Virus sons intempestifs

Bonjour,
j'ai un problème sur mon ordinateur, j'ai des sons intempestifs qui se manifestent alors que je ne suis pas forcément sur internet. Il doit s'agir d'un virus mais je ne sais que faire. Si quelqu'un pouvait m'aider ce serait super.
Merci

10 réponses

  1. Bonjour

    On va faire une analyse de ton systéme.

    * Télécharge ZHPDiag ( de Nicolas coolman ).
    ou
    ZHPDiag
    ou
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou le lien FTP en secours :
    ftp://zebulon.fr/ZHPDiag2.exe

    ***********************
    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
    * Laisse toi guider lors de l'installation
    * Il se lancera automatiquement à la fin de l'installation
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    1. J'ai un problème quand je veux héberger le rapport. A chaque fois que j'envoie le rapport, un message d'erreur de chargement de page s'affiche en disant que la connexion a été réinitialisée et ce sur les trois sites d'hébergement. J'ai essayé avec firefox et internet explorer, le résultat est le meme.
      1. Ok.Tu es super infectée.Il faudra plusieurs outils pour arriver a une desinfection totale.
        Fais ce qui suit.

        * Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau

        http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe

        * Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
        * L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
        * Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
        * Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
        * A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)

        1. voila ce qui est indiqué
          C:\Windows\system32\Drivers\sptd.sys - copied to quarantine
          \Device\Harddisk0\DR0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
          \Device\Harddisk0\DR0 - ok
          1. Tu as redémarré ton pc??
            Si non redémarres
            Si oui fais ce qui suit.

            Télécharge Ad-Remover sur ton bureau:

            http://www.teamxscript.org/adremoverTelechargement.html

            /!\ Ferme toutes tes applications ouvertes. /!\

            * Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.

            Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
            "Nettoyer".
            Laisse travailler l'outil.
            Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
            Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
        2. voila le rapport :

          ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 12/04/11
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 00:12:52 le 03/07/2011, Mode normal

          Microsoft Windows 7 Édition Familiale Premium (X86)
          melvynou@PC-DE-MARIE (Acer Aspire X3200)

          ============== ACTION(S) ==============

          Service: "Application Updater" Stoppé et supprimé

          Fichier supprimé: C:\Program Files\Mozilla FireFox\extensions\dealio@mybrowserbar.com
          Dossier supprimé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
          Dossier supprimé: C:\Users\melvynou\AppData\Roaming\Mozilla\FireFox\Profiles\su0i9dnx.default\conduit
          Dossier supprimé: C:\Users\melvynou\AppData\Roaming\Mozilla\FireFox\Profiles\su0i9dnx.default\ConduitEngine
          Dossier supprimé: C:\Users\melvynou\AppData\Roaming\Mozilla\FireFox\Profiles\su0i9dnx.default\extensions\engine@conduit.com
          Fichier supprimé: C:\Users\melvynou\AppData\Roaming\Mozilla\FireFox\Profiles\su0i9dnx.default\searchplugins\conduit.xml
          Dossier supprimé: C:\Users\melvynou\AppData\LocalLow\Dealio
          Dossier supprimé: C:\Program Files\Dealio Toolbar
          Dossier supprimé: C:\Program Files\Application Updater
          Dossier supprimé: C:\Users\melvynou\AppData\LocalLow\Search Settings
          Dossier supprimé: C:\Program Files\Search Settings
          Dossier supprimé: C:\Program Files\Common Files\Spigot
          Dossier supprimé: C:\Users\melvynou\AppData\Roaming\OfferBox
          Dossier supprimé: C:\Users\marie\AppData\Roaming\OfferBox
          Dossier supprimé: C:\Users\yowyow\AppData\Roaming\OfferBox
          Dossier supprimé: C:\Program Files\Widestream6

          (!) -- Fichiers temporaires supprimés.

