System 32 infesté de chevaux de troie

Bonjour, J'ai pendant environ 5mois été sans internet mais je n'ai jamais enlevé le wifi ce qui fait que aujourd'hui que j'ai récupéré internet et mis a jour mon antivirus mon antivirus (avg) me détecte un cheval de troie dans mon system 32 environ toutes les 15minutes ce qui est assez pénible mais j'ai aussi remarqué que mon pc était devenu assez lent et qu'il plantait souvent alors qu'auparavant il ne plantait quasiment jamais même en faisant une analyse complète par jour avec avg j'ai le droit tout les quarts d'heure a une alerte...
Donc je voudrais savoir quoi faire pour supprimer définitivement tout ces chevaux de troie qui sont dans mon system 32 merci.

49 réponses

Résumé de la discussion

Une infection par des chevaux de Troie détectés dans le dossier System32 après une période prolongée sans Internet, entraînant ralentissements persistants et plantages fréquents sur le poste. Plusieurs utilisateurs recommandent des outils comme AdwCleaner pour la suppression, Malwarebytes pour un scan complet, et ZHPDiag/ZHPFix pour analyser et nettoyer les entrées problématiques du système. D'autres interventions impliquent des procédures manuelles ou l'échange de rapports d'analyse, ainsi que des conseils sur les mises à jour logicielles et la vérification du pare-feu. En dernier lieu, une vérification des paramètres réseau et des extensions actives peut être utile pour détecter des proxies locaux ou des redirections causées par l'infection, même après le nettoyage.

Bobot (l’IA à votre service)
  1. Bonjour,

    ▶ Télécharge l'outil de diagnostic ZHPDiag (de Nicolas Coolman).

    ▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

    ▶ Clique sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostic.

    ▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

    https://www.cjoint.com/

    ▶ Donne le lien en résultat.

    ▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
    0
    1. Télécharge TDSSKiller sur ton Bureau. => https://support.kaspersky.com/downloads/utils/tdsskiller.zip

      ▶ Décompresse le (clic droit sur le fichier et extraire) sur le bureau.
      ▶ dans le dossier crée, déplacer le fichier TDSSKiller.exe pour le mettre sur le Bureau
      ▶ Faire un double clic sur TDSSKiller.exe pour le lancer.
      ▶ Cliquer sur Start scan pour lancer l'analyse,

      ▶ Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option Cure est sélectionnée,
      ▶ Si des objects suspects "Suspicious objects" ont été détectés, sur l'écran de demande de confirmation, laisser l'option sur Skip.
      ▶ Puis cliquer sur le bouton Continue.
      ▶ Attendre l'affichage du fichier rapport.
      ▶ Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage, cliquer sur le bouton Reboot computer.

      Envoyer en réponse le rapport de TDSSKiller

      Note : Il se trouve aussi en C:\TDSSKiller.Version_Date_Heure_log.txt
      0
      1. euh j'ai bien tout suivi mais pour la rapport dans C: je ne trouve que TDSSKiller_Quarantine et dedans il y a 19.07.2012_16.33.43 mais dedans j'ai d'autres fichiers : rtkt0000 / zaea0000 / zaea0001 / zaea0002

        ou je suis censé trouver le .txt ?
        0
        1. j'ai pas bien compris ou prendre la rapport de tdsskiller ? la racine de ma partition se situe ou ?

          sinon le new zhp diag

          https://www.cjoint.com/?BGtrJv1AYpH
          0
          1. poste ça : TDSSKiller_Quarantine.\JJ.MM.AA_HH.MM.SS.txt


            "Le nom du rapport a le format suivant : NomDeL'Utilitaire.Version_Date_Heure_log.txt.
            Par exemple : C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt".
            0
        2. perso je me retrouve avec cela (captures d'écran)

          http://imageshack.com/f/j6tdsxj

          http://imageshack.com/f/j6tds2j

          donc je suis censé aller ou ?
          0
          1. Bon fais ça :

            Avant d'utiliser ComboFix :

            Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

            si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

            * Télécharge Defogger (de jpshortstuff) sur ton Bureau => http://www.jpshortstuff.247fixes.com/Defogger.exe
            * Lance le

            * Une fenêtre apparait : clique sur "Disable"

            * Fais redémarrer l'ordinateur si l'outil te le demande

            Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

            ======================================================

            ▶ Télécharge ComboFix (de sUBs) sur ton Bureau. => http://download.bleepingcomputer.com/sUBs/ComboFix.exe

            ▶ /!\Désactive temporairement toute protection résidente /!\ (Antivirus, Antispywares...)
            ▶ Double clique sur ComboFix.exe. (Sous Vista et Seven, il faut cliquer droit sur Combofix.exe et choisir "Exécuter en tant qu'administrateur").
            ▶ Accepte la licence en cliquant sur "Oui".
            ▶ Le programme va vous demander si vous souhaitez installer la Console de Récupération. C'est une précaution, au cas où l'ordinateur tomberait en panne. Je vous conseille donc très fortement de l'installer, ça ne coûte rien, et ça pourrait potentiellement servir !
            ▶ Lorsque l'opération sera terminée, un rapport apparaîtra. Postez ce rapport dans votre prochaine réponse sur le forum.
            ▶ Le rapport se trouve ici : C\ComboFix.txt (%systemdrive% étant la partition où est installée Windows; C: en général)
            0
          2. Ok ;-)

            En cas de problème, n'hésite pas à consulter le tutoriel Malwarebytes Anti-Malware.

            Il se peut que le scan soit long, mais il faut le laisser se terminer.

            ▶ Télécharge Malwarebytes' Anti-Malware sur ton bureau.

            ▶ Lance l'installation, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

            ▶ Une fois l'installation terminée, le programme se lance et se met à jour. Dans l'onglet Mise à jour, clique sur le bouton "Recherche de mise à jour" au cas où cela n'aurait pas été le cas.

            ▶ Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
            ▶ Sélectionne Exécuter un examen complet.
            ▶ Sélectionne Tous les disques.
            ▶ Clique sur Rechercher.

            ▶ Si des menaces ont été détectées, clique sur Afficher les résultats.
            ▶ Sélectionne toutes les menaces et clique sur Supprimer la sélection, l'ordinateur peut demander le redémarrage, si tel est le cas accepte.

            ▶ Une fois redémarré, ouvre Malwarebytes et rends-toi dans l'onglet Rapport.
            ▶ Ouvre le dernier en date, et copie-colle le sur le forum.

            ========================================================

            ▶ Puis une fois terminé reposte un ZhpDiag stp ;-)

            => https://forums.commentcamarche.net/forum/affich-25630089-system-32-infeste-de-chevaux-de-troie#1
            0
            1. malware bit =
              Malwarebytes Anti-Malware 1.62.0.1300
              www.malwarebytes.org

              Version de la base de données: v2012.07.20.04

              Windows Vista Service Pack 2 x86 NTFS
              Internet Explorer 7.0.6002.18005
              Florian :: PC-DE-FLORIAN [administrateur]

              20/07/2012 13:05:21
              mbam-log-2012-07-20 (13-05-21).txt

              Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 464030
              Temps écoulé: 3 heure(s), 45 minute(s), 24 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 6
              C:\TDSSKiller_Quarantine\19.07.2012_16.33.43\rtkt0000\zafs0000\tsk0002.dta (Rootkit.0Access) -> Mis en quarantaine et supprimé avec succès.
              C:\TDSSKiller_Quarantine\19.07.2012_16.33.43\rtkt0000\zafs0000\tsk0006.dta (Rootkit.0Access) -> Mis en quarantaine et supprimé avec succès.
              C:\TDSSKiller_Quarantine\19.07.2012_16.33.43\rtkt0000\zafs0000\tsk0010.dta (Rootkit.0Access) -> Mis en quarantaine et supprimé avec succès.
              C:\TDSSKiller_Quarantine\19.07.2012_16.33.43\zaea0000\svc0000\tsk0000.dta (RootKit.0Access.H) -> Mis en quarantaine et supprimé avec succès.
              C:\TDSSKiller_Quarantine\19.07.2012_16.33.43\zaea0001\svc0000\tsk0000.dta (RootKit.0Access.H) -> Mis en quarantaine et supprimé avec succès.
              C:\TDSSKiller_Quarantine\19.07.2012_16.33.43\zaea0002\svc0000\tsk0000.dta (RootKit.0Access.H) -> Mis en quarantaine et supprimé avec succès.

