Pb virus

Résolu/Fermé
teo8 - 5 janv. 2011 à 12:23
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 14 janv. 2011 à 18:16
Bonjour, je suis fortement debutant en informatik et j'ai un critical error qui s'affiche avec damage hard drive clusters detected
j'ai vista , un anti virus Avira , un anti malwares et spybot mais mais malgre les scans successifs rien ne change ,la verification des erreurs m indique de defragmenter puis d'acheter hdd deframenter parce que 11pb , il y a egalement une fenetre qui s'ouvre :"no disk, exception processing message 0x00000013 etc ...avec plein de chiffres??
je demande une aide exterieur et siimple dans les explications svp
merci d'avance


A voir également:

35 réponses

Utilisateur anonyme
5 janv. 2011 à 12:28
salut :

telecharge roguekiller ici :

https://www.luanagames.com/index.fr.html

puis lance l option 2
0
j'ai roguekiller mais quand je le lance il me dit voir rKreport pour le rapport puis appuyer sur une touche et il se passe rien ,je n'ai memepas la possibilte de choisir l'option 2?
0
Utilisateur anonyme
5 janv. 2011 à 12:58
desinstalle spybot et reessaie
0
j'ai fait mais pas de changement ??
je dois partir bosser , j'espere avoir quelqu'un ce soir pour m'aider a resoudre ce probleme car je nage complet
merci pour ton aide
0
en fait je l'ai fait avant de partir et jai eu un rkreport mais maintenant?
0
Utilisateur anonyme
5 janv. 2011 à 13:55
tu peux le poster ce raopport ?
0
salut je suis de retour comme,poster le rapport?
0
cela me marque ram memory failure en bas a droite de l'ecran ainsi que critcal error
0
sims06 Messages postés 884 Date d'inscription mardi 4 août 2009 Statut Membre Dernière intervention 2 août 2022 78
5 janv. 2011 à 15:56
Salut,

Tu as essayé de nettoyer ton pc avec Malwarebytes' Anti-Malware ? Tu peux poster le rapport après l'analyse.
0
oui j ai essayer et j'ai eu l'impression qu'il n'avait pas acces a la partie infectee!! c'est possible?
0
en fait , voila une fenetre no disk s'ouvre avec exception processing message avec toute une enumeration de chiffres derriere ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 janv. 2011 à 16:09
copie-colle le contenu du rapport RKiller
0
RogueKiller V3.7.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows Vista (6.0.6000 ) version 32 bits
Mode: Remove -- Time : 05/01/2011 13:20:08

Bad processes:

Deregistred:

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Finished




RogueKiller V3.7.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows Vista (6.0.6000 ) version 32 bits
Mode: Remove -- Time : 05/01/2011 15:49:34

Bad processes:

Deregistred:

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Finished
0
Utilisateur anonyme
5 janv. 2011 à 17:00
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer"

lance-le via le raccourci apparu sur ton bureau comme précité au debut

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0
pour list_kill'em , une fenetre s'ouvre et me dit windows ne trouve pas list'em.bat quand je choisis l'option search? et rien ne se passe
0
je n'arrive pas a demarrer list'enm kill
0
Utilisateur anonyme
5 janv. 2011 à 18:10
tu suis les instructions à la lettre ?
0
je suis bloqué , appel au secours!!!!!!!!!!!!!!!une fenetre s'ouvre et qd je la ferme ca me redemarre tout
0
affirmatif ,j'ai desactiver anti virus et pare feu windows et pas de reussite pour le demarrage list kill'em
0
Utilisateur anonyme
5 janv. 2011 à 18:24
c'est quoi comme fenetre ?
0
windows-no disk avec grosse croix blanche sur rond rouge a cote de laquelle est inscrit Exception Processing Message 0x0000013Parameters\n0x00007FEFE037240 0x00000000000000004 0x000000000000000007FEFE037240\n0x0000007FEFE037240
0
Utilisateur anonyme
5 janv. 2011 à 19:54

