INterprétation scan HIJACKTHIS

Résolu/Fermé
nath2501 - 13 août 2010 à 09:03
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010 - 17 août 2010 à 18:21
Bonjour,

Depuis deux mois, j'ai des fenêtres publicitaires qui s'ouvrent n'importe quand et des redirections automatiques sans avoir rien demandé .... Après quelques recherches désespérées dans des forums de discussions j'ai téléchargé HIJACKTHIS et ai lancé un scan (ci-dessous le résultat)
Mais voilà, je ne suis pas totalement experte et j'aurai besoin de la connaisance affutée d'un expert pour me dire ce qu'il ne va pas .... Je vous remercie de votre aide !!!!
Nath2501

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:49:09, on 13/08/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Controle Parental\bin\optproxy.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearch.myway.com/jsp/dellsidebar.jsp?p=DR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILEOi+Vh7AfA98Gm4Me69ZMbubcDaemOVu3Ev6dD8ZqynKTyQgooGtYqkicUSOLWEne2qE+Nu+Vk8xWd0jcGfJI1QbZ0qA7hhkbSB19/fbc3pByYQrj1e34/k+oIAV45yPjyg91V8xGC73l4SbjQ7v7u6g56LPGiXmFvw/4TT80bGFSd0A==
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: Oryte Games 1 Toolbar - {bc04b34e-5dd8-465a-a5e0-86f7c11bc009} - C:\Program Files\Games_Bar_1\tbGam1.dll (file missing)
R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVD1.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVD1.dll
O2 - BHO: Oryte Games 1 Toolbar - {bc04b34e-5dd8-465a-a5e0-86f7c11bc009} - C:\Program Files\Games_Bar_1\tbGam1.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Oryte Games 1 Toolbar - {bc04b34e-5dd8-465a-a5e0-86f7c11bc009} - C:\Program Files\Games_Bar_1\tbGam1.dll (file missing)
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\tbDVD1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Photo Album 6\MediaDetect.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe GestionnaireInternet.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1151601.exe -Update -1151601 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; Orange 7.4 ; NaviWoo1.1; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)" -"http://www.fermeauxcoloriages.net/jeux/pokemonmemory/index.htm"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] (User 'Default user')
O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
O4 - Startup: OpenOffice.org 3.2.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Free YouTube Download - C:\Documents and Settings\Nathalie AUBOIROUX\Application Data\DVDVideoSoftIEHelpers\youtubedownload.htm
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Documents and Settings\Nathalie AUBOIROUX\Application Data\DVDVideoSoftIEHelpers\youtubetomp3.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Jackpot City Online Casino - 1560B144-E87C-4D6A-9F39-F10D07D48B5C - C:\Microgaming\Casino\JackpotCity\Casinogame.exe (file missing) (HKCU)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://webalbum.foto.com/NewUploader/ImageUploader4.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://www.pixum.fr/?p_ref=crm_umleitung_photoreflex_1113
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://81.56.208.39/activex/AMC.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - file:///C:/Documents%20and%20Settings/Nathalie%20AUBOIROUX/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/popcaploader_v6.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Control) - https://plugins.valueactive.eu/flashax/iefax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{167D9758-AF1F-4054-818D-FF5D52392455}: NameServer = 80.10.246.130 81.253.149.10
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
A voir également:

16 réponses

Utilisateur anonyme
13 août 2010 à 09:13
Bonjour

* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
13 août 2010 à 12:42
Voici le rapport ....
Grand merci pour la réponse mais le problème est toujours présent .... !!!
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
13 août 2010 à 12:45
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4424

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

13/08/2010 10:53:25
mbam-log-2010-08-13 (10-53-25).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 215296
Temps écoulé: 57 minute(s), 24 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 17
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 102
Fichier(s) infecté(s): 212

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
13 août 2010 à 13:36
1/

Ouvres Malwarebytes et clic sur rapport/log
Héberge le rapport Malwarebytes sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum

2/


On va faire une analyse plus approfondie de ton systéme.


* Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
13 août 2010 à 15:44
encore merci... ci joint le lien du 1er scan avec MALWAREBYTES
http://www.cijoint.fr/cjlink.php?file=cj201008/cijqUO076q.doc

deuxième scan lancé il y a 1 heure avec MALWAREBYTES : 0 dossiers infectés
rien nada tout est clean et pourtant le pb est bel et bien là
0
Utilisateur anonyme
13 août 2010 à 15:59
Malwarebytes a fait du bon boulot mais cela n'est donc pas suffisant.
fais la deuxiéme partie du post 4 afin que je puisse identifier l'origine de l'infection.

a++
0
voici les trois liens
1er scan MALWAREBYTES,
2éme scan : MALWAREBYTES
3ème scan : ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201008/cijzVwgjRj.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijaX2ElYK.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijcbnHtGg.doc
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 août 2010 à 17:21
Plusieurs infections sur ton dernier rapport.On va commencer par la plus importante.

