Fenetres qui s'ouvrent, virus ??

Résolu
Bonjour,
Depuis une semaine j'ai des fenêtres internet qui s'ouvrent sans mon acoord sur mon pc, et maintenant j'ai des programment qui cessent de fonctionner tout seul tels que 'Ohm.exe' ou Adobe Reader, pour ne pas citer les nombreux autres dont j'ai oublié le nom. Je suis nulle en informatique, mais alors vraiment. Quelqu'un pourrait-il me conseiller sur la marche a suivre ? Merci beaucoup..

39 réponses

Résumé de la discussion

Fenêtres Internet qui s'ouvrent sans consentement et des programmes qui cessent de fonctionner sur Windows Vista signalent une infection informatique susceptible d'exiger une désinfection complète. Plusieurs réponses recommandent des outils et procédures de détection et de suppression comme OTM, RSIT, HijackThis, Malwarebytes et Dr Web CureIt, avec des consignes sur la désactivation temporaire du contrôle des comptes utilisateur. L'éventail des infections évoqué inclut des barres d'outils et des malwares plus résistants comme Virut, avec des recommandations d'analyser les rapports et de redémarrer l'ordinateur après les désinfections. En complément, certaines propositions insistent sur la sauvegarde des données personnelles avant toute action de désinfection et sur l'évitement d'utiliser des périphériques USB non vérifiés.

Bobot (l’IA à votre service)
  1. Modérateur
    /!\ Procédure réservée à Céline9. Ne tentez pas de la reproduire si vous avez un problème similaire sous peine de planter votre machine /!\
    Télécharge OTM (de Old_Timer) sur ton Bureau.
    = = = = >>> En cliquant ici <<< = = = =
    Une fois installé sur le bureau, clique droit sur OTM.exe puis `Exécuter en tant qu'administrateur`pour le lancer.
    Copie la liste qui se trouve en gras ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt :
    Paste Instructions for Items to be moved.

    :Procedure is:

    :files
    c:\users\MLKT\AppData\Roaming\A908A7EFC84D2865C3D9EA0CF5526AF2

    :reg
    [-HKEY_LOCAL_MACHINE\system\ControlSet001\Services\jbpsy]
    [-HKEY_LOCAL_MACHINE\system\ControlSet002\Services\jbpsy][-HKEY_LOCAL_MACHINE\system\ControlSet003\Services\jbpsy]
    [-HKEY_LOCAL_MACHINE\system\ControlSet004\Services\jbpsy]
    [-HKEY_LOCAL_MACHINE\system\CurrentControlSet\Services\jbpsy]

    :Commands
    [purity]
    [emptytemp]
    [Reboot]


    Clique sur MoveIt! pour lancer la suppression.
    Après avoir fait Moveit!, une fenêtre s'affiche :
    "The system requires a reboot to finish removing files. Do you want to reboot now ?"
    Réponds Yes.
    Le résultat apparaîtra dans le cadre "Results".
    Clique sur Exit pour fermer.
    Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
    2
    1. Oui ^^ le voici

      [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

      --> Recherche:

      C:\Combofix.txt: trouvé !
      C:\Qoobox: trouvé !
      C:\_OTM: trouvé !
      C:\Qoobox\Quarantine\catchme.log: trouvé !
      C:\Users\MLKT\Desktop\ComboFix.exe: trouvé !
      C:\Users\MLKT\Documents\Downloads\OTM.exe: trouvé !
      C:\Windows\mbr.exe: trouvé !

      ---------------------------------
      --> Suppression:

      C:\Users\MLKT\Desktop\ComboFix.exe: ERREUR DE SUPPRESSION !!
      C:\Users\MLKT\Documents\Downloads\OTM.exe: supprimé !
      C:\Combofix.txt: supprimé !
      C:\Qoobox\Quarantine\catchme.log: supprimé !
      C:\Windows\mbr.exe: supprimé !
      C:\Qoobox: supprimé !
      C:\_OTM: supprimé !
      0
      1. Modérateur
        Supprime Toolscleaner et C:\TCleaner.txt
        0
      2. Bonsoir :)

        Je les ai supprimé
        0
      3. Modérateur
        Parfait alors ! :D
        0
      4. Ca y est ? C'est Fini ? =D Youpiiiiiiii c'est genial, merci mille fois pour ce que tu fais, tu as été d'une grande aide !! Merci merci merci =D
        0
      5. Modérateur
        Oui, c'est fini !
        Avec grand plaisir :D
        Bonne soirée et bonne continuation.
        Je te laisse le plaisir de changer le statut de la discussion et mettre en [Résolu] ;-).
        0
    2. Modérateur
      Poste un dernier rapport RSIT pour faire le point.

      Je te laisse pour ce soir.
      Bonne nuit.
      0
      1. Je n'ai plus RSIT, souviens toi, on l'avait supprimer avec ToolsCleaner
        Tu veux que je le retelecharge ?
        Bonne nuit à toi, merci pour ton aide de ce soir :)
        A demain !
        0
      2. Modérateur
        Ah oui pardon :-)
        Non, c'est bon.
        On a fait ce qu'il fallait avec lui.
        Repasse Toolscleaber par contre.

        A demain.
        0
      3. D'accord ;]
        bonne nuit
        0
      4. Modérateur
        Et tu posteras le rapport bien entendu :-)
        0
    3. Fait, le voici :

      1. ========================= SEAF 1.0.0.7 - C_XX
      2.
      3. Commencé à: 23:03:33 le 03/05/2010
      4.
      5. Valeur(s) recherchée(s):
      6.
      7. jbpsy
      8.
      9. (!) --- Affichage des ADS
      10. (!) --- Informations supplémentaires
      11. (!) --- Recherche registre
      12.
      13. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
      14.
      15. "c:\Qoobox\Quarantine\Registry_backups\Legacy_JBPSY.reg.dat" [ ----A---- | 1064 ]
      16. TC: 03/05/2010,00:29:30 | TM: 03/05/2010,00:29:30 | DA: 03/05/2010,00:29:30
      17.
      18.
      19. =========================
      20.
      21. "c:\Qoobox\Quarantine\Registry_backups\Service_jbpsy.reg.dat" [ ----A---- | 74 ]
      22. TC: 03/05/2010,00:29:30 | TM: 03/05/2010,00:29:30 | DA: 03/05/2010,00:29:30
      23.
      24.
      25. =========================
      26.
      27. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
      28.
      29. Aucun dossier trouvé
      30.
      31.
      32. ====== Entrée(s) du registre ======
      33.
      34. Aucune entrée du registre trouvée
      35.
      36. =========================
      37.
      38. Fin à: 23:05:51 le 03/05/2010 ( E.O.F )
      0
      1. Il est plutot bien planqué l'saligaud
        0
      2. Modérateur
        Il est plutot bien planqué l'saligaud
        Non, pas de souci, il est dans la quarantaine de Combofix ;-).

