Infections dans Autorun.

Fermé
Kuro - Modifié par Kuro le 9/06/2011 à 19:02
 g3n-h@ckm@n - 21 oct. 2011 à 02:30
Bonjour, Voila depuis environ 1mois j'ai de gros problèmes de lag, d'écran qui se fige après environ 1H de non utilisation (et/ou utilisation mais ce problème en utilisation c'est résolut tout seul.) Donc suite a des conseils j'ai télécharger Malware bytes, mais a chaque fois au bout d'1h d'analyse j'ai un écran figé et plus rien qui répond donc j'éteint. Or Aujourd'hui j'ai tenter un teste rapide donc j'ai eu le temps de voir 6 erreur dans "Autorun" et le système a planté (écran figé + commandes qui répondent plus).
Donc j'aimerai savoir comment désinfecter mon pc quand les Antivirus / Malware et autres font planter mon système quand je les exécutes? :s



A voir également:

58 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
Modifié par Xplode le 15/06/2011 à 19:41
Bonjour et bienvenue sur CommentCaMarche !
Nous allons entamer la désinfection de ton PC. Afin que celle-ci se déroule de la meilleure façon qu'il soit, je t'invite à lire ces quelques recommandations :

- N'ouvre pas de sujet sur un autre forum pour ce même PC.
- Suis attentivement mes consignes, pense à bien lire toutes les indications que je te donnerai.
- Si tu as le moindre doute sur une procédure, ou si tu ne comprends pas bien mes consignes, n'hésites pas à m'en faire part.
- Ne pars pas tant que je ne t'ai pas signalé que la désinfection est terminée.

I - / Analyse avec WinChk

Télécharge WinChk sur ton bureau.
Lance le et appuie sur le bouton [Exécuter]
Un rapport s'ouvrira. Il sera également enregistré sous C:\WinChk.txt
Rends toi sur cjoint.
Clique sur [Parcourir] , navigue jusqu'au fichier C:\WinChk.txt puis clique sur [OK]
Clique enfin sur [Créer le lien cjoint] puis copie/colle dans ta prochaine réponse le lien créé qui apparaitra à l'écran.

II - / Analyse avec ZHPDiag

Télécharge ZHPDiag ( de Nicolas Coolman ) sur ton bureau.
Installe le en prenant soin de cocher la case "Créer une icône sur le bureau" puis lance le.
/!\ Prends garde à bien lancer ZHPDiag et non pas ZHPFix qui se trouve également sur le bureau. /!\
Clique sur l'icône loupe tout à gauche, puis patiente pendant le scan.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier ZHPDiag.txt sur le bureau.
Héberge le fichier ZHPDiag.txt sur cjoint de la même façon que pour le rapport de WinChk.

J'attends donc :

- Le lien vers le rapport WinChk.
- Le lien vers le rapport ZHPDiag.
Xplode - Contributeur sécurité.
0
C'est bon les rapports sont affichés dans le poste suivant.
0
Ca va prendre un peu de temps ZHPDiag est bloqué a 43% depuis 5min.

Alors voici s'que ca dit :

WinChk : http://pjjoint.malekal.com/files.php?id=c7f0fee62e1288

ZHPDiag : http://pjjoint.malekal.com/files.php?id=49350adca7111213
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
9 juin 2011 à 20:08
Re,

Pas mal de ménage à faire.. On commence :

▶ Ad-Remover ◀

Télécharge AD-Remover (de C_XX) sur ton Bureau.
Déconnecte toi et ferme toutes les applications en cours
Double-clique sur l'icône AD-Remover
Au menu principal, clique sur "Nettoyer"
Confirme le lancement de l'analyse et laisse l'outil travailler
Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
0
okay, c'est partit :)
0
Voici le rapport :

http://pjjoint.malekal.com/files.php?id=7033e2224e10913
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
9 juin 2011 à 20:45
Bien. Maintenant, fais ceci :

Malwarebytes' Anti-Malware

Télécharge Malwarebytes' Anti-malware sur ton bureau.
Installe le en suivant les instructions. Coche "Créer une icône sur le bureau"
A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.
Une fois lancé, clique sur "Exécuter un examen complet" puis sur [Rechercher]
Sélectionne tout tes disques locaux et amovibles.
Patiente pendant toute la durée du scan, puis clique sur [Ok] une fois l'analyse effectuée.
Clique ensuite sur [Afficher les résultats] puis sur [Supprimer la sélection]. Valide ensuite par [Ok].
MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.
Tu peux ensuite vider la quarantaine de MBAM.

Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.
Si tu as des soucis, un tutoriel est disponible à cette adresse.
0
Okay mais ca risque de planter :x

j'tente quand meme j'te tient u courant :)
0
Re! Comme j'l'avait prédit, ordi fligé apres 1H3min 50 sec.... Je fait quoi? :/

A noté qu'il y a 3erreurs au lieu des 6 d'avant! ;)
(Non j'ai pas fait un scan rapide, j'ai bien fait un scan complet)

Bon je serrait la demain pour finir tout ca :)
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
10 juin 2011 à 18:15
Bonjour,

Peux-tu me faire un nouveau rapport ZHPDiag?
0
KuroSkatz Messages postés 36 Date d'inscription jeudi 9 juin 2011 Statut Membre Dernière intervention 21 octobre 2011
Modifié par KuroSkatz le 10/06/2011 à 19:17
Bonjour, oui j'fait ca tout de suite.
0
KuroSkatz Messages postés 36 Date d'inscription jeudi 9 juin 2011 Statut Membre Dernière intervention 21 octobre 2011
10 juin 2011 à 19:15
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
11 juin 2011 à 13:35
Bonjour,

Ce script va cibler certains éléments à supprimer :

Copie les lignes présentes à ce lien : https://www.cjoint.com/?0FlnIdOqdBD

Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
Clique sur le bouton « GO » pour lancer le nettoyage.
Copie/colle la totalité du rapport dans ta prochaine réponse.
0
KuroSkatz Messages postés 36 Date d'inscription jeudi 9 juin 2011 Statut Membre Dernière intervention 21 octobre 2011
Modifié par KuroSkatz le 11/06/2011 à 18:58
j'lance ca et j'te poste le rapport c noté :)
0
KuroSkatz Messages postés 36 Date d'inscription jeudi 9 juin 2011 Statut Membre Dernière intervention 21 octobre 2011
11 juin 2011 à 18:59
Mais j'comprend pas dans la liste y'a des trucs que j'ai jamais installer (et j'dit bien jamais les toolbares et tout j'decoche toujours quand y proposent de les installer) genre cacaoweb, live plus, ebay toolbar... O.o
0
KuroSkatz Messages postés 36 Date d'inscription jeudi 9 juin 2011 Statut Membre Dernière intervention 21 octobre 2011
11 juin 2011 à 19:46
Depuis 45min c'est bloqué la dessus :/
http://www.hostingpics.net/viewer.php?id=400488ZHPFix.png
0
KuroSkatz Messages postés 36 Date d'inscription jeudi 9 juin 2011 Statut Membre Dernière intervention 21 octobre 2011
11 juin 2011 à 19:48
Bon en fait rien dit ca c'est fini direct quand j'commencait a me demander si ca avait pas beug. Voila le rapport ;)


