Infection suspectée - accès internet leeeent
Résolu/Fermé
A voir également:
- Infection suspectée - accès internet leeeent
- Acces rapide - Guide
- Gps sans internet - Guide
- Aucun accès à internet - Guide
- 35 go internet équivalent en heure - Forum Mobile
- 2go internet = combien d'heure - Forum Opérateurs & Réseaux mobiles
14 réponses
Utilisateur anonyme
13 mai 2011 à 16:56
13 mai 2011 à 16:56
bonjour,
* Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
( Lien officiel )
https://www.androidworld.fr/
( Miroir )
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
* Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
( Lien officiel )
https://www.androidworld.fr/
( Miroir )
/!\ Ferme toutes applications en cours /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Utilisateur anonyme
13 mai 2011 à 18:29
13 mai 2011 à 18:29
relance ADR, clique sur désinstaller,
tu peux te connecter à internet, il le faut pour zhpdiag :
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
tu peux te connecter à internet, il le faut pour zhpdiag :
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
13 mai 2011 à 19:06
13 mai 2011 à 19:06
Merci Electricien69,
Le premier nettoyage a eu pour effet de rendre la connexion à Internet possible avec des temps de réponse raisonnables, j'ai donc pu installer et exécuter ZHPDiag.
Le rpport est ici:
http://www.cijoint.fr/cjlink.php?file=cj201105/cij9ZO7iW3.txt
Merci d'avance
Le premier nettoyage a eu pour effet de rendre la connexion à Internet possible avec des temps de réponse raisonnables, j'ai donc pu installer et exécuter ZHPDiag.
Le rpport est ici:
http://www.cijoint.fr/cjlink.php?file=cj201105/cij9ZO7iW3.txt
Merci d'avance
Utilisateur anonyme
13 mai 2011 à 19:25
13 mai 2011 à 19:25
tu as un disque dure de 35 Go, il ne reste plus que 3 Go, donc il faut faire de la place là dessus pour le bon fonctionnement du pc :-)
télécharge et enregistre ce fichier sur ton bureau :
http://www.cijoint.fr/cjlink.php?file=cj201105/cij2kG2hUt.txt
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
fais un Glisser/Déposer du fichier dans la fenêtre de zhpfix
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ces fichiers en gras et un pzr un :
O58 - SDL:[MD5.D4BCB167794FA92D374FCE68F65814A4] - 22/11/2001 - 15:08:06 R--A- . (.Promise Technology, Inc. - Promise FastTrak Series Driver for WindowsXP.) -- C:\WINDOWS\system32\drivers\Fasttrak.sys [70528]
O58 - SDL:[MD5.BDFA550022FACF2A922213065924F529] - 17/08/2001 - 21:12:20 ---A- . (.NETGEAR Corporation. - NDIS 5.0 miniport driver.) -- C:\WINDOWS\system32\drivers\Ngrpci.sys [32840]
clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois les rapports complets, copie et colle les liens des rapports sur ton prochain message.
télécharge et enregistre ce fichier sur ton bureau :
http://www.cijoint.fr/cjlink.php?file=cj201105/cij2kG2hUt.txt
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
fais un Glisser/Déposer du fichier dans la fenêtre de zhpfix
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Rends toi sur ce site :
https://www.virustotal.com/gui/
clique sur parcourir et cherche ces fichiers en gras et un pzr un :
O58 - SDL:[MD5.D4BCB167794FA92D374FCE68F65814A4] - 22/11/2001 - 15:08:06 R--A- . (.Promise Technology, Inc. - Promise FastTrak Series Driver for WindowsXP.) -- C:\WINDOWS\system32\drivers\Fasttrak.sys [70528]
O58 - SDL:[MD5.BDFA550022FACF2A922213065924F529] - 17/08/2001 - 21:12:20 ---A- . (.NETGEAR Corporation. - NDIS 5.0 miniport driver.) -- C:\WINDOWS\system32\drivers\Ngrpci.sys [32840]
clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois les rapports complets, copie et colle les liens des rapports sur ton prochain message.
