Virus indetecté mais pc lent

Résolu
Bonjour,


Depuis hier dans la journée mon pc est devenu très lent. Le chargement des vidéo bug, je ne peux plus ouvrir mes documents office et une sorte de barre de téléchargement verte s'est installé sur mes fenêtres de bureau...
Ces incidents correspondent à peu près avec l'arrivée de mon disque dur externe, qui est pourtant neuf et qui n'a jamais été sur un autre pc. Il est vrai que lorsqu'il n'est pas relié au pc, ce dernier fonctionne plus rapidement, mais maintenant, il commence à être lent la majorité du temps.
Mon problème est que j'ai beau faire des analyses sur analyses, varier les programmes pour le faire, aucun virus n'est détecté.
J'ai en main des rapports de scan mais je ne sais pas les déchiffrer.
Quelqu' un pourrait il m'aider s'il vous plait ? je précise que j'ai windows 7.

merci d'avance !!!!
:)

37 réponses

Résumé de la discussion

Le problème décrit est un ralentissement sous Windows 7 avec Firefox 3.6.15, des vidéos qui se bloquent et des documents Office inaccessibles, accompagné d’une barre verte de téléchargement, liée au disque dur externe. Des conseils préconisent d’analyser les rapports et d’employer un outil de nettoyage pour isoler et éliminer les éléments indésirables qui ralentissent le système, potentiellement actifs. En pratique, l’échange de messages mentionne l’utilisation de ComboFix et l’inspection des programmes et des entrées de démarrage pour nettoyer le poste sous Windows 7. Des éléments du registre, des fichiers temporaires et des composants liés à des logiciels comme iTunes, Nokia PC Suite, et Flash peuvent figurer dans les éléments suspectés et nécessiter une intervention.

Bobot (l’IA à votre service)
  1. ce quoi comme disque dur externe car certain des que tu ouvre un truc il l'enregistre en externe
    0
    1. Bonjour,

      1/
      - Télécharge UsbFix

      (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une

      alerte, ignore la et désactive l'antivirus temporairement.

      - Branche tes sources de données externes à ton PC (clé USB, disque dur externe,

      etc...) sans les ouvrir

      - Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

      :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

      automatiquement

      -Clique sur "Recherche"

      - Laisse travailler l'outil

      - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

      sauvegardé a la racine du disque dur)

      Aide en images : "Recherche"

      2/
      ? Télécharges ZHPDiag ( de Nicolas Coolman ). ==> outil de diagnostique

      ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page

      /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'administrateur /!\

      ? Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

      ? Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

      ? Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

      ? Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

      ? Rends toi sur pjjoint.malekal.com

      ? Cliques sur " Parcourir "

      ? Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

      ? Clique ensuite sur "envoyer le fichier " et copie/colle le lien dans ton prochain message

      @+

      H.F. : Fish66
      0
      1. ########################## | UsbFix 7.042 | [Recherche]

        Utilisateur: abhi (Administrateur) # ABHILASHA [TOSHIBA Satellite A500D]
        Mis à jour le 14/03/2011 par TeamXscript
        Lancé à 13:09:17 | 17/03/2011
        Site Web: http://www.teamxscript.org
        Submit your sample: http://www.teamxscript.org/Upload.php
        Contact: TeamXscript.ElDesaparecido@gmail.com

        CPU: AMD Turion(tm) II Dual-Core Mobile M500
        CPU 2: AMD Turion(tm) II Dual-Core Mobile M500
        Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
        Internet Explorer 8.0.7600.16385

        Pare-feu Windows: Activé
        RAM -> 4094 Mo
        C:\ (%systemdrive%) -> Disque fixe # 233 Go (177 Go libre(s) - 76%) [WINDOWS] # NTFS
        D:\ -> Disque fixe # 232 Go (183 Go libre(s) - 79%) [Data] # NTFS
        E:\ -> CD-ROM
        G:\ -> Disque fixe # 932 Go (707 Go libre(s) - 76%) [Princesse Abhilasha ] # NTFS

