Virus disque dur externe RECYCLER

Fermé
Sibylla - 5 nov. 2011 à 19:26
 jordan - 1 mai 2012 à 22:14
Bonjour,




J'ai un problème avec mon disque dur externe qui semble infecté par un virus. Lorsque je tente d'ouvrir les fichiers contenus dans mon disque dur externe, j'obtiens un message d'erreur : "Windows ne trouve pas "F:/RECYCLER/e26f5077.exe".

Je sais que pleins de messages ont été posté concernant ce problème, j'ai fait des recherches et j'ai notamment consulté cette page avant de poster : http://www.commentcamarche.net/faq/9959-desinfecter-une-cle-usb-ou-un-disque-amovible#rav-d-evosla

Mais il semble que mon ordinateur refuse de télécharger tout logiciel susceptible de m'aider: suite aux conseils que j'ai trouvé sur les forums et sur cette page, j'ai essayé de télécharger Flash_Disinfector, USB Fix, RAV d'Evosla, Symantec, Malwarebytes... Mais cela ne fonctionne pas, je ne sais pas si les liens sont morts (pourtant j'ai cherché sur plusieurs liens), ou peut-être que le virus m'empêche de télécharger ces logiciels?? J'ai cherché sur plusieurs forums mais aucune solution ne m'a aidée, mes compétences s'arrêtent donc là et je fais appel aux vôtres, j'espère que vous pourrez m'aider car il y a des fichiers importants sur ces disque dur et je ne peux plus y accéder...

Merci d'avance,
A voir également:

12 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 nov. 2011 à 19:26
salut supprime ton usbfix et retélécharge le :

▶ Télécharge ici : USBFIX sur ton bureau

OU lien alternatif : http://general-changelog-team.fr/telechargements/logiciels/viewdownload/80-outils-de-el-desaparecido/32-usbfix

branche tous tes périphériques externes sans les ouvrir (MP3, MP4, clé USB, disque dur externe, GSM, ...)

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
1
Merci pour ta réponse claire et rapide !

Le premier lien ne fonctionnait pas, je ne sais pas pourquoi, mais le 2e lien a fonctionné, j'ai donc fait comme tu m'as dit et voilà le rapport UsbFix.txt :

############################## | UsbFix V 7.064 | [Suppression]

Utilisateur: Alice (Administrateur) # ALICE-MSI
Mis à jour le 27/10/2011 par El Desaparecido
Lancé à 13:41:57 | 05/11/2011

Site Web: http://eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/support.php

PC: Micro-Star International (X300/X340/X400 series ) (X86-based PC) # Notebook
CPU: Intel(R) Core(TM)2 Solo CPU U3500 @ 1.40GHz (1400)
RAM -> [ Total : 2011 | Free : 999 ]
BIOS: A1352IMS Ver1.0N
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-Bit) #
WB: Windows Internet Explorer 8.0.7600.16385

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: AntiVir Desktop [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 173 Go (30 Go libre(s) - 17%) [OS_Install] # NTFS
D:\ -> Disque fixe # 115 Go (103 Go libre(s) - 89%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 466 Go (262 Go libre(s) - 56%) [My Passport] # NTFS
G:\ -> Disque amovible # 984 Mo (775 Mo libre(s) - 79%) [UDISK 2.0] # FAT
W:\ -> Disque fixe # 10 Go (4 Go libre(s) - 35%) [BIOS_RVY] # NTFS

