Programmes se désinstallent suite infection ?

Résolu
Bonjour,

S'il vous plait aidez moi. J'étais deja intervenu sur se site avac le du 13/11/O9 problème suivant non résolu

https://forums.commentcamarche.net/forum/affich-15168680-office-pro-2003-desinstallation-intempestives#15#dernier
qui disait en gros
Je possède un ordinateur portable sous XP et mon problème vient de Microsoft Office Pro 2003 pack 3 qui se désinstalle tout seul. Donc quand je met le pc sous tension et que je vais dans le menu démarrer, Office à disparu ce qui m'oblige à le réinstaller à chaque fois que j'ai besoin de Word ou d'EXcel

Depuis j'ai installer Malwarebytes et le navigateur Opera qui eux aussi se désinstallent tout seul mais avant de se désinstaller malwarebytes m'a pondu un compte rendu (Ci desous) qui semble démontrer ceci ;

C:\Program Files\SETUP.EXE (Rogue.Installer) et C:\Program Files\Save\save.exe (Adware.WhenU)

Alors je ne suis pas une pro de l'informatique mais est ce que mes problèmes peuvent venir de cette infection si oui quoi faire parce que Malwarebytes les as éliminer mais mes programmes se désinstallent quand même et Je ne sais pas quoi faire et pour reinstaller je n'ai qu'un portable il m'a était livré sans les disquettes d'installation sous pretexte que les fichiers d'origines sont dans la partition recovery d'où on accède par le bios. Et moi le bios... !!!

Bref! aidez moi si vous le pouvez et Merci d'avance . A ceux qui ne sont là que pour vous dire que vous avez une version piratée:
"non, je suis victime de pirates et c'est deja assez pénible comme ça alors passez votre chemin SVP".

Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3439
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

27/12/2009 19:01:43
mbam-log-2009-12-27 (19-01-21).txt

Type de recherche: Examen rapide
Eléments examinés: 108828
Temps écoulé: 7 minute(s), 21 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 14
Fichier(s) infecté(s): 48

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Rogue.Installer) -> No action taken.
HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenU) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Bifrost (Backdoor.Bifrose) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Bifrost (Backdoor.Bifrose) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live-Player (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave (Adware.WhenU) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\scrfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (C:\Program Files\vcwphoto.exe %1) Good: ("%1" /S) -> No action taken.
HKEY_CLASSES_ROOT\Drive\shell\(default) (Hijack.Drives) -> Bad: (Open) Good: (none) -> No action taken.

Dossier(s) infecté(s):
C:\Program Files\MyWebSearch (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Avatar (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\History (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Message (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Settings (Adware.MyWebSearch) -> No action taken.
C:\Program Files\RelevantKnowledge (Spyware.MarketScore) -> No action taken.
C:\Program Files\Save (Adware.WhenU) -> No action taken.
C:\Program Files\Seekapp (Adware.SeekApp) -> No action taken.
C:\WINDOWS\system32\Bifrost (Backdoor.Bifrose) -> No action taken.

Fichier(s) infecté(s):
C:\Documents and Settings\denis menet\Local Settings\Application Data\eqacu_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\denis menet\Local Settings\Application Data\eqacu_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\denis menet\Local Settings\Application Data\eqacu.dat (Adware.Navipromo.H) -> No action taken.
C:\Documents and Settings\denis menet\Local Settings\Application Data\eqacu.exe (Adware.Navipromo.H) -> No action taken.
C:\Program Files\MyWebSearch\Thumbs.db (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3BKGERR.JPG (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3SPACER.WMV (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\F3WALLPP.DAT (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\FWPBUDDY.PNG (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3FFXTBR.JAR (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\1.bin\M3NTSTBR.JAR (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\00568153 (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\0056918F (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\005695D5.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\00569826.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\0056998E.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Cache\00569AF5.bin (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\History\search3 (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm (Adware.MyWebSearch) -> No action taken.
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> No action taken.
C:\Program Files\RelevantKnowledge\rlservice.exe (Spyware.MarketScore) -> No action taken.
C:\Program Files\RelevantKnowledge\rlvknlg.exe (Spyware.MarketScore) -> No action taken.
C:\Program Files\RelevantKnowledge\Thumbs.db (Spyware.MarketScore) -> No action taken.
C:\Program Files\Save\save.exe (Adware.WhenU) -> No action taken.
C:\Program Files\Save\Thumbs.db (Adware.WhenU) -> No action taken.
C:\Program Files\Seekapp\readme.html (Adware.SeekApp) -> No action taken.
C:\Program Files\Seekapp\Thumbs.db (Adware.SeekApp) -> No action taken.
C:\WINDOWS\system32\Bifrost\logg.dat (Backdoor.Bifrose) -> No action taken.
C:\WINDOWS\system32\Bifrost\server.exe (Backdoor.Bifrose) -> No action taken.
C:\Program Files\GRX.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files\proxy.dll (Spyware.OnlineGames) -> No action taken.
C:\Program Files\SETUP.EXE (Rogue.Installer) -> No action taken.
Configuration: Windows XP
Firefox 3.5.6

59 réponses

Résumé de la discussion

Les désinstallations intempestives de Microsoft Office Pro 2003 sur Windows XP constituent la problématique centrale, le programme disparaissant au démarrage et nécessitant une réinstallation pour Word et Excel. Le contexte technique évoque des infections associées, avec des éléments comme Rogue.Installer, Adware.WhenU et des traces de Bifrost ou MyWebSearch dans le registre et les dossiers. Des réponses préconisent d’actualiser Malwarebytes, d’effectuer un balayage complet et d’éliminer les éléments détectés, puis d’envisager des outils supplémentaires comme FindyKill pour approfondir le nettoyage. En cas de persistance, l’accès à une partition de récupération peut être nécessaire pour réinstaller le système ou récupérer les fichiers d’origine, tout en poursuivant les nettoyages du registre et des dossiers problématiques.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour

    et ben j'ai lu des choses marrantes ici....

    déjà Tool bar S&D ne fonctionne pas sur tous les sujets et n'a jamais supprimé de crack...

    alors en commencant par le début

    No action taken= aucune action entreprise...donc non supprimé

    popeline

    mets à jour Malwarebytes' Anti-Malware qui ne l'est pas, refait un examen complet, supprimes tout ce qu'il trouve et postes le rapport

    2
    1. Bonjour,

      Merci pour tout et surtout tes bons conseils, grâce à toi j'ai rencontré docteur web et je l'ai télécharger dans les addons de mozilla. Désormais tout téléchargement passera avant par mon clic gauche DrWeb et mes premiers surfs seront pour trouver se genres d'astuces.

