Aide pour supprimer Rootkit.agent

Bonjour,
malaware bytes me trouve un rootkit.agent au niveau de windows32/drivers et après une recherche j'ai trouvé des logiciels type gmer etc mais j'aurais besoin d'aide pour supprimer ce truc en toute sécurité. Est ce possible que ce rootkit.agent soit à l'origine de plantages au démarrage et de galères diverses au niveau de mon pc?

Auriez vous une solution pour moi?

Merci par avance!

11 réponses

  1. il travaille toujours : une fenetre ms-dos qui cherche en ecriture rouge .
    0
    1. Ça suffit :

      # 1 - Ad-Remover : Suppression

      Télécharge AD-Remover : http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe (créé par C_XX) sur ton Bureau.

      * Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.

      * Au menu principal, clique sur le bouton [NETTOYER] .
      * Laisse travailler l'outil et ne touche à rien ...
      * Poste le rapport qui apparait à la fin.
      0
      1. J'arrive pas a ajouter la suite il me met syntax error à chaque fois
        0
        1. ---\\ HKCU & HKLM Software Keys
          [HKCU\Software\AC3Filter]
          [HKCU\Software\AVS4YOU]
          [HKCU\Software\Adobe]
          [HKCU\Software\AppDataLow]
          [HKCU\Software\Avira]
          [HKCU\Software\Canon]
          [HKCU\Software\Classes]
          [HKCU\Software\Clients]
          [HKCU\Software\CoreAAC]
          [HKCU\Software\CyberLink]
          [HKCU\Software\Cygnus Solutions]
          [HKCU\Software\DT Soft]
          [HKCU\Software\DVD Decrypter]
          [HKCU\Software\Google]
          [HKCU\Software\IM Providers]
          [HKCU\Software\JavaSoft]
          [HKCU\Software\Ligos]
          [HKCU\Software\Local AppWizard-Generated Applications]
          [HKCU\Software\Macromedia]
          [HKCU\Software\Malwarebytes' Anti-Malware]
          [HKCU\Software\Mozilla]
          [HKCU\Software\NVIDIA Corporation]
          [HKCU\Software\Netscape]
          [HKCU\Software\ODBC]
          [HKCU\Software\OpenOffice.org]
          [HKCU\Software\PDFCreator]
          [HKCU\Software\Paint.NET]
          [HKCU\Software\Policies]
          [HKCU\Software\QuickPar]
          [HKCU\Software\Realtek]
          [HKCU\Software\Search Settings]
          [HKCU\Software\Shemes]
          [HKCU\Software\Ulead Systems]
          [HKCU\Software\WinRAR SFX]
          [HKCU\Software\WinRAR]
          [HKCU\Software\eMule]
          [HKLM\Software\14919ea49a8f3b4aa3cf1058d9a64cec]
          [HKLM\Software\ATI Technologies]
          [HKLM\Software\AVS4YOU]
          [HKLM\Software\Adobe]
          [HKLM\Software\Audible]
          [HKLM\Software\AviSynth]
          [HKLM\Software\Avira]
          [HKLM\Software\Canon]
          [HKLM\Software\Classes]
          [HKLM\Software\Clients]
          [HKLM\Software\CyberLink]
          [HKLM\Software\Cygnus Solutions]
          [HKLM\Software\DT Soft]
          [HKLM\Software\Google]
          [HKLM\Software\InstallShield]
          [HKLM\Software\Intel]
          [HKLM\Software\JavaSoft]
          [HKLM\Software\Lake]
          [HKLM\Software\LightScribe]
          [HKLM\Software\Macromedia]
          [HKLM\Software\MimarSinan]
          [HKLM\Software\MozillaPlugins]
          [HKLM\Software\Mozilla]
          [HKLM\Software\NVIDIA Corporation]
          [HKLM\Software\Nero]
          [HKLM\Software\ODBC]
          [HKLM\Software\OpenOffice.org]
          [HKLM\Software\PDFCreator]
          [HKLM\Software\Paint.NET]
          [HKLM\Software\Policies]
          [HKLM\Software\Realtek Semiconductor Corp.]
          [HKLM\Software\Realtek]
          [HKLM\Software\RegisteredApplications]
          [HKLM\Software\SRS Labs]
          [HKLM\Software\Search Settings]
          [HKLM\Software\Sonic]
          [HKLM\Software\Sun Microsystems]
          [HKLM\Software\Ulead Systems]
          [HKLM\Software\VIA Technologies, Inc]
          [HKLM\Software\VN_VUIns]
          [HKLM\Software\VideoLAN]
          [HKLM\Software\X-AVCSD]
          [HKLM\Software\ahead]
          [HKLM\Software\lameme]
          [HKLM\Software\mozilla.org]
          [HKLM\Software\pdfforge]

