Virus!!

Résolu
Bonjour, j'espère que ce message va attiré du monde (pas comme les autres :/).
J'ai téléchargé Snow transformation pack, et depuis, la barre des taches est en haut bref c'est pas le vrai sujet Ou cas où c'est à cause de ça....

Mon PC bug à mort! Google Chrome change l'ordre des favoris internet... Ou serais-ce un piratage à partir de mon port qui est ouvert ? (serveur Sa-Mp).

Merci



°°Aidez ceux qui ont besoin d'aide, ils vous aideront à leur tour.°°

13 réponses

  1. je m'en fou un peu du moment ou j'ai le rapport :P

    1
    1. Quelques questions a te poser:

      As tu remarqué :
      -Un trafic du réseau sortant anormalement élevé ??
      -Une activité plus élevée du disque, ou des fichiers suspects dans le répertoire racine de n'importe quel lecteur????
      -Un grand nombre de paquets venant d'une adresse unique sont stoppés par ton pare-feu
      -Ou est-ce que ton antivirus te reporte soudainement que backdoors et trojans ont été détectés??
      0
      1. Oulah, 3 scan complet de Antivir, rien... Enfin, plus maintenant ^^
        J'ai des svchost.exe dans l'onglet processus du gestionnaire de tâches. Facilement 3/4 qui prennent 77Mo, 55Mo, 34Mo ect... Qui, d'après un bon ami, sera des virus, j'ai cherché un peu sur internet, oui, ça a l'air.

        Pour ton premier truc: Ma connexion reste normal, elle n'a pas changé d'un poil^^

        2ème: Mon CPU, d'après Performance (toujours gestionnaire des taches, augmente juste quand j'écris, là en ce moment même, sinon, il reste vers 5% environ..

        3ème: Je ne sais pas comment voir ça.

        4ème: Rien...sauf les fameux svchost..

        Merci
        0
    2. http://www.cijoint.fr/cj201107/cijMHpxt8y.txt >> ZHPDIAG
      0
      1. UP S'il vous plait! J'ai un projet que je ne peux faire tourné si j'ai encore ça!!
        0
        1. bonsoir,

          * Télécharge TDSSKiller sur ton bureau :

          https://support.kaspersky.com/downloads/utils/tdsskiller.exe

          * Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

          * Clique sur [Start Scan] pour démarrer l'analyse.

          * Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]

          * Un rapport s'ouvrira au redémarrage du PC.

          * Copie/Colle son contenu dans ta prochaine réponse.

          Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.

          0
          1. Sauveur! Je test directement et je te dit ça
            0
          2. No't found... Je ne comprends pas là... Il y a d'autre logiciel de test ?
            0
        2. tu me fais un copier coller du rapport s'il te plait :-)

          0
          1. Ah oui désolé ^^
            http://www.cijoint.fr/cjlink.php?file=cj201107/cijCdXalU6.txt
            0
        3. ok,

          * Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
          http://www.teamxscript.org/adremoverTelechargement.html
          ( Lien officiel )

          https://www.androidworld.fr/
          ( Miroir )
          /!\ Ferme toutes applications en cours /!\

          - Double-clique sur l'icône Ad-remover située sur ton Bureau.
          - Sur la page, clique sur le bouton « Nettoyer »
          - Confirme lancement du scan
          - Laisse travailler l'outil.
          - Poste le rapport qui apparaît à la fin.

          (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

          (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

          0
          1. http://www.cijoint.fr/cjlink.php?file=cj201107/cijCZagYf9.txt
            0
        4. relance ADR, clique sur Nettoyer cette fois ci, poste son rapport !