        Comment va le PC ?
        On va pouvoir passer à la fin de la désinfection.
        0
      3. Très bien, plus de fenêtres qui s'ouvrent ou de programmes qui ferment, il ne rame plus, et même la connexion internet a tendance a moins déconner. ^^
        0
    4. Voila c'est fini, voici le rapport :

      ComboFix 10-05-03.01 - MLKT 03/05/2010 21:55:29.4.2 - x86
      Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6001.1.1252.33.1036.18.3070.2142 [GMT 2:00]
      Lancé depuis: c:\users\MLKT\Desktop\ComboFix.exe
      Commutateurs utilisés :: c:\users\MLKT\Desktop\CFScript.txt
      SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
      .

      ((((((((((((((((((((((((((((( Fichiers créés du 2010-04-03 au 2010-05-03 ))))))))))))))))))))))))))))))))))))
      .

      2010-05-03 20:01 . 2010-05-03 20:01 -------- d-----w- c:\users\Public\AppData\Local\temp
      2010-05-03 20:01 . 2010-05-03 20:01 -------- d-----w- c:\users\Default\AppData\Local\temp
      2010-05-02 22:42 . 2010-05-03 20:04 -------- d-----w- c:\users\MLKT\AppData\Local\temp
      2010-05-02 20:55 . 2010-05-02 20:55 -------- d-----w- C:\_OTM
      2010-05-01 21:48 . 2010-02-24 08:16 181632 ------w- c:\windows\system32\MpSigStub.exe
      2010-05-01 21:16 . 2009-11-25 09:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
      2010-05-01 21:16 . 2009-03-30 07:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
      2010-05-01 21:16 . 2010-05-01 21:16 -------- d-----w- c:\programdata\Avira
      2010-05-01 21:16 . 2010-05-01 21:16 -------- d-----w- c:\program files\Avira
      2010-05-01 16:46 . 2010-05-01 16:46 -------- d-----w- c:\users\MLKT\AppData\Roaming\Malwarebytes
      2010-05-01 16:45 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
      2010-05-01 16:45 . 2010-05-01 16:45 -------- d-----w- c:\programdata\Malwarebytes
      2010-05-01 16:45 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
      2010-05-01 16:45 . 2010-05-01 16:46 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
      2010-05-01 13:58 . 2010-05-01 15:57 -------- d-----w- c:\users\MLKT\DoctorWeb
      2010-04-30 15:57 . 2010-05-02 19:10 -------- d-----w- c:\program files\trend micro
      2010-04-29 13:39 . 2007-01-18 12:00 3968 ----a-w- c:\windows\system32\drivers\AvgArCln.sys
      2010-04-29 13:33 . 2010-04-29 13:33 -------- d-----w- c:\users\MLKT\AppData\Local\BVRP Software
      2010-04-24 21:08 . 2008-06-21 02:54 65576 ----a-w- c:\windows\system32\drivers\SbFwIm.sys
      2010-04-24 17:52 . 2010-04-24 17:52 -------- d-----w- c:\program files\Sunbelt Software
      2010-04-15 02:01 . 2010-02-23 11:32 78848 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
      2010-04-15 02:01 . 2010-02-23 11:32 212992 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
      2010-04-15 02:01 . 2010-02-23 11:32 105984 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
      2010-04-15 02:01 . 2010-02-18 14:49 3598216 ----a-w- c:\windows\system32\ntkrnlpa.exe
      2010-04-15 02:01 . 2010-02-18 14:49 3545992 ----a-w- c:\windows\system32\ntoskrnl.exe
      2010-04-15 02:01 . 2010-03-05 14:01 420352 ----a-w- c:\windows\system32\vbscript.dll
      2010-04-15 01:54 . 2010-02-18 14:49 898952 ----a-w- c:\windows\system32\drivers\tcpip.sys
      2010-04-15 01:54 . 2010-02-18 14:11 190464 ----a-w- c:\windows\system32\iphlpsvc.dll
      2010-04-15 01:54 . 2010-02-18 11:52 25088 ----a-w- c:\windows\system32\drivers\tunnel.sys
      2010-04-13 22:48 . 2010-01-15 00:04 98304 ----a-w- c:\windows\system32\cabview.dll
      2010-04-13 22:48 . 2009-12-23 12:43 171520 ----a-w- c:\windows\system32\wintrust.dll

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2010-05-02 22:41 . 2008-01-21 08:40 669566 ----a-w- c:\windows\system32\perfh00C.dat
      2010-05-02 22:41 . 2008-01-21 08:40 123556 ----a-w- c:\windows\system32\perfc00C.dat
      2010-05-02 13:49 . 2008-05-29 09:42 -------- d-----w- c:\programdata\McAfee
      2010-05-01 19:47 . 2009-06-11 21:39 198 ----a-w- c:\users\MLKT\AppData\Roaming\wklnhst.dat
      2010-04-16 05:03 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
      2010-04-16 01:07 . 2008-05-30 10:30 -------- d-----w- c:\programdata\Microsoft Help
      2010-04-10 11:32 . 2010-04-10 11:32 653576 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
      2010-04-03 09:20 . 2010-04-03 09:20 -------- d-----w- c:\programdata\WindowsSearch
      2010-03-25 22:59 . 2010-03-25 22:41 -------- d-----w- c:\users\MLKT\AppData\Roaming\Audacity
      2010-03-25 22:41 . 2010-03-25 22:41 -------- d-----w- c:\program files\Audacity 1.3 Beta (Unicode)
      2010-03-25 16:29 . 2009-03-23 16:24 680 ----a-w- c:\users\MLKT\AppData\Local\d3d9caps.dat
      2010-03-05 20:09 . 2010-03-05 20:07 -------- d-----w- c:\program files\iTunes
      2010-03-05 20:08 . 2010-03-05 20:08 -------- d-----w- c:\program files\iPod
      2010-03-05 20:07 . 2009-03-21 01:28 -------- d-----w- c:\program files\Common Files\Apple
      2010-03-05 19:59 . 2010-03-05 19:59 72488 ----a-w- c:\programdata\Apple Computer\Installer Cache\iTunes 9.0.3.15\SetupAdmin.exe
      2010-02-24 12:30 . 2009-03-20 20:12 83672 ----a-w- c:\users\MLKT\AppData\Local\GDIPFONTCACHEV1.DAT
      2010-02-23 06:39 . 2010-03-31 11:12 916480 ----a-w- c:\windows\system32\wininet.dll
      2010-02-23 06:33 . 2010-03-31 11:12 109056 ----a-w- c:\windows\system32\iesysprep.dll
      2010-02-23 06:33 . 2010-03-31 11:12 71680 ----a-w- c:\windows\system32\iesetup.dll
      2010-02-23 04:55 . 2010-03-31 11:12 133632 ----a-w- c:\windows\system32\ieUnatt.exe
      2010-02-20 23:39 . 2010-03-11 02:01 24064 ----a-w- c:\windows\system32\nshhttp.dll
      2010-02-20 23:37 . 2010-03-11 02:01 31232 ----a-w- c:\windows\system32\httpapi.dll
      2010-02-20 21:18 . 2010-03-11 02:01 411136 ----a-w- c:\windows\system32\drivers\http.sys
      2010-02-12 10:48 . 2010-03-15 02:01 293376 ----a-w- c:\windows\system32\browserchoice.exe
      .

      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
      "NDSTray.exe"="NDSTray.exe" [BU]
      "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-05-29 1836544]
      "Toshiba TEMPO"="c:\program files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe" [2008-04-24 103824]
      "topi"="c:\program files\TOSHIBA\Toshiba Online Product Information\topi.exe" [2007-07-10 581632]
      "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
      "Apoint"="c:\program files\Apoint2K\Apoint.exe" [2007-12-15 184320]
      "Camera Assistant Software"="c:\program files\Camera Assistant Software for Toshiba\traybar.exe" [2008-03-25 417792]
      "TPwrMain"="c:\program files\TOSHIBA\Power Saver\TPwrMain.EXE" [2008-01-17 431456]
      "HSON"="c:\program files\TOSHIBA\TBS\HSON.exe" [2007-10-31 54608]
      "SmoothView"="c:\program files\Toshiba\SmoothView\SmoothView.exe" [2008-01-25 509816]
      "00TCrdMain"="c:\program files\TOSHIBA\FlashCards\TCrdMain.exe" [2008-03-19 716800]
      "HDMICtrlMan"="c:\program files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe" [2008-04-02 716800]
      "Toshiba Registration"="c:\program files\Toshiba\Registration\ToshibaRegistration.exe" [2008-01-11 574864]
      "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
      "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
      "EnableLUA"= 0 (0x0)
      "EnableUIADesktopToggle"= 0 (0x0)

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
      "HonorAutoRunSetting"= 0 (0x0)

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
      "HonorAutoRunSetting"= 0 (0x0)

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
      "AppInit_DLLs"=c:\progra~1\Google\GOOGLE~3\GoogleDesktopNetwork3.dll

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
      @="Service"

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
      "DisableMonitoring"=dword:00000001

      R3 HDJCtrl;Hercules DJ Control MP3 Service;c:\windows\system32\Drivers\HDJCtrl.sys [2007-02-08 11008]
      R3 HDJMidi;Hercules DJ Console MIDI;c:\windows\system32\DRIVERS\HDJMidi.sys [2007-02-08 41984]
      R3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\DRIVERS\ss_bbus.sys [2009-03-20 90112]
      R3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\DRIVERS\ss_bmdfl.sys [2009-03-20 14976]
      R3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\DRIVERS\ss_bmdm.sys [2009-03-20 121856]
      S1 SbFw;SbFw;c:\windows\system32\drivers\SbFw.sys [2008-10-31 270888]
      S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
      S2 ConfigFree Service;ConfigFree Service;c:\program files\TOSHIBA\ConfigFree\CFSvcs.exe [2008-04-16 40960]
      S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [2009-03-31 233472]
      S2 TempoMonitoringService;Notebook Performance Tuning Service ;c:\program files\Toshiba TEMPRO\TempoSVC.exe [2008-04-24 99720]
      S2 TOSHIBA SMART Log Service;TOSHIBA SMART Log Service;c:\program files\TOSHIBA\SMARTLogService\TosIPCSrv.exe [2007-12-03 126976]
      S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.SYS [2009-03-31 36608]
      S3 O2MDRDR;O2MDRDR;c:\windows\system32\DRIVERS\o2media.sys [2008-04-15 51160]
      S3 QIOMem;Generic IO & Memory Access;c:\windows\system32\DRIVERS\QIOMem.sys [2007-04-09 8192]
      S3 RTL8187B;Adaptateur réseau USB 2.0 54Mbps, 802.11b/g sans fil Realtek RTL8187B;c:\windows\system32\DRIVERS\RTL8187B.sys [2008-03-18 292864]
      S3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Miniport;c:\windows\system32\DRIVERS\sbfwim.sys [2008-06-21 65576]
      S3 SmartFaceVWatchSrv;SmartFaceVWatchSrv;c:\program files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe [2008-04-24 73728]

      --- Autres Services/Pilotes en mémoire ---

      *NewlyCreated* - FSUSBEXDISK
      .
      Contenu du dossier 'Tâches planifiées'

      2010-05-03 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2936046445-2409572216-3739297780-1000Core.job
      - c:\users\MLKT\AppData\Local\Google\Update\GoogleUpdate.exe [2010-03-05 21:54]

      2010-05-03 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2936046445-2409572216-3739297780-1000UA.job
      - c:\users\MLKT\AppData\Local\Google\Update\GoogleUpdate.exe [2010-03-05 21:54]

      2010-05-03 c:\windows\Tasks\User_Feed_Synchronization-{52523AEA-D07F-4950-B258-019DB174EE95}.job
      - c:\windows\system32\msfeedssync.exe [2010-03-31 04:54]
      .
      .
      ------- Examen supplémentaire -------
      .
      uInternet Settings,ProxyOverride = *.local
      IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
      IE: {{76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr
      IE: {{8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21
      FF - ProfilePath - c:\users\MLKT\AppData\Roaming\Mozilla\Firefox\Profiles\2et75lbn.default\
      FF - prefs.js: browser.search.selectedEngine - Ask
      FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
      FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

      ---- PARAMETRES FIREFOX ----
      c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
      c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
      c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
      c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
      c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
      c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
      c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
      c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
      c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
      c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
      c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
      c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
      c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
      c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
      c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
      c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
      c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
      c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
      c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "https://www.mozilla.org/en-US/firefox/new/?redirect_source=firefox-com");
      c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
      c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
      c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
      c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
      c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
      c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
      c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
      c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
      c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
      c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
      c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
      c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
      c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
      .

      **************************************************************************
      Recherche de processus cachés ...

      Recherche d'éléments en démarrage automatique cachés ...

      Recherche de fichiers cachés ...

