Pc qui rame rame et rame

nanne -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,



bonjour, j'aurais besoin de votre aide car mon pc rame énormément, il lui ai arrivé d'ouvrir des pages de pub mais apparemment, il s'est calmé. je n'arrive pas non plus à lire correctement une vidéo sur le net: j'ai systématiquement des arrets sur image alors que la bande sonore continue. j'ai fait des scan avec malwarebyte's mais apparemment y'a rien, j'ai avira en ativirus ms il ne me détecte rien non plus. Très souvent, j'ai un message d'alerte disant que le programme (mozilla, vlc ou autre) ne répond pas.

Pouvez vous me venir en aide s'il vous plait?

19 réponses

  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    1/
    Lance AdwCleaner
    Clique sur le bouton [ Suppression ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

    2/
    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html

    *( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe.
    * Lorsque demandé, tape 1 et valide
    *Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

    @+
    1
    1. nanne
       
      bonjour, voici le rapport de suppression, par contre je n'arrive tjs pas à télécharger zhpdiag... tjs le meme message
      # AdwCleaner v1.402 - Rapport créé le 12/12/2011 à 10:04:36
      # Mis à jour le 11/12/11 à 19h par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : Anne - PC-DE-ANNE (Administrateur)
      # Exécuté depuis : C:\Users\Anne\Downloads\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\ProgramData\Winamp Toolbar
      Dossier Supprimé : C:\Users\Anne\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
      Dossier Supprimé : C:\Users\Anne\AppData\Local\Winamp Toolbar
      Dossier Supprimé : C:\Program Files\Winamp Toolbar

      ***** [Registre] *****

      Clé Supprimée : HKLM\SOFTWARE\Winamp Toolbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch
      Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand
      Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.Downloader
      Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.Downloader.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo
      Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams
      Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper
      Clé Supprimée : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\winamptbServer.exe
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B27D9527-3762-4d71-963D-FB7A94FDD678}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EF4E91D-DDD5-4478-BCA7-DA04435934C0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{841FD004-57A2-4B49-BBDB-5897394619DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B38D6EDE-390B-4620-8365-29E16459EBDA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F20F11FD-203E-45a9-B7BB-AFC1B4FEA7A6}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE178B09-C8AA-4734-804D-1849BCCA0C29}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0F54B66A-21CF-4548-AE59-A6B83EE6676F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{51A971CA-D36E-4D13-A799-2CF0A491D04D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{56FBEA9F-EF93-4318-B75F-A96FC7C7BD7B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78B3C85E-44FF-4DC8-B3AD-156F39DC75E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{841FD004-57A2-4B49-BBDB-5897394619DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1164984-B567-47BD-A7FF-240C2594404A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E19FDA06-5BDF-43C2-B794-BCD8A4C2051F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FAB076F5-E4DD-4EA4-AFEE-F18BF972B057}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{538CD77C-BFDD-49B0-9562-77419CAB89D1}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F6D63A65-BD23-46F3-B9A3-87F442423481}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Winamp Toolbar
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks [{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\UrlSearchHooks [{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v8.0 (en-GB)

      Profil : olla06ua.default
      Fichier : C:\Users\Anne\AppData\Roaming\Mozilla\Firefox\Profiles\olla06ua.default\prefs.js

      Supprimée : user_pref("winamp_toolbar.strbundle.msg", "Winamp Toolbar");

      -\\ Google Chrome v0.0.0.0

      Fichier : C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [4833 octets] - [11/12/2011 21:35:29]
      AdwCleaner[S1].txt - [399 octets] - [12/12/2011 09:53:21]
      AdwCleaner[S2].txt - [4872 octets] - [12/12/2011 10:04:36]

      *************************

      Dossier Temporaire : 98 dossier(s)et 173 fichier(s) supprimés

      ########## EOF - C:\AdwCleaner[S2].txt - [5094 octets] ##########
      0
    2. nanne
       
      RogueKiller V6.1.12 [02/12/2011] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
      Demarrage : Mode normal
      Utilisateur: Anne [Droits d'admin]
      Mode: Recherche -- Date : 12/12/2011 12:13:46

      ¤¤¤ Processus malicieux: 0 ¤¤¤

      ¤¤¤ Entrees de registre: 3 ¤¤¤
      [HJ] HKLM\[...]\System : ConsentPromptBehaviorUser (0) -> FOUND
      [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver: [LOADED] ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      127.0.0.1 localhost
      127.0.0.1 www.007guard.com
      127.0.0.1 007guard.com
      127.0.0.1 008i.com
      127.0.0.1 www.008k.com
      127.0.0.1 008k.com
      127.0.0.1 www.00hq.com
      127.0.0.1 00hq.com
      127.0.0.1 010402.com
      127.0.0.1 www.032439.com
      127.0.0.1 032439.com
      127.0.0.1 1001-search.info
      127.0.0.1 www.1001-search.info
      127.0.0.1 100888290cs.com
      127.0.0.1 www.100888290cs.com
      127.0.0.1 100sexlinks.com
      127.0.0.1 www.100sexlinks.com
      127.0.0.1 www.10sek.com
      127.0.0.1 10sek.com
      127.0.0.1 www.123topsearch.com
      [...]