          0
          1. Je dois aussi tout fermer ?
            0
        5. bah, oui :D

          0
          1. Fini, tu as la phobie de cijoint.fr ? ^^
            0
        6. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 12/04/11
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:48:25 le 04/07/2011, Mode normal

          Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 2 (X86)
          Damien Lohier@PC-DE-DAMIEN (Acer Aspire 5735)

          ============== ACTION(S) ==============

          Fichier supprimé: C:\Windows\system32\ConduitEngine.tmp
          Dossier supprimé: C:\Users\Damien Lohier\AppData\Local\Conduit
          Dossier supprimé: C:\Users\Damien Lohier\AppData\LocalLow\Conduit
          Dossier supprimé: C:\Program Files\Conduit
          Dossier supprimé: C:\Users\Damien Lohier\AppData\LocalLow\ConduitEngine
          Dossier supprimé: C:\Program Files\ConduitEngine
          Dossier supprimé: C:\Users\Damien Lohier\AppData\Roaming\OpenCandy
          Dossier supprimé: C:\Users\Damien Lohier\AppData\LocalLow\PriceGong
          Dossier supprimé: C:\Users\Damien Lohier\AppData\Roaming\OfferBox

          (!) -- Fichiers temporaires supprimés.

          Clé supprimée: HKLM\Software\Classes\CLSID\{105B8D80-AD05-4616-9C43-0F724B0E4976}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{105B8D80-AD05-4616-9C43-0F724B0E4976}
          Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé supprimée: HKLM\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}
          Clé supprimée: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
          Clé supprimée: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
          Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
          Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator
          Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator.1
          Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI
          Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI.1
          Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult
          Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult.1
          Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier
          Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier.1
          Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
          Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
          Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
          Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
          Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
          Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
          Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
          Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
          Clé supprimée: HKLM\Software\Classes\Conduit.Engine
          Clé supprimée: HKLM\Software\Classes\Toolbar.CT1289565
          Clé supprimée: HKLM\Software\Classes\Toolbar.CT2276407
          Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091
          Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
          Clé supprimée: HKLM\Software\Classes\Toolbar.CT2720081
          Clé supprimée: HKLM\Software\Classes\Toolbar.CT2786678
          Clé supprimée: HKLM\Software\Classes\AppID\BandooCoordinator.EXE
          Clé supprimée: HKLM\Software\Classes\AppID\{EDE2C296-2458-4E3B-A846-4B512C0703B5}
          Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
          Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
          Clé supprimée: HKLM\Software\Conduit
          Clé supprimée: HKLM\Software\conduitEngine
          Clé supprimée: HKLM\Software\OfferBox
          Clé supprimée: HKCU\Software\Conduit
          Clé supprimée: HKCU\Software\OfferBox
          Clé supprimée: HKCU\Software\AppDataLow\Toolbar
          Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
          Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
          Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
          Clé supprimée: HKLM\Software\Martin Prikryl\OpenCandy
          Clé supprimée: HKLM\Software\Messenger Plus!\OpenCandy
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{38597404-F2BC-4DFF-BC2E-0E3A8E5CFE33}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
          Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
          Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

          Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
          Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}

          ============== SCAN ADDITIONNEL ==============

          **** Google Chrome Version [12.0.742.112] ****

          Extension\dhkplhfnhceodhffomolpfigojocbpcb (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbar.crx) (?)
          Extension\fnjbmmemklcjgepojigaapkoodmkgbae (C:\Program Files\DivX\DivX Plus Web Player\google_chrome\wpa\wpa.crx) (?)
          Extension\jfmjfhklogoienhpfnppmbcbjfjnkonk (C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx) (?)
          Extension\nneajnkjbffgblleaoojgaacokifdkhm (C:\Program Files\DivX\DivX Plus Web Player\google_chrome\html5video\html5video.crx) (?)