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
ComboFix 11-01-05.01 - estelle 05/01/2011 20:29:43.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6000.0.1252.33.1036.18.3062.2068 [GMT 1:00]
Lancé depuis: c:\users\estelle\Downloads\arnaud.exe.exe
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\users\estelle\AppData\Roaming\Adobe\AdobeUpdate .exe
c:\users\estelle\AppData\Roaming\Adobe\plugs
c:\users\estelle\AppData\Roaming\Adobe\plugs\KB25167797.exe
c:\users\estelle\AppData\Roaming\Adobe\plugs\KB25210042.exe
c:\users\estelle\AppData\Roaming\Adobe\plugs\KB25255766.exe

.
((((((((((((((((((((((((((((( Fichiers créés du 2010-12-05 au 2011-01-05 ))))))))))))))))))))))))))))))))))))
.

2011-01-05 19:35 . 2011-01-05 19:35 -------- d-----w- c:\users\estelle\AppData\Local\temp
2011-01-05 19:35 . 2011-01-05 19:35 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-01-05 19:19 . 2011-01-05 19:19 382976 ----a-w- c:\programdata\FJnXVgsT39OrlwD.exe
2011-01-05 17:51 . 2011-01-05 17:51 -------- d-----w- c:\program files\List_Kill'em
2011-01-05 10:41 . 2011-01-05 11:05 -------- d-----w- c:\program files\ZHPDiag
2011-01-04 20:36 . 2011-01-05 19:19 426496 ----a-w- c:\programdata\aioHyUdXcHtHq.dll
2011-01-04 20:36 . 2011-01-04 20:36 478208 ----a-w- c:\programdata\KWGvUBOgWihLR.exe
2011-01-04 13:42 . 2010-11-10 04:33 6273872 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{9A32107B-4924-4275-9A06-E368221DAE10}\mpengine.dll
2011-01-02 13:06 . 2011-01-02 15:06 -------- d-----w- c:\users\estelle\AppData\Roaming\skypePM
2011-01-02 12:09 . 2011-01-02 12:09 -------- d-----w- c:\program files\Common Files\Skype
2011-01-02 12:09 . 2011-01-02 12:09 -------- d-----r- c:\program files\Skype

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-01-05 09:42 . 2011-01-05 09:41 76031511 ----a-w- C:\UsbFix_Upload_Me_PC-DE-ESTELLE.zip
2010-12-15 20:02 . 2010-11-14 09:24 135096 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-12-15 20:02 . 2009-05-20 12:30 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-10-19 09:41 . 2010-07-15 11:04 222080 ------w- c:\windows\system32\MpSigStub.exe
2008-09-19 14:40 . 2008-09-19 14:40 122880 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2006-11-02 125440]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-05-05 39408]
"MailNotifier"="c:\program files\Orange\MailNotifier\MailNotifier.exe" [2009-10-12 692224]
"AROReminder"="c:\program files\Advanced Registry Optimizer\ARO.exe" [2010-02-18 2214912]
"Search Protection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-23 111856]
"KWGvUBOgWihLR.exe"="c:\programdata\KWGvUBOgWihLR.exe" [2011-01-04 478208]
"FJnXVgsT39OrlwD"="c:\programdata\FJnXVgsT39OrlwD.exe" [2011-01-05 382976]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-08-21 148888]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-08-10 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-09-01 421160]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-23 111856]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~3\GoogleDesktopNetwork3.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-07-15 135664]
R3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2008-09-19 29744]
R3 PCAMp50;PCAMp50 NDIS Protocol Driver;c:\windows\system32\Drivers\PCAMp50.sys [2006-11-28 28224]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-08-17 135336]
S3 RTL8187B;Realtek RTL8187B Wireless 802.11g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8187B.sys [2007-07-18 281088]

.
Contenu du dossier 'Tâches planifiées'

2011-01-05 c:\windows\Tasks\Extension de garantie.job
- c:\program files\Packard Bell\SetupmyPC\PBCarNot.exe [2008-03-10 16:38]

2011-01-05 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-07-15 10:45]

2011-01-05 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-07-15 10:45]

