Pc saint ou bestiole a l intérieur??!!

Bonjour, a la communauté

suite a un problème de son sur le net, j ai créer un topic dans la section internet et le contrib qui m a aidé pense que j ai peut être choper une bestiole, il m a donc conseiller de vérifier mon pc par le biais du forum sécurité!!

lien du topic en question:

https://forums.commentcamarche.net/forum/affich-22277518-plus-de-son-sur-les-videos-youtube-et-autres#top

alors c est partis pour une série de test!!

merci d avance a ceux qui pourrons m aider!!

kénavo!!

82 réponses

Résumé de la discussion

Un problème de son sur les vidéos en ligne, notamment YouTube, et la crainte d'une infection ont été évoqués, avec l'idée de vérifier le PC selon une approche de sécurité informatique. Des éléments de réponse avancent que certains raccourcis déconnent et que des icônes mal ciblées n'ouvrent pas forcément les bons programmes, ce qui peut expliquer des problèmes de son sans implicite infection. À l'issue d'un test de sécurité, l'outil TDSS rootkit removal tool a été utilisé et n'a détecté aucun élément malveillant, ce qui oriente vers des causes non malveillantes. En cas d'échec des vérifications initiales, certaines propositions suggèrent la réinstallation du système ou une remise à zéro complète pour obtenir une stabilité durable et éliminer d'éventuels résidus problématiques.

Bobot (l’IA à votre service)
  1. salut

    ▶ Télécharge Reload_TDSSKiller

    ▶ Lance le

    choisis : lancer le nettoyage

    l'outil va automatiquement télécharger la derniere version puis

    TDSSKiller va s'ouvrir , clique sur "Start Scan"

    une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

    sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

    ▶ Copie/Colle son contenu dans ta prochaine réponse.
    0
    1. re!

      super rapide g3n-h@ckm@n!! merci

      j espère que c est bien le rapport en question!! apparemment il n a pas détecter de bestiole!!