################## | Processus Actif |

C:\windows\system32\csrss.exe (416)
C:\windows\system32\wininit.exe (468)
C:\windows\system32\csrss.exe (476)
C:\windows\system32\winlogon.exe (532)
C:\windows\system32\services.exe (568)
C:\windows\system32\lsass.exe (580)
C:\windows\system32\lsm.exe (588)
C:\windows\system32\svchost.exe (704)
C:\windows\system32\svchost.exe (780)
C:\windows\System32\svchost.exe (828)
C:\windows\System32\svchost.exe (952)
C:\windows\system32\svchost.exe (1000)
C:\windows\system32\svchost.exe (1104)
C:\windows\system32\svchost.exe (1212)
C:\windows\system32\Dwm.exe (1388)
C:\windows\System32\spoolsv.exe (1408)
C:\windows\Explorer.EXE (1420)
C:\windows\system32\taskhost.exe (1484)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1508)
C:\windows\system32\svchost.exe (1540)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1664)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1684)
C:\Program Files\Bonjour\mDNSResponder.exe (1708)
C:\windows\system32\FsUsbExService.Exe (1760)
C:\windows\system32\svchost.exe (1788)
C:\Program Files\System Control Manager\MSIService.exe (1812)
C:\windows\System32\svchost.exe (1948)
C:\windows\System32\svchost.exe (288)
C:\Program Files\Microsoft\BingBar\SeaPort.EXE (776)
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe (1148)
C:\windows\system32\svchost.exe (1188)
C:\windows\system32\svchost.exe (2228)
C:\windows\system32\svchost.exe (2516)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (2940)
C:\Program Files\System Control Manager\MGSysCtrl.exe (2968)
C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe (3004)
C:\Program Files\MSI\MSI S-Bar Utilities\S-Bar.exe (3016)
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (3028)
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (3116)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (3148)
C:\windows\system32\wbem\unsecapp.exe (3156)
C:\Program Files\iTunes\iTunesHelper.exe (3168)
C:\Windows\System32\igfxtray.exe (3252)
C:\windows\system32\wbem\wmiprvse.exe (3280)
C:\Windows\System32\hkcmd.exe (3372)
C:\Windows\System32\igfxpers.exe (3388)
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (3596)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (3644)
C:\Program Files\Ask.com\Updater\Updater.exe (3676)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3704)
C:\windows\system32\SearchIndexer.exe (3712)
C:\Program Files\Windows Sidebar\sidebar.exe (3744)
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe (3788)
C:\Windows\System32\StikyNot.exe (3820)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (3852)
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (3864)
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (3884)
C:\Program Files\iPod\bin\iPodService.exe (2604)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (3220)
C:\Program Files\Windows Media Player\wmpnetwk.exe (200)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe (2996)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe (1152)
C:\windows\System32\svchost.exe (3968)
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (3448)
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (3476)
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (2332)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosHdpProc.exe (2380)
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe (4136)
C:\windows\System32\svchost.exe (5036)
C:\windows\system32\wuauclt.exe (5780)
C:\windows\system32\svchost.exe (2236)
C:\Program Files\Mozilla Firefox\firefox.exe (1844)
C:\Program Files\Mozilla Firefox\plugin-container.exe (4648)
C:\Windows\system32\WUDFHost.exe (6128)
\\?\C:\windows\system32\wbem\WMIADAP.EXE (5420)
C:\Program Files\Avira\AntiVir Desktop\avcenter.exe (4000)
C:\windows\system32\SearchProtocolHost.exe (4292)
C:\windows\system32\SearchFilterHost.exe (5292)
C:\UsbFix\UsbFix.exe (5604)
C:\windows\system32\wbem\wmiprvse.exe (5260)

################## | Processus Stoppés |

Stoppé! C:\windows\System32\spoolsv.exe (1408)
Stoppé! C:\windows\Explorer.EXE (1420)
Stoppé! C:\windows\system32\taskhost.exe (1484)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1508)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1664)
Stoppé! C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1684)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1708)
Stoppé! C:\windows\system32\FsUsbExService.Exe (1760)
Stoppé! C:\Program Files\System Control Manager\MSIService.exe (1812)
Stoppé! C:\Program Files\Microsoft\BingBar\SeaPort.EXE (776)
Stoppé! C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe (1148)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (2940)
Stoppé! C:\Program Files\System Control Manager\MGSysCtrl.exe (2968)
Stoppé! C:\Program Files\MSI\EasyFace Logon\KillAutoAP.exe (3004)
Stoppé! C:\Program Files\MSI\MSI S-Bar Utilities\S-Bar.exe (3016)
Stoppé! C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (3028)
Stoppé! C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (3116)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (3148)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (3168)
Stoppé! C:\Windows\System32\igfxtray.exe (3252)
Stoppé! C:\Windows\System32\hkcmd.exe (3372)
Stoppé! C:\Windows\System32\igfxpers.exe (3388)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (3596)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (3644)
Stoppé! C:\Program Files\Ask.com\Updater\Updater.exe (3676)
Stoppé! C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (3704)
Stoppé! C:\windows\system32\SearchIndexer.exe (3712)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3744)
Stoppé! C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe (3788)
Stoppé! C:\Windows\System32\StikyNot.exe (3820)
Stoppé! C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (3852)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (3864)
Stoppé! C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (3884)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (2604)
Stoppé! C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (3220)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (200)
Stoppé! C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe (2996)
Stoppé! C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe (1152)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (3448)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe (3476)
Stoppé! C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe (2332)
Stoppé! C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosHdpProc.exe (2380)
Stoppé! C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe (4136)
Stoppé! C:\windows\system32\wuauclt.exe (5780)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (1844)
Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (4648)
Stoppé! C:\Windows\system32\WUDFHost.exe (6128)
Stoppé! \\?\C:\windows\system32\wbem\WMIADAP.EXE (5420)
Stoppé! C:\Program Files\Avira\AntiVir Desktop\avcenter.exe (4000)
Stoppé! C:\windows\system32\SearchProtocolHost.exe (4292)
Stoppé! C:\windows\system32\SearchFilterHost.exe (5292)

################## | Éléments infectieux |

Supprimé! C:\Users\Alice\Jeux - Raccourci.lnk
Supprimé! F:\Docs My Passeport USB.lnk
Supprimé! F:\ENS 2010-2011.lnk
Supprimé! F:\Papiers importants.lnk
Supprimé! F:\Photos.lnk
Supprimé! F:\Prépa.lnk
Supprimé! F:\System Volume Information.lnk
Supprimé! G:\1.lnk
Supprimé! G:\Paris.lnk
Supprimé! G:\Recycler\e26f5077.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-235896314-733941347-4088892070-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-20
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-235896314-733941347-4088892070-1000
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-235896314-733941347-4088892070-1000
Supprimé! W:\$RECYCLE.BIN\S-1-5-21-235896314-733941347-4088892070-1000
Supprimé! F:\Recycler\desktop.ini
Supprimé! G:\Recycler\desktop.ini

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Adobe Reader Speed Launcher

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\F
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a72ea39b-4eca-11df-a6b3-002421680f05}

################## | Listing |

[05/11/2011 - 13:51:11 | SHD ] C:\$Recycle.Bin
[10/06/2009 - 15:42:20 | N | 24] C:\autoexec.bat
[28/07/2009 - 18:44:13 | D ] C:\Boot
[13/07/2009 - 19:38:58 | RASH | 383562] C:\bootmgr
[28/07/2009 - 18:44:14 | N | 8192] C:\BOOTSECT.BAK
[03/11/2011 - 21:59:21 | D ] C:\Config.Msi
[10/06/2009 - 15:42:20 | N | 10] C:\config.sys
[21/01/2010 - 08:45:50 | D ] C:\Configurations2
[13/07/2009 - 22:53:55 | SHD ] C:\Documents and Settings
[08/01/2010 - 11:25:50 | N | 387] C:\EasyFaceDebugData.txt
[29/04/2011 - 13:49:28 | N | 58] C:\Error.log
[05/11/2011 - 13:26:12 | ASH | 1581637632] C:\hiberfil.sys
[15/09/2009 - 11:12:16 | D ] C:\Intel
[29/08/2010 - 13:51:44 | N | 0] C:\IO.SYS
[21/01/2010 - 08:45:50 | D ] C:\META-INF
[29/08/2010 - 13:51:44 | N | 0] C:\MSDOS.SYS
[15/09/2009 - 11:22:39 | RHD ] C:\MSOCache
[05/11/2011 - 13:26:16 | ASH | 2108854272] C:\pagefile.sys
[13/07/2009 - 20:37:05 | D ] C:\PerfLogs
[05/11/2011 - 12:37:08 | D ] C:\Program Files
[05/11/2011 - 12:37:13 | HD ] C:\ProgramData
[15/09/2009 - 11:19:17 | N | 1920] C:\RHDSetup.log
[04/11/2011 - 14:35:21 | SHD ] C:\System Volume Information
[21/01/2010 - 08:45:45 | D ] C:\Thumbnails
[05/11/2011 - 13:51:12 | D ] C:\UsbFix
[05/11/2011 - 13:42:10 | A | 11113] C:\UsbFix.txt
[30/12/2009 - 03:20:47 | D ] C:\Users
[28/04/2011 - 17:06:39 | D ] C:\Windows
[05/11/2011 - 13:51:12 | SHD ] D:\$RECYCLE.BIN
[27/06/2010 - 09:43:38 | D ] D:\6f33e971dc52a43b3d92872c6d076556
[20/10/2011 - 15:40:28 | D ] D:\Musique
[04/06/2011 - 13:18:31 | D ] D:\Mémoire (04mai)
[01/10/2011 - 11:01:22 | D ] D:\Photos
[25/02/2010 - 13:50:02 | SHD ] D:\System Volume Information
[30/12/2009 - 03:23:33 | D ] D:\Utility
[05/11/2011 - 13:51:11 | SHD ] F:\$RECYCLE.BIN
[27/04/2011 - 17:41:56 | D ] F:\Docs My Passeport USB
[19/09/2011 - 14:36:03 | D ] F:\ENS 2010-2011
[23/10/2011 - 15:10:57 | D ] F:\MEXICO
[23/10/2011 - 14:45:16 | D ] F:\Mexique
[23/10/2011 - 14:42:04 | D ] F:\Papiers importants
[21/09/2011 - 10:27:36 | D ] F:\Photos
[27/04/2011 - 17:43:36 | D ] F:\Prépa
[05/11/2011 - 13:50:52 | D ] F:\RECYCLER
[22/09/2011 - 06:00:36 | SHD ] F:\System Volume Information
[25/09/2011 - 19:54:15 | D ] F:\Séries
[07/02/2009 - 19:22:08 | D ] G:\FOUND.000
[07/10/2011 - 10:21:52 | N | 4096] G:\._.Trashes
[07/10/2011 - 10:21:52 | D ] G:\.Trashes
[07/10/2011 - 10:21:52 | D ] G:\.fseventsd
[07/10/2011 - 10:21:54 | D ] G:\.Spotlight-V100
[04/10/2011 - 21:54:32 | D ] G:\1
[10/10/2011 - 14:22:30 | D ] G:\Paris
[09/10/2011 - 19:05:56 | N | 126688] G:\Plan métro.pdf
[10/10/2011 - 14:25:32 | N | 127116] G:\Visiter Paris.docx
[10/10/2011 - 14:51:52 | HD ] G:\RECYCLER
[11/10/2011 - 19:40:42 | N | 14876] G:\Camille - Paris.docx
[19/10/2011 - 21:15:38 | N | 66473] G:\France et régions.docx
[21/10/2011 - 19:45:00 | N | 19992] G:\Argumenter - Mots de liaison1.docx
[05/11/2011 - 13:51:12 | SHD ] W:\$RECYCLE.BIN
[27/07/2009 - 23:55:06 | D ] W:\boot
[13/07/2009 - 04:39:00 | A | 383562] W:\bootmgr
[27/07/2009 - 23:55:06 | D ] W:\EFI
[13/07/2009 - 17:10:26 | N | 481680] W:\imagex.exe
[09/03/2005 - 19:56:08 | N | 20128] W:\MGHWCTRL.SYS
[21/07/2009 - 10:53:06 | N | 41860] W:\MULTIRM.INI
[30/12/2009 - 03:19:07 | D ] W:\Recovery
[24/06/2009 - 18:06:47 | N | 2465792] W:\RECOVERYMANAGER.EXE
[27/07/2009 - 23:56:12 | D ] W:\SOURCES
[27/04/2011 - 17:17:11 | SHD ] W:\System Volume Information