2011-01-05 c:\windows\Tasks\User_Feed_Synchronization-{02236D5A-EB07-466F-8452-E93ED42052C8}.job
- c:\windows\system32\msfeedssync.exe [2006-11-02 09:45]
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local
IE: ajouter cette page à vos favoris Orange - c:\users\estelle\AppData\Local\Temp\cce34BC.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
IE: traduire la page - c:\users\estelle\AppData\Local\Temp\cce34AA.html
IE: traduire le texte sélectionné - c:\users\estelle\AppData\Local\Temp\cce34BB.html
FF - ProfilePath - c:\users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\qnp8oup1.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=15627
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.orange.fr/
FF - prefs.js: keyword.URL - hxxp://search.babylon.com/?babsrc=adbartrp&AF=15627&q=
FF - Ext: Google Toolbar for Firefox: {3112ca9c-de6d-4884-a869-9855de68056c} - c:\program files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
FF - Ext: Google Toolbar for Firefox: {3112ca9c-de6d-4884-a869-9855de68056c} - %profile%\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Yahoo! Toolbar: {635abd67-4fe9-1b23-4f01-e679fa7484c1} - %profile%\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: barred'outils Orange: {E6768F2A-D4C3-457D-A1A8-3472BF16267D} - c:\program files\Orange\ToolbarFR\FirefoxContainer
FF - user.js: yahoo.ytff.general.dontshowhpoffer - true
.
- - - - ORPHELINS SUPPRIMES - - - -

HKLM-Run-ORAHSSSessionManager - c:\program files\Orange\Connexion Internet Orange\SessionManager\SessionManager.exe
HKLM-Run-Malwarebytes Anti-Malware (reboot) - c:\program files\Malwarebytes' Anti-Malware\mbam.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-01-05 20:35
Windows 6.0.6000 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_USERS\S-1-5-21-434449565-1119578644-3673970299-1002\*2* ]
@Allowed: (Read) (RestrictedCode)
"MachineID"=hex:a1,b9,f1,a0,1c,15,14,00
.
Heure de fin: 2011-01-05 20:37:06
ComboFix-quarantined-files.txt 2011-01-05 19:36

Avant-CF: 173 685 092 352 octets libres
Après-CF: 174 039 912 448 octets libres

- - End Of File - - 422A99D8289E79B8FDB382EC0F1FBCFD
0
Utilisateur anonyme
6 janv. 2011 à 03:50

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

File::
c:\programdata\FJnXVgsT39OrlwD.exe
c:\programdata\aioHyUdXcHtHq.dll
c:\programdata\KWGvUBOgWihLR.exe

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"KWGvUBOgWihLR.exe"=-
"FJnXVgsT39OrlwD"=-

MBR::

------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


0
j'ai copie dans le bloc note mais pour glisser dans le dossier combofix ,je sais pas comment faire pas d'icone sur bureau et dans "monprenom.exe" ,c'est marquer dossier vide ?
0
Utilisateur anonyme
6 janv. 2011 à 08:58
va le cherche ici ,:

c:\users\estelle\Downloads\arnaud.exe.exe

puis ramene-le sur ton bureau , ensuite suis ce au dessus
0
apres plusieurs tentative pour le mettre sur mon bureau(l'ordinateur ne voulait pas!!) je l'ai mis sur le bureau mais l'icone correspondante est un dossier , et en cliquant dessus rien ne se passe ,cela m'affiche juste les elements qu'il contient?*####§§!!!???
0
et quand je recherche arnaud.exe , ca m'affiche plus de 60 elements qui porte se nom, desole je dois trop mauvais mais la je comprends rien
0
Utilisateur anonyme
6 janv. 2011 à 12:24
retelcharge-le et donne lui un autre nom

sur le bureau directement cette fois ci
0
je pense finalement avoir reussi merci pour ta patience , je copie le rapport:
ComboFix 11-01-05.05 - estelle 06/01/2011 12:25:13.2.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6000.0.1252.33.1036.18.3062.2157 [GMT 1:00]
Lancé depuis: c:\users\estelle\Downloads\ComboFix.exe
Commutateurs utilisés :: c:\users\estelle\Desktop\cfscript.txt

FILE ::
"c:\programdata\aioHyUdXcHtHq.dll"
"c:\programdata\FJnXVgsT39OrlwD.exe"
"c:\programdata\KWGvUBOgWihLR.exe"
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\programdata\aioHyUdXcHtHq.dll
c:\programdata\KWGvUBOgWihLR.exe

.
((((((((((((((((((((((((((((( Fichiers créés du 2010-12-06 au 2011-01-06 ))))))))))))))))))))))))))))))))))))
.

