Mon pc est-il infecté?

Résolu/Fermé
LeRico Messages postés 32 Date d'inscription dimanche 19 février 2012 Statut Membre Dernière intervention 8 janvier 2016 - 19 févr. 2012 à 12:42
 Utilisateur anonyme - 26 févr. 2012 à 20:03
Bonjour,

Depuis plusieurs semaines mon pc a des problèmes au niveau de sa connexion internet...j'ai l'impression que par moment le rendement de ma ligne est saturé..comme si quelqu'un l'utilisait...

Là ou je m'en rends le plus compte c'est en jouant sur un jeux réseau directement sur mozilla. Mon ping qui est habituellement à 40 peut pdt des périodes plus ou moins longues passer à plus de 400 et me déconnecter momentanément. Comme si je téléchargeais à coté..ce qui n'est pas le cas.

Ne m'y connaissant pas en matière de virus, trojan ou autre, je voulais voir si quelqu'un pouvait m'aider à retrouver ma ligne...ou me dire d'où provient tous ces désagréments.

Merci par avance pour votre(s) réponse(s) !

A très vite



A voir également:

34 réponses

keep-music-evil Messages postés 26 Date d'inscription vendredi 9 avril 2010 Statut Membre Dernière intervention 22 février 2012 2
19 févr. 2012 à 12:45
Hello à toi ! =)

Tu es connecté en Wifi ou par câble ?
peut être quelqu'un qui se sert de ta connexion pour télécharger, c'est bien souvent le cas
0
LeRico Messages postés 32 Date d'inscription dimanche 19 février 2012 Statut Membre Dernière intervention 8 janvier 2016
19 févr. 2012 à 12:47
Salut

Je suis connecté par cable...j'ai déménagé début novembre 2011...tout était nickel jusqu'à il y a quelques semaines. Je n'ai rien changé au niveau de la box, cables et autres.
0
keep-music-evil Messages postés 26 Date d'inscription vendredi 9 avril 2010 Statut Membre Dernière intervention 22 février 2012 2
19 févr. 2012 à 12:49
peut être est il non protégé, ca arrive des fois quand il n'est pas branché pendant un certain temps
0
LeRico Messages postés 32 Date d'inscription dimanche 19 février 2012 Statut Membre Dernière intervention 8 janvier 2016
19 févr. 2012 à 12:51
?????

comme je l'ai noté précédemment de début novembre à mi janvier je n'ai eu aucun problème. c'est arrivé il y a quelques semaines alors que rien n'a été changé, ni sur mon pc, ni sur ma ligne...biensur qu'il est protégé, il l'a toujours été.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
19 févr. 2012 à 14:00
salut

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

====

Télécharge Sur cette page : AdwCleaner (de Xplode)

▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

==================================

▶▶▶ Sous Vista et Windows 7 /!\ :

il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

==================================

Sur le menu principal :

▶ clique sur Suppression et patiente le temps de l'analyse

▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

==============

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ Installe et lance ZHPDiag.exe

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

heberge le rapport sur https://www.cjoint.com/ et donne le lien obtenu
0
LeRico Messages postés 32 Date d'inscription dimanche 19 février 2012 Statut Membre Dernière intervention 8 janvier 2016
19 févr. 2012 à 14:57
Salut merci pour ta réponse.

Voilà pour commencer le rapport Usbfix :


############################## | UsbFix V 7.081 | [Suppression]

Utilisateur: Utilisateur (Administrateur) # UTILISATEUR-PC
Mis à jour le 05/02/2012 par El Desaparecido
Lancé à 14:34:40 | 19/02/2012