      Au revoir et merci encore
      0
      1. bravo et bon surf mai mozilla a pas bonne reputation reste sur explorer
        0
    2. bonsoir,

      J'ai accompli toute la liste des actions à faire mais j'ai par mégarde effacé le rapport de tools cleaner donc je ne n'ai rien à poster.
      0
      1. Contributeur sécurité
        vérifier ta Console Java ? :
        https://www.java.com/fr/download/uninstalltool.jsp

        et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

        voici pour desinstaller :

        JavaRa
        http://raproducts.org/click/click.php?id=1

        Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
        * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
        * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
        * Choisis Français puis clique sur Select.
        * Clique sur Recherche de mises à jour.
        * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
        * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
        * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
        * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
        * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
        * Ferme l'application.

        Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

        .........................

        supprimer les restes de norton
        https://www.commentcamarche.net/faq/2453-supprimer-desinstaller-norton-antivirus-norton-internet-security

        supprimer avast
        https://www.commentcamarche.net/telecharger/securite/22859-utilitaire-de-desinstallation-de-avast/

        installer antivir
        http://www.commentcamarche.net/telecharger/telecharger-55-antivir

        et le configurer
        https://kerio.probb.fr/t3106-tuto-antivir-antivirus-version-franaise

        ................................

        important

        purger la Restauration systeme XP

        http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

        ............................

        Télécharge ToolsCleaner2sur ton Bureau.
        https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

        * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
        * Clique sur Recherche et laisse le scan agir.
        * Clique sur Suppression pour finaliser.
        * Tu peux, si tu le souhaites, te servir des Options Facultatives.
        * Clique sur Quitter pour obtenir le rapport.
        * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

        0
        1. Il y a un problème, je n'ai pas était alertée de ton post je vais refaire recevoir les réponses par email j'espère que ça va fonctionner

          ZHPFix v1.12.24 by Nicolas Coolman - Rapport de suppression du 01/01/2010 21:23:21
          Fichier d'export Registre : C:\ZHPExportRegistry-01-01-2010-21-23-21.txt
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

          Processus mémoire :
          (Néant)

          Module mémoire :
          (Néant)

          Clé du Registre :
          O42 - Logiciel: Megaupload Toolbar => Clé supprimée avec succès
          [HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{09ec805c-cb2e-4d53-b0d3-a75a428b81c7}] => Clé supprimée avec succès
          [HKCR\CLSID\{09ec805c-cb2e-4d53-b0d3-a75a428b81c7}] => Clé supprimée avec succès
          O2 - BHO: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll => Clé supprimée avec succès
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll => Clé supprimée avec succès
          [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}] => Clé supprimée avec succès
          [HKCR\CLSID\{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}] => Clé supprimée avec succès
          [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
          [HKCR\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
          O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/Mythic%20Mahjong/Images/stg_drm.ocx => Clé supprimée avec succès
          [HKLM\SOFTWARE\Classes\CLSID\{149E45D8-163E-4189-86FC-45022AB2B6C9}] => Clé supprimée avec succès
          [HKCR\CLSID\{149E45D8-163E-4189-86FC-45022AB2B6C9}] => Clé supprimée avec succès
          O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Mythic%20Mahjong/Images/armhelper.ocx => Clé supprimée avec succès
          [HKLM\SOFTWARE\Classes\CLSID\{CC450D71-CC90-424C-8638-1F2DBAC87A54}] => Clé supprimée avec succès
          [HKCR\CLSID\{CC450D71-CC90-424C-8638-1F2DBAC87A54}] => Clé supprimée avec succès
          O20 - Winlogon Notify: igfxcui - C:\windows\System32\igfxdev.dll => Clé supprimée avec succès
          O64 - Services: CurCS - Boonty Games (Boonty Games) - LEGACY_BOONTY_GAMES => Clé supprimée avec succès

          Valeur du Registre :
          R3 - URLSearchHook: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll => Valeur supprimée avec succès
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll => Valeur supprimée avec succès
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll => Valeur supprimée avec succès
          O3 - Toolbar: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll => Valeur supprimée avec succès
          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup => Valeur supprimée avec succès
          O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe => Valeur supprimée avec succès
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe => Valeur supprimée avec succès
          O4 - HKLM\..\Run: [ISUSScheduler] C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start => Valeur supprimée avec succès
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
          O4 - HKCU\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe => Valeur supprimée avec succès
          O4 - HKCU\..\Run: [CursorXP] C:\WINDOWS\Cursors\CursorXP.exe => Valeur supprimée avec succès
          O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe => Valeur supprimée avec succès
          O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot => Valeur supprimée avec succès
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur supprimée avec succès
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur absente
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur supprimée avec succès
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE => Valeur supprimée avec succès

          Elément de données du Registre :
          (Néant)

          Dossier :
          C:\Program Files\Cain => Supprimé et mis en quarantaine
          C:\Program Files\Findbasic => Supprimé et mis en quarantaine
          C:\Program Files\MegauploadToolbar => Supprimé et mis en quarantaine

