Plus de connexion internet suite virus

Résolu
Bonjour à tous,
Je sollicite votre aide car depuis quelques jours, je n'arrive plus à naviguer sur internet avec mon PC fixe.
Ce problème est intervenu après que mon antivirus Avira Antivir ait detecté un cheval de troie. Je pouvais encore aller sur internet mais toutes les 2 secondes un messages d'alerte d'un trojan.
Donc j'ai fais un scan complet, avec suppresion des virus, puis scan avec Malwarebytes qui a detecté des spywares, et enfin nettoyage avec CCleaner.
Mais je ne peux toujours pas aller sur internet alors que mon reseau est OK. Je ne comprends pas, pouvez vous m'aider s'il vous plait. J'ai cherché pendant plusieurs jours et forum mais rien n'a marché (scan en mode sans echec, winsockfix,...).
J'ai installé aussi un firewall ZoneAlarm et je suis chez free. Mon PC portable fonctionne sans problème sur internet donc je ne pense pas que cela vienne de free.

Cela devient vraiment urgent !!! Aidez moi s'il vous plait.
Merci d'avance.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:24:22, on 08/05/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17023)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\CheckPoint\ZAForceField\ForceField.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
G:\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.barremagique.com/google.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: ZoneAlarm Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: ZoneAlarm Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ISW] "C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_S6.tmp" /EF "HKCU"
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {67F11445-3E1A-4645-B839-D433158C73B6} (SyfResExt_3_1.CAppli) - http://cesi.syfadis.com/_Include/Lms/Cab/SyfResExt_3_1.CAB
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
O23 - Service: M-Audio Fast Track Installer (FastTrackInstallerService) - Unknown owner - (no file)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: OpcEnum - Unknown owner - C:\WINDOWS\system32\OpcEnum.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

End of file - 11750 bytes

25 réponses

  1. Bonsoir

    Je clos ce post.

    @+
    0
    1. Bonsoir,
      c'est bon j'ai fais tout ce que tu m'avais dis. Il est tout propre mon ordi !!!
      Merci encore pour ton aide.
      A+
      0
      1. Bonsoir

        As tu fais le reste?

        Continuons:

        1)C - Ccleaner :

        https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

        .enregistres le sur le bureau
        .double-cliques sur le fichier pour lancer l'installation
        .sur la fenêtre de l'installation langage bien choisir français et OK
        .cliques sur <gras>suivant

        .lis la licence et j'accepte
        .cliques sur suivant
        .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
        .cliques sur installer
        .cliques sur fermer
        .double-cliques sur <gras>l'icône de Ccleaner pour l'ouvrir
        .une fois ouvert tu cliques sur <gras>option
        et puis avancé
        .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
        .cliques sur nettoyeur
        .cliques sur windows et dans la colonne avancé
        . coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
        .cliques sur analyse une fois l'analyse terminé
        .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
        .clique maintenant sur registre et puis sur rechercher les erreurs
        .laisse tout coché et clique sur réparer les erreurs sélectionnées
        .il te demande de sauvegarder OUI
        .tu lui donnes un nom pour pouvoir la retrouver et enregistre
        .clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
        .il supprime et <gras>fermer tu vérifies en relançant <gras>rechercher les erreurs

        .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
        .tu peux fermer Ccleaner.

        Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

        2)Purge la restauration comme ceci :
        http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

        Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

        Tiens moi au courant;merci

        @+
        0
        1. Bonjour,
          voici le rapport tool cleaner:

          [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

          --> Recherche:

          C:\Combofix.txt: trouvé !
          C:\UsbFix.txt: trouvé !
          C:\Qoobox: trouvé !
          C:\_OTM: trouvé !
          C:\UsbFix: trouvé !
          C:\Rsit: trouvé !
          C:\Ad-remover: trouvé !
          C:\Ad-Remover\Backup\Ad-R.exe: trouvé !
          C:\Documents and Settings\HP_Administrateur\Bureau\Ad-R.exe: trouvé !
          C:\Documents and Settings\HP_Administrateur\Bureau\UsbFix.exe: trouvé !
          C:\Program Files\FindyKill: trouvé !
          C:\Program Files\ZHPDiag: trouvé !
          C:\Program Files\trend micro\HijackThis.exe: trouvé !
          C:\Program Files\trend micro\hijackthis.log: trouvé !
          C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
          C:\Program Files\ZHPDiag\mbr.log: trouvé !
          C:\Program Files\ZHPDiag\mbr.exe: trouvé !
          C:\Qoobox\Quarantine\catchme.log: trouvé !
          C:\WINDOWS\mbr.exe: trouvé !

