Fenetre intempestif plus ralenti de firefox

Résolu/Fermé
jo51 Messages postés 346 Date d'inscription dimanche 26 mars 2006 Statut Membre Dernière intervention 18 juillet 2014 - 9 juin 2011 à 21:55
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 15 juin 2011 à 22:32
Bonjour,

voila depuis un moment j'ai des fenêtre intempestives qui s'ouvrent assez régulièrement au moins 8 page par jour sans que je ne touche a mon pc, de plus je constate un ralentissement de firefox
je pence donc etre infecter mais comment faire pour nettoyé mon pc ?

cordialement
Joan

A voir également:

15 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
9 juin 2011 à 23:21
Bonjour,

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
11 juin 2011 à 08:39
Ton PC est infecté par des adwares, dont certains provenant du Site EoRezo.
Ce site est bannir, il faut éviter de télécharger des programmes gratuits ou payants de puis ce site.
Il est possible également que tu aioes une infections par clé USB. On le verifiera dans un deuxième temps.

Tu va faire ceci:

- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Ensuite ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Cela fait deux rapports à poster

Smart
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 juin 2011 à 19:09
Tu as téléchargé des cracks, c'est pour cette raison que tu es infecté. Lis le dossier ci-dessous:
Les dangers des cracks

Relance AD-Remover et choisis "désinstaller"
Relance MBAM et vide la quarantaine.

Refais un scan ZHPDiag et poste le rapport via cijoint.

Smart
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 juin 2011 à 21:15
Il faut poster le rapport via le site cijoint comme je l'avais demandé.
Le rapport est trop long pour être poster directement dans la réponse.

Smart
0
jo51 Messages postés 346 Date d'inscription dimanche 26 mars 2006 Statut Membre Dernière intervention 18 juillet 2014 29
12 juin 2011 à 21:19
a oui c vrai dsl voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201106/cijjlEhKc8.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
12 juin 2011 à 22:21
C'est toi qui a supprimé les rapports précéents concernants AD-Remover et MBAM.
Si c'est le cas c'est dommage. je n'ai plus de repère.

Tu vas faire ceci car il ya encore des traces.

- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[MD5.00000000000000000000000000000000] [APT] [{64CB1AF0-A713-47E1-9D19-504F5A2E0E29}] (.Pas de propriétaire.) -- C:\Program Files\ClickPotatoLite\bin\10.0.621.0\ClickPotatoLiteUninstaller.exe (.not file.)
O42 - Logiciel: PcTuto 1.1 - (.Agence-Exclusive.) [HKLM] -- PcTuto_is1
[HKCU\Software\Agence-Exclusive]
[HKLM\Software\Agence-Exclusive]
O43 - CFD: 30/04/2011 - 13:31:30 - [57399014] ----D- C:\ProgramData\Media Get LLC
O43 - CFD: 30/04/2011 - 13:31:36 - [272] ----D- C:\Users\joan\Appdata\Local\MediaGet2
O51 - MPSK:{9596ba4f-a081-11df-9247-0019db331467}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- K:\Menu.exe (.not file.)
O87 - FAEL: "TCP Query User{330DEDB7-105B-4FE0-8BE9-9C629CD68102}C:\users\joan\appdata\local\mediaget2\mediaget.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\joan\appdata\local\mediaget2\mediaget.exe (.not file.)
O87 - FAEL: "UDP Query User{91F89E31-F480-4943-ABB6-C5EDDE2634DE}C:\users\joan\appdata\local\mediaget2\mediaget.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\joan\appdata\local\mediaget2\mediaget.exe (.not file.)
[HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[HKCU\Software\Agence-Exclusive]
[HKLM\Software\Agence-Exclusive]
C:\ProgramData\Media Get LLC
C:\Users\joan\Appdata\Local\MediaGet2
C:\Documents and Settings\joan\Local Settings\Application Data\MediaGet2
O87 - FAEL: "TCP Query User{62871171-336C-4CFC-9B0B-EFCE20C8BCA6}C:\program files\senstic\air cam\aircamwin.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\senstic\air cam\aircamwin.exe (.not file.)
O87 - FAEL: "UDP Query User{7B884B42-A964-4283-AAFC-1CD1CB9767D3}C:\program files\senstic\air cam\aircamwin.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\senstic\air cam\aircamwin.exe (.not file.)
EmptyTemp
EmptyFlash
FirewallRAZ

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Redémarre le PC.

