Ouverture intempestive fenêtres publicitaires

Résolu/Fermé
Antipub - 5 déc. 2010 à 18:03
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 8 déc. 2010 à 19:01
Bonjour,

Depuis quelques temps des fenêtres publicitaires s'ouvrent régulièrement sur mon ordinateur dès que je vais sur Internet (que ce soit avec Mozilla ou Google Chrome), telles que advertising publisher ou Network publisher mais aussi d'autres... Comment puis-je m'en débarrasser ? J'ai avast comme antivirus et ad-aware pour les logiciels pirates...
Un grand merci par avance pour votre aide !!


2 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 5/12/2010 à 21:02
bonjour, ton ad-aware il ne sert pas à grand chose sauf te bouffer de la ram et de la place sur ton pc , peux tu poster un rapport de diagnostique pour y voir plus claire , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

tu vas en bas de la page et tu télécharges le premier tu et tu dézippes

ou lien direct http://www.moncompteur.com/compteurclick.php?idLink=18026

tu décompresses et tu lances !!


Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://cjoint.com/
Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien,
je veux bien le partager avec toi !!
2
Merci Jacques pour ton aide !!!!!
Voici le lien du rapport :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijsH0atV5.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 déc. 2010 à 21:33
ok c'est plus un pc mais une ruche ou un élevage !! lol !!

tu fais ce qui va suivre , pas obligé de tout faire se soir !!

1) déactives la protection résidente de spybot pour pas qu'il nous bloque le fixe
quand tu le réactiveras possible qu'il te demande d'accepter ou pas les modifications il faudra les accepter toutes

pour t'aider au cas ou : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

peso si tu veux mon avis tu ferais mieux de le désinsaller il ne sert plus à rien sauf ralentir ton pc !!



2) commence par fixer toutes ces lignes néfaste avec zhpfix

. Copie les lignes suivantes en GRAS



[MD5.2E33EB8D43CF15EC73E45BAA0DF06191] - (.Secure Digital Services Limited - OfferBox.) -- C:\Program Files\OfferBox\OfferBox.exe [1965912]
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\search@searchsettings.com
M2 - MFEP: prefs.js [anne-claire - pbhvaxuk.default\{C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB}] [] Fast Browser Search (My Tattoons) v2.4.3 (.Make The Web Better, LLC.)
G2 - GCE: Preference [User Data\Default] [bjeikeheijdjdfjbmknpefojickbkmom] Offerbox v.2.1.3182.77 (Activé)
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) (1, 2, 2, 2) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) -- C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: OfferBox - {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} . (.Secure Digital Services Limited - OfferBox.) -- C:\Program Files\OfferBox\OfferBoxBHO.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) -- C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.exe
O23 - Service: (ASKService) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\AskBarDis\bar\bin\AskService.exe
O23 - Service: (ASKUpgrade) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
[MD5.00000000000000000000000000000000] [APT] [PersonalAV] (.Pas de propriétaire.) -- C:\Program Files\PersonalAV\PAV.exe (.not file.)
O42 - Logiciel: Favorit (dqgcr) - (.Pas de propriétaire.) [HKLM] -- dqgcr
O42 - Logiciel: OfferBox - (.Secure Digital Services Limited.) [HKLM] -- OfferBox
O42 - Logiciel: pdfforge Toolbar v1.1.1 - (.Spigot, Inc..) [HKLM] -- {4EF8BE6A-899C-4196-94E7-297C5F7A203E}
[HKCU\Software\AppDataLow\AskBarDis]
[HKCU\Software\AppDataLow\Software\pdfforge]
[HKCU\Software\AskBarDis]
[HKCU\Software\OfferBox]
[HKCU\Software\Search Settings]
[HKCU\Software\fcn]
[HKLM\Software\Freeze.com]
[HKLM\Software\Search Settings]
[HKLM\Software\pdfforge]
O43 - CFD: 07/12/2009 - 20:26:50 ----D- C:\Program Files\AskBarDis
O43 - CFD: 30/11/2010 - 22:24:34 ----D- C:\Program Files\OfferBox
O43 - CFD: 10/09/2009 - 18:49:26 ----D- C:\Program Files\pdfforge Toolbar
O51 - MPSK:{4bd1d390-61d3-11df-ab8d-00235a1ba6c5}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- G:\copy.exe (.not file.)
O59 - HSMI:Heuristic Search MagicControl Infection - (.Pas de propriétaire - Pas de description.) -- C:\Users\anne-claire\AppData\Local\dqgcr_nav.dat
O59 - HSMI:Heuristic Search MagicControl Infection - (.Pas de propriétaire - Pas de description.) -- C:\Users\anne-claire\AppData\Local\dqgcr_navps.dat
O59 - HSMI:Heuristic Search MagicControl Infection - (.Pas de propriétaire - Pas de description.) -- C:\Users\anne-claire\AppData\Local\ekjpn_nav.dat
O69 - SBI: prefs.js [anne-claire - pbhvaxuk.default] user_pref("extensions.snipit.askTbInstalled", true);
O69 - SBI: SearchScopes [HKCU] {CF739809-1C6C-47C0-85B9-569DBB141420} - (Ask Search) - http://toolbar.ask.com
SR - | Auto 02/04/2009 464264 | C:\Program Files\AskBarDis\bar\bin\AskService.exe (ASKService) . (.Pas de propriétaire.) - C:\Program Files\AskBarDis\bar\bin\AskService.exe
SR - | Auto 02/04/2009 234888 | C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe (ASKUpgrade) . (.Pas de propriétaire.) - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
ServiceStop:ASKService
ServiceStop:ASKUpgrade
MBRFix