      2011/06/20 12:32:39.0828 0220 TDSS rootkit removing tool 2.5.5.0 Jun 16 2011 15:25:15
      2011/06/20 12:32:41.0140 0220 ================================================================================
      2011/06/20 12:32:41.0140 0220 SystemInfo:
      2011/06/20 12:32:41.0140 0220
      2011/06/20 12:32:41.0140 0220 OS Version: 5.1.2600 ServicePack: 3.0
      2011/06/20 12:32:41.0140 0220 Product type: Workstation
      2011/06/20 12:32:41.0140 0220 ComputerName: AXELETJULIE
      2011/06/20 12:32:41.0140 0220 UserName: HP_Propriétaire
      2011/06/20 12:32:41.0140 0220 Windows directory: C:\WINDOWS
      2011/06/20 12:32:41.0140 0220 System windows directory: C:\WINDOWS
      2011/06/20 12:32:41.0140 0220 Processor architecture: Intel x86
      2011/06/20 12:32:41.0140 0220 Number of processors: 2
      2011/06/20 12:32:41.0140 0220 Page size: 0x1000
      2011/06/20 12:32:41.0140 0220 Boot type: Normal boot
      2011/06/20 12:32:41.0140 0220 ================================================================================
      2011/06/20 12:32:42.0593 0220 Initialize success
      2011/06/20 12:32:53.0750 3604 ================================================================================
      2011/06/20 12:32:53.0750 3604 Scan started
      2011/06/20 12:32:53.0750 3604 Mode: Manual;
      2011/06/20 12:32:53.0750 3604 ================================================================================
      2011/06/20 12:32:55.0453 3604 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
      2011/06/20 12:32:55.0484 3604 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
      2011/06/20 12:32:55.0656 3604 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
      2011/06/20 12:32:55.0906 3604 AFD (355556d9e580915118cd7ef736653a89) C:\WINDOWS\System32\drivers\afd.sys
      2011/06/20 12:32:56.0171 3604 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
      2011/06/20 12:32:56.0421 3604 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
      2011/06/20 12:32:56.0546 3604 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
      2011/06/20 12:32:56.0656 3604 ati2mtag (8a1a80ef7455244530b117eead8a427f) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
      2011/06/20 12:32:56.0968 3604 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
      2011/06/20 12:32:57.0046 3604 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
      2011/06/20 12:32:57.0203 3604 avgio (f1d43170fdd7399ee17ea32d4f868b0c) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
      2011/06/20 12:32:57.0406 3604 avgntflt (14fe36d8f2c6a2435275338d061a0b66) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
      2011/06/20 12:32:57.0468 3604 avipbb (ad9bd66a862116e79cb45bb6be46055f) C:\WINDOWS\system32\DRIVERS\avipbb.sys
      2011/06/20 12:32:57.0562 3604 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
      2011/06/20 12:32:57.0640 3604 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
      2011/06/20 12:32:57.0734 3604 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
      2011/06/20 12:32:57.0828 3604 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
      2011/06/20 12:32:58.0000 3604 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
      2011/06/20 12:32:58.0359 3604 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
      2011/06/20 12:32:58.0531 3604 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
      2011/06/20 12:32:58.0718 3604 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
      2011/06/20 12:32:58.0921 3604 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
      2011/06/20 12:32:59.0031 3604 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
      2011/06/20 12:32:59.0359 3604 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
      2011/06/20 12:32:59.0468 3604 ElbyCDIO (37c3a9fef349d13685ec9c2acaaeafce) C:\WINDOWS\system32\Drivers\ElbyCDIO.sys
      2011/06/20 12:32:59.0546 3604 ElbyDelay (8d35affbeed58fd66e9fad223de33718) C:\WINDOWS\system32\Drivers\ElbyDelay.sys
      2011/06/20 12:32:59.0671 3604 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
      2011/06/20 12:32:59.0812 3604 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
      2011/06/20 12:33:00.0000 3604 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
      2011/06/20 12:33:00.0203 3604 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
      2011/06/20 12:33:00.0281 3604 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
      2011/06/20 12:33:00.0359 3604 fssfltr (c6ee3a87fe609d3e1db9dbd072a248de) C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys
      2011/06/20 12:33:00.0531 3604 FsUsbExDisk (790a4ca68f44be35967b3df61f3e4675) C:\WINDOWS\system32\FsUsbExDisk.SYS
      2011/06/20 12:33:00.0718 3604 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
      2011/06/20 12:33:00.0796 3604 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
      2011/06/20 12:33:00.0890 3604 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
      2011/06/20 12:33:01.0140 3604 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
      2011/06/20 12:33:01.0218 3604 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
      2011/06/20 12:33:01.0328 3604 HPZid412 (d03d10f7ded688fecf50f8fbf1ea9b8a) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
      2011/06/20 12:33:01.0468 3604 HPZipr12 (89f41658929393487b6b7d13c8528ce3) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
      2011/06/20 12:33:01.0593 3604 HPZius12 (abcb05ccdbf03000354b9553820e39f8) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
      2011/06/20 12:33:01.0671 3604 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
      2011/06/20 12:33:01.0812 3604 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
      2011/06/20 12:33:02.0046 3604 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
      2011/06/20 12:33:02.0671 3604 IntcAzAudAddService (64be56b8858ca0153c725c720ffd194f) C:\WINDOWS\system32\drivers\RtkHDAud.sys
      2011/06/20 12:33:02.0859 3604 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\WINDOWS\system32\DRIVERS\intelide.sys
      2011/06/20 12:33:02.0937 3604 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
      2011/06/20 12:33:03.0062 3604 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
      2011/06/20 12:33:03.0125 3604 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
      2011/06/20 12:33:03.0171 3604 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
      2011/06/20 12:33:03.0250 3604 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
      2011/06/20 12:33:03.0281 3604 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
      2011/06/20 12:33:03.0500 3604 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
      2011/06/20 12:33:03.0578 3604 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
      2011/06/20 12:33:03.0703 3604 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
      2011/06/20 12:33:03.0796 3604 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
      2011/06/20 12:33:03.0937 3604 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
      2011/06/20 12:33:04.0125 3604 ltmodem5 (919de7d76d2c0c0139e08b3e7592d62e) C:\WINDOWS\system32\DRIVERS\ltmdmnt.sys
      2011/06/20 12:33:04.0218 3604 MDC8021X (d7010580bf4e45d5e793a1fe75758c69) C:\WINDOWS\system32\DRIVERS\mdc8021x.sys
      2011/06/20 12:33:04.0343 3604 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
      2011/06/20 12:33:04.0437 3604 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
      2011/06/20 12:33:04.0609 3604 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
      2011/06/20 12:33:04.0718 3604 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
      2011/06/20 12:33:04.0890 3604 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
      2011/06/20 12:33:04.0953 3604 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
      2011/06/20 12:33:05.0140 3604 MRxSmb (0dc719e9b15e902346e87e9dcd5751fa) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
      2011/06/20 12:33:05.0203 3604 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
      2011/06/20 12:33:05.0265 3604 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
      2011/06/20 12:33:05.0468 3604 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
      2011/06/20 12:33:05.0546 3604 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
      2011/06/20 12:33:05.0656 3604 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
