Disk dur externe infecté

Résolu
Bonjour à tous,



Voila je pense que mon disk dur externe est infecté. J'ai téléchargé USBfix mais je sais pas trop m'en servir, dois-je publié le rapport?

30 réponses

Résumé de la discussion

Problème central : un disque dur externe semble infecté et nécessite des analyses pour identifier et supprimer les éléments malveillants sous Windows XP et Firefox 3.6.3. Plusieurs conseils privilégient l'exécution d'outils de sécurité et d'analyse tels que UsbFix pour nettoyer les supports externes, Malwarebytes pour une analyse complète et ZHPDiag pour générer un rapport détaillé. D'autres propositions évoquent l'analyse via HijackThis pour repérer les entrées indésirables et l'export des rapports, puis l'envoi du fichier de diagnostic pour assistance, tout en restant conscient des rapports à partager.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Heureux de t'avoir aidé. Maintenant tu as un PC Clean et sois prudent, lis bien avant de cliquer quand tu vas sur les sites ou que tu télécharges un programme

    Smart
    0
    1. Et voila j'ai tout fait comme tu m'as dit!

      Merci encore, merci beaucoup!
      0
      1. Mission accomplie.

        Je désinstalle tout ensuite? enfin je fais comme l'explique ton ancien message?
        0
        1. Contributeur sécurité
          Tu relance Hijacrthis et tu fais un do scan only et tu coches les lignes ci-dessous:

          O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O4 - Global Startup: SuperHybridEngine.lnk = ?
          O4 - Global Startup: BTTray.lnk = ?
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe => Hewlett-Packard®Software Update Scheduler
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          Coche également toutes les O16
          Ensuite tu fais fix checked

          Smart
          0
          1. Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 11:15:01, on 20/07/2010
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.17055)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir Desktop\sched.exe
            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Privoxy\privoxy.exe
            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
            C:\WINDOWS\system32\igfxtray.exe
            C:\WINDOWS\system32\hkcmd.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
            C:\Program Files\EeePC\ACPI\AsEPCMon.exe
            C:\WINDOWS\system32\igfxsrvc.exe
            C:\Program Files\EeePC\ACPI\AsTray.exe
            C:\Program Files\Parental Control\bin\pcontrol.exe
            C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
            C:\Program Files\RocketDock\RocketDock.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
            C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
            C:\WINDOWS\system32\igfxext.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\Mozilla Firefox\plugin-container.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [SynAsusAcpi] C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe
            O4 - HKLM\..\Run: [AsusACPIServer] C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
            O4 - HKLM\..\Run: [AsusEPCMonitor] C:\Program Files\EeePC\ACPI\AsEPCMon.exe
            O4 - HKLM\..\Run: [AsusTray] C:\Program Files\EeePC\ACPI\AsTray.exe
            O4 - HKLM\..\Run: [Parental Control] "C:\Program Files\Parental Control\bin\pcontrol.exe" --start
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
            O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
            O4 - Global Startup: SuperHybridEngine.lnk = ?
            O4 - Global Startup: BTTray.lnk = ?
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
            O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
            O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
            O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
            O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
            O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O10 - Unknown file in Winsock LSP: c:\windows\system32\policylsp.dll
            O10 - Unknown file in Winsock LSP: c:\windows\system32\policylsp.dll
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\Aibelive\VOICEC~1\SKYPE4~1.DLL
            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: privoxy - The Privoxy team - www.privoxy.org - C:\Program Files\Privoxy\privoxy.exe
            0
            1. Contributeur sécurité
              Poste le rapport Hijackthis. Pour cela tu fais un do scan and save report log

              Smart
              0
              1. Pour celui la

                O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe

                j'en ai plusieurs, un écrit en minuscule et 4 écrit en majuscule ms avec "user service local" "system" "user service reseau" "user 'default user'"
                0
                1. Contributeur sécurité
                  OK. Fais la suite

                  Smart
                  0
                  1. Rapport de ZHPFix v1.12.3119 par Nicolas Coolman, Update du 07/07/2010
                    Fichier d'export Registre : C:\ZHPExportRegistry-19-07-2010-00-06-04.txt
                    Run by Gervaise at 19/07/2010 00:06:04
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                    Contact : nicolascoolman@yahoo.fr

                    ========== Clé du Registre ==========
                    HKCU\Software\Ask&Record => Clé supprimée avec succès

                    ========== Autre ==========
                    ts => Format Non supporté
                    http://www.cijoint.fr/cjlink.php?file=cj201007/cijvnHPFpi.txt => Format Non supporté

                    ========== Récapitulatif ==========
                    1 : Clé du Registre
                    2 : Autre

                    End of the scan
                    0
                    1. Contributeur sécurité
                      Reprends depuis le débute ce que j'ai écrit ICI

                      Smart
                      0
                      1. Et voila le dernier rapport! Tadam!

                        http://www.cijoint.fr/cjlink.php?file=cj201007/cijvnHPFpi.txt
                        0
                        1. Contributeur sécurité
                          Ce n'est pas grave refait un un ZHPDiag et poste le rapport, juste pour voir où tu en es

                          Smart
                          0
                          1. Merci pour tout vraiment!

                            Par contre pour le dernier rapport de ZHPfix que je devais poster, je ne le trouve plus!! lol

                            Mais je me souviens que c'était marqué "clé de registre absente" ou un truc comme ça.