          -- C:\Users\Damien Lohier\AppData\Local\Google\Chrome\User Data\Default --
          Preferences - default_search_provider: "Google" (Activé: true) (?)
          Preferences - homepage: hxxp://www.google.fr/
          Preferences - homepage_is_newtabpage: false
          Plugin - Skype Toolbars (Activé: true) (C:\Users\Damien Lohier\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.0.0.6907_0\npSkypeChromePlugin.dll) (x)
          Plugin - RealJukebox NS Plugin (Activé: true) (C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll)
          Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll)
          Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
          Plugin - "Skype Toolbars" (Activé: true)
          Plugin - "RealJukebox NS Plugin" (Activé: true)
          Preferences - urls_to_restore_on_startup: hxxp://www.google.fr/

          ========================================

          **** Internet Explorer Version [9.0.8112.16421] ****

          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
          HKCU_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Start Page - hxxp://fr.msn.com/
          HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll)
          HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
          HKLM_URLSearchHooks|{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} (x)
          HKCU_SearchScopes\{27004D40-0B8F-4061-B7CA-5E1A7FE21324} - "Le Monde" (hxxp://www.lemonde.fr/web/recherche_resultats/1,13-0,1-0,0.html?dans=dansarticle...)
          HKCU_SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e} - "BigSeekPro" (hxxp://www.bigseekpro.com/search/browser/hypercam/{97F586AE-361A-49FE-B58E-C5E1F...)
          HKCU_SearchScopes\{A8A46C4F-1B2C-4931-A8EB-C1357C2459FB} - "Clubic" (hxxp://www.clubic.com/r/{searchTerms}/)
          HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
          HKCU_Toolbar\WebBrowser|{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} (x)
          HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
          HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
          HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
          HKLM_Toolbar|{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} (x)
          HKLM_Toolbar|{98889811-442D-49dd-99D7-DC866BE87DBC} (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll)
          HKLM_ElevationPolicy\${ELV_GUID} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (Babylon Ltd.)
          HKLM_ElevationPolicy\161567c4-2b90-4a11-a752-2cedafccd65d - C:\Program Files\freetrialdownloads-FR\freetrialdownloads-FRToolbarHelper.exe (x)
          HKLM_ElevationPolicy\4c9c4774-8d9d-469c-9b2f-2d268d260d7a - C:\Program Files\Babylon-English\Babylon-EnglishToolbarHelper.exe (x)
          HKLM_ElevationPolicy\4f9d1186-5f83-451f-b08b-f575c8daa9d1 - C:\Program Files\Vuze_Remote\Vuze_RemoteToolbarHelper.exe (x)
          HKLM_ElevationPolicy\6206aad6-b78b-4f66-85d6-826a60322750 - C:\Program Files\AstroburnBar\AstroburnBarToolbarHelper.exe (x)
          HKLM_ElevationPolicy\9e9795c8-58d9-4f55-92ad-1e46c918efdf - C:\Program Files\Vuze_Remote\Vuze_RemoteToolbarHelper.exe (x)
          HKLM_ElevationPolicy\c4dc2ac7-8d8c-4b44-9703-385cf057c747 - C:\Program Files\Vuze_Remote\Vuze_RemoteToolbarHelper.exe (x)
          HKLM_ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2} - C:\Program Files\Orbitdownloader\orbitdm.exe (x)
          HKLM_ElevationPolicy\{442E3CEB-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
          HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe (DivX, LLC)
          HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files\HyperCam Toolbar\TbHelper2.exe (x)
          HKLM_ElevationPolicy\{64903E32-AE0B-408D-909C-09A08791F28D} - C:\Program Files\DivX\DivX Plus Web Player\dwpBroker.exe (?)
          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
          HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (x)
          HKLM_ElevationPolicy\{7BD9A644-9DC6-42be-8872-CBF5524276BD} - C:\Program Files\Common Files\Software Update Utility\dnu.exe (AOL LLC)
          HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
          HKLM_ElevationPolicy\{CECD85B7-7742-446E-BDDD-EC79EE1C9311} - C:\Program Files\uTorrentBar\uTorrentBarToolbarHelper.exe (x)
          HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
          HKLM_ElevationPolicy\{D9C3D41D-00D6-473D-843C-75439423F4FA} - C:\Users\Damien Lohier\AppData\Local\Conduit\CT2542115\Softonic_FranceAutoUpdaterHelper.exe (x)
          HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
          HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe (x)
          BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
          BHO\{2EECD738-5844-4a99-B4B6-146BF802613B} - "CescrtHlpr Object" (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll)
          BHO\{326E768D-4182-46FD-9C16-1449A49795F4} - "DivX Plus Web Player HTML5 <video>" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
          BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
          BHO\{593DDEC6-7468-4cdd-90E1-42DADAA222E9} - "DivX HiQ" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
          BHO\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - "ShowBarObj Class" (C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll)
          BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
          BHO\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} (?)