      Termine : << RKreport[1].txt >>
      RKreport[1].txt
      0
  2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,

    Nous allons effectuer un diagnostic de ton PC:
    *Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
    Si indisponible, tu peux essayer avec l'un de ces liens:
    http://dl.free.fr
    http://ww38.toofiles.com/fr/documents-upload.html
    https://www.terafiles.net/
    https://www.casimages.com/
    http://pjjoint.malekal.com/

    * Tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    Hébergement de rapport sur cijoint.fr/

    Rend toi sur ce site : http://www.cijoint.fr/
    Clique sur Choisissez un fichier
    Clique sur "Cliquez ici pour déposer le fichier".
    Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
    est ajouté dans la page. Copie ce lien dans ta réponse.
    ============================================
    Aide : >>> hébergement ICI <<<

    @+
    0
  3. nanne
     
    bonjour, merci de ta réponse mais impossible de télécharger, pr l'instant zebulon doit avoir un souci... ça fonctionne pas
    0
  4. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Essais une autre fois, il fonctionne je l'ai essayé!

    =========================
    Télécharge AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur le bouton [ Recherche ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

    @+
    0
    1. nanne
       
      voici le rapport demandé, par contre pr zhpdiag, ça ne fonctionne pas, ça me dit:The connection has timed out







      The server at zebulon.fr is taking too long to respond.





      The site could be temporarily unavailable or too busy. Try again in a few
      moments.
      If you are unable to load any pages, check your computer's network
      connection.
      If your computer or network is protected by a firewall or proxy, make sure
      that Firefox is permitted to access the Web.



      Rapport:


      # AdwCleaner v1.402 - Rapport créé le 11/12/2011 à 21:35:29
      # Mis à jour le 11/12/11 à 19h par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : Anne - PC-DE-ANNE (Administrateur)
      # Exécuté depuis : C:\Users\Anne\Downloads\adwcleaner.exe
      # Option [Recherche]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\ProgramData\Winamp Toolbar
      Dossier Présent : C:\Users\Anne\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
      Dossier Présent : C:\Users\Anne\AppData\Local\Winamp Toolbar
      Dossier Présent : C:\Program Files\Winamp Toolbar

      ***** [Registre] *****

      Clé Présente : HKLM\SOFTWARE\Winamp Toolbar
      Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch
      Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.AOLTBSearch.1
      Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand
      Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.AOLToolBand.1
      Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.Downloader
      Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.Downloader.1
      Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo
      Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.ToolbarInfo.1
      Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams
      Clé Présente : HKLM\SOFTWARE\Classes\WinampTb.ToolbarParams.1
      Clé Présente : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper
      Clé Présente : HKLM\SOFTWARE\Classes\WinampTbServer.AolToolbarHelper.1
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\winamptbServer.exe
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B27D9527-3762-4d71-963D-FB7A94FDD678}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6EF4E91D-DDD5-4478-BCA7-DA04435934C0}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{841FD004-57A2-4B49-BBDB-5897394619DB}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B38D6EDE-390B-4620-8365-29E16459EBDA}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E1164984-B567-47BD-A7FF-240C2594404A}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F20F11FD-203E-45a9-B7BB-AFC1B4FEA7A6}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FE178B09-C8AA-4734-804D-1849BCCA0C29}
      Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0F54B66A-21CF-4548-AE59-A6B83EE6676F}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{51A971CA-D36E-4D13-A799-2CF0A491D04D}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{56FBEA9F-EF93-4318-B75F-A96FC7C7BD7B}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{78B3C85E-44FF-4DC8-B3AD-156F39DC75E5}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{841FD004-57A2-4B49-BBDB-5897394619DB}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E1164984-B567-47BD-A7FF-240C2594404A}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E19FDA06-5BDF-43C2-B794-BCD8A4C2051F}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FAB076F5-E4DD-4EA4-AFEE-F18BF972B057}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{538CD77C-BFDD-49B0-9562-77419CAB89D1}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F6D63A65-BD23-46F3-B9A3-87F442423481}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Winamp Toolbar
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks [{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\UrlSearchHooks [{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v8.0 (en-GB)

      Profil : olla06ua.default
      Fichier : C:\Users\Anne\AppData\Roaming\Mozilla\Firefox\Profiles\olla06ua.default\prefs.js