      2011/06/20 12:33:05.0734 3604 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
      2011/06/20 12:33:05.0812 3604 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
      2011/06/20 12:33:05.0937 3604 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
      2011/06/20 12:33:06.0000 3604 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
      2011/06/20 12:33:06.0234 3604 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
      2011/06/20 12:33:06.0328 3604 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
      2011/06/20 12:33:06.0375 3604 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
      2011/06/20 12:33:06.0453 3604 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
      2011/06/20 12:33:06.0687 3604 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
      2011/06/20 12:33:06.0734 3604 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
      2011/06/20 12:33:06.0906 3604 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
      2011/06/20 12:33:07.0031 3604 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
      2011/06/20 12:33:07.0187 3604 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
      2011/06/20 12:33:07.0265 3604 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
      2011/06/20 12:33:07.0390 3604 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
      2011/06/20 12:33:07.0453 3604 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
      2011/06/20 12:33:07.0546 3604 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
      2011/06/20 12:33:07.0593 3604 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
      2011/06/20 12:33:07.0656 3604 PCANDIS5 (58c5ea3de400fe1d08cfeca6d5c14ebd) C:\WINDOWS\system32\PCANDIS5.SYS
      2011/06/20 12:33:07.0906 3604 pccsmcfd (175cc28dcf819f78caa3fbd44ad9e52a) C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys
      2011/06/20 12:33:08.0000 3604 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
      2011/06/20 12:33:08.0125 3604 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
      2011/06/20 12:33:08.0171 3604 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
      2011/06/20 12:33:08.0578 3604 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
      2011/06/20 12:33:08.0765 3604 Ps2 (390c204ced3785609ab24e9c52054a84) C:\WINDOWS\system32\DRIVERS\PS2.sys
      2011/06/20 12:33:08.0875 3604 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
      2011/06/20 12:33:08.0953 3604 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
      2011/06/20 12:33:09.0140 3604 PxHelp20 (49452bfcec22f36a7a9b9c2181bc3042) C:\WINDOWS\system32\Drivers\PxHelp20.sys
      2011/06/20 12:33:09.0343 3604 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
      2011/06/20 12:33:09.0531 3604 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
      2011/06/20 12:33:09.0671 3604 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
      2011/06/20 12:33:09.0765 3604 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
      2011/06/20 12:33:09.0859 3604 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
      2011/06/20 12:33:09.0937 3604 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
      2011/06/20 12:33:10.0046 3604 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
      2011/06/20 12:33:10.0156 3604 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
      2011/06/20 12:33:10.0265 3604 RTL8023xp (7988bfe882bcd94199225b5c3482f1bd) C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys
      2011/06/20 12:33:10.0390 3604 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
      2011/06/20 12:33:10.0609 3604 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
      2011/06/20 12:33:10.0796 3604 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
      2011/06/20 12:33:10.0968 3604 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
      2011/06/20 12:33:11.0281 3604 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
      2011/06/20 12:33:11.0437 3604 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
      2011/06/20 12:33:11.0531 3604 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
      2011/06/20 12:33:11.0656 3604 ssmdrv (3ad0362cf68de3ac500e981700242cca) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
      2011/06/20 12:33:11.0781 3604 ssm_bus (df5c19f053eff7f8ba25d73aea899656) C:\WINDOWS\system32\DRIVERS\ssm_bus.sys
      2011/06/20 12:33:11.0937 3604 ssm_mdfl (5347169fa449eabc4d0728ae39fab926) C:\WINDOWS\system32\DRIVERS\ssm_mdfl.sys
      2011/06/20 12:33:12.0000 3604 ssm_mdm (7aae23dd105eed15c4f45fc269fa42a9) C:\WINDOWS\system32\DRIVERS\ssm_mdm.sys
      2011/06/20 12:33:12.0093 3604 ss_bbus (eaa66218cd39f5bb1b4853a78c67c787) C:\WINDOWS\system32\DRIVERS\ss_bbus.sys
      2011/06/20 12:33:12.0187 3604 ss_bmdfl (91765f99914ed8693d8bc76524f21581) C:\WINDOWS\system32\DRIVERS\ss_bmdfl.sys
      2011/06/20 12:33:12.0234 3604 ss_bmdm (840e7b738b03c10ee91d9b7d3d6eff15) C:\WINDOWS\system32\DRIVERS\ss_bmdm.sys
      2011/06/20 12:33:12.0531 3604 StarOpen (306521935042fc0a6988d528643619b3) C:\WINDOWS\system32\drivers\StarOpen.sys
      2011/06/20 12:33:12.0562 3604 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
      2011/06/20 12:33:12.0625 3604 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
      2011/06/20 12:33:13.0093 3604 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
      2011/06/20 12:33:13.0281 3604 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
      2011/06/20 12:33:13.0375 3604 Tcpip6 (4e53bbcc4be37d7a4bd6ef1098c89ff7) C:\WINDOWS\system32\DRIVERS\tcpip6.sys
      2011/06/20 12:33:13.0484 3604 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
      2011/06/20 12:33:13.0546 3604 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
      2011/06/20 12:33:13.0609 3604 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
      2011/06/20 12:33:13.0750 3604 tffsport (d9d5e4ca72270e9f3eca97da0983ab87) C:\WINDOWS\system32\DRIVERS\tffsport.sys
      2011/06/20 12:33:13.0921 3604 tunmp (8f861eda21c05857eb8197300a92501c) C:\WINDOWS\system32\DRIVERS\tunmp.sys
      2011/06/20 12:33:14.0031 3604 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
      2011/06/20 12:33:14.0203 3604 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
      2011/06/20 12:33:14.0453 3604 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
      2011/06/20 12:33:14.0625 3604 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
      2011/06/20 12:33:14.0718 3604 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
      2011/06/20 12:33:14.0906 3604 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
      2011/06/20 12:33:15.0015 3604 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
      2011/06/20 12:33:15.0156 3604 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
      2011/06/20 12:33:15.0281 3604 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
      2011/06/20 12:33:15.0343 3604 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
      2011/06/20 12:33:15.0421 3604 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
      2011/06/20 12:33:15.0500 3604 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys
      2011/06/20 12:33:15.0562 3604 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
      2011/06/20 12:33:15.0609 3604 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
      2011/06/20 12:33:15.0671 3604 wceusbsh (4a954a20a4c73d6db13c0fe25f3f1b0c) C:\WINDOWS\system32\DRIVERS\wceusbsh.sys
      2011/06/20 12:33:15.0796 3604 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
      2011/06/20 12:33:15.0937 3604 WlanUIG (c383926d4ba41afbca592b2ad1fe4109) C:\WINDOWS\system32\DRIVERS\WlanUIG.sys
      2011/06/20 12:33:16.0062 3604 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
      2011/06/20 12:33:16.0140 3604 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
      2011/06/20 12:33:16.0281 3604 MBR (0x1B8) (fe3fdfe9b33e4927984d4971ab015308) \Device\Harddisk0\DR0
      2011/06/20 12:33:16.0312 3604 ================================================================================
      2011/06/20 12:33:16.0312 3604 Scan finished
      2011/06/20 12:33:16.0312 3604 ================================================================================
      2011/06/20 12:33:16.0343 2908 Detected object count: 0
      2011/06/20 12:33:16.0343 2908 Actual detected object count: 0
      0
      1. desactive ton antivirus
        desactive Windows defender si présent
        desactive ton pare-feu

