Clavier souris qui font n'importe quoi

Fermé
parad0xal3 - 6 sept. 2012 à 21:03
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 7 sept. 2012 à 18:12
Bonjour,

J'ai déjà posé ma question en réponse à un poste de didi_d mais étant donné que son sujet a été résolu, je ne sais pas si ma question sera lu et donc je réitère dans un nouveau post, en espérant ne pas abuser...

Depuis quelques jours, ma souris fait n'importe quoi, mais pas en continu, seulement par moment : elle se met à bouger à toute vitesse, à sélectionner des choses en click gauche et droit. J'ai essayé de la débrancher, de changer de souris mais elle ne s'arrête pas pour autant. Cependant, le problème surgit par intermittence et elle finit par se calmer d'elle même.

J'ai jusque là un peu tout essayé pour trouver ce qui clochait : analyse malwarebytes, ccleaner dont la façon expliquée dans le post précité de didi-d, une analyse antivirus avec norton 2012 (version d'essai) et je n'ai rien trouvé et le problème persiste.

Aussi, je me permets de vous copier le lien du rapport ZHP Diag comme vous l'avez suggéré à la personne ayant créé ce post en espérant ne pas trop abuser de votre temps :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120906_h14k9h13w11v13

J'espère que vous pourrez m'éclairer sur mon problème.

Cordialement,
Clélia
A voir également:

5 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 sept. 2012 à 21:08
bonjour, passes adwcleaner mode suppression et puis tu refais un nouveau zhpdiag , merci

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
parad0xal3 Messages postés 6 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 7 septembre 2012
6 sept. 2012 à 21:21
Bonjour Jacques,

Tout d'abord je vous remercie de prendre de votre temps pour me répondre et essayer de résoudre mon problème.

J'ai donc installé adw et fait la manipulation que vous m'avez recommandé.
Je vous joins donc le lien du raport d'adw et celui du nouveau rapport de ZHP diag que j'ai effectué à la suite

Rapport adw : https://pjjoint.malekal.com/files.php?id=20120906_h9x8r12z9t8

nouveau rapport ZHP diag : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120906_q9v5z5l14f13

Merci encore ^^
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 sept. 2012 à 21:34
bonjour, tu fais zhpfix et puis usbfix et tu nous dira comment va le pc !!

1) fais zhpfix comme expliqué


. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________



SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
[HKLM\Software\BrowserChoice]
[HKCU\Software\PopCap]
O51 - MPSK:{8a34eaff-a7d2-11e1-9e98-88ae1ddabd43}\AutoRun\command. (...) -- F:\AUTORUN.exe (.not file.)
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe





________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport





2) passes usbfix mode suppression





# Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

# Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
# Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double cliquez sur UsbFix.exe.

# Cliquez sur Suppression.
# Laissez travailler l'outil.

# À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).


# Tutoriel vidéo
0
parad0xal3 Messages postés 6 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 7 septembre 2012
6 sept. 2012 à 22:05
Rebonjour et encore merci.

POur la manip ZHP fix, pas de soucis.
Par contre en ce qui concerne USB fix, impossible de le télécharger au lien que vous m'avez donné, page indisponible. j'ai réussi à l'obtenir sur un autre site mais par contre, quand je le lance, une page d'exécution (je crois que ça s'appelle comme ça la page noire où l'on rentre des lignes de commande) s'ouvre et puis se ferme et rien d'autre...

Donc je ne sais pas trop quoi faire de plus...

Sinon pour le rapport de ZHP fix ça donne ça :

Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-06-09-2012-21-44-38.txt
Run by Clélia at 06/09/2012 21:46:14
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/


========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\BrowserChoice
ABSENT Key: HKCU\Software\PopCap
ABSENT CLSID MPSK: {8a34eaff-a7d2-11e1-9e98-88ae1ddabd43}
ABSENT Key: StartupReg: Adobe Reader Speed Launcher

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/09/2012 19:40:35 [604]
C:\ZHP\ZHPFix[R2].txt - 06/09/2012 19:41:34 [624]
C:\ZHP\ZHPFix[R3].txt - 06/09/2012 20:44:38 [1513]
C:\ZHP\ZHPFix[R4].txt - 06/09/2012 21:46:14 [1410]







Merci encore ^^
0
parad0xal3 Messages postés 6 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 7 septembre 2012
6 sept. 2012 à 22:19
J'ai remarqué un .exe sur mon bureau s'appellant MBR check : j'ai pensé qu'il s'agissait peut être d'usb fix car c'est nouveau sur mon bureau.

Je l'ai donc lancé et voici le rapport :


MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: LENOVO
BIOS Manufacturer: LENOVO
System Manufacturer: LENOVO
System Product Name: 2958
Logical Drives Mask: 0x000107fc

Kernel Drivers (total 201):
0x83053000 \SystemRoot\system32\ntkrnlpa.exe
0x8301C000 \SystemRoot\system32\halmacpi.dll
0x80BA4000 \SystemRoot\system32\kdcom.dll
0x8363F000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x836C4000 \SystemRoot\system32\PSHED.dll
0x836D5000 \SystemRoot\system32\BOOTVID.dll
0x836DD000 \SystemRoot\system32\CLFS.SYS
0x8371F000 \SystemRoot\system32\CI.dll
0x8B42F000 \SystemRoot\system32\drivers\Wdf01000.sys
0x8B4A0000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x8B4AE000 \SystemRoot\system32\drivers\ACPI.sys
0x8B4F6000 \SystemRoot\system32\drivers\WMILIB.SYS
0x8B4FF000 \SystemRoot\system32\drivers\msisadrv.sys
0x8B507000 \SystemRoot\system32\drivers\pci.sys
0x8B531000 \SystemRoot\system32\drivers\vdrvroot.sys
0x8B53C000 \SystemRoot\System32\drivers\partmgr.sys
0x8B54D000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x8B555000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x8B560000 \SystemRoot\system32\drivers\volmgr.sys
0x8B570000 \SystemRoot\System32\drivers\volmgrx.sys
0x8B5BB000 \SystemRoot\System32\drivers\mountmgr.sys
0x8B600000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x8B6DA000 \SystemRoot\system32\drivers\amdxata.sys
0x8B6E3000 \SystemRoot\system32\drivers\fltmgr.sys
0x8B717000 \SystemRoot\system32\drivers\N360\0603000.00E\SYMDS.SYS
0x8B76E000 \SystemRoot\system32\drivers\fileinfo.sys
0x8B80C000 \SystemRoot\system32\drivers\N360\0603000.00E\SYMEFA.SYS
0x8BA17000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8BB46000 \SystemRoot\System32\Drivers\msrpc.sys
0x8BB71000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8BB84000 \SystemRoot\System32\Drivers\cng.sys
0x8BBE1000 \SystemRoot\System32\drivers\pcw.sys
0x8BBEF000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x8B8F4000 \SystemRoot\system32\drivers\ndis.sys
0x8B9AB000 \SystemRoot\system32\drivers\NETIO.SYS
0x8B77F000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x8BC19000 \SystemRoot\System32\drivers\tcpip.sys
0x8BD64000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8BD95000 \SystemRoot\system32\drivers\volsnap.sys
0x8BDD4000 \SystemRoot\System32\Drivers\spldr.sys
0x8B7A4000 \SystemRoot\System32\drivers\rdyboost.sys
0x8BDDC000 \SystemRoot\System32\Drivers\mup.sys
0x8BDEC000 \SystemRoot\System32\drivers\hwpolicy.sys
0x837CA000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x8BC00000 \SystemRoot\system32\DRIVERS\disk.sys
0x8B7D1000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x90925000 \SystemRoot\system32\DRIVERS\dtsoftbus01.sys
0x90965000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x90984000 \SystemRoot\system32\drivers\N360\0603000.00E\ccSetx86.sys
0x909A8000 \SystemRoot\system32\drivers\N360\0603000.00E\Ironx86.SYS
0x909CF000 \SystemRoot\System32\Drivers\Null.SYS
0x909D6000 \SystemRoot\System32\Drivers\Beep.SYS
0x909DD000 \SystemRoot\System32\drivers\vga.sys
0x90800000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x90821000 \SystemRoot\System32\drivers\watchdog.sys
0x9082E000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x909E9000 \SystemRoot\system32\drivers\rdpencdd.sys
0x909F1000 \SystemRoot\system32\drivers\rdprefmp.sys
0x8BDF4000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8B9E9000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8B5D1000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8B800000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x83600000 \SystemRoot\System32\DRIVERS\netbt.sys
0x93C03000 \SystemRoot\system32\drivers\afd.sys
0x93C5D000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x93C64000 \SystemRoot\system32\DRIVERS\pacer.sys
0x93C83000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x93C94000 \SystemRoot\system32\DRIVERS\netbios.sys
0x93CA2000 \SystemRoot\System32\Drivers\funfrm.SYS
0x93CB3000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x93CC6000 \SystemRoot\system32\drivers\termdd.sys
0x93CD7000 \SystemRoot\System32\Drivers\N360\0603000.00E\SYMNETS.SYS
0x93D2B000 \??\C:\windows\system32\Drivers\SYMEVENT.SYS
0x93D55000 \SystemRoot\system32\drivers\N360\0603000.00E\SRTSPX.SYS
0x93D65000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x93DA6000 \SystemRoot\system32\drivers\nsiproxy.sys
0x93DB0000 \SystemRoot\system32\drivers\mssmbios.sys
0x95A2C000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\IPSDefs\20120906.002\IDSvix86.sys
0x95A8F000 \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys
0x95AEE000 \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
0x95B0C000 \SystemRoot\System32\drivers\discache.sys
0x95B18000 \SystemRoot\System32\Drivers\dfsc.sys
0x95B30000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x96617000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\BASHDefs\20120905.001\BHDrvx86.sys
0x9670D000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x97E15000 \SystemRoot\system32\DRIVERS\igdkmd32.sys
0x98437000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x984EE000 \SystemRoot\System32\drivers\dxgmms1.sys
0x98527000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x98532000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x9857D000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x9858C000 \SystemRoot\system32\drivers\HDAudBus.sys
0x98E01000 \SystemRoot\system32\DRIVERS\bcmwl6.sys
0x99068000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0x99072000 \SystemRoot\system32\DRIVERS\Rt86win7.sys
0x990B8000 \SystemRoot\system32\DRIVERS\AcpiVpc.sys
0x990C7000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x990CB000 \SystemRoot\system32\drivers\i8042prt.sys
0x990E3000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x990F0000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x990FD000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x9910F000 \SystemRoot\system32\drivers\CompositeBus.sys
0x9911C000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x9912E000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x99146000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x99151000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x99173000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x9918B000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x991A2000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x991B9000 \SystemRoot\system32\DRIVERS\tap0901.sys
0x991C4000 \SystemRoot\system32\DRIVERS\WDMirror.sys
0x991CB000 \SystemRoot\system32\drivers\swenum.sys
0x985AB000 \SystemRoot\system32\drivers\ks.sys
0x991CD000 \SystemRoot\system32\drivers\umbus.sys
0x9672E000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x991DB000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x96772000 \SystemRoot\system32\drivers\CHDRT32.sys
0x95B3E000 \SystemRoot\system32\drivers\portcls.sys
0x985DF000 \SystemRoot\system32\drivers\drmk.sys
0x826A0000 \SystemRoot\System32\win32k.sys
0x991EC000 \SystemRoot\System32\drivers\Dxapi.sys
0x97E00000 \SystemRoot\System32\Drivers\crashdmp.sys
0x967F4000 \SystemRoot\system32\DRIVERS\monitor.sys
0x90836000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x96600000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x95B6D000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0x991F6000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x82910000 \SystemRoot\System32\TSDDD.dll
0x82940000 \SystemRoot\System32\cdd.dll
0x95B84000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x95B9B000 \SystemRoot\system32\DRIVERS\SMIksdrv.sys
0x8F022000 \SystemRoot\system32\DRIVERS\SMIEXP.SYS
0x82960000 \SystemRoot\System32\ATMFD.DLL
0x8F291000 \SystemRoot\system32\drivers\luafv.sys
0x8F2AC000 \SystemRoot\system32\DRIVERS\Sftvollh.sys
0x8F2B5000 \SystemRoot\system32\drivers\WudfPf.sys
0x8F2CF000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x8F2DF000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x8F325000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x8F335000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x8F348000 \SystemRoot\System32\Drivers\fastfat.SYS
0x8F372000 \SystemRoot\system32\DRIVERS\vwifimp.sys
0x8F37B000 \SystemRoot\system32\drivers\HTTP.sys
0x8F000000 \SystemRoot\system32\DRIVERS\bowser.sys
0x95BC5000 \SystemRoot\System32\drivers\mpsdrv.sys
0x95BD7000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x93DBA000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x95A00000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x8BA00000 \SystemRoot\system32\DRIVERS\cdfs.sys
0xB4030000 \SystemRoot\system32\drivers\peauth.sys
0xB40C7000 \SystemRoot\System32\Drivers\secdrv.SYS
0xB40D1000 \SystemRoot\system32\DRIVERS\Sftfslh.sys
0xB4165000 \SystemRoot\system32\DRIVERS\Sftplaylh.sys
0xB419B000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xB41BC000 \SystemRoot\System32\drivers\tcpipreg.sys
0xB0C36000 \SystemRoot\System32\DRIVERS\srv2.sys
0xB0C86000 \SystemRoot\system32\DRIVERS\Sftredirlh.sys
0xB0C8F000 \SystemRoot\System32\DRIVERS\srv.sys
0xB0CE1000 \SystemRoot\system32\DRIVERS\WUDFRd.sys
0xB0D02000 \SystemRoot\System32\Drivers\N360\0603000.00E\SRTSP.SYS
0xC3618000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\VirusDefs\20120906.002\NAVEX15.SYS
0xC379E000 \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_6.0.0.145\Definitions\VirusDefs\20120906.002\NAVENG.SYS
0x76E60000 \Windows\System32\ntdll.dll
0x47E80000 \Windows\System32\smss.exe
0x770A0000 \Windows\System32\apisetschema.dll
0x00A50000 \Windows\System32\autochk.exe
0x77030000 \Windows\System32\shlwapi.dll
0x76FF0000 \Windows\System32\ws2_32.dll
0x76FE0000 \Windows\System32\lpk.dll
0x76DD0000 \Windows\System32\clbcatq.dll
0x76FB0000 \Windows\System32\imagehlp.dll
0x76D50000 \Windows\System32\comdlg32.dll
0x76BB0000 \Windows\System32\setupapi.dll
0x76AD0000 \Windows\System32\kernel32.dll
0x76A30000 \Windows\System32\advapi32.dll
0x76980000 \Windows\System32\msvcrt.dll
0x76FA0000 \Windows\System32\normaliz.dll
0x75D30000 \Windows\System32\shell32.dll
0x75B70000 \Windows\System32\iertutil.dll
0x75AC0000 \Windows\System32\rpcrt4.dll
0x75A70000 \Windows\System32\gdi32.dll
0x75A50000 \Windows\System32\imm32.dll
0x759B0000 \Windows\System32\usp10.dll
0x758E0000 \Windows\System32\user32.dll
0x757C0000 \Windows\System32\wininet.dll
0x75660000 \Windows\System32\ole32.dll
0x75610000 \Windows\System32\Wldap32.dll
0x755B0000 \Windows\System32\difxapi.dll
0x755A0000 \Windows\System32\psapi.dll
0x754D0000 \Windows\System32\msctf.dll
0x75440000 \Windows\System32\oleaut32.dll
0x75320000 \Windows\System32\urlmon.dll
0x75310000 \Windows\System32\nsi.dll
0x752F0000 \Windows\System32\sechost.dll
0x752A0000 \Windows\System32\KernelBase.dll
0x75270000 \Windows\System32\wintrust.dll
0x75240000 \Windows\System32\cfgmgr32.dll
0x751B0000 \Windows\System32\comctl32.dll
0x75090000 \Windows\System32\crypt32.dll
0x75070000 \Windows\System32\devobj.dll
0x75060000 \Windows\System32\msasn1.dll

Processes (total 58):
0 System Idle Process
4 System
312 C:\Windows\System32\smss.exe
420 csrss.exe
476 C:\Windows\System32\wininit.exe
492 csrss.exe
540 C:\Windows\System32\services.exe
564 C:\Windows\System32\winlogon.exe
572 C:\Windows\System32\lsass.exe
584 C:\Windows\System32\lsm.exe
692 C:\Windows\System32\svchost.exe
768 C:\Windows\System32\svchost.exe
852 C:\Windows\System32\svchost.exe
912 C:\Windows\System32\svchost.exe
944 C:\Windows\System32\svchost.exe
1020 C:\Windows\System32\audiodg.exe
1064 C:\Windows\System32\svchost.exe
1152 C:\Windows\System32\svchost.exe
1252 C:\Windows\System32\wlanext.exe
1268 C:\Windows\System32\conhost.exe
1400 C:\Windows\System32\spoolsv.exe
1460 C:\Windows\System32\svchost.exe
1644 C:\Program Files\Lenovo\ReadyComm\common\IGRS.exe
1704 C:\Program Files\Norton 360\Engine\6.3.0.14\ccsvchst.exe
1828 C:\Windows\System32\IgrsSvcs.exe
344 C:\Program Files\Norton 360\Engine\6.3.0.14\ccsvchst.exe
496 C:\Windows\System32\dwm.exe
528 C:\Windows\System32\taskhost.exe
1008 C:\Windows\explorer.exe
368 C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
2060 C:\Windows\System32\svchost.exe
2220 C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
2268 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
2596 WmiPrvSE.exe
2680 C:\Program Files\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
2744 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
2752 C:\Windows\System32\igfxtray.exe
2764 C:\Windows\System32\hkcmd.exe
2784 C:\Windows\System32\igfxpers.exe
2848 C:\Windows\System32\igfxsrvc.exe
2944 C:\Windows\servicing\TrustedInstaller.exe
2952 C:\Program Files\CONEXANT\SAII\SmartAudio.exe
3208 WUDFHost.exe
3320 C:\Program Files\Lenovo\Energy Management\utility.exe
3512 C:\Windows\System32\SearchIndexer.exe
3612 C:\Program Files\Windows Media Player\wmpnetwk.exe
3688 C:\Program Files\Lenovo\Energy Management\Energy Management.exe
3856 C:\Windows\System32\svchost.exe
4020 C:\Program Files\Common Files\Java\Java Update\jusched.exe
4044 C:\Program Files\Windows Sidebar\sidebar.exe
2512 C:\Windows\System32\svchost.exe
3744 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
4136 C:\Windows\System32\svchost.exe
4952 C:\Windows\System32\svchost.exe
4692 C:\Windows\System32\SearchProtocolHost.exe
4400 C:\Windows\System32\SearchFilterHost.exe
3548 C:\Program Files\ZHPDiag\mbrcheck.exe
1476 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'0c900000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000069'30b30000 (NTFS)
\\.\K: --> \\.\PhysicalDrive4 at offset 0x00000000'00007e00 (NTFS)
\\.\Q: --> error 5

PhysicalDrive0 Model Number: WDCWD5000BEVT-24A0RT0, Rev: 01.01A02
PhysicalDrive4 Model Number: ToshibaUSB 2.0 Ext. HDD, Rev: 1.21

Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79
298 GB \\.\PhysicalDrive4 RE: Windows XP MBR code detected
SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A


Done!
______________________________________


Donc voilà ça donne ça mais je ne sais pas du tout si c'est que vous m'aviez demandé :s

Encore merci pour tout le temps que je vous demande...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 6/09/2012 à 22:38
fais usbfix comme demander tu vois bien que c'est pas le même nom ??

et puis une question tu as fais 4 fois zhpfix et tu as poster le 4 06/09/2012 21:46:14

C:\ZHP\ZHPFix[R1].txt - 06/09/2012 19:40:35 [604]
C:\ZHP\ZHPFix[R2].txt - 06/09/2012 19:41:34 [624]
C:\ZHP\ZHPFix[R3].txt - 06/09/2012 20:44:38 [1513]
C:\ZHP\ZHPFix[R4].txt - 06/09/2012 21:46:14 [1410]


mais je trouve bizare l'heure du premier 06/09/2012 19:41:34 alors que mon message te demandant de le faire est de 6 sept. 2012 à 21:34 ???

y aurait il un décalage horaire entre nous je suis en france ?,
0
parad0xal3 Messages postés 6 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 7 septembre 2012
6 sept. 2012 à 22:36
J'avais bien vu mais je n'ai pas pu le dl sur mon pc. J'ai enfin réussi à le récupérer via un autre pc en transfert clé usb. voici le rapport et désolé de ma bêtise...
############################## | UsbFix V 7.097 | [Suppression]

Utilisateur: Clélia (Administrateur) # CLELIA-PC
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 22:29:34 | 06/09/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: LENOVO (2958 ) (X86-based PC
CPU: Pentium(R) Dual-Core CPU T4500 @ 2.30GHz (2300)
RAM -> [Total : 3033 | Free : 2006]
BIOS: Ver 1.00PARTTBLI
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Norton 360 [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 421 Go (230 Go libre(s) - 55%) [] # NTFS
D:\ -> Disque fixe # 30 Go (19 Go libre(s) - 63%) [Lenovo] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque amovible # 29 Go (25 Go libre(s) - 85%) [KINGSTON] # FAT32
K:\ -> Disque fixe # 298 Go (143 Go libre(s) - 48%) [PRX] # NTFS

################## | Processus Actif |

C:\windows\system32\csrss.exe (420)
C:\windows\system32\wininit.exe (476)
C:\windows\system32\csrss.exe (492)
C:\windows\system32\services.exe (540)
C:\windows\system32\winlogon.exe (564)
C:\windows\system32\lsass.exe (572)
C:\windows\system32\lsm.exe (584)
C:\windows\system32\svchost.exe (692)
C:\windows\system32\svchost.exe (768)
C:\windows\System32\svchost.exe (852)
C:\windows\System32\svchost.exe (912)
C:\windows\system32\svchost.exe (944)
C:\windows\system32\svchost.exe (1064)
C:\windows\system32\svchost.exe (1152)
C:\windows\system32\WLANExt.exe (1252)
C:\windows\system32\conhost.exe (1268)
C:\windows\System32\spoolsv.exe (1400)
C:\windows\system32\svchost.exe (1460)
C:\Program Files\Lenovo\ReadyComm\common\IGRS.exe (1644)
C:\Program Files\Norton 360\Engine\6.3.0.14\ccSvcHst.exe (1704)
C:\windows\System32\IgrsSvcs.exe (1828)
C:\Program Files\Norton 360\Engine\6.3.0.14\ccSvcHst.exe (344)
C:\windows\system32\Dwm.exe (496)
C:\windows\system32\taskhost.exe (528)
C:\windows\Explorer.EXE (1008)
C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (368)
C:\windows\system32\svchost.exe (2060)
C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (2220)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (2268)
C:\windows\system32\wbem\wmiprvse.exe (2596)
C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (2680)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (2744)
C:\Windows\System32\igfxtray.exe (2752)
C:\Windows\System32\hkcmd.exe (2764)
C:\Windows\System32\igfxpers.exe (2784)
C:\windows\system32\igfxsrvc.exe (2848)
C:\Program Files\Conexant\SAII\SmartAudio.exe (2952)
C:\Windows\system32\WUDFHost.exe (3208)
C:\Program Files\Lenovo\Energy Management\utility.exe (3320)
C:\windows\system32\SearchIndexer.exe (3512)
C:\Program Files\Windows Media Player\wmpnetwk.exe (3612)
C:\Program Files\Lenovo\Energy Management\Energy Management.exe (3688)
C:\windows\system32\svchost.exe (3856)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (4020)
C:\Program Files\Windows Sidebar\sidebar.exe (4044)
C:\windows\System32\svchost.exe (2512)
C:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (3744)
C:\windows\system32\svchost.exe (4136)
C:\windows\system32\svchost.exe (4952)
C:\windows\system32\SearchProtocolHost.exe (1508)
C:\windows\system32\SearchFilterHost.exe (3628)
C:\UsbFix\Go.exe (3952)
C:\windows\system32\wbem\wmiprvse.exe (4744)

################## | Processus Stoppés |

Stoppé! C:\windows\system32\WLANExt.exe (1252)
Stoppé! C:\windows\System32\spoolsv.exe (1400)
Stoppé! C:\Program Files\Lenovo\ReadyComm\common\IGRS.exe (1644)
Stoppé! C:\Program Files\Norton 360\Engine\6.3.0.14\ccSvcHst.exe (1704)
Stoppé! C:\windows\System32\IgrsSvcs.exe (1828)
Stoppé! C:\Program Files\Norton 360\Engine\6.3.0.14\ccSvcHst.exe (344)
Stoppé! C:\windows\system32\taskhost.exe (528)
Stoppé! C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (368)
Stoppé! C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (2220)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (2268)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (2680)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (2744)
Stoppé! C:\Windows\System32\igfxtray.exe (2752)
Stoppé! C:\Windows\System32\hkcmd.exe (2764)
Stoppé! C:\Windows\System32\igfxpers.exe (2784)
Stoppé! C:\windows\system32\igfxsrvc.exe (2848)
Stoppé! C:\Program Files\Conexant\SAII\SmartAudio.exe (2952)
Stoppé! C:\Windows\system32\WUDFHost.exe (3208)
Stoppé! C:\Program Files\Lenovo\Energy Management\utility.exe (3320)
Stoppé! C:\windows\system32\SearchIndexer.exe (3512)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (3612)
Stoppé! C:\Program Files\Lenovo\Energy Management\Energy Management.exe (3688)
Stoppé! C:\Program Files\Common Files\Java\Java Update\jusched.exe (4020)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (4044)
Stoppé! C:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (3744)
Stoppé! C:\windows\system32\SearchProtocolHost.exe (1508)
Stoppé! C:\windows\system32\SearchFilterHost.exe (3628)

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2460445622-3844723241-842242157-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2460445622-3844723241-842242157-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-4050898610-2295613206-240064709-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2460445622-3844723241-842242157-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2460445622-3844723241-842242157-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-4050898610-2295613206-240064709-500
Supprimé! K:\$RECYCLE.BIN\S-1-5-21-2331112856-2441161252-3877486952-1000
Supprimé! K:\$RECYCLE.BIN\S-1-5-21-2460445622-3844723241-842242157-1000
Supprimé! K:\$RECYCLE.BIN\S-1-5-21-2637264020-2478511683-2241289126-1000
Supprimé! K:\Recycler\S-1-5-21-1343024091-1637723038-725345543-500
Supprimé! K:\Recycler\S-1-5-21-1409082233-2049760794-725345543-500
Supprimé! K:\Recycler\S-1-5-21-2000478354-1060284298-1708537768-500
Supprimé! K:\Recycler\S-1-5-21-57989841-448539723-682003330-1004
Non supprimé ! G:\Autorun.inf
Supprimé! H:\autorun.inf