      Présente : user_pref("winamp_toolbar.strbundle.msg", "Winamp Toolbar");

      -\\ Google Chrome v0.0.0.0

      Fichier : C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [4704 octets] - [11/12/2011 21:35:29]

      ########## EOF - C:\AdwCleaner[R1].txt - [4832 octets] ##########
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    1/
    Relance RogueKiller puis tapes 2 ensuite 3 et poste stp les deux rapports correspondants à ces 2 options

    2/ Ensuite

    Essais une autre fois de préparer le rapport ZHPDiag

    @+
    0
    1. nanne
       
      RogueKiller V6.1.12 [02/12/2011] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
      Demarrage : Mode normal
      Utilisateur: Anne [Droits d'admin]
      Mode: Suppression -- Date : 12/12/2011 15:24:31

      ¤¤¤ Processus malicieux: 0 ¤¤¤

      ¤¤¤ Entrees de registre: 3 ¤¤¤
      [HJ] HKLM\[...]\System : ConsentPromptBehaviorUser (0) -> REPLACED (1)
      [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver: [LOADED] ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      127.0.0.1 localhost
      127.0.0.1 www.007guard.com
      127.0.0.1 007guard.com
      127.0.0.1 008i.com
      127.0.0.1 www.008k.com
      127.0.0.1 008k.com
      127.0.0.1 www.00hq.com
      127.0.0.1 00hq.com
      127.0.0.1 010402.com
      127.0.0.1 www.032439.com
      127.0.0.1 032439.com
      127.0.0.1 1001-search.info
      127.0.0.1 www.1001-search.info
      127.0.0.1 100888290cs.com
      127.0.0.1 www.100888290cs.com
      127.0.0.1 100sexlinks.com
      127.0.0.1 www.100sexlinks.com
      127.0.0.1 www.10sek.com
      127.0.0.1 10sek.com
      127.0.0.1 www.123topsearch.com
      [...]


      Termine : << RKreport[2].txt >>
      RKreport[1].txt ; RKreport[2].txt



      RogueKiller V6.1.12 [02/12/2011] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
      Demarrage : Mode normal
      Utilisateur: Anne [Droits d'admin]
      Mode: HOSTS RAZ -- Date : 12/12/2011 15:26:07

      ¤¤¤ Processus malicieux: 0 ¤¤¤

      ¤¤¤ Driver: [LOADED] ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      127.0.0.1 localhost
      127.0.0.1 www.007guard.com
      127.0.0.1 007guard.com
      127.0.0.1 008i.com
      127.0.0.1 www.008k.com
      127.0.0.1 008k.com
      127.0.0.1 www.00hq.com
      127.0.0.1 00hq.com
      127.0.0.1 010402.com
      127.0.0.1 www.032439.com
      127.0.0.1 032439.com
      127.0.0.1 1001-search.info
      127.0.0.1 www.1001-search.info
      127.0.0.1 100888290cs.com
      127.0.0.1 www.100888290cs.com
      127.0.0.1 100sexlinks.com
      127.0.0.1 www.100sexlinks.com
      127.0.0.1 www.10sek.com
      127.0.0.1 10sek.com
      127.0.0.1 www.123topsearch.com
      [...]


      ¤¤¤ Nouveau fichier HOSTS: ¤¤¤
      127.0.0.1 localhost

      Termine : << RKreport[3].txt >>
      RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
      0
  7. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Est ce que tu n'as pas pu télécharger ZHPDiag ?

    Essais en mode sans échec!

    Démarrage en Mode sans échec avec prise en charge réseau
    fais ainsi

    Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
    Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
    puis tape entrée.
    Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
    (Si F8 ne marche pas utilise la touche F5)

    @+
    0
    1. nanne
       
      salut, j'ai enfin pu télécharger zhpdiag (en mode sans échec), j'ai effectué le diagnostic en mode sans échec également, voici le lien :

      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111215_r128j13g12i6

      si je dois le faire en mode normal, tiens moi au jus (peut-etre que ça ne sert à rien mais bon, je n'y connais pas grand chose...) merci encore
      0
    2. nanne
       
      nouveau diagnostique zhpdiag en mode normal et après mise à jour java.