2011-01-06 11:29 . 2011-01-06 11:33 -------- d-----w- c:\users\estelle\AppData\Local\temp
2011-01-06 11:29 . 2011-01-06 11:29 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-01-06 11:02 . 2011-01-06 11:02 382976 ----a-w- c:\programdata\BzePKPOBc.exe
2011-01-05 19:28 . 2011-01-06 07:43 -------- d-----w- C:\arnaud
2011-01-05 10:41 . 2011-01-05 19:40 -------- d-----w- c:\program files\ZHPDiag
2011-01-04 13:42 . 2010-11-10 04:33 6273872 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{9A32107B-4924-4275-9A06-E368221DAE10}\mpengine.dll
2011-01-02 13:06 . 2011-01-02 15:06 -------- d-----w- c:\users\estelle\AppData\Roaming\skypePM
2011-01-02 12:09 . 2011-01-02 12:09 -------- d-----w- c:\program files\Common Files\Skype
2011-01-02 12:09 . 2011-01-02 12:09 -------- d-----r- c:\program files\Skype

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-01-05 09:42 . 2011-01-05 09:41 76031511 ----a-w- C:\UsbFix_Upload_Me_PC-DE-ESTELLE.zip
2010-12-15 20:02 . 2010-11-14 09:24 135096 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-12-15 20:02 . 2009-05-20 12:30 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-10-19 09:41 . 2010-07-15 11:04 222080 ------w- c:\windows\system32\MpSigStub.exe
2008-09-19 14:40 . 2008-09-19 14:40 122880 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2006-11-02 125440]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-05-05 39408]
"MailNotifier"="c:\program files\Orange\MailNotifier\MailNotifier.exe" [2009-10-12 692224]
"AROReminder"="c:\program files\Advanced Registry Optimizer\ARO.exe" [2010-02-18 2214912]
"Search Protection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-23 111856]
"BzePKPOBc"="c:\programdata\BzePKPOBc.exe" [2011-01-06 382976]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-08-21 148888]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-08-10 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-09-01 421160]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-23 111856]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~3\GoogleDesktopNetwork3.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-07-15 135664]
R3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2008-09-19 29744]
R3 PCAMp50;PCAMp50 NDIS Protocol Driver;c:\windows\system32\Drivers\PCAMp50.sys [2006-11-28 28224]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-08-17 135336]
S3 RTL8187B;Realtek RTL8187B Wireless 802.11g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8187B.sys [2007-07-18 281088]

.
Contenu du dossier 'Tâches planifiées'

2011-01-06 c:\windows\Tasks\Extension de garantie.job
- c:\program files\Packard Bell\SetupmyPC\PBCarNot.exe [2008-03-10 16:38]

2011-01-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-07-15 10:45]

2011-01-06 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-07-15 10:45]

2011-01-06 c:\windows\Tasks\User_Feed_Synchronization-{02236D5A-EB07-466F-8452-E93ED42052C8}.job
- c:\windows\system32\msfeedssync.exe [2006-11-02 09:45]
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local
IE: ajouter cette page à vos favoris Orange - c:\users\estelle\AppData\Local\Temp\cce34BC.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
IE: traduire la page - c:\users\estelle\AppData\Local\Temp\cce34AA.html
IE: traduire le texte sélectionné - c:\users\estelle\AppData\Local\Temp\cce34BB.html
FF - ProfilePath - c:\users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\qnp8oup1.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=15627
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.orange.fr/
FF - prefs.js: keyword.URL - hxxp://search.babylon.com/?babsrc=adbartrp&AF=15627&q=
FF - Ext: Google Toolbar for Firefox: {3112ca9c-de6d-4884-a869-9855de68056c} - c:\program files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
FF - Ext: Google Toolbar for Firefox: {3112ca9c-de6d-4884-a869-9855de68056c} - %profile%\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Yahoo! Toolbar: {635abd67-4fe9-1b23-4f01-e679fa7484c1} - %profile%\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: barred'outils Orange: {E6768F2A-D4C3-457D-A1A8-3472BF16267D} - c:\program files\Orange\ToolbarFR\FirefoxContainer
FF - user.js: yahoo.ytff.general.dontshowhpoffer - true
.