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[06/09/2012 - 22:32:40 | SHD ] C:\$Recycle.Bin
[06/09/2012 - 21:12:35 | N | 13681] C:\AdwCleaner[R1].txt
[06/09/2012 - 21:13:10 | N | 14325] C:\AdwCleaner[S1].txt
[06/09/2012 - 22:07:49 | N | 89] C:\AtmApInit.txt
[10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
[06/09/2012 - 12:06:52 | D ] C:\Config.Msi
[10/06/2009 - 23:42:20 | N | 10] C:\config.sys
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[06/09/2012 - 11:55:45 | N | 3253149] C:\FaceProv.log
[06/09/2012 - 22:07:12 | ASH | 2384932864] C:\hiberfil.sys
[06/09/2012 - 21:48:02 | N | 0] C:\IO.SYS
[25/05/2011 - 19:36:49 | D ] C:\Log
[06/09/2012 - 21:48:02 | N | 0] C:\MSDOS.SYS
[17/05/2011 - 18:02:00 | RHD ] C:\MSOCache
[06/09/2012 - 22:07:16 | ASH | 3179913216] C:\pagefile.sys
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[06/09/2012 - 20:49:22 | D ] C:\Program Files
[06/09/2012 - 21:13:07 | HD ] C:\ProgramData
[26/04/2011 - 21:24:47 | SHD ] C:\Recovery
[06/09/2012 - 22:08:38 | SHD ] C:\System Volume Information
[06/09/2012 - 22:32:40 | D ] C:\UsbFix
[06/09/2012 - 22:29:41 | A | 7848] C:\UsbFix.txt
[06/03/2012 - 22:48:46 | D ] C:\Users
[06/09/2012 - 20:48:31 | D ] C:\Windows
[06/09/2012 - 21:46:14 | D ] C:\ZHP
[06/09/2012 - 22:32:40 | SHD ] D:\$RECYCLE.BIN
[24/09/2010 - 02:16:38 | D ] D:\drivers
[26/04/2011 - 20:55:34 | D ] D:\Lenovo
[04/09/2012 - 16:39:56 | D ] D:\N360_BACKUP
[06/09/2012 - 22:08:38 | SHD ] D:\System Volume Information
[18/10/2010 - 11:49:04 | R | 58] G:\Autorun.inf
[28/04/2012 - 18:17:39 | D ] G:\document
[28/04/2012 - 18:16:06 | D ] G:\drivers
[18/10/2010 - 11:49:04 | R | 4286] G:\Mobile Partner.ico
[14/09/2011 - 12:07:16 | N | 361248] H:\unInstaller.exe
[13/05/2012 - 13:10:16 | D ] H:\urDrive
[14/09/2011 - 12:07:04 | N | 1934624] H:\urDrive.exe
[06/03/2012 - 21:58:56 | N | 80867028] H:\HyperCours - Droit des sociétés - part2.pdf
[24/01/2012 - 10:36:58 | N | 111536869] H:\HyperCours - Droit commercial.pdf
[06/03/2012 - 21:49:20 | N | 77196046] H:\HyperCours - Droit des sociétés - part1.pdf
[14/01/2012 - 17:54:40 | N | 110320605] H:\Mémentos - Droit des sociétés.pdf
[14/01/2012 - 17:03:28 | N | 152248841] H:\Mémentos - Droit civil.pdf
[14/01/2012 - 18:04:26 | N | 60800883] H:\Mémentos - Droit commercial.pdf
[12/08/2012 - 11:11:30 | N | 230915] H:\procédure administrative contentieuse.docx
[26/08/2012 - 09:37:26 | D ] H:\huawey
[26/08/2012 - 11:44:36 | D ] H:\carte micro Sd
[12/08/2012 - 20:11:44 | N | 328426] H:\CV_Thibault_Mallier_Gestion.pdf
[12/08/2012 - 20:04:34 | N | 336120] H:\CV_Thibault_Mallier Bato.pdf
[11/08/2012 - 14:32:08 | N | 428309] H:\CV_Thibault_Mallier_Foret.pdf
[29/08/2012 - 11:18:50 | N | 41356] H:\AttestationDroits.pdf
[06/09/2012 - 22:26:42 | N | 1271178] H:\UsbFix.exe
[06/09/2012 - 22:32:40 | SHD ] K:\$RECYCLE.BIN
[09/01/2010 - 21:12:52 | D ] K:\.Trash-1000
[10/07/2010 - 10:56:29 | N | 2766832] K:\03 La Vierge au Dodge. 51.wma
[05/06/2010 - 18:06:02 | D ] K:\clé usb
[14/09/2010 - 17:30:20 | D ] K:\Cours de droit
[04/03/2010 - 19:58:06 | D ] K:\CV et boulot
[25/01/2010 - 21:34:44 | D ] K:\DYLAN
[09/05/2011 - 14:16:05 | D ] K:\found.000
[27/02/2012 - 23:08:03 | D ] K:\Master 2 DGE
[17/09/2011 - 16:06:12 | D ] K:\Mp3
[17/09/2011 - 16:52:01 | D ] K:\Photos
[06/09/2012 - 22:32:40 | SHD ] K:\RECYCLER
[17/03/2009 - 13:10:26 | D ] K:\restauration
[06/09/2012 - 21:55:09 | SHD ] K:\System Volume Information
[04/03/2010 - 21:20:15 | D ] K:\Tablatures
[09/09/2011 - 01:38:44 | D ] K:\Textes Divers
[28/04/2009 - 13:20:06 | D ] K:\The L word
[17/09/2011 - 15:21:12 | D ] K:\Thibault