        Ferme toutes tes appilications en cours

        telecharge et enregistre ceci sur ton bureau :

        Pre_Scan

        mirroir :

        http://www.archive-host.com

        s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

        Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

        une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

        si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

        Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

        Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

        ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

        clique sur ce lien : http://www.cijoint.fr/

        ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

        ▶ Clique sur Ouvrir.

        ▶ Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

        est ajouté dans la page.

        ▶ Copie ce lien dans ta réponse.
        0
        1. je sais pas si ca a vraiment marché!!

          http://www.cijoint.fr/cjlink.php?file=cj201106/cij5lWoumy.txt
          0
          1. fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre

            selectionne ce texte sans les lignes , en une seule fois en le mettant en surbrillance :
            ___________________________________________________
            file::
            C:\Documents and Settings\All Users\Application Data\.zreglib
            C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\dyoeixm.dat
            C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\dyoeixm_navps.dat

            folder::
            C:\Documents and Settings\HP_Propriétaire\Application Data\AskToolbar
            C:\Documents and Settings\HP_Propriétaire\Application Data\igraal
            C:\Documents and Settings\HP_Propriétaire\Application Data\live-player
            C:\Documents and Settings\HP_Propriétaire\Application Data\OfferBox
            C:\Documents and Settings\HP_Propriétaire\Application Data\PriceGong
            C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\AskToolbar
            C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Conduit
            C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Share_Accelerator_MM

            Registry::
            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "MsnMsgr"=-
            "Picasa Media Detector"=-
            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "PCDrProfiler"=
            "HP Software Update"=-
            "NeroFilterCheck"=-
            "CloneDVDElbyDelay"=-
            ""=-
            "NPSStartup"=
            "RTHDCPL"=-
            "Alcmtr"=-
            "SunJavaUpdateSched"=-

            Host::

            ___________________________________________________

            copie-le (ctrl+c ou clique droit sur la selection puis => copier) puis lance Pre_Script qui est sur ton bureau

            colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

            poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
            ¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
            0
            1. voila!