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport



3) passes ad-remover mode NETTOYAGE


Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
ou:
https://www.androidworld.fr/

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )



4) passes usbfix mode SUPPRESSION

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Telecharges et installes: http://www.teamxscript.org/usbfixTelechargement.html



(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


* Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

* choisi l'option 2 ( Suppression )

* Ton bureau disparaitra et le pc redémarrera .

* Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


Pendant son nettoyage, l'outil a récolté certains fichiers infectieux.
Nous vous demandons de nous les faire parvenir pour des futures mises à jour, ainsi que pour un meilleur traitement des infections.
Nous vous remercions pour votre contribution.



.UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

Merci d'avance pour ta contribution !!



5) passes navilog

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
_ Redémarres ton pc afin que la modiffication soit prise en comptes

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistre-le sur ton bureau.

Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

choisir la langue en suivant et valider avec entrée

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le bloc note va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport cleannavi.txt est en outre sauvegardé dans C:(cleannavi.txt)

pour comprendre: http://www.malekal.com/Adware.Magic_Control.php


tuto : https://kerio.probb.fr/t3324-tuto-navilog


6) fais un examen complet de ton pc avec malwarebytes



!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



7) postes un nouveau zhpdiag de contrôle mais cette fois ci en allant encore plus loint dans la recherche en sélectionnant tous

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

cliques sur le tournevis , et puis sur TOUS

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://cjoint.com/
0
Ouf, enfin un peu de temps pour faire tout ça ! (et encore un grand merci à toi pour prendre le temps de m'aider à gérer ma "ruche " :-)
Voici les 1er rapports des différentes étapes, je vais de ce pas attaquer l'analyse avec Malwarebytes :