      Scan terminé avec succès
      Fichiers cachés:

      **************************************************************************
      .
      --------------------- CLES DE REGISTRE BLOQUEES ---------------------

      [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
      @Denied: (A) (Users)
      @Denied: (A) (Everyone)
      @Allowed: (B 1 2 3 4 5) (S-1-5-20)
      "BlindDial"=dword:00000000

      [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
      @Denied: (A) (Users)
      @Denied: (A) (Everyone)
      @Allowed: (B 1 2 3 4 5) (S-1-5-20)
      "BlindDial"=dword:00000000

      [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
      @Denied: (A) (Users)
      @Denied: (A) (Everyone)
      @Allowed: (B 1 2 3 4 5) (S-1-5-20)
      "BlindDial"=dword:00000000

      [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
      @Denied: (A) (Users)
      @Denied: (A) (Everyone)
      @Allowed: (B 1 2 3 4 5) (S-1-5-20)
      "BlindDial"=dword:00000000
      .
      ------------------------ Autres processus actifs ------------------------
      .
      c:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
      c:\windows\system32\Ati2evxx.exe
      c:\windows\system32\Ati2evxx.exe
      c:\program files\Avira\AntiVir Desktop\avguard.exe
      c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      c:\program files\Bonjour\mDNSResponder.exe
      c:\program files\O2Micro Flash Memory Card Driver\o2flash.exe
      c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      c:\program files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
      c:\windows\system32\TODDSrv.exe
      c:\program files\Toshiba\Power Saver\TosCoSrv.exe
      c:\program files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
      c:\windows\system32\DRIVERS\xaudio.exe
      c:\windows\system32\conime.exe
      c:\program files\Toshiba\ConfigFree\NDSTray.exe
      c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
      c:\program files\Apoint2K\ApMsgFwd.exe
      c:\program files\Apoint2K\Apntex.exe
      c:\program files\Apoint2K\HidFind.exe
      c:\program files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe
      c:\program files\Toshiba\ConfigFree\CFSwMgr.exe
      c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
      c:\windows\servicing\TrustedInstaller.exe
      .
      **************************************************************************
      .
      Heure de fin: 2010-05-03 22:11:22 - La machine a redémarré
      ComboFix-quarantined-files.txt 2010-05-03 20:11
      ComboFix2.txt 2010-05-02 22:42

      Avant-CF: 23 911 813 120 octets libres
      Après-CF: 23 773 876 224 octets libres

      - - End Of File - - 14B13A18305CBB639595CFFA8F143A65
      0
      1. Modérateur
        Supprime manuellement ce fichier :
        c:\users\MLKT\AppData\Roaming\wklnhst.dat

        **************

        Une petite vérification s'impose :
        Télécharge SEAF.exe de C_XX sur ton bureau :
        = = = = =>>> En cliquant ici <<<= = = = =

        * Clique droit sur SEAF.exe et sélectionne "Exécuter en tant qu'administrateur" pour le lancer.
        * Une fenêtre va s'ouvrir.
        * Copie-colle ceci dans la barre de recherche blanche jbpsy
        * Coche sur la droite : "Chercher également dans le registre"
        * Coche en bas "Afficher les ADS" et "Informations supplémentaires" tape sur [Entrée]
        * Clique ensuite sur "Lancer la recherche".
        * Patiente pendant la recherche.
        * Une fenêtre avec un rapport au format ".txt" va s'afficher.
        * Copie/colle ce rapport dans ta prochaine réponse.
        0
    5. Modérateur
      Recommence l'étape du script en ne mettant que ceci dans le fichier texte.

      KillAll::

      Rootkit::
      c:\windows\system32\drivers\jbpsy.sys
      0
      1. Tu veux dire avec ComboFix ?
        0
      2. Modérateur
        Oui. par glisser - déposer.
        0
      3. Il me demande si je veux installer la nouvelle version de ComboFix et me demande aussi si je suis en train d'executer CFScript et que le nom semble mal ecrit, puis il s'est arrêté. Dois-je faire la mise a jour et changer le nom CFScript ?
        0
      4. Modérateur
        Accepte la mise à jour.Tu as bien écrit CFScript ?!
        0
      5. Ha, non lol je viens de voir qu'il n'est pas nommé ^^' j'accepte la MAJ
        0
    6. Je crois que j'ai fait une bêtise... Ce matin j'ai branché mon MP3 au PC pour y foutre deux trois sons, et un message s'est affiché sur le bureau : OndblClick failed() ou qlqch comme ca, et la ce soir, mon PC rame enormement, la moindre action prend 15 secondes a s'effectuer... Pfff...
      0
      1. Modérateur
        D'après mes recherches, ce souci est lié à Antivir.
        Essaye de redémarrer et voir si le message persisite.

        Si c'est le cas, fais moi une copie écran de ce message stp.
        https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran
        0
      2. Au redemarrage, pas de message. Il s'etait affiché vraiment juste après que j'ai branché mon MP3

        En ce qui concerne le fichier jbpsy, impossible de mettre la main dessus, meme en affichant les dossiers cachés =S
        0
    7. Modérateur
      Affiche les fichiers et dossiers cachés :
      Dans Mes documents, Outils, Options des dossiers, Onglet Affichage, coche Afficher les fichiers et dossiers cachés.

      *********

      L'élément que je vais te faire analyse est infectieux mais j'aimerais voir une analyse de ce fichier.

      Analyse ce fichier :
      C:\Windows\System32\drivers\jbpsy.sys

      Sur le site de Virustotal :
      https://www.virustotal.com/gui/

      Parcourir > Sélectionne ton fichier > Analyser, patiente que l'analyse soit terminée.

      Poste bien le rapport en indiquant le fichier analysé à chaque fois !

      (Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant).

      Il est possible que tu n'y arrives pas.
      Dans ce cas, laisse tomber et fais moi signe ;-)
      0
      1. Très bien, alors le voici :

        ComboFix 10-05-02.01 - MLKT 03/05/2010 0:25.3.2 - x86
        Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6001.1.1252.33.1036.18.3070.2144 [GMT 2:00]
        Lancé depuis: c:\users\MLKT\Desktop\ComboFix.exe
        Commutateurs utilisés :: c:\users\MLKT\Desktop\CFScript.txt
        SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
        .

        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .

        .
        ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
        .

        -------\Legacy_JBPSY
        -------\Service_jbpsy

        ((((((((((((((((((((((((((((( Fichiers créés du 2010-04-02 au 2010-05-02 ))))))))))))))))))))))))))))))))))))
        .