**************************************************************************
Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés:

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_USERS\S-1-5-21-434449565-1119578644-3673970299-1002\*2* ]
@Allowed: (Read) (RestrictedCode)
"MachineID"=hex:a1,b9,f1,a0,1c,15,14,00
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
c:\program files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
c:\program files\CDBurnerXP\NMSAccessU.exe
c:\program files\Avira\AntiVir Desktop\avshadow.exe
c:\program files\Yahoo!\SoftwareUpdate\YahooAUService.exe
c:\windows\system32\conime.exe
c:\windows\ehome\ehmsas.exe
c:\program files\iPod\bin\iPodService.exe
c:\windows\servicing\TrustedInstaller.exe
.
**************************************************************************
.
Heure de fin: 2011-01-06 12:38:22 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-01-06 11:37
ComboFix2.txt 2011-01-05 19:37

Avant-CF: 174 656 045 056 octets libres
Après-CF: 174 501 003 264 octets libres

- - End Of File - - 311AABF24C0EA6ED669B4208908389CB
0
salut je ne sais pas si le probleme est regle mais apres un redemarage , les anciennes inscriptions n'apparaissent plus mais ayant besoin de naviguer sur internet ,jai retelcharger spybot puisque j'ai eu 1ou 2 pub , je peux l'utiliser crois -tu?
0
normal ou pas un dossier autorun dans ordinateur (message apparit que l'acces a ete bloque !!!semble t-il par mon anti virus avira!!
0
plus de message du genre critical etc... mais pas de possibilite de restaurer le systeme ?????
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
10 janv. 2011 à 09:59
bonjour

pour avancer

/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet utilisateur, il n'est pas transposable sur un autre ordinateur !


crées un sur ton bureau un nouveau fichier bloc note que tu nommeras CFScript
Copies y ce texte dedans et enregistres le

KillAll::


File::

c:\programdata\BzePKPOBc.exe



Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BzePKPOBc"=-


* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe (comme le lien suivant)
http://sd-2.archive-host.com/membres/images/135518691112296573/cfscriptop0.gif

* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
0
teo8 Messages postés 21 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 14 janvier 2011
10 janv. 2011 à 10:36
salut , je copie le rapport combofix , mais alors que je n'avait pas ce probleme , pour demarrer firefox , je suis desormais oblige de le faire en tant qu'administrateur!!!!c'est normal?
ComboFix 11-01-05.05 - estelle 10/01/2011 10:18:58.3.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6000.0.1252.33.1036.18.3062.2241 [GMT 1:00]
Lancé depuis: c:\users\estelle\Downloads\ComboFix.exe
Commutateurs utilisés :: c:\users\estelle\Desktop\CFscript.txt

FILE ::
"c:\programdata\BzePKPOBc.exe"
.

((((((((((((((((((((((((((((( Fichiers créés du 2010-12-10 au 2011-01-10 ))))))))))))))))))))))))))))))))))))
.

2011-01-10 09:25 . 2011-01-10 09:28 -------- d-----w- c:\users\estelle\AppData\Local\temp
2011-01-10 09:25 . 2011-01-10 09:25 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-01-07 16:47 . 2010-11-10 04:33 6273872 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{25982CF8-C55D-4497-9B76-EF8E8E40F2CB}\mpengine.dll
2011-01-06 19:16 . 2011-01-10 09:13 -------- d-----w- c:\program files\Spybot - Search & Destroy
2011-01-05 10:41 . 2011-01-05 19:40 -------- d-----w- c:\program files\ZHPDiag
2011-01-02 13:06 . 2011-01-02 15:06 -------- d-----w- c:\users\estelle\AppData\Roaming\skypePM
2011-01-02 12:09 . 2011-01-02 12:09 -------- d-----w- c:\program files\Common Files\Skype
2011-01-02 12:09 . 2011-01-02 12:09 -------- d-----r- c:\program files\Skype