Ensuite je voudrais vérifier si tu n'aies pas une infection USB

- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : "Recherche"

Smart
0
jo51 Messages postés 346 Date d'inscription dimanche 26 mars 2006 Statut Membre Dernière intervention 18 juillet 2014 29
13 juin 2011 à 00:48
et bien en faite oui c'es moi qui ai supprimé les rapports j'ai pencé que quelqu'un de mal attentionné pourai sans servir contre moi desolé

ensuite j'ai lancé zhpfix mais je ne sais pas comment retrouvé l'ancien rapport je ne retrouve que le nouveau

et puis je ne me sert que d'un disque dur externe qui je pence a du etre controlé avec les autre programme c'est le disque j
doi je comme meme effectué une verification avec usbfix
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 juin 2011 à 09:34
Il me faut le rapport ZHPFix.
Il se trouve soit sur ton bureau ZHPFix.txt ou alors ici:
C:\Program Files\ZHPDiag\ZHPFixReport.txt

Oui fais USBFix, j'ai un doute c'est pour cela que je demande de faire une recherche pour l'intsant avec USBFix.

Smart
0
jo51 Messages postés 346 Date d'inscription dimanche 26 mars 2006 Statut Membre Dernière intervention 18 juillet 2014 29
13 juin 2011 à 12:30
alors voici deja le rapport de zhpfix je redemarre le pc et je fait la recherche usbfix

Rapport de ZHPFix 1.12.3307 par Nicolas Coolman, Update du 10/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-13-06-2011-12-26-54.txt
Run by joan at 13/06/2011 12:26:54
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\agence-exclusive\unins000.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1]
SUPPRIME HKCU\Software\Agence-Exclusive
SUPPRIME HKLM\Software\Agence-Exclusive
SUPPRIME CLSID MPSK: {9596ba4f-a081-11df-9247-0019db331467}
SUPPRIME HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
ABSENT HKCU\Software\Agence-Exclusive
ABSENT HKLM\Software\Agence-Exclusive

========== Valeur(s) du Registre ==========
SUPPRIME TCP Query User{330DEDB7-105B-4FE0-8BE9-9C629CD68102}C:\users\joan\appdata\local\mediaget2\mediaget.exe
SUPPRIME UDP Query User{91F89E31-F480-4943-ABB6-C5EDDE2634DE}C:\users\joan\appdata\local\mediaget2\mediaget.exe
SUPPRIME TCP Query User{62871171-336C-4CFC-9B0B-EFCE20C8BCA6}C:\program files\senstic\air cam\aircamwin.exe
SUPPRIME UDP Query User{7B884B42-A964-4283-AAFC-1CD1CB9767D3}C:\program files\senstic\air cam\aircamwin.exe
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {7EBBFE8F-91BB-4649-AC6E-02F2D40B0A48}
SUPPRIME FirewallRaz (Private) : TCP Query User{CCE28F4C-F5E0-4247-9E9C-B370D46175A8}C:\program files\limewire\limewire.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{607B7A4A-4F63-4958-9E3D-09B7EEF38097}C:\program files\limewire\limewire.exe

========== Dossier(s) ==========
SUPPRIME C:\ProgramData\Media Get LLC
SUPPRIME C:\Users\joan\Appdata\Local\MediaGet2
SUPPRIME Temporaires Windows: : 134
SUPPRIME Flash Cookies: 574

========== Fichier(s) ==========
ABSENT Folder/File: c:\programdata\media get llc
ABSENT Folder/File: c:\users\joan\appdata\local\mediaget2
ABSENT Folder/File: c:\documents and settings\joan\local settings\application data\mediaget2
SUPPRIME Temporaires Windows: : 176
SUPPRIME Flash Cookies: 283