          ---------------------------------
          --> Suppression:

          C:\Ad-Remover\Backup\Ad-R.exe: supprimé !
          C:\Documents and Settings\HP_Administrateur\Bureau\Ad-R.exe: supprimé !
          C:\Program Files\trend micro\HijackThis.exe: supprimé !
          C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
          C:\Combofix.txt: supprimé !
          C:\UsbFix.txt: supprimé !
          C:\Documents and Settings\HP_Administrateur\Bureau\UsbFix.exe: supprimé !
          C:\Program Files\trend micro\hijackthis.log: supprimé !
          C:\Program Files\ZHPDiag\mbr.log: supprimé !
          C:\Program Files\ZHPDiag\mbr.exe: supprimé !
          C:\Qoobox\Quarantine\catchme.log: supprimé !
          C:\WINDOWS\mbr.exe: supprimé !
          C:\Qoobox: supprimé !
          C:\_OTM: supprimé !
          C:\UsbFix: supprimé !
          C:\Rsit: supprimé !
          C:\Ad-remover: supprimé !
          C:\Program Files\FindyKill: supprimé !
          C:\Program Files\ZHPDiag: supprimé !
          0
          1. Bonjour

            Poursuivons:

            1)Pour java utilises javaRa https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

            et un autre tutoriel javaRa http://www.libellules.ch/dotclear/index.php?post/2008/07/13/2689-javara

            Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
            * Double-cliques ou clic droit sous Vista sur le répertoire JavaRa.
            * Puis double-cliques sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
            * Choisis Français puis cliques sur Select.
            * Cliques sur Recherche de mises à jour.
            * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
            * Autorises le processus à se connecter s'il le demande, cliques sur Installer et suis les instructions d'installation qui prennent quelques minutes.
            * L'installation est terminée, reviens à l'écran de JavaRa et cliques sur Effacer les anciennes versions.
            * Cliques sur Oui pour confirmer. Laisses travailler et cliques ensuite sur OK, puis une deuxième fois sur OK.
            * Un rapport va s'ouvrir. Postes-le dans ta prochaine réponse.
            * Ferme l'application.

            Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

            2)Windows Update pour mise à jour Internet Explorer.

            3)Supprime ce fichier asdehi.exe (ComboFix renommé)

            4)Télécharges Toolscleaner afin de supprimer les logiciels de désinfection inutiles

            ---> Télécharge Toolscleaner sur ton Bureau.
            https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
            * Double-clique sur ToolsCleaner2.exe(ou clic droit « exécuter en tant que administrateur » pour Vista et Seven)pour le lancer.
            * Clique sur Recherche et laisse le scan agir.
            * Clique sur Suppression pour finaliser.
            * Tu peux, si tu le souhaites, te servir des Options Facultatives.
            * Clique sur Quitter pour obtenir le rapport.
            * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

            Ce n'est pas fini...

            @+
            0
            1. Bonjour,
              voici le rapport gmer.
              Bonne journée.

              http://www.cijoint.fr/cjlink.php?file=cj201005/cijsTnGKO0.txt
              0
              1. Bonsoir

                Je serais absent jusqu'à samedi dans l'après midi.
                Donc à samedi

                @+
                0
                1. Bonsoir, désolé je vais pas pouvoir faire le scan ce soir donc j'enverrai le rapport demain soir.

                  Merci.
                  A+
                  0
                  1. Re

                    Fait ceci stp ;merci:
                    Télécharge le programme : Gmer à cette adresse http://www.gmer.net/ , clique sur le bouton Download Exe.
                    Le fichier aura un nom aléatoire.

                    Déconnecte toi d'Internet si possible et ferme tous les programmes.
                    Double-clic sur l'exécutable pour le lancer
                    IMPORTANT: Si une alerte de ton antivirus apparaît, laisse le s'exécuter.
                    Clic sur l'onglet "rootkit"
                    A droite, décoche "Registry"
                    Clic sur Scan
                    Lorsque le scan est terminé, clic sur "copy"

                    Ouvre le bloc-notes et clic sur le Menu Edition / Coller
                    Le rapport doit alors apparaître.
                    Enregistre le fichier sur ton bureau et copie/colle le contenu ici.

                    @+
                    0
                    1. Bonsoir,
                      j'ai fais ZHPFix comme tu m'as dis mais le scan est très rapide et voici le rapport que j'obtiens.

                      ZHPFix v1.12.3099 by Nicolas Coolman - Rapport de suppression du 10/05/2010 20:27:40
                      Fichier Registre :
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      Contact : nicolascoolman@yahoo.fr

                      Processus mémoire :
                      (Néant)

                      Module mémoire :
                      (Néant)

                      Clé du Registre :
                      (Néant)

                      Valeur du Registre :
                      (Néant)

                      Elément de données du Registre :
                      (Néant)

                      Préférences navigateur :
                      (Néant)

                      Dossier :
                      (Néant)

                      Fichier :
                      (Néant)

                      Logiciel :
                      (Néant)

                      Script Registre :
                      (Néant)

                      Master Boot Record :
                      Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                      device: opened successfully
                      user: MBR read successfully
                      called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys sdcplh.sys hal.dll iastor.sys
                      kernel: MBR read successfully
                      user & kernel MBR OK
                      copy of MBR has been found in sector 0x01749DDC1
                      malicious code @ sector 0x01749DDC4 !
                      PE file found in sector at 0x01749DDDA !

                      Resultat après le fix :
                      Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                      device: opened successfully
                      user: MBR read successfully
                      kernel: MBR read successfully
                      user & kernel MBR OK
                      copy of MBR has been found in sector 0x01749DDC1
                      malicious code @ sector 0x01749DDC4 !
                      PE file found in sector at 0x01749DDDA !

                      Autre :
                      (Néant)

                      Récapitulatif :
                      Processus mémoire : 0
                      Module mémoire : 0
                      Clé du Registre : 0
                      Valeur du Registre : 0
                      Elément de données du Registre : 0
                      Dossier : 0
                      Fichier : 0
                      Logiciel : 0
                      Master Boot Record : 21
                      Préférences navigateur : 0
                      Autre : 0

                      End of the scan
                      0
                      1. Bonsoir

                        1)Pour ZHPFix
                        Lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
                        « Exécuter en tant qu'administrateur »

                        * Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H] ( "coller les lignes Helper" ) .

                        * Dans l'encadré principal (qui est vierge), copie/colle tout le texte qui se trouve ci-dessous (et rien d'autre !) :

                        MBRFix

                        Vérifie bien que cette ligne que je t'ai demandé de copier soit dans la fenêtre.

                        * Puis clique sur le bouton [ OK] .
                        > À ce moment là, il apparaîtra au début de chaque ligne une petite case vide. Ne touche plus à rien !

                        !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

                        * Clique sur le bouton [ Tous]. Vérifie que toutes les lignes soient bien cochées.

                        * Enfin clique sur le bouton [ Nettoyer].

                        -> laisse travailler l'outil et ne touche à rien ...

                        -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                        Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

                        ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

                        Pense à réactiver tes défenses !...

                        2)As tu fais Windows Update?

                        @+
                        0
                        1. Voici le rapport javara:

                          JavaRa 1.15 Removal Log.

                          Report follows after line.

                          ------------------------------------

                          The JavaRa removal process was started on Mon May 10 00:01:23 2010

                          Found and removed: C:\Program Files\Java\jre1.5.0_06

                          Found and removed: C:\Program Files\Java\jre1.6.0_05

                          Found and removed: C:\Program Files\Java\jre1.6.0_07

                          Found and removed: C:\Documents and Settings\HP_Administrateur\Application Data\Sun\Java\jre1.6.0_10

                          Found and removed: C:\Documents and Settings\HP_Administrateur\Application Data\Sun\Java\jre1.6.0_11

                          Found and removed: C:\Documents and Settings\HP_Administrateur\Application Data\Sun\Java\jre1.6.0_13

                          Found and removed: C:\Documents and Settings\HP_Administrateur\Application Data\Sun\Java\jre1.6.0_15

                          Found and removed: C:\Documents and Settings\HP_Administrateur\Application Data\Sun\Java\jre1.6.0_16

                          Found and removed: C:\Documents and Settings\HP_Administrateur\Application Data\Sun\Java\JRERunOnce.exe

                          Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_06\

                          Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\

                          Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_05\bin\

                          Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\

                          Eh ben il va être tout propre ce PC après tout ça !
                          Merci encore de ton aide.
                          a+
                          0
                          1. Re

                            Tu n'as pas fait ZHPFix...

                            Tu n'as pas supprimé la sélection dans Malwaresbytes;mais ce n'est pas grave car il s'agit de la quarantaine d'UsbFix.

                            Passons à la suite.

                            1)Faire Windows Update>>>IE8

                            2)
                            Pour java utilises javaRa https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara

                            et un autre tutoriel javaRa http://www.libellules.ch/dotclear/index.php?post/2008/07/13/2689-javara

                            Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                            * Double-cliques ou clic droit sous Vista sur le répertoire JavaRa.
                            * Puis double-cliques sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                            * Choisis Français puis cliques sur Select.
                            * Cliques sur Recherche de mises à jour.
                            * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                            * Autorises le processus à se connecter s'il le demande, cliques sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                            * L'installation est terminée, reviens à l'écran de JavaRa et cliques sur Effacer les anciennes versions.
                            * Cliques sur Oui pour confirmer. Laisses travailler et cliques ensuite sur OK, puis une deuxième fois sur OK.
                            * Un rapport va s'ouvrir. Postes-le dans ta prochaine réponse.
                            * Ferme l'application.

                            Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                            Ce n'est pas fini...
                            @+
                            0
                            1. Voici le rapport Malwaresbytes:

                              Malwarebytes' Anti-Malware 1.46
                              www.malwarebytes.org

                              Version de la base de données: 4083

                              Windows 5.1.2600 Service Pack 3
                              Internet Explorer 7.0.5730.11

                              09/05/2010 19:40:15
                              mbam-log-2010-05-09 (19-40-15).txt

                              Type d'examen: Examen complet (C:\|D:\|E:\|)
                              Elément(s) analysé(s): 249810
                              Temps écoulé: 1 heure(s), 6 minute(s), 10 seconde(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 1

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              C:\UsbFix\Quarantine\L\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx.UsbFix (Trojan.Dropper) -> No action taken.
                              0
                              1. Re

                                Dans l'attente de ZHPFix.

                                1)Envoie ce fichier comme demandé;ensuite supprime le.
                                Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC_HP.zip : https://www.ionos.fr/?affiliate_id=77097
                                Merci pour votre contribution .


                                2)Tu disposes de Malwaresbytes,met le à jour et lance un scan complet de ton PC et poste moi le rapport à l'issue;merci

                                @+
                                0
                                1. Et pour finir le rapport ZHPFIX:

                                  ZHPFix v1.12.3099 by Nicolas Coolman - Rapport de suppression du 09/05/2010 17:39:50
                                  Fichier Registre :
                                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                                  Contact : nicolascoolman@yahoo.fr

                                  Processus mémoire :
                                  (Néant)

                                  Module mémoire :
                                  (Néant)

                                  Clé du Registre :
                                  (Néant)

                                  Valeur du Registre :
                                  (Néant)

                                  Elément de données du Registre :
                                  (Néant)

                                  Préférences navigateur :
                                  (Néant)

                                  Dossier :
                                  (Néant)

                                  Fichier :
                                  (Néant)

                                  Logiciel :
                                  (Néant)

                                  Script Registre :
                                  (Néant)

                                  Master Boot Record :
                                  Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                                  device: opened successfully
                                  user: MBR read successfully
                                  called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys sdcplh.sys hal.dll iastor.sys
                                  kernel: MBR read successfully
                                  user & kernel MBR OK
                                  copy of MBR has been found in sector 0x01749DDC1
                                  malicious code @ sector 0x01749DDC4 !
                                  PE file found in sector at 0x01749DDDA !