Rapport de ZHPFix 1.12.3305 par Nicolas Coolman, Update du 09/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-2011-06-11-19-46-08.txt
Run by Kuro at 2011-06-11 19:46:14
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
ABSENT HKLM\Software\Wow6432Node\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
ABSENT HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
ABSENT CLSID BHO: {ef79f67a-6ad7-4715-a0f8-932fca442023}
ABSENT HKCU\Software\AppDataLow\Software\BittorrentBar_FR
ABSENT HKCU\Software\AppDataLow\Software\Conduit
ABSENT HKLM\Software\BittorrentBar_FR
SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ef79f67a-6ad7-4715-a0f8-932fca442023}
SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ef79f67a-6ad7-4715-a0f8-932fca442023}
ABSENT HKLM\Software\Classes\CLSID\{ef79f67a-6ad7-4715-a0f8-932fca442023}
ABSENT HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ef79f67a-6ad7-4715-a0f8-932fca442023}
SUPPRIME HKLM\Software\Wow6432Node\BittorrentBar_FR
ABSENT HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BittorrentBar_FR Toolbar
SUPPRIME HKCU\Software\JCFSE7V7Z1
SUPPRIME HKCU\Software\SMH2B46TDP
SUPPRIME HKCU\Software\XML
SUPPRIME HKCU\Software\cacaoweb
ABSENT HKLM\Software\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME HKCU\Software\Microsoft\handle
ABSENT HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ef79f67a-6ad7-4715-a0f8-932fca442023}
ABSENT HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ef79f67a-6ad7-4715-a0f8-932fca442023}
ABSENT HKLM\Software\Wow6432Node\BittorrentBar_FR
ABSENT HKCU\Software\JCFSE7V7Z1
ABSENT HKCU\Software\SMH2B46TDP
ABSENT HKCU\Software\XML
ABSENT HKCU\Software\cacaoweb
ABSENT HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
ABSENT HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
ABSENT HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
ABSENT HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
ABSENT HKCU\Software\Microsoft\handle

========== Valeur(s) du Registre ==========
ABSENT R3 - URLSearchHook: BittorrentBar_FR Toolbar - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files (x86)\BittorrentBar_FR\tbBitt.dll
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: iTunesHelper
SUPPRIME RunValue: Facemoi
SUPPRIME RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: cacaoweb
SUPPRIME RunValue: JCFSE7V7Z1
ABSENT RunValue: cacaoweb
ABSENT RunValue: JCFSE7V7Z1
ABSENT RunValue: QuickTime Task
ABSENT RunValue: iTunesHelper
ABSENT RunValue: Facemoi
ABSENT RunValue: Adobe Reader Speed Launcher