========== Tache planifiée ==========
SUPPRIME Task: {64CB1AF0-A713-47E1-9D19-504F5A2E0E29}


========== Récapitulatif ==========
9 : Clé(s) du Registre
9 : Valeur(s) du Registre
4 : Dossier(s)
5 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée


End of the scan
0
jo51 Messages postés 346 Date d'inscription dimanche 26 mars 2006 Statut Membre Dernière intervention 18 juillet 2014 29
13 juin 2011 à 12:52
et voici le rapport de usbfix jai retrouver 3 clef usb je les ai donc brancher ainsi que mon disque externe

############################## | UsbFix 7.048 | [Recherche]

Utilisateur: joan (Administrateur) # JOAN-PC [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 12:47:52 | 13/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM)2 CPU 4300 @ 1.80GHz
CPU 2: Intel(R) Core(TM)2 CPU 4300 @ 1.80GHz
Microsoft Windows 7 Édition Intégrale (6.1.7601 32-Bit) # Service Pack 1
Internet Explorer 8.0.7601.17514

Pare-feu Windows: Activé
RAM -> 3326 Mo
C:\ (%systemdrive%) -> Disque fixe # 116 Go (10 Go libre(s) - 8%) [] # NTFS
D:\ -> Disque fixe # 116 Go (116 Go libre(s) - 100%) [] # NTFS
E:\ -> CD-ROM
J:\ -> Disque fixe # 932 Go (589 Go libre(s) - 63%) [FreeAgent Drive] # NTFS
K:\ -> CD-ROM
L:\ -> Disque amovible # 15 Go (14 Go libre(s) - 94%) [] # NTFS
M:\ -> CD-ROM
N:\ -> CD-ROM
O:\ -> CD-ROM
P:\ -> Disque amovible # 2 Go (587 Mo libre(s) - 30%) [] # FAT
Q:\ -> Disque amovible # 4 Go (408 Mo libre(s) - 11%) [] # FAT32

################## | Éléments infectieux |

Présent! L:\ACDSee Pro 2.5.lnk

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{a8397aa6-b818-11df-b871-0019db331467}
Shell\AutoRun\Command = "M:\WD SmartWare.exe" autoplay=true

HKCU\.\.\.\.\Explorer\MountPoints2\{b43af5bf-ea6e-11df-8cbe-0019db331467}
Shell\AutoRun\Command = N:\autorun6e.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{b43af5c0-ea6e-11df-8cbe-0019db331467}
Shell\AutoRun\Command = O:\starter.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{c8e55918-1d74-11e0-831d-0019db331467}
Shell\AutoRun\Command = L:\Vodaphone_uninstaller.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{c8e5592d-1d74-11e0-831d-0019db331467}
Shell\AutoRun\Command = L:\Vodaphone_uninstaller.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 13/06/2011 à 12:52
En fait tu as relancé ZHPFix
OK. J'attends le rapport USBFix

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 juin 2011 à 12:54
On va faire le nettoyage et la vaccination:
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

/!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

Aide en images : "Nettoyage"

Smart
0
jo51 Messages postés 346 Date d'inscription dimanche 26 mars 2006 Statut Membre Dernière intervention 18 juillet 2014 29
13 juin 2011 à 13:19
ui en faite je navai pas compris comment faire le rapport zhpfix je vien seulement de le faire voici le rapport de usbfix

############################## | UsbFix 7.048 | [Suppression]

Utilisateur: joan (Administrateur) # JOAN-PC [ ]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 13:14:54 | 13/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM)2 CPU 4300 @ 1.80GHz
CPU 2: Intel(R) Core(TM)2 CPU 4300 @ 1.80GHz
Microsoft Windows 7 Édition Intégrale (6.1.7601 32-Bit) # Service Pack 1
Internet Explorer 8.0.7601.17514

