Virus attrapé à cause d'une clé usb

Résolu
Bonjour,

Depuis hier impossible d'acceder a ma page d'accueil internet une page vierge s'affiche a la place "about blank" et j'ai remarqué un ralentissement du pc. Je suppose que la clé usb de mon collegue en est la cause car mon antivirus avait detecté quelquechose qu'il a soit disant supprimé "autorun.inf" mais rien a faire le probleme persiste. Si quelqu'un pouvait m'aider SVP. Merci d'avance pour vos réponses

22 réponses

Résumé de la discussion

Le problème décrit est l'affichage d'une page blanche 'about blank' et un ralentissement du PC, suspectant une infection liée à une clé USB et à un fichier Autorun.inf détecté. Des réponses proposées recommandent une désinfection approfondie via UsbFix puis un diagnostic complet avec ZHPDiag, puis l'hébergement du rapport et l'analyse des résultats pour identifier les éléments malveillants. Les étapes incluent des actions comme suppression via UsbFix, collecte des rapports C:\UsbFix.txt puis exécution du diagnostic ZHPDiag, avec publication du lien de rapport sur cijoint.fr pour le suivi. D'autres précisent qu'il faut effectuer ces opérations avec des droits administratifs et de prudence, afin d'éviter des dommages système ou des pertes de données, notamment lors du nettoyage de répertoires système.

Bobot (l’IA à votre service)
  1. Bonjour

    Fais ceci pour détecter un problème d'infection usb

    désactive l'UAC de Win7 pour ne pas gêner la désinfection tu la réactiveras à la fin

    http://www.depannetonpc.net/fiches-pratiques/lire_62_1_desactiver-l-uac-sous-windows-7.html

    /!\ ferme toutes tes applications et enregistre le travail en cours en cours/!\

    => Télécharge UsbFix: (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
    sur la même page tu auras un tutoriel vidéo "recherche" pour t'aider si besoin
    => Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectées sans les ouvrir
    => Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
    => Choisi: (recherche)
    => vérifie que tous tes supports amovibles sont connectés et clique sur OK
    => Laisse travailler l'outil
    => Ensuite post le rapport UsbFix.txt qui apparaîtra ou mieux héberge le sur http://www.cijoint.fr avant de me poster le lien fourni

    => le rapport UsbFix.txt est sauvegardé a la racine du disque

    1. ############################## | UsbFix 7.035 | [Recherche]

      Utilisateur: Samuel (Administrateur) # SAMUEL-PC [System manufacturer System Product Name]
      Mis à jour le 05/12/10 par El Desaparecido / C_XX
      Lancé à 20:26:44 | 15/12/2010
      Site Web: http://www.teamxscript.org
      Contact: eldesaparecido@teamxscript.org

      CPU: AMD Athlon(tm) II X4 635 Processor
      CPU 2: AMD Athlon(tm) II X4 635 Processor
      Microsoft Windows 7 Édition Intégrale (6.1.7600 64-Bit) #
      Internet Explorer 8.0.7600.16385

      RAM -> 4095 Mo
      C:\ (%systemdrive%) -> Disque fixe # 391 Go (223 Go libre(s) - 57%) [] # NTFS
      D:\ -> Disque fixe # 541 Go (475 Go libre(s) - 88%) [] # NTFS
      E:\ -> CD-ROM
      K:\ -> CD-ROM

      ################## | Éléments infectieux |

      Présent! C:\Users\Samuel\AppData\Local\Temp\AutoRun.exe

      ################## | Registre |

      ################## | Mountpoints2 |

      ################## | Vaccin |

      (!) Cet ordinateur n'est pas vacciné!

      ################## | E.O.F |
      1. l'infection a bien été repérée il faut passer à la suppression de cette manière:

        => Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectées sans les ouvrir

        => Double clic sur le raccourci "UsbFix" présent sur ton bureau
        => choisi: ( Suppression )
        => vérifie que tous tes supports amovibles sont connectés et clique sur OK
        => Ton bureau disparaîtra momentanément
        => UsbFix scannera ton pc , laisse travailler l'outil.
        => Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
        => Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

        => ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        une fois cela effectué ,nous allons faire un diagnostic complet de ton système de cette façon:

        => Télécharge ce logiciel: ZHPDiag de Nicolas Coolman
        => clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
        => Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
        => Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
        => Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
        => Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

        note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr

        1. ############################## | UsbFix 7.035 | [Suppression]

          Utilisateur: Samuel (Administrateur) # SAMUEL-PC [System manufacturer System Product Name]
          Mis à jour le 05/12/10 par El Desaparecido / C_XX
          Lancé à 20:36:08 | 15/12/2010
          Site Web: http://www.teamxscript.org
          Contact: eldesaparecido@teamxscript.org