              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

              ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

              Utilisateur : HP_Propriétaire (Administrateurs)
              Ordinateur : AXELETJULIE
              Système d'exploitation : Microsoft Windows XP (32 bits)
              Internet Explorer : 8.0.6001.18702
              Mozilla Firefox : 4.0.1 (fr)

              Switchs possibles :

              processes:: | file:: | folder::
              Registry:: | Driver:: | replace::
              txt:: | Host:: | DNS:: | NsLook::
              Command:: | list:: | attrib::

              Script : 13:58:10

              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

              switchs :

              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

              explorer.exe -> Processus redémarré

              Fin : 13:58:11

              ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
              0
              1. qu es ce qui n est pas bon??!! je pensai avoir bien suivi la procédure!!
                0
                1. on dirait que

                  soit :

                  * tu n'as rien collé dans le texte
                  * tu n'as pas fait enregistrer tout court mais plutot enregistrer sous....
                  * des protections ne sont pas desactivées

                  ===================

                  desinstalle spybot il doit gener la desinfection
                  0
                  1. en effet j avais remis en route l antivirus et le par feux. mais c est pareil!

                    spybot désinstallé

                    procedure suivi a la lettre mais toujours le meme resultat!!
                    0
                    1. ▶ Télécharge ici : Ad-remover sur ton bureau :

                      ▶ Déconnecte toi et ferme toutes applications en cours !

                      si tu as XP => double clique
                      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                      ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                      ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                      ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

                      ▶ Laisse travailler l'outil et ne touche à rien ...

                      ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                      ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                      0
                      1. la ca doit etre bon ^^

                        ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                        Mis à jour par TeamXscript le 12/04/11
                        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                        Site web: http://www.teamxscript.org

                        C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:04:02 le 20/06/2011, Mode normal

                        Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                        HP_Propriétaire@AXELETJULIE ( )

                        ============== ACTION(S) ==============

                        Fichier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navigateur OfferBox.lnk
                        Dossier supprimé: C:\Program Files\Ask.com
                        Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Application Data\AskToolbar
                        Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\AskToolbar
                        Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Conduit
                        Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Application Data\live-player
                        Dossier supprimé: C:\Program Files\live-player
                        Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Application Data\PriceGong
                        Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Application Data\OfferBox
                        Dossier supprimé: C:\Program Files\OfferBox
                        Fichier supprimé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\dyoeixm_navps.dat
                        Fichier supprimé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\dyoeixm.dat

                        (!) -- Fichiers temporaires supprimés.

                        Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                        Clé supprimée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
                        Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Clé supprimée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
                        Clé supprimée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
                        Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                        Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                        Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                        Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                        Clé supprimée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
                        Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
                        Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
                        Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
                        Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
                        Clé supprimée: HKLM\Software\Classes\Toolbar.CT692437
                        Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                        Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                        Clé supprimée: HKLM\Software\Conduit
                        Clé supprimée: HKLM\Software\Live-Player
                        Clé supprimée: HKLM\Software\OfferBox
                        Clé supprimée: HKCU\Software\Ask.com
                        Clé supprimée: HKCU\Software\AskToolbar
                        Clé supprimée: HKCU\Software\Conduit
                        Clé supprimée: HKCU\Software\Live-Player
                        Clé supprimée: HKCU\Software\OfferBox
                        Clé supprimée: HKCU\Software\PriceGong
                        Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
                        Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                        Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                        Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                        Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
                        Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                        Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox Browser
                        Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

                        Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
                        Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

                        ============== SCAN ADDITIONNEL ==============

                        **** Mozilla Firefox Version [4.0.1 (fr)] ****

                        FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\Mozilla Firefox\Firefox.exe"
                        HKLM_MozillaPlugins\@t-immersion.com/DFusionHomeWebPlugIn (x)
                        HKLM_MozillaPlugins\Adobe Reader (x)
                        HKLM_MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1 (x)
                        Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                        Components\browsercomps.dll (Mozilla Foundation)
                        HKLM_Extensions|{3112ca9c-de6d-4884-a869-9855de68056c} - C:\Documents and Settings\All Users\Application Data\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}

                        -- C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\vvctoi7e.default --
                        Prefs.js - browser.search.defaultenginename, Google
                        Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
                        Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
                        Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
                        Prefs.js - keyword.URL, hxxp://www.google.com/search?sourceid=navclient&hl=fr&q=

                        ========================================

                        **** Google Chrome Version [11.0.696.68] ****

                        Google Chrome\Shell\Open\Command - C:\Program Files\ChromePlus\Chrome.exe

                        -- C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default --
                        Preferences - default_search_provider: "Google" (Activé: true) (?)
                        Preferences - homepage: hxxp://www.google.fr/
                        Preferences - homepage_is_newtabpage: false

                        ========================================

                        **** Internet Explorer Version [8.0.6001.18702] ****

                        HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                        HKCU_Main|Start Page - hxxp://fr.msn.com/
                        HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                        HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        HKLM_Main|Start Page - hxxp://fr.msn.com/
                        HKCU_URLSearchHooks|{4596013b-6c31-408b-a266-deae5c086dc2} - "Share Accelerator MM Toolbar" (C:\Program Files\Share_Accelerator_MM\tbSha0.dll)
                        HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
                        HKCU_Toolbar\WebBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
                        HKCU_Toolbar\WebBrowser|{4596013B-6C31-408B-A266-DEAE5C086DC2} (C:\Program Files\Share_Accelerator_MM\tbSha0.dll)
                        HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
                        HKLM_Toolbar|{4596013b-6c31-408b-a266-deae5c086dc2} (C:\Program Files\Share_Accelerator_MM\tbSha0.dll)
                        HKCU_ElevationPolicy\{C3101A8B-0EE1-4612-BFE9-41FFC1A3C19D} - C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Google\Update\1.3.21.53\GoogleUpdateOnDemand.exe (x)
                        HKCU_ElevationPolicy\{C442AC41-9200-4770-8CC0-7CDB4F245C55} - C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (x)
                        HKLM_ElevationPolicy\4bdbeb94-d92e-4298-91cc-d50e6591ff29 - C:\Program Files\Share_Accelerator_MM\Share_Accelerator_MMToolbarHelper.exe (?)
                        HKLM_ElevationPolicy\7c97bad5-72db-4db4-bedd-ccc0a7d8d912 - C:\Program Files\Share_Accelerator_MM\Share_Accelerator_MMToolbarHelper.exe (?)
                        HKLM_ElevationPolicy\80ca13f5-7168-4177-92e9-7b007354dffe - C:\Program Files\Share_Accelerator_MM\Share_Accelerator_MMToolbarHelper.exe (?)
                        HKLM_ElevationPolicy\bf738625-6b4e-48c7-b8e3-896af9a21148 - C:\Program Files\Share_Accelerator_MM\Share_Accelerator_MMToolbarHelper.exe (?)
                        HKLM_ElevationPolicy\d9dd0c7d-9d42-4c00-9dd3-c98d84c6f091 - C:\Program Files\Share_Accelerator_MM\Share_Accelerator_MMToolbarHelper.exe (?)
                        HKLM_ElevationPolicy\f34531ee-8085-4712-ae65-b5984eb7b1e5 - C:\Program Files\Share_Accelerator_MM\Share_Accelerator_MMToolbarHelper.exe (?)
                        HKLM_Extensions\{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - "Create Mobile Favorite" (C:\PROGRA~1\MICROS~4\INetRepl.dll,210)
                        HKLM_Extensions\{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - "?" (?)
                        HKLM_Extensions\{E2D4D26B-0180-43a4-B05F-462D6D54C789} - "Aide à la connexion" (C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\conn_support.ico)
                        HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
                        BHO\{4596013b-6c31-408b-a266-deae5c086dc2} - "Share Accelerator MM Toolbar" (C:\Program Files\Share_Accelerator_MM\tbSha0.dll)
                        BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                        BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

                        ========================================

                        C:\Program Files\Ad-Remover\Quarantine: 74 Fichier(s)
                        C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

                        C:\Ad-Report-CLEAN[1].txt - 20/06/2011 15:04:17 (9334 Octet(s))

                        Fin à: 15:05:12, 20/06/2011

                        ============== E.O.F ==============
                        0
                        1. Télécharge ici :OTL

                          enregistre le sur ton Bureau.

                          si tu as XP => double clique
                          si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                          sur OTL.exe pour le lancer.

                          => Clique ici pour voir la Configuration

                          ▶Clic sur Analyse.

                          A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                          Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                          ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                          Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                          ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                          ▶ Clique sur Ouvrir.

                          ▶ Clique sur "Cliquez ici pour déposer le fichier".

                          juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

                          http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                          ▶ Copie ce lien dans ta réponse.

                          ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
                          0
                          1. re!

                            OTL.TXT:

                            http://www.cijoint.fr/cjlink.php?file=cj201106/cijdE0lONu.txt

                            Extras.txt:

                            http://www.cijoint.fr/cjlink.php?file=cj201106/cij49QSc7p.txt

                            normalement c est bon aussi ^^
                            0
                            1. ▶ Télécharge ici : USBFIX sur ton bureau

                              branche tous tes periphériques sans les ouvrir

                              /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                              si tu as XP => double clique
                              si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                              sur l'icône Usbfix située sur ton Bureau.
                              Sur la page, clique sur le bouton :

                              ▶ choisi l option Suppression

                              ▶ UsbFix scannera ton pc , laisse travailler l outil.