      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111215_i6y7g9p15i13
      0
  8. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    1/
    Tu as des traces d'AVG
    Désinstallation prore d'AVG :

    * Télécharge avgremover 32 bits et enregistre le sur le bureau de ton PC
    * Exécute le fichier téléchargé en suivant les instructions

    2/
    * Télécharge le fichier : ZHPFixScript.txt depuis ce lien : https://pjjoint.malekal.com/files.php?id=20111215_f7j510h14r13
    * Enregistre le sur le bureau de ton PC
    *Lance ZHPFix et clique sur le H (coller les lignes helpers)
    * Fait un glisser/déposer de ZHPFixScript.txt (existant sur ton bureau) dans ZHPFix
    * Clique sur le bouton GO
    * Héberge le rapport et donne le lien

    3/
    * Lance Malwarebytes' Anti-Malware
    * Fais la mise à jour
    * Clique dans l'onglet "Recherche"
    * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
    * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

    A la fin de l'analyse, si MBAM n'a rien trouvé :

    * Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :

    * Clique sur OK puis "Afficher les résultats"
    *Vérifie que toutes les lignes sont cochées
    * Choisis l'option "Supprimer la sélection"
    * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
    * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

    * Copie/colle le rapport dans le prochain message

    Remarque :
    - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

    @+
    0
    1. nanne
       
      re,

      excuse moi mais je ne comprends pas l'étape 2, lorsque je clique sur le lien que tu m'as donné, on ne me propose pas de télécharger mais on me donne seulement le meme lien en disant:

      The link to be given to your online contacts : http://pjjoint.malekal.com/files.php?id=20111215_f7j510h14r13

      File Informations
      Content type : text/plain
      Size of the file : 24199 bytes
      Upload date : 2011-12-15 13:41:00

      Links of the reports
      Open the document : http://pjjoint.malekal.com/files.php?read=20111215_f7j510h14r13


      je ne comprends pas ce que je dois faire. Sinon, j'ai bien ZHPFIX sur mon bureau
      0
  9. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Tu cliques sur ce lien : https://pjjoint.malekal.com/files.php?read=20111215_f7j510h14r13 pour l'ouvrir
    * Tu trouves un fichier contenant plusieurs lignes
    * Tu enregistres ce fichier sous le nom de ZHPFixScript sur le bureau de ton PC
    * Tu lances ZHPFix
    * Fais un glisser/déposer de ZHPFixScript (enregistré depuis le lien ci-dessus) dans ZHPFix
    * Clique sur le bouton GO
    * Héberge le rapport et donne le lien

    J'espère c'est clair maintenant

    @+

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur sécurité_ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
    1. nanne
       
      merci de la nouvelle explication, voici le rapport de suppression zhpfix, je m'occupe de mbam maintenant.

      http://pjjoint.malekal.com/files.php?id=20111216_t6m13l9x9o11
      0
    2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Re,

      D'accord, en attendant le rapport mbam

      @+
      0
    3. nanne
       
      le voici:

      Malwarebytes' Anti-Malware 1.51.2.1300
      www.malwarebytes.org

      Version de la base de données: 8378

      Windows 6.0.6002 Service Pack 2
      Internet Explorer 9.0.8112.16421

      16/12/2011 12:24:10
      mbam-log-2011-12-16 (12-24-10).txt

      Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
      Elément(s) analysé(s): 312112
      Temps écoulé: 2 heure(s), 44 minute(s), 6 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
  10. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,

    Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

    @+
    0
    1. nanne
       
      salut, voici le nouveau rapport zhpdiag:

      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111216_t12t13f5d89
      0
  11. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    1/
    Désinstalle stp ces logiciels :
    Spybot
    Winamp Toolbar for Firefox



    2/
    Il y'y encore des traces d'AVG!
    As tu effectué ce qui est demandé >>> ICI en 1/ ?

    3/
    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


    [MD5.00000000000000000000000000000000] [APT] [{068D782E-535C-4F52-9CD3-31564E291ABB}] (...) -- C:\Program Files\Grisoft\AVG7\setup.exe (.not file.) => Grisoft®AVG Antivirus
    O43 - CFD: 29/06/2008 - 16:20:00 - [0] ----D- C:\ProgramData\Avg7 => Grisoft AVG AntiSpyware
    O4 - HKUS\S-1-5-21-4271917109-2738985647-1527570069-1000\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer Networking Limited - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Safer Net Working®Spybot S&D
    O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D
    O43 - CFD: 03/09/2007 - 23:39:58 - [0,167] ----D- C:\Program Files\carasexe => carasexe
    O43 - CFD: 19/11/2008 - 09:23:20 - [63,604] ----D- C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
    O43 - CFD: 24/06/2010 - 00:23:52 - [114,363] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
    O43 - CFD: 15/12/2011 - 20:26:02 - [0] ----D- C:\Users\Anne\AppData\Local\{B4011E44-4EE0-45C2-970D-F30B056537FB}
    O43 - CFD: 15/12/2011 - 20:26:12 - [0] ----D- C:\Users\Anne\AppData\Local\{DD3E03B5-C23C-40AA-9D5D-B866B60BE1D7}
    O43 - CFD: 16/12/2011 - 08:57:52 - [0] ----D- C:\Users\Anne\AppData\Local\{EF26AA30-6086-4CCB-A703-B838294B544F}

    FirewallRAZ
    EmptyTemp
    EmptyFlash


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur le bouton GO

    Copie/Colle le rapport à l'écran dans ton prochain message.