Pare-feu Windows: Activé
RAM -> 3326 Mo
C:\ (%systemdrive%) -> Disque fixe # 116 Go (10 Go libre(s) - 8%) [] # NTFS
D:\ -> Disque fixe # 116 Go (116 Go libre(s) - 100%) [] # NTFS
E:\ -> CD-ROM
J:\ -> Disque fixe # 932 Go (589 Go libre(s) - 63%) [FreeAgent Drive] # NTFS
K:\ -> CD-ROM
L:\ -> Disque amovible # 15 Go (14 Go libre(s) - 94%) [] # NTFS
M:\ -> CD-ROM
N:\ -> CD-ROM
O:\ -> CD-ROM
P:\ -> Disque amovible # 2 Go (587 Mo libre(s) - 30%) [] # FAT
Q:\ -> Disque amovible # 4 Go (408 Mo libre(s) - 11%) [] # FAT32

################## | Éléments infectieux |

Supprimé! L:\ACDSee Pro 2.5.lnk
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2682578098-1276960991-2931678520-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2682578098-1276960991-2931678520-1003
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2682578098-1276960991-2931678520-501
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2682578098-1276960991-2931678520-1001
Supprimé! J:\$RECYCLE.BIN\S-1-5-20
Supprimé! J:\$RECYCLE.BIN\S-1-5-21-1208778254-1575444084-1011996629-1000
Supprimé! J:\$RECYCLE.BIN\S-1-5-21-18854696-139892412-2012718561-1000
Supprimé! J:\$RECYCLE.BIN\S-1-5-21-2522016029-1770950260-3500640414-1001
Supprimé! J:\$RECYCLE.BIN\S-1-5-21-2682578098-1276960991-2931678520-1001
Supprimé! J:\$RECYCLE.BIN\S-1-5-21-2682578098-1276960991-2931678520-1003
Supprimé! J:\$RECYCLE.BIN\S-1-5-21-2682578098-1276960991-2931678520-501
Supprimé! J:\$RECYCLE.BIN\S-1-5-21-3232590864-746182597-2835922267-1001
Supprimé! J:\Recycler\S-1-5-21-3518098539-439459674-2443351932-1006

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a8397aa6-b818-11df-b871-0019db331467}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b43af5bf-ea6e-11df-8cbe-0019db331467}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c8e55918-1d74-11e0-831d-0019db331467}

