Erreur Generic Host Process for win32 service

Bonjour,
j'ai le message d'erreur concernant "Generic Host Process for win32 services". J'ai exécuté ZHPDiag sur mon poste et voici le lien du rapport: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111227_s6k13e6n12p9 .
J'ai windows xp sp2 sur mon poste. Merci de m'aider.

6 réponses

  1. Contributeur sécurité
    bonjour, tu devrais commencer par mettre ton pc à jour car tu as pas le sp3 de xp et puis IE est encore sur la version 6

    la pour nettoyer tu fais cela !! merci

    1) passes adw-cleaner mode SUPPRESSION

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    2) passes ad-remover mode NETTOYER

    Déactives ton anti-virus et anti-spyware le temps du scan

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

    http://www.teamxscript.org/adremoverTelechargement.html
    ou
    http://security-domain.be/download/telech.php?id=3
    ou
    https://www.androidworld.fr/

    /!\ Ferme toutes tes applications ouvertes. /!\

    Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.

    ( Le rapport est sauvegardé sous C:\Ad-report-clean.log )

    3) fais un examen complet de ton pc avec malwarebytes

    !! ATTENTION !!! près de 2 heures de scan !!!

    Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

    . enregistres le sur le bureau
    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . Une fois la mise à jour terminée
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Sélectionnes tous les disques si proposés
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . redemarre le pc si il le fait pas lui même
    . une fois redémarré double-cliques sur malwarebytes
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . tu cliques droit dans le cadre de la reponse et coller

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    BONNE ANNÉE 2012
    0
    1. Merci à Jacques.gache,
      je m'en vais faire ce que tu me conseilles en suivant les 3 étapes et je te rends compte. Merci
      0
      1. Contributeur sécurité
        ok postes les rapport au fure et à mesure et après malwarebytes tu pourras reposter un nouveau zhpdiag pour contrôle et finaliser le nettoyage et je te donnerais la procédure !!
        0
    2. Ok, c'est noté. Je suis en train de télécharger les logiciels à utiliser. Merci.
      0
      1. Bonsoir,
        voici le rapport avec adw-cleaner:
        # AdwCleaner v1.403 - Rapport créé le 29/12/2011 à 20:09:48
        # Mis à jour le 24/12/11 à 14h par Xplode
        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
        # Nom d'utilisateur : KMARCEL - DGTCP-KMARCEL (Administrateur)
        # Exécuté depuis : C:\Documents and Settings\KMARCEL\Bureau\adwcleaner.exe
        # Option [Suppression]
        
        
        ***** [Services] *****
        
        
        ***** [Fichiers / Dossiers] *****
        
        Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
        Dossier Supprimé : C:\Documents and Settings\KMARCEL\Application Data\Babylon
        Dossier Supprimé : C:\Documents and Settings\KMARCEL\Local Settings\Application Data\AskToolbar
        Dossier Supprimé : C:\Documents and Settings\KMARCEL\Local Settings\Application Data\Babylon
        Dossier Supprimé : C:\Documents and Settings\KMARCEL\Local Settings\Application Data\Conduit
        Dossier Supprimé : C:\Documents and Settings\KMARCEL\Menu Démarrer\Programmes\CrazyLoader
        Dossier Supprimé : C:\Program Files\Ask.com
        Dossier Supprimé : C:\Program Files\BabylonToolbar
        Dossier Supprimé : C:\Program Files\Conduit
        Dossier Supprimé : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
        Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
        Fichier Supprimé : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
        
        ***** [Registre] *****
        
        Clé Supprimée : HKCU\Software\Ask.com
        Clé Supprimée : HKCU\Software\AskToolbar
        Clé Supprimée : HKCU\Software\BabylonToolbar
        Clé Supprimée : HKCU\Software\Conduit
        Clé Supprimée : HKCU\Software\SweetIm
        Clé Supprimée : HKLM\SOFTWARE\AskToolbar
        Clé Supprimée : HKLM\SOFTWARE\Babylon
        Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
        Clé Supprimée : HKLM\SOFTWARE\Conduit
        Clé Supprimée : HKLM\SOFTWARE\SweetIM
        Clé Supprimée : HKLM\SOFTWARE\Orbit\OpenCandy
        Clé Supprimée : HKLM\SOFTWARE\Classes\b
        Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
        Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
        Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
        Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
        Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
        Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
        Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\CrazyLoader
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]
        
        ***** [Navigateurs] *****
        
        -\\ Internet Explorer v8.0.6001.18702
        
        [OK] Le registre ne contient aucune entrée illégitime.
        