    4/
    Comment se comporte ton PC maintenant ?

    @+

    0
    1. nanne
       
      étape 1:

      pr spybot, il m'a été dit qu'il fallait que je finisse la désinstallation manuellement... je ne sais pas faire

      pr winamp toolbar ça m'a dit que ça avait déjà été désinstallé mais on m'a proposé de l'enlever de la liste, ce que j'ai fait...


      étape 2:

      pr AVG, j'ai fait ce que tu m'as demandé au moment donné, je viens de le faire du coup, j'ai les rapports si tu les veux (terriblement longs...)

      étape 3:

      voici le nouveau rapport zhpdiag:

      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111217_j10i15s1015f12
      0
  12. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    1/
    Tu n'as pas effectué ce qui est demandé ici en 3/
    j'attend le rapport ZHPFix comme déjà expliqué

    2/
    Utilise le logiciel ci-dessous pour désinstaller les logiciels :
    Spybot et Winamp Toolbar for Firefox

    @+
    0
    1. nanne
       
      Re,

      pr désinstaller les logiciels, tu me parles de logiciel ci-dessous... tu as dû oublier de mettre le lien...

      pr avg, c bon ou encore des traces après avoir fait 2fois ce que tu m'as demandé?

      pr zhpfix, je l'ai fait, je ne t'ai pas envoyé le bon rapport, excuse moi... voici zhpfix après suppression demandée.

      Rapport de ZHPFix 1.12.3375 par Nicolas Coolman, Update du 16/12/2011
      Fichier d'export Registre :
      Run by Anne at 17/12/2011 15:38:27
      Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

      ========== Logiciel(s) ==========
      ABSENT Software Key: {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1

      ========== Valeur(s) du Registre ==========
      ABSENT RunValue: SpybotSD TeaTimer
      ABSENT Valeur Standard Profile: FirewallRaz :
      ABSENT Valeur Domain Profile: FirewallRaz :
      SUPPRIME FirewallRaz (None) : {2B6EC7F0-AEED-42A1-94A0-9CF3C41CCA95}
      SUPPRIME FirewallRaz (None) : {F0458BE8-2AD7-4414-8C67-831E63C1A097}
      SUPPRIME FirewallRaz (None) : {35FB253E-508F-4DBC-8D3C-0379EE27DAE7}

      ========== Dossier(s) ==========
      SUPPRIME Folder: C:\ProgramData\Avg7
      SUPPRIME Folder: C:\Program Files\carasexe
      SUPPRIME Reboot Folder**: C:\Program Files\Spybot - Search & Destroy
      SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
      SUPPRIME Folder: C:\Users\Anne\AppData\Local\{B4011E44-4EE0-45C2-970D-F30B056537FB}
      SUPPRIME Folder: C:\Users\Anne\AppData\Local\{DD3E03B5-C23C-40AA-9D5D-B866B60BE1D7}
      SUPPRIME Folder: C:\Users\Anne\AppData\Local\{EF26AA30-6086-4CCB-A703-B838294B544F}
      SUPPRIME Temporaires Windows: : 83
      SUPPRIME Flash Cookies: 300

      ========== Fichier(s) ==========
      SUPPRIME File: c:\program files\spybot - search & destroy\teatimer.exe
      ABSENT File: c:\program files\spybot - search & destroy\teatimer.exe
      SUPPRIME Temporaires Windows: : 77
      SUPPRIME Flash Cookies: 149

      ========== Tache planifiée ==========
      SUPPRIME Task: {068D782E-535C-4F52-9CD3-31564E291ABB}


      ========== Récapitulatif ==========
      6 : Valeur(s) du Registre
      9 : Dossier(s)
      4 : Fichier(s)
      1 : Logiciel(s)
      1 : Tache planifiée


      End of clean in 00mn 47s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 16/12/2011 09:31:38 [18636]
      C:\ZHP\ZHPFix[R2].txt - 17/12/2011 15:38:27 [1946]
      0
  13. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,

    Prépare stp un nouveau rapport ZHPDiag stp (celui que tu m'as envoyé a été effectué le : 16-12-11)

    @+
    0
    1. nanne
       
      bonjour et joyeux noel...

      réponse tardive du fait des fetes excuse-moi...
      voici le nouveau rapport, dsl de l'erreur

      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111228_d12q11y6p14m9
      0
  14. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,