              (fin)

              zhpdiag = https://www.cjoint.com/?BGuvfR7ktfk
              0
              1. Ok bon il reste quelques trucs à régler...

                Fais ceci :

                Télécharge et lance AdwCleaner (merci à Xplode).

                Clique sur Suppression, l'outil agira et l'ordinateur demandera le redémarrage pour finir la suppression.

                ▶ Au démarrage suivant, le rapport s'affichera. Copie/colle son contenu sur le forum.
                Si le rapport ne s'est pas affiché, il se trouve aussi dans : C:\AdwCleaner[S_].txt.

                ========================================================

                et reposte un Zhpdiag stp => https://forums.commentcamarche.net/forum/affich-25630089-system-32-infeste-de-chevaux-de-troie#1
                0
                1. # AdwCleaner v1.703 - Rapport créé le 20/07/2012 à 22:31:54
                  # Mis à jour le 20/07/2012 par Xplode
                  # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                  # Nom d'utilisateur : Florian - PC-DE-FLORIAN
                  # Exécuté depuis : C:\Users\Florian\Desktop\adwcleaner.exe
                  # Option [Suppression]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Dossier Supprimé : C:\Users\Florian\AppData\LocalLow\Softonic
                  Dossier Supprimé : C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\0xxf8slf.default\extensions\ffxtlbra@softonic.com
                  Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

                  ***** [Registre] *****

                  Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\pricegong
                  Clé Supprimée : HKCU\Software\SweetIm
                  Clé Supprimée : HKLM\SOFTWARE\DT Soft
                  Clé Supprimée : HKLM\SOFTWARE\SweetIM

                  ***** [Registre - GUID] *****

                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v7.0.6002.18005

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Mozilla Firefox v11.0 (fr)

                  Nom du profil : default
                  Fichier : C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\0xxf8slf.default\prefs.js

                  C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\0xxf8slf.default\user.js ... Supprimé !

                  Supprimée : user_pref("extensions.softonic_i.aflt", "orgnl");
                  Supprimée : user_pref("extensions.softonic_i.dfltLng", "");
                  Supprimée : user_pref("extensions.softonic_i.excTlbr", false);
                  Supprimée : user_pref("extensions.softonic_i.id", "3660fc2700000000000000ff01000001");
                  Supprimée : user_pref("extensions.softonic_i.instlDay", "15402");
                  Supprimée : user_pref("extensions.softonic_i.instlRef", "MON00001");
                  Supprimée : user_pref("extensions.softonic_i.newTab", false);
                  Supprimée : user_pref("extensions.softonic_i.prdct", "softonic");
                  Supprimée : user_pref("extensions.softonic_i.prtnrId", "softonic");
                  Supprimée : user_pref("extensions.softonic_i.smplGrp", "eng7");
                  Supprimée : user_pref("extensions.softonic_i.tlbrId", "eng7");
                  Supprimée : user_pref("extensions.softonic_i.tlbrSrchUrl", "hxxp://search.softonic.com/MON00001/tb_v1?SearchSour[...]
                  Supprimée : user_pref("extensions.softonic_i.vrsn", "1.5.11.5");
                  Supprimée : user_pref("extensions.softonic_i.vrsnTs", "1.5.11.51:10:34");
                  Supprimée : user_pref("extensions.softonic_i.vrsni", "1.5.11.5");