Après étape 2, rapport ZHPFixReport :
Rapport de ZHPFix 1.12.3225 par Nicolas Coolman, Update du 30/11/2010
Fichier d'export Registre : C:\ZHPExportRegistry-06-12-2010-12-56-53.txt
Run by anne-claire at 06/12/2010 12:57:08
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\AskBarDis\bar\bin\askBar.dll => Clé absente
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) -- C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll => Clé absente
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll => Clé absente
O2 - BHO: OfferBox - {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} . (.Secure Digital Services Limited - OfferBox.) -- C:\Program Files\OfferBox\OfferBoxBHO.dll => Clé absente
O23 - Service: (ASKService) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\AskBarDis\bar\bin\AskService.exe => Clé absente
O23 - Service: (ASKUpgrade) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe => Clé absente
HKCU\Software\AppDataLow\AskBarDis => Clé absente
HKCU\Software\AppDataLow\Software\pdfforge => Clé absente
HKCU\Software\AskBarDis => Clé absente
HKCU\Software\OfferBox => Clé absente
HKCU\Software\Search Settings => Clé absente
HKCU\Software\fcn => Clé absente
HKLM\Software\Freeze.com => Clé absente
HKLM\Software\Search Settings => Clé absente
HKLM\Software\pdfforge => Clé absente
O51 - MPSK:{4bd1d390-61d3-11df-ab8d-00235a1ba6c5}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- G:\copy.exe (.not file.) => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) (1, 2, 2, 2) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll => Valeur absente
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) -- C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll => Valeur absente
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} . (.Ask.com - Ask.com Toolbar.) -- C:\Program Files\AskBarDis\bar\bin\askBar.dll => Valeur absente
O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.exe => Valeur absente

========== Elément(s) de donnée du Registre ==========
O69 - SBI: SearchScopes [HKCU] {CF739809-1C6C-47C0-85B9-569DBB141420} - (Ask Search) - http://toolbar.ask.com => Donnée remplacée avec succès

========== Préférences navigateur ==========
/*user_pref("extensions.snipit.askTbInstalled", true);*/ => Valeur supprimée avec succès
/*/*user_pref("extensions.snipit.askTbInstalled", true);*/*/ => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\AskBarDis => Supprimé et mis en quarantaine
C:\Program Files\OfferBox => Dossier absent
C:\Program Files\pdfforge Toolbar => Dossier absent

========== Fichier(s) ==========
c:\program files\offerbox\offerbox.exe => Fichier absent
c:\program files\mozilla firefox\extensions\search@searchsettings.com () => Fichier absent
c:\program files\pdfforge toolbar\searchsettings.dll () => Fichier absent
c:\program files\askbardis\bar\bin\askbar.dll () => Fichier absent
c:\program files\pdfforge toolbar\pdfforgetoolbarie.dll () => Fichier absent
c:\program files\offerbox\offerboxbho.dll () => Fichier absent
c:\program files\pdfforge toolbar\searchsettings.exe () => Fichier absent
c:\program files\askbardis\bar\bin\askservice.exe () => Fichier absent
c:\program files\askbardis\bar\bin\askupgrade.exe () => Fichier absent
c:\program files\personalav\pav.exe (.not file.) => Fichier absent
c:\users\anne-claire\appdata\local\dqgcr_nav.dat (Adware.Navipromo) => Supprimé et mis en quarantaine
c:\users\anne-claire\appdata\local\dqgcr_navps.dat (Adware.Navipromo) => Supprimé et mis en quarantaine
c:\users\anne-claire\appdata\local\ekjpn_nav.dat (Adware.Navipromo) => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O42 - Logiciel: Favorit (dqgcr) - (.Pas de propriétaire.) [HKLM] -- dqgcr => Logiciel déjà supprimé
O42 - Logiciel: OfferBox - (.Secure Digital Services Limited.) [HKLM] -- OfferBox => Logiciel déjà supprimé
O42 - Logiciel: pdfforge Toolbar v1.1.1 - (.Spigot, Inc..) [HKLM] -- {4EF8BE6A-899C-4196-94E7-297C5F7A203E} => Logiciel déjà supprimé

========== Etat des services ==========
ASKService => Service arrêté avec succès
ASKUpgrade => Service arrêté avec succès
ASKService => Service arrêté avec succès
ASKUpgrade => Service arrêté avec succès

========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 6.0.6002 Disk: ST9250827AS rev.3.AHC -> \Device\Ide\IdeDeviceP0T0L0-0