                              ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                              ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                              ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                              0
                              1. ############################## | UsbFix 7.048 | [Suppression]

                                Utilisateur: HP_Propriétaire (Administrateur) # AXELETJULIE [ ]
                                Mis à jour le 11/06/2011 par TeamXscript
                                Lancé à 19:27:46 | 20/06/2011
                                Site Web: http://www.teamxscript.org
                                Submit your sample: http://www.teamxscript.org/Upload.php
                                Contact: TeamXscript.ElDesaparecido@gmail.com

                                CPU: Intel(R) Pentium(R) 4 CPU 3.06GHz
                                CPU 2: Intel(R) Pentium(R) 4 CPU 3.06GHz
                                Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
                                Internet Explorer 8.0.6001.18702

                                Pare-feu Windows: Désactivé /!\
                                Antivirus: AntiVir Desktop 9.0.1.32 [(!) Disabled | Updated]
                                Firewall: Norton Internet Worm Protection 2006 [(!) Disabled]
                                RAM -> 959 Mo
                                C:\ (%systemdrive%) -> Disque fixe # 227 Go (64 Go libre(s) - 28%) [HP_PAVILION] # NTFS
                                D:\ -> Disque fixe # 6 Go (960 Mo libre(s) - 15%) [HP_RECOVERY] # FAT32
                                E:\ -> CD-ROM
                                F:\ -> CD-ROM

                                ################## | Éléments infectieux |

                                Supprimé! C:\WINDOWS\system32\autorun.inf
                                Supprimé! C:\Documents and Settings\HP_Propriétaire\RavMonLog
                                Supprimé! C:\Recycler\S-1-5-21-2695477605-2987457283-1250676097-1008
                                Supprimé! D:\Autorun.inf