          -- Fichier ouvert: C:\Users\melvynou\AppData\Roaming\Mozilla\FireFox\Profiles\su0i9dnx.default\Prefs.js --
          Ligne supprimée: user_pref("CT2786678.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT278...
          Ligne supprimée: user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2786678");
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1178763/1174448/FR", "\"0\"...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2786678", ...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3....
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2786678",...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2786678/CT2786678...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634...
          Ligne supprimée: user_pref("CommunityToolbar.EngineHiddenByUser", false);
          Ligne supprimée: user_pref("CommunityToolbar.EngineOwner", "ConduitEngine");
          Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com");
          Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine");
          Ligne supprimée: user_pref("CommunityToolbar.IsEngineShown", true);
          Ligne supprimée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
          Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine");
          Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com");
          Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine");
          Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://fr.search.yahoo.com/search?fr=gre...
          Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2786678");
          Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2786678");
          Ligne supprimée: user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sun May 01 2011 00:54:58 GMT+02...
          Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
          Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Wed Jun 22 2011 19:03:49 GMT+0200");
          Ligne supprimée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
          Ligne supprimée: user_pref("CommunityToolbar.alert.locale", "en");
          Ligne supprimée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
          Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Wed Jun 22 2011 19:03:40 GMT+0200");
          Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
          Ligne supprimée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
          Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
          Ligne supprimée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
          Ligne supprimée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
          Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "{5baabec2-d178-4004-a6ee-410428916efa}");
          Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Fri May 06 2011 20:08:57 GMT+0200");
          Ligne supprimée: user_pref("CommunityToolbar.globalUserId", "e7650507-fe35-44ab-b60a-4287c801788d");
          Ligne supprimée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
          Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
          Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2786678");
          Ligne supprimée: user_pref("ConduitEngine.AppTrackingLastCheckTime", "Sat Jun 18 2011 19:14:41 GMT+0200");
          Ligne supprimée: user_pref("ConduitEngine.CTID", "ConduitEngine");
          Ligne supprimée: user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Mon Jun 20 2011 20:57:57 GMT+0200");
          Ligne supprimée: user_pref("ConduitEngine.FirstServerDate", "05/01/2011 01");
          Ligne supprimée: user_pref("ConduitEngine.FirstTime", true);
          Ligne supprimée: user_pref("ConduitEngine.FirstTimeFF3", true);
          Ligne supprimée: user_pref("ConduitEngine.HasUserGlobalKeys", true);
          Ligne supprimée: user_pref("ConduitEngine.Initialize", true);
          Ligne supprimée: user_pref("ConduitEngine.InitializeCommonPrefs", true);
          Ligne supprimée: user_pref("ConduitEngine.InstalledDate", "Sun May 01 2011 00:54:59 GMT+0200");
          Ligne supprimée: user_pref("ConduitEngine.IsMulticommunity", false);
          Ligne supprimée: user_pref("ConduitEngine.IsOpenThankYouPage", false);
          Ligne supprimée: user_pref("ConduitEngine.IsOpenUninstallPage", true);
          Ligne supprimée: user_pref("ConduitEngine.LanguagePackLastCheckTime", "Wed Jun 22 2011 19:03:41 GMT+0200");
          Ligne supprimée: user_pref("ConduitEngine.LastLogin_3.3.3.2", "Wed Jun 22 2011 22:03:41 GMT+0200");
          Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
          Ligne supprimée: user_pref("ConduitEngine.SettingsLastCheckTime", "Wed Jun 22 2011 22:03:41 GMT+0200");
          Ligne supprimée: user_pref("ConduitEngine.UserID", "UN46397011540520927");
          Ligne supprimée: user_pref("ConduitEngine.componentAlertEnabled", false);
          Ligne supprimée: user_pref("ConduitEngine.engineLocale", "fr");
          Ligne supprimée: user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Wed Jun 22 2011 19:03:41 GMT+0200");
          Ligne supprimée: user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Wed Jun 22 2011 23:03:41 GMT+0200");
          Ligne supprimée: user_pref("ConduitEngine.initDone", true);
          Ligne supprimée: user_pref("ConduitEngine.isAppTrackingManagerOn", true);
          Ligne supprimée: user_pref("ConduitEngine.usagesFlag", 2);
          Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&Sea...
          Ligne supprimée: user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&q=");
          -- Fichier Fermé --

          Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
          Clé supprimée: HKLM\Software\Classes\CLSID\{48ACB95E-38BE-4377-BE46-67F5B68C1A77}
          Clé supprimée: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
          Clé supprimée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
          Clé supprimée: HKLM\Software\Application Updater
          Clé supprimée: HKLM\Software\Dealio
          Clé supprimée: HKLM\Software\OfferBox
          Clé supprimée: HKLM\Software\Search Settings
          Clé supprimée: HKCU\Software\OfferBox
          Clé supprimée: HKCU\Software\Spointer
          Clé supprimée: HKCU\Software\AppDataLow\Software\Dealio
          Clé supprimée: HKCU\Software\AppDataLow\Software\Search Settings
          Clé supprimée: HKLM\Software\Classes\Installer\Products\01B38F1CBEB0f574BB2A2E530BB28962
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\01B38F1CBEB0f574BB2A2E530BB28962
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF}

          Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
          Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
          Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

          ============== SCAN ADDITIONNEL ==============

          **** Mozilla Firefox Version [5.0 (fr)] ****

          Plugins\npDivxPlayerPlugin.dll (DivX, Inc)
          HKLM_MozillaPlugins\@nvidia.com/3DVision (x)
          HKLM_MozillaPlugins\@pandonetworks.com/PandoWebPlugin (x)
          HKLM_MozillaPlugins\Adobe Reader (x)
          Searchplugins\bing.xml ( hxxp://www.bing.com/search)
          Components\browsercomps.dll (Mozilla Foundation)
          Extensions\{B13721C7-F507-4982-B2E5-502A71474FED} (Skype extension for Firefox )
          HKLM_Extensions|FFToolbar@bitdefender.com - C:\Program Files\BitDefender\BitDefender 2010\bdaphffext\

