Pb internet explorer, pub, windows update...

Résolu
Bonjour,

Comme intitulé, mon pc plante régulièrement sous internet explorer. Je ne peux pas faire de mise à jour : erreur 0x80072EFF.
Ce pb est survenu suite à un virus qui était sur mon pc ; à un moment lorsque je naviguais, un lien en bas à droite me disait que j'étais infecté, qu'il fallait faire un scan antivirus....Je ne pouvais plus rien faire à chaque fois que je cliquais sur qq chose ce lien apparaissait. J'ai installé Microsoft Security Essentials, j'ai fait des scans, il m'a trouvé des trucs mais j'avais tjrs le même pb. J'ai installé ccleaner, spybot, hijackthis, adware, j'ai fait plein de scan mais c'est tjrs pareil. Là j'ai installé ZHPDiag mais je ne sais pas l'interpréter!!!!

Pourriez-vous m'aider ??

Je récapitule : pages de pub qui apparaissent, plantage de internet explorer et plus de mise à jour windows possible!!!!

Merci d'avance à tout le monde

13 réponses

Résumé de la discussion

Un PC Windows XP plante sous Internet Explorer, empêche les mises à jour et affiche des publicités, avec une infection potentielle déclenchée par un lien affichant des avertissements. Plusieurs réponses suggèrent d’analyser le système à l’aide d’outils comme ZHPDiag et ZHPFix, CCleaner ou Spybot, et d’essayer un autre navigateur tout en examinant les rapports pour repérer une infection persistante. En cas de rootkit TDSS, la solution préconisée est une désinfection approfondie et une vigilance accrue sur les sites visités et les téléchargements, afin d’éviter une réinfection et de privilégier un navigateur sûr.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Ok, on va faire du ménage et quelques mises à jour :

    -+-+-+-+-> Mise à jour du PC <-+-+-+-+-

    [x] Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.

    1ère étape : Java

    [o] Télécharge JavaRa puis décompresse le sur ton bureau.
    [o] Ouvre le dossier JavaRa puis exécute JavaRa.exe.
    [o] Clique sur "Search For Updates".
    [o] Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
    [o] Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
    [o] Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
    [o] Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
    [o] Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

    2ème étape : Internet Explorer

    [x] Même si tu n'utilises pas Internet Explorer pour naviguer, il est important de le mettre à jour !
    [o] Télécharge Internet Explorer 8 puis installe le.

    2ème étape : Mise à jour des logiciels

    [o] Il est également important de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
    [o] Télécharge le
    [o] Un tutoriel pour son utilisation est disponible ici.

    -+-+-+-+-> Toolscleaner <-+-+-+-+-

    [x] Télécharge ToolsCleaner ( d'A.Rothstein & Dj Quiou ) sur ton bureau.

    [x] Lance le puis clique sur [Recherche]

    [x] Patiente pendant le scan puis clique sur [Suppression]

    [x] Clique maintenant sur [Quitter] ( pas sur la croix rouge ) pour afficher le rapport.

    [x] Copie/Colle le contenu du rapport dans ta prochaine réponse.

    Note : Le rapport se trouve également sous C:\TCleaner.txt
    Note : Il se peut que le logiciel affiche la mention "Ne répond pas" car il consomme beaucoup de ressources. Il faut patienter quelques minutes.

    [x] Un tutoriel est disponible ici.

    -+-+-+-+-> Optimisation <-+-+-+-+-

    1ère étape : Suppression des fichiers inutiles

    [o] Télécharge CCleaner
    [o] Installe le, puis lance le.
    [o] Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
    [o] Cliques sur l'onglet " Nettoyeur " puis cliques sur " Analyser ". A la fin de l'analyse, clique sur " Nettoyer ".
    [o] Rends toi à l'onglet " Registre " puis cliques sur " Chercher les erreurs ". Cliques ensuite sur " Corriger les erreurs séléctionnées ".
    [o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
    [o] Cliques ensuite sur " Corriger toutes les erreurs sélectionnées " puis sur " Fermer "
    [o] Tu peux renouveller ces opérations tous les jours.

    2ème étape : Défragmentation

    [x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
    [o] Télécharge Defraggler.
    [o] Un tutoriel pour son utilisation est disponible ici.

    -+-+-+-+-> Purger la restauration système <-+-+-+-+-

    [x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

    [x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

    [x] Tutoriels :

    - Windows XP
    - Windows Vista
    - Windows 7
    0
    1. Internet explorer déconne carrément là je ne sais pas ce qu'il y a, dès que j'ouvre un voir 2 onglets il plante...

      Voilà le rapport Toolscleaner :

      [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

      --> Recherche:

      C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
      C:\Documents and Settings\CAO.STOUEN\Application Data\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HijackThis.exe: trouvé !
      C:\Documents and Settings\CAO.STOUEN\Bureau\UsbFix.exe: trouvé !
      C:\Documents and Settings\CAO.STOUEN\Bureau\UsbFix.txt: trouvé !
      C:\Documents and Settings\CAO.STOUEN\Bureau\catchme.log: trouvé !
      C:\Documents and Settings\CAO.STOUEN\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\CAO.STOUEN\Menu Démarrer\Programmes\HiJackThis\HijackThis.lnk: trouvé !
      C:\Program Files\ZHPDiag: trouvé !
      C:\Program Files\Trend Micro\HijackThis: trouvé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
      C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
      C:\Program Files\ZHPDiag\catchme.exe: trouvé !
      C:\Program Files\ZHPDiag\mbr.log: trouvé !
      C:\Program Files\ZHPDiag\mbr.exe: trouvé !
      C:\Program Files\ZHPDiag\Quarantine\UsbFix.DIR\UsbFix.exe: trouvé !