################## | Listing |

[13/06/2011 - 13:15:35 | SHD ] C:\$Recycle.Bin
[10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
[05/03/2011 - 04:29:40 | D ] C:\Boot
[20/11/2010 - 14:40:07 | RASH | 383786] C:\bootmgr
[31/07/2010 - 15:04:03 | N | 8192] C:\BOOTSECT.BAK
[31/07/2010 - 14:24:13 | N | 8192] C:\bootsect.lxe.bak
[10/06/2009 - 23:42:20 | N | 10] C:\config.sys
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[08/12/2010 - 10:00:43 | N | 383592] C:\gdrop
[13/06/2011 - 12:33:36 | ASH | 2616057856] C:\hiberfil.sys
[09/08/2010 - 09:43:57 | RHD ] C:\MSOCache
[09/11/2010 - 21:48:49 | D ] C:\NVIDIA
[13/06/2011 - 12:33:38 | ASH | 3488079872] C:\pagefile.sys
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[11/06/2011 - 04:27:18 | N | 512] C:\PhysicalDisk0_MBR.bin
[12/06/2011 - 21:01:42 | D ] C:\Program Files
[13/06/2011 - 12:26:44 | HD ] C:\ProgramData
[31/07/2010 - 14:11:45 | SHD ] C:\Recovery
[10/06/2011 - 19:00:32 | SHD ] C:\System Volume Information
[18/05/2011 - 18:06:46 | D ] C:\Temp
[13/06/2011 - 13:15:35 | D ] C:\UsbFix
[13/06/2011 - 13:14:55 | A | 3518] C:\UsbFix.txt
[24/12/2010 - 16:38:38 | D ] C:\Users
[05/06/2011 - 11:31:54 | D ] C:\Windows
[08/12/2010 - 10:00:43 | N | 171136] C:\xeldr
[13/06/2011 - 12:26:56 | N | 1098316] C:\ZHPExportRegistry-13-06-2011-12-26-54.txt
[13/06/2011 - 13:15:35 | SHD ] D:\$RECYCLE.BIN
[15/05/2011 - 18:21:24 | SHD ] D:\System Volume Information
[13/06/2011 - 13:15:35 | SHD ] J:\$RECYCLE.BIN
[30/06/2010 - 14:50:00 | D ] J:\30da43433e0d6e5ee0
[05/03/2011 - 22:48:26 | D ] J:\eMule
[05/03/2011 - 22:48:29 | D ] J:\FATAL.2010.FRENCH.TS.MD.XviD-PERSiAN
[16/05/2011 - 19:38:11 | D ] J:\FILM
[11/12/2010 - 10:51:03 | D ] J:\freddy
[05/03/2011 - 22:48:31 | D ] J:\IMAGE
[07/11/2010 - 03:25:04 | D ] J:\JEUX
[10/11/2010 - 14:06:27 | D ] J:\Kaspersky Internet Security 2011 (v11.0.0.232) + Keys [ChattChitto RG]
[10/11/2010 - 14:06:35 | D ] J:\Kaspersky Internet Security 2011 Keys By [ChattChitto RG]
[05/03/2011 - 22:48:32 | D ] J:\MUSIQUE
[25/12/2010 - 18:00:28 | D ] J:\Nouveau dossier (2)
[07/11/2010 - 03:23:17 | D ] J:\PROGRAMME
[05/03/2010 - 21:56:40 | SHD ] J:\RECYCLER
[05/03/2011 - 22:48:32 | D ] J:\Soprano - La Colombe.FR.2010-Fanta
[05/03/2011 - 22:48:32 | D ] J:\Soprano-La_Colombe-(WEB)-FR-2010-S0N0R
[07/11/2010 - 03:26:04 | D ] J:\storex
[20/07/2010 - 13:57:54 | SHD ] J:\System Volume Information
[17/02/2011 - 19:02:19 | D ] J:\xbox360
[13/12/2009 - 12:33:48 | N | 278] J:\[Résolu] Supprimer l'historique des menaces détectées sur KIS 2010 - Kaspersky Lab Forum.url
[31/07/2010 - 14:15:36 | RAD ] K:\AUDIO_TS
[31/07/2010 - 14:24:23 | RAD ] K:\VIDEO_TS
[21/03/2011 - 15:04:29 | D ] L:\ACD Systems
[21/03/2011 - 08:31:55 | N | 33086121] L:\Avast Pro v4.8+serial.rar
[22/03/2011 - 15:08:11 | D ] L:\Incoming
[22/03/2011 - 15:07:06 | D ] L:\Mes fichiers reçus
[21/03/2011 - 07:16:13 | N | 293] L:\Serial XP pro sp3.txt
[21/03/2011 - 14:52:48 | N | 1166454] L:\untitled.bmp
[18/05/2010 - 20:25:33 | N | 4154880] L:\w7lxe.exe
[21/03/2011 - 02:10:45 | N | 1937101] L:\Windows XP Genuine Licence Crack 2.0.5 Build 221 VF.rar
[21/03/2011 - 09:37:06 | N | 602165248] L:\xp_familiale_sp3.iso
[30/04/2011 - 10:17:24 | N | 1439875298] P:\Source.Code.2011.FRENCH.TS.LD.XviD-ADDiCTED.avi
[29/03/2009 - 01:43:36 | D ] Q:\ZAHO - DIMA
[29/03/2009 - 01:44:14 | D ] Q:\Shy'm - Reflets (Nouvel Album De Shym) 2008(1)
[29/06/2009 - 20:47:34 | D ] Q:\dance hall
[29/06/2009 - 20:50:36 | D ] Q:\rap
[29/06/2009 - 20:51:36 | D ] Q:\les cites d'or
[29/06/2009 - 20:52:06 | D ] Q:\r n b
[06/04/2009 - 19:09:44 | D ] Q:\music douce
[01/04/2009 - 15:16:56 | D ] Q:\Video
[29/06/2009 - 20:53:08 | D ] Q:\happy fm
[29/06/2009 - 20:54:14 | D ] Q:\parodi
[06/04/2009 - 19:09:02 | D ] Q:\techno
[06/04/2009 - 19:08:46 | D ] Q:\zouk
[06/04/2009 - 19:07:40 | D ] Q:\reggae
[29/06/2009 - 20:55:32 | D ] Q:\K-Rysmatic
[06/04/2009 - 19:04:38 | D ] Q:\rainb
[14/06/2009 - 15:26:38 | D ] Q:\Compil Best Integrale Of Jean-Jacques Goldman-Meilleur De Tous Albums-31 Chansons Mp3 Par E T-
[29/06/2009 - 20:55:24 | D ] Q:\La Fouine - Mes Reperes - 2009 - By Ti Blanc 974
[29/06/2009 - 20:56:20 | D ] Q:\divers
[10/08/2009 - 18:56:12 | D ] Q:\music
[04/10/2010 - 21:20:50 | D ] Q:\Soprano - La Colombe.FR.2010-Fanta
[20/03/2011 - 12:09:22 | D ] Q:\Soprano-Le_Corbeau-FR-2011
[20/03/2011 - 13:43:20 | N | 5715] Q:\Changelog 8.1.txt
[04/06/2011 - 13:21:30 | D ] Q:\UN MAXX DE TUBES 2011
[22/03/2011 - 20:00:38 | D ] Q:\FOUND.000
[04/06/2011 - 13:37:42 | D ] Q:\VA-Fun_Radio_Dancefloor_Spring_2011-2CD-2011-H5N1
[04/06/2011 - 13:22:58 | D ] Q:\NRJ.Dance.2011.MP3.VBR-AVK