                                  Resultat après le fix :
                                  Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                                  device: opened successfully
                                  user: MBR read successfully
                                  kernel: MBR read successfully
                                  user & kernel MBR OK
                                  copy of MBR has been found in sector 0x01749DDC1
                                  malicious code @ sector 0x01749DDC4 !
                                  PE file found in sector at 0x01749DDDA !

                                  Autre :
                                  (Néant)

                                  Récapitulatif :
                                  Processus mémoire : 0
                                  Module mémoire : 0
                                  Clé du Registre : 0
                                  Valeur du Registre : 0
                                  Elément de données du Registre : 0
                                  Dossier : 0
                                  Fichier : 0
                                  Logiciel : 0
                                  Master Boot Record : 21
                                  Préférences navigateur : 0
                                  Autre : 0

                                  End of the scan
                                  0
                                  1. Voici le rapport USBFix:

                                    ############################## | UsbFix V6.112 |

                                    User : HP_Administrateur (Administrateurs) # PC_HP
                                    Update on 09/05/2010 by El Desaparecido , C_XX & Chimay8
                                    Start at: 17:24:41 | 09/05/2010
                                    Website : http://pagesperso-orange.fr/NosTools/index.html
                                    Contact : FindyKill.Contact@gmail.com

                                    Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz
                                    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                                    Internet Explorer 7.0.5730.11
                                    Windows Firewall Status : Disabled
                                    AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
                                    FW : ZoneAlarm Firewall[ Enabled ]9.1.007.004

                                    C:\ -> Disque fixe local # 179,5 Go (77,95 Go free) [HP_PAVILION] # NTFS
                                    D:\ -> Disque fixe local # 186,31 Go (185,88 Go free) [HP_PAVILION2] # NTFS
                                    E:\ -> Disque fixe local # 6,8 Go (837,27 Mo free) [HP_RECOVERY] # FAT32
                                    F:\ -> Disque CD-ROM
                                    G:\ -> Disque fixe local # 149,04 Go (130,31 Go free) [HP Personal Media Drive] # NTFS
                                    H:\ -> Disque amovible
                                    I:\ -> Disque amovible
                                    J:\ -> Disque amovible
                                    K:\ -> Disque amovible
                                    L:\ -> Disque amovible # 3,8 Go (3,74 Go free) # FAT32

                                    ################## | Elements infectieux |

                                    Supprimé ! C:\Recycler\S-1-5-21-3993874300-2587514620-2111330694-1007
                                    Supprimé ! D:\Recycler\S-1-5-21-1166537872-328249277-846182132-1007
                                    Supprimé ! D:\Recycler\S-1-5-21-2447516911-4255684967-154871331-1008
                                    Supprimé ! D:\Recycler\S-1-5-21-2569868912-1920953868-3133922708-1007
                                    Supprimé ! D:\Recycler\S-1-5-21-3993874300-2587514620-2111330694-1007
                                    Supprimé ! G:\Recycler\S-1-5-21-3993874300-2587514620-2111330694-1007
                                    Supprimé ! L:\asdehi.exe
                                    Supprimé ! L:\log.txt
                                    Supprimé ! L:\HiJackThis.exe
                                    Supprimé ! L:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
                                    Supprimé ! L:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665

                                    ################## | Registre |

                                    Supprimé ! [HKCU\SOFTWARE\MediaSolaris]
                                    Supprimé ! [HKCU\SOFTWARE\TurboNet]
                                    Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
                                    Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