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
13 mai 2011 à 21:19
13 mai 2011 à 21:19
Merci Electricien 69,
J'ai lancé par le raccourci sur le bureau et j'ai glissé déposé ton fichier
L'exécution de ZHPFix a produit 2 erreurs.
ZHPFix ne s'est pas terminé correctement suite à la dernière erreur (violation d'adresse), 1h après il est toujours bloqué.
Je n'ai pas trouvé le rapport, j'ai capturé en image ce qu'affichait ZHPFix dans ce document avec les erreurs:
http://www.cijoint.fr/cjlink.php?file=cj201105/cijPvRsB7D.doc
Il y a eu aussi une demande de confirmation de désinstallation de CANON iMAGE GATEWAY Drag And Drop Upload Plugin que j'utilise. J'ai néanmoins accepté quitte à le réinstaller plus tard.
Il y a un cerain nombre de fichiers ZHPRegYx.zhp qui ont été créés à la racine de C: et un fichier ZHPFixQuarantine.txt dans Program Files/ZHPDiag.
les rapports de VirusTotal:
http://www.virustotal.com/file-scan/report.html?id=73c4c56b74f94b4b52561b36969a8a53e2f5954916e2e5e0c595947d39522996-1274063706
http://www.virustotal.com/file-scan/report.html?id=7f3599a6814f0756598d86eef1f8f9dc26a86033c3ee7a7d3e12271398390ac0-1298616206
Merci d'avance pour la suite
J'ai lancé par le raccourci sur le bureau et j'ai glissé déposé ton fichier
L'exécution de ZHPFix a produit 2 erreurs.
ZHPFix ne s'est pas terminé correctement suite à la dernière erreur (violation d'adresse), 1h après il est toujours bloqué.
Je n'ai pas trouvé le rapport, j'ai capturé en image ce qu'affichait ZHPFix dans ce document avec les erreurs:
http://www.cijoint.fr/cjlink.php?file=cj201105/cijPvRsB7D.doc
Il y a eu aussi une demande de confirmation de désinstallation de CANON iMAGE GATEWAY Drag And Drop Upload Plugin que j'utilise. J'ai néanmoins accepté quitte à le réinstaller plus tard.
Il y a un cerain nombre de fichiers ZHPRegYx.zhp qui ont été créés à la racine de C: et un fichier ZHPFixQuarantine.txt dans Program Files/ZHPDiag.
les rapports de VirusTotal:
http://www.virustotal.com/file-scan/report.html?id=73c4c56b74f94b4b52561b36969a8a53e2f5954916e2e5e0c595947d39522996-1274063706
http://www.virustotal.com/file-scan/report.html?id=7f3599a6814f0756598d86eef1f8f9dc26a86033c3ee7a7d3e12271398390ac0-1298616206
Merci d'avance pour la suite
Utilisateur anonyme
13 mai 2011 à 21:30
13 mai 2011 à 21:30
ok,
on va voir ce que c'est,
repasse un nouveau zhpdiag, enregistre son rapport sur ton bureau, éberge le sur Cijoint, copie et colle son lien sur ton prochain message :-)
on va voir ce que c'est,
repasse un nouveau zhpdiag, enregistre son rapport sur ton bureau, éberge le sur Cijoint, copie et colle son lien sur ton prochain message :-)
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
13 mai 2011 à 21:41
13 mai 2011 à 21:41
Electricien 69,
Voilà le nouveau rapport zhpdiag
http://www.cijoint.fr/cjlink.php?file=cj201105/cijesmnjWo.txt
Merci d'avance
Voilà le nouveau rapport zhpdiag
http://www.cijoint.fr/cjlink.php?file=cj201105/cijesmnjWo.txt
Merci d'avance
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
13 mai 2011 à 21:50
13 mai 2011 à 21:50
il en reste encore une peux,
retélécharge ce fichier :
http://www.cijoint.fr/cjlink.php?file=cj201105/cij0iAisdM.txt
refais un Glisser/déposer dans la fenêtre de zhpfix ,
clique sur GO,
poste son rapport
retélécharge ce fichier :
http://www.cijoint.fr/cjlink.php?file=cj201105/cij0iAisdM.txt
refais un Glisser/déposer dans la fenêtre de zhpfix ,
clique sur GO,
poste son rapport
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
13 mai 2011 à 22:02
13 mai 2011 à 22:02
Electricien 69,
L'exécution de zhpfix s'est terminée normalement.
