victoria - 29 janv. 2011 à 22:34
 Utilisateur anonyme - 30 janv. 2011 à 20:03
J'ai un probleme*
Voila une file m'a envoyer un lien par msn apres que j'ai cliqué mon pc a commencer a beuguer genre une page de msn qui souvre toute seule, plus de facebook ni google.
Et un message s'affiche " this page is blocked" et quil faut attends 80 min et tout en anglais
J'ai essayer de redemmarer le pc et c'est pareil j'ai juste msn qui marche et deux trois truc
et comme je m'y connais pas trop j'aimerai savoir ce que je dois faire. Merci

Utilisateur anonyme
29 janv. 2011 à 22:35

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :


Serveur N°2

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur ce lien :
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

est ajouté dans la page.

Copie ce lien dans ta réponse.


j'arrive toujours a aller sur google et j'ai fait ce que tu m'a dit malgré que je n'y connait rien et que j'y compeneds rien
C'est sensé faire quoi?
Voici le lien
Aide moi stp :D
Utilisateur anonyme
30 janv. 2011 à 18:14

Télécharge combofix :
Ou ici :
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- Installe le console de récupération comme demandé ;utile en cas de plantage

- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)

::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes

je n'arrive pas a trouver antivir Destoktop pour le désactiver. j'avait pourtant suprimer avira de mon ordinateur je ne comprend pas
Bon combo fix c'est lancer tout seul! c'est grave?
voila le rapport.

ComboFix 11-01-29.03 - Audrey 30/01/2011 19:11:13.1.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1022.536 [GMT 1:00]
Lancé depuis: j:\dcim\asdehi.exe
AV: AntiVir Desktop *Enabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}

((((((((((((((((((((((((((((( Fichiers créés du 2010-12-28 au 2011-01-30 ))))))))))))))))))))))))))))))))))))

2011-01-30 17:38 . 2011-01-30 17:38 28752 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{B87B2790-DB1A-4802-B3DF-B226E8399A37}\MpKsla33e0520.sys
2011-01-30 17:38 . 2011-01-13 00:41 5890896 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{B87B2790-DB1A-4802-B3DF-B226E8399A37}\mpengine.dll
2011-01-30 17:36 . 2011-01-30 17:36 -------- d-----w- c:\windows\LastGood
2011-01-30 17:26 . 2011-01-30 17:27 -------- d-----w- c:\program files\ZHPDiag
2011-01-30 17:16 . 2011-01-30 17:16 -------- d-----w- c:\windows\system32\wbem\Repository
2011-01-30 17:16 . 2011-01-30 17:16 -------- d-----w- c:\program files\SpywareBlaster
2011-01-30 17:16 . 2011-01-30 17:16 -------- d-----w- c:\program files\Opera
2011-01-30 17:16 . 2011-01-30 17:16 -------- d-----w- C:\3067f15a8d0c31c467
2011-01-30 17:16 . 2011-01-30 17:16 -------- d-----w- c:\documents and settings\Audrey\Local Settings\Application Data\Conduit
2011-01-30 17:16 . 2011-01-30 17:16 -------- d-----w- c:\program files\ConduitEngine
2011-01-30 11:29 . 2011-01-30 11:30 -------- d-----w- c:\documents and settings\Audrey\Application Data\PCFix
2011-01-26 18:32 . 2011-01-26 18:35 -------- dc-h--w- c:\windows\ie8
2011-01-26 18:26 . 2010-12-03 19:50 555880 ----a-w- c:\program files\Mozilla Firefox\uninstall\helper.exe
2011-01-26 12:35 . 2011-01-26 12:35 -------- d-----w- C:\Sandbox
2011-01-26 12:32 . 2011-01-26 12:32 -------- d-----w- c:\documents and settings\Audrey\Application Data\Auslogics
2011-01-26 12:32 . 2011-01-26 12:32 -------- d-----w- c:\program files\Auslogics
2011-01-26 10:36 . 2011-01-26 10:36 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\Opera
2011-01-26 10:14 . 2011-01-26 10:14 -------- d-----w- c:\documents and settings\All Users\Application Data\Comodo Downloader
2011-01-26 10:14 . 2011-01-26 16:21 -------- d-----w- c:\documents and settings\All Users\Application Data\Comodo
2011-01-26 09:55 . 2011-01-13 00:41 5890896 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{90992568-F308-47A9-BC18-E25FD3E66970}\mpengine.dll
2011-01-26 09:55 . 2010-10-19 20:51 222080 ------w- c:\windows\system32\MpSigStub.exe
2011-01-26 09:53 . 2011-01-26 09:53 -------- d-----w- c:\documents and settings\Audrey\Local Settings\Application Data\Softonic_France
2011-01-26 09:53 . 2011-01-26 09:53 -------- d-----w- c:\program files\Softonic_France
2011-01-26 09:41 . 2011-01-26 09:42 -------- d-----w- c:\program files\Microsoft Security Client
2011-01-26 09:40 . 2011-01-26 09:40 -------- d-----w- c:\documents and settings\Audrey\Local Settings\Application Data\Opera
2011-01-25 13:51 . 2011-01-25 13:51 -------- d-----w- c:\documents and settings\Audrey\Local Settings\Application Data\Innovative Solutions
2011-01-25 13:51 . 2011-01-25 13:51 -------- d-----w- c:\documents and settings\All Users\Application Data\Innovative Solutions
2011-01-25 11:26 . 2011-01-25 13:47 -------- d-----w- c:\windows\SxsCaPendDel

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2010-11-29 16:42 . 2010-06-17 10:25 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-11-29 16:42 . 2010-06-17 10:25 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-11-12 17:53 . 2010-10-20 10:43 472808 ----a-w- c:\windows\system32\deployJava1.dll
2010-11-12 15:34 . 2010-10-20 10:43 73728 ----a-w- c:\windows\system32\javacpl.cpl

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2010-11-02 1862456]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-01-26 2144088]

"SigmatelSysTrayApp"="stsystra.exe" [2005-03-22 339968]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2006-02-09 344064]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]
"SSBkgdUpdate"="c:\program files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472]
"OpwareSE4"="c:\program files\ScanSoft\OmniPageSE4\OpwareSE4.exe" [2007-02-04 79400]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2010-03-03 202256]
"ATICustomerCare"="c:\program files\ATI\ATICustomerCare\ATICustomerCare.exe" [2010-03-04 311296]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-09-08 421888]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-05-14 248552]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 997408]

"NoSMConfigurePrograms"= 1 (0x1)

"NoSMConfigurePrograms"= 1 (0x1)

"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]


[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BDARemote.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\BDARemote.lnk
backup=c:\windows\pss\BDARemote.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Windows Search.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Windows Search.lnk
backup=c:\windows\pss\Windows Search.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-09-23 03:47 35760 ----a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=

"AllowInboundEchoRequest"= 1 (0x1)

R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [08/06/2009 06:31 691696]
R1 MpKsla33e0520;MpKsla33e0520;c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{B87B2790-DB1A-4802-B3DF-B226E8399A37}\MpKsla33e0520.sys [30/01/2011 18:38 28752]
R3 SG762_XP;SAGEM 802.11g XG762 1211B Driver;c:\windows\system32\drivers\WlanBZXP.sys [18/12/2009 21:36 450560]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;"c:\program files\Avira\AntiVir Desktop\sched.exe" --> c:\program files\Avira\AntiVir Desktop\sched.exe [?]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [03/03/2010 17:26 135664]
S3 PanelSvc;PanelSvc;"c:\program files\Votre Opinion\PanelApp\PanelSvc.exe" --> c:\program files\Votre Opinion\PanelApp\PanelSvc.exe [?]

--- Autres Services/Pilotes en mémoire ---

*NewlyCreated* - MPFILTER
*NewlyCreated* - MPKSLA33E0520
*NewlyCreated* - MSMPSVC
Contenu du dossier 'Tâches planifiées'

2011-01-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-03-03 16:25]

2011-01-30 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-03-03 16:25]

2011-01-30 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Microsoft Security Client\Antimalware\MpCmdRun.exe [2010-11-11 11:26]

2011-01-30 c:\windows\Tasks\MpIdleTask.job
- c:\program files\Microsoft Security Client\Antimalware\MpCmdRun.exe [2010-11-11 11:26]

2011-01-30 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-1214440339-329068152-682003330-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-02-24 21:09]