          ---\\ Contenu des dossiers Fichiers Communs (O43)
          O43 - CFD:Common File Directory ----D- C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
          O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
          O43 - CFD:Common File Directory ----D- C:\Program Files\Avira
          O43 - CFD:Common File Directory ----D- C:\Program Files\AviSynth 2.5
          O43 - CFD:Common File Directory ----D- C:\Program Files\AVS4YOU
          O43 - CFD:Common File Directory ----D- C:\Program Files\Canon
          O43 - CFD:Common File Directory --H-D- C:\Program Files\CanonBJ
          O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
          O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
          O43 - CFD:Common File Directory ----D- C:\Program Files\DAEMON Tools Lite
          O43 - CFD:Common File Directory ----D- C:\Program Files\DAEMON Tools Toolbar
          O43 - CFD:Common File Directory ----D- C:\Program Files\DVD Decrypter
          O43 - CFD:Common File Directory ----D- C:\Program Files\eMule
          O43 - CFD:Common File Directory ----D- C:\Program Files\eRightSoft
          O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers communs
          O43 - CFD:Common File Directory ----D- C:\Program Files\Google
          O43 - CFD:Common File Directory ---AD- C:\Program Files\GoogleEULA
          O43 - CFD:Common File Directory ----D- C:\Program Files\GrabIt
          O43 - CFD:Common File Directory ----D- C:\Program Files\Home Cinema
          O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
          O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
          O43 - CFD:Common File Directory ----D- C:\Program Files\Java
          O43 - CFD:Common File Directory ----D- C:\Program Files\JRE
          O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes' Anti-Malware
          O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
          O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
          O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
          O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
          O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Visual Studio
          O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Visual Studio 8
          O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
          O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft.NET
          O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
          O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
          O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
          O43 - CFD:Common File Directory ----D- C:\Program Files\MSN
          O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
          O43 - CFD:Common File Directory ----D- C:\Program Files\Nero
          O43 - CFD:Common File Directory ----D- C:\Program Files\OpenOffice.org 3
          O43 - CFD:Common File Directory ----D- C:\Program Files\Paint.NET
          O43 - CFD:Common File Directory ----D- C:\Program Files\PDFCreator
          O43 - CFD:Common File Directory ----D- C:\Program Files\pdfforge Toolbar
          O43 - CFD:Common File Directory ----D- C:\Program Files\QuickPar
          O43 - CFD:Common File Directory ----D- C:\Program Files\Realtek
          O43 - CFD:Common File Directory ----D- C:\Program Files\Red Kawa
          O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
          O43 - CFD:Common File Directory ----D- C:\Program Files\Ulead Systems
          O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
          O43 - CFD:Common File Directory ----D- C:\Program Files\VIA
          O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
          O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Calendar
          O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Collaboration
          O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
          O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Journal
          O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
          O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
          O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Mail
          O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
          O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
          O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Photo Gallery
          O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Sidebar
          O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
          O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
          O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
          O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Ahead
          O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\AVSMedia
          O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\DESIGNER
          O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
          O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Java
          O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\LightScribe
          O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
          O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
          O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
          O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
          O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Ulead Systems
          O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live
          0
          1. ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
            O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation - Microsoft Office OneNote Internet Explorer Add-in.) -- C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\MICROS~3\Office12\REFBARH.ICO