                                ################## | Registre |

                                ################## | Mountpoints2 |

                                ################## | Listing |

                                [14/08/2009 - 13:06:05 | D ] C:\a9e750a6153d731b0d71
                                [20/06/2011 - 15:05:13 | N | 10394] C:\Ad-Report-CLEAN[1].txt
                                [29/01/2010 - 02:40:22 | D ] C:\audiograbber
                                [06/06/2006 - 05:14:43 | N | 50] C:\AUTOEXEC.BAT
                                [18/05/2008 - 20:49:09 | N | 218] C:\BOOT.BAK
                                [18/05/2008 - 21:59:29 | N | 298] C:\boot.ini
                                [04/08/2004 - 14:00:00 | N | 4952] C:\Bootfont.bin
                                [18/05/2008 - 21:59:29 | D ] C:\cmdcons
                                [04/08/2004 - 14:00:00 | N | 263488] C:\cmldr
                                [20/06/2008 - 13:37:51 | N | 74] C:\CMLoader.log
                                [20/06/2011 - 17:21:20 | D ] C:\Config.Msi
                                [23/11/2004 - 16:21:48 | N | 0] C:\CONFIG.SYS
                                [20/06/2008 - 19:28:18 | D ] C:\ConvertTemp
                                [25/05/2008 - 17:36:35 | D ] C:\DestinatorApps
                                [18/05/2008 - 20:50:14 | D ] C:\Documents and Settings
                                [19/06/2008 - 18:48:58 | N | 80] C:\FilterLog.log
                                [20/06/2011 - 17:41:58 | ASH | 1006030848] C:\hiberfil.sys
                                [24/08/2008 - 12:26:54 | D ] C:\hp
                                [23/11/2004 - 16:21:48 | N | 0] C:\IO.SYS
                                [24/06/2008 - 14:08:37 | N | 218] C:\IPH.PH
                                [20/06/2011 - 14:35:35 | D ] C:\Kill'em
                                [23/11/2004 - 16:21:48 | N | 0] C:\MSDOS.SYS
                                [10/11/2008 - 23:38:54 | RHD ] C:\MSOCache
                                [04/08/2004 - 14:00:00 | N | 47564] C:\NTDETECT.COM
                                [10/06/2008 - 21:48:16 | N | 252240] C:\ntldr
                                [20/06/2011 - 17:41:57 | ASH | 1509949440] C:\pagefile.sys
                                [20/06/2011 - 15:04:55 | D ] C:\Program Files
                                [14/09/2008 - 16:47:16 | D ] C:\Python22
                                [20/06/2011 - 19:29:59 | SHD ] C:\RECYCLER
                                [04/06/2008 - 23:05:08 | N | 1113] C:\rollback.ini
                                [05/04/2010 - 20:21:29 | SHD ] C:\System Volume Information
                                [06/06/2006 - 04:29:51 | D ] C:\system.sav
                                [19/05/2008 - 22:57:19 | D ] C:\SystemRoot
                                [24/08/2008 - 12:26:45 | D ] C:\temp
                                [20/06/2011 - 19:29:59 | D ] C:\UsbFix
                                [20/06/2011 - 19:30:00 | A | 1197] C:\UsbFix.txt
                                [20/06/2011 - 17:44:59 | D ] C:\WINDOWS
                                [27/07/2001 - 22:07:38 | N | 0] D:\AUTOEXEC.BAT
                                [09/01/2002 - 10:52:30 | N | 244] D:\BOOT.INI
                                [14/04/2006 - 13:41:04 | D ] D:\cmdcons
                                [17/08/2001 - 01:26:26 | N | 237728] D:\CMLDR
                                [27/07/2001 - 22:07:38 | N | 0] D:\CONFIG.SYS
                                [25/05/2005 - 10:48:26 | SH | 102] D:\Desktop.ini
                                [31/05/2008 - 00:40:48 | SHD ] D:\Recycled
                                [08/09/2009 - 20:05:08 | D ] D:\SMRTNTKY
                                [30/04/2004 - 14:01:14 | N | 53] D:\AUTORUN.FCB
                                [30/11/2004 - 11:01:50 | N | 73728] D:\Info.exe
                                [27/07/2001 - 22:07:38 | N | 0] D:\IO.SYS
                                [14/04/2006 - 13:44:56 | D ] D:\MiniNT
                                [27/07/2001 - 22:07:38 | N | 0] D:\MSDOS.SYS
                                [25/07/2001 - 14:00:00 | N | 45124] D:\NTDETECT.COM
                                [25/07/2001 - 14:00:00 | N | 222880] D:\NTLDR
                                [13/04/2008 - 19:34:30 | N | 28672] D:\setupSNK.exe
                                [10/09/2004 - 06:59:52 | N | 62] D:\ST_LOG.INI
                                [08/02/2002 - 15:44:24 | N | 88038] D:\Warning.bmp
                                [05/06/2006 - 14:07:24 | N | 6] D:\BLOCK.RIN
                                [10/09/2002 - 00:21:08 | N | 7850] D:\Folder.htt
                                [17/06/2001 - 07:31:08 | N | 0] D:\GRAPH
                                [25/01/2002 - 00:21:24 | N | 0] D:\GRAPH16
                                [18/05/2008 - 17:34:48 | D ] D:\I386
                                [16/08/2001 - 22:32:24 | N | 0] D:\NTFS
                                [18/05/2008 - 18:14:32 | D ] D:\PRELOAD
                                [05/06/2006 - 13:42:46 | N | 36] D:\SAVEFILE.DIR
                                [23/05/2001 - 11:19:06 | N | 0] D:\SVGA
                                [17/08/2001 - 22:00:00 | N | 10] D:\WIN51
                                [21/01/2001 - 21:00:00 | N | 11] D:\WIN51.B2
                                [24/07/2001 - 22:00:00 | N | 11] D:\WIN51.RC1
                                [25/07/2001 - 03:47:04 | N | 11] D:\WIN51.RC2
                                [17/08/2001 - 22:00:00 | N | 10] D:\WIN51IC
                                [19/03/2001 - 21:00:00 | N | 11] D:\WIN51IC.B2
                                [24/07/2001 - 22:00:00 | N | 11] D:\WIN51IC.RC1
                                [24/07/2001 - 22:00:00 | N | 11] D:\WIN51IC.RC2
                                [16/08/2001 - 22:00:00 | N | 10] D:\WIN51IP
                                [21/01/2001 - 21:00:00 | N | 11] D:\WIN51IP.B2
                                [25/07/2001 - 03:47:04 | N | 11] D:\WIN51IP.RC2
                                [16/08/2001 - 20:17:02 | N | 184] D:\WINBOM.INI
                                [09/09/2002 - 21:58:12 | N | 181616] D:\protect.ed
                                [22/08/2006 - 12:23:06 | N | 32] D:\HPCD.sys
                                [22/08/2006 - 12:23:06 | N | 968] D:\Master.log
                                [18/05/2008 - 19:30:12 | D ] D:\Tools
                                [18/05/2008 - 19:32:54 | D ] D:\hp
                                [18/05/2008 - 19:32:54 | D ] D:\Réinstallation Système
                                [18/05/2008 - 19:32:56 | N | 18] D:\USER
                                [18/05/2008 - 20:55:02 | SHD ] D:\System Volume Information

                                ################## | Vaccin |

                                C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                                D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                                0
                                1. hello

                                  desolé je t'ai perdu en route ^^

                                  fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                                  ▶ Télécharge ici :

                                  Malwarebytes

                                  ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                                  (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

                                  ▶ Potasses le Tuto pour te familiariser avec le prg :

                                  ( cela dit, il est très simple d'utilisation ).

                                  relance malwarebytes en suivant scrupuleusement ces consignes :

                                  ! Déconnecte toi et ferme toutes applications en cours !

                                  ▶ Lance Malwarebyte's .

                                  Fais un examen dit "Complet" .

                                  ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                                  ▶ à la fin tu cliques sur "résultat" .
                                  Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                                  Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                                  Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                                  0
                                  1. malwarebyte's fini toujours par planter, j ai essayer plusieurs fois mais il n y a rien a faire, j arrive même pas a dépasser 1min30 de recherche ^^

                                    kénavooo!!!

                                    ps: pas de souci pour l oublie ;)
                                    0
                                    1. malwarebyte's fini toujours par planter

                                      tu peux preciser ?
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4
                                      • 5