        ################## | Éléments infectieux |

        Présent! E:\autorun.inf

        ################## | Registre |

        Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

        ################## | Mountpoints2 |

        HKCU\.\.\.\.\Explorer\MountPoints2\{ac0f2b11-cd04-11de-bd92-806e6f6e6963}
        Shell\AutoRun\Command = E:\5220XpressMusic.exe

        ################## | Vaccin |

        C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
        D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
        E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

        ################## | E.O.F |
        0
    2. Salut,

      1/

      - Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

      :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

      automatiquement

      -Clique sur "Nettoyer"

      - Laisse travailler l'outil

      - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

      sauvegardé a la racine du disque dur)

      2/ Télécharge AD-Remover sur ton Bureau.
      http://www.teamxscript.org/adremoverTelechargement.html

      /!\ Ferme toutes applications en cours /!\

      - Double-clique sur l'icône Ad-remover située sur ton Bureau(exécuter en tant qu'administrateur pour vista et seven).
      - Sur la page, clique sur le bouton « Nettoyer »
      - Confirme lancement du scan
      - Laisse travailler l'outil.
      - Poste le rapport qui apparaît à la fin.

      (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

      (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

      J'attend les deux rapports

      @+

      0
      1. Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
        Fichier d'export Registre :
        Run by abhi at 17/03/2011 16:18:05
        Windows 7 Home Premium Edition, 64-bit (Build 7600)
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
        Contact : nicolascoolman@yahoo.fr

        ========== Logiciel(s) ==========
        O63 - Logiciel: UsbFix By TeamXscript - (.TeamXscript.) [HKLM] -- Usbfix => Logiciel déjà supprimé
        O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Logiciel déjà supprimé

        ========== Récapitulatif ==========
        2 : Logiciel(s)

        End of the scan
        0
        1. Ceci est le rapport de AD !!
          Vraiment merci mille fois pour ton aide, franchement, j'ai déjà connu la perte d'un disque dur, je ne veux même pas revivre cette terrible épreuve (5 ans après, je ne m'en remet toujours pas) ^^
          En tout cas, mon pc a l'air d'être un peu poplus réactif qu'hier et ca, merciiiiiii !!!!

          ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 01/03/11
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 16:24:36 le 17/03/2011, Mode normal

          Microsoft Windows 7 Édition Familiale Premium (X64)
          abhi@ABHILASHA (TOSHIBA Satellite A500D)

          ============== ACTION(S) ==============

          (!) -- Fichiers temporaires supprimés.

          ============== SCAN ADDITIONNEL ==============

          **** Mozilla Firefox Version [3.6.15 (fr)] ****

          HKLM_MozillaPlugins\@canalplus.fr/Assistants VOD,version=1.0.0.0 (x)
          HKLM_Extensions|FFToolbar@bitdefender.com - C:\Program Files\BitDefender\BitDefender 2010\bdaphffext\

          -- C:\Users\abhi\AppData\Roaming\Mozilla\FireFox\Profiles\7914i4k7.default --
          Extensions\DTToolbar@toolbarnet.com (?)
          Extensions\foxyproxy@eric.h.jung (?)
          Extensions\illimitux@illimitux.net (Illimitux)
          Extensions\piclens@cooliris.com (?)
          Extensions\staged-xpis (?)
          Extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (uTorrentBar_FR Community Toolbar)
          Extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} (Softonic France Toolbar)
          Extensions\{AA994882-F391-4d2e-806F-8908DA4814ED} (kikin plugin)
          Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781} (Greasemonkey)
          Prefs.js - browser.download.lastDir, C:\\Users\\abhi\\Pictures
          Prefs.js - browser.startup.homepage, hxxp://www.google.com
          Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.15

          ========================================

          **** Internet Explorer Version [8.0.7600.16385] ****

          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
          HKCU_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Start Page - hxxp://fr.msn.com/
          HKCU_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (x)
          HKCU_URLSearchHooks|{364d4e0c-543f-4b85-abe3-19551139da4f} - "Softonic France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
          HKLM_URLSearchHooks|{364d4e0c-543f-4b85-abe3-19551139da4f} - "Softonic France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
          HKCU_SearchScopes\{2B7B7EFC-C234-4532-822B-A8D74D7EF7EB} - "Durable.com" (hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=...)
          HKCU_SearchScopes\{ED9C1BCF-F470-458F-855A-4D5CC4862F71} - "eBay" (hxxp://rover.ebay.com/rover/1/709-44555-9400-8/4?satitle={searchTerms})
          HKCU_Toolbar\WebBrowser|{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} (x)
          HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
          HKCU_Toolbar\WebBrowser|{364D4E0C-543F-4B85-ABE3-19551139DA4F} (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
          HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} ("C:\Program Files\BitDefender\BitDefender 2010\Antispam32\IEToolbar.dll") (x)
          HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll)
          HKLM_Toolbar|{364d4e0c-543f-4b85-abe3-19551139da4f} (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
          HKCU_ElevationPolicy\{8F8BAD52-D4D2-4669-9E8E-A7AAE8393056} - C:\Program Files (x86)\kikin\KikinBroker.exe (kikin)
          HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
          HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
          HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
          HKLM_Extensions\{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - "?" (?)
          BHO\{364d4e0c-543f-4b85-abe3-19551139da4f} - "Softonic France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
          BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
          BHO\{E601996F-E400-41CA-804B-CD6373A7EEE2} - "kikin Plugin" (C:\Program Files (x86)\kikin\ie_kikin.dll)

          ========================================

          C:\Program Files (x86)\Ad-Remover\Quarantine: 73 Fichier(s)
          C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 17/03/2011 16:20:32 (6577 Octet(s))
          C:\Ad-Report-CLEAN[2].txt - 17/03/2011 16:25:56 (4765 Octet(s))

          Fin à: 16:26:57, 17/03/2011

          ============== E.O.F ==============
          0
          1. Salut,

            Qu'est ce que tu as fait ?

            J'ai demandé de passer USBFix et AD-Remover mode suppression ?

            C'est pas encore terminé, ton PC est infecté: tu as des adwares, infection disque

            amovible, ....

            J'attend ta réponse

            @+

            0
            1. Bah tous les trucs mis en quarantaine j'lai ai supprimé pour ZHP
              Quand à Ad remover, bah mon pc s'est éteint rallumé, j'tai posté mon rapport mais j'ai rien fait depuis.
              Jc pas si t'as vu mais j'ai mis un lien avec mon rapport d'un autre scan que j'ai envoyé par internet.
              En fait, j'ai fais tout ce que tu m'a dit.
              0
              1. Re,

                Bon on continue,

                1/

                Télécharge Malwarebytes

                Enregistres le sur le bureau
                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                . Une fois la mise à jour terminé
                . Rend-toi dans l'onglet, Recherche
                . Sélectionnes Exécuter un examen complet (examen assez long)
                . Cliques sur Rechercher
                . Le scan démarre.
                . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                . Cliques sur Ok pour poursuivre.
                . Si des malwares ont été détectés, clique sur Afficher les résultats
                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                . Rends toi dans l'onglet rapport/log
                . Tu cliques dessus pour l'afficher, une fois affiché
                . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                . tu cliques droit dans le cadre de la reponse et coller

                Si tu as besoin d'aide regarde ces tutoriels :
                Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                2/ Fait un deuxième rapport ZHPDiag comme précédemment.

                3/stp, ne supprime rien, on va s'occuper de tout :)

                J'attend les deux rapports

                @+

                0
                1. malware s'est bloqué en plein milieu de l'analyse, il ne répond plus...j'fais quoi ?
                  0
                  1. 1/
                    Dans ce cas tenter le scan de Malwarebyte en mode sans échec avec prise en charge du réseau .

                    Mode sans échec:
                    Pour cela juste aprés le démarrage et à la fin du chargement du BIOS, commencez à tapoter la touche F8 de votre clavier (ou F5 si F8 ne fonctionne pas). Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaisse. Si vous commencez à tapoter la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "Erreur clavier". Pour résoudre ce problème, redémarrez l'ordinateur et réessayez de nouveau.

                    2/
                    rapport ZHPDiag à ne pas oublier

                    @+
                    0
                    1. J'attend les 2 rapports pour demain..
                      Bonne nuit :)
                      0
                  2. Qu'est ce que tu as fait pour malwarebytes ?

                    Pour Pour ZHPDiag:

                    Rends toi sur http://pjjoint.malekal.com/

                    ? Cliques sur " Parcourir "

                    ? Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

                    ? Clique ensuite sur "envoyer le fichier " et copie/colle le lien dans ton prochain message

                    A demain
                    0
                    1. Bonjour,

                      1/ Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                      M3 - MFPP: Plugins - [abhi] -- C:\Users\abhi\AppData\Roaming\Mozilla\Firefox\Profiles\7914i4k7.default\searchplugins\daemon-search.xml
                      M2 - MFEP: prefs.js [abhi - 7914i4k7.default\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}] [] uTorrentBar_FR Community Toolbar v3.2.5.2 (.Conduit Ltd..)
                      M2 - MFEP: prefs.js [abhi - 7914i4k7.default\{364d4e0c-543f-4b85-abe3-19551139da4f}] [] Softonic France Toolbar v2.4.0.4 (.Conduit Ltd..)
                      R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} Clé orpheline
                      R3 - URLSearchHook: Softonic France Toolbar [64Bits] - {364d4e0c-543f-4b85-abe3-19551139da4f} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 0, 6) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll
                      O3 - Toolbar: DAEMON Tools Toolbar [64Bits] - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll
                      O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
                      O42 - Logiciel: Softonic_France Toolbar - (.Pas de propriétaire.) [HKLM][64Bits] -- Softonic_France Toolbar
                      [HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
                      [HKLM\Software\BrowserChoice]
                      O43 - CFD: 31/12/2009 - 10:52:48 - [1656] ----D- C:\ProgramData\Partner
                      O43 - CFD: 16/03/2011 - 22:15:18 - [619] ----D- C:\Program Files (x86)\DAEMON Tools Toolbar
                      O87 - FAEL: "{E1096F77-49C8-4402-88CD-B51CA6F9D5C2}" |In - Private - P6 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
                      O87 - FAEL: "{6410DB54-F069-48DF-BD5B-3D06B78D860E}" |In - Private - P17 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
                      O87 - FAEL: "{B703B293-8429-4164-95A9-8EDF3960D0E8}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
                      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                      O87 - FAEL: "{28B66E8D-B142-431F-84E4-7241F700F46F}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe


                      Puis Lance ZHPFix depuis le raccourci du bureau .

                      * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                      * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                      Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                      Copie/Colle le rapport à l'écran dans ton prochain message

                      2/ Puisque tu as désintallé tout seul le Logiciel USBFix et son rapport, stp fait

                      ceci de nouveau:

                      - Télécharge UsbFix

                      (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une

                      alerte, ignore la et désactive l'antivirus temporairement.

                      - Branche tes sources de données externes à ton PC (clé USB, disque dur externe,

                      etc...) sans les ouvrir

                      - Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

                      :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

                      automatiquement

                      -Clique sur "Recherche"

                      - Laisse travailler l'outil

                      - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

                      sauvegardé a la racine du disque dur)

                      3/ Télécharges ComboFix à partir d'un de ces liens :

                      http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                      https://forospyware.com
                      http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

                      Et important, enregistre le sur le bureau.

                      Avant d'utiliser ComboFix :

                      *********************ATTENTION***********************

                      ? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

                      ? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
                      la protection en temps réel de ton Antivirus et de tes Antispywares,
                      qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                      Une fois fait, sur ton bureau double clique sur Combofix.exe.

                      - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

                      /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

                      - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

                      - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
                      est automatiquement sauvegardé et rangé à C:\Combofix.txt)

                      ? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
                      avant de te reconnecter à internet.

                      ? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                      En tout, j'attend donc trois rapports

                      A bientôt

                      H.F. : Fish66
                      0
                      1. Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
                        Fichier d'export Registre : C:\ZHPExportRegistry-18-03-2011-16-38-02.txt
                        Run by abhi at 18/03/2011 16:38:02
                        Windows 7 Home Premium Edition, 64-bit (Build 7600)
                        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                        Contact : nicolascoolman@yahoo.fr

                        ========== Clé(s) du Registre ==========
                        [HKEY_CURRENT_USER\SOFTWARE\Classes\Wow6432Node\CLSID\{364d4e0c-543f-4b85-abe3-19551139da4f}] => Clé supprimée avec succès
                        [HKCR\CLSID\{364d4e0c-543f-4b85-abe3-19551139da4f}] => Clé supprimée avec succès
                        O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
                        HKCU\Software\AppDataLow\Software\uTorrentBar_FR => Clé supprimée avec succès
                        HKLM\Software\BrowserChoice => Clé non supprimée

                        ========== Valeur(s) du Registre ==========
                        R3 - URLSearchHook: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} Clé orpheline => Valeur supprimée avec succès
                        R3 - URLSearchHook: Softonic France Toolbar - {364d4e0c-543f-4b85-abe3-19551139da4f} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 0, 6) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll => Valeur supprimée avec succès
                        O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll => Valeur supprimée avec succès
                        {E1096F77-49C8-4402-88CD-B51CA6F9D5C2} => Valeur supprimée avec succès
                        {6410DB54-F069-48DF-BD5B-3D06B78D860E} => Valeur supprimée avec succès
                        {B703B293-8429-4164-95A9-8EDF3960D0E8} => Valeur supprimée avec succès
                        {28B66E8D-B142-431F-84E4-7241F700F46F} => Valeur supprimée avec succès

                        ========== Elément(s) de donnée du Registre ==========
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => Donnée supprimée avec succès

                        ========== Dossier(s) ==========
                        C:\Documents and Settings\abhi\Application Data\Mozilla\Firefox\Profiles\7914i4k7.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} => Supprimé et mis en quarantaine
                        C:\Documents and Settings\abhi\Application Data\Mozilla\Firefox\Profiles\7914i4k7.default\extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} => Supprimé et mis en quarantaine
                        C:\ProgramData\Partner => Supprimé et mis en quarantaine
                        C:\Program Files (x86)\DAEMON Tools Toolbar => Supprimé et mis en quarantaine

                        ========== Fichier(s) ==========
                        c:\users\abhi\appdata\roaming\mozilla\firefox\profiles\7914i4k7.default\searchplugins\daemon-search.xml => Supprimé et mis en quarantaine
                        c:\program files (x86)\softonic_france\tbsoft.dll => Supprimé et mis en quarantaine

                        ========== Logiciel(s) ==========
                        O42 - Logiciel: Softonic_France Toolbar - (.Pas de propriétaire.) [HKLM][64Bits] -- Softonic_France Toolbar => Logiciel déjà supprimé

                        ========== Récapitulatif ==========
                        5 : Clé(s) du Registre
                        7 : Valeur(s) du Registre
                        1 : Elément(s) de donnée du Registre
                        4 : Dossier(s)
                        2 : Fichier(s)
                        1 : Logiciel(s)

                        End of the scan
                        0
                        1. par contre l'antimalware refuse de marcher. Il s'arrête en pleine progression et ne répond plus, je n'ai pas réussi à parvenir au menu mode sdans echec. A chaque fois, il charge normalement les drivers, il se met en config du mode sans échec mais au moment ou je dois arriver au bureau, il fait un écran noir de 1 sec et s'allume en mode normal...
                          J'ai donc pas de rapport à te fournir sur ce scan.... dsl
                          0
                          1. ############################# | UsbFix 7.042 | [Recherche]

                            Utilisateur: abhi (Administrateur) # ABHILASHA [TOSHIBA Satellite A500D]
                            Mis à jour le 14/03/2011 par TeamXscript
                            Lancé à 17:45:01 | 18/03/2011
                            Site Web: http://www.teamxscript.org
                            Submit your sample: http://www.teamxscript.org/Upload.php
                            Contact: TeamXscript.ElDesaparecido@gmail.com