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_CLELIA-PC.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.

################## | E.O.F |
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 sept. 2012 à 22:41
ok as tu vu mon message https://forums.commentcamarche.net/forum/affich-26021597-clavier-souris-qui-font-n-importe-quoi#6

pourrais tu poster un nouveau zhpdiag tous frais , la moi dodo donc à demain
0
parad0xal3 Messages postés 6 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 7 septembre 2012
6 sept. 2012 à 22:49
Pas de soucis, bonne nuit alors ^^

Effectivement, non je n'avais pas lu mais ça s'explique simplement... Je suis en france aussi donc l'heure est la bonne. C'est juste qu'en essayant de suivre le tuto qu'avait fait quelqu'un sur ce forum à didi-d qui avait le même problème j'ai lancé zhp fix à la place de zhb diag vers cette heure là, enfin pas vraiment lancé, juste ouvert..donc voilà..

voilà pour le dernier zhp diag :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120906_g14y8t8o13p14
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 sept. 2012 à 22:54
bon comme j'étais pas encore partie j'ai regarder ton zhpdiag et pour moi plus rien de visible côté infection , comment vont ton clavier et ta sourie ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
parad0xal3 Messages postés 6 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 7 septembre 2012
7 sept. 2012 à 00:22
Et bien je suis rassurée de savoir que je n'ai a priori pas de virus ni d'infection mais ma souris part toujours en live....

Ma foi...
C'est un mystère...

En tous cas merci !
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 sept. 2012 à 18:12
bonjour , j'ai pas dis que tu n'avais pas de virus mais pas visible dans le rapport , tu va passer combofix c'est se qu'il y a de plus puissant , mais pour pas qu'il soit géné on nettoies les outils utilisé avec delfix

-1) DelFix - Option Suppression

Télécharge DelFix (d'Xplode)

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.





2) passes combofix tu suis bien la procédure déactive bien tes protections



Désactive le contrôle des comptes utilisateurs
(tu le réactiveras après ta désinfection):

.Rendez-vous dans le panneau de configuration.

.Cliquez ensuite sur "Comptes et protection des utilisateurs"

.Puis sur "Comptes d'utilisateurs".

.Cliquez ensuite sur "Modifier les paramètres de contrôle de compte d'utilisateur"

.Sur la fenêtre suivante placez le curseur tout en bas sur "Ne jamais m'avertir".

.Validez puis confirmez une dernière fois votre identité.


Attention, la désactivation de cette fonctionnalité peut entrainer la diminution de la sécurité au sein de votre ordinateur.




PS: pensez à remettre le contrôle après désinfection



tuto : http://www.depannetonpc.net/fiches-pratiques/lire_62_1_desactiver-l-uac-sous-windows-7.html



Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection.

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"




Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée



télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

cliques droit sur combofix.exe et exécuter en tant que administrateur et suis les instructions

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

sauf pour répondre quand il de le demande !!


à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware et l'UAC

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
0