          Fichier :
          c:\program files\4shared.com => Fichier absent
          c:\program files\windows live toolbar\msntb.dll => Supprimé et mis en quarantaine
          c:\program files\windows live toolbar\msntb.dll => Fichier absent
          c:\program files\yahoo!\companion\installs\cpn2\yt.dll => Supprimé et mis en quarantaine
          c:\program files\yahoo!\companion\installs\cpn2\yt.dll => Fichier absent
          c:\progra~1\fichie~1\instal~1\update~1\isuspm.exe => Fichier supprimé au reboot
          c:\program files\hewlett-packard\default settings\cpqset.exe => Fichier supprimé au reboot
          c:\program files\hp\hp software update\hpwuschd2.exe => Fichier supprimé au reboot
          c:\program files\fichiers communs\installshield\updateservice\issch.exe => Fichier supprimé au reboot
          c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Fichier supprimé au reboot
          c:\program files\yahoo!\search protection\searchprotection.exe => Fichier supprimé au reboot
          c:\windows\cursors\cursorxp.exe => Fichier supprimé au reboot
          c:\windows\system32\ctfmon.exe => Fichier supprimé au reboot
          c:\program files\internet download manager\idman.exe => Fichier supprimé au reboot
          c:\windows\system32\igfxdev.dll => Supprimé et mis en quarantaine
          c:\windows\windowsupdate.log => Fichier supprimé au reboot
          c:\windows\wiadebug.log => Fichier supprimé au reboot
          c:\windows\wiaservc.log => Fichier supprimé au reboot
          c:\ad-report-clean[1].log => Supprimé et mis en quarantaine
          c:\ad-report-scan[1].log => Supprimé et mis en quarantaine
          c:\windows\system32\perfc009.dat => Supprimé et mis en quarantaine
          c:\windows\system32\perfc00c.dat => Supprimé et mis en quarantaine
          c:\windows\system32\perfh009.dat => Supprimé et mis en quarantaine
          c:\windows\system32\perfh00c.dat => Supprimé et mis en quarantaine

          Logiciel :
          O42 - Logiciel: Megaupload Toolbar => Logiciel supprimé avec succès
          O42 - Logiciel: Search Settings 1.2.1 => Logiciel supprimé avec succès
          O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.4 => Logiciel supprimé avec succès

          Script Registre :
          (Néant)

          Autre :
          (Néant)

          Récapitulatif :
          Processus mémoire : 0
          Module mémoire : 0
          Clé du Registre : 17
          Valeur du Registre : 17
          Elément de données du Registre : 0
          Dossier : 3
          Fichier : 24
          Logiciel : 3
          Autre : 0
          0
          1. Contributeur sécurité
            mes posts ne passent pas chez toi !!!

            Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".

            ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes

            R3 - URLSearchHook: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll
            O2 - BHO: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
            O3 - Toolbar: 4shared.com Toolbar - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - C:\Program Files\4shared.com\tb4sha.dll
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
            O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [ISUSScheduler] C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
            O4 - HKCU\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
            O4 - HKCU\..\Run: [CursorXP] C:\WINDOWS\Cursors\CursorXP.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
            O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
            O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/Mythic%20Mahjong/Images/stg_drm.ocx
            O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Mythic%20Mahjong/Images/armhelper.ocx
            O20 - Winlogon Notify: igfxcui - C:\windows\System32\igfxdev.dll
            O42 - Logiciel: Megaupload Toolbar
            O42 - Logiciel: Search Settings 1.2.1
            O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.4
            O43 - CFD:Common File Directory ----D- C:\Program Files\Cain
            O43 - CFD:Common File Directory ----D- C:\Program Files\Findbasic
            O43 - CFD:Common File Directory ----D- C:\Program Files\MegauploadToolbar
            O44 - LFC:Last File Created 31/12/2009 - 17:44:11 ---A- C:\windows\WindowsUpdate.log
            O44 - LFC:Last File Created 31/12/2009 - 16:42:40 ---A- C:\windows\wiadebug.log
            O44 - LFC:Last File Created 31/12/2009 - 16:42:40 ---A- C:\windows\wiaservc.log
            O44 - LFC:Last File Created 30/12/2009 - 19:13:30 ---A- C:\Ad-Report-CLEAN[1].log
            O44 - LFC:Last File Created 30/12/2009 - 18:52:18 ---A- C:\Ad-Report-SCAN[1].log
            O44 - LFC:Last File Created 01/12/2009 - 09:53:21 ---A- C:\windows\System32\perfc009.dat
            O44 - LFC:Last File Created 01/12/2009 - 09:53:21 ---A- C:\windows\System32\perfc00C.dat
            O44 - LFC:Last File Created 01/12/2009 - 09:53:21 ---A- C:\windows\System32\perfh009.dat
            O44 - LFC:Last File Created 01/12/2009 - 09:53:21 ---A- C:\windows\System32\perfh00C.dat
            O64 - Services: CurCS - Boonty Games (Boonty Games) - LEGACY_BOONTY_GAMES


            Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

            Copie/Colle le rapport à l'écran dans ton prochain message
            0
            1. Ca y est j'ai retrouvé quarantine et non quarantaine, je detruit tout sans remords ni regrets ?
              0
              1. La quarantaine se DrWeb est dans : %USER PROFIL% \ Doctor Web \Quarantaine
                Le fichie creerr est inaccesible

                j'ai bien entendu décocher les fichiers cachés, essayer Doctor Web tout seul, quarantaine tout seul ; dans la recherche de fichier; mais rien ce fichier reste invisble est hors d'atteinte.