          -- C:\Users\melvynou\AppData\Roaming\Mozilla\FireFox\Profiles\su0i9dnx.default --
          Extensions\DefaultManager@Microsoft (Default Manager)
          Extensions\DTToolbar@toolbarnet.com (DAEMON Tools Toolbar)
          Extensions\nostmp (?)
          Extensions\toolbar@waltershop.com (WalterShop)
          Extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} (uTorrentBar Community Toolbar)
          Searchplugins\durable.xml (?)
          Prefs.js - browser.download.dir, F:\\Melvyn\\Downloads
          Prefs.js - browser.download.lastDir, C:\\Users\\melvynou\\Desktop
          Prefs.js - browser.search.defaultenginename, Yahoo
          Prefs.js - browser.search.selectedEngine, Google
          Prefs.js - browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
          Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
          Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

          -- C:\Users\marie\AppData\Roaming\Mozilla\FireFox\Profiles\oy319xgw.default --
          Prefs.js - browser.download.lastDir, C:\\Users\\yowyow\\Documents
          Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
          Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

          -- C:\Users\yowyow\AppData\Roaming\Mozilla\FireFox\Profiles\2h69294j.default --
          Prefs.js - browser.download.lastDir, C:\\Users\\yowyow\\Pictures
          Prefs.js - browser.search.defaultenginename, Yahoo
          Prefs.js - browser.search.selectedEngine, Google
          Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
          Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
          Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=

          ========================================

          **** Internet Explorer Version [9.0.8112.16421] ****

          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
          HKCU_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Start Page - hxxp://fr.msn.com/
          HKCU_SearchScopes\{2B7B7EFC-C234-4532-822B-A8D74D7EF7EB} - "Durable.com" (hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=...)
          HKCU_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "?" (?)
          HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
          HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
          HKLM_Toolbar|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
          HKLM_Toolbar|{9ec204df-0e48-4c32-816e-2e928a4fd9c2} (mscoree.dll) (x)
          HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2010\IEToolbar.dll)
          HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
          HKLM_Toolbar|{759D9886-0C6F-4498-BAB6-4A5F47C6C72F} (C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll)
          HKCU_ElevationPolicy\{F99AAFE0-0B2F-4a4d-8667-D2A0122081A5} - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (x)
          HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\system32\wpcer.exe (x)
          HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\system32\winfxdocobj.exe (x)
          HKLM_ElevationPolicy\{442E3CEB-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (?)
          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
          HKLM_ElevationPolicy\{80B84A0A-EDA4-47fd-8BE1-6B49F4197BE6} - C:\Program Files\BitDefender\BitDefender 2010\about.exe\about.ex (x)
          HKLM_ElevationPolicy\{80B84A0A-EDA4-47fd-8BE1-6B49F4197BE7} - WindowsFolder\hh.exe (x)
          HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
          HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
          BHO\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - "ShowBarObj Class" (C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll)
          BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 200 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 03/07/2011 00:12:55 (16489 Octet(s))

          Fin à: 00:14:04, 03/07/2011

          ============== E.O.F ==============
          1. * Télécharge et installe : Malwarebyte's Anti-Malware
            * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
            * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
            * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
            * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
            * A la fin du scan, clique sur Afficher les résultats
            * Coche tous les éléments détectés puis clique sur Supprimer la sélection
            * Enregistre le rapport
            * S'il t'est demandé de redémarrer, clique sur Yes
            * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
            * Si tu as besoin d'aide regarde ce tutorial
            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
            1. Voila le rapport de malwarebytes'
              Malwarebytes' Anti-Malware 1.51.0.1200
              www.malwarebytes.org

              Version de la base de données: 7020

              Windows 6.1.7600
              Internet Explorer 9.0.8112.16421

              04/07/2011 23:03:49
              mbam-log-2011-07-04 (23-03-49).txt

              Type d'examen: Examen complet (C:\|D:\|F:\|)
              Elément(s) analysé(s): 538592
              Temps écoulé: 2 heure(s), 20 minute(s), 29 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 5

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              c:\program files\ad-remover\quarantine\C\program files\common files\Spigot\wtxpcom\components\widgitoolbarff.dll.vir (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
              c:\program files\steinberg\Cubase 5\vstplugins\waves plugins\dx rtas vst\izotope spectron 1.04\crack\keygen.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
              f:\Melvyn\downloads\microsoft office 2007 keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
              f:\Melvyn\downloads\propellerheads.reason.v4.0.hybrid.dvdr-manysama\reason 4.0 keygen\KEYGEN.EXE (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
              c:\Users\melvynou\AppData\Roaming\Adobe\shed\thr1.chm (Malware.Trace) -> Quarantined and deleted successfully.
              1. Attention au cracks et keygen sources d'infection ;)

                A faire dans l'ordre

                1/
                Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

                * Télécharge Defogger (de jpshortstuff) sur ton Bureau
                * Lance le
                * Une fenêtre apparait : clique sur "Disable"
                * Fais redémarrer l'ordinateur si l'outil te le demande
                * Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                ===========================================================
                2/
                On va faire une vérification .
                Post un nouveau rapport zhpdiag.
                Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum