 - Services: CurCS - C:\Program Files\Application Updater\ApplicationUpdater.exe - Application Updater (Application Updater) .(.Spigot, Inc. - Application Updater.) - LEGACY_APPLICATION_UPDATER => Clé absente
O64 - Services: CurCS - (.not file.) - Gestionnaire de mise à jour Winsudate (WinSvc) .(.Pas de propriétaire - Pas de description.) - LEGACY_WINSVC => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Microsoft Url Search Hook - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) (1, 2, 3, 16) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll => Valeur absente
O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.exe => Valeur absente
O47 - AAKE:Key Export SP - "F:\driver\usb\- ¼#'S*+'Í€OEZ" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- F:\driver\usb\- ¼#'S*+'Í€OEZ:*:Enabled:Firevall Administrating => Valeur absente

========== Dossier(s) ==========
C:\Program Files\Application Updater => Dossier absent
C:\Program Files\pdfforge Toolbar => Dossier absent

========== Fichier(s) ==========
c:\program files\mozilla firefox\extensions\pdfforge@mybrowserbar.com => Fichier absent
c:\program files\mozilla firefox\extensions\searchsettings@spigot.com => Fichier absent
c:\program files\pdfforge toolbar\searchsettings.dll => Fichier absent
c:\windows\system32\drivers\wharrvvh.sys => Supprimé et mis en quarantaine
c:\program files\agence exclusive\agence.exe => Fichier absent

========== Logiciel(s) ==========
O42 - Logiciel: pdfforge Toolbar v1.1.2 - (.Spigot, Inc..) [HKLM] -- {5791B7D3-8B34-4218-9750-6A8E45D0AD32} => Logiciel supprimé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
13 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
5 : Fichier(s)
1 : Logiciel(s)


End of the scan
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
12 août 2010 à 21:38
vu

=> Ad Remover
0
piffer Messages postés 67 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 11 décembre 2013 4
12 août 2010 à 22:06
4)

======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:51:14 le 12/08/2010, Mode sans echec

Microsoft Windows XP Professionnel Service Pack 3 (X86)
farida@FAMILLE-6F42CAD ( )

============== ACTION(S) ==============
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
12 août 2010 à 22:11
le rapport n'est pas complet

peux tu le reposter stp
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
12 août 2010 à 22:12
et le faire en mode normal
0
piffer Messages postés 67 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 11 décembre 2013 4
12 août 2010 à 22:26
5) voici la dernière partie:

############################## | UsbFix 7.020 | [Suppression]

Utilisateur: farida (Administrateur) # FAMILLE-6F42CAD [ ]
Mis à jour le 12/08/10 par El Desaparecido / C_XX
Lancé à 22:20:37 | 12/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: AMD Sempron(tm) Processor 2800+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: AVG Internet Security 9.0 [Enabled | Updated]
Firewall: AVG Firewall 9.0 [Enabled]
RAM -> 447 Mo
C:\ (%systemdrive%) -> Disque fixe # 29 Go (13 Go libre(s) - 45%) [] # NTFS
D:\ -> Disque fixe # 45 Go (37 Go libre(s) - 81%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 233 Go (4 Go libre(s) - 2%) [FreeAgent Drive] # NTFS
G:\ -> Disque amovible # 7 Go (4 Go libre(s) - 53%) [UDISK 2.0] # FAT32

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[17/12/2009 - 22:54:21 | HDC ] C:\$AVG
[12/08/2010 - 21:51:46 | AC | 460] C:\Ad-Report-CLEAN[1].txt
[12/08/2010 - 21:57:51 | AC | 3104] C:\Ad-Report-CLEAN[2].txt
[12/07/2010 - 19:12:23 | AC | 2006] C:\aqua_bitmap.cpp
[11/11/2009 - 23:28:41 | AC | 0] C:\AUTOEXEC.BAT
[10/08/2010 - 23:05:19 | AC | 1696] C:\bdlog.txt
[14/12/2009 - 16:06:27 | RASHC | 212] C:\boot.ini
[14/04/2008 - 14:00:00 | RASHC | 4952] C:\Bootfont.bin
[12/08/2010 - 21:35:30 | SHDC ] C:\Config.Msi
[11/11/2009 - 23:28:41 | AC | 0] C:\CONFIG.SYS
[02/02/2010 - 19:25:03 | DC ] C:\Documents and Settings
[12/08/2010 - 20:55:38 | AC | 522] C:\hpfr3420.xml
[12/08/2010 - 20:55:54 | AC | 66113] C:\hpfr3425.log
[11/11/2009 - 23:28:41 | RASHC | 0] C:\IO.SYS
[13/05/2010 - 22:24:54 | D ] C:\KDO
[08/08/2010 - 13:59:38 | DC ] C:\KU990i
[07/12/2009 - 23:56:02 | AC | 90] C:\LogiSetup.log
[01/05/2010 - 13:40:05 | AC | 127] C:\mbam-error.txt
[11/11/2009 - 23:28:41 | RASHC | 0] C:\MSDOS.SYS
[08/12/2009 - 00:12:24 | AC | 484080] C:\MSIInstall.log
[14/04/2008 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
[14/04/2008 - 14:00:00 | RASH | 252240] C:\ntldr
[12/08/2010 - 22:00:34 | ASH | 704643072] C:\pagefile.sys
[09/08/2010 - 21:47:49 | AC | 0] C:\pcversion.txt
[12/08/2010 - 21:51:10 | RD ] C:\Program Files
[12/08/2010 - 22:21:57 | SHD ] C:\RECYCLER
[08/08/2010 - 18:53:18 | DC ] C:\Sounds
[18/07/2010 - 20:38:54 | SHD ] C:\System Volume Information
[12/08/2010 - 22:23:12 | DC ] C:\UsbFix
[12/08/2010 - 22:23:14 | AC | 982] C:\UsbFix.txt
[11/08/2010 - 20:28:14 | D ] C:\WINDOWS
[12/08/2010 - 21:36:11 | AC | 3264] C:\ZHPExportRegistry-12-08-2010-21-36-11.txt
[08/08/2010 - 20:22:46 | D ] D:\101PNV01
[08/08/2010 - 20:42:18 | D ] D:\1c73d492b44a78b0b95ef565ae
[14/04/2009 - 20:12:04 | D ] D:\399d7cd578dcb4d5dfb8
[02/08/2009 - 11:32:31 | D ] D:\9d21e65ddf291112214f4b6a6631
[22/07/2010 - 14:34:33 | D ] D:\Gost
[27/07/2010 - 19:54:32 | A | 483515] D:\P108054208.jpg
[12/08/2010 - 22:21:57 | SHD ] D:\RECYCLER
[11/11/2009 - 23:41:11 | SHD ] D:\System Volume Information
[08/08/2010 - 19:20:43 | ASH | 59392] D:\Thumbs.db
[06/06/2010 - 19:18:08 | HD ] F:\$AVG
[12/08/2010 - 22:14:33 | SHD ] F:\$RECYCLE.BIN
[13/03/2008 - 15:10:04 | A | 121565184] F:\039-La Quatrieme Dimension-L Homme Et Son Double(Tv Fr Xvid 640x480).avi
[26/01/2010 - 21:23:08 | D ] F:\applications
[14/11/2007 - 12:02:16 | D ] F:\Bin
[14/11/2007 - 12:02:22 | D ] F:\Documentation
[09/10/2007 - 12:41:00 | A | 20971520] F:\Drive Manager.dmg
[11/12/2008 - 19:33:59 | D ] F:\FILMS
[31/10/2006 - 05:39:56 | A | 22486] F:\FreeAgentDesktop.ico
[15/03/2008 - 06:16:32 | A | 98138112] F:\La Quatrieme Dimension - 016 - L' auto-Stoppeur.avi
[14/03/2008 - 12:49:18 | A | 210405376] F:\La Quatrieme Dimension - 083 - Les Chaussures Diaboliques.avi
[22/03/2008 - 03:49:34 | N | 262202976] F:\La Quatrieme Dimension - 155 - Qui a peur de quoi.mpg
[10/03/2008 - 08:53:14 | A | 184451072] F:\La Quatrieme Dimension fr- Une Curieuse Montre (Deja Vue).avi
[17/08/2007 - 09:15:44 | A | 132400] F:\Launch.exe
[17/08/2007 - 08:59:52 | A | 388] F:\Launch.ini
[14/11/2007 - 12:02:24 | D ] F:\MacInstall.app
[06/09/2007 - 07:38:40 | A | 136] F:\MacInstall.conf
[19/05/2010 - 19:03:44 | D ] F:\MUSICS
[22/01/2010 - 21:21:59 | D ] F:\personnel
[08/08/2010 - 19:58:42 | D ] F:\PHOTOS
[07/08/2009 - 18:59:14 | SHD ] F:\Recycled
[12/08/2010 - 22:21:57 | SHD ] F:\RECYCLER
[20/01/2008 - 17:39:30 | D ] F:\REVUES
[07/08/2009 - 19:02:51 | D ] F:\sauvegarde
[31/01/2010 - 11:37:44 | SHD ] F:\System Volume Information
[19/12/2009 - 16:02:20 | RSHD ] G:\driver
[10/06/2010 - 20:12:50 | A | 729399042] G:\Remember.Me.FRENCH.DVDSCR.MD.XviD.avi
[21/07/2010 - 19:16:54 | A | 728723456] G:\Toys Story 3 TS Xvid.Avi.avi
[24/07/2010 - 20:49:14 | A | 734232576] G:\La.Ra.2010.Repack.avi
[25/07/2010 - 14:54:30 | A | 725900158] G:\Le.Jardin.Des.Secrets.TRUEFRENCH.DVDRIP.XVID-vh.avi
[28/07/2010 - 13:50:46 | A | 732622848] G:\KAD.avi
[08/08/2010 - 19:23:12 | D ] G:\Images

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_FAMILLE-6F42CAD.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |


bonne soirée
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
12 août 2010 à 22:36
ok

peux tu me reposter le rapport de Ad Remover, le tien n'est pas complet

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

+ refaire un nouveau rapport ZHPdiag et poster le lien ici stp

0
piffer Messages postés 67 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 11 décembre 2013 4
12 août 2010 à 22:39
======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 21:52:54 le 12/08/2010, Mode sans echec

Microsoft Windows XP Professionnel Service Pack 3 (X86)
farida@FAMILLE-6F42CAD ( )

============== ACTION(S) ==============


0,Dossier supprimé: C:\Documents and Settings\farida\Local Settings\Application Data\Agence Exclusive
0,Dossier supprimé: C:\Documents and Settings\farida\Application Data\EoRezo

(!) -- Fichiers temporaires supprimés.


0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBHO
0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBHO.1
0,Clé supprimée: HKLM\Software\Classes\AppID\AgenceBHO.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{9B70CBA7-E01C-4e1f-B046-D13CD051A84B}
0,Clé supprimée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
0,Clé supprimée: HKU\.DEFAULT\Software\AgenceExclusive
0,Clé supprimée: HKU\.DEFAULT\Software\EoRezo
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.8 (fr)] **

-- C:\Documents and Settings\farida\Application Data\Mozilla\FireFox\Profiles\w00omtfi.default\Prefs.js --
browser.download.lastDir, D:
browser.search.selectedEngine, Wibeez
browser.startup.homepage, hxxp://portail.free.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.8
keyword.URL, hxxp://www.wibeez.com/societe?search&q=

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 25 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 12/08/2010 (460 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 12/08/2010 (685 Octet(s))

Fin à: 21:57:49, 12/08/2010

============== E.O.F ==============
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
12 août 2010 à 22:50
vu

=> un nouveau ZHPdiag stp
0
piffer Messages postés 67 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 11 décembre 2013 4
12 août 2010 à 22:54
voila:


http://www.cijoint.fr/cjlink.php?file=cj201008/cijFF9HJ1G.txt


merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
12 août 2010 à 23:00
* Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


HOSTFix


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )
0
piffer Messages postés 67 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 11 décembre 2013 4
13 août 2010 à 04:03
bonjour

pas de texte en gras ??


merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
13 août 2010 à 06:42
HOSTFix
0
piffer Messages postés 67 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 11 décembre 2013 4
13 août 2010 à 15:26
bonjour

Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
Fichier d'export Registre :
Run by farida at 13/08/2010 15:16:35
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Fichier HOSTS ==========
127.0.0.1 => Domaine Supprimé
127.0.0.160.190.218.24 => Domaine Supprimé
Le fichier Hosts est sain


========== Récapitulatif ==========
3 : Fichier HOSTS


End of the scan


a +
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
13 août 2010 à 16:58
ok

comment va le pc ?
0
piffer Messages postés 67 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 11 décembre 2013 4
13 août 2010 à 17:53
bonsoir

beaucoup mieux merci , je ne mets plus 1/4 pour ouvrir mon pc ou internet...
par contre puis te demander un dernier service ?
je trouve que dans le gestionnaire de tâche l'onglet processus contiens beaucoup de ligne

encore merci pour ton aide
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
13 août 2010 à 18:01
15 minutes pour ouvrir le pc...c'est ca ?

télécharge et lance ceci

http://sd-2.archive-host.com/membres/up/135518691112296573/MDG.bat

poste le rapport généré
0
piffer Messages postés 67 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 11 décembre 2013 4
13 août 2010 à 18:16
UTILISATEUR NOM SESSION ID PID IMAGE
>farida console 0 1276 explorer.exe
>farida console 0 3428 rundll32.exe
>farida console 0 2068 jusched.exe
>farida console 0 2928 avgtray.exe
>farida console 0 3368 ctfmon.exe
>farida console 0 2056 setpoint.exe
>farida console 0 3712 avgidsmonito...
>farida console 0 3420 khalmnpr.exe
>farida console 0 3380 cleaner7.exe
>farida console 0 2256 firefox.exe
>farida console 0 3292 plugin-conta...
>farida console 0 2816 cmd.exe
>farida console 0 1700 qprocess.exe
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
13 août 2010 à 18:20
tous les processus sont légitimes

tu n'as pas repondu

15 minutes pour ouvrir le pc...c'est ca ?

0