========== Dossier(s) ==========
ABSENT C:\Users\Kuro\Appdata\Local\{02168E19-2D75-4A2A-BBB5-A92F9C667928}
ABSENT C:\Users\Kuro\Appdata\Local\{0438E509-6981-40B4-9100-161FA0EAF149}
ABSENT C:\Users\Kuro\Appdata\Local\{051960D1-3236-4EA0-BA32-5E51A0E08DB2}
ABSENT C:\Users\Kuro\Appdata\Local\{06D2B8CA-EAF9-44DE-A247-7D908D5709EE}
ABSENT C:\Users\Kuro\Appdata\Local\{06F82DEC-0097-4CA3-9559-2B2CCACA40D7}
ABSENT C:\Users\Kuro\Appdata\Local\{0992EBF7-8C2F-415D-9E1C-E8DF19D14F5B}
ABSENT C:\Users\Kuro\Appdata\Local\{0B4DC286-8236-4587-9569-5C85093F5DE0}
ABSENT C:\Users\Kuro\Appdata\Local\{0B5C3E3F-2F1D-4C76-A96E-54A6E221CD75}
ABSENT C:\Users\Kuro\Appdata\Local\{14136324-4D40-4C52-A166-B31839C6411E}
ABSENT C:\Users\Kuro\Appdata\Local\{15CF925A-BCCA-4198-87FC-13D927E0A2BF}
ABSENT C:\Users\Kuro\Appdata\Local\{17F5BE4F-CD42-4F57-9AD2-3E611FD4A4B2}
ABSENT C:\Users\Kuro\Appdata\Local\{190FE3C0-0370-4D44-84F6-C0EA8CD4C4AA}
ABSENT C:\Users\Kuro\Appdata\Local\{1FA35A82-87AF-48DA-AB8F-2801C333CA60}
ABSENT C:\Users\Kuro\Appdata\Local\{2323E4D9-0FA1-43C9-9BB7-E797E91FE9C2}
ABSENT C:\Users\Kuro\Appdata\Local\{24921644-ACF0-4DED-B870-B8AADF3A214F}
ABSENT C:\Users\Kuro\Appdata\Local\{267F5F9E-9273-4830-8C6C-46E3ED15C81A}
ABSENT C:\Users\Kuro\Appdata\Local\{269F581F-B82C-4DF1-91B7-6E06F8E11912}
ABSENT C:\Users\Kuro\Appdata\Local\{2AC2DCF4-F285-45DC-9371-BB1FE3A20B14}
ABSENT C:\Users\Kuro\Appdata\Local\{2B459F34-3759-4C54-A190-3261626E407B}
ABSENT C:\Users\Kuro\Appdata\Local\{2CCA9AF8-1FC2-47BA-B29E-668A5B03D121}
ABSENT C:\Users\Kuro\Appdata\Local\{2D4E61AD-7C20-4D4D-BCBC-66F08D834AD6}
ABSENT C:\Users\Kuro\Appdata\Local\{2F6BD66A-02AB-46F6-A7A3-E66190B656BE}
ABSENT C:\Users\Kuro\Appdata\Local\{3411887F-23BE-4066-9B3F-551AAC2655DE}
ABSENT C:\Users\Kuro\Appdata\Local\{351D6619-4F4E-4D65-B12A-5A2182FD2D77}
ABSENT C:\Users\Kuro\Appdata\Local\{36C6A59D-7F4A-4E7B-9361-44B21B7479B3}
ABSENT C:\Users\Kuro\Appdata\Local\{36E5E180-7B32-493B-A4B9-3BD2220469B4}
ABSENT C:\Users\Kuro\Appdata\Local\{383929D1-3B87-40BA-A542-8E2F56D994A5}
ABSENT C:\Users\Kuro\Appdata\Local\{38777A19-28DD-42B9-96C2-BCA754146AC5}
ABSENT C:\Users\Kuro\Appdata\Local\{39430F78-839A-4D92-B4FF-48A66363894A}
ABSENT C:\Users\Kuro\Appdata\Local\{3BAD3CE7-2C17-4D04-9E61-2BFD8861BB62}
ABSENT C:\Users\Kuro\Appdata\Local\{3D87AE96-6EE0-4C1C-B8F8-5028895A75E6}
ABSENT C:\Users\Kuro\Appdata\Local\{3FF0E9D0-380C-4065-86A8-CDF41680E22B}
ABSENT C:\Users\Kuro\Appdata\Local\{40F40FA1-151D-4CB4-A091-5D08F2B37AD6}
ABSENT C:\Users\Kuro\Appdata\Local\{4BE494DD-58DA-4D3F-8A13-2887A47615C8}
ABSENT C:\Users\Kuro\Appdata\Local\{4E885C62-F15D-4F8C-80AC-1286F452D810}
ABSENT C:\Users\Kuro\Appdata\Local\{52A5BE1C-C218-4816-9C12-F6B24AA3FC1C}
ABSENT C:\Users\Kuro\Appdata\Local\{55FFE7B8-058C-4708-B90C-4922029B62AE}
ABSENT C:\Users\Kuro\Appdata\Local\{5798A12D-95F5-4B7E-96C4-58A8D781BA20}
ABSENT C:\Users\Kuro\Appdata\Local\{5B7556A9-34A8-4506-8DEA-9E77C04CB61A}
ABSENT C:\Users\Kuro\Appdata\Local\{5C37AC10-FBD1-4E67-BA9F-B01F6ED43D89}
ABSENT C:\Users\Kuro\Appdata\Local\{6603BC40-2D4B-4EC1-944F-364318362027}
ABSENT C:\Users\Kuro\Appdata\Local\{69554F30-60A2-485E-8550-ABEA588F82A6}
ABSENT C:\Users\Kuro\Appdata\Local\{6D1223F6-1344-4A0F-A48A-4CC103623A4A}
ABSENT C:\Users\Kuro\Appdata\Local\{6D77FD45-E7FD-4A1B-8804-BD4681C04504}
ABSENT C:\Users\Kuro\Appdata\Local\{6DF0F249-23AE-4638-9CEF-25B3536A5948}
ABSENT C:\Users\Kuro\Appdata\Local\{732FE880-A827-48EA-9854-7F969D0C75C9}
ABSENT C:\Users\Kuro\Appdata\Local\{76D13812-FCF2-4EDD-A278-100E46A7004A}
ABSENT C:\Users\Kuro\Appdata\Local\{76E4EBA9-0602-4870-858D-AC610E9CF27D}