                Fichier popcinfo.dat reçu le 2010.01.01 09:57:57 (UTC)
                Antivirus;Version;Dernière mise à jour;Résultat
                a-squared;4.5.0.43;2010.01.01;-
                AhnLab-V3;5.0.0.2;2009.12.31;-
                AntiVir;7.9.1.122;2009.12.31;-
                Antiy-AVL;2.0.3.7;2009.12.31;-
                Authentium;5.2.0.5;2009.12.31;-
                Avast;4.8.1351.0;2009.12.31;-
                AVG;8.5.0.430;2009.12.31;-
                BitDefender;7.2;2010.01.01;-
                CAT-QuickHeal;10.00;2009.12.31;-
                ClamAV;0.94.1;2010.01.01;-
                Comodo;3436;2010.01.01;-
                DrWeb;5.0.1.12222;2010.01.01;-
                eSafe;7.0.17.0;2009.12.31;-
                eTrust-Vet;35.1.7210;2010.01.01;-
                F-Prot;4.5.1.85;2009.12.31;-
                F-Secure;9.0.15370.0;2010.01.01;-
                Fortinet;4.0.14.0;2010.01.01;-
                GData;19;2010.01.01;-
                Ikarus;T3.1.1.79.0;2009.12.31;-
                Jiangmin;13.0.900;2010.01.01;-
                K7AntiVirus;7.10.935;2009.12.31;-
                Kaspersky;7.0.0.125;2010.01.01;-
                McAfee;5848;2009.12.31;-
                McAfee+Artemis;5848;2009.12.31;-
                McAfee-GW-Edition;6.8.5;2010.01.01;-
                Microsoft;1.5302;2010.01.01;-
                NOD32;4732;2009.12.31;-
                Norman;6.04.03;2009.12.31;-
                nProtect;2009.1.8.0;2009.12.31;-
                Panda;10.0.2.2;2010.01.01;-
                PCTools;7.0.3.5;2010.01.01;-
                Prevx;3.0;2010.01.01;-
                Rising;22.28.03.04;2009.12.31;-
                Sophos;4.49.0;2010.01.01;-
                Sunbelt;3.2.1858.2;2010.01.01;-
                TheHacker;6.5.0.3.124;2010.01.01;-
                TrendMicro;9.120.0.1004;2010.01.01;-
                VBA32;3.12.12.1;2009.12.31;-
                ViRobot;2009.12.31.2118;2009.12.31;-
                VirusBuster;5.0.21.0;2009.12.31;-

                Information additionnelle
                File size: 68 bytes
                MD5...: 0df0a5debd5e40fcc68ceee8a380d97e
                SHA1..: f3a6581e7c46fbc8e80042d9ff8c91e4de85949f
                SHA256: 117f69e26751cc83ab206a3bbc0dd06bd70a9bea4d9c9dba492fd6d84514b764
                ssdeep: 3:QzuvlAokm7lY5TIce9oZY/:HbUIce4Y/<br>
                PEiD..: -
                PEInfo: -
                RDS...: NSRL Reference Data Set<br>-
                pdfid.: -
                trid..: Unknown!
                sigcheck:<br>publishe

                Fichier eToolz.exe reçu le 2010.01.01 10:11:22 (UTC)
                Situation actuelle: terminé
                Résultat: 1/40 (2.5%)

                Antivirus Version Dernière mise à jour Résultat
                a-squared 4.5.0.43 2010.01.01 -
                AhnLab-V3 5.0.0.2 2009.12.31 -
                AntiVir 7.9.1.122 2009.12.31 -
                Antiy-AVL 2.0.3.7 2009.12.31 -
                Authentium 5.2.0.5 2009.12.31 -
                Avast 4.8.1351.0 2009.12.31 -
                AVG 8.5.0.430 2009.12.31 -
                BitDefender 7.2 2010.01.01 -
                CAT-QuickHeal 10.00 2009.12.31 Win32.Backdoor.Coolvidoor.D.8
                ClamAV 0.94.1 2010.01.01 -
                Comodo 3436 2010.01.01 -
                DrWeb 5.0.1.12222 2010.01.01 -
                eSafe 7.0.17.0 2009.12.31 -
                eTrust-Vet 35.1.7210 2010.01.01 -
                F-Prot 4.5.1.85 2009.12.31 -
                F-Secure 9.0.15370.0 2010.01.01 -
                Fortinet 4.0.14.0 2010.01.01 -
                GData 19 2010.01.01 -
                Ikarus T3.1.1.79.0 2009.12.31 -
                Jiangmin 13.0.900 2010.01.01 -
                K7AntiVirus 7.10.935 2009.12.31 -
                Kaspersky 7.0.0.125 2010.01.01 -
                McAfee 5848 2009.12.31 -
                McAfee+Artemis 5848 2009.12.31 -
                McAfee-GW-Edition 6.8.5 2010.01.01 -
                Microsoft 1.5302 2010.01.01 -
                NOD32 4732 2009.12.31 -
                Norman 6.04.03 2009.12.31 -
                nProtect 2009.1.8.0 2009.12.31 -
                Panda 10.0.2.2 2010.01.01 -
                PCTools 7.0.3.5 2010.01.01 -
                Prevx 3.0 2010.01.01 -
                Rising 22.28.03.04 2009.12.31 -
                Sophos 4.49.0 2010.01.01 -
                Sunbelt 3.2.1858.2 2010.01.01 -
                TheHacker 6.5.0.3.124 2010.01.01 -
                TrendMicro 9.120.0.1004 2010.01.01 -
                VBA32 3.12.12.1 2009.12.31 -
                ViRobot 2009.12.31.2118 2009.12.31 -
                VirusBuster 5.0.21.0 2009.12.31 -
                Information additionnelle
                File size: 940544 bytes
                MD5...: a4fd1a45bcac3d4cf946f9ffd2389e36
                SHA1..: be8d804665c7e83fa839447b828c46cd6194d3e4
                SHA256: cb0de8bb13289dab5bf62ad57ee7e865f780914b3af6c2f3ea6907887ab002c4
                ssdeep: 24576:jaHtF+fm2mklfhzWmQRDW/CJWKqXwWklDPk/:XBmg5kW/s7lrk/
                PEiD..: -
                PEInfo: PE Structure information

                ( base data )
                entrypointaddress.: 0xbf044
                timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
                machinetype.......: 0x14c (I386)