          CPU: AMD Athlon(tm) II X4 635 Processor
          CPU 2: AMD Athlon(tm) II X4 635 Processor
          Microsoft Windows 7 Édition Intégrale (6.1.7600 64-Bit) #
          Internet Explorer 8.0.7600.16385

          RAM -> 4095 Mo
          C:\ (%systemdrive%) -> Disque fixe # 391 Go (223 Go libre(s) - 57%) [] # NTFS
          D:\ -> Disque fixe # 541 Go (475 Go libre(s) - 88%) [] # NTFS
          E:\ -> CD-ROM
          K:\ -> CD-ROM

          ################## | Éléments infectieux |

          Supprimé! C:\Users\Samuel\AppData\Local\Temp\AutoRun.exe
          Supprimé! C:\$RECYCLE.BIN\S-1-5-21-309724625-1471581413-2446529350-1000
          Supprimé! D:\$RECYCLE.BIN\S-1-5-21-309724625-1471581413-2446529350-1000

          ################## | Registre |

          ################## | Mountpoints2 |

          ################## | Listing |

          [15/12/2010 - 20:36:28 | SHD ] C:\$Recycle.Bin
          [25/05/2010 - 20:45:38 | D ] C:\ASUS.000
          [25/05/2010 - 20:45:26 | D ] C:\ASUS.SYS
          [25/05/2010 - 21:06:41 | D ] C:\ATI
          [05/12/2010 - 19:12:23 | N | 50175] C:\bdlog.txt
          [18/05/2010 - 05:53:40 | D ] C:\Boot
          [14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
          [18/05/2010 - 05:53:41 | N | 8192] C:\BOOTSECT.BAK
          [14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
          [25/05/2010 - 20:49:57 | D ] C:\dvmexp
          [15/12/2010 - 18:19:21 | N | 177] C:\dvmexp.idx
          [25/05/2010 - 20:26:01 | N | 204528] C:\grldr
          [15/12/2010 - 18:08:55 | ASH | 3220578304] C:\hiberfil.sys
          [25/05/2010 - 21:23:59 | RHD ] C:\MSOCache
          [15/12/2010 - 18:08:57 | ASH | 4294107136] C:\pagefile.sys
          [14/07/2009 - 04:20:08 | D ] C:\PerfLogs
          [25/05/2010 - 21:56:06 | D ] C:\Program Files
          [14/12/2010 - 18:45:27 | D ] C:\Program Files (x86)
          [04/12/2010 - 14:39:28 | HD ] C:\ProgramData
          [15/12/2010 - 19:42:12 | D ] C:\Qoobox
          [18/05/2010 - 05:00:11 | SHD ] C:\Recovery
          [25/05/2010 - 20:45:38 | N | 57] C:\splash.idx
          [14/12/2010 - 18:45:22 | SHD ] C:\System Volume Information
          [25/05/2010 - 20:49:57 | D ] C:\temp
          [15/12/2010 - 20:36:28 | D ] C:\UsbFix
          [15/12/2010 - 20:36:09 | A | 740] C:\UsbFix.txt
          [26/05/2010 - 19:47:54 | D ] C:\Users
          [30/07/2009 - 21:07:16 | N | 9392] C:\version
          [09/10/2010 - 22:21:10 | D ] C:\Windows
          [15/12/2010 - 20:36:28 | SHD ] D:\$RECYCLE.BIN
          [21/09/2009 - 15:14:16 | N | 88025] D:\00-Front.jpg
          [21/09/2009 - 15:16:50 | N | 1915] D:\00-Ghostface Killah - Ghostdini Wizard Of Poetry In Emerald City-RGF.m3u
          [27/08/2010 - 14:27:52 | N | 978] D:\00-krs-one_and_true_master-meta-historical-2010.m3u
          [27/08/2010 - 14:27:52 | N | 2224] D:\00-krs-one_and_true_master-meta-historical-2010.nfo
          [27/08/2010 - 14:27:52 | N | 1178] D:\00-krs-one_and_true_master-meta-historical-2010.sfv
          [08/05/2010 - 23:45:58 | N | 716] D:\00-nas_and_damian_marley-distant_relatives-2010.m3u
          [08/05/2010 - 23:45:58 | N | 1544] D:\00-nas_and_damian_marley-distant_relatives-2010.nfo
          [08/05/2010 - 23:45:58 | N | 2236] D:\00-nas_and_damian_marley-distant_relatives-2010.sfv
          [21/09/2009 - 09:58:58 | N | 4708480] D:\01 - Ghostface Killah - Not Your Average Girl Ft. Shareefa-RGF.mp3
          [27/08/2010 - 14:27:52 | N | 838784] D:\01-krs-one_and_true_master-intro.mp3
          [08/05/2010 - 23:45:58 | N | 7133645] D:\01-nas_and_damian_marley-as_we_enter.mp3
          [21/09/2009 - 09:58:58 | N | 6131840] D:\02 - Ghostface Killah - Do Over Ft. Raheem 'Radio' DeVaughn-RGF.mp3
          [27/08/2010 - 14:27:53 | N | 5531930] D:\02-krs-one_and_true_master-murda_ya.mp3