        2010-05-02 22:31 . 2010-05-02 22:36 -------- d-----w- c:\users\MLKT\AppData\Local\temp
        2010-05-02 22:31 . 2010-05-02 22:31 -------- d-----w- c:\users\Public\AppData\Local\temp
        2010-05-02 22:31 . 2010-05-02 22:31 -------- d-----w- c:\users\Default\AppData\Local\temp
        2010-05-02 20:55 . 2010-05-02 20:55 -------- d-----w- C:\_OTM
        2010-05-01 21:48 . 2010-02-24 08:16 181632 ------w- c:\windows\system32\MpSigStub.exe
        2010-05-01 21:16 . 2009-11-25 09:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
        2010-05-01 21:16 . 2009-03-30 07:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
        2010-05-01 21:16 . 2010-05-01 21:16 -------- d-----w- c:\programdata\Avira
        2010-05-01 21:16 . 2010-05-01 21:16 -------- d-----w- c:\program files\Avira
        2010-05-01 16:46 . 2010-05-01 16:46 -------- d-----w- c:\users\MLKT\AppData\Roaming\Malwarebytes
        2010-05-01 16:45 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
        2010-05-01 16:45 . 2010-05-01 16:45 -------- d-----w- c:\programdata\Malwarebytes
        2010-05-01 16:45 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
        2010-05-01 16:45 . 2010-05-01 16:46 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
        2010-05-01 13:58 . 2010-05-01 15:57 -------- d-----w- c:\users\MLKT\DoctorWeb
        2010-04-30 15:57 . 2010-05-02 19:10 -------- d-----w- c:\program files\trend micro
        2010-04-29 13:39 . 2007-01-18 12:00 3968 ----a-w- c:\windows\system32\drivers\AvgArCln.sys
        2010-04-29 13:33 . 2010-04-29 13:33 -------- d-----w- c:\users\MLKT\AppData\Local\BVRP Software
        2010-04-24 21:08 . 2008-06-21 02:54 65576 ----a-w- c:\windows\system32\drivers\SbFwIm.sys
        2010-04-24 17:52 . 2010-04-24 17:52 -------- d-----w- c:\program files\Sunbelt Software
        2010-04-24 09:16 . 2010-05-02 22:32 823808 ----a-w- c:\windows\system32\drivers\jbpsy.sys
        2010-04-15 02:01 . 2010-02-23 11:32 78848 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
        2010-04-15 02:01 . 2010-02-23 11:32 212992 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
        2010-04-15 02:01 . 2010-02-23 11:32 105984 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
        2010-04-15 02:01 . 2010-02-18 14:49 3598216 ----a-w- c:\windows\system32\ntkrnlpa.exe
        2010-04-15 02:01 . 2010-02-18 14:49 3545992 ----a-w- c:\windows\system32\ntoskrnl.exe
        2010-04-15 02:01 . 2010-03-05 14:01 420352 ----a-w- c:\windows\system32\vbscript.dll
        2010-04-15 01:54 . 2010-02-18 14:49 898952 ----a-w- c:\windows\system32\drivers\tcpip.sys
        2010-04-15 01:54 . 2010-02-18 14:11 190464 ----a-w- c:\windows\system32\iphlpsvc.dll
        2010-04-15 01:54 . 2010-02-18 11:52 25088 ----a-w- c:\windows\system32\drivers\tunnel.sys
        2010-04-13 22:48 . 2010-01-15 00:04 98304 ----a-w- c:\windows\system32\cabview.dll
        2010-04-13 22:48 . 2009-12-23 12:43 171520 ----a-w- c:\windows\system32\wintrust.dll
        2010-04-03 09:20 . 2010-04-03 09:20 -------- d-----w- c:\programdata\WindowsSearch

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2010-05-02 21:08 . 2008-01-21 08:40 669566 ----a-w- c:\windows\system32\perfh00C.dat
        2010-05-02 21:08 . 2008-01-21 08:40 123556 ----a-w- c:\windows\system32\perfc00C.dat
        2010-05-02 13:49 . 2008-05-29 09:42 -------- d-----w- c:\programdata\McAfee
        2010-05-01 19:47 . 2009-06-11 21:39 198 ----a-w- c:\users\MLKT\AppData\Roaming\wklnhst.dat
        2010-04-16 05:03 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
        2010-04-16 01:07 . 2008-05-30 10:30 -------- d-----w- c:\programdata\Microsoft Help
        2010-04-10 11:32 . 2010-04-10 11:32 653576 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
        2010-03-25 22:59 . 2010-03-25 22:41 -------- d-----w- c:\users\MLKT\AppData\Roaming\Audacity
        2010-03-25 22:41 . 2010-03-25 22:41 -------- d-----w- c:\program files\Audacity 1.3 Beta (Unicode)
        2010-03-25 16:29 . 2009-03-23 16:24 680 ----a-w- c:\users\MLKT\AppData\Local\d3d9caps.dat
        2010-03-05 20:09 . 2010-03-05 20:07 -------- d-----w- c:\program files\iTunes
        2010-03-05 20:08 . 2010-03-05 20:08 -------- d-----w- c:\program files\iPod
        2010-03-05 20:07 . 2009-03-21 01:28 -------- d-----w- c:\program files\Common Files\Apple
        2010-03-05 19:59 . 2010-03-05 19:59 72488 ----a-w- c:\programdata\Apple Computer\Installer Cache\iTunes 9.0.3.15\SetupAdmin.exe
        2010-02-24 12:30 . 2009-03-20 20:12 83672 ----a-w- c:\users\MLKT\AppData\Local\GDIPFONTCACHEV1.DAT
        2010-02-23 06:39 . 2010-03-31 11:12 916480 ----a-w- c:\windows\system32\wininet.dll
        2010-02-23 06:33 . 2010-03-31 11:12 109056 ----a-w- c:\windows\system32\iesysprep.dll
        2010-02-23 06:33 . 2010-03-31 11:12 71680 ----a-w- c:\windows\system32\iesetup.dll
        2010-02-23 04:55 . 2010-03-31 11:12 133632 ----a-w- c:\windows\system32\ieUnatt.exe
        2010-02-20 23:39 . 2010-03-11 02:01 24064 ----a-w- c:\windows\system32\nshhttp.dll
        2010-02-20 23:37 . 2010-03-11 02:01 31232 ----a-w- c:\windows\system32\httpapi.dll
        2010-02-20 21:18 . 2010-03-11 02:01 411136 ----a-w- c:\windows\system32\drivers\http.sys
        2010-02-12 10:48 . 2010-03-15 02:01 293376 ----a-w- c:\windows\system32\browserchoice.exe
        .

        ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
        REGEDIT4

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
        "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-21 1008184]
        "NDSTray.exe"="NDSTray.exe" [BU]
        "Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-05-29 1836544]
        "Toshiba TEMPO"="c:\program files\Toshiba TEMPRO\Toshiba.Tempo.UI.TrayApplication.exe" [2008-04-24 103824]
        "topi"="c:\program files\TOSHIBA\Toshiba Online Product Information\topi.exe" [2007-07-10 581632]
        "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-01-21 61440]
        "Apoint"="c:\program files\Apoint2K\Apoint.exe" [2007-12-15 184320]
        "Camera Assistant Software"="c:\program files\Camera Assistant Software for Toshiba\traybar.exe" [2008-03-25 417792]
        "TPwrMain"="c:\program files\TOSHIBA\Power Saver\TPwrMain.EXE" [2008-01-17 431456]
        "HSON"="c:\program files\TOSHIBA\TBS\HSON.exe" [2007-10-31 54608]
        "SmoothView"="c:\program files\Toshiba\SmoothView\SmoothView.exe" [2008-01-25 509816]
        "00TCrdMain"="c:\program files\TOSHIBA\FlashCards\TCrdMain.exe" [2008-03-19 716800]
        "HDMICtrlMan"="c:\program files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe" [2008-04-02 716800]
        "Toshiba Registration"="c:\program files\Toshiba\Registration\ToshibaRegistration.exe" [2008-01-11 574864]
        "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
        "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
        "EnableLUA"= 0 (0x0)
        "EnableUIADesktopToggle"= 0 (0x0)

        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
        "HonorAutoRunSetting"= 0 (0x0)

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
        "HonorAutoRunSetting"= 0 (0x0)

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
        "AppInit_DLLs"=c:\progra~1\Google\GOOGLE~3\GoogleDesktopNetwork3.dll

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
        @="Service"

        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware]
        "DisableMonitoring"=dword:00000001

        R3 HDJCtrl;Hercules DJ Control MP3 Service;c:\windows\system32\Drivers\HDJCtrl.sys [2007-02-08 11008]
        R3 HDJMidi;Hercules DJ Console MIDI;c:\windows\system32\DRIVERS\HDJMidi.sys [2007-02-08 41984]
        S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
        S2 ConfigFree Service;ConfigFree Service;c:\program files\TOSHIBA\ConfigFree\CFSvcs.exe [2008-04-16 40960]
        S2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [2009-03-31 233472]

        --- Autres Services/Pilotes en mémoire ---

        *NewlyCreated* - FSUSBEXDISK
        .
        Contenu du dossier 'Tâches planifiées'

        2010-05-02 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2936046445-2409572216-3739297780-1000Core.job
        - c:\users\MLKT\AppData\Local\Google\Update\GoogleUpdate.exe [2010-03-05 21:54]

        2010-05-02 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2936046445-2409572216-3739297780-1000UA.job
        - c:\users\MLKT\AppData\Local\Google\Update\GoogleUpdate.exe [2010-03-05 21:54]

        2010-05-02 c:\windows\Tasks\User_Feed_Synchronization-{52523AEA-D07F-4950-B258-019DB174EE95}.job
        - c:\windows\system32\msfeedssync.exe [2010-03-31 04:54]
        .
        .
        ------- Examen supplémentaire -------
        .
        uInternet Settings,ProxyOverride = *.local
        IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
        IE: {{76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr
        IE: {{8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21
        FF - ProfilePath - c:\users\MLKT\AppData\Roaming\Mozilla\Firefox\Profiles\2et75lbn.default\
        FF - prefs.js: browser.search.selectedEngine - Ask
        FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
        FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

        ---- PARAMETRES FIREFOX ----
        c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
        c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
        c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
        c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
        c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
        c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
        c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
        c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
        c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
        c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
        c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
        c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
        c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
        c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
        c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
        c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
        c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
        c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
        c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "https://www.mozilla.org/en-US/firefox/new/?redirect_source=firefox-com");
        c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
        c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
        c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
        c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
        c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
        c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
        c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
        c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
        c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
        c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
        c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
        c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
        c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
        .
        - - - - ORPHELINS SUPPRIMES - - - -

        AddRemove-Ad-Remover - c:\ad-remover\Un-ADR.exe

        **************************************************************************
        Recherche de processus cachés ...

        Recherche d'éléments en démarrage automatique cachés ...

        Recherche de fichiers cachés ...

        Scan terminé avec succès
        Fichiers cachés:

        **************************************************************************
        .
        --------------------- CLES DE REGISTRE BLOQUEES ---------------------

        [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
        @Denied: (A) (Users)
        @Denied: (A) (Everyone)
        @Allowed: (B 1 2 3 4 5) (S-1-5-20)
        "BlindDial"=dword:00000000

        [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
        @Denied: (A) (Users)
        @Denied: (A) (Everyone)
        @Allowed: (B 1 2 3 4 5) (S-1-5-20)
        "BlindDial"=dword:00000000

        [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
        @Denied: (A) (Users)
        @Denied: (A) (Everyone)
        @Allowed: (B 1 2 3 4 5) (S-1-5-20)
        "BlindDial"=dword:00000000

        [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
        @Denied: (A) (Users)
        @Denied: (A) (Everyone)
        @Allowed: (B 1 2 3 4 5) (S-1-5-20)
        "BlindDial"=dword:00000000
        .
        ------------------------ Autres processus actifs ------------------------
        .
        c:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
        c:\windows\system32\Ati2evxx.exe
        c:\windows\system32\Ati2evxx.exe
        c:\program files\Avira\AntiVir Desktop\avguard.exe
        c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        c:\program files\Bonjour\mDNSResponder.exe
        c:\program files\O2Micro Flash Memory Card Driver\o2flash.exe
        c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        c:\program files\Toshiba TEMPRO\TempoSVC.exe
        c:\program files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
        c:\windows\system32\TODDSrv.exe
        c:\program files\Toshiba\Power Saver\TosCoSrv.exe
        c:\program files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
        c:\program files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
        c:\windows\system32\DRIVERS\xaudio.exe
        c:\program files\Toshiba\SmartFaceV\SmartFaceVWatchSrv.exe
        c:\windows\system32\conime.exe
        c:\program files\Toshiba\ConfigFree\NDSTray.exe
        c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
        c:\program files\Apoint2K\ApMsgFwd.exe
        c:\program files\Windows Media Player\wmpnetwk.exe
        c:\program files\Apoint2K\HidFind.exe
        c:\program files\Apoint2K\Apntex.exe
        c:\program files\Toshiba\HDMICtrlMan\HCMSoundChanger.exe
        c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
        c:\program files\Toshiba\ConfigFree\CFSwMgr.exe
        .
        **************************************************************************
        .
        Heure de fin: 2010-05-03 00:42:44 - La machine a redémarré
        ComboFix-quarantined-files.txt 2010-05-02 22:42

        Avant-CF: 8 412 987 392 octets libres
        Après-CF: 25 503 248 384 octets libres

        - - End Of File - - B34C8887E4A75F37DC3385598F5627B0
        0
        1. J'ai fait tout comme indiqué, et au moment du glissé/déposé, ComboFix a demarré et a commencé a faire une analyse comme celle de tout a l'heure. Est ce parce que j'ai deposer le document texte sur son raccourci ? Car c'est un raccourci que j'avais sur le bureau. Maintenant, les deux ont disparus du bureau..
          0
          1. PS : j'ai arrêté l'analyse en cliquant sur la croix rouge.
            0
          2. aïe !!
            0
          3. Modérateur
            Tout est expliqué dans la procédure !
            Tu en es où là du coup ?!
            Tu as eu un rapport, rien ?
            0
          4. Non rien. Béh en fait il ne m'a pas demandé de taper 1 ou 2, il a commencé a faire une analyse du système donc je l'ai arrêté... Et la j'essaie de le mettre sur mon Bureau au lieu du raccourci, mais c'est coton =/
            0
          5. Non c'est bon, il suffisait de faire un simple couper/coller :')

            Du coup je reprend la procédure ?
            0
        2. Modérateur
          Retélécharge Combofix sur ton bureau. (Tu as le lien plus haut).
          Ne le lance pas.