      ---------------------------------
      --> Suppression:

      C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
      C:\Documents and Settings\CAO.STOUEN\Application Data\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HijackThis.exe: ERREUR DE SUPPRESSION !!
      C:\Documents and Settings\CAO.STOUEN\Menu Démarrer\Programmes\HiJackThis\HijackThis.lnk: supprimé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
      C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
      C:\Program Files\ZHPDiag\catchme.exe: supprimé !
      C:\Documents and Settings\CAO.STOUEN\Bureau\UsbFix.exe: supprimé !
      C:\Documents and Settings\CAO.STOUEN\Bureau\UsbFix.txt: supprimé !
      C:\Documents and Settings\CAO.STOUEN\Bureau\catchme.log: supprimé !
      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
      C:\Program Files\ZHPDiag\mbr.log: supprimé !
      C:\Program Files\ZHPDiag\mbr.exe: supprimé !
      C:\Program Files\ZHPDiag\Quarantine\UsbFix.DIR\UsbFix.exe: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
      C:\Documents and Settings\CAO.STOUEN\Menu Démarrer\Programmes\HijackThis: supprimé !
      C:\Program Files\ZHPDiag: supprimé !
      C:\Program Files\Trend Micro\HijackThis: supprimé !
      0
    2. Contributeur sécurité
      Pour les problèmes d'IE , essaie ceci
      0
  2. Contributeur sécurité
    -+-+-+-+-> ZHPFix <-+-+-+-+-

    /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

    [x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

    [x] Copie/Colle le contenu de ce fichier dans l'encadré blanc puis clique sur [Ok]

    [x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

    [x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

    [x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
    0
    1. Les fichiers que vous avez sélectionné sont ceux sélectionnés pour mon serveur non ?? Car le serveur est bien à cette adresse IP et le fichier ".bat" est le fichier lancé au démarrage pour notre logiciel!!!!
      Donc si je supprime, je n'aurai plus accès au serveur, ni au logiciel ??
      0
    2. Contributeur sécurité
      Ok, alors ne fait rien. Je pensais que c'était des réglages involontaires.

      Décris plus précisément les problèmes qu'il te reste
      0
    3. Bah là pour être honnête, tout a l'air d'aller, plus de pb internet explorer, je peux faire les mises à jour....
      Pourquoi hier soir le pb était résolu et que ce matin, le pb internet explorer recommençait ?
      Le pb venait d'un virus sur une clé usb ?
      Que faire pour éviter que cela recommence ? Dois-je installer un antivirus supplémentaire alors que j'en ai déjà un sur le serveur ?
      0
    4. Contributeur sécurité
      Bonne question..
      Le problème venait d'un rootkit ( en l'occurence TDSS ) , c'est une infection coriace et elle n'est pas visible au premier coup d'oeil.

      Pour éviter que cela recommence, il faut éviter tout ce qui est p2p, ne pas cliquer n'importe où et faire attention aux sites qu'on visite.

      Un antivirus est largement suffisant. Il ne faut pas oublier que le meilleur antivirus, c'est toi, car c'est toi qui clique ;)
      0
    5. En tout cas merci.

      J'ai toujours des petits soucis à la mise en marche du pc. La première page internet explorer a tendance à déconner mais ensuite c'est bon alors...

      Merci encore de votre aide
      0
  3. Contributeur sécurité
    Bonjour,

    On va faire un peu de ménage puis relancer un ZHPDiag :

    -+-+-+-+-> OtCleanIt <-+-+-+-+-

    [x] Nous allons supprimer les traces des différents outils de désinfection que je t'ai fais utiliser.

    [x] Télécharge OtCleanIt sur ton bureau.

    [x] Lance le ( sous vista/7 -> Clic droit puis " Exécuter en tant qu'administrateur " ).

    [x] Clique sur " CleanUp!" puis sur " Yes ".

    [x] Tu seras invité à redémarrer ton PC. Au redémarrage, les différents fix auront été supprimé ainsi qu'OtCleanIt.

    Note : Un tutoriel en images est disponible ici.

    -+-+-+-+-> ZHPDiag <-+-+-+-+-

    [x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

    [x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.

    [x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

    [x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

    [x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".

    [x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

    [x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
    0
  4. Bonjour,

    après hier soir qui se terminait bien, aujourd'hui cela recommence!!!!
    Plantage d'internet explorer.....

    Merci de votre aide
    0
    1. Contributeur sécurité
      Tu peux les faire.

      On continue :

      -+-+-+-+-> ZHPFix <-+-+-+-+-

      /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

      [x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

      [x] Copie/Colle le contenu de ce fichier dans l'encadré blanc puis clique sur [Ok]

      [x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

      [x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

      [x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
      0
      1. Voilà le rapport :

        ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 22/06/2010 18:00:57
        Fichier d'export Registre : C:\ZHPExportRegistry-22-06-2010-18-00-57.txt
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
        Contact : nicolascoolman@yahoo.fr

        Processus mémoire :
        (Néant)

        Module mémoire :
        (Néant)

        Clé du Registre :
        O64 - Services: CurCS - (.not file.) - klmd23 (klmd23) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLMD23 => Clé absente
        O64 - Services: CurCS - (.not file.) - klmdb (klmdb) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLMDB => Clé absente
        HKLM\Software\Panda Software => Clé absente