          [08/05/2010 - 23:45:58 | N | 10803327] D:\02-nas_and_damian_marley-tribal_war_(featuring_knaan).mp3
          [21/09/2009 - 09:58:58 | N | 5863552] D:\03 - Ghostface Killah - Baby Ft. Raheem 'Radio' DeVaughn-RGF.mp3
          [27/08/2010 - 14:27:52 | N | 559115] D:\03-krs-one_and_true_master-madonna_and_child_(skit).mp3
          [08/05/2010 - 23:45:58 | N | 14492861] D:\03-nas_and_damian_marley-strong_will_continue.mp3
          [21/09/2009 - 09:58:58 | N | 6439040] D:\04 - Ghostface Killah - Lonely Ft. Jack Knight-RGF.mp3
          [27/08/2010 - 14:27:53 | N | 3664003] D:\04-krs-one_and_true_master-unified_field_(feat._dr._oyibo).mp3
          [08/05/2010 - 23:45:58 | N | 10386490] D:\04-nas_and_damian_marley-leaders_(featuring_stephen_marley).mp3
          [21/09/2009 - 09:58:54 | N | 3502208] D:\05 - Ghostface Killah - Stapleton Sex-RGF.mp3
          [27/08/2010 - 14:27:53 | N | 3366103] D:\05-krs-one_and_true_master-gimmie_da_90s.mp3
          [08/05/2010 - 23:45:58 | N | 11571327] D:\05-nas_and_damian_marley-friends.mp3
          [21/09/2009 - 09:58:58 | N | 3784832] D:\06 - Ghostface Killah - Stay-RGF.mp3
          [27/08/2010 - 14:27:53 | N | 956918] D:\06-krs-one_and_true_master-revelation_(skit).mp3
          [08/05/2010 - 23:45:58 | N | 10559865] D:\06-nas_and_damian_marley-count_your_blessings.mp3
          [21/09/2009 - 09:58:58 | N | 5714048] D:\07 - Ghostface Killah - Paragraphes Of Love Ft. Vaughn Anthony And Estelle-RGF.mp3
          [27/08/2010 - 14:27:53 | N | 2660855] D:\07-krs-one_and_true_master-knowledge_reigns_supreme.mp3
          [08/05/2010 - 23:45:58 | N | 14127147] D:\07-nas_and_damian_marley-dispear.mp3
          [21/09/2009 - 09:58:58 | N | 6545536] D:\08 - Ghostface Killah - Guest House Ft. Fabolous-RGF.mp3
          [27/08/2010 - 14:27:53 | N | 496461] D:\08-krs-one_and_true_master-my_mind_(skit).mp3
          [08/05/2010 - 23:45:58 | N | 9344733] D:\08-nas_and_damian_marley-land_of_promise_(featuring_dennis_brown).mp3
          [21/09/2009 - 09:58:58 | N | 5984384] D:\09 - Ghostface Killah - Let's Stop Playing Ft. John Legend-RGF.mp3
          [27/08/2010 - 14:27:53 | N | 2935777] D:\09-krs-one_and_true_master-palm_and_fist.mp3
          [08/05/2010 - 23:45:58 | N | 11974744] D:\09-nas_and_damian_marley-in_his_own_words_(featuring_stephen_marley).mp3
          [21/09/2009 - 09:58:58 | N | 4720768] D:\10 - Ghostface Killah - Forever-RGF.mp3
          [27/08/2010 - 14:27:53 | N | 3432471] D:\10-krs-one_and_true_master-one_of_them_days.mp3
          [08/05/2010 - 23:45:58 | N | 9884861] D:\10-nas_and_damian_marley-nah_mean.mp3
          [21/09/2009 - 09:58:58 | N | 5738624] D:\11 - Ghostface Killah - I'll Be That Ft. Adrienne Bailon-RGF.mp3
          [27/08/2010 - 14:27:51 | N | 865935] D:\11-krs-one_and_true_master-ancient_hip_hop_(skit).mp3
          [08/05/2010 - 23:45:58 | N | 13806363] D:\11-nas_and_damian_marley-patience.mp3
          [21/09/2009 - 09:58:56 | N | 5968000] D:\12 - Ghostface Killah - Goner Ft. Lloyd-RGF.mp3
          [27/08/2010 - 14:27:52 | N | 4604291] D:\12-krs-one_and_true_master-old_school_hip_hop.mp3
          [08/05/2010 - 23:45:58 | N | 9599696] D:\12-nas_and_damian_marley-my_generation_(featuring_joss_stone_and_lil_wayne).mp3
          [21/09/2009 - 09:58:54 | N | 4956288] D:\13 - Ghostface Killah - She's A Killah Ft. Ron Browz (Bonus)-RGF.mp3
          [27/08/2010 - 14:27:53 | N | 1068745] D:\13-krs-one_and_true_master-naga_(skit).mp3
          [08/05/2010 - 23:45:58 | N | 16021629] D:\13-nas_and_damian_marley-africa_must_wake_up_(featuring_knaan).mp3
          [21/09/2009 - 09:58:52 | N | 6213760] D:\14 - Ghostface Killah - Back Like That (Remix) Ft. Kanye West And Ne-Yo (Bonus)-RGF.mp3
          [27/08/2010 - 14:27:53 | N | 2975659] D:\14-krs-one_and_true_master-1-2_heres_what_we_gonna_do_(feat._rza).mp3