                  *************************

                  AdwCleaner[S1].txt - [3080 octets] - [20/07/2012 22:31:55]

                  ########## EOF - C:\AdwCleaner[S1].txt - [3208 octets] ##########

                  zhp diag = https://www.cjoint.com/?BGuwTwOBpZo
                  0
                  1. Ok maintenant passe à ça :

                    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


                    O47 - AAKE:Key Export SP - "C:\Windows\Temp\svhost.exe" [Enabled] .(...) -- C:\Windows\Temp\svhost.exe (.not file.) => Infection FakeAlert (Trojan.Agent)
                    O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Infection Rootkit (Rootkit.TDSS)
                    O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Infection Rootkit (Rootkit.TDSS)
                    O87 - FAEL: "{1F748327-2FE7-4079-94EE-CC1A8138E21D}" |In - Public - P6 - TRUE | .(...) -- C:\Users\Florian\AppData\Roaming\F4\EmpireOfSports\EmpireOfSports.exe (.not file.)
                    O87 - FAEL: "{75F01668-E58B-4664-A3C1-B6B01F931108}" |In - Public - P17 - TRUE | .(...) -- C:\Users\Florian\AppData\Roaming\F4\EmpireOfSports\EmpireOfSports.exe (.not file.)
                    [HKLM\Software\Classes\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}] => Infection PUP (PUP.Eorezo)
                    [HKLM\Software\Classes\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}] => Infection PUP (PUP.Eorezo)
                    [HKLM\Software\Classes\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}] => Infection PUP (PUP.Eorezo)
                    [HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}] => Infection PUP (PUP.Eorezo)
                    [HKLM\Software\Classes\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}] => Infection PUP (PUP.Eorezo)
                    [HKLM\Software\Classes\CLSID\{b18788a4-92bd-440e-a4d1-380c36531119}] => Infection PUP (PUP.Eorezo)
                    O4 - Global Startup: C:\Users\Florian\Desktop\Cossacks - The Art Of War.lnk - Clé orpheline
                    [MD5.00000000000000000000000000000000] [APT] [Express Files Updater] (...) -- C:\Program Files\ExpressFiles\EFupdater.exe (.not file.)
                    [MD5.E1FF014E4ABB4688D1C7B9C8072CD89A] [SPRF][20/07/2012] (...) -- C:\Users\Florian\AppData\Local\Temp\Uninst.bat [633]

                    FirewallRAZ
                    EmptyTemp
                    EmptyFlash
                    EmptyCLSID


                    Puis Lance ZHPFix depuis le raccourci du bureau .

                    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                    Clique sur le bouton GO

                    Copie/Colle le rapport à l'écran dans ton prochain message.

                    (ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

                    Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.

                    =====================================================

                    Puis reposte un ZhpDiag stp :-)
                    0
                    1. ATTENTION IMPORTANT, contrairement à mon dernier message, il faut cette fois-ci LANCER ZhpFix en Mode ADMINISTRATEUR : :

                      Clic droit sur ZhpFix, puis Exécuter en tant qu'administrateur


                      Copie tout le texte présent en gras ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                      O47 - AAKE:Key Export SP - "C:\Users\Florian\AppData\Roaming\L0XCF1XPL5.exe" [Enabled] .(.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Users\Florian\AppData\Roaming\L0XCF1XPL5.exe
                      O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
                      O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
                      [MD5.A2F0D85E87268A0F4516D0BABF4B3F1E] [SPRF][29/03/2009] (.Microsoft Corporation - Visual Basic Command Line Compiler.) -- C:\Users\Florian\AppData\Roaming\L0XCF1XPL5.exe [1169736]


                      Puis Lance ZHPFix en mode Administrateur depuis le raccourci du bureau (Clic droit sur ZhpFix, puis Exécuter en tant qu'administrateur).

                      * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                      * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                      Clique sur le bouton GO

                      Copie/Colle le rapport à l'écran dans ton prochain message.

                      (ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

                      Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.