        Valeur du Registre :
        (Néant)

        Elément de données du Registre :
        (Néant)

        Préférences navigateur :
        (Néant)

        Dossier :
        C:\Program Files\Panda Security => Supprimé et mis en quarantaine

        Fichier :
        c:\usbfix_upload_me_acer-cao.zip => Fichier absent
        c:\tdsskiller.2.3.2.0_22.06.2010_17.10.39_log.txt => Fichier absent
        c:\tdsskiller.2.3.2.0_22.06.2010_17.08.27_log.txt => Fichier absent
        c:\tdsskiller.2.3.2.0_22.06.2010_17.04.41_log.txt => Fichier absent

        Logiciel :
        O42 - Logiciel: Microsoft Antimalware - (.Microsoft Corporation.) [HKLM] => Logiciel supprimé avec succès

        Script Registre :
        (Néant)

        Master Boot Record :
        (Néant)

        Autre :
        (Néant)

        Récapitulatif :
        Processus mémoire : 0
        Module mémoire : 0
        Clé du Registre : 3
        Valeur du Registre : 0
        Elément de données du Registre : 0
        Dossier : 1
        Fichier : 4
        Logiciel : 1
        Master Boot Record : 0
        Préférences navigateur : 0
        Autre : 0

        End of the scan

        Je dois y aller je vous tiendrai au courant de la suite demain si vous souhaitez tjrs faire des analyses ou du ménage.
        En tout cas, je vous remercie pour aujourd'hui car là cela refonctionne bien.

        Bonne soirée
        0
    2. Contributeur sécurité
      Bien, redémarre l'ordi et poste moi un nouveau ZHPDiag.

      Du nouveau au sujet des erreurs etc..?
      0
      1. Voilà le lien :

        https://www.cjoint.com/?gwrEKVMwiA

        Il y a moins d'erreurs et plus de page de pub pour le moment.
        Puis-je faire les mises à jour windows ?
        0
    3. Contributeur sécurité
      Re,

      Désinstalle AD-Aware, microsoft antimalware et spybot qui sont inutiles.

      Puis fais ceci :

      -+-+-+-+-> Load_TDSSKiller <-+-+-+-+-

      [x] Télécharge Load_TDSSKiller ( de Loup Blanc ) sur ton bureau.

      [x] Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

      [x] L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

      [x] Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.

      [x] Copie/Colle son contenu dans ta prochaine réponse.

      [x] Note : Le rapport se trouve également sous C:\tdsskiller\report.txt.
      0
      1. Donc après avoir lancé Load-TDSSKiller, il m'a trouvé un virus et m'a demandé d'appuyer sur Y pour redémarrer. Cependant maintenant je n'ai pas de rapport, je n'ai pas de "report.txt". J'ai essayé de relancer le logiciel et maintenant il ne me trouve plus de virus. A la fin lorsqu'il faut que j'appuie sur une touche pour avoir le rapport, un fichier bloc note vierge s'ouvre... je n'ai aucun rapport!!!!
        Par contre apparement, windows update refonctionne.
        0
      2. si si le voilà mais il n'est pas nommé "report.txt" désolé :

        17:04:41:140 4032 TDSS rootkit removing tool 2.3.2.0 May 31 2010 10:39:48
        17:04:41:140 4032 ================================================================================
        17:04:41:140 4032 SystemInfo:

        17:04:41:140 4032 OS Version: 5.1.2600 ServicePack: 3.0
        17:04:41:140 4032 Product type: Workstation
        17:04:41:140 4032 ComputerName: ACER-CAO
        17:04:41:140 4032 UserName: cao
        17:04:41:140 4032 Windows directory: C:\WINDOWS
        17:04:41:140 4032 Processor architecture: Intel x86
        17:04:41:140 4032 Number of processors: 2
        17:04:41:140 4032 Page size: 0x1000
        17:04:41:140 4032 Boot type: Normal boot
        17:04:41:140 4032 ================================================================================
        17:04:41:421 4032 Initialize success
        17:04:41:421 4032
        17:04:41:421 4032 Scanning Services ...
        17:04:41:828 4032 Raw services enum returned 334 services
        17:04:41:843 4032
        17:04:41:843 4032 Scanning Drivers ...
        17:04:42:718 4032 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
        17:04:42:750 4032 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
        17:04:42:781 4032 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
        17:04:42:828 4032 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
        17:04:43:015 4032 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
        17:04:43:062 4032 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
        17:04:43:093 4032 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
        17:04:43:125 4032 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
        17:04:43:156 4032 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
        17:04:43:171 4032 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
        17:04:43:218 4032 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
        17:04:43:234 4032 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
        17:04:43:265 4032 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
        17:04:43:265 4032 Cdrom (71fbd4bb7a1f03e552437e81ba52c671) C:\WINDOWS\system32\DRIVERS\cdrom.sys
        17:04:43:281 4032 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\cdrom.sys. Real md5: 71fbd4bb7a1f03e552437e81ba52c671, Fake md5: 1f4260cc5b42272d71f79e570a27a4fe
        17:04:43:281 4032 File "C:\WINDOWS\system32\DRIVERS\cdrom.sys" infected by TDSS rootkit ... 17:04:44:562 4032 Backup copy found, using it..
        17:04:44:593 4032 will be cured on next reboot
        17:04:44:750 4032 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
        17:04:44:781 4032 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
        17:04:44:812 4032 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
        17:04:44:843 4032 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
        17:04:44:859 4032 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
        17:04:44:890 4032 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
        17:04:44:906 4032 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
        17:04:44:937 4032 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
        17:04:44:953 4032 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
        17:04:44:953 4032 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
        17:04:44:984 4032 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
        17:04:45:015 4032 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
        17:04:45:031 4032 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
        17:04:45:046 4032 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
        17:04:45:062 4032 HdAudAddService (2a013e7530beab6e569faa83f517e836) C:\WINDOWS\system32\drivers\HdAudio.sys
        17:04:45:093 4032 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
        17:04:45:125 4032 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
        17:04:45:171 4032 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
        17:04:45:250 4032 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
        17:04:45:312 4032 ialm (9a883c3c4d91292c0d09de7c728e781c) C:\WINDOWS\system32\DRIVERS\ialmnt5.sys
        17:04:45:437 4032 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
        17:04:45:515 4032 int15.sys (4d8d5b1c895ea0f2a721b98a7ce198f1) C:\Acer\Empowering Technology\eRecovery\int15.sys
        17:04:45:656 4032 IntcAzAudAddService (a30685283f90ae02f1cd50972c6065e3) C:\WINDOWS\system32\drivers\RtkHDAud.sys
        17:04:45:718 4032 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
        17:04:45:750 4032 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
        17:04:45:765 4032 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
        17:04:45:796 4032 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
        17:04:45:812 4032 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
        17:04:45:843 4032 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
        17:04:45:859 4032 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
        17:04:45:890 4032 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
        17:04:45:906 4032 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
        17:04:45:921 4032 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
        17:04:45:937 4032 klmd23 (67e1faa88fb397b3d56909d7e04f4dd3) C:\WINDOWS\system32\drivers\klmd.sys
        17:04:45:968 4032 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
        17:04:46:000 4032 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
        17:04:46:031 4032 libusb0 (e2f1dcf4a68cc6cf694fbfba1842f4cd) C:\WINDOWS\system32\DRIVERS\libusb0.sys
        17:04:46:062 4032 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
        17:04:46:093 4032 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
        17:04:46:109 4032 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
        17:04:46:125 4032 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
        17:04:46:140 4032 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
        17:04:46:171 4032 MpFilter (dfa1cd670ea50a21c87c92c727c50950) C:\WINDOWS\system32\DRIVERS\MpFilter.sys
        17:04:46:234 4032 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
        17:04:46:312 4032 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
        17:04:46:328 4032 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
        17:04:46:343 4032 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
        17:04:46:359 4032 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
        17:04:46:359 4032 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
        17:04:46:390 4032 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
        17:04:46:406 4032 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
        17:04:46:421 4032 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
        17:04:46:453 4032 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
        17:04:46:468 4032 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
        17:04:46:500 4032 NdisFilt (1f76996253071cbae0a5ab5d8551ef88) C:\WINDOWS\system32\Drivers\NdisFilt.sys
        17:04:46:531 4032 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
        17:04:46:593 4032 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
        17:04:46:625 4032 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
        17:04:46:671 4032 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
        17:04:46:703 4032 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys
        17:04:46:734 4032 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
        17:04:46:765 4032 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
        17:04:46:796 4032 NETMNT (6a25f27202f3122a44a6b74ee46e7a76) C:\WINDOWS\system32\DRIVERS\NETMNT.sys
        17:04:46:812 4032 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
        17:04:46:843 4032 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
        17:04:46:875 4032 NTIDrvr (7f1c1f78d709c4a54cbb46ede7e0b48d) C:\WINDOWS\system32\DRIVERS\NTIDrvr.sys
        17:04:46:890 4032 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
        17:04:46:906 4032 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
        17:04:46:921 4032 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
        17:04:46:953 4032 OsaFsLoc (26c4a4b64d1dd8e6fdfb2f4897be029c) C:\WINDOWS\system32\drivers\OsaFsLoc.sys
        17:04:46:984 4032 osaio (9d1177c2a8de936b33d85ff75e8cbf1a) C:\WINDOWS\system32\drivers\osaio.sys
        17:04:47:000 4032 osanbm (3245bee5176697faf0744a2e1288dc77) C:\WINDOWS\system32\drivers\osanbm.sys
        17:04:47:046 4032 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
        17:04:47:078 4032 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
        17:04:47:109 4032 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
        17:04:47:125 4032 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
        17:04:47:140 4032 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
        17:04:47:171 4032 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
        17:04:47:265 4032 PortRW (a7e67865db59e54801122077df8ade36) C:\WINDOWS\system32\Drivers\PortRW.sys
        17:04:47:296 4032 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
        17:04:47:359 4032 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
        17:04:47:375 4032 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
        17:04:47:406 4032 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
        17:04:47:500 4032 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
        17:04:47:531 4032 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
        17:04:47:625 4032 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
        17:04:47:671 4032 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
        17:04:47:796 4032 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
        17:04:47:859 4032 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
        17:04:47:890 4032 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
        17:04:47:921 4032 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
        17:04:47:937 4032 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
        17:04:47:968 4032 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
        17:04:48:000 4032 Ser2pl (6ce397c482bede91a38e56a8c4a0dc6d) C:\WINDOWS\system32\DRIVERS\ser2pl.sys
        17:04:48:046 4032 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
        17:04:48:078 4032 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
        17:04:48:078 4032 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
        17:04:48:109 4032 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
        17:04:48:140 4032 SNTNLUSB (a1ff7d99b199cea1f3df371ba70d2780) C:\WINDOWS\system32\DRIVERS\SNTNLUSB.SYS
        17:04:48:171 4032 SONYPVU1 (a1eceeaa5c5e74b2499eb51d38185b84) C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS
        17:04:48:203 4032 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
        17:04:48:218 4032 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
        17:04:48:250 4032 Srv (89220b427890aa1dffd1a02648ae51c3) C:\WINDOWS\system32\DRIVERS\srv.sys
        17:04:48:281 4032 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
        17:04:48:390 4032 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
        17:04:48:421 4032 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
        17:04:48:500 4032 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
        17:04:48:562 4032 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
        17:04:48:593 4032 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
        17:04:48:625 4032 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
        17:04:48:640 4032 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
        17:04:48:687 4032 UBHelper (e0c67be430c6de490d6ccaecfa071f9e) C:\WINDOWS\system32\drivers\UBHelper.sys
        17:04:48:718 4032 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
        17:04:48:765 4032 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
        17:04:48:812 4032 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
        17:04:48:828 4032 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
        17:04:48:828 4032 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
        17:04:48:859 4032 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
        17:04:48:890 4032 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
        17:04:48:906 4032 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
        17:04:48:921 4032 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
        17:04:48:953 4032 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
        17:04:48:968 4032 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
        17:04:49:000 4032 wceusbsh (4a954a20a4c73d6db13c0fe25f3f1b0c) C:\WINDOWS\system32\DRIVERS\wceusbsh.sys
        17:04:49:031 4032 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
        17:04:49:062 4032 WinDriver (d8ab83200e425dad81579ea7067507c5) C:\WINDOWS\system32\Drivers\windrvr.sys
        17:04:49:140 4032 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
        17:04:49:171 4032 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
        17:04:49:203 4032 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
        17:04:49:312 4032 yukonwxp (4322c32ced8c4772e039616dcbf01d3f) C:\WINDOWS\system32\DRIVERS\yk51x86.sys
        17:04:49:390 4032 Reboot required for cure complete..
        17:04:50:078 4032 Cure on reboot scheduled successfully
        17:04:50:078 4032
        17:04:50:078 4032 Completed
        17:04:50:078 4032
        17:04:50:078 4032 Results:
        17:04:50:078 4032 Registry objects infected / cured / cured on reboot: 0 / 0 / 0
        17:04:50:078 4032 File objects infected / cured / cured on reboot: 1 / 0 / 1
        17:04:50:078 4032
        17:04:50:125 4032 KLMD(ARK) unloaded successfully