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: Gigabyte Technology Co., Ltd. (P55-UD3) (x64-based PC) # Desktop Computer
CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz (2793)
RAM -> [ Total : 4091 | Free : 2330 ]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: avast! Antivirus [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 244 Go (140 Go libre(s) - 57%) [SYSTEME] # NTFS
D:\ -> Disque fixe # 687 Go (609 Go libre(s) - 89%) [DONNEES] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (516)
C:\Windows\system32\wininit.exe (576)
C:\Windows\system32\csrss.exe (596)
C:\Windows\system32\services.exe (640)
C:\Windows\system32\lsass.exe (660)
C:\Windows\system32\lsm.exe (668)
C:\Windows\system32\winlogon.exe (700)
C:\Windows\system32\svchost.exe (820)
C:\Windows\system32\svchost.exe (932)
C:\Windows\System32\svchost.exe (1000)
C:\Windows\System32\svchost.exe (444)
C:\Windows\system32\svchost.exe (584)
C:\Windows\system32\svchost.exe (1132)
C:\Windows\system32\svchost.exe (1216)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1280)
C:\Windows\System32\spoolsv.exe (1592)
C:\Windows\system32\svchost.exe (1628)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1708)
C:\Program Files (x86)\AskBarDis\bar\bin\AskService.exe (1772)
C:\Program Files (x86)\AskBarDis\bar\bin\ASKUpgrade.exe (1796)
C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe (1832)
C:\Windows\SysWOW64\PnkBstrA.exe (1944)
C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (1968)
C:\Windows\system32\svchost.exe (1184)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (532)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2128)
C:\Windows\system32\svchost.exe (2496)
C:\Windows\system32\taskhost.exe (2912)
C:\Windows\system32\Dwm.exe (3048)
C:\Windows\Explorer.EXE (2108)
C:\Windows\system32\SearchIndexer.exe (2848)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3116)
C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe (3332)
C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe (3360)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (3444)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (3468)
C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe (3480)
C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (3504)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (3512)
C:\Windows\system32\svchost.exe (3720)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4072)
C:\Windows\System32\svchost.exe (3252)
C:\Program Files (x86)\TrojanHunter 5.5\THGuard.exe (3796)
C:\Windows\system32\DllHost.exe (4532)
C:\Windows\system32\wbem\wmiprvse.exe (4684)
C:\Windows\System32\svchost.exe (4236)
D:\JEUX\SERVEUR Q3\QxAdmin.exe (4680)
C:\Windows\system32\nvvsvc.exe (2484)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (2684)
C:\Windows\system32\nvvsvc.exe (4188)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (2404)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (2532)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (4604)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (1044)
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (2688)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (2776)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (1020)
C:\UsbFix\Go.exe (2032)

################## | Processus Stoppés |

Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1280)
Stoppé! C:\Windows\System32\spoolsv.exe (1592)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1708)
Stoppé! C:\Program Files (x86)\AskBarDis\bar\bin\AskService.exe (1772)
Stoppé! C:\Program Files (x86)\AskBarDis\bar\bin\ASKUpgrade.exe (1796)
Stoppé! C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe (1832)
Stoppé! C:\Windows\SysWOW64\PnkBstrA.exe (1944)
Stoppé! C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (1968)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (532)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2128)
Stoppé! C:\Windows\system32\taskhost.exe (2912)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2848)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3116)
Stoppé! C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe (3332)
Stoppé! C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe (3360)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (3444)
Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (3468)
Stoppé! C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe (3480)
Stoppé! C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (3504)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (3512)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4072)
Stoppé! C:\Program Files (x86)\TrojanHunter 5.5\THGuard.exe (3796)
Stoppé! C:\Windows\system32\DllHost.exe (4532)
Stoppé! D:\JEUX\SERVEUR Q3\QxAdmin.exe (4680)
Stoppé! C:\Windows\system32\nvvsvc.exe (2484)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (2684)
Stoppé! C:\Windows\system32\nvvsvc.exe (4188)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (2404)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (2532)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (4604)
Stoppé! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (1044)
Stoppé! C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (2688)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (2776)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (1020)

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3584960529-1930873652-612795004-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3584960529-1930873652-612795004-1000