    Merci et pas de problème :-)
    1/
    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{f6d63a65-bd23-46f3-b9a3-87f442423481}] => Infection BT (Adware.BHO)
    O43 - CFD: 17/12/2011 - 15:38:14 - [1,491] ----D- C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
    O43 - CFD: 17/12/2011 - 14:58:44 - [0] ----D- C:\Users\Anne\AppData\Local\{21E9BCD0-59C9-4CEE-83D4-EA801608AD5C}
    O43 - CFD: 17/12/2011 - 16:16:14 - [0] ----D- C:\Users\Anne\AppData\Local\{38FF3357-3A14-4BCE-A844-D5CF347BDE2E}
    O43 - CFD: 17/12/2011 - 16:16:02 - [0] ----D- C:\Users\Anne\AppData\Local\{D2E03290-E8ED-4016-82C9-5D03865CCB17}
    O43 - CFD: 27/12/2011 - 21:31:26 - [0] ----D- C:\Users\Anne\AppData\Local\{DBD3D3BC-242E-45DD-98E0-97EFE47FF226}
    [HKCU\Software\UltimateContext]



    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur le bouton GO

    Copie/Colle le rapport à l'écran dans ton prochain message.

    2/
    Est ce que ton PC rame encore ?

    @+

    0
  15. nanne
     
    salut et bonne année...

    voici le rapport demandé

    Rapport de ZHPFix 1.12.3375 par Nicolas Coolman, Update du 16/12/2011
    Fichier d'export Registre :
    Run by Anne at 28/12/2011 15:02:02
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{f6d63a65-bd23-46f3-b9a3-87f442423481}
    SUPPRIME Key: HKCU\Software\UltimateContext

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
    SUPPRIME Folder: C:\Users\Anne\AppData\Local\{21E9BCD0-59C9-4CEE-83D4-EA801608AD5C}
    SUPPRIME Folder: C:\Users\Anne\AppData\Local\{38FF3357-3A14-4BCE-A844-D5CF347BDE2E}
    SUPPRIME Folder: C:\Users\Anne\AppData\Local\{D2E03290-E8ED-4016-82C9-5D03865CCB17}
    SUPPRIME Folder: C:\Users\Anne\AppData\Local\{DBD3D3BC-242E-45DD-98E0-97EFE47FF226}

    ========== Récapitulatif ==========
    2 : Clé(s) du Registre
    5 : Dossier(s)

    End of clean in 00mn 19s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 16/12/2011 09:31:38 [18636]
    C:\ZHP\ZHPFix[R2].txt - 17/12/2011 15:38:27 [1998]
    C:\ZHP\ZHPFix[R3].txt - 28/12/2011 15:02:02 [1197]

    Quant à mon pc, oui, il rame tjs bien que j'ai l'impression qu'il y ait un mieux. Mozilla ne répond également pas par moments. les fenêtres que je veux ouvrir (internet ou pr ouvrir un fichier non internet), sont lentes à s'ouvrir et le font par étapes. Je ne sais pas si tu comprends ce que je veux dire. Vois-tu d'autres infections?
    0
  16. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,

    Avant d'utiliser ComboFix :

    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

    . Télécharge Defogger (de jpshortstuff) sur ton Bureau

    . Lance le

    Une fenêtre apparait : clique sur "Disable"

    . Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    Attention, avant de commencer, lit attentivement la procédure

    /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

    ? Fais un clic droit sur ce lien, enregistre le dans ton bureau

    Voici Aide combofix

    * /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


    *Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

    ** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
    (si il te propose de l'installer remets internet)

    ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

    *En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    * Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    ** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    *Note : Le rapport se trouve également là : C:\ComboFix.txt
    0
  17. nanne
     
    re,

    alors, plusieurs choses:

    - je ne sais pas ce qu'est un logiciel d'émulation de cd, donc je ne peux pas savoir si j'en ai un ou pas :-s Est-ce que je lance quand même déffoger sans savoir si j'ai ou pas un logiciel d'emulation?

    - je viens de faire une mise à jour de mbam car ça me disait qu'il était périmé depuis 17jours, ça m'a fait comme si je réinstallais le programme mais je ne peux l'utiliser car "run time error 453 can't find dll..." alors je décide d'aller le désinstaller et là, je ne peux pas non plus "run time error (at -1:0) cannot import dll..."

    désolée je ne suis pas très fortiche en la matière...
    0
  18. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    1/
    Un logiciel d'émulation est un programme qui émule! ;-)

    En fait il lmite un matériel. Par exemple:
    un émulateur minitel fait comme si tu avais un minitel à la place de ton PC.
    Un émulateur Play station "tranforme" ton PC en playstation.