Voici le rapport
Rapport de ZHPFix 1.12.3282 par Nicolas Coolman, Update du 06/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-13-05-2011-21-56-28.txt
Run by Jacques at 13/05/2011 21:56:28
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
O64 - Services: CurCS - (.not file.) - COMMONFX.DLL (COMMONFX.DLL) .(...) - LEGACY_COMMONFX.DLL => Clé supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\Application Updater => Supprimé et mis en quarantaine
Dossiers temporaires Windows supprimés: 256
========== Fichier(s) ==========
c:\zhpregy22.zhp => Supprimé et mis en quarantaine
c:\zhpregy20.zhp => Supprimé et mis en quarantaine
c:\zhpregy21.zhp => Supprimé et mis en quarantaine
c:\zhpregy16.zhp => Supprimé et mis en quarantaine
c:\zhpregy17.zhp => Supprimé et mis en quarantaine
c:\zhpregy18.zhp => Supprimé et mis en quarantaine
c:\zhpregy19.zhp => Supprimé et mis en quarantaine
c:\zhpregy10.zhp => Supprimé et mis en quarantaine
c:\zhpregy11.zhp => Supprimé et mis en quarantaine
c:\zhpregy12.zhp => Supprimé et mis en quarantaine
c:\zhpregy13.zhp => Supprimé et mis en quarantaine
c:\zhpregy14.zhp => Supprimé et mis en quarantaine
c:\zhpregy15.zhp => Supprimé et mis en quarantaine
c:\zhpregy6.zhp => Supprimé et mis en quarantaine
c:\zhpregy7.zhp => Supprimé et mis en quarantaine
c:\zhpregy8.zhp => Supprimé et mis en quarantaine
c:\zhpregy9.zhp => Supprimé et mis en quarantaine
c:\zhpregy5.zhp => Supprimé et mis en quarantaine
c:\zhpregy1.zhp => Supprimé et mis en quarantaine
c:\zhpregy2.zhp => Supprimé et mis en quarantaine
c:\zhpregy3.zhp => Supprimé et mis en quarantaine
c:\zhpregy4.zhp => Supprimé et mis en quarantaine
c:\program files\application updater =>pup.dealio => Fichier absent
Fichiers temporaires Windows supprimés : 1260
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Dossier(s)
24 : Fichier(s)
End of the scan
Merci d'avance
L'exécution de zhpfix s'est terminée normalement.