        -\\ Mozilla Firefox v7.0.1 (fr)
        
        Profil : drv88ccx.default
        Fichier : C:\Documents and Settings\KMARCEL\Application Data\Mozilla\Firefox\Profiles\drv88ccx.default\prefs.js
        
        [OK] Le fichier ne contient aucune entrée illégitime.
        
        -\\ Google Chrome v0.0.0.0
        
        Fichier : C:\Documents and Settings\KMARCEL\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
        
        Supprimée :       "name": "Search the web (Babylon)",
        Supprimée :       "search_url": "hxxp://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=101434&mntrId=e0[...]
        
        *************************
        
        AdwCleaner[S1].txt - [9074 octets] - [29/12/2011 20:09:48]
        
        *************************
        
        Dossier Temporaire : 19 dossier(s)et 36 fichier(s) supprimés
        
        ########## EOF - C:\AdwCleaner[S1].txt - [9295 octets] ##########
        
        
        0
        1. Salut, voici le rapport de Ad-Remover:

          
          
          ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
          
          Mis à jour par TeamXscript le 12/04/11
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org
          
          C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:20:55 le 29/12/2011, Mode normal
          
          Microsoft Windows XP Professionnel Service Pack 3 (X86) 
          KMARCEL@DGTCP-KMARCEL ( ) 
           
          ============== ACTION(S) ==============
          
          
          
          (!) -- Fichiers temporaires supprimés.
          
          
          
          
          ============== SCAN ADDITIONNEL ==============
          
          **** Mozilla Firefox Version [7.0.1 (fr)] ****
          
          Plugins\np32neur.dll (SumTotal Systems, Inc.)
          HKLM_MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 (x)
          HKLM_MozillaPlugins\Adobe Reader (x)
          Searchplugins\bing.xml (    hxxp://www.bing.com/search)
          Components\browsercomps.dll (Mozilla Foundation)
          Extensions\{B13721C7-F507-4982-B2E5-502A71474FED} (Skype extension for Firefox		)
          HKCU_Extensions|mozilla_cc@internetdownloadmanager.com - C:\Documents and Settings\KMARCEL\Application Data\IDM\idmmzcc3
          
          -- C:\Documents and Settings\KMARCEL\Application Data\Mozilla\FireFox\Profiles\drv88ccx.default --
          Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
          Prefs.js - browser.startup.homepage_override.buildID, 20110928134238
          Prefs.js - browser.startup.homepage_override.mstone, rv:7.0.1
          
          -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\fp4dxnno.default --
          Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
          Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
          
          -- C:\Documents and Settings\Nart\Application Data\Mozilla\FireFox\Profiles\qbe8iyms.default --
          Prefs.js - browser.startup.homepage_override.buildID, 20111120135848
          Prefs.js - browser.startup.homepage_override.mstone, rv:8.0.1
          
          ========================================
          
          **** Google Chrome Version [5.0.375.126] ****
          
          
          -- C:\Documents and Settings\KMARCEL\Local Settings\Application Data\Google\Chrome\User Data\Default --
          Preferences - default_search_provider: "" (Activé: ) ()
          Preferences - homepage: hxxp://www.google.fr/
          Preferences - homepage_is_newtabpage: false
          