ABSENT C:\Users\Kuro\Appdata\Local\{77F8BF83-7943-4870-833F-D138096E4894}
ABSENT C:\Users\Kuro\Appdata\Local\{8374D3A8-5EF9-45D9-B3CD-D78206E06712}
ABSENT C:\Users\Kuro\Appdata\Local\{83F6ECD9-6F00-4FFB-824A-AE5838D0E00F}
ABSENT C:\Users\Kuro\Appdata\Local\{841AB7C6-F811-41CD-96F2-34721A1F1ECF}
ABSENT C:\Users\Kuro\Appdata\Local\{8B448FC3-0F8F-4A16-A5E3-DD69FC6EF629}
ABSENT C:\Users\Kuro\Appdata\Local\{8D702292-7BF3-4830-A723-268219ABB386}
ABSENT C:\Users\Kuro\Appdata\Local\{8E97A6D4-2BB8-4902-9696-29BC39FA63D0}
ABSENT C:\Users\Kuro\Appdata\Local\{912AB402-97D3-415B-BA94-F49848DDA19C}
ABSENT C:\Users\Kuro\Appdata\Local\{952964F4-B79B-4818-B206-9DAB13B6FBD1}
ABSENT C:\Users\Kuro\Appdata\Local\{9C56A7AF-CCE8-4438-A48E-C3E167F380CA}
ABSENT C:\Users\Kuro\Appdata\Local\{9DF6D34E-0B3C-4E39-A91A-4BCED4F7DF48}
ABSENT C:\Users\Kuro\Appdata\Local\{AC498DBE-D9C5-4612-9752-C6CC6B658FF9}
ABSENT C:\Users\Kuro\Appdata\Local\{B2FA09A9-50F0-4A58-BF79-B0104D656DD1}
ABSENT C:\Users\Kuro\Appdata\Local\{B48424A4-1FA3-46B8-A7C2-10365AAE7333}
ABSENT C:\Users\Kuro\Appdata\Local\{B649B1E5-5301-4863-B8F4-434EA7219AFF}
ABSENT C:\Users\Kuro\Appdata\Local\{B6A53FB3-0D2A-4C5D-AFC1-7909312CDE56}
ABSENT C:\Users\Kuro\Appdata\Local\{B72BA821-C408-4850-A187-CBEABD627C04}
ABSENT C:\Users\Kuro\Appdata\Local\{BA2D1021-E932-4618-8DA1-F97017B8FD5F}
ABSENT C:\Users\Kuro\Appdata\Local\{BFBC7B4D-A043-4548-8919-CCBDA7272699}
ABSENT C:\Users\Kuro\Appdata\Local\{C59FD32A-D4AC-4BA9-A8E6-872D6892A0EC}
ABSENT C:\Users\Kuro\Appdata\Local\{CAEAB4CB-C604-4368-BFAC-A9A80F83DAF9}
ABSENT C:\Users\Kuro\Appdata\Local\{CB3C97B7-4004-4183-83A4-7D04DD632411}
ABSENT C:\Users\Kuro\Appdata\Local\{CB5446E5-6267-4E8B-A0DC-88CD875A6F73}
ABSENT C:\Users\Kuro\Appdata\Local\{CB80C2BC-CB79-4F3D-8C98-476D8BD596DD}
ABSENT C:\Users\Kuro\Appdata\Local\{D1778DB5-ADE2-4CCE-830D-17DB572CEE7B}
ABSENT C:\Users\Kuro\Appdata\Local\{DCC40B2B-1630-4B9F-9B59-2770ADDB526E}
ABSENT C:\Users\Kuro\Appdata\Local\{DD15B97A-268D-4CD2-B561-D95AD032E407}
ABSENT C:\Users\Kuro\Appdata\Local\{E1649BDB-0004-441A-A373-B635AF2EA33C}
ABSENT C:\Users\Kuro\Appdata\Local\{E430C65D-9822-4029-905D-49E9F927007E}
ABSENT C:\Users\Kuro\Appdata\Local\{E641A55B-DC7A-4A5C-866F-F39E3618EA01}
ABSENT C:\Users\Kuro\Appdata\Local\{E7D21F8A-08D0-47A3-A40C-C7AA7A94545E}
ABSENT C:\Users\Kuro\Appdata\Local\{E82A31AE-5F7E-45D9-828C-D2E881F64E28}
ABSENT C:\Users\Kuro\Appdata\Local\{E92DBC08-9F5A-4686-B037-C3B09070E997}
ABSENT C:\Users\Kuro\Appdata\Local\{EDEE41FE-BA7F-4F51-BCF3-6BFE8D7762CA}
ABSENT C:\Users\Kuro\Appdata\Local\{EF93CC23-4695-4902-98CC-9D9D9CC5C93E}
ABSENT C:\Users\Kuro\Appdata\Local\{F00C6FA9-8B5C-4CEE-BFD3-E636985FE2F5}
ABSENT C:\Users\Kuro\Appdata\Local\{F1568349-98BF-4184-94DF-CAF27E74BD03}
ABSENT C:\Users\Kuro\Appdata\Local\{F2584E37-0B1E-4BCF-B5A6-EB1DE9C492B0}
ABSENT C:\Users\Kuro\Appdata\Local\{F3BB8270-BCB3-49EE-9A88-7CCD312A9FC5}
ABSENT C:\Users\Kuro\Appdata\Local\{F5976200-6A81-4624-8FCE-E0FA89638354}
ABSENT C:\Users\Kuro\Appdata\Local\{FB115FC9-8E12-4D2C-91B5-EA9DC2BEF145}
SUPPRIME C:\Program Files (x86)\BittorrentBar_FR
SUPPRIME c:\users\kuro\appdata\locallow\bittorrentbar_fr
SUPPRIME C:\Users\Kuro\AppData\Roaming\Mozilla\Firefox\Profiles\i9uq6rkc.default\extensions\cacaoweb@cacaoweb.org
SUPPRIME C:\Users\Kuro\AppData\Roaming\Mozilla\Firefox\Profiles\i9uq6rkc.default\extensions\fbbifle1@fbext.fr
SUPPRIME C:\Users\Kuro\AppData\Roaming\Mozilla\Firefox\Profiles\i9uq6rkc.default\extensions\fbjmpas1@fbext.fr
SUPPRIME C:\Users\Kuro\AppData\Roaming\Mozilla\Firefox\Profiles\i9uq6rkc.default\extensions\fbosef1@fbext.fr