        C'est le rapport juste après le virus!!!!!
        0
    4. Contributeur sécurité
      Impec. Internet Explorer remarche ?

      Refais moi un rapport ZHPDiag.
      0
      1. Internet explorer a tjrs fonctionné mais il plante apparemment tjrs, et j'ai tjrs de la pub aussi!!!

        Voilà le lien du nouveau rapport :

        https://www.cjoint.com/?gwqpXrvhX5
        0
      2. Par contre maintenant internet explorer rame carrément et il m'affiche une page sur 2!!!!!!
        0
    5. Le rapport à l'écran ZHPFix:

      ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 22/06/2010 15:04:57
      Fichier d'export Registre : C:\ZHPExportRegistry-22-06-2010-15-04-57.txt
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Contact : nicolascoolman@yahoo.fr

      Processus mémoire :
      (Néant)

      Module mémoire :
      (Néant)

      Clé du Registre :
      O64 - Services: CurCS - (.not file.) - SSHNAS (SSHNAS) .(.Pas de propriétaire - Pas de description.) - LEGACY_SSHNAS => Clé supprimée avec succès
      O64 - Services: CurCS - (.not file.) - bqsnfy (bqsnfy) .(.Pas de propriétaire - Pas de description.) - LEGACY_BQSNFY => Clé supprimée avec succès
      O64 - Services: CurCS - (.not file.) - MpKsl68168f7a (MpKsl68168f7a) .(.Pas de propriétaire - Pas de description.) - LEGACY_MPKSL68168F7A => Clé supprimée avec succès
      O64 - Services: CurCS - (.not file.) - MpKslc3c7196d (MpKslc3c7196d) .(.Pas de propriétaire - Pas de description.) - LEGACY_MPKSLC3C7196D => Clé supprimée avec succès
      O64 - Services: CurCS - (.not file.) - MpKslf63b42f8 (MpKslf63b42f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_MPKSLF63B42F8 => Clé supprimée avec succès

      Valeur du Registre :
      (Néant)

      Elément de données du Registre :
      O17 - HKLM\System\CCS\Services\Tcpip\..\{9454EAB2-CF53-4208-A9FF-26C92CD268AB}: NameServer = 10.10.1.1 => Donnée supprimée avec succès
      O17 - HKLM\System\CS1\Services\Tcpip\..\{9454EAB2-CF53-4208-A9FF-26C92CD268AB}: NameServer = 10.10.1.1 => Donnée supprimée avec succès
      O17 - HKLM\System\CS2\Services\Tcpip\..\{9454EAB2-CF53-4208-A9FF-26C92CD268AB}: NameServer = 10.10.1.1 => Donnée supprimée avec succès

      Préférences navigateur :
      (Néant)

      Dossier :
      (Néant)

      Fichier :
      (Néant)

      Logiciel :
      (Néant)

      Script Registre :
      (Néant)

      Master Boot Record :
      (Néant)

      Autre :
      (Néant)

      Récapitulatif :
      Processus mémoire : 0
      Module mémoire : 0
      Clé du Registre : 5
      Valeur du Registre : 0
      Elément de données du Registre : 3
      Dossier : 0
      Fichier : 0
      Logiciel : 0
      Master Boot Record : 0
      Préférences navigateur : 0
      Autre : 0

      End of the scan
      0
      1. Rapport MBAM :

        Malwarebytes' Anti-Malware 1.46
        www.malwarebytes.org

        Version de la base de données: 4223

        Windows 5.1.2600 Service Pack 3
        Internet Explorer 7.0.5730.11

        22/06/2010 15:59:10
        mbam-log-2010-06-22 (15-59-10).txt

        Type d'examen: Examen complet (A:\|C:\|D:\|E:\|G:\|H:\|)
        Elément(s) analysé(s): 254691
        Temps écoulé: 48 minute(s), 3 seconde(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0
    6. Contributeur sécurité
      Ok, on continue :

      -+-+-+-+-> ZHPFix <-+-+-+-+-

      /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

      [x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

      [x] Copie/Colle le contenu de ce fichier dans l'encadré blanc puis clique sur [Ok]

      [x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

      [x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

      [x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt

      -------------------------------------------------------------

      -+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-

      [x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

      [x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

      [x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

      [x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

      [x] Sélectionne tout tes disques locaux et amovibles

      [x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

      [x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

      [x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

      [x] Tu peux ensuite vider la quarantaine de MBAM.

      [x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

      [x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
      0
      1. Contributeur sécurité
        D'accord. Je vois des signes d'infections, on va traîter tout ça :

        -+-+-+-+-> USBFix <-+-+-+-+-

        Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.

        [x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

        [x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

        [x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

        [x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".

        [x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.

        Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )

        Un tutoriel en images est disponible ici.
        0
        1. Voilà:

          ############################## | UsbFix 7.013 | [Suppression]

          Utilisateur: cao (Administrateur) # ACER-CAO [ ]
          Mis à jour le 21/06/10 par El Desaparecido / C_XX
          Lancé à 14:42:58 | 22/06/2010
          Site Web: http://pagesperso-orange.fr/NosTools/index.html
          Contact: FindyKill.Contact@gmail.com

          CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
          CPU 2: Intel(R) Pentium(R) 4 CPU 3.00GHz
          Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
          Internet Explorer 7.0.5730.11

          Pare-feu Windows: Activé
          Antivirus: Microsoft Security Essentials 2.1.6519.0 [Enabled | Updated]
          RAM -> 1015 Mo
          C:\ (%systemdrive%) -> Disque fixe # 35 Go (18 Go libre(s) - 52%) [ACER] # NTFS
          D:\ -> Disque fixe # 36 Go (29 Go libre(s) - 82%) [ACERDATA] # FAT32
          E:\ -> CD-ROM
          G:\ -> CD-ROM
          H:\ -> Disque amovible # 7 Go (3 Go libre(s) - 37%) [Cruzer] # FAT32

          ################## | Éléments infectieux |

          Supprimé! C:\Documents and Settings\CAO.STOUEN\RavMonLog
          Non supprimé ! G:\Autorun.inf

          ################## | Registre |

          Non supprimé ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SSHNAS
          Non supprimé ! HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SSHNAS
          Non supprimé ! HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS

          ################## | Mountpoints2 |

          Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{284770f2-de9e-11db-82df-000fea3daf5f}
          Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{413b420a-00ea-11df-8579-000fea3daf5f}
          Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{d23308b5-f28d-11dd-84a7-000fea3daf5f}

          ################## | Listing |

          [22/06/2010 - 09:33:24 | A | 220] C:\aaw7boot.log
          [26/06/2006 - 11:05:44 | D ] C:\Acer
          [27/11/2005 - 00:53:14 | A | 50] C:\AUTOEXEC.BAT
          [21/06/2010 - 12:51:43 | RASH | 212] C:\boot.ini
          [05/08/2004 - 07:00:00 | RASH | 4952] C:\Bootfont.bin
          [21/06/2010 - 17:44:46 | SHD ] C:\Config.Msi
          [27/11/2005 - 00:35:52 | A | 0] C:\CONFIG.SYS
          [03/07/2006 - 11:41:20 | A | 49152] C:\Contacts.pst
          [24/06/2009 - 09:25:04 | D ] C:\DeSA_6
          [11/05/2010 - 09:41:51 | D ] C:\divx
          [21/06/2010 - 16:55:48 | D ] C:\Documents and Settings
          [16/01/2005 - 02:01:36 | AD ] C:\dotnetfx
          [16/01/2005 - 02:01:37 | D ] C:\drv
          [22/06/2010 - 09:33:27 | ASH | 1064882176] C:\hiberfil.sys
          [14/04/2010 - 08:26:13 | AD ] C:\i386
          [27/11/2005 - 00:35:52 | RASH | 0] C:\IO.SYS
          [21/06/2010 - 17:41:26 | D ] C:\MECAWIN
          [16/02/2007 - 18:22:33 | A | 27] C:\mecawin.bat
          [01/07/2009 - 15:28:43 | D ] C:\Mes documents
          [27/11/2005 - 00:35:52 | RASH | 0] C:\MSDOS.SYS
          [05/08/2004 - 07:00:00 | RASH | 47564] C:\NTDETECT.COM
          [26/08/2008 - 08:53:43 | RASH | 252240] C:\ntldr
          [22/06/2010 - 09:33:26 | ASH | 792723456] C:\pagefile.sys
          [18/01/2010 - 11:03:04 | D ] C:\PagesPro2009
          [30/11/2005 - 19:01:00 | A | 73] C:\Preload.aaa
          [22/06/2010 - 11:13:34 | RD ] C:\Program Files
          [22/06/2010 - 14:50:16 | SHD ] C:\RECYCLER
          [20/02/2007 - 09:32:13 | AH | 268] C:\sqmdata00.sqm
          [01/10/2007 - 16:15:28 | AH | 268] C:\sqmdata01.sqm
          [31/10/2007 - 12:21:35 | AH | 268] C:\sqmdata02.sqm
          [20/11/2007 - 17:04:54 | AH | 268] C:\sqmdata03.sqm
          [05/12/2007 - 17:20:03 | AH | 232] C:\sqmdata04.sqm
          [05/12/2007 - 17:20:03 | AH | 232] C:\sqmdata05.sqm
          [09/09/2008 - 13:29:17 | AH | 232] C:\sqmdata06.sqm
          [09/09/2008 - 13:29:32 | AH | 232] C:\sqmdata07.sqm
          [09/09/2008 - 13:37:58 | AH | 232] C:\sqmdata08.sqm
          [09/09/2008 - 13:38:05 | AH | 232] C:\sqmdata09.sqm
          [10/09/2008 - 07:58:24 | AH | 268] C:\sqmdata10.sqm
          [05/02/2009 - 11:12:30 | AH | 232] C:\sqmdata11.sqm
          [05/02/2009 - 11:12:35 | AH | 232] C:\sqmdata12.sqm
          [05/02/2009 - 11:12:40 | AH | 232] C:\sqmdata13.sqm
          [05/02/2009 - 11:12:47 | AH | 232] C:\sqmdata14.sqm
          [05/02/2009 - 11:12:51 | AH | 232] C:\sqmdata15.sqm
          [05/02/2009 - 11:12:57 | AH | 232] C:\sqmdata16.sqm
          [20/02/2007 - 09:32:13 | AH | 244] C:\sqmnoopt00.sqm
          [20/02/2007 - 09:33:33 | AH | 244] C:\sqmnoopt01.sqm
          [28/02/2007 - 09:48:42 | AH | 244] C:\sqmnoopt02.sqm
          [01/10/2007 - 16:15:28 | AH | 244] C:\sqmnoopt03.sqm
          [31/10/2007 - 12:21:35 | AH | 244] C:\sqmnoopt04.sqm
          [20/11/2007 - 17:04:54 | AH | 244] C:\sqmnoopt05.sqm
          [05/12/2007 - 17:20:03 | AH | 244] C:\sqmnoopt06.sqm
          [05/12/2007 - 17:20:03 | AH | 244] C:\sqmnoopt07.sqm
          [09/09/2008 - 13:29:17 | AH | 244] C:\sqmnoopt08.sqm
          [09/09/2008 - 13:29:32 | AH | 244] C:\sqmnoopt09.sqm
          [09/09/2008 - 13:37:58 | AH | 244] C:\sqmnoopt10.sqm
          [09/09/2008 - 13:38:05 | AH | 244] C:\sqmnoopt11.sqm
          [10/09/2008 - 07:58:24 | AH | 244] C:\sqmnoopt12.sqm
          [05/02/2009 - 11:12:30 | AH | 244] C:\sqmnoopt13.sqm
          [05/02/2009 - 11:12:35 | AH | 244] C:\sqmnoopt14.sqm
          [05/02/2009 - 11:12:40 | AH | 244] C:\sqmnoopt15.sqm
          [05/02/2009 - 11:12:47 | AH | 244] C:\sqmnoopt16.sqm
          [05/02/2009 - 11:12:51 | AH | 244] C:\sqmnoopt17.sqm
          [05/02/2009 - 11:12:57 | AH | 244] C:\sqmnoopt18.sqm
          [12/05/2010 - 08:59:16 | A | 31] C:\Start.ini
          [16/01/2005 - 02:02:56 | D ] C:\SYSINFO
          [21/06/2010 - 12:21:14 | SHD ] C:\System Volume Information
          [03/07/2006 - 11:41:20 | A | 32768] C:\taches.pst
          [22/06/2010 - 14:51:16 | D ] C:\UsbFix
          [22/06/2010 - 14:52:21 | A | 1268] C:\UsbFix.txt
          [23/02/2007 - 16:58:59 | AD ] C:\VALUEADD
          [12/05/2010 - 08:59:19 | A | 164] C:\Win-SIKOSTART.ini
          [01/07/2009 - 15:27:25 | A | 3] C:\windlangue.tmp
          [22/06/2010 - 09:33:26 | AD ] C:\WINDOWS
          [26/06/2006 - 10:55:28 | SHD ] D:\System Volume Information
          [21/08/2009 - 17:10:42 | D ] D:\37a2daedca0030644ed64b3f24072dff
          [30/06/2006 - 15:40:50 | SHD ] D:\Recycled
          [06/09/2006 - 15:34:18 | D ] D:\Projet ASM