    En tout cas tu peux utiliser defogger comme déjà expliqué puis tu lances combofix en suivant les instructions

    2/
    Désinstalle Malwarebytes par le logiciel ci-dessous :
    Télécharge Revo-uninstaller

    Exécute ce fichier pour installation

    *******Aide Revo-uninstaller*******

    3/

    * Télécharge MBAM et installe le selon l'emplacement par défaut
    https://www.malwarebytes.com/mwb-download/
    * Lance Malwarebytes' Anti-Malware
    * Fais la mise à jour
    * Clique dans l'onglet "Recherche"
    * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
    * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

    A la fin de l'analyse, si MBAM n'a rien trouvé :

    * Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :

    * Clique sur OK puis "Afficher les résultats"
    *Vérifie que toutes les lignes sont cochées
    * Choisis l'option "Supprimer la sélection"
    * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
    * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

    * Copie/colle le rapport dans le prochain message

    Remarque :
    - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
    0
  19. nanne
     
    Re,

    merci pr l'explication... je ne pense pas en avoir alors ms au cas où, j'ai fait comme si j'en avais. Voici le rapport combofix (je continue ce que tu m'as demandé en attendant)

    ComboFix 12-01-03.04 - Anne 03/01/2012 14:48:01.1.2 - x86
    Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.1789.786 [GMT 1:00]
    Lancé depuis: c:\users\Anne\Desktop\ComboFix.exe
    AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
    SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
    SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    .
    .
    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    c:\users\Anne\AppData\Roaming\Microsoft\Windows\Recent\Comfy Cakes.ComfyCakesSave-ms.pif
    c:\windows\isRS-000.tmp
    .
    .
    ((((((((((((((((((((((((((((( Fichiers créés du 2011-12-03 au 2012-01-03 ))))))))))))))))))))))))))))))))))))
    .
    .
    2012-01-03 14:22 . 2012-01-03 14:24 -------- d-----w- c:\users\Anne\AppData\Local\temp
    2012-01-03 14:22 . 2012-01-03 14:22 -------- d-----w- c:\users\Default\AppData\Local\temp
    2012-01-02 20:00 . 2012-01-03 12:05 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{AA96E394-C36B-4910-BCCF-99F8F8AD278E}\offreg.dll
    2012-01-02 20:00 . 2011-11-21 10:47 6823496 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{AA96E394-C36B-4910-BCCF-99F8F8AD278E}\mpengine.dll
    2011-12-28 14:02 . 2012-01-03 07:58 43992 ----a-w- c:\program files\Mozilla Firefox\mozutils.dll
    2011-12-28 14:02 . 2011-12-17 01:19 626688 ----a-w- c:\program files\Mozilla Firefox\msvcr80.dll
    2011-12-28 14:02 . 2011-12-17 01:19 548864 ----a-w- c:\program files\Mozilla Firefox\msvcp80.dll
    2011-12-28 14:02 . 2011-12-17 01:19 479232 ----a-w- c:\program files\Mozilla Firefox\msvcm80.dll
    2011-12-15 09:46 . 2011-10-27 08:01 3602816 ----a-w- c:\windows\system32\ntkrnlpa.exe
    2011-12-15 09:46 . 2011-10-27 08:01 3550080 ----a-w- c:\windows\system32\ntoskrnl.exe
    2011-12-15 09:46 . 2011-10-14 16:02 429056 ----a-w- c:\windows\system32\EncDec.dll
    2011-12-15 09:46 . 2011-11-23 13:37 2043904 ----a-w- c:\windows\system32\win32k.sys
    2011-12-15 09:46 . 2011-11-08 12:10 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
    2011-12-15 09:46 . 2011-10-25 15:56 49152 ----a-w- c:\windows\system32\csrsrv.dll
    2011-12-15 09:45 . 2011-11-08 14:42 2048 ----a-w- c:\windows\system32\tzres.dll
    2011-12-15 07:40 . 2011-12-15 07:40 -------- d-----w- c:\program files\Common Files\Java
    2011-12-14 15:36 . 2011-12-27 20:49 512 ----a-w- C:\PhysicalDisk0_MBR.bin
    2011-12-14 15:33 . 2011-12-28 14:02 -------- d-----w- C:\ZHP
    2011-12-14 15:32 . 2011-12-27 20:49 -------- d-----w- c:\program files\ZHPDiag
    2011-12-12 11:07 . 2011-12-12 14:25 111872 ----a-w- c:\windows\system32\drivers\TrueSight.sys
    .
    .
    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2011-12-10 14:24 . 2011-10-03 10:22 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
    2011-11-30 15:52 . 2011-05-16 13:56 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
    2011-11-15 13:29 . 2009-10-02 23:49 222080 ------w- c:\windows\system32\MpSigStub.exe
    2011-11-10 04:54 . 2010-04-15 21:04 472808 ----a-w- c:\windows\system32\deployJava1.dll
    2011-10-24 13:29 . 2011-10-24 13:29 94208 ----a-w- c:\windows\system32\QuickTimeVR.qtx
    2011-10-24 13:29 . 2011-10-24 13:29 69632 ----a-w- c:\windows\system32\QuickTime.qts
    2011-10-06 10:04 . 2011-10-06 10:04 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
    2012-01-03 07:58 . 2011-05-09 06:34 121816 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
    .
    .
    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
    REGEDIT4
    .
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
    "ISUSPM Startup"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2005-08-11 249856]