                ( 8 sections )
                name viradd virsiz rawdsiz ntrpy md5
                CODE 0x1000 0xbe0c4 0xbe200 6.51 eeee04d7af7995c5b7cbcf55faa26271
                DATA 0xc0000 0x28f8 0x2a00 4.85 59df51a1fb2cb514eb98334021ac4966
                BSS 0xc3000 0x1e31 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
                .idata 0xc5000 0x27ac 0x2800 4.87 19b910b00dfce9230fca1b6a680bd47d
                .tls 0xc8000 0x10 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
                .rdata 0xc9000 0x18 0x200 0.18 61ce75b1e49260f4dcecbb5db82bd847
                .reloc 0xca000 0xecb0 0xee00 6.64 b2a0fb5ee7469e5037e2b10033359f8b
                .rsrc 0xd9000 0x13200 0x13200 5.18 402850b1cc0150adfa6e843d1e733711

                ( 19 imports )
                > kernel32.dll: DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, VirtualFree, VirtualAlloc, LocalFree, LocalAlloc, GetTickCount, QueryPerformanceCounter, GetVersion, GetCurrentThreadId, InterlockedDecrement, InterlockedIncrement, VirtualQuery, WideCharToMultiByte, MultiByteToWideChar, lstrlenA, lstrcpynA, LoadLibraryExA, GetThreadLocale, GetStartupInfoA, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLastError, GetCommandLineA, FreeLibrary, FindFirstFileA, FindClose, ExitProcess, ExitThread, CreateThread, WriteFile, UnhandledExceptionFilter, SetFilePointer, SetEndOfFile, RtlUnwind, ReadFile, RaiseException, GetStdHandle, GetFileSize, GetFileType, CreateFileA, CloseHandle
                > user32.dll: GetKeyboardType, LoadStringA, MessageBoxA, CharNextA
                > advapi32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey
                > oleaut32.dll: SysFreeString, SysReAllocStringLen, SysAllocStringLen
                > kernel32.dll: TlsSetValue, TlsGetValue, LocalAlloc, GetModuleHandleA
                > advapi32.dll: RegSetValueExA, RegQueryValueExA, RegOpenKeyExA, RegDeleteValueA, RegDeleteKeyA, RegCreateKeyA, RegCloseKey, OpenThreadToken, OpenProcessToken, GetTokenInformation, FreeSid, EqualSid, AllocateAndInitializeSid
                > kernel32.dll: lstrcpyA, WritePrivateProfileStringA, WriteFile, WaitForSingleObject, VirtualQuery, VirtualAlloc, Sleep, SizeofResource, SetThreadLocale, SetSystemTime, SetFilePointer, SetEvent, SetErrorMode, SetEndOfFile, ResumeThread, ResetEvent, ReadFile, RaiseException, QueryPerformanceFrequency, QueryPerformanceCounter, MulDiv, LockResource, LoadResource, LoadLibraryA, LeaveCriticalSection, InitializeCriticalSection, GlobalUnlock, GlobalReAlloc, GlobalHandle, GlobalLock, GlobalFree, GlobalFindAtomA, GlobalDeleteAtom, GlobalAlloc, GlobalAddAtomA, GetVersionExA, GetVersion, GetTimeZoneInformation, GetTickCount, GetThreadLocale, GetTempPathA, GetSystemInfo, GetStringTypeExA, GetStdHandle, GetProfileStringA, GetProcAddress, GetPrivateProfileStringA, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLocalTime, GetLastError, GetFullPathNameA, GetFileSize, GetExitCodeThread, GetDiskFreeSpaceA, GetDateFormatA, GetCurrentThreadId, GetCurrentThread, GetCurrentProcessId, GetCurrentProcess, GetComputerNameA, GetCPInfo, GetACP, FreeResource, InterlockedIncrement, InterlockedExchange, InterlockedDecrement, FreeLibrary, FormatMessageA, FindResourceA, FindNextFileA, FindFirstFileA, FindClose, FileTimeToLocalFileTime, FileTimeToDosDateTime, EnumCalendarInfoA, EnterCriticalSection, DeleteCriticalSection, CreateThread, CreateFileA, CreateEventA, CompareStringA, CloseHandle
                > version.dll: VerQueryValueA, GetFileVersionInfoSizeA, GetFileVersionInfoA