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys hpdskflt.sys hal.dll ataport.SYS PCIIDEX.SYS msahci.sys tcpip.sys NETIO.SYS
C:\Windows\system32\DRIVERS\hpdskflt.sys Hewlett-Packard Corporation Hewlett-Packard Corporation Mobile Data Protection System
1 ntkrnlpa!IofCallDriver[0x82C4F962] -> \Device\Harddisk0\DR0[0x86F92250]
3 CLASSPNP[0x8320A8B3] -> ntkrnlpa!IofCallDriver[0x82C4F962] -> [0x86F92D48]
5 hpdskflt[0x8BFB1F05] -> ntkrnlpa!IofCallDriver[0x82C4F962] -> \Device\Ide\IdeDeviceP0T0L0-0[0x867528A0]
kernel: MBR read successfully
user & kernel MBR OK

Resultat après le fix :
Master Boot Record non infecté
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.1 by Gmer, http://www.gmer.net
Windows 6.0.6002 Disk: ST9250827AS rev.3.AHC -> \Device\Ide\IdeDeviceP0T0L0-0

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys hpdskflt.sys hal.dll ataport.SYS PCIIDEX.SYS msahci.sys
C:\Windows\system32\DRIVERS\hpdskflt.sys Hewlett-Packard Corporation Hewlett-Packard Corporation Mobile Data Protection System
1 ntkrnlpa!IofCallDriver[0x82C4F962] -> \Device\Harddisk0\DR0[0x86F92250]
3 CLASSPNP[0x8320A8B3] -> ntkrnlpa!IofCallDriver[0x82C4F962] -> [0x86F92D48]
5 hpdskflt[0x8BFB1F05] -> ntkrnlpa!IofCallDriver[0x82C4F962] -> \Device\Ide\IdeDeviceP0T0L0-0[0x867528A0]
kernel: MBR read successfully
user & kernel MBR OK

Resultat après le fix :
Master Boot Record non infecté

========== Tache planifiée ==========
Task : PersonalAV => Tache absente


========== Récapitulatif ==========
16 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
13 : Fichier(s)
3 : Logiciel(s)
2 : Préférences navigateur
4 : Etat des services
1 : Tache planifiée
1 : Master Boot Record


End of the scan




Après étape 3, rapport Ad-Report-Clean.txt :


======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 11/11/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:01:47 le 06/12/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
anne-claire@PC-DE-ANNE-CLAI (Hewlett-Packard HP Pavilion dv7 Notebook PC)

============== ACTION(S) ==============

Service: "ASKService" Stoppé et supprimé
Service: "ASKUpgrade" Stoppé et supprimé

Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
Fichier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
Dossier supprimé: C:\Users\anne-claire\AppData\Roaming\Mozilla\FireFox\Profiles\pbhvaxuk.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
Fichier supprimé: C:\Users\anne-claire\AppData\Roaming\Mozilla\FireFox\Profiles\pbhvaxuk.default\searchplugins\ask.xml
Fichier supprimé: C:\Users\anne-claire\AppData\Roaming\Mozilla\FireFox\Profiles\pbhvaxuk.default\searchplugins\fast-browser-search.xml
Dossier supprimé: C:\Users\anne-claire\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Users\anne-claire\AppData\Roaming\OfferBox
Fichier supprimé: C:\Users\anne-claire\AppData\Local\dqgcr_navps.dat
Fichier supprimé: C:\Users\anne-claire\AppData\Local\dqgcr.dat
Fichier supprimé: C:\Users\anne-claire\AppData\Local\dqgcr.exe
Fichier supprimé: C:\Users\anne-claire\AppData\Local\xqcunexi.bat