          ========================================
          
          **** Internet Explorer Version [8.0.6001.18702] ****
          
          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
          HKCU_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Start Page - hxxp://fr.msn.com/
          HKCU_URLSearchHooks|{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - "IsoBuster Toolbar" (C:\Program Files\IsoBuster\tbIsoB.dll)
          HKCU_Toolbar\WebBrowser|{C55BBCD6-41AD-48AD-9953-3609C48EACC7} (C:\Program Files\Orbitdownloader\GrabPro.dll)
          HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
          HKCU_Toolbar\WebBrowser|{266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} (C:\Program Files\IsoBuster\tbIsoB.dll)
          HKLM_Toolbar|{C55BBCD6-41AD-48AD-9953-3609C48EACC7} (C:\Program Files\Orbitdownloader\GrabPro.dll)
          HKLM_Toolbar|{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} (C:\Program Files\IsoBuster\tbIsoB.dll)
          HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (Tonec Inc.)
          HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (Tonec Inc.)
          HKLM_ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2} - C:\Program Files\Orbitdownloader\orbitdm.exe (Orbitdownloader.com)
          HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (Tonec Inc.)
          HKLM_Extensions\{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - "Statistiques d'Anti-Virus Internet" (C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations MP4\scieplgn.dll,101)
          HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
          BHO\{000123B4-9B42-4900-B3F7-F4B073EFC214} - "Octh Class" (C:\Program Files\Orbitdownloader\orbitcth.dll)
          BHO\{0055C089-8582-441B-A0BF-17B458C2A3A8} - "IDMIEHlprObj Class" (C:\Program Files\Internet Download Manager\IDMIECC.dll)
          BHO\{266fcdca-7bb3-4da7-b3bf-f845dea2ebd6} - "IsoBuster Toolbar" (C:\Program Files\IsoBuster\tbIsoB.dll)
          BHO\{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - "FDMIECookiesBHO Class" (C:\Program Files\Free Download Manager\iefdm2.dll)
          
          ========================================
          
          C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
          
          C:\Ad-Report-CLEAN[1].txt - 29/12/2011 20:21:16 (2291 Octet(s)) 
          
          Fin à: 20:22:01, 29/12/2011 
           
          ============== E.O.F ============== 
          


          Merci
          0
          1. Voici celui de Malwarebyte:

            
            Malwarebytes' Anti-Malware 1.51.2.1300
            www.malwarebytes.org
            
            Version de la base de données: 7622
            
            Windows 5.1.2600 Service Pack 3
            Internet Explorer 8.0.6001.18702
            
            30/12/2011 16:10:34
            mbam-log-2011-12-30 (16-10-23).txt
            
            Type d'examen: Examen complet (C:\|D:\|)
            Elément(s) analysé(s): 442158
            Temps écoulé: 1 heure(s), 21 minute(s), 27 seconde(s)
            
            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 1
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 2
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 10
            
            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)
            
            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)
            
            Clé(s) du Registre infectée(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSMGR (Trojan.Downloader) -> No action taken.
            
            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)
            
            Elément(s) de données du Registre infecté(s):
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Bad: (C:\WINDOWS\system32\wsaupdater.exe) Good: () -> No action taken.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wsaupdater.exe,) Good: (Userinit.exe) -> No action taken.
            
            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)
            
            Fichier(s) infecté(s):
            c:\documents and settings\all users\documents\internet download manager 6.05 build 8 final + keygenpatch\Patch.exe (Riskware.Tool.CK) -> No action taken.
            d:\Données\Soft\vlc-1.1.4-win32.exe (Trojan.Dropper) -> No action taken.
            d:\Données\Soft\patch idm.exe (Riskware.Tool.CK) -> No action taken.
            d:\Données\Soft\idm\patch de idm.exe (Riskware.Tool.CK) -> No action taken.
            d:\Données\Soft\internet download manager 6.05 build 8 final + keygenpatch\Patch.exe (Riskware.Tool.CK) -> No action taken.
            d:\Données\Soft\VmWare\VMWARE\vmware workstation v6.0.2 ace edition build 59824 with keygen\vmware workstation 6.0.2 ace edition build 59824 keygen.exe (Riskware.Tool.CK) -> No action taken.
            d:\Données\Soft\nero8\nero_8_keygen\nero 8 keygen www.programasfull.com\nero8x.exe (RiskWare.Tool.CK) -> No action taken.
            d:\Données\internet download manager 6.05 build 8 final + keygenpatch\Patch.exe (Riskware.Tool.CK) -> No action taken.
            d:\Données\internet download manager 6.05 build 8 final + keygenpatch\patch.exe.bak (Riskware.Tool.CK) -> No action taken.
            c:\WINDOWS\system32\wsaupdater.exe (Trojan.Agent) -> No action taken.
            
            


            Merci
            0
            1. Contributeur sécurité
              No action taken. en bout de ligne de malwarebytes as tu bien fais la suppression de la sélection car cela voudrait dire le contraire !! ou tu as poster le rapport avant la suppression , vériffis dans rapport/log de malwarebytes si c'est bien en quarantaine , merci

              et puis postes un nouveau zhpdiag pour contôle , mais fais lui la mise à jour en cliquant sur la fléche verte , merci
              0