          /!\ Pour les personnes ayant les mêmes problèmes ou similaires /!\ </souligne>
          Cette manipulation est spécifique au PC de l'utilisateur ayant créé cette discussion. La reproduire sur un autre ordinateur pourrait endommager le système.

          Avec Combofix :
          - Crée un nouveau document texte : clic droit de souris sur le bureau => Nouveau => Document Texte, et copie/colle dedans les lignes suivantes :

          Killall::

          Driver::
          jbpsy

          Rootkit::
          C:\WINDOWS\system32\jbpsy.sys


          - Enregistre ce fichier sous le nom CFScript (Type du fichier : tous les fichiers)
          - Ferme tous tes navigateurs web (donc copie ou imprime les instructions suivantes avant si besoin est).
          - Désactive ton antivirus et tes autres protections résidentes (ex : Spybot) si tu en as (c'est important).
          - Fait un glisser/déposer de ce fichier CFScript sur le programme ComboFix.exe comme sur cette image ICI

          (Explications du glisser/coller : Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relâche alors le bouton de la souris).

          - Combofix va démarrer puis une fenêtre bleue va apparaître. Au message qui s'affiche (Type 1 to continue, or 2 to abort) : tape 1 puis valide.
          - Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal !

          - Ne touche à rien tant que le scan n'est pas terminé sinon le PC peut planter !
          - Une fois le scan achevé, un rapport va s'afficher: poste le stp.

          PS 1 : Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
          PS 2 : Il peut s'avérer que le rapport Combofix soit trop long pour être supporter par CCM.net. Dans ce cas utilise ce service http://www.cijoint.fr pour me l'envoyer (dépose le fichier puis poste le lien sur le forum).

          T'as un problème ? Passe sur CCM!
          Il n'y a pas de problème sans solution.
          0
          1. Voici le rapport :

            All processes killed
            Error: Unable to interpret <:Procedure is: > in the current context!
            ========== FILES ==========
            c:\users\MLKT\AppData\Roaming\A908A7EFC84D2865C3D9EA0CF5526AF2 folder moved successfully.
            ========== REGISTRY ==========
            Registry key HKEY_LOCAL_MACHINE\system\ControlSet001\Services\jbpsy\ not found.
            Registry key HKEY_LOCAL_MACHINE\system\ControlSet002\Services\jbpsy][-system\ControlSet003\Services\jbpsy\ not found.
            Registry key HKEY_LOCAL_MACHINE\system\ControlSet004\Services\jbpsy\ not found.
            Registry key HKEY_LOCAL_MACHINE\system\CurrentControlSet\Services\jbpsy\ not found.
            ========== COMMANDS ==========

            [EMPTYTEMP]

            User: All Users

            User: Default
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 67 bytes

            User: Default User
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 0 bytes

            User: MLKT
            ->Temp folder emptied: 90499 bytes
            ->Temporary Internet Files folder emptied: 44205 bytes
            ->Java cache emptied: 76039142 bytes
            ->FireFox cache emptied: 46377103 bytes
            ->Google Chrome cache emptied: 295051487 bytes
            ->Apple Safari cache emptied: 5036365 bytes
            ->Flash cache emptied: 345790 bytes

            User: Public
            ->Temp folder emptied: 0 bytes

            %systemdrive% .tmp files removed: 0 bytes
            %systemroot% .tmp files removed: 0 bytes
            %systemroot%\System32 .tmp files removed: 0 bytes
            %systemroot%\System32\drivers .tmp files removed: 0 bytes
            Windows Temp folder emptied: 0 bytes
            %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
            %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
            %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 7619367 bytes
            RecycleBin emptied: 0 bytes

            Total Files Cleaned = 411,00 mb

            OTM by OldTimer - Version 3.1.11.0 log created on 05022010_225527

            Files moved on Reboot...

            Registry entries deleted on Reboot...
            0
            1. Modérateur
              Affiche les fichiers et dossiers cachés :
              Dans Mes documents, Outils, Options des dossiers, Onglet Affichage, coche Afficher les fichiers et dossiers cachés.

              Que contient ce dossier ?
              c:\users\MLKT\AppData\Roaming\A908A7EFC84D2865C3D9EA0CF5526AF2

              T'as un problème ? Passe sur CCM!
              Il n'y a pas de problème sans solution.
              0
              1. Le dossier est vide
                0
              2. Vous vous en sortez ... ?
                0
            2. bonsoir

              attends crapoulou elle est encore rootkitée....je pense que l'infection va se relancer
              0
              1. Modérateur
                Tu penses ?!
                0
              2. Rootkitée ? Kezako ?
                0
              3. Modérateur
                lol du jargon.
                Comprends infectée ;-S
                0
              4. Oh nooon... Je ne trouve pas C:\UsbFix_Upload_Me_PC-de-MLKT.zip, et la recherche non plus, je crois qu'il a deja été supprimé. Par contre j'ai encore Le dossier ComboFix, l'AD Report CLEAN, un fichier DMP intitulé wdsuef.dmp et un fichier BAK, BOOTSECT.BAK ...
                0
              5. Modérateur
                Attends un peu, ne fait plus rien :-).
                0
            3. Est-ce le rapport TCleaner ? :

              [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

              --> Recherche:

              C:\Combofix.txt: trouvé !
              C:\UsbFix.txt: trouvé !
              C:\Combofix: trouvé !
              C:\Qoobox: trouvé !
              C:\UsbFix: trouvé !
              C:\Rsit: trouvé !
              C:\Ad-remover: trouvé !
              C:\Program Files\trend micro\HijackThis.exe: trouvé !
              C:\Program Files\trend micro\hijackthis.log: trouvé !
              C:\Qoobox\Quarantine\catchme.log: trouvé !
              C:\Users\MLKT\AppData\Roaming\Microsoft\Windows\Recent\UsbFix.lnk: trouvé !
              C:\Users\MLKT\Desktop\Combofix.txt: trouvé !
              C:\Users\MLKT\Documents\UsbFix.txt: trouvé !
              C:\Users\MLKT\Documents\Downloads\ComboFix.exe: trouvé !
              C:\Users\MLKT\Documents\Downloads\Ad-R.exe: trouvé !
              C:\Users\MLKT\Documents\Downloads\UsbFix.exe: trouvé !
              C:\Users\MLKT\Documents\Downloads\Rsit.exe: trouvé !
              C:\Windows\mbr.exe: trouvé !