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
W:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ALICE-MSI.zip
http://eldesaparecido.com/support.php
Merci de votre contribution.

################## | E.O.F |
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 nov. 2011 à 21:19
Re !

Nickel l'infection est dégagée !


désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu


Télécharge Pre_scan (de gen-hackman)

Si le lien ne fonctionne pas, utilise celui-ci

♦ Enregistre le sur ton bureau
s'il n'est pas sur ton bureau, coupe-le de ton dossier téléchargements et colle-le sur ton bureau

▶ Exécute Pre_scan.
Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.
Si l'outil est bloqué, utilise cette version
Si l'outil détecte un proxy et que tu n'en n'as pas installé clique sur "supprimer le proxy"

▶ Une fois qu'il aura fini, un rapport s'ouvrira.

♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
J'ai téléchargé Pre_scan après avoir désactivé mon pare-feu et mon antivirus, mais ça a bloqué : il y a bien eu extinction du bureau mais elle a duré très longtemps, du coup j'ai du tout redémarré, et maintenant certains de mes fichiers sont venus s'installer sur mon bureau sans que je leur aie rien demandé (Ordinateur, Panneau de Configuration, Réseau, et le fichier utilisateur à mon nom). Le lien alternatif que tu m'as donné au cas où ça se bloque ne fonctionne pas : ça m'envoie sur une page sans-titre. Il y a une autre façon de procéder?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 nov. 2011 à 22:17
as tu eu un rapport ? à C:\Pre_Scan_Date_Heure
0
Ben il semblerait que PreScan ne ce soit même pas installé, il n'y a pas de dossier PreScan dans mon disque C... Je réessaye de l'installer du coup?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 nov. 2011 à 22:20
non on laisse tomber ^^

Nous allons effectuer un diagnostic de ton PC:

Télécharge ZHPDiag

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)

▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.

Voici comment procéder

▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

▶ Copie le lien dans ta prochaine réponse.

A bientôt.
0
J'ai eu du mal à télécharger ZHP Diag, ton lien ne fonctionnait pas sur mon ordi je sais pas pourquoi, mais en faisant des recherches j'ai finalement réussi, voilà le lien :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_e8v14w7z8d10r15k12s7j10v9p14s13r10c56u10f9b13c15w5
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 nov. 2011 à 22:51
Update du 29/08/2011

version obsolète supprime-le et télécharge-le de là : ftp://zebulon.fr/ZHPDiag2.exe
0
Ca m'ouvre une page sans titre quand je clique sur ton lien, qu'est-ce qui se passe?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 nov. 2011 à 23:03
0
Ca ne marche pas non plus...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 nov. 2011 à 23:09
t es avec quel navigateur ???? Internet Explorer ? T as testé avec Chrome ou Mozilla ou Opera ?
0
Non j'ai pas Internet Explorer j'ai Mozilla
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 nov. 2011 à 23:29
Et je vais encore t'apprendre des choses j'adore ça :>

Internet Explorer pas à jour -> même si pas usité il faut le maintenir à jour car les malwares peuvent s'infiltrer par ses failles !

~~

Windows Seven pas à jour on est au SP1 même remarque concernant les failles !