* Télécharge tdsskiller sur ton Bureau
* Lance tdsskiller (si tu es sous Windows Vista ou Windows 7, fais un clic-droit dessus ? Exécuter en temps qu'administrateur)
* L'outil va initialiser.
* Cliquer sur le bouton Start Scan et patienter jusqu'à la fin de l'analyse.
* Si un fichier infecté est détecté, l'action par défaut sera Cure. Ne rien changer et cliquer sur le bouton Continue
* Si un fichier suspect est détecté, l'action par défaut sera Skip. Ne rien changer et cliquer sur le bouton Continue
* Si vous êtes invité à redémarre la machine pour finir le processus (reboot the computer to complete the process), cliquez sur le bouton Reboot Now. Le rapport sera sauvegardé à la racine de la partition système, là où Windows est installé (généralement C:\); son format est du type :C:\TDSSKiller.2.2.0_20.12.2009_15.31.43_log.txt).
Copier/ coller son contenu sur le forum.
* Si aucun redémarrage n'est requis, cliquer sur Report. Un fichier texte s'ouvre et sera sauvegardé de la même manière, copier/ coller son contenu sur le forum.

0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
13 août 2010 à 18:05
A y est ... fait voici le lien :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijTAEHrp5.txt
c'est grave, docteur ?
0
Utilisateur anonyme
13 août 2010 à 18:24
c'est grave, docteur ?

Tu avais un rootkit tdss.C'est méchant ce type de bétes.Par précaution changes tous tes mots de passes .

Important.
Redémarres ton pc et fais ce qui suit.

On continu la désinfection.

/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
13 août 2010 à 19:46
voilà qui est fait :
ci-joint le lien :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijkJoHE95.txt
0
Utilisateur anonyme
13 août 2010 à 20:05
* rends toi sur ce site : https://www.virustotal.com/gui/
==>Analyse ce fichier:
c:\windows\system32\819AE83503.sys

et

c:\windows\system32\0335E89A81.sys
* Cliquez sur Parcourir... :
* Sélectionnez le fichier que vous voulez analyser et cliquez sur Ouvrir :
* Cliquez ensuite sur Envoyez le fichier : s'il a déjà été analysé, demande une nouvelle analyse.
* Fais un copier/coller du rapport sur le forum.

==================================================
A ta prochaine réponse dis moi si tes problèmes de pop-up et de redirection ont disparues.

0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
13 août 2010 à 20:33
Les deux fichiers n'apparaissent pas dans le chemin que tu m'indiques ...
Les redirections et les fenêtres qui s'ouvrent ont l'air d'avoir disparues, mais pas de précipitation cela ne le faisait pas systématiquement.
Sinon comment chope-t-on le genre de cochonneries qui infesté mon PC ?

Grand grand merci de ton aide ....
@+
0
Utilisateur anonyme
13 août 2010 à 20:47
oops j'avais oublié.Pour afficher les dossiers et fichiers cachés du système:
Panneau de configuration==>Options des dossiers==>onglet Affichage
*cocher Afficher les fichiers et dossiers cachés,
*décocher Masquer les extensions de fichiers connus.
*décocher Masquer les fichiers protégés du Système .
Ensuite tu peux lancer l'analyse des 2 fichiers.

Sinon comment chope-t-on le genre de cochonneries qui infesté mon PC ?

En surfant sur des sites peu recommandable ou encore sur LimeWire et Shareaza
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
13 août 2010 à 21:52
Je n'arrive pas à me connecter au site que tu m'indiques .... je persiste encore un peu ....
0
Utilisateur anonyme
13 août 2010 à 22:21
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
13 août 2010 à 22:33
Le fichier
c:\windows\system32\819AE83503.sys
n'est pas infecté

et le fichier
c:\windows\system32\0335E89A81.sys non plus voici le seul message en guise de rapport que j'obtiens:

0 sur 19 logiciels malveillants trouvés. (pour les deux fichiers).
Cela te suffit-il ?
0
Utilisateur anonyme
13 août 2010 à 22:39
Pour finaliser la désinfection il me faudrait un nouveau rapport Zhpdiag.

a++
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
13 août 2010 à 22:46
Voilà c'est fait ....
voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijeEJRtUL.txt

Si tout est fini, comment puis je me protéger de ce genre de virus ?
J'utilise AVAST 4.8 est-ce suffisant ?
@+
0
Utilisateur anonyme
13 août 2010 à 23:12
On dirait que l'infection est réapparue.

Refais combofix mais cette fois -ci en mode sans echec.
* Redémarrer le PC.
* Au démarrage du PC, après la première image (celle du BIOS), tapoter la touche F8 jusqu'à l'apparition du menu des options avancées.
* Ensuite à l'aide des flèches du clavier, sélectionner "Mode sans échec" et valider par Entrer
* Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
13 août 2010 à 23:42
voilà c'est fait :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijoFwxsC0.txt
alors ça dis quoi ?
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
15 août 2010 à 08:35
Pas de réponse de ta part... Est-ce normal ?
@+
0
Utilisateur anonyme
15 août 2010 à 11:17
Il faut savoir s'arréter de temps en temps :)
Je n'abandonne personne sur le bord de la route pendant une désinfection.(Même si elle est sinueuse.)

Je pense que l'on va s'amuser avec cette infection.

A faire dans l'ordre

1/


* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :

----------------------------------------------------------

O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe




----------------------------------------------------------

* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

==================================================
2/

Relances Tdsskiller et post le rapport.
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
15 août 2010 à 11:40
Voici le rapport du 1°
apport de ZHPFix v1.12.3134 par Nicolas Coolman, Update du 12/08/2010
Fichier d'export Registre :
Run by Nathalie AUBOIROUX at 15/08/2010 11:26:01
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Dossier(s) ==========
C:\Qoobox => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\combofix.txt => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O63 - Logiciel: ZHPDiag 1.26 =>
O63 - Logiciel: ComboFix - (sUBs) => Logiciel supprimé avec succès


========== Récapitulatif ==========
1 : Dossier(s)
1 : Fichier(s)
2 : Logiciel(s)


End of the scan

Désolée mais je croayais vraiment être planté là ...
Mes plus plates excuses
@+
Le 2 interviendra ultérieurement obligation de partir

Merci et encore désolée
0
Utilisateur anonyme
15 août 2010 à 12:18
Pour zhpfix tu n'as pas éxécuté la bonne procédure.

A faire dans l'ordre.

1/ Copie/colle les lignes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
16 août 2010 à 07:49
Voici la bonne manip

Rapport de ZHPFix v1.12.3134 par Nicolas Coolman, Update du 12/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-16-08-2010-07-48-57.txt
Run by Nathalie AUBOIROUX at 16/08/2010 07:48:57
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente


========== Récapitulatif ==========
2 : Valeur(s) du Registre


End of the scan


Le reste arrive tout de suite ....
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
16 août 2010 à 07:58
et voici le rapport de TDSSKILLER
http://www.cijoint.fr/cjlink.php?file=cj201008/cijilNy4Yb.txt
0
Utilisateur anonyme
16 août 2010 à 10:10
Logiquement l'infection est ko

Relances malwarebytes clic sur mises a jour et fais un scan complet de ton pc .
Post le rapport.
0
Utilisateur anonyme
16 août 2010 à 11:56
Ça s'accroche...Redémarres en mode sans echec.
1/
* Redémarrer le PC.
* Au démarrage du PC, après la première image (celle du BIOS), tapoter la touche F8 jusqu'à l'apparition du menu des options avancées.
* Ensuite à l'aide des flèches du clavier, sélectionner "Mode sans échec" et valider par Entrer
* Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
=======================================================
2/
A faire dans l'ordre.

1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
O42 - Logiciel: MyWay Search Assistant - (.MyWay.) [HKLM] -- {E7559288-223B-453C-9F06-340E3BE21E39}
[HKCU\Software\ImInstaller]
[HKCU\Software\MyWaySA]
[HKLM\Software\ImInstaller]
[HKLM\Software\MyWaySA]
O44 - LFC:[MD5.E6D35F3AA51A65EB35C1F2340154A25E] - 16/08/2010 - 10:17:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\drivers\xmkpn.sys [54016]
O58 - SDL:[MD5.E6D35F3AA51A65EB35C1F2340154A25E] - 16/08/2010 - 10:17:36 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\drivers\xmkpn.sys
R3 - URLSearchHook: Search Class - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 1, 1) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll
O2 - BHO: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\tbDVD1.dll
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
o44 - lfc:[md5.dc083c49e4980ae357b3c8181daf5aca] - 16/08/2010 - 09:42:49 ---a- . (.pas de propriétaire - pas de description.) -- c:\error.log [922078]
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (DVDVideoSoftTB Customized Web Search) - http://search.conduit.com
[HKCU\Software\Conduit]
[HKCU\Software\Games_Bar_1]
[HKLM\Software\Conduit]
[HKLM\Software\Games_Bar_1]
O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit





----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

====================================================
3/
Post un nouveau rapport Zhpdiag.
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
16 août 2010 à 12:18
OK mais quand je démarre en mose sans échec, il y a plusieurs choix à faire avant que le démarrage ne se fasse :
Mode sans échec ou Mode sans échec avec pris en charge réseau ?
Deuxième choix :
Démarrer : Microsoft Windows recovery console ou Windows XP média center édition.
Merci
0
Utilisateur anonyme
16 août 2010 à 13:25
Démarres en mode sans echec sans aucune autre option.
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
16 août 2010 à 14:31
oui mais mose sans échec mais après autre question où je dois choisir :
- Microsoft Windows recovery console
- Windows XP média center édition
et là pas moyen d'y échapper il faut que je choisisse l'un des deux. Lequel selon toi ?
@+
0
Utilisateur anonyme
16 août 2010 à 15:13
Windows XP média center édition
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
16 août 2010 à 15:44
http://www.cijoint.fr/cjlink.php?file=cj201008/cijyK983CF.doc
fais en mode normal n'arrive pas en mose sans échec ...
0
Utilisateur anonyme
16 août 2010 à 16:17
Yes.C'est quasiment fin.

- Télécharge : RegSeeker (Thibaud Djian) A dézipper dans un dossier nommé C:\Regseeker


* Ouvre le dossier C:\Regseeker, double clic sur Regseeker.exe
* Pour le mettre en français clique en haut à droite sur Languages choisis Français (French.lng)
* Vérifie en bas à gauche que la case devant Backup avant suppression est bien cochée


* Clique ensuite Rechercher

* Coche toutes les cases sauf Mot entier

* Tape ==>PriceGong<==dans la Zone de recherche clique sur Chercher !

* La recherche finie Clique sur Sélection ==> Sélectionner tout

* Clique ensuite sur Action ==> Supprimer les éléments sélectionnés

================================================
Pour une ultime vérification post un rapport zhpdiag.
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
16 août 2010 à 16:35
Le rapport ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijItevcgi.doc
0
Utilisateur anonyme
16 août 2010 à 16:55
Ton pc est maintenant propre. Avant ton abandon OUF...:-)
Voici quelques conseils.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;

* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE8 : ici
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=======================================================

Pour diminuer les risques, il est conseillé de désactiver l'interprétation du Javascript dans Adobe Reader sur votre ordinateur .Pour cela :

* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez
============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

* Un conseil : n'installe pas les BETA
====================================================
Pour supprimer combofix.



*Cliquez sur Démarrer >> Exécuter ...
*Maintenant, tapez ou fait un copié/collé ComboFix /uninstall et cliquez sur OK. (vérifies bien l'espace entre combofix et /).
*Tu auras l'impression que Combofix démarre, mais en réalité il va s'autodétruire :-)

==========================================

Pour éliminer les programmes de desinfections.


* Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
=========================================================
Désactive et réactive la Restauration du système sous windows xp.
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
[1] Dans la barre des tâches de Windows, clique sur Démarrer.
[2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
[3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
[4 ] Clique sur Appliquer.
[5 ] Ensuite décoche "Désactiver la restauration du systeme"
[6 ] clique sur appliquer puis ok
[7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
[8]Pensé a vider la corbeille.
=======================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
16 août 2010 à 17:18
Grand merci à toi ... j'ai failli perdre mon sang froid ...
Je te remercie de ton aide, de ta patience, et de tous tes conseils ...
Sois assuré de ma sympathie et mon immense gratitude ....ô grand gouru du PC :-)
@+ enfin non .....
bonne route à toi !!!
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
16 août 2010 à 17:38
Ah si une dernière question comment me rendre compte à l'avenir si je suis infectée ... un virus contracté entraîne-t-il obligatoirement des difficultés de navigation, ....
Merci de ta réponse
@+
0
Utilisateur anonyme
16 août 2010 à 18:06
un virus contracté entraîne-t-il obligatoirement des difficultés de navigation, ....
Non ce n'est pas systématique.le meilleur moyen est de faire une analyse compléte avec son antivirus (Une fois par moi.)
Une autre alternative est d'utiliser Malwarebytes en scan complet en ayant pris soin de lancer une mise ajour auparavant..(Idem une fois par mois.)

Derniere solution si tu as un doute tu post un rapport zhpdiag en expliquant ton probléme et une personne bien attentionné te viendra en aide.
0
natoune2501 Messages postés 30 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 17 août 2010
17 août 2010 à 18:21
La procédure est presque finie mais j'avoue de pas avoir fait que ça.
Comme tu me l'as demandé le rapport de TOOLSCLEANER2
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\avenger: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\avenger: supprimé !
C:\Program Files\ZHPDiag: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Merci pour ton aide. Tes conseils m'auront été précieux bien que mon calme ait été mis à rude épreuve.
Le restaure le système et mets mon pb en résolu
TCHAO, TCHAO ... que les dieux informaticiens continuent de t'éclairer de leur lumière !!!
:-)))
@+
0