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 114 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 04/07/2011 20:50:13 (13443 Octet(s))
          C:\Ad-Report-SCAN[1].txt - 04/07/2011 20:37:13 (15079 Octet(s))

          Fin à: 20:51:29, 04/07/2011

          ============== E.O.F ==============
          0
          1. relance ADR, clique sur déinstaller,

            relance zhpdiag,
            clique sur la flèche verte pour lancer une mise à jour de l'outil,

            * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
            * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
            * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
            http://www.cijoint.fr/
            ou :
            http://dl.free.fr
            ou :
            http://ww38.toofiles.com/fr/documents-upload.html
            ou :
            https://www.terafiles.net/
            0
            1. http://www.cijoint.fr/cjlink.php?file=cj201107/cijWhVqi3n.txt
              0
          2. attention au P2P !

            pareil pour les toolbars , tes infections viennent de là !!!

            * /!\Avertissement :
            Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
            Ne pas utiliser en dehors de ce cas de figure : dangereux!


            /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
            Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

            ► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
            https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
            ou ici :
            http://download.bleepingcomputer.com/sUBs/ComboFix.exe
            A lire
            https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

            Avant d'utiliser ComboFix :

            ► ferme les fenêtres de tous les programmes en cours.

            ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
            Une fois fait, sur ton bureau double-clic sur Combofix.exe.
            /!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

            - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

            - il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

            /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


            - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
            - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
            ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
            ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

            * /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
            Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

            Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

            ou ici :
            https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

            /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

            . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
            . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
            . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
            . Une fois la mise à jour terminé
            . rend-toi dans l'onglet, Recherche
            . Sélectionnes Exécuter un examen complet
            . Cliques sur Rechercher
            . Le scan démarre.
            . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
            . Cliques sur Ok pour poursuivre.
            . Si des malwares ont été détectés, cliques sur Afficher les résultats
            . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

            . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
            . rends toi dans l'onglet rapport/log
            . tu cliques dessus pour l'afficher une fois affiché
            . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
            . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
            . Tu cliques droit dans le cadre de la réponse et coller
            . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

            Si tu as besoin d'aide regarde ce tutoriel :
            https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
            0
            1. http://www.cijoint.fr/cjlink.php?file=cj201107/cijbwgx9yE.txt >> Combofix

              Je m'occupe de Malwerbytes'
              0
            2. Pour un peu moins te faire chier, j'ai regardé le rapport du 2ème logiciel, il n'y a rien partout!
              Pourtant, j'ai toujours autant de bugs, moyen de revenir en Windows Vista comme avant (En enlevant Snow transformation pack) ?
              0
          3. bonjour,

            ton pc est encore infecté !

            désinstalle ceci :

            c:\program files\BabylonToolbar

            puis copie et colle le rapport de MBAM !

            puis repasse un nouveau zhpdiag et colle le lien sur ton prochain message.

            je file au boulot :-)

            @ ++
            0
            1. Bosse bien lol, moi j'ai reset usine mon PC et c'est déjà mieux! Je me lance dans un petit scan antivirus (Mcafee pour le moment^^), et sinon, je te remercie vraiment du temps que tu m'as accordé pour mon PC, j'espère que mes données importantes ce sont bien mis sur le DD data :D, transformation snow pack est désintalé ;)

              Enfin la tranquilité! (Bon j'ai une dizaine de programme à retélécharger :/)
              0