          [27/08/2010 - 14:27:53 | N | 748813] D:\15-krs-one_and_true_master-freeman_(skit).mp3
          [27/08/2010 - 14:27:52 | N | 4060512] D:\16-krs-one_and_true_master-meta-historical.mp3
          [27/08/2010 - 14:27:52 | N | 853489] D:\17-krs-one_and_true_master-the_struggle.mp3
          [27/08/2010 - 14:27:53 | N | 2971482] D:\18-krs-one_and_true_master-street_rhymer_(feat._cappadonna).mp3
          [27/08/2010 - 14:27:53 | N | 3802412] D:\19-krs-one_and_true_master-hes_us.mp3
          [27/08/2010 - 14:27:52 | N | 1093192] D:\20-krs-one_and_true_master-outro.mp3
          [29/10/2010 - 18:42:18 | D ] D:\30.Days.Of.Night.Dark.Days.2010.FRENCH.DVDRiP.XViD-SLiM
          [06/09/2010 - 19:33:49 | D ] D:\Absolument 80 - Les plus grands tubes français
          [23/10/2010 - 18:14:19 | D ] D:\Alain Souchon - Best Of CD1 (1974-1986)
          [23/10/2010 - 18:14:17 | D ] D:\Alain Souchon - Best Of CD2 (1986-2005)
          [05/09/2010 - 16:43:59 | D ] D:\Bestov Les Rita Mitsouko
          [05/06/2010 - 17:07:21 | D ] D:\Black eyed peas - The end
          [02/03/2010 - 20:17:54 | N | 2631] D:\Boas Vindas - Welcome - The Rostrum.txt
          [05/06/2010 - 19:35:31 | D ] D:\Bob Marley - Best Of The Legend - Edition Deluxe
          [05/09/2010 - 16:44:04 | D ] D:\claude francois 2cd ses plus grands succes+pochettes.rar
          [08/04/2010 - 22:38:00 | D ] D:\Cypress_Hill-Rise_Up-RETAIL-2010-NoGroup
          [25/06/2010 - 13:17:54 | D ] D:\Daft Punk - Homework
          [05/09/2010 - 16:44:14 | D ] D:\Daniel Balavoine
          [20/08/2009 - 21:11:22 | D ] D:\David.Guetta-One.Love.2009.MOD.By.Cochise
          [25/04/2010 - 23:13:42 | D ] D:\Despo Rutti - Convictions Suicidaires (2010) [Ed2KToRRenT.Tk]
          [10/12/2004 - 21:30:54 | D ] D:\Disc # 1
          [10/12/2004 - 23:26:50 | D ] D:\Disc # 2
          [17/08/2010 - 19:27:04 | N | 259192008] D:\Dragon Quest IX (fr).nds
          [30/06/2010 - 22:21:30 | N | 2353590272] D:\FwD SI BDRip.avi
          [10/10/2010 - 12:33:25 | D ] D:\Game
          [03/07/2010 - 12:37:02 | N | 1169] D:\Incoming - Raccourci.lnk
          [04/10/2010 - 16:21:09 | D ] D:\jeux ds
          [09/09/2009 - 21:07:07 | D ] D:\Krs-One_And_Buckshot-Survival_Skills-2009-H3X
          [04/10/2010 - 16:44:39 | N | 733884416] D:\L.Immortel.FRENCH.REPACK.1CD.DVDRip.XviD-ATeam.avi
          [16/11/2009 - 20:17:23 | D ] D:\Lady Gaga The Fame Monster Deluxe Edition
          [05/09/2009 - 00:35:29 | D ] D:\M.O.P-Foundation-2009-VAG
          [07/09/2010 - 17:40:00 | D ] D:\MC_Jean_Gab1-Seul_Je_Temmerde-FR-2010-H5N1
          [27/03/2010 - 06:38:10 | D ] D:\Method Man Ghostface & Raekwon - Wu Massacre 2010
          [05/06/2010 - 16:28:04 | D ] D:\Method_Man_And_Redman-Blackout_2-2009-H3X
          [29/10/2010 - 18:45:08 | D ] D:\Micheal Jordan Ultimate
          [01/04/2009 - 18:53:29 | D ] D:\Mobb_Deep-The_Safe_Is_Cracked-2009-H3X
          [01/12/2006 - 22:37:14 | N | 904704] D:\msdia80.dll
          [20/09/2010 - 17:34:47 | D ] D:\msdownld.tmp
          [14/09/2010 - 19:46:07 | D ] D:\Naruto
          [09/10/2010 - 19:09:15 | N | 227617316] D:\Naruto Shippuden 180.avi
          [18/12/2009 - 23:31:48 | D ] D:\Obie_Trice-Special_Reserve-2009-Xplode
          [18/07/2010 - 19:57:59 | N | 733069312] D:\svl-na-xvid.avi
          [18/05/2010 - 04:55:08 | SHD ] D:\System Volume Information
          [01/10/2010 - 18:09:40 | N | 727843152] D:\The expandables.avi
          [06/06/2010 - 19:28:48 | D ] D:\U2 - The Best of 1980-1990
          [06/06/2010 - 19:28:45 | D ] D:\U2 - The Best of 1990-2000
          [16/02/2010 - 00:35:56 | D ] D:\Wu-Tang_Clan-Return_Of_The_Wu_And_Friends_(Mixed_By_DJ_Mathematics)-2010-VAG
          [26/06/2009 - 12:08:18 | D ] D:\Wu_Tang_Clan-Chamber_Music-2009-H3X

          ################## | Vaccin |

          C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
          D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

          ################## | Upload |

          Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SAMUEL-PC.zip
          http://www.teamxscript.org/Upload.php
          Merci de votre contribution.

          ################## | E.O.F |
          1. ok pour usbFix , montre moi le ZHPDiag ...
        2. voila le lien http://www.cijoint.fr/cjlink.php?file=cj201012/cijpWZyviH.txt
          1. tout a l'air rentré dans l'ordre si tu vois d'autres choses sur le rapport ZHPDiag préviens moi. En tout cas un grand merci.
            1. c'est loin d'être fini lis la suite
          2. il y a un parasite "pugi" sur ce PC,pour continuer fais ceci pour restaurer ton fichier host:

            => Télécharge: RstHosts de Xplode et enregistre le sur ton bureau.

            => Double-clique sur RHosts.exe
            => Choisis l'option "Restaurer"
            => Confirme la restauration du fichier hosts

            ensuite exécute ce logiciel

            => Rends-toi à cette adresse:

            afin de télécharger AD-Remover (créé par C_XX)
            => Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
            => /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
            => Double-clique sur l'icône Ad-remover située sur ton Bureau.
            => Sur la page, clique sur le bouton « Nettoyer »
            => Confirme l'opération
            => Laisse travailler l'outil.
            => héberge le rapport qui apparaît à la fin sur http://www.cijoint.fr et poste le lien fourni dans ta réponse

            note: Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.txt

            (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

            glops31 /-----------\ Une désinfection inachevée est inutile... /------------
            ----------------------/ Qui prend conseil est près de bien faire.\------------
            1. où en es tu?
            2. Désolé pour le retard j'ai eu une rude journée je mis remet voila le rapport ad remover

              ======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

              Mis à jour par TeamXscript le 08/12/10 à 10:40
              Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
              Site web: http://www.teamxscript.org

              C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:00:17 le 16/12/2010, Mode normal

              Microsoft Windows 7 Édition Intégrale (X64)
              Samuel@SAMUEL-PC (System manufacturer System Product Name)

              ============== ACTION(S) ==============

              Dossier supprimé: C:\Program Files (x86)\Conduit

              (!) -- Fichiers temporaires supprimés.

              Clé supprimée: HKLM\Software\Classes\Interface\{20ED5AF7-D9C4-409E-9EB3-D2A44A77FB6D}
              Clé supprimée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
              Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091
              Clé supprimée: HKLM\Software\Conduit
              Clé supprimée: HKCU\Software\Conduit
              Clé supprimée: HKCU\Software\Zugo
              Clé supprimée: HKCU\Software\AppDataLow\Toolbar
              Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit

              ============== SCAN ADDITIONNEL ==============

              ** Internet Explorer Version [8.0.7600.16385] **

              [HKCU\Software\Microsoft\Internet Explorer\Main]
              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Do404Search: 0x01000000
              Enable Browser Extensions: yes
              Local Page: C:\Windows\system32\blank.htm
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Show_ToolBar: yes
              Start Page: hxxp://fr.msn.com/
              Use Search Asst: no

              [HKLM\Software\Microsoft\Internet Explorer\Main]
              AutoHide: yes
              Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Delete_Temp_Files_On_Exit: yes
              Enable Browser Extensions: yes
              Local Page: C:\Windows\SysWOW64\blank.htm
              Search bar: hxxp://search.msn.com/spbasic.htm
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start Page: hxxp://fr.msn.com/
              Use Search Asst: no

              [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
              Tabs: res://ieframe.dll/tabswelcome.htm
              Blank: res://mshtml.dll/blank.htm

              ========================================

              C:\Program Files (x86)\Ad-Remover\Quarantine: 1 Fichier(s)
              C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

              C:\Ad-Report-CLEAN[1].txt - 16/12/2010 (0 Octet(s))

              Fin à: 18:01:36, 16/12/2010

              ============== E.O.F ==============
          3. http://www.cijoint.fr/cjlink.php?file=cj201012/cij1vhs22z.txt
            1. fais ce qui suit Stp?=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
              => Copie les lignes suivantes :

              O2 - BHO: vShare Plugin - {043C5167-00BB-4324-AF7E-62013FAEDACF} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\vShare\vshare_toolbar.dll
              O3 - Toolbar: vShare Plugin - {043C5167-00BB-4324-AF7E-62013FAEDACF} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\vShare\vshare_toolbar.dll
              O18 - Handler: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\vShare\vshare_toolbar.dll
              O69 - SBI: SearchScopes [HKCU] {043C5167-00BB-4324-AF7E-62013FAEDACF} - (Web Search...) - http://ww1.toolbarhome.com


              => Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
              =>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
              => valide par "OK"
              => Clique sur « Tous », puis sur « Nettoyer »
              => Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr

              glops31 /-----------\ Une désinfection inachevée est inutile... /------------
              ----------------------/ Qui prend conseil est près de bien faire.\------------
              1. tu vas maintenant utiliser un logiciel plus généraliste et très efficace que tu pourras conserver et utiliser régulièrement:

                => Télécharge Malwarebytes antimalware:
                => Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement ici: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                => Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
                => Lance une analyse complète en cliquant sur "Exécuter un examen complet"
                => Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
                => L'analyse peut durer un bon moment....~2 heures
                => Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
                =>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
                => Un rapport va s'ouvrir dans le bloc note... héberge le sur http://www.cijoint.fr/ avant de me poster le lien
                => Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
                1. Malwarebytes' Anti-Malware 1.50
                  www.malwarebytes.org

                  Version de la base de données: 5328

                  Windows 6.1.7600
                  Internet Explorer 8.0.7600.16385

                  16/12/2010 21:38:05
                  mbam-log-2010-12-16 (21-38-05).txt

                  Type d'examen: Examen complet (C:\|)
                  Elément(s) analysé(s): 308461
                  Temps écoulé: 24 minute(s), 15 seconde(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  1. allez !un petit ZHPDiag pour contrôler tout ça et nous passerons aux mises à jour puis à l'optimisation de ton PC
                    1. http://www.cijoint.fr/cjlink.php?file=cj201012/cij9QVJpNM.txt

                      Par contre on reprendra ca demain si tu veux car je commence a 5h le boulot merci encore pour ton attention et a demain
                      1. pour continuer tu vas encore faire un FIX de nettoyage

                        => Lance ZHPFix (via le raccourci seringue sur ton Bureau)
                        => Copie les lignes suivantes :

                        [MD5.16D7DDF3B659F7CF1CB9F4DCFF4219F0] [SPRF] (.Microsoft Corporation - Microsoft® C Runtime Library.) -- C:\Users\Samuel\AppData\Local\Temp\msvcr80.dll [626688]
                        [MD5.C7D4D685A0AF2A09CBC21CB474358595] [SPRF] (.Zlib - Zlib: general purpose data compression / decompression library.) -- C:\Users\Samuel\AppData\Local\Temp\zlib1.dll [75264]
                        O18 - Handler: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\vShare\vshare_toolbar.dll
                        O4 - Global Startup: C:\Documents And Settings\Samuel\Desktop\Assassin's Creed II.lnk - Clé orpheline
                        O4 - Global Startup: C:\Documents And Settings\Samuel\Desktop\Far Cry® 2 - Raccourci.lnk - Clé orpheline
                        O4 - Global Startup: C:\Users\Samuel\Desktop\Assassin's Creed II.lnk - Clé orpheline
                        O4 - Global Startup: C:\Users\Samuel\Desktop\Far Cry® 2 - Raccourci.lnk - Clé orpheline
                        R3 - URLSearchHook: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} Clé orpheline
                        R3 - URLSearchHook: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} Clé orpheline
                        O3 - Toolbar: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Pas de propriétaire - Pas de description.) -- (.not file.)


                        => Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                        =>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
                        => valide par "OK"
                        => Clique sur « Tous », puis sur « Nettoyer »
                        => Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr

                        supprime ce répertoire et ce fichier si visibles

                        c:\program files\vshare\vshare_toolbar.dll

                        glops31 /-----------\ Une désinfection inachevée est inutile... /------------
                        ----------------------/ Qui prend conseil est près de bien faire.\------------
                        1. Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
                          Fichier d'export Registre :
                          Run by Samuel at 17/12/2010 13:33:43
                          Windows 7 Ultimate Edition, 64-bit (Build 7600)
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                          Contact : nicolascoolman@yahoo.fr

                          ========== Module(s) mémoire ==========
                          C:\Users\Samuel\AppData\Local\Temp\msvcr80.dll [626688] => Supprimé et mis en quarantaine
                          C:\Users\Samuel\AppData\Local\Temp\zlib1.dll [75264] => Supprimé et mis en quarantaine

                          ========== Valeur(s) du Registre ==========
                          R3 - URLSearchHook: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} Clé orpheline => Valeur supprimée avec succès
                          O3 - Toolbar: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès

                          ========== Elément(s) de donnée du Registre ==========
                          O18 - Handler: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\vShare\vshare_toolbar.dll => Donnée non supprimée

                          ========== Fichier(s) ==========
                          c:\program files (x86)\vshare\vshare_toolbar.dll => Supprimé et mis en quarantaine
                          c:\documents and settings\samuel\desktop\assassin's creed ii.lnk => Supprimé et mis en quarantaine
                          c:\documents and settings\samuel\desktop\far cry® 2 - raccourci.lnk => Supprimé et mis en quarantaine
                          c:\users\samuel\desktop\assassin's creed ii.lnk => Supprimé et mis en quarantaine
                          c:\users\samuel\desktop\far cry® 2 - raccourci.lnk => Supprimé et mis en quarantaine

                          ========== Récapitulatif ==========
                          2 : Module(s) mémoire
                          2 : Valeur(s) du Registre
                          1 : Elément(s) de donnée du Registre
                          5 : Fichier(s)

                          End of the scan

                          Bonjour glops, j'ai trouvé le répertoire Vshare mais pas le fichier dll
                          1. bonjour

                            Normal que tu n'es pas trouvé la dll puisqu'elle a été supprimée comme le montre le rapport ; )

                            c:\program files (x86)\vshare\vshare_toolbar.dll => Supprimé et mis en quarantaine

                            avant de continuer tu vas créer un point de restauration de cette manière:

                            Télécharge : OneClick2RestorePoint de "Laddy" sur ton Bureau

                            Mirroirs si non accessible :
                            OneClick2RP.exe (Mirroir 1)
                            OneClick2RP.exe (Mirroir 2)

                            => Conserve-le tout au long de la désinfection et de l'optimisation.
                            => Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir (Exécuter en tant qu'administrateur)
                            => Entre la description suivante : Après désinfection
                            => Clic sur le bouton Créer, puis sur le bouton OK.
                            => Clic sur le bouton quitter pour fermer l'application

                            absent cet AM, je te donnerais la suite plus tard A+
                            1. pour moi cette désinfection est terminée ton ordinateur est débarrassé des malwares

                              Ton ordinateur est à jour et tu n'utilises ni java ,ni de lecteur de pdf comme adobe reader dont les failles sont constamment utilisées par les auteurs de malwares

                              si tu veux utiliser un navigateur plus "sécurisé" que IE télécharge Firefox
                              Pour sécuriser davantage Firefox lui rajouter les modules ADblock +:
                              pour bloquer un maximum de pubs, sources d'infection parfois et WOT:
                              Pour être prévenu sur les dangers de certains sites.
                              il est aussi souhaitable d'installer WOT pour IE:

                              Tu peux vérifier si tu utilises bien la dernière version de "Flash player" sur ce site et comparer avec le tableau fourni
                              Vérifier que les dernières versions de "flash player" (plugin et activeX) sont installées sinon désinstaller les anciennes et télécharger les nouvelles
                              ici pour l'activeX =>IE: et là pour le plugin=> FF:

                              Tous ces logiciels sont exploités par les auteurs de malwares ce qui implique que ne pas les tenir à jour représente de grosses failles de sécurité.

                              Pour faciliter la gestion des mises à jour: installer "UpdateChecker": qui permet d'être tenu au courant des dernières versions des logiciels sensibles ,de les télécharger en tenant compte que ce sont parfois les versions Anglaises qui sont proposées.

                              Pense à vider la quarantaine de MBAM pour cela ouvre le programme et sous l'onglet "Quarantaine" => tout supprimer

                              ______________________________________________________________

                              Pour nettoyer le registre et les fichiers temp tu vas utiliser ccleaner que tu pourras conserver et utiliser régulièrement,par exemple pour vider le cache du navigateur après la séance de surf

                              =>Télécharge et installe ccleaner :

                              => Lance ccleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures".
                              => Dans le menu nettoyeur , clique sur "Analyse".
                              => Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
                              => Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"
                              => Réponds a OUI a la question qui te sera posée.
                              => Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
                              => recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien.
                              => un tutoriel pour t'aider :

                              ______________________________________________________________

                              Il ne faut pas garder les outils qui ont servi pendant la désinfection car ils sont très régulièrement mis à jour pour suivre l'évolution des malwares,pour les désinstaller suis ces indications:

                              => Lance ZHPFix par le raccourci représentant une seringue
                              => Clique sur l'icône représentant la lettre A "nettoyeur de tools"
                              => une liste des outils va apparaitre coche les cases des outils à désinstaller ou clique sur "Tous" en bas
                              => clique ensuite sur nettoyer
                              => copie le rapport généré à la fin et héberge le sur:cijoint.fr

                              ______________________________________________________________

                              TRES IMPORTANT

                              Pour éviter de re-infecter ton ordinateur, tu vas maintenant supprimer les points de restauration et en créer un nouveau , pour cela suivre ce tutoriel

                              ou utilise l'outil de Laddy comme ceci:

                              => Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir (Exécuter en tant qu'administrateur)
                              => Entre la description suivante : après optimisation
                              => Clic sur le bouton Créer, puis sur le bouton OK.
                              => Clic sur le bouton quitter pour fermer l'application

                              Purger les points de restauration système:

                              =>Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Exécuter en tant qu'administrateur sous Vista/Seven)
                              => Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
                              => Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
                              => Rends toi dans l'onglet "Autres options"
                              => Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
                              => Les points de restauration système seront purgés sauf le dernier créé

                              ______________________________________________________________

                              L'ordinateur est maintenant débarrassé de tous les malwares ,il faut retenir qu'aucun antivirus ou Antispyware ne le protègera à 100% ,la prudence est de rigueur sur le net ,tu trouveras des informations à propos de la sécurité sur internet en lisant ce pdf provenant du site de malekal_morte ,il fait parti d'un projet anti-malware et je t'invite à le diffuser autour de toi.

                              J'attends le rapport de suppression des outils (zhpFix)

                              glops31 /-----------\ Une désinfection inachevée est inutile... /------------
                              ----------------------/ Qui prend conseil est près de bien faire.\------------
                              1. Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
                                Fichier d'export Registre :
                                Run by Samuel at 19/12/2010 18:29:58
                                Windows 7 Ultimate Edition, 64-bit (Build 7600)
                                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                Contact : nicolascoolman@yahoo.fr

                                ========== Clé(s) du Registre ==========
                                O63 - Logiciel: Ad-Remover By C_XX - (.C_XX.) [HKLM] -- Ad-Remover => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!

                                ========== Logiciel(s) ==========
                                O63 - Logiciel: UsbFix By El Desaparecido & C_XX - (.El Desaparecido & C_XX.) [HKLM] -- Usbfix => Logiciel supprimé avec succès
                                O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Logiciel supprimé avec succès

                                ========== Récapitulatif ==========
                                1 : Clé(s) du Registre
                                2 : Logiciel(s)

                                End of the scan
                            • 1
                            • 2