========== Fichier(s) ==========
ABSENT File: c:\users\kuro\desktop\panneau de configuration - raccourci.lnk
ABSENT File: c:\users\kuro\appdata\roaming\microsoft\internet explorer\quick launch\ebay.lnk
ABSENT File: c:\program files (x86)\bittorrentbar_fr\tbbitt.dll
ABSENT Folder/File: c:\program files (x86)\bittorrentbar_fr
ABSENT File: c:\facemoi\facemoi.exe
ABSENT File: c:\users\kuro\appdata\roaming\cacaoweb\cacaoweb.exe
ABSENT File: c:\users\kuro\appdata\local\temp\ehh.exe
ABSENT Folder/File: c:\users\kuro\appdata\locallow\bittorrentbar_fr

========== Fichier HOSTS ==========
Le fichier Hosts est sain
Le fichier Hosts est sain
Le fichier Hosts est sain

========== Tache planifiée ==========
ABSENT {6456536C-A8C0-4A3A-826B-D5D6FAE1C061}
SUPPRIME {AFE51494-4D16-47BA-8BD8-CE14E28F5E51}
SUPPRIME {AFE51494-4D16-47BA-8BD8-CE14E28F5E51}
SUPPRIME {AFE51494-4D16-47BA-8BD8-CE14E28F5E51}


========== Récapitulatif ==========
34 : Clé(s) du Registre
13 : Valeur(s) du Registre
95 : Dossier(s)
8 : Fichier(s)
3 : Fichier HOSTS
4 : Tache planifiée


End of the scan
0
KuroSkatz Messages postés 36 Date d'inscription jeudi 9 juin 2011 Statut Membre Dernière intervention 21 octobre 2011
14 juin 2011 à 17:44
Ce bug de plus en plus j'ai vraiment besoin d'en finir au plus vite :x
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
15 juin 2011 à 17:38
Bonjour,

Désolé pour le délai, je n'étais pas très disponible ces derniers jours. Fais ceci :

-+-+-+-+-> ComboFix <-+-+-+-


[x] Télécharge ComboFix ( de sUBs ) à cette adresse.

[x] /!\ Fermez toutes les fenêtres de programme ouvertes /!\

[x] /!\ Désactivez toutes les protections résidentes ( Antivirus, Pare-Feu, AntiSpyware ) /!\

[x] Double clique sur " Combofix.exe "

[x] Suis les indications qui sont données à l'écran, à un moment tu auras un message te demandant d'installer la console de récupération, fais le

[x] Pendant le scan, ne touche à rien ( souris, clavier )

[x] Tu seras peut être invité à redémarrer ton PC. A la fin du scan, combofix ouvrira un rapport, copie/colle le dans ta prochaine réponse.

Note : Si jamais il ne s'ouvrait pas, il se trouve sous C:\Combofix.txt
0
KuroSkatz Messages postés 36 Date d'inscription jeudi 9 juin 2011 Statut Membre Dernière intervention 21 octobre 2011
16 juin 2011 à 11:51
Ca a été tres tres long... mais voila le rapport :)

https://pjjoint.malekal.com/files.php?id=8a401e40a2121513
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
16 juin 2011 à 16:10
Bonjour,

Qu'en est-il de l'état du PC? As-tu essayé de relancer Malwarebytes' depuis ?
0
KuroSkatz Messages postés 36 Date d'inscription jeudi 9 juin 2011 Statut Membre Dernière intervention 21 octobre 2011
16 juin 2011 à 19:06
bonjour, dans l'ensemble ca peux aller, ca lag toujour un peu y'a eu un petit probleme au demarage la j'ai eu un écran noir pendant 2petites minutes mais sinon ca me semble mieux qu'avant (a par le pb au demarage qui n'existait pas) et j'vais lancer Malwarbytes la pour voir mais je serai pas chez moi ce soir donc je posterait le rapport ca dans la soirée :)
0
KuroSkatz Messages postés 36 Date d'inscription jeudi 9 juin 2011 Statut Membre Dernière intervention 21 octobre 2011
16 juin 2011 à 20:31
Probleme non résolu, ca a encore planté (malwarbytes) mais cette fois au bout de 1h30 d'annalyse... en plus j'ai encore eu l'ecan noir au démarage...
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
17 juin 2011 à 15:59
Bonjour,

Bizarre ça :/ Peux-tu me refaire un rapport ZHPDiag?
0
KuroSkatz Messages postés 36 Date d'inscription jeudi 9 juin 2011 Statut Membre Dernière intervention 21 octobre 2011
Modifié par KuroSkatz le 18/06/2011 à 11:48
0
KuroSkatz Messages postés 36 Date d'inscription jeudi 9 juin 2011 Statut Membre Dernière intervention 21 octobre 2011
Modifié par KuroSkatz le 21/06/2011 à 12:22
J'ai remarquer un truc qui pourrait peut être t'éclairé, rien qu'en ouvrant une page de google sur google chrome, mon processeur est utilisé entre 75 et 100%...
Et j'peux te dire que j'ai vraiment mais alors vraiment envie de balancer mon ordi par la fenetre du 4eme... rien qu'en ecrivant ce text je lag quoi, c'est pas humain...
0
KuroSkatz Messages postés 36 Date d'inscription jeudi 9 juin 2011 Statut Membre Dernière intervention 21 octobre 2011
23 juin 2011 à 16:57
...Help SVP ='(
0