Voici le rapport
Rapport de ZHPFix 1.12.3282 par Nicolas Coolman, Update du 06/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-13-05-2011-21-56-28.txt
Run by Jacques at 13/05/2011 21:56:28
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
O64 - Services: CurCS - (.not file.) - COMMONFX.DLL (COMMONFX.DLL) .(...) - LEGACY_COMMONFX.DLL => Clé supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\Application Updater => Supprimé et mis en quarantaine
Dossiers temporaires Windows supprimés: 256
========== Fichier(s) ==========
c:\zhpregy22.zhp => Supprimé et mis en quarantaine
c:\zhpregy20.zhp => Supprimé et mis en quarantaine
c:\zhpregy21.zhp => Supprimé et mis en quarantaine
c:\zhpregy16.zhp => Supprimé et mis en quarantaine
c:\zhpregy17.zhp => Supprimé et mis en quarantaine
c:\zhpregy18.zhp => Supprimé et mis en quarantaine
c:\zhpregy19.zhp => Supprimé et mis en quarantaine
c:\zhpregy10.zhp => Supprimé et mis en quarantaine
c:\zhpregy11.zhp => Supprimé et mis en quarantaine
c:\zhpregy12.zhp => Supprimé et mis en quarantaine
c:\zhpregy13.zhp => Supprimé et mis en quarantaine
c:\zhpregy14.zhp => Supprimé et mis en quarantaine
c:\zhpregy15.zhp => Supprimé et mis en quarantaine
c:\zhpregy6.zhp => Supprimé et mis en quarantaine
c:\zhpregy7.zhp => Supprimé et mis en quarantaine
c:\zhpregy8.zhp => Supprimé et mis en quarantaine
c:\zhpregy9.zhp => Supprimé et mis en quarantaine
c:\zhpregy5.zhp => Supprimé et mis en quarantaine
c:\zhpregy1.zhp => Supprimé et mis en quarantaine
c:\zhpregy2.zhp => Supprimé et mis en quarantaine
c:\zhpregy3.zhp => Supprimé et mis en quarantaine
c:\zhpregy4.zhp => Supprimé et mis en quarantaine
c:\program files\application updater =>pup.dealio => Fichier absent
Fichiers temporaires Windows supprimés : 1260
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Dossier(s)
24 : Fichier(s)
End of the scan
Merci d'avance
Utilisateur anonyme
13 mai 2011 à 22:03
13 mai 2011 à 22:03
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
13 mai 2011 à 22:35
13 mai 2011 à 22:35
Electricien 69,
C'est parti.
A la vitesse où ça a l'air d'avancer et vu le nombre de fichiers sur tous mes disques, il y en a au moins pour la nuit.
A demain avec le résultat. J'espère.
Merci et bonne nuit!
C'est parti.
A la vitesse où ça a l'air d'avancer et vu le nombre de fichiers sur tous mes disques, il y en a au moins pour la nuit.
A demain avec le résultat. J'espère.
Merci et bonne nuit!
Utilisateur anonyme
14 mai 2011 à 08:33
14 mai 2011 à 08:33
bonjour,
a t il finit le scan ?
tu peux me mettre le rapport ?
a t il finit le scan ?
tu peux me mettre le rapport ?
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
14 mai 2011 à 08:56
14 mai 2011 à 08:56
Bonjour Electricien 69,
Après 10h30 d'exécution, le scan est toujours en cours. Je pense qu'il approche de la fin , il est en train de travailler sur le denier disque dans un répertoire dont la première lettre est W.
Il a déjà trouvé deux éléments infectés,
Désolé, petit CPU et beaucoup de fichiers! (845600 déjà scannés)
Je te tiens au courant.
Après 10h30 d'exécution, le scan est toujours en cours. Je pense qu'il approche de la fin , il est en train de travailler sur le denier disque dans un répertoire dont la première lettre est W.
Il a déjà trouvé deux éléments infectés,
Désolé, petit CPU et beaucoup de fichiers! (845600 déjà scannés)
Je te tiens au courant.
Utilisateur anonyme
14 mai 2011 à 09:56
14 mai 2011 à 09:56
quand le scan sera fini, suis ce poste pour supprimer les élements nuisibles trouvés, poste son rapport :-)
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
14 mai 2011 à 12:21
14 mai 2011 à 12:21
Bonjour Electricien 69,
Enfin ça y est: Examen terminé en 12h53:46
J'ai demandé la supression des deux occurences de malware détectées.
Après Deux redémarrages (celui demandé par Malwarebytes pour finir la supresiion et un demandé par MacAfee qui en a profité pour faire une mise à jour!), me revoilà.
Voici le rapport de Mawarebytes:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6569
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
14/05/2011 11:26:26
mbam-log-2011-05-14 (11-26-26).txt
Type d'examen: Examen complet (C:\|D:\|G:\|H:\|I:\|)
Elément(s) analysé(s): 1062959
Temps écoulé: 12 heure(s), 53 minute(s), 46 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
h:\Softs\PowerFTP\ico\goup.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
i:\Softs\PowerFTP\ico\goup.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
Encore une fois mille mercis pour ton aide
Enfin ça y est: Examen terminé en 12h53:46
J'ai demandé la supression des deux occurences de malware détectées.
Après Deux redémarrages (celui demandé par Malwarebytes pour finir la supresiion et un demandé par MacAfee qui en a profité pour faire une mise à jour!), me revoilà.
Voici le rapport de Mawarebytes:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6569
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
14/05/2011 11:26:26
mbam-log-2011-05-14 (11-26-26).txt
Type d'examen: Examen complet (C:\|D:\|G:\|H:\|I:\|)
Elément(s) analysé(s): 1062959
Temps écoulé: 12 heure(s), 53 minute(s), 46 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
h:\Softs\PowerFTP\ico\goup.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
i:\Softs\PowerFTP\ico\goup.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
Encore une fois mille mercis pour ton aide
Utilisateur anonyme
14 mai 2011 à 12:25
14 mai 2011 à 12:25
:-)
ok, comment va ta connexion?
est ce que le pc fonctionne correctement avant de finaliser la désinfection ?
ok, comment va ta connexion?
est ce que le pc fonctionne correctement avant de finaliser la désinfection ?
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
14 mai 2011 à 12:30
14 mai 2011 à 12:30
Electricien 69,
Pour le moment, le PC fonctionne correctement, la connexion Internet a retrouvé sa vitesse normale.
Merci
Pour le moment, le PC fonctionne correctement, la connexion Internet a retrouvé sa vitesse normale.
Merci
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
14 mai 2011 à 12:44
14 mai 2011 à 12:44
Electricien 69,
As-tu prévu d'autres étapes, ou bien peut-on considérer le problème comme complètement résolu?
En tout cas merci pour le temps passé, j'ai récupéré le plein usage de mon PC!
As-tu prévu d'autres étapes, ou bien peut-on considérer le problème comme complètement résolu?
En tout cas merci pour le temps passé, j'ai récupéré le plein usage de mon PC!
Utilisateur anonyme
14 mai 2011 à 12:59
14 mai 2011 à 12:59
on témine :
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
* Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
* Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
14 mai 2011 à 22:51
14 mai 2011 à 22:51
Les opérations avec Ccleaner se sont déroulées sans problème
Idem pour Delfix et la désactivation réactivation de la restauration. J'en ai profité pour créer un point de restauration.
Le scan par l'antivirus tourne depuis des plombes sans avancer beaucoup. Je pense qu'une nouvelle nuit ne sera pas suffisante. Je te tiens au courant.
Merci
Idem pour Delfix et la désactivation réactivation de la restauration. J'en ai profité pour créer un point de restauration.
Le scan par l'antivirus tourne depuis des plombes sans avancer beaucoup. Je pense qu'une nouvelle nuit ne sera pas suffisante. Je te tiens au courant.
Merci
Utilisateur anonyme
15 mai 2011 à 09:02
15 mai 2011 à 09:02
bonjour,
essaie de sauvegarer tes données sur un autre support que ton disque dure, ceci permettrerait à ton pc de gérer moins de données, donc gagner en rapidité :-)
essaie de sauvegarer tes données sur un autre support que ton disque dure, ceci permettrerait à ton pc de gérer moins de données, donc gagner en rapidité :-)
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
15 mai 2011 à 09:56
15 mai 2011 à 09:56
Bonjour Electricien 69 et little boy 62,
Merci de vos commentaires.
Sur ma configuration
================
J'ai effectivement beaucoup de données sur mon PC. Il y a 4 partitions réparties sur 3 disques physiques.
Une partition de 35 Go est dédiée à Windows XP et aux programmes, elle est sur le disque 0
Une partition de 118 Go est dédiée aux données "classiques", elle est sur le disque 0
Une partition de 298 Go est dédiées aux fichiers Multimédia (Photos, Films, Musique) et WEB (sites et applis WEB en développement pour une association), elle est sur le disque 1
Une partition de 232 Go dédiée aux sauvegardes et au fichier de pagination de Windows, elle est sur le disque 2.