    "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-21 39408]
    .
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-10-23 815104]
    "LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2006-12-08 614400]
    "eDSMSNfix"="c:\acer\Empowering Technology\eDSMSNfix.exe" [2007-02-08 13312]
    "Acer Tour Reminder"="c:\acer\AcerTour\Reminder.exe" [2007-01-17 151552]
    "WarReg_PopUp"="c:\acer\WR_PopUp\WarReg_PopUp.exe" [2006-11-05 57344]
    "MediaBarFileManager"="c:\program files\On Demand Distribution\OD2 Music Manager\OD2MediaBar_VistaFileManager.exe" [2007-06-25 30024]
    "AppleSyncNotifier"="c:\program files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2011-04-20 58656]
    "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-02-04 281768]
    "TkBellExe"="c:\program files\Real\RealPlayer\update\realsched.exe" [2011-05-09 273544]
    "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
    "Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-12-24 460872]
    "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2011-08-18 421736]
    "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2011-10-24 421888]
    "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
    .
    c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
    Secunia PSI Tray.lnk - c:\program files\Secunia\PSI\psi_tray.exe [2011-4-19 291896]
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
    "EnableUIADesktopToggle"= 0 (0x0)
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
    2011-06-06 10:55 937920 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
    2011-09-05 17:04 35736 ----a-w- c:\program files\Adobe\Reader 10.0\Reader\reader_sl.exe
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe]
    2008-01-19 07:33 125952 ----a-w- c:\windows\ehome\ehtray.exe
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
    2011-08-18 19:07 421736 ----a-w- c:\program files\iTunes\iTunesHelper.exe
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
    2011-05-13 10:03 4283256 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
    2011-10-24 13:28 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
    2006-12-01 05:37 4186112 ----a-w- c:\windows\RtHDVCpl.exe
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
    2009-01-21 21:41 39408 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
    2008-08-03 23:02 36352 ----a-w- c:\program files\Winamp\winampa.exe
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
    "DisableMonitoring"=dword:00000001
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
    "DisableMonitoring"=dword:00000001
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
    "DisableMonitoring"=dword:00000001
    .
    S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
    .
    .
    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
    LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
    .
    Contenu du dossier 'Tâches planifiées'
    .
    2012-01-03 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
    - c:\program files\Google\Update\GoogleUpdate.exe [2010-04-15 21:06]
    .
    2012-01-03 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
    - c:\program files\Google\Update\GoogleUpdate.exe [2010-04-15 21:06]
    .
    .
    ------- Examen supplémentaire -------
    .
    uStart Page = hxxp://www.google.fr/
    uInternet Settings,ProxyOverride = *.local
    IE: &Winamp Search - c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
    IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
    TCP: DhcpNameServer = 109.0.66.10 109.0.66.20
    FF - ProfilePath - c:\users\Anne\AppData\Roaming\Mozilla\Firefox\Profiles\olla06ua.default\
    FF - prefs.js: browser.search.defaulturl - hxxp://www.bing.com/search?FORM=IEFM1&q=
    FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
    FF - prefs.js: keyword.URL - hxxp://www.google.com/search?sourceid=navclient&hl=fr&q=
    .
    .
    **************************************************************************
    .
    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2012-01-03 15:24
    Windows 6.0.6002 Service Pack 2 NTFS
    .
    Recherche de processus cachés ...
    .
    Recherche d'éléments en démarrage automatique cachés ...
    .
    Recherche de fichiers cachés ...
    .
    Scan terminé avec succès
    Fichiers cachés: 0
    .
    **************************************************************************
    .
    --------------------- CLES DE REGISTRE BLOQUEES ---------------------
    .
    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
    @Denied: (A) (Users)
    @Denied: (A) (Everyone)
    @Allowed: (B 1 2 3 4 5) (S-1-5-20)
    "BlindDial"=dword:00000000
    .
    Heure de fin: 2012-01-03 15:39:41
    ComboFix-quarantined-files.txt 2012-01-03 14:39
    .
    Avant-CF: 8 014 225 408 octets libres
    Après-CF: 7 969 198 080 octets libres
    .
    - - End Of File - - E59A9FAF4124CFAF5817F381CBD53841
    0
  20. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Il reste donc le rapport Malwarebytes :-)

    @+
    0