                            CPU: AMD Turion(tm) II Dual-Core Mobile M500
                            CPU 2: AMD Turion(tm) II Dual-Core Mobile M500
                            Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
                            Internet Explorer 8.0.7600.16385

                            Pare-feu Windows: Activé
                            RAM -> 4094 Mo
                            C:\ (%systemdrive%) -> Disque fixe # 233 Go (186 Go libre(s) - 80%) [WINDOWS] # NTFS
                            D:\ -> Disque fixe # 232 Go (183 Go libre(s) - 79%) [Data] # NTFS
                            E:\ -> CD-ROM
                            G:\ -> Disque fixe # 932 Go (710 Go libre(s) - 76%) [Princesse Abhilasha ] # NTFS

                            ################## | Éléments infectieux |

                            Présent! E:\autorun.inf

                            ################## | Registre |

                            Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
                            Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
                            Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

                            ################## | Mountpoints2 |

                            ################## | Vaccin |

                            C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                            D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                            E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

                            ################## | E.O.F |
                            0
                            1. - Branche tes sources de données externes à ton PC (clé USB, disque dur externe,

                              etc...) sans les ouvrir

                              - Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

                              :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

                              automatiquement

                              -Clique sur "Nettoyer"

                              - Laisse travailler l'outil

                              - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

                              sauvegardé a la racine du disque dur)

                              0
                              1. Salut,

                                1) * Télécharge sur le bureau RogueKiller (par tigzy)
                                https://www.luanagames.com/index.fr.html

                                *( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

                                * Quitte tous tes programmes en cours
                                * Lance RogueKiller.exe.
                                * Lorsque demandé, tape 1 et valide
                                * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
                                * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

                                J'attend les rapports (RKreport, usbfix et combofix), tu peux envoyer un par un

                                @+
                                0
                                1. Salut,

                                  On va essayer de nouveau l'outil : Malwarebytes

                                  1/ Double cliques sur le fichier Malwarebytes téléchargé (clique droit : exécuter en tant qu'administrateur pour vista et seven)
                                  . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                                  . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                                  . Une fois la mise à jour terminé
                                  . Rend-toi dans l'onglet, Recherche
                                  . Sélectionnes Exécuter un examen complet (examen assez long)
                                  . Cliques sur Rechercher
                                  . Le scan démarre.
                                  . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                  . Cliques sur Ok pour poursuivre.
                                  . Si des malwares ont été détectés, clique sur Afficher les résultats
                                  . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                                  . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                                  . Rends toi dans l'onglet rapport/log
                                  . Tu cliques dessus pour l'afficher, une fois affiché
                                  . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                                  . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                  . tu cliques droit dans le cadre de la reponse et coller

                                  Si tu as besoin d'aide regarde ces tutoriels :
                                  Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                                  http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                                  2/ si Malwarebytes se bloque de nouveau fais ceci :

                                  Démarre en Mode sans échec avec prise en charge réseau
                                  fais ainsi

                                  Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
                                  Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
                                  puis tape entrée.
                                  Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
                                  (Si F8 ne marche pas utilise la touche F5)

                                  * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
                                  * Lances--> Malwarebytes (MBAM)
                                  *Fais la mise à jour de Malwarebytes ******Aide ICI******
                                  * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
                                  * puis "Rechercher"
                                  * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
                                  * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
                                  *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
                                  * S'il t' es demandé de redémarrer, clique sur "oui "
                                  * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
                                  !!! Ne pas vider la quarantaine de MBAM sans avis !!!

                                  stp de me répondre plus vite que ca pour avancer :)

                                  @+

                                  H.F. : Fish66
                                  0
                                  1. tjs pas réussi ni à le passer en mode sans échec ni à faire d'analyse...
                                    Le pc se met automatiquement en mode normal même lorsque je lui dit d'aller en sans échec...
                                    0
                                • 1
                                • 2