          [05/01/2007 - 15:09:04 | D ] D:\Affaires
          [19/02/2007 - 15:51:44 | A | 353154] D:\Logo meca.bmp
          [19/02/2007 - 15:53:04 | D ] D:\Symbole bibliothèque DS-ELEC
          [05/04/2007 - 08:58:40 | D ] D:\Drivers & Logiciels
          [26/10/2007 - 10:22:56 | ASH | 5120] D:\Thumbs.db
          [30/01/2008 - 13:59:28 | D ] D:\Boîtier de CMD Meca HP
          [07/08/2008 - 10:48:12 | D ] D:\Boîtier de lecture courant Meca HP
          [07/08/2008 - 11:07:34 | D ] D:\Docs Meca
          [03/09/2008 - 11:17:14 | D ] D:\Divers
          [25/02/2003 - 20:08:04 | N | 5406] F:\0x040c.ini
          [26/10/2004 - 23:39:09 | N | 93696] F:\1036.mst
          [24/11/2009 - 17:35:50 | N | 1020928] F:\559D77BF.tmp
          [15/02/2007 - 20:00:12 | D ] F:\ARCH_CLIENTS
          [17/03/2010 - 18:35:00 | D ] F:\CIEL
          [23/11/2009 - 13:37:20 | N | 15360] F:\DEMANDE ECHANTILLON.xls
          [07/06/2010 - 12:14:23 | D ] F:\Down_Load
          [12/03/2010 - 12:38:54 | D ] F:\EPSON (E)
          [15/02/2007 - 19:58:54 | H | 5566] F:\ffastun.ffa
          [15/02/2007 - 19:50:36 | H | 2514944] F:\ffastun.ffl
          [15/02/2007 - 19:58:54 | H | 2617344] F:\ffastun.ffo
          [15/02/2007 - 19:58:39 | H | 16642048] F:\ffastun0.ffx
          [22/06/2010 - 14:36:51 | D ] F:\FicExcel
          [15/02/2007 - 20:07:38 | D ] F:\hsf
          [05/03/2010 - 14:00:43 | D ] F:\IMPORT_SAGE
          [22/09/2005 - 18:53:51 | N | 50] F:\install.bat
          [22/06/2010 - 14:46:47 | D ] F:\MECAWIN
          [08/01/2007 - 10:37:10 | N | 28] F:\mecawin.bat
          [05/12/2005 - 11:41:50 | N | 245] F:\mecawin.ini
          [07/06/2010 - 12:23:07 | D ] F:\NLAGDA
          [21/12/2005 - 13:18:36 | N | 2730773] F:\NLIP.exe
          [22/02/2010 - 18:06:27 | D ] F:\NLVER
          [23/09/2008 - 15:14:42 | N | 618] F:\NORTEC.iaf
          [12/02/1999 - 15:21:40 | N | 511] F:\R-LAS-W.BAT
          [22/06/2010 - 14:46:23 | SHD ] F:\RECYCLER
          [12/02/1999 - 15:18:50 | N | 356] F:\S-LAS-W.BAT
          [18/03/2008 - 10:40:12 | D ] F:\sage
          [19/12/2008 - 12:19:28 | D ] F:\sauvegarde ciel
          [20/02/2007 - 18:19:57 | N | 314] F:\sauvegarde.bat
          [31/01/1996 - 14:09:58 | N | 189] F:\SAUVLASE.BAT
          [10/05/2007 - 17:37:48 | D ] F:\Serveur HF
          [22/09/2005 - 18:53:51 | N | 1409] F:\setup.ini
          [22/12/1998 - 20:11:28 | N | 327] F:\SVE-WIN.BAT
          [10/04/2009 - 11:08:49 | SHD ] F:\System Volume Information
          [17/11/2009 - 12:25:00 | N | 882176] F:\TARIFSODIFLUIDPUBLIC112009.xls
          [17/04/2007 - 11:02:25 | SH | 9216] F:\Thumbs.db
          [10/06/2010 - 11:50:48 | D ] F:\TRAVAIL
          [22/09/2005 - 18:53:51 | N | 39] F:\uninstall.bat
          [30/01/2010 - 10:21:39 | N | 425984] F:\WD90COM.DLL
          [30/01/2010 - 10:21:40 | N | 569344] F:\WD90IMG.DLL
          [30/01/2010 - 10:21:39 | N | 1583104] F:\WD90OBJ.DLL
          [30/01/2010 - 10:21:40 | N | 408576] F:\WD90STD.DLL
          [30/01/2010 - 10:21:39 | N | 1011712] F:\WD90VM.DLL
          [14/06/2010 - 10:47:01 | D ] F:\wimmo
          [06/05/2008 - 14:26:23 | R | 309] G:\autorun.inf
          [23/10/2007 - 09:45:39 | R | 1336632] G:\LaunchU3.exe
          [06/05/2008 - 14:11:20 | R | 5600229] G:\LaunchPad.zip
          [30/11/2008 - 10:10:52 | D ] H:\Documents
          [30/11/2008 - 10:10:52 | HD ] H:\System
          [23/10/2007 - 09:45:40 | RA | 1336632] H:\LaunchU3.exe
          [28/03/2010 - 17:50:26 | D ] H:\Ancien ordinateur

          ################## | Vaccin |

          C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
          D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
          F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
          H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

          ################## | Upload |

          Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ACER-CAO.zip
          https://www.ionos.fr/?affiliate_id=77097
          Merci de votre contribution.

          ################## | E.O.F |
          0
      2. Malheureusement lorsque je cliques sur "créer le lien Cjoint", la page "internet explorer ne peut afficher cette page" s'affiche!!!!

        Est ce que je l'affiche ici ??
        0
        1. Contributeur sécurité
          Le rapport est trop long, il ne passera pas.

          Essaie ce site
          0
        2. Pareil désolé!!!!
          0
        3. Contributeur sécurité
          Tu as firefox ou un autre navigateur pour essayer?
          0
      3. Contributeur sécurité
        Salut,

        Peux tu poster le rapport ZHPDiag ?

        ( heberge le sur cjoint )
        0