Virus très résistant besoin d'aide

Bonjour à tous,

Voilà il y a 3 jours en téléchargent des fichiers j'ai chopé un virus. Microsoft security essentials] me le signale, je supprime les fichiers dangereux. Je fais ensuite 1 analyse complète de mon pc avec le logiciel : rien n'est détecté. Voyons que mon pc ne va pas comme d'habitude, je coupe internet et relance deux analyses à la suite et je ne trouve toujours rien :)
Entêté je fais un scan bitdefender en ligne, toujours rien
Spybot ne trouve rien non plus
Et enfin Malwarebytes trouve 4 fichiers dangereux trojan.agent :)
voila le log pour ceux qui le voudraient :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.20.11

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
HJT1L2J :: ROM [administrateur]

Protection: Activé

20/11/2013 23:26:51
mbam-log-2013-11-20 (23-26-51).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 252173
Temps écoulé: 1 heure(s), 22 minute(s), 56 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} (PUP.Optional.OptimzerPro.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Conduit.A) -> Mauvais: (http://search.conduit.com/?ctid=CT3310431&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPDC2FF713-F21C-428A-8C72-4B3D77CE0B87 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 1
C:\Documents and Settings\HJT1L2J\Application Data\Nosibay\Bubble Dock (PUP.Optional.BubbleDock.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 3
C:\Documents and Settings\HJT1L2J\Local Settings\Application Data\Google\Chrome\User Data\Default\File System\001\t\00\00000000 (PUP.Optional.InstalleRex) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{1235AC44-B65A-40E5-BD74-45DDE6DAE7D0}\RP118\A0021659.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{1235AC44-B65A-40E5-BD74-45DDE6DAE7D0}\RP139\A0022265.exe (PUP.Optional.Somoto.A) -> Mis en quarantaine et supprimé avec succès.

(fin)

Je fais une nouvelle analyse pour vérifier, rien n'est détecté
Mais mon pc bug toujours !!! Je lance une seconde analyse et 6 fichiers sont détectés avec la connexion coupée
voilà le log :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.04.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
HJT1L2J :: ROM [administrateur]

Protection: Activé

20/11/2013 21:15:05
mbam-log-2013-11-20 (21-15-05).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 252825
Temps écoulé: 51 minute(s), 46 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Gyazo (Trojan.Agent) -> Données: C:\Program Files\Gyazo\GyStation.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Documents and Settings\HJT1L2J\Application Data\dclogs (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 2
C:\Documents and Settings\HJT1L2J\Application Data\dclogs\2013-11-18-2.dc (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Gyazo\GyStation.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

(fin)

Comment puis-je me débarrasser de ces saloperies qui infectent mon pc
Merci d'avance pour vos réponses :)

25 réponses

Résumé de la discussion

Un utilisateur signale une infection par virus sur Windows XP après le téléchargement de fichiers; malgré suppression manuelle et analyses répétées, Malwarebytes détecte des éléments Trojan.Agent et PUP, avec des traces dans les restaurations système. Plusieurs outils complémentaires ont été utilisés, notamment RogueKiller et Junkware Removal Tool, afin de nettoyer les entrées de registre douteuses, les services potentiellement modifiés et les PUP associées. Des rapports montrent des éléments détectés comme Stolen.Data et des PUP dans les paramètres Run, ce qui justifie une vérification minutieuse des navigateurs, des extensions et des sauvegardes système avant toute réinstallation éventuelle.

Bobot (l’IA à votre service)
  1. désolé j'ai inversé les 2 logs :)
    0
    1. personne pour m'aider ?
      0
      1. Contributeur sécurité
        Change tes mots de passe îls ont été pompé!!!

        Puis

        * Télécharge ZHPDiag (de Nicolas Coolman)
        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

        * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
        ftp://zebulon.fr/ZHPDiag2.exe

        * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

        * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
        https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

        * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

        * Cliques sur configurer

        * Options puis tous

        * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

        * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

        * Pour héberger le rapport, rends toi sur cjoint.com
        * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

        * Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

        * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

        * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

        * Puis cliques sur créer le lien cjoint

        * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

        * Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
        0
        1. désolé j'étais pas chez moi :)
          j'ai installé ton logiciel mais il bug pendant le traitement à 95%
          je vais réessayer et je te tiens au courant
          0
      2. salut

        pour ton problème, fais ceci et poste le rapport s'il te plaît

        Télécharge roguekiller sur ton bureau

        prends le 32>>regarde l'image

        Le lien https://www.luanagames.com/index.fr.html

        Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

        Quitte tous tes programmes en cours

        Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)

        Laisse faire le prescan

        Clique sur scan

        Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt

        Poste le rapport via 1 copier/coller

        @+

        0
        1. Contributeur sécurité
          en même temps ^^
          0
        2. salut Lili,

          je te le laisse?

          @+
          0
        3. tient RogueKiller V8.7.8 [Nov 14 2013] par Tigzy
          mail : tigzyRK<at>gmail<dot>com
          Remontees : http://www.adlice.com/forum/
          Site Web : https://www.luanagames.com/index.fr.html
          Blog : http://tigzyrk.blogspot.com/

          Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
          Demarrage : Mode normal
          Utilisateur : HJT1L2J [Droits d'admin]
          Mode : Recherche -- Date : 11/21/2013 20:27:52
          | ARK || FAK || MBR |

          ¤¤¤ Processus malicieux : 0 ¤¤¤

          ¤¤¤ Entrees de registre : 5 ¤¤¤
          [RUN][BLPATH] HKCU\[...]\Run : cacaoweb ("C:\Program Files\cacaoweb\cacaoweb.exe" -noplayer [x]) -> TROUVÉ
          [RUN][BLPATH] HKUS\S-1-5-21-2000478354-1767777339-1417001333-1003\[...]\Run : cacaoweb ("C:\Program Files\cacaoweb\cacaoweb.exe" -noplayer [x]) -> TROUVÉ
          [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
          [HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
          [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

          ¤¤¤ Tâches planifiées : 0 ¤¤¤

          ¤¤¤ Entrées Startup : 0 ¤¤¤

          ¤¤¤ Navigateurs web : 0 ¤¤¤

          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

          ¤¤¤ Driver : [CHARGE] ¤¤¤
          [Inline] EAT @explorer.exe (@Classes@TFiler@) : rtl150.bpl -> HOOKED (Unknown @ 0x3059296C)
          [Inline] EAT @explorer.exe (@Classes@TReader@) : rtl150.bpl -> HOOKED (Unknown @ 0xB45933BC)
          [Inline] EAT @explorer.exe (@Classes@TStreamWriter@) : rtl150.bpl -> HOOKED (Unknown @ 0x54599FB5)
          [Inline] EAT @explorer.exe (@Comobj@TAutoObjectEvent@) : rtl150.bpl -> HOOKED (Unknown @ 0xDC5BB8A4)
          [Inline] EAT @explorer.exe (@Ioutils@TPath@FInvalidFileNameChars) : rtl150.bpl -> HOOKED (Unknown @ 0x001D59B3)
          [Inline] EAT @explorer.exe (@Msxml@IID_ISAXEntityResolver) : rtl150.bpl -> HOOKED (Unknown @ 0x1FB8BAB5)
          [Inline] EAT @explorer.exe (@Oledb@DBOBJECT_DOMAIN) : rtl150.bpl -> HOOKED (Unknown @ 0x43E12FD7)
          [Inline] EAT @explorer.exe (@Oledb@DBOBJECT_SCHEMA) : rtl150.bpl -> HOOKED (Unknown @ 0x43E12FC7)
          [Inline] EAT @explorer.exe (@System@ExceptionClass) : rtl150.bpl -> HOOKED (Unknown @ 0xDD6A1039)
          [Inline] EAT @explorer.exe (@Wincodec@CATID_WICFormatConverters) : rtl150.bpl -> HOOKED (Unknown @ 0x6490FC7F)
          [Inline] EAT @explorer.exe (@Controls@TCustomTouchManager@) : vcl150.bpl -> HOOKED (Unknown @ 0x34772A44)
          [Inline] EAT @explorer.exe (@Controls@TDockTree@) : vcl150.bpl -> HOOKED (Unknown @ 0xC0779121)
          [Inline] EAT @explorer.exe (@Controls@TTouchManager@) : vcl150.bpl -> HOOKED (Unknown @ 0x34772FF8)
          [Inline] EAT @explorer.exe (@Jclmath@Catalan) : Jcl150.bpl -> HOOKED (Unknown @ 0x00BF2040)
          [Inline] EAT @explorer.exe (@Jclmath@Cbrt3) : Jcl150.bpl -> HOOKED (Unknown @ 0x90B1D717)
          [Inline] EAT @explorer.exe (@Jclmath@LnPi) : Jcl150.bpl -> HOOKED (Unknown @ 0xCA671DA3)
          [Inline] EAT @explorer.exe (@Jclmath@Log3) : Jcl150.bpl -> HOOKED (Unknown @ 0x84D25F65)
          [Inline] EAT @explorer.exe (@Jclsimplexml@TJclSimpleXMLProps@) : Jcl150.bpl -> HOOKED (Unknown @ 0x4858BACA)
          [Inline] EAT @explorer.exe (@Jclstructstorage@UnitVersioning) : Jcl150.bpl -> HOOKED (Unknown @ 0xF469DFA7)
          [Inline] EAT @explorer.exe (@Jclwin32@RtdlNetGroupAdd) : Jcl150.bpl -> HOOKED (Unknown @ 0x3467D32D)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_AsymmetricSignatureDeformatter) : Jcl150.bpl -> HOOKED (Unknown @ 0x269C6902)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_Buffer) : Jcl150.bpl -> HOOKED (Unknown @ 0x8313E316)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_CaseInsensitiveComparer) : Jcl150.bpl -> HOOKED (Unknown @ 0x6C9E7D34)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_FileNotFoundException) : Jcl150.bpl -> HOOKED (Unknown @ 0xEB14FC04)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_JulianCalendar) : Jcl150.bpl -> HOOKED (Unknown @ 0x607DE6A9)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_PKCS1MaskGenerationMethod) : Jcl150.bpl -> HOOKED (Unknown @ 0x5E0E5459)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_ProgIdAttribute) : Jcl150.bpl -> HOOKED (Unknown @ 0x64693527)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_SHA384) : Jcl150.bpl -> HOOKED (Unknown @ 0x062DADDF)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_SoapDateTime) : Jcl150.bpl -> HOOKED (Unknown @ 0x886A688F)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID_IChannel) : Jcl150.bpl -> HOOKED (Unknown @ 0xB577C87E)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__BitConverter) : Jcl150.bpl -> HOOKED (Unknown @ 0xD97E4C5E)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__CryptographicException) : Jcl150.bpl -> HOOKED (Unknown @ 0xFA6AC5AF)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__CustomAttributeBuilder) : Jcl150.bpl -> HOOKED (Unknown @ 0x47E035A9)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__ExternalException) : Jcl150.bpl -> HOOKED (Unknown @ 0x70C9C911)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__IsolatedStorageFilePermission) : Jcl150.bpl -> HOOKED (Unknown @ 0x292E9B90)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__Pointer) : Jcl150.bpl -> HOOKED (Unknown @ 0x03125CDC)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__RegionInfo) : Jcl150.bpl -> HOOKED (Unknown @ 0xD76F9F58)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__SiteIdentityPermission) : Jcl150.bpl -> HOOKED (Unknown @ 0x4E9A9BCB)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__ThaiBuddhistCalendar) : Jcl150.bpl -> HOOKED (Unknown @ 0xA3E88D47)

          ¤¤¤ Ruches Externes: ¤¤¤

          ¤¤¤ Infection : ¤¤¤

          ¤¤¤ Fichier HOSTS: ¤¤¤
          --> %SystemRoot%\System32\drivers\etc\hosts

          127.0.0.1 localhost
          127.0.0.1 www.007guard.com
          127.0.0.1 007guard.com
          127.0.0.1 008i.com
          127.0.0.1 www.008k.com
          127.0.0.1 008k.com
          127.0.0.1 www.00hq.com
          127.0.0.1 00hq.com
          127.0.0.1 010402.com
          127.0.0.1 www.032439.com
          127.0.0.1 032439.com
          127.0.0.1 www.0scan.com
          127.0.0.1 0scan.com
          127.0.0.1 1000gratisproben.com
          127.0.0.1 www.1000gratisproben.com
          127.0.0.1 1001namen.com
          127.0.0.1 www.1001namen.com
          127.0.0.1 100888290cs.com
          127.0.0.1 www.100888290cs.com
          127.0.0.1 www.100sexlinks.com
          [...]

          ¤¤¤ MBR Verif: ¤¤¤

          +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) FUJITSU MHV2040BH +++++
          --- User ---
          [MBR] bcd748a3138b8d0b7384ba63f0764115
          [BSP] 795a14b832cd706607cccac50ac6066c : Windows XP MBR Code
          Partition table:
          0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 38154 Mo
          User = LL1 ... OK!
          User = LL2 ... OK!

          Termine : << RKreport[0]_S_11212013_202752.txt >>
          RKreport[0]_S_11212013_202603.txt
          0
      3. Contributeur sécurité
        * Quitte tous tes programmes en cours

        * Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

        * Sinon lance simplement RogueKiller.exe

        * Patiente pendant le pre-scan, clique sur Scan

        * Vérifie que tous les éléments sont cochés puis clique sur Suppression

        * Poste le rapport RKreport.txt présent sur le bureau.
        0
        1. je suis xp comment je fais pour lancer en tant qu'administrateur?
          0
        2. j'ai vérifié ma session est admin
          0
      4. Contributeur sécurité
        * Sinon lance simplement RogueKiller.exe

        * Patiente pendant le pre-scan, clique sur Scan

        * Vérifie que tous les éléments sont cochés puis clique sur Suppression

        * Poste le rapport RKreport.txt présent sur le bureau.
        0
        1. - Rapport Malwarebytes (1 élément détecté et supprimé)

          Malwarebytes Anti-Malware (Essai) 1.75.0.1300
          www.malwarebytes.org

          Version de la base de données: v2013.11.21.07

          Windows XP Service Pack 3 x86 NTFS
          Internet Explorer 8.0.6001.18702
          HJT1L2J :: ROM [administrateur]

          Protection: Activé

          21/11/2013 20:56:31
          MBAM-log-2013-11-21 (22-21-44).txt

          Type d'examen: Examen complet (C:\|D:\|F:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 252386
          Temps écoulé: 1 heure(s), 16 minute(s), 57 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 1
          C:\Documents and Settings\HJT1L2J\Mes documents\Downloads\Setup_brch.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.

          (fin)

          - Rapport Roguekiller :
          RogueKiller V8.7.8 [Nov 14 2013] par Tigzy
          mail : tigzyRK<at>gmail<dot>com
          Remontees : http://www.adlice.com/forum/
          Site Web : https://www.luanagames.com/index.fr.html
          Blog : http://tigzyrk.blogspot.com/

          Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
          Demarrage : Mode normal
          Utilisateur : HJT1L2J [Droits d'admin]
          Mode : Suppression -- Date : 11/21/2013 22:26:40
          | ARK || FAK || MBR |

          ¤¤¤ Processus malicieux : 0 ¤¤¤

          ¤¤¤ Entrees de registre : 0 ¤¤¤

          ¤¤¤ Tâches planifiées : 0 ¤¤¤

          ¤¤¤ Entrées Startup : 0 ¤¤¤

          ¤¤¤ Navigateurs web : 0 ¤¤¤

          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

          ¤¤¤ Driver : [CHARGE] ¤¤¤
          [Inline] EAT @explorer.exe (@Classes@TFiler@) : rtl150.bpl -> HOOKED (Unknown @ 0x3059296C)
          [Inline] EAT @explorer.exe (@Classes@TReader@) : rtl150.bpl -> HOOKED (Unknown @ 0xB45933BC)
          [Inline] EAT @explorer.exe (@Classes@TStreamWriter@) : rtl150.bpl -> HOOKED (Unknown @ 0x54599FB5)
          [Inline] EAT @explorer.exe (@Comobj@TAutoObjectEvent@) : rtl150.bpl -> HOOKED (Unknown @ 0xDC5BB8A4)
          [Inline] EAT @explorer.exe (@Ioutils@TPath@FInvalidFileNameChars) : rtl150.bpl -> HOOKED (Unknown @ 0x001D4DB3)
          [Inline] EAT @explorer.exe (@Msxml@IID_ISAXEntityResolver) : rtl150.bpl -> HOOKED (Unknown @ 0x1FB8BAB5)
          [Inline] EAT @explorer.exe (@Oledb@DBOBJECT_DOMAIN) : rtl150.bpl -> HOOKED (Unknown @ 0x43E12FD7)
          [Inline] EAT @explorer.exe (@Oledb@DBOBJECT_SCHEMA) : rtl150.bpl -> HOOKED (Unknown @ 0x43E12FC7)
          [Inline] EAT @explorer.exe (@System@ExceptionClass) : rtl150.bpl -> HOOKED (Unknown @ 0xDD6A1039)
          [Inline] EAT @explorer.exe (@Wincodec@CATID_WICFormatConverters) : rtl150.bpl -> HOOKED (Unknown @ 0x6490FC7F)
          [Inline] EAT @explorer.exe (@Controls@TCustomTouchManager@) : vcl150.bpl -> HOOKED (Unknown @ 0x34772A44)
          [Inline] EAT @explorer.exe (@Controls@TDockTree@) : vcl150.bpl -> HOOKED (Unknown @ 0xC0779121)
          [Inline] EAT @explorer.exe (@Controls@TTouchManager@) : vcl150.bpl -> HOOKED (Unknown @ 0x34772FF8)
          [Inline] EAT @explorer.exe (@Jclmath@Catalan) : Jcl150.bpl -> HOOKED (Unknown @ 0x00BF2040)
          [Inline] EAT @explorer.exe (@Jclmath@Cbrt3) : Jcl150.bpl -> HOOKED (Unknown @ 0x90B1D717)
          [Inline] EAT @explorer.exe (@Jclmath@LnPi) : Jcl150.bpl -> HOOKED (Unknown @ 0xCA671DA3)
          [Inline] EAT @explorer.exe (@Jclmath@Log3) : Jcl150.bpl -> HOOKED (Unknown @ 0x84D25F65)
          [Inline] EAT @explorer.exe (@Jclsimplexml@TJclSimpleXMLProps@) : Jcl150.bpl -> HOOKED (Unknown @ 0x4858BACA)
          [Inline] EAT @explorer.exe (@Jclstructstorage@UnitVersioning) : Jcl150.bpl -> HOOKED (Unknown @ 0xF469DFA7)
          [Inline] EAT @explorer.exe (@Jclwin32@RtdlNetGroupAdd) : Jcl150.bpl -> HOOKED (Unknown @ 0x3467D32D)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_AsymmetricSignatureDeformatter) : Jcl150.bpl -> HOOKED (Unknown @ 0x269C6902)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_Buffer) : Jcl150.bpl -> HOOKED (Unknown @ 0x8313E316)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_CaseInsensitiveComparer) : Jcl150.bpl -> HOOKED (Unknown @ 0x6C9E7D34)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_FileNotFoundException) : Jcl150.bpl -> HOOKED (Unknown @ 0xEB14FC04)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_JulianCalendar) : Jcl150.bpl -> HOOKED (Unknown @ 0x607DE6A9)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_PKCS1MaskGenerationMethod) : Jcl150.bpl -> HOOKED (Unknown @ 0x5E0E5459)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_ProgIdAttribute) : Jcl150.bpl -> HOOKED (Unknown @ 0x64693527)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_SHA384) : Jcl150.bpl -> HOOKED (Unknown @ 0x062DADDF)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@CLASS_SoapDateTime) : Jcl150.bpl -> HOOKED (Unknown @ 0x886A688F)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID_IChannel) : Jcl150.bpl -> HOOKED (Unknown @ 0xB577C87E)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__BitConverter) : Jcl150.bpl -> HOOKED (Unknown @ 0xD97E4C5E)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__CryptographicException) : Jcl150.bpl -> HOOKED (Unknown @ 0xFA6AC5AF)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__CustomAttributeBuilder) : Jcl150.bpl -> HOOKED (Unknown @ 0x47E035A9)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__ExternalException) : Jcl150.bpl -> HOOKED (Unknown @ 0x70C9C911)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__IsolatedStorageFilePermission) : Jcl150.bpl -> HOOKED (Unknown @ 0x292E9B90)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__Pointer) : Jcl150.bpl -> HOOKED (C:\Program Files\Spybot - Search & Destroy 2\snlBase150.bpl @ 0x03125CDC)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__RegionInfo) : Jcl150.bpl -> HOOKED (Unknown @ 0xD76F9F58)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__SiteIdentityPermission) : Jcl150.bpl -> HOOKED (Unknown @ 0x4E9A9BCB)
          [Inline] EAT @explorer.exe (@Mscorlib_tlb@IID__ThaiBuddhistCalendar) : Jcl150.bpl -> HOOKED (Unknown @ 0xA3E88D47)

          ¤¤¤ Ruches Externes: ¤¤¤

          ¤¤¤ Infection : ¤¤¤

          ¤¤¤ Fichier HOSTS: ¤¤¤
          --> %SystemRoot%\System32\drivers\etc\hosts

          127.0.0.1 localhost
          127.0.0.1 www.007guard.com
          127.0.0.1 007guard.com
          127.0.0.1 008i.com
          127.0.0.1 www.008k.com
          127.0.0.1 008k.com
          127.0.0.1 www.00hq.com
          127.0.0.1 00hq.com
          127.0.0.1 010402.com
          127.0.0.1 www.032439.com
          127.0.0.1 032439.com
          127.0.0.1 www.0scan.com
          127.0.0.1 0scan.com
          127.0.0.1 1000gratisproben.com
          127.0.0.1 www.1000gratisproben.com
          127.0.0.1 1001namen.com
          127.0.0.1 www.1001namen.com
          127.0.0.1 100888290cs.com
          127.0.0.1 www.100888290cs.com
          127.0.0.1 www.100sexlinks.com
          [...]

          ¤¤¤ MBR Verif: ¤¤¤

          +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) FUJITSU MHV2040BH +++++
          --- User ---
          [MBR] bcd748a3138b8d0b7384ba63f0764115
          [BSP] 795a14b832cd706607cccac50ac6066c : Windows XP MBR Code
          Partition table:
          0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 38154 Mo
          User = LL1 ... OK!
          User = LL2 ... OK!

          Termine : << RKreport[0]_D_11212013_222640.txt >>
          RKreport[0]_S_11212013_222625.txt
          0
      5. Contributeur sécurité
        Spybot à désinstaller d'urgence!!!

        Essaie de faire le zhpdiag
        0
        1. pourquoi désinstaller spybot ?
          0
      6. j'ai une autre question cet aprem je jouais sur ps3 et j'avais l'impression que ma console ramait en multi
        est ce que le virus peut atteindre ma ps3 (sachant qu'elle est branchée en ethernet) ou atteindre ma connexion ... ?
        0
        1. Contributeur sécurité
          Pourquoi désinstaller Spybot?

          =>Lourd!
          =>Inefficace
          =>Dépassé!
          =>Gêne la désinfection

          Aucun risque pour ta ps3
          0
          1. et pour ma connexion ? peut elle être endommagée
            0
          2. suis je désinfecté ?
            mon pc me parait assez lent (enfin il était lent avant le virus mais moins)
            0
        2. Contributeur sécurité
          Non

          Fais zhpdiag!
          0
          1. ça bug toujours pendant le traitement :(
            0
        3. Contributeur sécurité
          Laisse le faire
          0
          1. j'ai laissé pendatn 3 heures :) et ça toujours pas avancé
            0
        4. Contributeur sécurité
          Fais ceci

          Tu as dû installer des logiciels potentiellement indésirables

          Pour éviter ce genre de problème :

          - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

          - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

          Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

          * Télécharge cet outil simple d'utilisation

          http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

          * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

          * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

          * Cliques sur scanner
          * Poste le rapport de recherche C:\Adwcleaner[R]

          * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
          0
          1. # AdwCleaner v3.012 - Rapport créé le 23/11/2013 à 13:04:23
            # Mis à jour le 11/11/2013 par Xplode
            # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
            # Nom d'utilisateur : HJT1L2J - ROM
            # Exécuté depuis : C:\Documents and Settings\HJT1L2J\Bureau\adwcleaner.exe
            # Option : Scanner

            ***** [ Services ] *****

            ***** [ Fichiers / Dossiers ] *****

            Dossier Présent C:\Documents and Settings\HJT1L2J\Application Data\cacaoweb
            Dossier Présent C:\Documents and Settings\HJT1L2J\Application Data\Nosibay

            ***** [ Raccourcis ] *****

            ***** [ Registre ] *****

            Clé Présente : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
            Clé Présente : HKCU\Software\BI
            Clé Présente : HKCU\Software\cacaoweb
            Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
            Clé Présente : HKCU\Software\Nosibay
            Clé Présente : HKCU\Software\Softonic
            Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
            Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
            Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]
            Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\cacaoweb\cacaoweb.exe]

            ***** [ Navigateurs ] *****

            -\\ Internet Explorer v8.0.6001.18702

            -\\ Google Chrome v31.0.1650.57

            [ Fichier : C:\Documents and Settings\HJT1L2J\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

            Trouvée : homepage
            Trouvée : icon_url
            Trouvée : search_url
            Trouvée : suggest_url
            Trouvée : keyword
            Trouvée : urls_to_restore_on_startup
            Trouvée : homepage
            Trouvée : search_url
            Trouvée : urls_to_restore_on_startup
            Trouvée : homepage
            Trouvée : icon_url
            Trouvée : search_url
            Trouvée : suggest_url
            Trouvée : urls_to_restore_on_startup

            *************************

            AdwCleaner[R0].txt - [2306 octets] - [23/11/2013 13:04:23]

            ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2366 octets] ##########
            0
        5. Contributeur sécurité
          Phase nettoyer
          0
          1. fait
            0
        6. # AdwCleaner v3.012 - Rapport créé le 23/11/2013 à 13:06:32
          # Mis à jour le 11/11/2013 par Xplode
          # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
          # Nom d'utilisateur : HJT1L2J - ROM
          # Exécuté depuis : C:\Documents and Settings\HJT1L2J\Bureau\adwcleaner.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\Documents and Settings\HJT1L2J\Application Data\cacaoweb
          Dossier Supprimé : C:\Documents and Settings\HJT1L2J\Application Data\Nosibay

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]
          Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
          Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
          Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\cacaoweb\cacaoweb.exe]
          Clé Supprimée : HKCU\Software\BI
          Clé Supprimée : HKCU\Software\cacaoweb
          Clé Supprimée : HKCU\Software\Nosibay
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v8.0.6001.18702

          -\\ Google Chrome v31.0.1650.57

          [ Fichier : C:\Documents and Settings\HJT1L2J\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

          Supprimée : homepage
          Supprimée : icon_url
          Supprimée : search_url
          Supprimée : suggest_url
          Supprimée : keyword
          Supprimée : urls_to_restore_on_startup

          *************************

          AdwCleaner[R0].txt - [2446 octets] - [23/11/2013 13:04:23]
          AdwCleaner[S0].txt - [2195 octets] - [23/11/2013 13:06:32]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2255 octets] ##########
          0
          1. Contributeur sécurité
            * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

            * Enregistre-le sur ton bureau.

            * Ferme toutes les applications en cours.

            * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

            * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

            * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

            Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
            0
            1. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
              Junkware Removal Tool (JRT) by Thisisu
              Version: 6.0.8 (11.05.2013:1)
              OS: Microsoft Windows XP x86
              Ran by HJT1L2J on 23/11/2013 at 13:59:07,07
              ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

              ~~~ Services

              ~~~ Registry Values

              Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
              Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL

              ~~~ Registry Keys

              ~~~ Files

              ~~~ Folders

              ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
              Scan was completed on 23/11/2013 at 14:07:20,79
              End of JRT log
              ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
              0
          2. Contributeur sécurité
            Essaie de faire zhpdiag
            0
            1. Analyse sur un autre pc

              Malwarebytes Anti-Malware (Essai) 1.75.0.1300
              www.malwarebytes.org

              Version de la base de données: v2013.11.24.02

              Windows 8 x64 NTFS
              Internet Explorer 10.0.9200.16384
              romain :: RIFTH [administrateur]

              Protection: Activé

              24/11/2013 09:46:34
              mbam-log-2013-11-24 (09-46-34).txt

              Type d'examen: Examen complet (C:\|D:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 419198
              Temps écoulé: 37 minute(s), 32 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 3
              C:\Users\romain\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1Z3WR1TD\FreemakeVideoConverterSetup.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\romain\AppData\Local\Temp\FreemakeVideoConverter_4.1.1.2.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
              C:\Users\romain\AppData\Local\Temp\is-4QCT9.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.

              (fin)
              0
          3. Contributeur sécurité
            Essaie de faire zhpdiag !!!!!
            0
            1. il veut pas le lancer
              jsuis sous windoows 8 sur cet ordi et quand je le lance il me dit que je peux pas parce que ça met mon ordi en danger
              0
            2. le rapport est énorme et ne veut pas se coller en commentaire
              comment je fais ?
              c'est grave si pendant l'analyse j'ai pas coupé internet ?
              0
            3. le rapport est entrain de se poster mais ça dure longtemps et ça fait ramer mon pc :D
              0
          • 1
          • 2