~~

▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

M3 - MFPP: Plugins - [Alice] -- C:\Program Files\Mozilla FireFox\searchplugins\fcmdSrch.xml    => Infection PUP (Adware.Facemoods)
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com    => Adware.Facemoods
O43 - CFD: 9/12/2011 - 11:15:08 AM - [1536] ----D- C:\Users\Alice\AppData\Roaming\pdfforge    => Infection BT (PUP.Dealio)
O69 - SBI: SearchScopes [HKCU] {0D7562AE-8EF6-416d-A838-AB665251703A} - (Facemoods Search) - http://start.facemoods.com    => Infection PUP (Adware.Facemoods)
[HKLM\Software\Classes\AppID\esrv.EXE]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\escort.escortIEPane]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\escort.escortIEPane.1]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\escort.escrtBtn.1]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}]    => Infection BT (Adware.Agent)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}]    => Infection PUP (Adware.Facemoods)
[HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}]    => Infection BT (Toolbar.Babylon)
C:\Users\Alice\AppData\Roaming\pdfforge    => Infection BT (PUP.Dealio)
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
M3 - MFPP: Plugins - [Alice] -- C:\Users\Alice\AppData\Roaming\Mozilla\Firefox\Profiles\waverfzk.default\searchplugins\askcom.xml    => Plugin Mozilla Firefox Ask.com
M2 - MFEP: prefs.js [Alice - waverfzk.default\ffxtlbr@Facemoods.com] [] Facemoods v1.2.1 (.Volo-Net.)    => Toolbar.Facemoods
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} . (.Ask - Ask Toolbar.) (5.13.1.18107) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: facemoods Helper - {64182481-4F71-486b-A045-B233BD0DA8FC} . (.facemoods.com BHO - Pas de description.) -- C:\Program Files\facemoods.com\facemoods\1.4.17.7\bh\facemoods.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll    => Yahoo®Toolbar
O3 - Toolbar: facemoods Toolbar - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} . (.facemoods.com - Pas de description.) -- C:\Program Files\facemoods.com\facemoods\1.4.17.7\facemoodsTlbr.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [facemoods] . (.facemoods.com - Pas de description.) -- C:\Program Files\facemoods.com\facemoods\1.4.17.7\facemoodssrv.exe
[MD5.617FD1B55ED546972E0E0921D77C5006] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe
O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE}    => Toolbar.Ask
O42 - Logiciel: Facemoods Toolbar - (.Pas de propriétaire.) [HKLM] -- facemoods    => Toolbar.Facemoods
[HKCU\Software\APN]    => Toolbar.eBay
[HKCU\Software\AppDataLow\Software\AskToolbar]    => Toolbar.Ask
[HKCU\Software\Ask.com]    => Toolbar.Ask
[HKCU\Software\facemoods.com]    => Toolbar.Facemoods
[HKLM\Software\APN]    => Toolbar.eBay
[HKLM\Software\AskToolbar]    => Toolbar.Ask
[HKLM\Software\facemoods.com]    => Toolbar.Facemoods
O43 - CFD: 11/3/2011 - 9:59:28 PM - [2950854] ----D- C:\Program Files\Ask.com    => Toolbar.Ask
O43 - CFD: 5/10/2011 - 12:45:32 PM - [1798085] ----D- C:\Program Files\facemoods.com    => Toolbar.Facemoods
O43 - CFD: 8/29/2010 - 2:19:20 PM - [1593399] ----D- C:\Program Files\ICQ6Toolbar    => ICQ ICQToolBar
O69 - SBI: C:\Users\Alice\AppData\Roaming\Mozilla\Firefox\Profiles\waverfzk.default\searchplugins\askcom.xml    => Plugin Mozilla Firefox Ask.com
[HKLM\Software\Classes\AppID\GenericAskToolbar.DLL]    => Toolbar.Ask
[HKLM\Software\Classes\esrv.escrtSrvc]    => Toolbar.Facemood
[HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd]    => Toolbar.Ask
[HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1]    => Toolbar.Ask
[HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}]    => Toolbar.Ask
[HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]    => Toolbar.Ask
[HKLM\Software\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}]    => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}]    => Toolbar.Facemoods
[HKLM\Software\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}]    => Toolbar.Babylon
[HKLM\Software\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}]    => Toolbar.Facemoods
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486b-A045-B233BD0DA8FC}]    => Toolbar.Facemoods
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}]    => Toolbar.Facemoods
[HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}]    => Toolbar.Facemoods
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}]    => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}]    => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]    => Toolbar.Ask
[HKLM\Software\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}]    => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}]    => Toolbar.Facemoods
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}]    => Toolbar.Ask
[HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]    => Toolbar.Ask
[HKLM\Software\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}]    => Toolbar.Facemoods
[HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}]    => Toolbar.Ask
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]    => Toolbar.Ask
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]    => Toolbar.Ask
[HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}]    => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]    => Toolbar.Ask
[HKLM\Software\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}]    => Toolbar.Facemoods
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]    => Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]    => Toolbar.Ask
[HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]    => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]    => Toolbar.Ask
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}]    => Toolbar.Facemoods
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}]    => Toolbar.Facemoods
[HKLM\Software\Classes\CLSID\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}]    => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}]    => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}]    => Toolbar.Facemoods
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]    => Toolbar.Ask
[HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF]    => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]    => Toolbar.Ask
[HKCU\Software\APN]    => Toolbar.eBay
[HKLM\Software\APN]    => Toolbar.eBay
[HKCU\Software\Ask.com]    => Toolbar.Ask
[HKCU\Software\Ask.com]    => Toolbar.Ask
[HKCU\Software\AppDataLow\Software\AskToolbar]    => Toolbar.Ask
[HKLM\Software\AskToolbar]    => Toolbar.Ask
[HKCU\Software\facemoods.com]    => Toolbar.Facemoods
[HKLM\Software\facemoods.com]    => Toolbar.Facemoods
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}    => Toolbar.Ask
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}    => Toolbar.Ask
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440}    => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:ApnUpdater    => Toolbar.Ask
C:\Program Files\Ask.com    => Toolbar.Ask
C:\Program Files\ICQ6Toolbar    => ICQ ICQToolBar
C:\Users\Alice\AppData\LocalLow\AskToolbar    => Toolbar.Ask
C:\Users\Alice\AppData\Local\Temp\AskSearch    => Toolbar.Ask
C:\windows\system32\Tasks\Scheduled Update for Ask Toolbar    => Toolbar.Ask
[MD5.2BE748D7B09312976176F17C9D787978] - (.Ask - Ask Updater.) -- C:\Program Files\Ask.com\Updater\Updater.exe   [887976] [PID.2024]
R3 - URLSearchHook: (no name) -  . (...) (No version) -- (.not file.)    => Fichier absent
[HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}]    => PUP.BearShare
[HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}]    => PUP.BearShare
[HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}]    => PUP.BearShare
EMPTYTEMP
EMPTYFLASH