Les sauvegardes comportent celles du PC de ma femme faite automatiquement tous les jours, via le réseau local, par planification dans la journée, et celles de mon disque 0 faite automatiquement à chaque arrêt de la machine, en principe le soir.
Par ailleurs pour ces manips j'ai effectivement connecté un disque externe portable de 300 Go qui n'est pas connecté en permanence et qui comporte une copie de certaines données Multimédia et des données classiques pour double sécurité et pour transporter ces données quand je me déplace.
Eu égard aux tailles de disque actuels ce n'est pas énorme, mais je sais, la bête est un peu chargée surtout si on considère son grand âge et son petit CPU. A terme je pense la remplacer par une machine puissante au goût du jour et un NAS. En attendant, je fais avec :-)
J'ai volontairement connecté le disque externe pour la désinfection (bien vulittle boy 62), afin de faire des copies de mes données avant les manips et de le scanner lui aussi.
Sur l'avancement de la désinfection
============================
Après une demi journée et une nuit le scan antivirus n'en était que à 5%.
Je sais que j'ai un vieux petit CPU, mais quand même ...
J'ai regardé les processus qui tournaient et j'ai vu que le CPU était à 100% et que TCIcon.exe bouffait tout le CPU, jusqu'à 99%.
Une recherche sur le WEB avec l'autre PC m'a permis de voir que ce processus appartenait à eColor de Colorific, une vielle application de calibration de moniteur installé il y a longtemps sur mon PC avec un écran qui n'est plus connecté et qui ne sert plus à rien. J'ai arrêté le processus, et désinstallé les deux applis de Colorific via le panneau de configuration, puis j'ai repassé un coup de CCleaner sur le registre, il a trouvé quelques erreurs liées à Colorific/Ecolor et à Zhp. La désinstallation par Delfix avait laissé quelques traces. J'ai fait corriger ces erreurs.
Maintenant le scan antivirus avance plus vite, sans toutefois être une F1! Il est passé à 9% depuis le début de ces manips et de la rédaction de ce message. Wait and see, comme disent nos amis anglo-saxons.
Electricien 69, je te tiens au courant.
Merci de vos commentaires.
Sur ma configuration
================
J'ai effectivement beaucoup de données sur mon PC. Il y a 4 partitions réparties sur 3 disques physiques.
Une partition de 35 Go est dédiée à Windows XP et aux programmes, elle est sur le disque 0
Une partition de 118 Go est dédiée aux données "classiques", elle est sur le disque 0
Une partition de 298 Go est dédiées aux fichiers Multimédia (Photos, Films, Musique) et WEB (sites et applis WEB en développement pour une association), elle est sur le disque 1
Une partition de 232 Go dédiée aux sauvegardes et au fichier de pagination de Windows, elle est sur le disque 2.
Les sauvegardes comportent celles du PC de ma femme faite automatiquement tous les jours, via le réseau local, par planification dans la journée, et celles de mon disque 0 faite automatiquement à chaque arrêt de la machine, en principe le soir.
Par ailleurs pour ces manips j'ai effectivement connecté un disque externe portable de 300 Go qui n'est pas connecté en permanence et qui comporte une copie de certaines données Multimédia et des données classiques pour double sécurité et pour transporter ces données quand je me déplace.
Eu égard aux tailles de disque actuels ce n'est pas énorme, mais je sais, la bête est un peu chargée surtout si on considère son grand âge et son petit CPU. A terme je pense la remplacer par une machine puissante au goût du jour et un NAS. En attendant, je fais avec :-)
J'ai volontairement connecté le disque externe pour la désinfection (bien vulittle boy 62), afin de faire des copies de mes données avant les manips et de le scanner lui aussi.
Sur l'avancement de la désinfection
============================
Après une demi journée et une nuit le scan antivirus n'en était que à 5%.
Je sais que j'ai un vieux petit CPU, mais quand même ...
J'ai regardé les processus qui tournaient et j'ai vu que le CPU était à 100% et que TCIcon.exe bouffait tout le CPU, jusqu'à 99%.