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
J:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
L:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
P:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
Q:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_JOAN-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 juin 2011 à 14:30
OK. C'est bon.
Refais un scan ZHPDiag et poste le rapport via cijoint.
Ensuite on va passer à la phase finale. il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
0
jo51 Messages postés 346 Date d'inscription dimanche 26 mars 2006 Statut Membre Dernière intervention 18 juillet 2014 29
13 juin 2011 à 15:20
voici le rapport zhp diag
http://www.cijoint.fr/cjlink.php?file=cj201106/cij4ZpMFoG.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 juin 2011 à 19:48
OK

Fais les mises à jour suivantes:

Mise à jour Java 6 update 26 ==> https://www.java.com/fr/download/
Décoche la case "Installer la barre d'outils Yahoo" avant de cliquer su suivant.
Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 dont l'update est infèrieurs à 26

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
et lis ceci: Pourquoi tenir ses programmes a jour

Optimisation:

- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
OPT:O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
[HKLM\Software\BrowserChoice]
OPT:SR - | Auto 06/04/2011 349472 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

1. Désinstallation des outils

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Il est nécessaire de désactiver puis réactiver la restauration système de Windows 7 pour la purger

Quelques conseils de Prévention

- Réactive l'UAC si ce n'est pas déjà fait.

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Installe l'extension de sécurité adblock plus
pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
jo51 Messages postés 346 Date d'inscription dimanche 26 mars 2006 Statut Membre Dernière intervention 18 juillet 2014 29
15 juin 2011 à 20:36
merci de ton aide smart
et bien jai du aller trop vite j'ai oublier de poster les rapport avant de passer delfix resultat je nes plus rapport mais je n'es plus non plus de publicité donc je pence que sa ne pose pas de probleme
0
jo51 Messages postés 346 Date d'inscription dimanche 26 mars 2006 Statut Membre Dernière intervention 18 juillet 2014 29
15 juin 2011 à 20:38
par contre je ne vois quoi tu veut parler pour l' UAC ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 15/06/2011 à 22:33
Heureux de t'avaoir aidé.
Pour l'UAC fais l'inverse de ce qui est dit dans cette astuce:
https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0