            ---\\ Winsock hijacker (Layered Service Provider) (O10)
            O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
            O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
            O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
            O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
            O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
            O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll

            ---\\ Objets ActiveX (Downloaded Program Files)(O16)
            O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/9/b/d/9bdc68ef-6a9f-4505-8fb8-d0d2d160e512/LegitCheckControl.cab
            O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
            O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} () - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

            ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
            O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\system32\webcheck.dll

            ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
            O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\system32\browseui.dll

            ---\\ Liste des services NT non Microsoft et non désactivés (O23)
            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
            O23 - Service: Avira AntiVir Guard (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) . (.Hewlett-Packard Company - Pas de description.) - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) . (.Pas de propriétaire - RichVideo Module.) - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

            ---\\ Composants installés (ActiveSetup Installed Components) (O40)
            O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
            O40 - ASIC: Adobe Shockwave Director 10.2 - {233C1507-6A77-46A4-9443-F871F945D258} . (.Adobe Systems, Inc. - Shockwave ActiveX Control.) -- C:\Windows\System32\Macromed\Director\swdir.dll
            O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11CF-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.0 r45.) -- C:\Windows\system32\Macromed\Flash\Flash10e.ocx

            ---\\ Pilotes lancés au démarrage (O41)
            O41 - Driver: avgio (avgio) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Program Files\Avira\AntiVir Desktop\avgio.sys
            O41 - Driver: avipbb (avipbb) . (.Avira GmbH - Avira Driver for RootKit Detection.) - C:\Windows\system32\DRIVERS\avipbb.sys
            O41 - Driver: ssmdrv (ssmdrv) . (.Avira GmbH - AVIRA SnapShot Driver.) - C:\Windows\system32\DRIVERS\ssmdrv.sys