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |


################## | Listing |

[19/02/2012 - 14:36:38 | SHD ] C:\$RECYCLE.BIN
[07/02/2012 - 22:19:01 | N | 863] C:\cleannavi.txt
[20/04/2011 - 17:39:30 | N | 32595] C:\ComboFix.txt
[08/01/2010 - 14:34:24 | N | 197] C:\csb.log
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[16/02/2012 - 03:22:39 | ASH | 3217678336] C:\hiberfil.sys
[08/01/2010 - 14:33:57 | N | 190] C:\Install.log
[08/01/2010 - 14:29:52 | D ] C:\Intel
[07/02/2012 - 22:19:01 | D ] C:\Navilog1
[18/02/2012 - 18:12:13 | D ] C:\NVIDIA
[16/02/2012 - 03:22:40 | ASH | 4290240512] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[19/02/2012 - 12:20:53 | D ] C:\Program Files
[19/02/2012 - 12:20:53 | D ] C:\Program Files (x86)
[18/02/2012 - 18:23:02 | D ] C:\ProgramData
[20/04/2011 - 17:39:32 | D ] C:\Qoobox
[08/01/2010 - 14:34:22 | D ] C:\RaidTool
[07/02/2012 - 22:19:42 | N | 3602] C:\rapport.txt
[08/01/2010 - 21:26:14 | D ] C:\Recovery
[08/01/2010 - 14:32:08 | N | 2135] C:\RHDSetup.log
[18/02/2012 - 10:26:15 | SHD ] C:\System Volume Information
[19/02/2012 - 14:36:38 | D ] C:\UsbFix
[19/02/2012 - 14:34:56 | A | 8176] C:\UsbFix.txt
[18/02/2012 - 18:14:34 | D ] C:\Users
[13/06/2010 - 00:44:14 | D ] C:\webmail
[14/07/2010 - 12:10:27 | D ] C:\Winamax
[18/02/2012 - 18:13:53 | D ] C:\Windows
[13/06/2010 - 00:43:15 | D ] C:\wmtemp
[19/02/2012 - 14:36:38 | D ] D:\$RECYCLE.BIN
[29/01/2011 - 17:16:08 | D ] D:\Config.Msi
[07/11/2007 - 07:00:40 | N | 1110] D:\globdata.ini
[10/01/2010 - 12:04:47 | D ] D:\Images
[07/11/2007 - 07:00:40 | N | 843] D:\install.ini
[07/11/2007 - 07:44:20 | N | 75280] D:\install.res.1028.dll
[07/11/2007 - 07:44:20 | N | 95248] D:\install.res.1031.dll
[07/11/2007 - 07:44:20 | N | 90128] D:\install.res.1033.dll
[07/11/2007 - 07:44:20 | N | 96272] D:\install.res.1036.dll
[07/11/2007 - 07:44:20 | N | 94224] D:\install.res.1040.dll
[07/11/2007 - 07:44:20 | N | 80400] D:\install.res.1041.dll
[07/11/2007 - 07:44:20 | N | 78864] D:\install.res.1042.dll
[07/11/2007 - 07:44:20 | N | 74768] D:\install.res.2052.dll
[07/11/2007 - 07:44:20 | N | 95248] D:\install.res.3082.dll
[08/02/2012 - 06:51:46 | D ] D:\JEUX
[12/09/2011 - 15:49:56 | D ] D:\PHOTOS
[08/01/2010 - 14:31:25 | SHD ] D:\System Volume Information
[07/11/2007 - 07:00:40 | N | 5686] D:\vcredist.bmp
[07/11/2007 - 07:50:40 | N | 1927956] D:\VC_RED.cab
[07/11/2007 - 07:53:12 | N | 242176] D:\VC_RED.MSI
[15/04/2011 - 19:30:02 | D ] D:\VIDEOS
[21/07/2011 - 18:03:16 | D ] D:\ZIC

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_UTILISATEUR-PC.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.

################## | E.O.F |

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Maintenant le rapport Adwcleaner :

# AdwCleaner v1.409 - Rapport créé le 19/02/2012 à 14:40:29
# Mis à jour le 12/02/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEUR-PC (Administrateur)
# Exécuté depuis : C:\Users\Utilisateur\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\6dug44k1.default\extensions\cacaoweb@cacaoweb.org
Fichier Supprimé : C:\Users\Utilisateur\Desktop\cacaoweb.exe
Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\6dug44k1.default\searchplugins\Startsear.xml

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\AskBarDis
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncher.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncherBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncherBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]

***** [Registre (x64)] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v10.0.2 (fr)

Profil : 6dug44k1.default
Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\6dug44k1.default\prefs.js

Supprimée : user_pref("browser.search.defaultengine", "Web Search");
Supprimée : user_pref("browser.search.defaultenginename", "Web Search");
Supprimée : user_pref("browser.search.order.1", "Web Search");
Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
Supprimée : user_pref("extensions.snipit.askTbInstalled", true);
Supprimée : user_pref("keyword.URL", "hxxp://startsear.ch/?aff=1&q=");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "homepage": "hxxp://startsear.ch/?aff=1",