Une recherche sur le WEB avec l'autre PC m'a permis de voir que ce processus appartenait à eColor de Colorific, une vielle application de calibration de moniteur installé il y a longtemps sur mon PC avec un écran qui n'est plus connecté et qui ne sert plus à rien. J'ai arrêté le processus, et désinstallé les deux applis de Colorific via le panneau de configuration, puis j'ai repassé un coup de CCleaner sur le registre, il a trouvé quelques erreurs liées à Colorific/Ecolor et à Zhp. La désinstallation par Delfix avait laissé quelques traces. J'ai fait corriger ces erreurs.
Maintenant le scan antivirus avance plus vite, sans toutefois être une F1! Il est passé à 9% depuis le début de ces manips et de la rédaction de ce message. Wait and see, comme disent nos amis anglo-saxons.
Electricien 69, je te tiens au courant.
Utilisateur anonyme
15 mai 2011 à 11:17
15 mai 2011 à 11:17
yop,
pas de soucis :-)
ça farte Little boy ? mdr
pas de soucis :-)
ça farte Little boy ? mdr
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
16 mai 2011 à 07:26
16 mai 2011 à 07:26
Bonjour Electricien 69,
Il a fallu une nuit de plus mais mon antivirus est venu à bout du scan complet. Il n'a rien trouvé sur mon PC mais il a trouvé un cheval de troie Generic.dx!bkk dans un exe qui était sur mon disque externe. J'ai bien fait de le scanner aussi!
L'antivirus avait mis le fichier en quarantaine, j'ai tout supprimé.
Faut-il faire autre chose?
merci d'avance.
Il a fallu une nuit de plus mais mon antivirus est venu à bout du scan complet. Il n'a rien trouvé sur mon PC mais il a trouvé un cheval de troie Generic.dx!bkk dans un exe qui était sur mon disque externe. J'ai bien fait de le scanner aussi!
L'antivirus avait mis le fichier en quarantaine, j'ai tout supprimé.
Faut-il faire autre chose?
merci d'avance.
Utilisateur anonyme
16 mai 2011 à 07:34
16 mai 2011 à 07:34
bonjour,
il ne reste plus qu'à créer un nouveau point de restauration système tout frais, tout neuf, ça peut servire :-)
sur ce, bon surf ;-)
il ne reste plus qu'à créer un nouveau point de restauration système tout frais, tout neuf, ça peut servire :-)
sur ce, bon surf ;-)
jacarchi94
Messages postés
82
Date d'inscription
vendredi 13 mai 2011
Statut
Membre
Dernière intervention
9 avril 2015
16 mai 2011 à 07:40
16 mai 2011 à 07:40
Electricien 69,
merci pour ton aide, bravo pour le temps passé et pour le résultat obtenu!
merci pour ton aide, bravo pour le temps passé et pour le résultat obtenu!
13 mai 2011 à 18:25
Téléchargé AD-Remover sur lmon deuxième PC.
transféré sur le bureau du PC posant problème par clef USB.
Débranché Internet
Désactivé restauration système.
Arrêté toutes les applis.
Lancé Ad-Remover en mode Nettoyer
Redémarré la machine comme suggéré par Ad-Remover.
Voici le rapport transféré par clef USB sur le PC qui marche:
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:06:41 le 13/05/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Jacques@JACQUES-PERREUX ( )
============== ACTION(S) ==============
Service: "Application Updater" Stoppé et supprimé
Fichier supprimé: C:\Program Files\Mozilla FireFox\extensions\pdfforge@mybrowserbar.com
Dossier supprimé: C:\Documents and Settings\Jacques\Application Data\Mozilla\FireFox\Profiles\7mdxjaob.default\conduit
Fichier supprimé: C:\Documents and Settings\Jacques\Application Data\Mozilla\FireFox\Profiles\7mdxjaob.default\searchplugins\conduit.xml
Dossier supprimé: C:\Documents and Settings\Jacques\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Erreur suppression dossier: C:\Program Files\Application Updater
Dossier supprimé: C:\Documents and Settings\Jacques\Application Data\pdfforge
Dossier supprimé: C:\Program Files\pdfforge Toolbar
Dossier supprimé: C:\Documents and Settings\Jacques\Application Data\Search Settings
Dossier supprimé: C:\Program Files\Fichiers communs\Spigot
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\Jacques\Application Data\Mozilla\FireFox\Profiles\7mdxjaob.default\Prefs.js --
Ligne supprimée: user_pref("CT2611275.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne supprimée: user_pref("CT2611275.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT261...