            ---\\ Logiciels installés (O42)
            O42 - Logiciel: AVS Update Manager 1.0 - (.Online Media Technologies Ltd..) [HKLM]
            O42 - Logiciel: AVS Video Converter 6 - (.Online Media Technologies Ltd..) [HKLM]
            O42 - Logiciel: AVS4YOU Software Navigator 1.3 - (.Online Media Technologies Ltd..) [HKLM]
            O42 - Logiciel: Activation Assistant for the 2007 Microsoft Office suites - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.) [HKLM]
            O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.) [HKLM]
            O42 - Logiciel: Adobe Reader 8.1.0 - Français - (.Adobe Systems Incorporated.) [HKLM]
            O42 - Logiciel: Adobe Shockwave Player - (.Adobe Systems, Inc..) [HKLM]
            O42 - Logiciel: Archiveur WinRAR - (.Pas de propriétaire.) [HKLM]
            O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.) [HKLM]
            O42 - Logiciel: Canon MP Navigator EX 1.0 - (.Pas de propriétaire.) [HKLM]
            O42 - Logiciel: Canon MP520 series - (.Pas de propriétaire.) [HKLM]
            O42 - Logiciel: Canon Utilities My Printer - (.Pas de propriétaire.) [HKLM]
            O42 - Logiciel: Canon Utilities Solution Menu - (.Pas de propriétaire.) [HKLM]
            O42 - Logiciel: DVD Decrypter (Remove Only) - (.Pas de propriétaire.) [HKLM]
            O42 - Logiciel: GrabIt 1.5.3 Beta (build 909) - (.Ilan Shemes.) [HKLM]
            O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: J2SE Runtime Environment 5.0 Update 1 - (.Sun Microsystems, Inc..) [HKLM]
            O42 - Logiciel: Java(TM) 6 Update 16 - (.Sun Microsystems, Inc..) [HKLM]
            O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM]
            O42 - Logiciel: MSXML 4.0 SP2 (KB925672) - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: MSXML 4.0 SP2 (KB927978) - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.) [HKLM]
            O42 - Logiciel: MediaShow - (.CyberLink Corporation.) [HKLM]
            O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM]
            O42 - Logiciel: Microsoft Office Access MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office Enterprise 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office Excel MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office Groove MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office Home and Student 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office InfoPath MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office OneNote MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office Outlook MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office PowerPoint MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office Proof (Arabic) 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office Proof (Dutch) 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office Proof (English) 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office Proof (French) 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office Proof (German) 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office Proof (Spanish) 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office Proofing (French) 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) - (.Microsoft.) [HKLM]
            O42 - Logiciel: Microsoft Office Publisher MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office Shared MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Office Word MUI (French) 2007 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Microsoft Works - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Mozilla Firefox (3.5.9) - (.Mozilla.) [HKLM]
            O42 - Logiciel: NVIDIA Drivers - (.Pas de propriétaire.) [HKLM]
            O42 - Logiciel: Nero 7 Essentials - (.Nero AG.) [HKLM]
            O42 - Logiciel: OpenOffice.org 3.1 - (.OpenOffice.org.) [HKLM]
            O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: PDFCreator - (.Frank Heindörfer, Philip Chinery.) [HKLM]
            O42 - Logiciel: Paint.NET v3.5.1 - (.dotPDN LLC.) [HKLM]
            O42 - Logiciel: PhotoNow! 1.0 - (.CyberLink Corporation.) [HKLM]
            O42 - Logiciel: PowerDVD - (.CyberLink Corporation.) [HKLM]
            O42 - Logiciel: PowerDirector - (.Pas de propriétaire.) [HKLM]
            O42 - Logiciel: PowerProducer - (.Pas de propriétaire.) [HKLM]
            O42 - Logiciel: QuickPar 0.9 - (.Peter B. Clements.) [HKLM]
            O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..) [HKLM]
            O42 - Logiciel: Red Kawa File Server 1.1 - (.Red Kawa Inc..) [HKLM]
            O42 - Logiciel: SUPER © Version 2010.bld.37 (Jan 2, 2010) - (.eRightSoft.) [HKLM]
            O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB969559) - (.Microsoft.) [HKLM]
            O42 - Logiciel: Security Update for 2007 Microsoft Office System (KB978380) - (.Microsoft.) [HKLM]
            O42 - Logiciel: Security Update for Microsoft Office Excel 2007 (KB978382) - (.Microsoft.) [HKLM]
            O42 - Logiciel: Security Update for Microsoft Office Outlook 2007 (KB972363) - (.Microsoft.) [HKLM]
            O42 - Logiciel: Security Update for Microsoft Office PowerPoint 2007 (KB957789) - (.Microsoft.) [HKLM]
            O42 - Logiciel: Security Update for Microsoft Office Publisher 2007 (KB980470) - (.Microsoft.) [HKLM]
            O42 - Logiciel: Security Update for Microsoft Office Visio Viewer 2007 (KB973709) - (.Microsoft.) [HKLM]
            O42 - Logiciel: Security Update for Microsoft Office system 2007 (972581) - (.Microsoft.) [HKLM]
            O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB969613) - (.Microsoft.) [HKLM]
            O42 - Logiciel: Security Update for Microsoft Office system 2007 (KB974234) - (.Microsoft.) [HKLM]
            O42 - Logiciel: Ulead PhotoImpact 12 - (.Ulead System.) [HKLM]
            O42 - Logiciel: Update for 2007 Microsoft Office System (KB967642) - (.Microsoft.) [HKLM]
            O42 - Logiciel: Update for 2007 Microsoft Office System (KB981715) - (.Microsoft.) [HKLM]
            O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Update for Microsoft Office InfoPath 2007 (KB976416) - (.Microsoft.) [HKLM]
            O42 - Logiciel: Update for Microsoft Office OneNote 2007 (KB980729) - (.Microsoft.) [HKLM]
            O42 - Logiciel: Update for Microsoft Office Word 2007 (KB974561) - (.Microsoft.) [HKLM]
            O42 - Logiciel: Update for Outlook 2007 Junk Email Filter (kb981433) - (.Microsoft.) [HKLM]
            O42 - Logiciel: VIA Gestionnaire de périphériques de plate-forme - (.VIA Technologies, Inc..) [HKLM]
            O42 - Logiciel: VIA Rhine-Family Fast-Ethernet Adapter - (.Pas de propriétaire.) [HKLM]
            O42 - Logiciel: VLC media player 1.0.3 - (.VideoLAN Team.) [HKLM]
            O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM]
            O42 - Logiciel: Windows Media Player Firefox Plugin - (.Microsoft Corp.) [HKLM]
            O42 - Logiciel: eMule - (.Pas de propriétaire.) [HKLM]
            O42 - Logiciel: pdfforge Toolbar v1.1.1 - (.Spigot, Inc..) [HKLM]
            0
            1. Rapport de ZHPDiag v1.25.1426 par Nicolas Coolman, Update du 06/05/2010
              Run by ben at 30/05/2010 12:22:50
              Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
              Contact : nicolascoolman@yahoo.fr

              ---\\ Web Browser
              MSIE: Internet Explorer v7.0.6000.17037
              MFIE: Mozilla Firefox (3.5.9)

              ---\\ System Information
              Platform : Windows Vista (TM) Home Premium (6.0.6000)
              Processor: x86 Family 6 Model 15 Stepping 2, GenuineIntel
              Operating System: 32 Bits
              Boot mode: Normal (Normal boot)
              Total RAM: 2045 MB (49% free)
              System drive C: has 15 GB (7%) free of 213 GB

              ---\\ Logged in mode
              Computer Name: PC-DE-BEN
              User Name: ben
              Unselected Option: O1,O45,O61,O65
              Logged in as Administrator

              ---\\ DOS/Devices
              C:\ Hard drive, Flash drive, Thumb drive (Free 15 Go of 213 Go)
              D:\ Hard drive, Flash drive, Thumb drive (Free 7 Go of 20 Go)
              E:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
              F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
              G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
              H:\ CD-ROM drive (Not Inserted)
              I:\ CD-ROM drive (Not Inserted)
              J:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

              ---\\ Security Center & Tools Informations
              [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
              [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
              [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
              [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoFolderOptions: OK
              [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableTaskMgr: OK
              [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] DisableRegistryTools: OK
              [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] NoDispScrSavPage: OK