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
0
Ah ok je vais faire les mises à jour alors !

Le rapport :

Rapport de ZHPFix 1.12.3367 par Nicolas Coolman, Update du 29/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-11-2011-16-34-34.txt
Run by Alice at 05/11/2011 16:34:34
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
SUPPRIME O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE}
ABSENT Uninstall Process: c:\program files\facemoods.com\facemoods\1.4.17.7\uninstall.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facemoods]
SUPPRIME Key: SearchScopes :{0D7562AE-8EF6-416d-A838-AB665251703A}
SUPPRIME Key: HKLM\Software\Classes\AppID\esrv.EXE
SUPPRIME Key: HKLM\Software\Classes\escort.escortIEPane
SUPPRIME Key: HKLM\Software\Classes\escort.escortIEPane.1
SUPPRIME Key: HKLM\Software\Classes\escort.escrtBtn.1
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
SUPPRIME Key: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
SUPPRIME Key: CLSID BHO: {64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: CLSID BHO: {D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKCU\Software\APN
ABSENT Key: HKCU\Software\AppDataLow\Software\AskToolbar
ABSENT Key: HKCU\Software\Ask.com
SUPPRIME Key: HKCU\Software\facemoods.com
ABSENT Key: HKLM\Software\APN
ABSENT Key: HKLM\Software\AskToolbar
SUPPRIME Key: HKLM\Software\facemoods.com
ABSENT Key: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
ABSENT Key: HKLM\Software\Classes\esrv.escrtSrvc
ABSENT Key: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
ABSENT Key: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
ABSENT Key: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
ABSENT Key: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
ABSENT Key: HKLM\Software\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
ABSENT Key: HKLM\Software\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
SUPPRIME Key: HKLM\Software\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
ABSENT Key: HKLM\Software\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486b-A045-B233BD0DA8FC}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}
ABSENT Key: HKLM\Software\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
ABSENT Key: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
ABSENT Key: HKLM\Software\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
ABSENT Key: HKLM\Software\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
ABSENT Key: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
ABSENT Key: HKLM\Software\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
ABSENT Key: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
SUPPRIME Key: HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
ABSENT Key: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
ABSENT Key: HKLM\Software\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
ABSENT Key: HKLM\Software\Classes\CLSID\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
SUPPRIME Key: HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
ABSENT Key: HKLM\Software\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
ABSENT Key: HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
ABSENT Key: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
ABSENT Key: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
ABSENT Key: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
ABSENT Key: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: iTunesHelper
SUPPRIME RunValue: QuickTime Task
ABSENT URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC}
SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
SUPPRIME Toolbar: {DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
ABSENT Toolbar: {D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME RunValue: facemoods
ABSENT [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440}
ABSENT [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:ApnUpdater
ABSENT URLSearchHook:

========== Elément(s) de donnée du Registre ==========
SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Alice\AppData\Roaming\pdfforge
SUPPRIME Folder: C:\Users\Alice\AppData\Roaming\Mozilla\Firefox\Profiles\waverfzk.default\extensions\ffxtlbrFacemoods.com
ABSENT C:\Program Files\Ask.com
SUPPRIME Folder: C:\Program Files\facemoods.com
SUPPRIME Folder: C:\Program Files\ICQ6Toolbar
SUPPRIME Folder: c:\users\alice\appdata\local\temp\asksearch
SUPPRIME Temporaires Windows: : 589
SUPPRIME Flash Cookies: 966

========== Fichier(s) ==========
SUPPRIME File: c:\program files\mozilla firefox\searchplugins\fcmdsrch.xml
ABSENT Folder/File: c:\users\alice\appdata\roaming\pdfforge
SUPPRIME File: c:\users\alice\appdata\roaming\mozilla\firefox\profiles\waverfzk.default\searchplugins\askcom.xml
ABSENT File: c:\program files\ask.com
SUPPRIME Reboot c:\program files\facemoods.com
SUPPRIME File: c:\program files\yahoo!\companion\installs\cpn\yt.dll
ABSENT Folder/File: c:\program files\ask.com\updatetask.exe
ABSENT File: c:\users\alice\appdata\roaming\mozilla\firefox\profiles\waverfzk.default\searchplugins\askcom.xml
ABSENT Folder/File: c:\program files\ask.com
ABSENT Folder/File: c:\program files\icq6toolbar
ABSENT Folder/File: c:\users\alice\appdata\locallow\asktoolbar
ABSENT Folder/File: c:\windows\system32\tasks\scheduled update for ask toolbar
ABSENT Folder/File: c:\program files\ask.com\updater\updater.exe 024]
SUPPRIME Temporaires Windows: : 3895
SUPPRIME Flash Cookies: 452

========== Tache planifiée ==========
SUPPRIME Task: Scheduled Update for Ask Toolbar


========== Récapitulatif ==========
63 : Clé(s) du Registre
12 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
8 : Dossier(s)
15 : Fichier(s)
2 : Logiciel(s)
1 : Tache planifiée


End of clean in 01mn 27s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 05/11/2011 16:34:34 [8436]
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 nov. 2011 à 23:38
encore des soucis ou on finalise? :>
0
Ben je crois que c'est bon, je peux à nouveau accéder aux fichiers de mon disque dur et de ma clé USB, c'est super merci !! Simplement, j'ai lu sur un forum que pour éviter que ces soucis se reproduisent il fallait "vacciner" mon disque dur externe et ma clé, je dois le faire manuellement ou bien ça a été fait par USBFix?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
5 nov. 2011 à 23:42
ça a été fait en même temps que la suppression :>

Procédure d'optimisation/d'entretien/de prévention

▶ Télécharge ici : PureRa (par l''editeur de JavaRa)

▶ Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

=> Configuration en vidéo ( merci gen-hackman )

▶ clique sur "Clean"

▶ L''outil va faire son scan puis son nettoyage

▶ à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: 8140878 bytes

▶ transmets juste cette ligne , le reste importe peu

------

▶ télécharge et installe Ccleaner

▶ double-clique sur le fichier pour lancer l''installation

/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu''administrateur »

▶ ▶ une fois ouvert tu cliques sur option et puis avancé
▶ tu décoches "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures "
▶ ▶ cliques sur nettoyeur
▶ cliques sur windows et dans la colonne avancé
▶ coches la première case "vieilles données du perfetch"
▶ cliques sur analyse une fois l''analyse terminé
▶ cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
▶ il te demande de sauvegarder ==> OUI
▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
▶ Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"
▶ tu retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures" et sur nettoyeur windows, sous avancé, tu décoches la première case "vieilles données du perfetch"
▶ tu peux fermer Ccleaner

------

Fais une recherche des erreurs de disque :
ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d''avertissement et redémarrez votre système.

------

Défragmente tes disques dur :
Télécharge Deffragler, et défragmente tes disques.

------

▶ Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

------

▶ Maintiens tes logiciels à jour c'est important, utilise ce programme : https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

▶ idem pour les Mises à jour Windows :

Il est très important de maintenir son OS à jour car ceci comble les failles de sécurité par lesquelles les malwares ("virus") s'introduisent ...

▶ Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/


▶ Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

-----

▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

▶ Lors de l'installation de la nouvelle version, pense à décocher la toolbar Ask !!!

▶ Désinstaller les anciennes versions de Java :

▶ Télécharge JavaRa.zip

▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

▶ Double-clique sur le répertoire JavaRa obtenu.

▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)

▶ Clique sur Remove Older Versions.

▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.

▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

▶ Tu peux fermer l''application

▶ ▶ Met à jour les logiciels Adobe :

▶ Reader : https://get2.adobe.com/fr/reader/otherversions/

▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

-----

Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins

-----

▶ ▶ pour supprimer les outils de désinfection :

▶ Télécharge et exécute Delfix sur ton bureau

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

------

Tu peux garder Malwarebytes pour un scan de temps à autres

-----

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Exemple de ce qu'il ne faut pas faire :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
------

▶ ▶ Pense à marquer le fil comme résolu

------

Si tu as d'autres questions,
Sur le fonctionnement des malwares
Ou comment tu t'es fait infecté
N'hésites pas.
On se quitte si le rapport DelFix est ok...

@+
0
Ok, merci pour tout, c'est super sympa de ta part et tes explications sont très claires ;)

Je suis en train de m'occuper de tout ça, j'ai mis à jour IE et Mozilla, j'ai lancé PureRa et voilà ce que dit la dernière ligne du rapport :

Total space cleaned: 1268508390 bytes

Je continue les opérations et je te tiens au courant !

Merci encore !
0
Ah, ton lien pour CC Cleaner ne marche pas chez moi, tu en aurais un autre stp?
0
Waaaaw problème !! Plus aucun de mes fichiers ne s'ouvre !!! Mes fichiers sur le bureau ne veulent plus s'ouvrir, un message d'erreur s'affiche et me dit : " Cette interface n'est pas prise en charge ", et ce pour tous les dossiers que j'essaye d'ouvrir, même l'explorateur, même la corbeille, tout est bloqué....
0
Rectification : ça s'ouvre quand je fais "Click-droit" puis "Ouvrir" mais pas quand je double-clique....
0
Et mon Microsoft Word 2007 ne fonctionne plus non plus, impossible d'ouvrir mes fichiers avec, ça me dit que le fichier "Normal" est endommagé, au secours, je suis prof et j'ai vraiment besoin de mes fichiers pour mes cours !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
6 nov. 2011 à 18:57
Démarre en mode sans échec :

Démarrer Windows en « mode sans échec »

- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.
- Validez avec la touche Entrée.

Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.

A partir de là, il te sera demandé si tu souhaites travailler en mode sans échec ou si tu préfère restaurer ton système.
Choisis de restaurer.
0
Euh, mon ordi est très fort je crois : il a mis en échec le mode sans échec.... Je fais comme tu m'as dit, mais ça ne m'amène pas sur le menu Mode sans échec, ça ne donne qu'un page noire....
0
Sur cette page : http://frsupport.msi.com/faq/product-qa.php?idmodel=12&idfaq=11 Ils disent d"appuyer sur F8 quand le logo MSI apparaît, mais le logo n'apparaît jamais, en fait au début j'ai une sorte de page noire qui devient progressivement blanche et qui laisse appraître une sorte de quadrillage avec des formes sombres bizarres (ouais, je sais, c'est pas trop normal, ça me le fait depuis genre 6 mois...), pendant plus ou moins longtemps en fonction des moments, puis ça saute direct à la page "Bienvenue" avec les différentes sessions....
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
6 nov. 2011 à 19:53
c'est quelle marque ton PC ?
Je pense qu'il faudra utiliser la restauration d'usine.
0
C'est un MSI, mais je suis à l'étranger, je rentre pas avant longtemps, je peux pas faire ça...Il n'y a pas un autre moyen d'accéder au mode sans échec? Je sais que parfois quand les commandes ne répondent plus et que le PC se bloque, je l'éteins de force et après au redémarrage il me demande si je veux le mode sans échec, c'est pas possible de forcer le mode sans échec de cette manière?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
6 nov. 2011 à 20:04
Non il ne vaut mieux pas.

Tente de faire une réparation du démarrage, ça apparait dans les options avec F8 normalement.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
6 nov. 2011 à 20:19
0
Ben je peux pas accéder à mon Panneau de Configuration donc je peux pas faire ça
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
6 nov. 2011 à 20:25
Arf merdas.
Je me renseigne
0
Ok merci. Ou sinon renseigne-toi pour des adresses où je peux acheter une machine à écrire ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
6 nov. 2011 à 20:28
MDR ! ^^
J'y penserais :p

Mais j'ai une certaine responsabilité envers ton PC et tant qu'il ne sera pas nickel je ne te laisserais pas repartir :-)
0
Aaaah attends, avec la 3e solution de la page que tu m'as passée, ça semble marcher !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
6 nov. 2011 à 21:00
▶ Télécharge FindyKill (créé par El Desaparecido) et enregistre-le sur ton bureau

/!\ Ne fais pas le nettoyage tout de suite /!\

▶ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

▶ ▶ Au menu principal,choisi l option 1 (Recherche)

▶ Poste le rapport FindyKill.txt

▶ Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
Je fais quoi en premier du coup, Findy Kill ou bien la récupération des trucs via CC Cleaner ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
6 nov. 2011 à 21:06
récupération des trucs :B
0
Récupération des trucs (ouais il faudra que j'apprenne du vocabulaire technique haha) : rien donné, mes fichiers ne s'ouvrent toujours pas par double-click, et pas de nouveau point de restauration système.
Findy Kill : j'ai essayé de le dl via le lien que tu m'as donné, mais mon antivirus (Avira) s'énerve et me dit qu'il y a un troyan dedans, du coup il veut pas l'installer.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
6 nov. 2011 à 21:21
désactive antivir :>
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 nov. 2011 à 21:23
non findykill est pas une infection mais les anti-virus ne les aime pas trop les outils de désinfection c'est pour cela que souvant dans les procédure nous demandons de déactiver l'anti-virus le temps de faire l'analyse , donc la déactive ton anti-virus et fais findykill !!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
6 nov. 2011 à 21:35
# Mode sans echec : OK

Je ne vois que la réparation système !
0
.... C'est-à-dire ? Je prends un billet pour rentrer en France et je dépense le reste de mes économies dans la réparation de mon PC ? ......
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
6 nov. 2011 à 21:39
Non !

Si tu n'a pas la possibilité de créer un dvd de restauration, tu peux télécharger et graver l'iso, il y a des liens de DL dans ce tuto
https://www.pcastuces.com/webastuces.htm/astuces/cd-de-recuperation-windows-7-winre/
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 nov. 2011 à 21:42
ton pc il est de qu'elle marque car des fois possibilité de restaurer usine sans cd avec la sauvegarde interne !!
0
Mais si je sauvegarde le système tel qu'il est maintenant, ça va pas me faire les mêmes problèmes ensuite ? Ou alors j'ai pas bien compris ce que je dois faire...
0
C'est un MSI mon PC
0
Merci beaucoup tu m'as littéralement sauver la vie !!! Merci encore =)
0