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-01-05 09:42 . 2011-01-05 09:41 76031511 ----a-w- C:\UsbFix_Upload_Me_PC-DE-ESTELLE.zip
2010-10-19 09:41 . 2010-07-15 11:04 222080 ------w- c:\windows\system32\MpSigStub.exe
2008-09-19 14:40 . 2008-09-19 14:40 122880 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2006-11-02 125440]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-05-05 39408]
"MailNotifier"="c:\program files\Orange\MailNotifier\MailNotifier.exe" [2009-10-12 692224]
"AROReminder"="c:\program files\Advanced Registry Optimizer\ARO.exe" [2010-02-18 2214912]
"Search Protection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-23 111856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-08-21 148888]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2010-08-10 421888]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-09-01 421160]
"YSearchProtection"="c:\program files\Yahoo!\Search Protection\SearchProtection.exe" [2009-02-23 111856]

c:\users\estelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 - Capture d''cran et lancement.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~3\GoogleDesktopNetwork3.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-07-15 135664]
R3 GoogleDesktopManager-061008-081103;Google Desktop Manager 5.7.806.10245;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2008-09-19 29744]
R3 PCAMp50;PCAMp50 NDIS Protocol Driver;c:\windows\system32\Drivers\PCAMp50.sys [2006-11-28 28224]
S3 RTL8187B;Realtek RTL8187B Wireless 802.11g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8187B.sys [2007-07-18 281088]

.
Contenu du dossier 'Tâches planifiées'

2011-01-10 c:\windows\Tasks\Extension de garantie.job
- c:\program files\Packard Bell\SetupmyPC\PBCarNot.exe [2008-03-10 16:38]

2011-01-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-07-15 10:45]

2011-01-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-07-15 10:45]

2011-01-09 c:\windows\Tasks\User_Feed_Synchronization-{02236D5A-EB07-466F-8452-E93ED42052C8}.job
- c:\windows\system32\msfeedssync.exe [2006-11-02 09:45]
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = *.local
IE: ajouter cette page à vos favoris Orange - c:\users\estelle\AppData\Local\Temp\cce34BC.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
IE: traduire la page - c:\users\estelle\AppData\Local\Temp\cce34AA.html
IE: traduire le texte sélectionné - c:\users\estelle\AppData\Local\Temp\cce34BB.html
FF - ProfilePath - c:\users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\qnp8oup1.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=15627
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.orange.fr/
FF - prefs.js: keyword.URL - hxxp://search.babylon.com/?babsrc=adbartrp&AF=15627&q=
FF - Ext: Google Toolbar for Firefox: {3112ca9c-de6d-4884-a869-9855de68056c} - c:\program files\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
FF - Ext: Google Toolbar for Firefox: {3112ca9c-de6d-4884-a869-9855de68056c} - %profile%\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Yahoo! Toolbar: {635abd67-4fe9-1b23-4f01-e679fa7484c1} - %profile%\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: barred'outils Orange: {E6768F2A-D4C3-457D-A1A8-3472BF16267D} - c:\program files\Orange\ToolbarFR\FirefoxContainer
FF - user.js: yahoo.ytff.general.dontshowhpoffer - true
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-01-10 10:27
Windows 6.0.6000 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_USERS\S-1-5-21-434449565-1119578644-3673970299-1002\*2* ]
@Allowed: (Read) (RestrictedCode)
"MachineID"=hex:a1,b9,f1,a0,1c,15,14,00
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
c:\program files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
c:\program files\CDBurnerXP\NMSAccessU.exe
c:\program files\Yahoo!\SoftwareUpdate\YahooAUService.exe
c:\windows\system32\conime.exe
c:\windows\ehome\ehmsas.exe
c:\program files\iPod\bin\iPodService.exe
.
**************************************************************************
.
Heure de fin: 2011-01-10 10:32:38 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-01-10 09:32
ComboFix2.txt 2011-01-06 11:38
ComboFix3.txt 2011-01-05 19:37