                      =======================================================

                      Puis redémarre le PC

                      =======================================================

                      Puis reposte un ZhpDiag dans ta prochaine réponse ;-) => https://forums.commentcamarche.net/forum/affich-25630089-system-32-infeste-de-chevaux-de-troie#1

                      Cdlt.
                      0
                      1. bonjour,

                        vite fait, pour filer un coup d emain :D

                        @ SookieD

                        redémarre ton pc,

                        relance Zhpdiag,

                        /!\Utilisateur de Vista et Seven :

                        1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                        2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.

                        * Clique sur le tourne vis, selectionne tous les modules.

                        * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                        * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                        * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

                        https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

                        0
                        1. Merci bien ;-)
                          0
                      2. 0
                        1. SookieD suit les manip de Electricien ya un truc que j'arrive pas à faire partir de mon côté mais que lui va surement réussir à supprimer :-P
                          0
                      3. vers la fin du nettoyage, installe les mises à jour de java et adobe reader et internet explorer depuis leur site dédiés !

                        tu as une attaque depuis internet, surement à cause deu logiciel qui n'est pas à jour !!!

                        est ce toi qui ais créé ce proxy ?

                        R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:9421

                        si tu ne le connais pas, colle le en même temps que le script de zhpfix dans la fênetre (voir un peu plus bas)

                        * Lance ZHPFix via le raccourci sur ton Bureau

                        Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

                        * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
                        ---------------------------------------------------------

                        O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_DISABLE_NAVIGATION_SOUNDS] -- svchost.exe
                        O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_DISABLE_TELNET_PROTOCOL] -- svchost.exe
                        O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_RESTRICT_ACTIVEXINSTALL] -- svchost.exe
                        O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_RESTRICT_FILEDOWNLOAD] -- svchost.exe
                        O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_RESTRICT_RES_TO_LMZ] -- svchost.exe
                        O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_STATUS_BAR_THROTTLING] -- svchost.exe
                        O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_DISABLE_NAVIGATION_SOUNDS] -- svchost.exe
                        O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_DISABLE_TELNET_PROTOCOL] -- svchost.exe
                        O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_RESTRICT_ACTIVEXINSTALL] -- svchost.exe
                        O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_RESTRICT_FILEDOWNLOAD] -- svchost.exe
                        O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_RESTRICT_RES_TO_LMZ] -- svchost.exe
                        O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_STATUS_BAR_THROTTLING] -- svchost.exe
                        O42 - Logiciel: Norton Internet Security - (.Symantec Corporation.) [HKLM] -- {7B15D70E-9449-4CFB-B9BC-798465B2BD5C}
                        [HKCU\Software\ESET]
                        [HKLM\Software\Eset]
                        O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
                        O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
                        Emptytemp
                        EmptyCLSID
                        FirewallRAZ


                        ----------------------------------------------------------

                        - Clique sur le bouton « GO » pour lancer le nettoyage,
                        - Copie/colle la totalité du rapport dans ta prochaine réponse
                        Tuto :

                        http://www.premiumorange.com/zeb-help-process/zhpfix.html

                        0
                        1. :-)
                          0
                        2. zhp fix https://www.cjoint.com/?BGwkHQnXhtU

                          j'ai déja la dernière version de java & adobe reader
                          après je n'utilise plus internet explorer depuis que j'ai firefox donc faut-il quand même que je le mette a jour ?
                          0
                        3. Contributeur sécurité
                          bonjour

                          oui car IE fait partie intégrante de windows et il faut donc le garder à jour car même si tu ne l'utilise pas les malwares exploitent ses failles pour s'installer sur ton pc :-)
                          0
                      4. ok,

                        redémarre ton pc,

                        relance Zhpdiag,

                        clique sur la flèche verte pour lancer une mise à jour,

                        /!\Utilisateur de Vista et Seven :

                        1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                        2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.

                        * Clique sur le tourne vis, selectionne tous les modules.

                        * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                        * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                        * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

                        https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

                        0
                        • 1
                        • 2
                        • 3