              ---------------------------------
              --> Suppression:

              C:\Program Files\trend micro\HijackThis.exe: supprimé !
              C:\Users\MLKT\Documents\Downloads\ComboFix.exe: ERREUR DE SUPPRESSION !!
              C:\Users\MLKT\Documents\Downloads\Ad-R.exe: supprimé !
              C:\Combofix.txt: supprimé !
              C:\UsbFix.txt: supprimé !
              C:\Program Files\trend micro\hijackthis.log: supprimé !
              C:\Qoobox\Quarantine\catchme.log: supprimé !
              C:\Users\MLKT\AppData\Roaming\Microsoft\Windows\Recent\UsbFix.lnk: supprimé !
              C:\Users\MLKT\Desktop\Combofix.txt: supprimé !
              C:\Users\MLKT\Documents\UsbFix.txt: supprimé !
              C:\Users\MLKT\Documents\Downloads\UsbFix.exe: supprimé !
              C:\Users\MLKT\Documents\Downloads\Rsit.exe: supprimé !
              C:\Windows\mbr.exe: supprimé !
              C:\Combofix: ERREUR DE SUPPRESSION !!
              C:\Qoobox: supprimé !
              C:\UsbFix: supprimé !
              C:\Rsit: supprimé !
              C:\Ad-remover: supprimé !
              0
              1. Modérateur
                Supprime ce fichier si tu l'as bien envoyé comme demandé :
                C:\UsbFix_Upload_Me_PC-de-MLKT.zip
                0
            4. Modérateur
              Lance Hijackthis par clic droit, 'Exécuter en tant qu'administrateur'.
              Il se situe ici :
              C:\Program Files\trend micro\MLKT.exe

              Clique sur "Do a system scan only".
              Coche ces lignes :
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) 
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"  
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" 
              O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe 
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime 
              O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

              Clique ensuite sur "Fix checked".
              Ferme Hijackthis.

              ***********************

              Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

              Télécharge Toolscleaner sur ton Bureau
              = = = =>>> En cliquant ici <<<= = = =
              * Clique droit sur ToolsCleaner2.exe et clique sur "Exécuter en tant qu'administrateur" pour le lancer. Laisse le travailler (même s'il est écrit "Ne répond plus").
              * Clique sur Recherche et laisse le scan se terminer.
              * Clique sur Suppression pour finaliser.
              * Tu peux, si tu le souhaites, te servir des Options facultatives.
              * Clique sur Quitter, pour que le rapport puisse se créer.
              * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

              *********************

              Tu peux garder Malwarebytes anti malware en tant qu'anti malware, il est très efficace. (Même s'il ne résout pas tous les problèmes, bien entendu ... !)
              Par contre, il n'a pas de scan résident en mode gratuit ! Il faut donc pour l'utiliser le lancer, faire les mises à jour et faire un scan complet après.

              *********************

              Mets à jour Adobe Acrobat Reader en téléchargeant la version 9 = = = =>>> En cliquant ici <<<= = = =. Il faut le faire car c'est une faille de sécurité de ne pas le tenir à jour.

              *********************

              Installe le SP2 de Vista (mise à jour système) :
              http://www.microsoft.com/downloads/details.aspx?FamilyID=a4dd31d5-f907-4406-9012-a5c3199ea2b3&DisplayLang=fr

              *********************

              * Télécharge Ccleaner Slim :
              = = = = >>> En cliquant ici <<< = = = =

              * Installe le.
              * Choisis l'onglet Nettoyeur

              Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
              Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

              * Choisis l'onglet Registre

              - Clique sur Chercher des erreurs
              - Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
              - Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
              - A la fenêtre qui s'ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
              - Recommence jusqu'à ce qu'aucune erreur n'apparaisse (ou une seule récurrente).
              - Ferme Ccleaner.

              * Tutoriel en images ICI si besoin.

              Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m'est jamais arrivé ! Il vaut mieux prendre des précautions, c'est tout. ;-)

              ********

              Réactive l'UAC.

              T'as un problème ? Passe sur CCM!
              Il n'y a pas de problème sans solution.
              0
              1. Rapport RSIT :

                http://www.cijoint.fr/cjlink.php?file=cj201005/cijXg2V6RN.txt

                Oui, je sais, je prévois de transferer une grosse partie de mes fichiers sur mon DDE ^^
                0
                1. Modérateur
                  On a presque fini.
                  On va maintenant passer à une phase importante : la fin de la désinfection.
                  Suis aussi rigoureusement les étapes que tu l'as fait jusqu'à présent.

                  ****************

                  Il ne te reste que 5 GB de libre sur 120 GB, ce n'est pas beaucoup.
                  Pense à faire du vide.

                  *****************

                  Poste un dernier rapport RSIT stp. (un nouveau).
                  0
                  1. Voici le rapport :

                    http://www.cijoint.fr/cjlink.php?file=cj201005/cijONnb919.txt

                    Avira a detecté un truc, je n'ai pas eu le temps de lire, et j'ai un message de Microsoft Windows qui me dit que l'Indexeur Microsoft Windows Search a cessé de fonctionner et a été arrêté
                    0
                    1. Modérateur
                      Ok.
                      Fais moi un point sur l'état du PC stp
                      0
                    2. Et bien tout a l'air de fonctionner, je n'ai plus de fenêtres internet qui s'ouvrent toutes seules, ni de petits sons signalant la fin d'un telechargement de quelquechose bien que je ne telechargais rien... Il ne rame plus et n'a plus de grosse montée de tension, genre "VRRRRRRRRRRRRRRRRROOOOOOOOOOOOOOOOOOOOOOUUUUUUUUUUUUUUUUUUUUUUUUUUUUMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM" ... Est-ce fini ?
                      0
                  2. Modérateur
                    Télécharge Combofix :
                    = = = = >>> En cliquant ici <<< = = = =

                    * On va enregistrer ce fichier sur le Bureau : pour cela, sur le panneau de gauche, clique sur le Bureau.
                    * Clique enfin sur le bouton Enregistrer en bas de page à droite.
                    * Assure toi que tous les programmes sont fermés avant de lancer le fix ! Ne lance pas le fix tout de suite !
                    * Fais un clic droit sur combofix.exe et sélectionne "Exécuter en mode administrateur".
                    * Clique sur Oui au message de Limitation de Garantie qui s'affiche.
                    * Il est possible que ton pare-feu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure : accepte !
                    Note :
                    Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide !
                    * Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message.
                    * Note : Le rapport se trouve également là : C:\ComboFix.txt
                    0
                    • 1
                    • 2