              ---\\ Processus lancés
              [MD5.9AD9E2FB2811123DA13DE84CC154AB77] - (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe [1006264]
              [MD5.C93AB037A8C792D5F8A1A9FC88A7C7C5] - (.Nero AG - NeroCheck.) -- C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [155648]
              [MD5.ED84CE5E33F3D60F1619805103B264E4] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\GoogleEULA\EULALauncher.exe [16896]
              [MD5.48C26778A46C7836D79AD2BA3D9098ED] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 162.1.) -- C:\Windows\system32\nvsvc.dll [86016]
              [MD5.B47C8D1C57F7D4E9D1BF4AD569A845F8] - (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\Windows\system32\NvCpl.dll [8466432]
              [MD5.60F0FD3D05CA60E69889740B0805C0EE] - (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\Windows\system32\NvMcTray.dll [81920]
              [MD5.29680A793F690EEF4AAA68479D2A6DF8] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [209153]
              [MD5.644795F6985C740F5E36E9336B837D0B] - (.Microsoft Corporation - GrooveMonitor Utility.) -- C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [31072]
              [MD5.5E4C9C25D603AE46DEDCBD9674F86E21] - (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jusched.exe [149280]
              [MD5.099353D3B19A2B9FA4664E04872AC49A] - (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.exe [1024512]
              [MD5.074331B73BEC8FFEE8599B57D2F28A28] - (.CANON INC. - Canon My Printer.) -- C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [1983816]
              [MD5.605BB2B2A2171D3F5748F4919E80E6C7] - (.CANON INC. - CNSLMAIN.) -- C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [767312]
              [MD5.582F3A0BA61D8F0D50C66B592808B6D6] - (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe [1232896]
              [MD5.435F79D364B796A4EA0B5CAF24CA78BD] - (.DT Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\DTLite.exe [369200]
              [MD5.18B4B12358EFCF68D76812058A26181F] - (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe [3883856]
              [MD5.20EF9002CFF89C4C1077E4415EC7297B] - (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe [201728]
              [MD5.2B2BD92718A92F0D9321C4EEB8BCBCE1] - (.Pas de propriétaire - Pas de description.) -- C:\Users\ben\AppData\Local\Temp\jo2lej.exe [41472]
              [MD5.10DA15933D582D2FEDCF705EFE394B09] - (.Microsoft Corporation - Processus hôte pour les services Windows.) -- C:\Windows\system32\svchost.exe [22016]
              [MD5.9015BC03F62940527EC92D45EE89E46F] - (.Avira GmbH - Antivirus Scheduler.) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe [108289]
              [MD5.B8720A787C1223492E6F319465E996CE] - (.Avira GmbH - Antivirus On-Access Service.) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe [185089]
              [MD5.6E5DAC168D1FF9843E84A59D51D31107] - (.Hewlett-Packard Company - Pas de description.) -- C:\Program Files\Common Files\LightScribe\LSSrvc.exe [61440]
              [MD5.4D05898896EC49CF663DDA61041AB096] - (.Pas de propriétaire - RichVideo Module.) -- C:\Program Files\CyberLink\Shared Files\RichVideo.exe [272024]
              [MD5.C731B1FE449D4E9CEA358C9D55B69BE9] - (.Microsoft Corporation - Processus de l'autorité de sécurité locale.) -- C:\Windows\system32\lsass.exe [7680]
              [MD5.A1DCD30534835CB67733AD00175125A6] - (.Microsoft Corporation - Service de gestion des licences Microsoft.) -- C:\Windows\system32\SLsvc.exe [2605568]
              [MD5.DA612EF2556776DF2630B68BF2D48935] - (.Microsoft Corporation - Application sous-système spouleur.) -- C:\Windows\System32\spoolsv.exe [124928]
              [MD5.CBA6D7DCE8D7F10C541BED38DD6A7EAB] - (.Microsoft Corporation - Microsoft Windows Search Indexer.) -- C:\Windows\system32\SearchIndexer.exe [287744]

              ---\\ Pages de recherche de Mozilla Firefox (M1)
              M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\search@searchsettings.com

              ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
              F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
              F2 - REG:system.ini: Shell=explorer.exe

              ---\\ Pages de recherche d'Internet Explorer (R1)
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555

              ---\\ Internet Explorer URLSearchHook (R3)
              R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Internet Explorer.) (7.00.6000.16386 (vista_rtm.061101-2205)) -- C:\Windows\system32\ieframe.dll
              R3 - URLSearchHook: Microsoft Url Search Hook - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) (1, 2, 2, 2) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll

              ---\\ Browser Helper Objects de navigateur (O2)
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
              O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} . (.Microsoft Corporation - GrooveShellExtensions Module.) -- C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) -- C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Spigot, Inc. - Search Settings IE.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.dll

              ---\\ Internet Explorer Toolbars (O3)
              O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) -- C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll

              ---\\ Applications démarrées automatiquement par le registre (O4)
              O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [toolbar_eula_launcher] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\GoogleEULA\EULALauncher.exe
              O4 - HKLM\..\Run: [NvSvc] . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 162.1.) -- C:\Windows\system32\nvsvc.dll
              O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\Windows\system32\NvCpl.dll
              O4 - HKLM\..\Run: [NvMediaCenter] . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\Windows\system32\NvMcTray.dll
              O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              O4 - HKLM\..\Run: [GrooveMonitor] . (.Microsoft Corporation - GrooveMonitor Utility.) -- C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jusched.exe
              O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\pdfforge Toolbar\SearchSettings.exe
              O4 - HKLM\..\Run: [CanonMyPrinter] . (.CANON INC. - Canon My Printer.) -- C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
              O4 - HKLM\..\Run: [CanonSolutionMenu] . (.CANON INC. - CNSLMAIN.) -- C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe
              O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
              O4 - HKCU\..\Run: [DAEMON Tools Lite] . (.DT Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\DTLite.exe
              O4 - HKCU\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              O4 - HKCU\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKLM\..\policies\Explorer\Run: [rtw9ws] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ben\AppData\Local\Temp\jo2lej.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
              O4 - Global Startup: OpenOffice.org 3.1.lnk . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe

              ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
              O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- C:\PROGRA~1\MICROS~3\Office12\EXCEL.exe
              O8 - Extra context menu item: Google Sidewiki... - (.not file.) - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll
              0
              1. Ouep, essaye !

                Va dans la quarantaine de MalwareByte's et supprime tout !
                0
                1. Contributeur sécurité
                  Bonjour à vous deux

                  "C:\Windows\system32\Drivers\lbdea.sys (Rootkit.Agent) -> No action taken."
                  No action taken, cela veut dire que MBAM n'a pas mis en qarantaine le fichier. Il faut relancer MBAM et Vérifier que tout est bien coché et cliquer sur "Supprimer la sélection" => et ensuite sur "OK"

                  mais il faut toujours se méfier...car MBAM ne vire jamais le ou les "Drivers"du rootkit...!!!
                  Celui ci se recrée donc automatiquement....Il faut donc souvent faire un script pour les virer....

                  Pour le virer:
                  - Télécharge The Avenger par Swandog46 sur ton Bureau:
                  http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

                  - Click sur Avenger.zip pour ouvrir le fichier
                  - Extraire avenger.exe sur ton bureau
                  - Lance The Avenger en cliquant sur son icône du bureau.
                  - Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):

                  --------------------------------------------------------------------------------------

                  Drivers to disable:
                  lbdea

                  Drivers to delete:
                  lbdea

                  Files to delete:
                  C:\Windows\system32\Drivers\lbdea.sys


                  -------------------------------------------------------------------------------------

                  - Colle ce texte (Ctrl+V) dans le cadre :Input script here
                  - Appuie sur Execute
                  - Le PC va redémarrer
                  - Colle le rapport qui va apparaître dans ta réponse

                  Smart
                  0
              2. Merci pour vos réponses mais pas moyen d'heberger mon rapport zhpdiag sur aucun site que ça soit ci-joint, dl.free ou autres je ne sais pas si c'est du au virus et je voulais tenter par internet explorer mais il ne marche plus du tout.

                Du coup puis-je coller ce rapport ZHPdiag ici ou non?

                En attendant je colle le rapport mbam, par contre je n'ai pas gmer, dites moi s'il faut en faire un avec.

                Merci bien.
                voilà je colle le rapport mbam:

                Malwarebytes' Anti-Malware 1.46
                www.malwarebytes.org

                Version de la base de données: 4063

                Windows 6.0.6000
                Internet Explorer 7.0.6000.17037

                30/05/2010 12:51:04
                mbam-log-2010-05-30 (12-51-04).txt

                Type d'examen: Examen rapide
                Elément(s) analysé(s): 121531
                Temps écoulé: 8 minute(s), 51 seconde(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 1

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                C:\Windows\system32\Drivers\lbdea.sys (Rootkit.Agent) -> No action taken.
                0
                1. Bonjour,

                  # Télécharge ZHPDiag ( de Nicolas coolman ).ici ftp://zebulon.fr/ZHPDiag%201.25.14.exe

                  # Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau )

                  # Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

                  # Clique sur l'icône en forme de dossier avec une loupe Analyse détaillée MD5 , puis laisse l'outil scanner.

                  # Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

                  # Rend toi sur Cijoint ici http://www.cijoint.fr/

                  # Clique sur Parcourir dans la partie Joindre un fichier[...]

                  # Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                  # Clique ensuite sur "Créer le lien cjoint et copie/colle le dans ton prochain message

                  /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
                  0