2011-01-30 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-1214440339-329068152-682003330-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-02-24 21:09]
------- Examen supplémentaire -------
uStart Page = hxxp://
uInternet Settings,ProxyOverride = *.local
IE: ajouter cette page à vos favoris Orange - c:\documents and settings\Audrey\Application Data\Orange\MessengerByOrange\addfavorites.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
IE: envoyer le texte sélectionné par sms - c:\documents and settings\Audrey\Application Data\Orange\MessengerByOrange\sendsmsselectedtext.html
IE: envoyer par sms - c:\documents and settings\Audrey\Application Data\Orange\MessengerByOrange\sendsms.html
IE: envoyer un mail - c:\documents and settings\Audrey\Application Data\Orange\MessengerByOrange\sendmail.html
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
IE: - c:\documents and settings\Audrey\Application Data\Orange\MessengerByOrange\orange.html
IE: rechercher le texte sélectionné - c:\documents and settings\Audrey\Application Data\Orange\MessengerByOrange\selectedsearch.html
IE: traduire la page - c:\documents and settings\Audrey\Application Data\Orange\MessengerByOrange\translate.html
IE: traduire le texte sélectionné - c:\documents and settings\Audrey\Application Data\Orange\MessengerByOrange\translateSelectedText.html
Trusted Zone:
Trusted Zone:
Trusted Zone:\
Trusted Zone:\orange
DPF: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/
FF - ProfilePath - c:\documents and settings\Audrey\Application Data\Mozilla\Firefox\Profiles\1r9fsrwh.default\
FF - prefs.js: network.proxy.type - 0
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: Java Quick Starter: - c:\program files\Java\jre6\lib\deploy\jqs\ff

HKCU-Run-swg - c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HKCU-Run-uTorrent - c:\program files\uTorrent\uTorrent.exe
HKCU-Run-DAEMON Tools Lite - c:\program files\DAEMON Tools Lite\DTLite.exe
HKCU-Run-PanelApp - c:\documents and settings\Audrey\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
HKLM-Run-avgnt - c:\program files\Avira\AntiVir Desktop\avgnt.exe
MSConfigStartUp-iTunesHelper - c:\program files\iTunes\iTunesHelper.exe
MSConfigStartUp-RegistryBooster - c:\program files\Uniblue\RegistryBooster\launcher.exe
MSConfigStartUp-uTorrent - c:\program files\uTorrent\uTorrent.exe
AddRemove-Adobe Flash Player ActiveX - c:\windows\system32\Macromed\Flash\FlashUtil10k_ActiveX.exe
AddRemove-Adobe Flash Player Plugin - c:\windows\system32\Macromed\Flash\FlashUtil10k_Plugin.exe
AddRemove-Age of Empires - c:\program files\Microsoft Games\Age of Empires\Desinstallation.exe
AddRemove-Avira AntiVir Desktop - c:\program files\Avira\AntiVir Desktop\setup.exe
AddRemove-Defraggler - c:\program files\Defraggler\uninst.exe
AddRemove-LIVEBOX_SAGEM_760N - c:\progra~1\FICHIE~1\France Telecom\LIVEBOX_SAGEM_760N\6\uninstHardComponent.exe
AddRemove-VLC media player - c:\program files\VideoLAN\VLC\uninstall.exe
AddRemove-{2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\Google\Google Toolbar\Component\GoogleToolbarManager_AC0049E063DE2AEA.exe
AddRemove-{E63E34A7-E552-412B-9E40-FD6FC5227ABA}_is1 - c:\program files\Uniblue\RegistryBooster\unins000.exe
AddRemove-uTorrent - c:\program files\uTorrent\uTorrent.exe


catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Rootkit scan 2011-01-30 19:16
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)

@Denied: (A 2) (Everyone)




@Denied: (A 2) (Everyone)



[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø*€|ÿÿÿÿ*€| -Ñw*]
Heure de fin: 2011-01-30 19:19:34
ComboFix-quarantined-files.txt 2011-01-30 18:19

Avant-CF: 70 973 657 088 octets libres
Après-CF: 71 296 745 472 octets libres

[boot loader]
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

- - End Of File - - 30A386A7EEB2BBE91596D4F4135A9651
alors? je fais quoi maintenant?

Utilisateur anonyme
30 janv. 2011 à 20:03

ComboFix aurait du être sur le bureau et non pas lancé à partir de la clé Usb.

Tu disposes de Malwaresbytes,met le à jour et lance une analyse rapide .
Poste moi son rapport à l'issue;merci.