Avant-CF: 174 734 077 952 octets libres
Après-CF: 174 707 994 624 octets libres

- - End Of File - - 164E724C71F283D73CEE640A9B14C150
0
teo8 Messages postés 21 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 14 janvier 2011
10 janv. 2011 à 10:39
cela marque exactement:
tentative d'operation non autorisee sur un cle du registre marquee comme suppression " quand je clique sur firefox !!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
10 janv. 2011 à 11:49
ok

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

0
teo8 Messages postés 21 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 14 janvier 2011
10 janv. 2011 à 11:56
voila :
http://www.cijoint.fr/cjlink.php?file=cj201101/cij0uG8ks9.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
10 janv. 2011 à 11:59
ok

peux tu me dire ce qu'il te reste comme soucis
ton zhp est plutôt bon

de plus

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
teo8 Messages postés 21 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 14 janvier 2011
10 janv. 2011 à 12:27
salut merci de ton aide , mes problemes sont ou etaient les suivants je ne sais pas (je ne pouvais pas installer avg (recemment telecharger , ni meme restaurer le systeme)
sinon et c'est peut-etre du a une mauvaise manip de ma part lors de ma premiere tentative avec le helper , j'ai un dossier autorun.inf dans lequel se situe un dossier du nom arnaud.exe de 20Mo(le helper m'avait dit de nommer le telechargement de combofix comme cela ) et quand je clique dessus ,je reviens a la page qui indique la taille utilisee de mon dique dur !!
de plus le helper m'avait dit d'utiliser defogger et de recliquer sur en-able a la fin (pourquoi je ne sais pas mais je l'ai pas fait )
voila a peu pres mes explications aussi claires que possible vu mon niveau en informatique
en tout cas je peux dorenavant demarrer mes programmes sans utiliser les administrateur
puis_je installer avg maintenant ?
encore merci de ton aide

======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 09/01/11 à 12:30
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:13:08 le 10/01/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium (X86)
estelle@PC-DE-ESTELLE (Packard Bell BV EasyNote SB65)

============== ACTION(S) ==============


Dossier supprimé: C:\Users\estelle\AppData\Roaming\EoRezo
Dossier supprimé: C:\Users\estelle\AppData\Roaming\ItsLabel

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
Clé supprimée: HKLM\Software\ItsLabel
Clé supprimée: HKCU\Software\ItsLabel
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.0.11 (fr)] **

-- C:\Users\estelle\AppData\Roaming\Mozilla\FireFox\Profiles\qnp8oup1.default\Prefs.js --
browser.download.dir, C:\\Users\\estelle\\Downloads
browser.download.lastDir, C:\\Users\\estelle\\Desktop
browser.search.defaultenginename, Search the web (Babylon)
browser.search.defaulturl, hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=15627
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://www.orange.fr/
browser.startup.homepage_override.mstone, rv:1.9.0.11
keyword.URL, hxxp://search.babylon.com/?babsrc=adbartrp&AF=15627&q=

========================================

** Internet Explorer Version [7.0.6000.16982] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 10 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 10/01/2011 (3383 Octet(s))

Fin à: 12:14:06, 10/01/2011

============== E.O.F ==============
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
10 janv. 2011 à 12:48
ok

concrètement

ta restauration système est hors service et le reste est ok

je verrai avec Gen pour ce que tu expliques

________

réinstalle AVG et fais un scan avec

________

pour la resto

essaie ceci

https://www.tayo.fr/download/zebrestore

------------

enfin

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
teo8 Messages postés 21 Date d'inscription mercredi 5 janvier 2011 Statut Membre Dernière intervention 14 janvier 2011
10 janv. 2011 à 13:00
toujours impossible d'installer avg , apres telechargement , il ne s'installe pas!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
10 janv. 2011 à 13:05
apres MalwareByte's Anti-Malware

essaie un autre antivirus pour voir , antivir ou avast par exemple
0