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\anne-claire\AppData\Roaming\Mozilla\FireFox\Profiles\pbhvaxuk.default\Prefs.js --
Ligne supprimée:
Ligne supprimée:
Ligne supprimée: user_pref("browser.search.defaultenginename", "Fast Browser Search");
Ligne supprimée: user_pref("browser.search.defaultthis.engineName", "Fast Browser Search");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&...
Ligne supprimée: user_pref("browser.search.order.1", "Fast Browser Search");
Ligne supprimée: user_pref("browser.search.selectedEngine", "Fast Browser Search");
Ligne supprimée: /*/*user_pref("extensions.snipit.askTbInstalled", true);*/*/
Ligne supprimée: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&g...
Ligne supprimée: user_pref("extensions.snipit.history_query", "verybadtrip=ASKURL=hxxp://www.ask.com/web?q=verybadtri...
Ligne supprimée: user_pref("keyword.URL", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={D9D...
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
Clé supprimée: HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
Clé supprimée: HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
Clé supprimée: HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
Clé supprimée: HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
Clé supprimée: HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
Clé supprimée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
Clé supprimée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé supprimée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Clé supprimée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé supprimée: HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
Clé supprimée: HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\AppDataLow\AskBarDis
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0B1AFB84-DDAF-4040-A6B2-3CA0ECF7102B}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0B1AFB84-DDAF-4040-A6B2-3CA0ECF7102B}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox

Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|dqgcr
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{66886C4D-B307-4ECA-A228-52CA9B9851A4}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.10 (fr)] **

-- C:\Users\anne-claire\AppData\Roaming\Mozilla\FireFox\Profiles\pbhvaxuk.default\Prefs.js --
browser.download.dir, C:\\Users\\anne-claire\\Downloads
browser.download.lastDir, D:\\Documents\\capes\\concours
browser.startup.homepage, hxxp://search.babylon.com/home?AF=15627
browser.startup.homepage_override.mstone, rv:1.9.2.10

-- C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\274dpfq6.default\Prefs.js --
browser.download.dir, C:\\Users\\Invité\\Downloads
browser.startup.homepage_override.mstone, rv:1.9.0.13

========================================

** Internet Explorer Version [8.0.6001.18975] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 31 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 06/12/2010 (7404 Octet(s))

Fin à: 13:04:55, 06/12/2010

============== E.O.F ==============


Après étape4, rapport USBFix :


############################## | UsbFix 7.035 | [Suppression]

Utilisateur: anne-claire (Administrateur) # PC-DE-ANNE-CLAI [Hewlett-Packard HP Pavilion dv7 Notebook PC]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 13:20:34 | 06/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Core(TM)2 Duo CPU P7450 @ 2.13GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU P7450 @ 2.13GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18975

Pare-feu Windows: Activé
RAM -> 3069 Mo
C:\ (%systemdrive%) -> Disque fixe # 222 Go (79 Go libre(s) - 35%) [OS] # NTFS
D:\ -> Disque fixe # 233 Go (40 Go libre(s) - 17%) [DATA] # NTFS
E:\ -> Disque fixe # 11 Go (2 Go libre(s) - 16%) [RECOVERY] # NTFS
F:\ -> CD-ROM
H:\ -> Disque fixe # 75 Go (40 Go libre(s) - 54%) [ACLAIRE_HICHAM] # NTFS
I:\ -> Disque amovible # 489 Mo (113 Mo libre(s) - 23%) [ANNE-CLAIRE] # FAT

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2779214486-2532354739-3023366861-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3619611210-1338670341-924317506-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3619611210-1338670341-924317506-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3619611210-1338670341-924317506-501
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3619611210-1338670341-924317506-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3619611210-1338670341-924317506-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3619611210-1338670341-924317506-501
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3619611210-1338670341-924317506-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3619611210-1338670341-924317506-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3619611210-1338670341-924317506-501

################## | Registre |

Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoClose

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c5aecb12-f47f-11de-a00b-00235a1ba6c5}

################## | Listing |

[06/12/2010 - 13:25:29 | SHDC ] C:\$RECYCLE.BIN
[06/12/2010 - 13:10:18 | C | 178378] C:\aaw7boot.log
[06/12/2010 - 13:04:59 | C | 7534] C:\Ad-Report-CLEAN[1].txt
[26/06/2009 - 22:48:36 | C | 2422] C:\additdiag.txt
[18/09/2006 - 22:43:36 | C | 24] C:\autoexec.bat
[11/09/2009 - 10:27:41 | DC ] C:\boot
[11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
[16/09/2010 - 12:47:40 | DC ] C:\c56f37736bfd0e921a943389a63b
[18/09/2006 - 22:43:37 | C | 10] C:\config.sys
[09/07/2009 - 20:46:17 | C | 0] C:\conmgr.log
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[09/07/2009 - 20:04:41 | DC ] C:\drivers
[05/12/2010 - 01:22:28 | C | 45] C:\error.log
[19/11/2010 - 01:46:14 | D ] C:\Films en attentes
[24/06/2009 - 17:45:33 | DC ] C:\HP
[02/01/2009 - 20:55:34 | DC ] C:\Intel
[09/07/2009 - 20:06:46 | C | 1507] C:\lxbs.log
[22/10/2008 - 05:37:28 | RHDC ] C:\MSOCache
[06/12/2010 - 13:10:18 | ASH | 3532673024] C:\pagefile.sys
[21/01/2008 - 03:32:31 | DC ] C:\PerfLogs
[06/12/2010 - 13:03:44 | DC ] C:\Program Files
[05/12/2010 - 19:08:19 | AHD ] C:\ProgramData
[06/07/2009 - 11:34:50 | D ] C:\SwSetup
[06/12/2010 - 11:50:40 | SHD ] C:\System Volume Information
[24/06/2009 - 17:46:06 | D ] C:\System.sav
[03/07/2009 - 13:44:14 | D ] C:\Temp
[25/06/2009 - 13:47:52 | C | 55190] C:\test.log
[29/06/2009 - 20:19:44 | C | 26] C:\UpdaterforApp.ini
[06/12/2010 - 13:25:30 | DC ] C:\UsbFix
[06/12/2010 - 13:21:02 | AC | 3571] C:\UsbFix.txt
[16/06/2010 - 13:36:09 | D ] C:\Users
[06/12/2010 - 12:36:49 | D ] C:\Windows
[06/12/2010 - 12:56:53 | C | 14936] C:\ZHPExportRegistry-06-12-2010-12-56-53.txt
[06/12/2010 - 13:25:30 | SHDC ] D:\$RECYCLE.BIN
[17/11/2010 - 20:56:44 | DC ] D:\Documents
[21/09/2010 - 11:31:50 | D ] D:\msdownld.tmp
[12/07/2009 - 14:50:44 | SHD ] D:\System Volume Information
[20/02/2010 - 21:30:22 | D ] D:\Vidéos
[06/12/2010 - 13:25:30 | SHD ] E:\$RECYCLE.BIN
[24/06/2009 - 17:44:56 | N | 13] E:\BLOCK.RIN
[02/01/2009 - 21:27:53 | D ] E:\boot
[04/10/2006 - 00:02:44 | SH | 438328] E:\bootmgr
[12/09/2008 - 19:00:22 | SH | 1199] E:\Desktop.ini
[10/09/2002 - 17:14:28 | N | 8134] E:\Folder.htt
[02/01/2009 - 21:28:09 | D ] E:\HP
[24/06/2009 - 20:07:49 | N | 22] E:\HPCD.sys
[06/12/2010 - 13:11:17 | N | 283] E:\MASTER.LOG
[24/06/2009 - 18:50:21 | D ] E:\PRELOAD
[12/09/2008 - 18:17:38 | N | 381873] E:\protect.arabic
[15/09/2008 - 16:57:58 | N | 182624] E:\protect.bulgarian
[16/09/2002 - 15:37:48 | N | 181898] E:\protect.chinese hong kong
[16/09/2002 - 15:37:40 | N | 181916] E:\protect.chinese simplified
[16/09/2002 - 15:37:48 | N | 181898] E:\protect.chinese traditional
[27/04/2006 - 17:19:40 | N | 181865] E:\protect.czech
[03/11/2005 - 16:21:26 | N | 181726] E:\protect.danish
[10/09/2002 - 14:56:12 | N | 181605] E:\protect.dutch
[10/09/2002 - 14:50:18 | N | 181651] E:\protect.ed
[22/11/2004 - 16:28:30 | N | 181648] E:\protect.english
[03/11/2005 - 16:20:20 | N | 181673] E:\protect.finnish
[03/11/2005 - 16:19:52 | N | 181736] E:\protect.french
[03/11/2005 - 16:18:10 | N | 181669] E:\protect.german
[23/11/2005 - 16:56:46 | N | 182689] E:\protect.greek
[23/01/2006 - 10:18:00 | N | 182605] E:\protect.hebrew
[28/08/2007 - 15:58:08 | N | 181696] E:\protect.hungarian
[03/11/2005 - 16:17:00 | N | 181554] E:\protect.italian
[19/06/2007 - 16:22:10 | N | 182351] E:\protect.japanese
[24/11/2005 - 12:24:44 | N | 218295] E:\protect.korean
[03/11/2005 - 16:15:12 | N | 181578] E:\protect.norwegian
[25/04/2006 - 15:44:10 | N | 181789] E:\protect.polish
[03/11/2005 - 16:13:12 | N | 181624] E:\protect.portuguese
[27/10/2005 - 20:24:10 | N | 181882] E:\protect.portuguese brazilian
[15/09/2008 - 16:57:54 | N | 181735] E:\protect.romanian
[28/06/2004 - 09:52:46 | N | 211936] E:\protect.russian
[04/07/2007 - 12:46:44 | N | 181954] E:\protect.slovak
[03/11/2005 - 16:11:46 | N | 181586] E:\protect.spanish
[10/09/2002 - 15:15:06 | N | 181602] E:\protect.swedish
[12/08/2003 - 11:37:30 | N | 181783] E:\protect.turkish
[24/06/2009 - 18:50:41 | N | 26] E:\RCBoot.sys
[02/01/2009 - 21:27:51 | RD ] E:\RECOVERY
[02/01/2009 - 21:28:00 | D ] E:\SOURCES
[12/07/2009 - 14:50:44 | SHD ] E:\System Volume Information
[02/01/2009 - 21:28:08 | D ] E:\Tools
[02/01/2009 - 21:28:00 | D ] E:\WINDOWS

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-ANNE-CLAI.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |


Après étape5, rapport Cleannavi :

Fix Navipromo version 4.0.9 commencé le 06/12/2010 20:56:45,30

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 24.11.2010 à 16h00 par IL-MAFIOSO

Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7450 @ 2.13GHz )
BIOS : Default System BIOS
USER : anne-claire ( Not Administrator ! )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:221 Go (Free:78 Go)
D:\ (Local Disk) - NTFS - Total:232 Go (Free:39 Go)
E:\ (Local Disk) - NTFS - Total:11 Go (Free:1 Go)
F:\ (CD or DVD)
H:\ (Local Disk) - NTFS - Total:74 Go (Free:40 Go)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


c:\users\anne-c~1\appdata\local\virtua~1\progra~1\Live-Player supprimé !


Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\ANNE-C~1\AppData\Local\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok




*** Scan terminé 06/12/2010 21:03:08,85 ***
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 6/12/2010 à 21:46
ok continu avec malwarebytes et le zhpdiag de contrôle ! en cochant bien tous une fois après avoir cliqué sur le tournevis !!
0
Le rapport de Malwarebytes :

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5257

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18975

07/12/2010 00:43:21
mbam-log-2010-12-07 (00-43-21).txt

Type d'examen: Examen complet (C:\|D:\|E:\|H:\|)
Elément(s) analysé(s): 368201
Temps écoulé: 3 heure(s), 6 minute(s), 48 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Environment\AVAPP (Rogue.PersonalAntiVirus) -> Value: AVAPP -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Environment\AVUNINST (Rogue.PersonalAntiVirus) -> Value: AVUNINST -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Et voici le lien pour le zhpdiag :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijrHJzE53.txt

C'est ok ou ai-je encore d'autres démarches à faire ?!!
0