*************************

AdwCleaner[S1].txt - [6474 octets] - [19/02/2012 14:40:29]

*************************

Dossier Temporaire : 19 dossier(s) et 3 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [6695 octets] ##########

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Concernant le Zhpdiag je l'ai installé et lancé le zhpfix...mais je ne vois aucun tournevis :/
0
Utilisateur anonyme
19 févr. 2012 à 21:06
qui te parle de zhpfix ?
0
LeRico Messages postés 32 Date d'inscription dimanche 19 février 2012 Statut Membre Dernière intervention 8 janvier 2016
20 févr. 2012 à 07:15
Salut !

Autant pour moi c'est ce qui s'est installé sur mon bureau...

Voici le rapport zhpdiag : https://www.cjoint.com/?BBuhmYKZYUx

++
0
Utilisateur anonyme
20 févr. 2012 à 09:42
internet explorer pas à jour => à faire

===

desinstalle spybot il sert à rien

===

selectionne tout le texte au bout de ce lien (puis clic droit / copier | ou | CTRL+C ) :

http://cjoint.com/12fe/BBujOvZ9wjh.htm

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
LeRico Messages postés 32 Date d'inscription dimanche 19 février 2012 Statut Membre Dernière intervention 8 janvier 2016
20 févr. 2012 à 18:06
Bonjour,

IE mis à jour

Spybot viré

Voici le rapport ZHPFix : https://www.cjoint.com/?BBusf5jY2ks

Tu en penses quoi pour l'instant?
0
Utilisateur anonyme
20 févr. 2012 à 18:48
on avance :)

▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

Malwarebytes : clique pour la version FREE

ou : lien mirroir

▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

===================================================

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

▶ Exécute le fichier après l'installation de MBAM

===================================================

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.

▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
0
LeRico Messages postés 32 Date d'inscription dimanche 19 février 2012 Statut Membre Dernière intervention 8 janvier 2016
20 févr. 2012 à 20:53
Voici le rapport MBAM : https://www.cjoint.com/?BBuu0AqwkTO
0
Utilisateur anonyme
20 févr. 2012 à 23:07
ok que reste-t-il comme soucis ?
0
mauuud2 Messages postés 12 Date d'inscription vendredi 7 mai 2010 Statut Membre Dernière intervention 21 février 2012 1
20 févr. 2012 à 23:18
Je vois que tu t'y connais un peu, est ce que ca te dérangerais de répondre à mon sujet?
0
LeRico Messages postés 32 Date d'inscription dimanche 19 février 2012 Statut Membre Dernière intervention 8 janvier 2016
21 févr. 2012 à 07:13
Salut.

A on niveau tout est ok pour mon pc? J'avais chopé quoi? un trojan? On dirait que j'ai retrouvé mon ping d'avant. :)

Des ptits conseils, choses à faire pour l'avenir?

Sinon après une mise à jour du flashplayer je n'ai plus le son sur certaines vidéos, comme le canalfootballclub par exemple :)

A part ça ça a l'air mieux...pourvu que ça dure !
0
Utilisateur anonyme
21 févr. 2012 à 10:25
hello tes navigateurs etaient pourris

refais zhpdiag stp
0
LeRico Messages postés 32 Date d'inscription dimanche 19 février 2012 Statut Membre Dernière intervention 8 janvier 2016
21 févr. 2012 à 17:34
Re!

Ah ok et pour toi ça pourvait nuire à ma connexion?

Voici le rapport : https://www.cjoint.com/?BBvrHMRU8Zp
0
Utilisateur anonyme
21 févr. 2012 à 18:53
oui

tu peux virer trojan hunter ?
0
LeRico Messages postés 32 Date d'inscription dimanche 19 février 2012 Statut Membre Dernière intervention 8 janvier 2016
21 févr. 2012 à 19:00
ok

oui vaut mieux le faire donc?
0
Utilisateur anonyme
21 févr. 2012 à 19:43
oui c'est bidon ce truc-là
0
LeRico Messages postés 32 Date d'inscription dimanche 19 février 2012 Statut Membre Dernière intervention 8 janvier 2016
21 févr. 2012 à 19:44
ok c'est fait

Qu'en penses tu Doc? on a fait le tour? :)
0