                > gdi32.dll: UnrealizeObject, StretchBlt, StartPage, StartDocA, SetWindowOrgEx, SetWinMetaFileBits, SetViewportOrgEx, SetTextColor, SetStretchBltMode, SetROP2, SetPixel, SetMapMode, SetEnhMetaFileBits, SetDIBColorTable, SetBrushOrgEx, SetBkMode, SetBkColor, SetAbortProc, SelectPalette, SelectObject, SelectClipRgn, SaveDC, RoundRect, RestoreDC, Rectangle, RectVisible, RealizePalette, PlayEnhMetaFile, PatBlt, MoveToEx, MaskBlt, LineTo, IntersectClipRect, GetWindowOrgEx, GetWinMetaFileBits, GetTextMetricsA, GetTextExtentPoint32A, GetSystemPaletteEntries, GetStockObject, GetPixel, GetPaletteEntries, GetObjectA, GetEnhMetaFilePaletteEntries, GetEnhMetaFileHeader, GetEnhMetaFileBits, GetDeviceCaps, GetDIBits, GetDIBColorTable, GetDCOrgEx, GetCurrentPositionEx, GetClipBox, GetBrushOrgEx, GetBitmapBits, ExtTextOutA, ExcludeClipRect, EndPage, EndDoc, Ellipse, DeleteObject, DeleteEnhMetaFile, DeleteDC, CreateSolidBrush, CreatePenIndirect, CreatePalette, CreateICA, CreateHalftonePalette, CreateFontIndirectA, CreateDIBitmap, CreateDIBSection, CreateDCA, CreateCompatibleDC, CreateCompatibleBitmap, CreateBrushIndirect, CreateBitmap, CopyEnhMetaFileA, BitBlt
                > user32.dll: CreateWindowExA, WindowFromPoint, WinHelpA, WaitMessage, UpdateWindow, UnregisterClassA, UnhookWindowsHookEx, TranslateMessage, TranslateMDISysAccel, TrackPopupMenu, SystemParametersInfoA, ShowWindow, ShowScrollBar, ShowOwnedPopups, ShowCursor, SetWindowsHookExA, SetWindowTextA, SetWindowPos, SetWindowPlacement, SetWindowLongA, SetTimer, SetScrollRange, SetScrollPos, SetScrollInfo, SetRect, SetPropA, SetParent, SetMenuItemInfoA, SetMenu, SetForegroundWindow, SetFocus, SetCursor, SetClassLongA, SetCapture, SetActiveWindow, SendMessageA, ScrollWindow, ScreenToClient, RemovePropA, RemoveMenu, ReleaseDC, ReleaseCapture, RegisterWindowMessageA, RegisterClipboardFormatA, RegisterClassA, RedrawWindow, PtInRect, PostQuitMessage, PostMessageA, PeekMessageA, OffsetRect, OemToCharA, MsgWaitForMultipleObjects, MessageBoxA, MapWindowPoints, MapVirtualKeyA, LoadStringA, LoadKeyboardLayoutA, LoadIconA, LoadCursorA, LoadBitmapA, KillTimer, IsZoomed, IsWindowVisible, IsWindowEnabled, IsWindow, IsRectEmpty, IsIconic, IsDialogMessageA, IsChild, InvalidateRect, IntersectRect, InsertMenuItemA, InsertMenuA, InflateRect, GetWindowThreadProcessId, GetWindowTextA, GetWindowRect, GetWindowPlacement, GetWindowLongA, GetWindowDC, GetUpdateRect, GetTopWindow, GetSystemMetrics, GetSystemMenu, GetSysColorBrush, GetSysColor, GetSubMenu, GetScrollRange, GetScrollPos, GetScrollInfo, GetPropA, GetParent, GetWindow, GetMenuStringA, GetMenuState, GetMenuItemInfoA, GetMenuItemID, GetMenuItemCount, GetMenu, GetLastActivePopup, GetKeyboardState, GetKeyboardLayoutList, GetKeyboardLayout, GetKeyState, GetKeyNameTextA, GetIconInfo, GetForegroundWindow, GetFocus, GetDesktopWindow, GetDCEx, GetDC, GetCursorPos, GetCursor, GetClipboardData, GetClientRect, GetClassNameA, GetClassInfoA, GetCapture, GetActiveWindow, FrameRect, FindWindowA, FillRect, EqualRect, EnumWindows, EnumThreadWindows, EndPaint, EnableWindow, EnableScrollBar, EnableMenuItem, DrawTextA, DrawMenuBar, DrawIconEx, DrawIcon, DrawFrameControl, DrawFocusRect, DrawEdge, DispatchMessageA, DestroyWindow, DestroyMenu, DestroyIcon, DestroyCursor, DeleteMenu, DefWindowProcA, DefMDIChildProcA, DefFrameProcA, CreatePopupMenu, CreateMenu, CreateIcon, ClientToScreen, CheckMenuItem, CallWindowProcA, CallNextHookEx, BeginPaint, CharNextA, CharLowerBuffA, CharLowerA, CharUpperBuffA, CharToOemA, AdjustWindowRectEx, ActivateKeyboardLayout
                > kernel32.dll: Sleep
                > oleaut32.dll: SafeArrayPtrOfIndex, SafeArrayGetUBound, SafeArrayGetLBound, SafeArrayCreate, VariantChangeType, VariantCopy, VariantClear, VariantInit
                > comctl32.dll: ImageList_SetIconSize, ImageList_GetIconSize, ImageList_Write, ImageList_Read, ImageList_GetDragImage, ImageList_DragShowNolock, ImageList_SetDragCursorImage, ImageList_DragMove, ImageList_DragLeave, ImageList_DragEnter, ImageList_EndDrag, ImageList_BeginDrag, ImageList_Remove, ImageList_DrawEx, ImageList_Draw, ImageList_GetBkColor, ImageList_SetBkColor, ImageList_ReplaceIcon, ImageList_Add, ImageList_GetImageCount, ImageList_Destroy, ImageList_Create, InitCommonControls
                > winspool.drv: OpenPrinterA, EnumPrintersA, DocumentPropertiesA, ClosePrinter
                > wsock32.dll: WSACleanup, WSAStartup, gethostbyname, gethostbyaddr, inet_ntoa, inet_addr
                > iphlpapi.dll: GetNetworkParams
                > shell32.dll: ShellExecuteA
                > idn.dll: IDNtoACE
                > icmp.dll: IcmpSendEcho, IcmpCloseHandle, IcmpCreateFile

                ( 0 exports )
                RDS...: NSRL Reference Data Set
                -
                pdfid.: -
                trid..: Win32 Executable Borland Delphi 7 (46.0%)
                Win32 Executable Borland Delphi 5 (31.0%)
                Win32 Executable Borland Delphi 6 (18.0%)
                Win32 EXE PECompact compressed (generic) (2.8%)
                Win32 Executable Delphi generic (1.0%)
                sigcheck:
                publisher....: Werner Rumpeltesz
                copyright....: Copyright (c) 2006-2007 Werner Rumpeltesz
                product......: eToolz
                description..: Die wichtigsten Tools f_rs Internet
                original name: eToolz.exe
                internal name: eToolz.exe
                file version.: 3.1.0.0
                comments.....:
                signers......: -
                signing date.: -
                verified.....: Unsigned
                0
                1. Contributeur sécurité
                  Rends toi sur ce site :

                  https://www.virustotal.com/gui/

                  Clique sur parcourir et cherche ces fichiers :

                  C:\windows\popcinfo.dat
                  "C:\Program Files\eToolz.exe

                  Clique sur Send File.

                  Un rapport va s'élaborer ligne à ligne.

                  Attends la fin. Il doit comprendre la taille du fichier envoyé.

                  Sauvegarde le rapport avec le bloc-note.

                  Copie le dans ta réponse.

                  Si tu ne trouves pas le fichier alors

                  Affiche tous les fichiers et dossiers :

                  Pour cela :
                  Clique sur démarrer/panneau de configuration/option des dossiers/affichage

                  Cocher afficher les dossiers cachés

                  Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                  Décocher masquer les extensions dont le type est connu

                  Puis fais «appliquer» pour valider les changements.

                  Et OK

                  0
                  1. Mais qu'est ce qui à de mal c'est mirc, parce que je tchatte ? Microsoft genuine je savais même pas que ça existait et que c'était sur mon pc, c'est quoi ?; quant à emule j'y est était, j'ai vu, je suis repartie et pareil j'ai du mal à le désinstaller.

                    Quant a CCleaner, j'ai viré trop de clés de registres importantes pour le faire à l'arraché avec une robe de soirée à moitié fermée et des escarpins qui ne semblent pas vouloir rester ensembles.

                    Bon voilà le lien

                    http://www.cijoint.fr/cjlink.php?file=cj200912/cijPMHCESa.txt

                    Alors bonne soirée à tous les deux

                    Signée : Fille très électrique qui se prépare avec un oeil sur la pendule, un autre sur sa mail box, et le troisième... elle à n'en pas c'est pour cela qu'elle est éléctrique et ne trouve pas son escarpin pourtant il y 10 mn elle les avait tous les deux
                    0
                    1. Contributeur sécurité
                      :\Program Files\Microsoft Genuine Advantage\Microsoft Genuine Advantage Validation v3.exe Trojan.Hosts.82
                      C:\Program Files\eMule Adware.Siggen.658 Irréparable.Quarantaine
                      C:\Program Files\mIRC\mIRC v6.35 + Crack by UREZO\mIRC635+Crack Program.mIRC.630 Irréparable.Quarantaine


                      allez vas danser..!

                      (sourire)
                      0
                      1. C'est quoi les commentaires, j'ai plus peur de rien après ces dernières 24 heures. Bon, je fais ce que tu m'as demandé (zhp) je le poste et ensuite je vais danser. Pour la quarantaine, il m'avait afficher qu'elle était dans "mes documents" mais elle n'y est pas, donc si tu n'y vois pas d'inconvenients je partirai à sa recherche l'année prochaine. Sinon si tu veux faire la hot line un soir de réveillon tu dis : champagne et je reste en me pochetronant.

                        Mais dans tous les cas : Bonne et Heureuse Année 2010 et que tous tes voeux se réalisent, tu le mérites toi plus qu'un autre.

                        grand sourire
                        0
                        1. Contributeur sécurité
                          bien
                          je suis satisfait de ce rapport...même si j'y vois des choses qui meriteraient un commentaire

                          (sourire)

                          - trouves le moyen de vider la qurantaine

                          - prépares moi un nouveau zhp que je regarderai un peu plus tard pour finaliser ton sujet

                          - et tant mieux si tes soucis se règlent
                          0
                          1. Voici au bout de 6 heures de scan le rapport de Dr Web. Cijoint me met "time out" donc j'ai copié coller ici le contenu

                            Pour ce qui est de Norton il est soit disant désinstaller mais il y a plein de bouts qui restent partout si tu relis les rapporst tu verras que c'est écrit "désactivé" à coté; pour se qui est de virer avast je dis oui, oui et encore oui.

                            Autre chose je vois deja pleins d'effets positifs du au nettoyage. Pour commencer Office ne se désinstalle plus, plus flippant Opéra qui était lui aussi parti tout seul, est revenu tout seul (sans que je le réinstalle), firefox qui ramait comme un malade depuis version 3.5.6 se met à ouvrir les pages normalement.

                            findbasic.dll c:\program files\findbasic Adware.Seekser.1 Irréparable.Supprimé.
                            megauploadtoolbar.dll c:\program files\megauploadtoolbar Adware.MegaBar.3 Irréparable.Supprimé.
                            AD-R.exe\Process.com C:\Documents and Settings\denis menet\Mes documents\Downloads\Programs\AD-R.exe Tool.Prockill
                            AD-R.exe C:\Documents and Settings\denis menet\Mes documents\Downloads\Programs L'archive contient des éléments infectés Quarantaine.
                            UsbFix.exe\Tools\Kill_P.exe C:\Documents and Settings\denis menet\Mes documents\Downloads\Programs\UsbFix.exe Tool.Prockill
                            UsbFix.exe C:\Documents and Settings\denis menet\Mes documents\Downloads\Programs L'archive contient des éléments infectés Quarantaine.
                            Process.com C:\Program Files\Ad-Remover Tool.Prockill Irréparable.Quarantaine.
                            4ed5d5.msi.vir/stream004\findbasic.dll C:\Program Files\Ad-Remover\QUARANTINE\WINDOWS\INSTAL~1\4ed5d5.msi.vir/stream004 Adware.Seekser.2
                            4ed5d5.msi.vir/stream004\findbasic.exe C:\Program Files\Ad-Remover\QUARANTINE\WINDOWS\INSTAL~1\4ed5d5.msi.vir/stream004 Adware.Seekser.2
                            stream004 C:\Program Files\Ad-Remover\QUARANTINE\WINDOWS\INSTAL~1 L'archive contient des éléments infectés
                            4ed5d5.msi.vir C:\Program Files\Ad-Remover\QUARANTINE\WINDOWS\INSTAL~1 L'archive contient des éléments infectés Quarantaine.
                            Abel.exe C:\Program Files\Cain Tool.Cain Irréparable.Quarantaine.
                            Uninstall.exe C:\Program Files\eMule Adware.Siggen.658 Irréparable.Quarantaine.
                            findbasic.exe C:\Program Files\Findbasic Adware.Seekser.3 Irréparable.Quarantaine.
                            iepv.exe C:\Program Files\IE PassView Tool.PassView.89 Irréparable.Quarantaine.
                            Premium.Link.Generateur.-.Team-WaWa.-.By.CoolTy.exe C:\Program Files\Megaupload Trojan.Siggen.8457 Irréparable.Quarantaine.
                            toolbar.exe\___ C:\Program Files\MegauploadToolbar\toolbar.exe Adware.MegaBar.3
                            toolbar.exe C:\Program Files\MegauploadToolbar L'archive contient des éléments infectés Quarantaine.
                            Microsoft Genuine Advantage Validation v3.exe\MGASetup.exe C:\Program Files\Microsoft Genuine Advantage\Microsoft Genuine Advantage Validation v3.exe Trojan.Hosts.82
                            Microsoft Genuine Advantage Validation v3.exe C:\Program Files\Microsoft Genuine Advantage L'archive contient des éléments infectés Quarantaine.
                            mirc.exe C:\Program Files\mIRC Program.mIRC.630 Irréparable.Quarantaine.
                            mirc.exe C:\Program Files\mIRC\mIRC v6.35 + Crack by UREZO\mIRC635+Crack Program.mIRC.630 Irréparable.Quarantaine.
                            A0165238.dll C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP563 Adware.Seekser.1 Irréparable.Quarantaine.
                            A0171440.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP627 Trojan.Siggen.8457 Irréparable.Quarantaine.
                            A0191160.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP765 BackDoor.Bifrost.95 Irréparable.Quarantaine.
                            A0194633.msi/stream004\findbasic.dll C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP780\A0194633.msi/stream004 Adware.Seekser.2
                            A0194633.msi/stream004\findbasic.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP780\A0194633.msi/stream004 Adware.Seekser.2
                            stream004 C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP780 L'archive contient des éléments infectés
                            A0194633.msi C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP780 L'archive contient des éléments infectés Quarantaine.
                            A0194824.dll C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 Adware.Seekser.1 Irréparable.Quarantaine.
                            A0194825.dll C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 Adware.MegaBar.3 Irréparable.Quarantaine.
                            A0194826.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 Trojan.Siggen.8457 Irréparable.Quarantaine.
                            A0194827.exe\___ C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781\A0194827.exe Adware.MegaBar.3
                            A0194827.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 L'archive contient des éléments infectés Quarantaine.
                            A0194828.exe\MGASetup.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781\A0194828.exe Trojan.Hosts.82
                            A0194828.exe C:\System Volume Information\_restore{7B611537-58DE-4087-B3A2-96B0BFF92CB3}\RP781 L'archive contient des éléments infectés Quarantaine.
                            Kill_P.exe C:\UsbFix\Tools Tool.Prockill Irréparable.Quarantaine.
                            MSI33.tmp\findbasic.dll C:\WINDOWS\Installer\MSI33.tmp Adware.Seekser.2
                            MSI33.tmp\findbasic.exe C:\WINDOWS\Installer\MSI33.tmp Adware.Seekser.2
                            MSI33.tmp C:\WINDOWS\Installer L'archive contient des éléments infectés Quarantaine.
                            MSI41.tmp/seekapp.dll\data001 C:\WINDOWS\Installer\MSI41.tmp/seekapp.dll Adware.Wyyo.1
                            seekapp.dll C:\WINDOWS\Installer Conteneur comporte des objets infectés
                            MSI41.tmp C:\WINDOWS\Installer L'archive contient des éléments infectés Quarantaine.
                            0
                            1. salut popeline bien sa commence a le faire telecharge ccleaner fais une analyse d'erreur de ton pc et reparation des erreurs selectionées ensuite netoyage de ton disque dur sa ne peux pas faire de mal. mai je te laisse avec moment de passience il est tres bien je pense qu'il précirat mon conseil ( voyez ensemble) bonnes fête quand meme
                              0
                          2. salut moment de passiance je ne veux surtout pas me meler de ce qui me regarde pas mai j'ai vue qu'elle avait avast et norton (conflit) d'anti virus et pour moi il faut absolument virer avast constament attaqué voit avec pc tool anti virus gratuit: https://fr.norton.com/ apré pour le reste je te laisse tu est trés bien et merci pour tout ceux qui rames moi le premier
                            0
                            1. Contributeur sécurité
                              tu as parfaitement raison et j'irai même jusqu'à virer les deux pour mettre antivir...

                              mais vu le nombre d'infections, on pare au plus "pressé"

                              amicalement

                              0
                              1. Contributeur sécurité
                                on a le temps....alors bonne nuit

                                (sourire)
                                0
                                1. salut moment de passiance je ne veux surtout pas me meler de ce qui me regarde pas mai j'ai vue qu'elle avait avast et norton (conflit) d'anti virus et pour moi il faut absolument virer avast constament attaqué voit avec pc tool anti virus gratuit: https://fr.norton.com/ apré pour le reste je te laisse tu est trés bien et merci pour tout ceux qui rames moi le premier
                                  0
                              2. Oui, est là je tombe de sommeil et si il faut faire un scan complet je crains de ne pas tenir le coup je propose donc de remettre à demain. Ou si c'est parti pour une nuit blanche il faut dire : Café
                                sinon bonne nuit
                                0
                                1. Contributeur sécurité
                                  !!!!

                                  il en reste trois

                                  ▶ Téléchargez Dr.Web CureIt! sur ton Bureau :
                                  ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

                                  ▶ Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
                                  ▶ Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
                                  ▶ Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
                                  ▶ Choisissez l'onglet Scanner, et décochez Analyse heuristique.
                                  ▶ De retour à la fenêtre principale : choisissez Analyse complète.
                                  ▶ Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
                                  ▶ Cliquez Oui pour Tout si un fichier est détecté.
                                  ▶ A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
                                  ▶ Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
                                  ▶ Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
                                  ▶ Fermez Dr.Web CureIt!
                                  ▶ Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
                                  ▶ Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note

                                  Ensuite :

                                  ▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
                                  ▶ Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
                                  ▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse

                                  0
                                  • 1
                                  • 2
                                  • 3