Ligne supprimée: user_pref("CT2611275.ct2611275.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_...
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2611275");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2611275");
Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Aug 07 2010 14:02:20 GMT+0200");
Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2611275");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2611275&Sea...
Ligne supprimée: user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2611275&q=");
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2611275
Clé supprimée: HKLM\Software\Application Updater
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\pdfforge
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\Search Settings
Clé supprimée: HKLM\Software\Martin Prikryl\OpenCandy
Clé supprimée: HKLM\Software\Classes\Installer\Products\7A931B0A5D8E8E947AFB2124E1562280
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\7A931B0A5D8E8E947AFB2124E1562280
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [4.0.1 (fr)] ****
HKLM_MozillaPlugins\@checkpoint.com/FFApi (x)
HKLM_MozillaPlugins\@mcafee.com/MVT (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Components\Scriptff.dll (McAfee, Inc.)
HKLM_Extensions|{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70} - C:\Program Files\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\
HKLM_Extensions|{B7082FAA-CB62-4872-9106-E42DD88EDE45} - C:\Program Files\McAfee\SiteAdvisor
-- C:\Documents and Settings\Jacques\Application Data\Mozilla\FireFox\Profiles\7mdxjaob.default --
Prefs.js - browser.download.lastDir, D:\\Mes Documents\\temp
Prefs.js - browser.search.selectedEngine,
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} (x)
HKCU_URLSearchHooks|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - "McAfee SiteAdvisor Toolbar" (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
HKCU_Toolbar\WebBrowser|{8FF5E180-ABDE-46EB-B09E-D2AAB95CABE3} (x)
HKCU_Toolbar\WebBrowser|{3E1201F4-1707-409F-BB45-A5F192381DA0} (x)
HKLM_Toolbar|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
HKLM_ElevationPolicy\06bd95e1-f13e-4d5a-8092-1d79cd20fbf5 - C:\Program Files\Hotspot_Shield\Hotspot_ShieldToolbarHelper.exe (x)
HKLM_ElevationPolicy\ecd36f25-af82-4eb1-b845-05c9bd4dd118 - C:\Program Files\ZoneAlarm\ZoneAlarmToolbarHelper.exe (x)
HKLM_ElevationPolicy\{1FCCD250-A453-4348-86C1-E5EA9B76FADB} - C:\Program Files\McAfee\VirusScan\mcvsmap.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
HKLM_ElevationPolicy\{A8F94DF3-F6C6-422a-8BFC-7EE0F60A8609} - C:\Program Files\McAfee\VirusScan\mcvsshld.exe (McAfee, Inc.)
HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
HKLM_Extensions\{44226DFF-747E-4edc-B30C-78752E50CD0C} - "ATI TV" (C:\Program Files\ATI Multimedia\dtv\EXPLBAR.DLL,157)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{27B4851A-3207-45A2-B947-BE8AFE6163AB} - "McAfee Phishing Filter" (c:\progra~1\mcafee\msk\mskapbho.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre6\bin\ssv.dll)
BHO\{7DB2D5A0-7241-4E79-B68D-6309F01C5231} - "scriptproxy" (C:\Program Files\Fichiers communs\McAfee\SystemCore\ScriptSn.20101129163555.dll)
BHO\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} - "McAfee SiteAdvisor BHO" (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
BHO\{c95a4e8e-816d-4655-8c79-d736da1adb6d} (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 80 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 13/05/2011 17:08:06 (7070 Octet(s))
Fin à: 17:13:53, 13/05/2011
============== E.O.F ==============
Merci d'avance de la suite de tes conseils