                                    ################## | Mountpoints2 |

                                    ################## | Listing des fichiers présent |

                                    [28/11/2008 17:53|--a------|0] C:\811018261
                                    [09/05/2010 17:14|--a------|2684] C:\Ad-Report-CLEAN[1].txt
                                    [08/09/2007 16:39|--a------|126] C:\AUTOEXEC.BAT
                                    [02/01/2006 22:59|--ah-----|100] C:\AUTOEXEC.SYD
                                    [28/11/2008 17:54|--a------|0] C:\blyssq.exe
                                    [30/04/2007 14:59|-rahs----|211] C:\BOOT.BAK
                                    [06/05/2010 20:37|--ahs----|301] C:\boot.ini
                                    [09/08/2004 23:00|-rahs----|4952] C:\Bootfont.bin
                                    [09/08/2004 23:00|-rahs----|263488] C:\cmldr
                                    [20/10/2007 21:39|--a------|74] C:\CMLoader.log
                                    [08/05/2010 22:53|--a------|11182] C:\ComboFix.txt
                                    [10/10/2005 13:34|--ah-----|0] C:\CONFIG.SYS
                                    [28/11/2008 17:54|--a------|0] C:\gihj.exe
                                    [?|?|?] C:\hiberfil.sys
                                    [10/10/2005 13:34|-rahs----|0] C:\IO.SYS
                                    [28/11/2008 17:54|--a------|0] C:\ipjy.exe
                                    [28/11/2008 17:53|--a------|0] C:\jucaspj.exe
                                    [10/10/2005 13:34|-rahs----|0] C:\MSDOS.SYS
                                    [09/08/2004 23:00|-rahs----|47564] C:\NTDETECT.COM
                                    [23/09/2008 18:15|-rahs----|252240] C:\ntldr
                                    [?|?|?] C:\pagefile.sys
                                    [13/09/2009 19:20|--a------|825] C:\updatedatfix.log
                                    [09/05/2010 17:31|--a------|3216] C:\UsbFix.txt
                                    [27/07/2001 08:07|---hs----|0] E:\AUTOEXEC.BAT
                                    [09/01/2002 18:52|---hs----|244] E:\BOOT.INI
                                    [16/08/2001 11:26|---hs----|237728] E:\CMLDR
                                    [28/07/2001 06:07|---hs----|0] E:\CONFIG.SYS
                                    [24/05/2005 20:48|---hs----|102] E:\Desktop.ini
                                    [10/09/2002 02:21|---hs----|7850] E:\Folder.htt
                                    [17/06/2001 09:31|---hs----|0] E:\GRAPH
                                    [25/01/2002 02:21|---hs----|0] E:\GRAPH16
                                    [28/07/2001 06:07|---hs----|0] E:\IO.SYS
                                    [28/07/2001 06:07|---hs----|0] E:\MSDOS.SYS
                                    [25/07/2001 22:00|---hs----|45124] E:\NTDETECT.COM
                                    [24/02/2004 18:38|--a------|498] E:\BATCH.OLD
                                    [25/07/2001 22:00|---hs----|222880] E:\NTLDR
                                    [09/09/2002 23:58|---hs----|181616] E:\protect.ed
                                    [02/01/2006 15:26|---hs----|36] E:\SAVEFILE.DIR
                                    [08/02/2002 01:44|---hs----|88038] E:\Warning.bmp
                                    [01/10/2006 11:36|---hs----|968] E:\MASTER.LOG
                                    [17/08/2001 00:32|---hs----|0] E:\Ntfs
                                    [23/05/2001 13:19|---hs----|0] E:\Svga
                                    [18/08/2001 00:00|---hs----|10] E:\Win51
                                    [21/01/2001 23:00|---hs----|11] E:\Win51.b2
                                    [25/07/2001 00:00|---hs----|11] E:\Win51.rc1
                                    [25/07/2001 05:47|---hs----|11] E:\Win51.rc2
                                    [18/08/2001 00:00|---hs----|10] E:\Win51ic
                                    [19/03/2001 23:00|---hs----|11] E:\Win51ic.b2
                                    [25/07/2001 00:00|---hs----|11] E:\Win51ic.rc1
                                    [25/07/2001 00:00|---hs----|11] E:\Win51ic.rc2
                                    [17/08/2001 00:00|---hs----|10] E:\Win51ip
                                    [21/01/2001 23:00|---hs----|11] E:\Win51ip.b2
                                    [25/07/2001 05:47|---hs----|11] E:\Win51ip.rc2
                                    [16/08/2001 22:17|---hs----|184] E:\Winbom.ini
                                    [02/01/2006 15:47|---hs----|6] E:\BLOCK.RIN
                                    [02/01/2006 15:47|--ahs----|926] E:\USER
                                    [01/02/2006 01:23|--ahs----|1552] E:\BATCH.LOG
                                    [01/10/2006 11:36|-r-hs----|26] E:\RCBoot.sys
                                    [12/02/2010 13:38|--a------|1847296] L:\Base de donn'es_Entreprise soustraitant.accdb
                                    [05/05/2010 22:24|--a------|508847] L:\3VOL_ILLICO_tcm31-28720.pdf
                                    [12/02/2010 16:54|--a------|7012352] L:\Base de donn'e exo chantier raf.mdb
                                    [07/05/2010 20:26|--a------|6153352] L:\mbam-setup-1.46.exe
                                    [06/04/2010 20:13|--a------|61935] L:\Attestation employeur Elina.pdf
                                    [08/05/2010 10:37|--a------|701511] L:\WinsockFix.zip
                                    [08/05/2010 16:25|--a------|11752] L:\hijackthis.log
                                    [09/05/2010 17:04|--a------|1332576] L:\AD-R.exe
                                    [06/12/2009 16:32|--a------|23521] L:\VOS REF_ SINISTRE DU 24_11_2009 NOS REF_ 50 373353.eml
                                    [06/03/2010 12:06|--a------|2770432] L:\Plan d'acc's Pour la Garde.doc
                                    [06/04/2010 20:17|--a------|61445] L:\08-02-2010_10-22-18_Planning de mars a juin 2010 au 08 02 2010.pdf
                                    [20/03/2010 12:32|--a------|11107858] L:\doc pour caution appart Vincent.pdf
                                    [08/05/2010 17:34|--a------|1579175] L:\ZHPDiag 1.25.14.exe
                                    [15/04/2010 21:54|--a------|23168] L:\12-04-2010_16-47-03_SYNTHESE GI 09 12 du 12 04 10.pdf
                                    [08/05/2010 17:54|--a------|89403] L:\ZHPDiag.txt
                                    [08/05/2010 19:07|--a------|12710] L:\combofix rapport.txt
                                    [08/05/2010 22:38|--a------|141] L:\CFScript.txt
                                    [09/05/2010 17:05|--a------|1779167] L:\UsbFix.exe

                                    ################## | Vaccination |

                                    # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                                    # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                                    # E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                                    # G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                                    # L:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                                    ################## | Upload |

                                    Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC_HP.zip : https://www.ionos.fr/?affiliate_id=77097
                                    Merci pour votre contribution .

                                    ################## | ! Fin du rapport # UsbFix V6.112 ! |
                                    0
                                    1. salut et désolé du retard.
                                      Voici les rapport AD R :

                                      .
                                      ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
                                      .
                                      Mis à jour par C_XX le 07/05/10 à 16:50
                                      Contact: AdRemover.contact@gmail.com
                                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                                      .
                                      Lancé à: 17:09:03 le 09/05/2010 | Mode normal | Option: CLEAN
                                      Exécuté de: C:\Ad-Remover\ADR.exe
                                      SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
                                      Nom du PC: PC_HP
                                      Utilisateur actuel: HP_Administrateur
                                      .
                                      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                                      .
                                      .

                                      (!) -- Fichiers temporaires supprimés.
                                      .
                                      HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
                                      HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
                                      HKLM\Software\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
                                      HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
                                      .
                                      (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
                                      .
                                      ============== SCAN ADDITIONNEL ==============
                                      .
                                      * Mozilla FireFox Version 3.5.9 (fr) *
                                      .
                                      C:\Documents and Settings\HP_Administrateur\..\u315ttby.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\HP_Administrateur\\Mes documents\\Mes images
                                      C:\Documents and Settings\HP_Administrateur\..\u315ttby.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.9
                                      .
                                      .
                                      * Internet Explorer Version 7.0.5730.11 *
                                      .
                                      [HKCU\Software\Microsoft\Internet Explorer\Main]
                                      .
                                      AutoHide: yes
                                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                      Do404Search: 0x01000000
                                      Enable Browser Extensions: yes
                                      Local Page: C:\WINDOWS\system32\blank.htm
                                      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                      Show_ToolBar: yes
                                      Start Page: hxxp://fr.msn.com/
                                      .
                                      [HKLM\Software\Microsoft\Internet Explorer\Main]
                                      .
                                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                      Delete_Temp_Files_On_Exit: yes
                                      Local Page: %SystemRoot%\system32\blank.htm
                                      Search bar: hxxp://search.msn.com/spbasic.htm
                                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                      Start Page: hxxp://fr.msn.com/
                                      .
                                      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                                      .
                                      Tabs: res://ieframe.dll/tabswelcome.htm
                                      Blank: res://mshtml.dll/blank.htm
                                      .
                                      ========================================
                                      .
                                      C:\Ad-Remover\Quarantine: 0 Fichier(s)
                                      C:\Ad-Remover\Backup: 14 Fichier(s)
                                      .
                                      C:\Ad-Report-CLEAN[1].txt - 2558 Octet(s)
                                      .
                                      Fin à: 17:14:10, 09/05/2010
                                      .
                                      ============== E.O.F - CLEAN[1] ==============
                                      0
                                      1. Bonjour

                                        Pour ton problème de connexion à internet ;il te manquait ce fichier:
                                        c:\windows\system32\drivers\tcpip.sys .
                                        Cela est mentionné dans le premier rapport CopmboFix.

                                        C'est ce fichier qui devait certainement être infecté et qu 'Antivir a supprimé.

                                        Mais il reste encore du travail:

                                        1)* Télécharge Ad-remover ( de C_XX ) sur ton bureau :

                                        http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

                                        ! Déconnecte toi et ferme toutes applications en cours !

                                        * Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

                                        * Double-clique ou clic droit (exécuter en tant que admin...sur Vista) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                                        * Au menu principal choisis l'option "Nettoyer"
                                        et sur [entrée] .

                                        * Laisse travailler l'outil et ne touche à rien ...

                                        --> Poste le rapport qui apparaît à la fin , sur le forum ...

                                        ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                                        ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                                        Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                                        Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/ad_remover.html images (Recherche): http://pagesperso-orange.fr/NosTools/tuto_adr_2.html

                                        2) # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


                                        Télécharge et install UsbFix de El Desaparecido , C_XX & Chimay8
                                        Ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

                                        Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

                                        Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                                        # Double clic sur le raccourci UsbFix présent sur ton bureau.

                                        # Choisi l option 2 (Suppression)

                                        # Laisse travailler l outil.

                                        # Ensuite post le rapport UsbFix.txt qui apparaîtra.

                                        # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

                                        (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                                        3)> Lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
                                        « Exécuter en tant qu'administrateur »

                                        * Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H] ( "coller les lignes Helper" ) .

                                        * Dans l'encadré principal (qui est vierge), copie/colle tout le texte qui se trouve ci-dessous (et rien d'autre !) :

                                        MBRFix

                                        Vérifie bien que cette ligne que je t'ai demandé de copier soit dans la fenêtre.

                                        * Puis clique sur le bouton [ OK] .
                                        > À ce moment là, il apparaîtra au début de chaque ligne une petite case vide. Ne touche plus à rien !

                                        !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

                                        * Clique sur le bouton [ Tous]. Vérifie que toutes les lignes soient bien cochées.

                                        * Enfin clique sur le bouton [ Nettoyer].

                                        -> laisse travailler l'outil et ne touche à rien ...

                                        -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                                        Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

                                        ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

                                        Pense à réactiver tes défenses !...

                                        Poste les rapports au fur et à mesure;merci

                                        @+
                                        0
                                        1. Alors là, je dis chapeau !!!!!!
                                          J'ai aucune idée de ce que tu as fais mais ça marche nickel, j'ai accès à internet et plus aucun problème !
                                          Voici le rapport: http://www.cijoint.fr/cjlink.php?file=cj201005/cij78I004q.txt

                                          Vraiment merci pour ton aide, merci beaucoup !
                                          Juste par curiosité, si tu as le temps, car tu en as deja pris pas mal pour m'aider.
                                          Mais pourrais tu me dire ce qui n'allait pas, et comment as tu su ce qu'il fallait faire?
                                          Que dois-je faire pour éviter de rencontrer ce problème?

                                          Grand merci à toi !!!
                                          0
                                          • 1
                                          • 2