                            Et pour le Hijackthis, je n'ai coché que les deux cases du milieu je n'ai pas trouvé les deux autres.
                            0
                            1. Contributeur sécurité
                              OK
                              Tu vas faire ceci:
                              Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                              Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                              Copie/colle les lignes en gras suivantes et place les dans ZHPFix :

                              ----------------------------------------------------------
                              [HKCU\Software\Ask&Record]

                              ----------------------------------------------------------

                              - Clique sur « Tous », puis sur « Nettoyer »
                              - Copie/colle la totalité du rapport dans ta prochaine réponse

                              Ensuite tu fais les mises à jour suivante:

                              IE7 vers IE8 ==> https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70

                              Mise à jour Firefox ==> http://www.mozilla-europe.org/fr/firefox/

                              Mise à jour console Java vers update 21 ==> https://java.com/fr/download/uninstalltool.jsp

                              Mise à jour Adobe
                              Désinstalle Adobe 8
                              Installe Adobe 9

                              Mise à jour flashplayer vers la version 10.1.53.64
                              * Ferme tous tes navigateurs
                              * A partir du panneau de configuration de Windows, désinstalle Adobe FlashPlayer ActiveX (utilisé par IE) et Adobe FlashPlayer Plugin (utilisé par les autres navigateurs).
                              * Réinstallez l'lActiveX et/ou le plugin

                              Ensuite tu télécharge Hijackthis, tu le lances et tu fais un do scan only et tu coches les lignes suivantes:
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                              O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
                              O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                              O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\WINDOWS\System32\igfxdev.dll

                              Ensuite tu fais fix checked
                              On va passer à la désinstallation des outils que je t'ai fait télécharger et à la purge

                              1. Désinstallation des outils

                              Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
                              Tutoriel pour t'aide

                              2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
                              Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
                              - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                              - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                              - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

                              3. Désactiver la restauration système et céer un point de restauration
                              Dans la barre des tâches de Windows, clique sur Démarrer.
                              Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
                              Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
                              Clique sur Appliquer.
                              Ensuite décoche "Désactiver la restauration du systeme"
                              Clique sur appliquer puis ok
                              Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides

                              Quelques conseils de Prévention

                              - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

                              - Par rapport au P2P : http://www.libellules.ch/...

                              - Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
                              Prévention et Protection

                              Voilà pour moi c'est terminé si tu as des questions n'hésite pas

                              Smart
                              0
                              1. Bonjour à toi Smart!

                                Et voila le dernier rapport ZHPDiag:

                                Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
                                C'est ce même lien que vous devrez transmettre à vos correspondants
                                http://www.cijoint.fr/cjlink.php?file=cj201007/cij2LLeYXl.txt
                                0
                                1. Contributeur sécurité
                                  Cela semble bon

                                  Refais un scan ZHPDiag et poste le rapport, pour une dernière vérification

                                  Smart
                                  0
                                  1. Malwarebytes' Anti-Malware 1.46
                                    www.malwarebytes.org

                                    Version de la base de données: 4305

                                    Windows 5.1.2600 Service Pack 3
                                    Internet Explorer 7.0.5730.13

                                    12/07/2010 22:40:50
                                    mbam-log-2010-07-12 (22-40-50).txt

                                    Type d'examen: Examen complet (C:\|E:\|)
                                    Elément(s) analysé(s): 175527
                                    Temps écoulé: 46 minute(s), 32 seconde(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 0
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 0

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)
                                    0
                                    1. Contributeur sécurité
                                      Maintenant tu fais ceci:
                                      - Télécharge Malwarebytes
                                      - Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
                                      - Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
                                      - Lance une analyse complète en cliquant sur "Exécuter un examen complet"
                                      - Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
                                      - L'analyse peut durer un bon moment.....
                                      - Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
                                      - Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
                                      - Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                                      * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

                                      Smart
                                      0
                                      1. Voila le premier rapport

                                        Rapport de ZHPFix v1.12.3119 par Nicolas Coolman, Update du 07/07/2010
                                        Fichier d'export Registre :
                                        Run by Gervaise at 12/07/2010 09:17:26
                                        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                        Contact : nicolascoolman@yahoo.fr

                                        ========== Valeur du Registre ==========
                                        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified => Valeur absente

                                        ========== Récapitulatif ==========
                                        1 : Valeur du Registre

                                        End of the scan

                                        et voila le second

                                        ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

                                        Mis à jour par C_XX le 23/06/10 à 19:20
                                        Contact: AdRemover.contact@gmail.com
                                        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

                                        C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:24:28 le 12/07/2010, Mode normal

                                        Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                                        Gervaise@MIKO ( )

                                        ============== ACTION(S) ==============

                                        0,Fichier supprimé: C:\Documents and Settings\Gervaise\Application Data\Mozilla\FireFox\Profiles\a9jy0l9j.default\searchplugins\askcom.xml
                                        0,Dossier supprimé: C:\Program Files\Ask & Record Toolbar

                                        (!) -- Fichiers temporaires supprimés.

                                        -- Fichier ouvert: C:\Documents and Settings\Gervaise\Application Data\Mozilla\FireFox\Profiles\a9jy0l9j.default\Prefs.js --
                                        Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
                                        Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
                                        Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
                                        -- Fichier Fermé --

                                        3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}

                                        0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

                                        ============== SCAN ADDITIONNEL ==============

                                        ** Mozilla Firefox Version [3.6.3 (fr)] **

                                        -- C:\Documents and Settings\Gervaise\Application Data\Mozilla\FireFox\Profiles\a9jy0l9j.default\Prefs.js --
                                        browser.download.lastDir, C:\\Documents and Settings\\Gervaise\\Mes documents\\Mes images
                                        browser.search.selectedEngine, Google
                                        browser.startup.homepage, hxxp://google.com/
                                        browser.startup.homepage_override.mstone, rv:1.9.2.3
                                        keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

                                        ========================================

                                        ** Internet Explorer Version [7.0.5730.13] **

                                        [HKCU\Software\Microsoft\Internet Explorer\Main]
                                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                        Do404Search: 0x01000000
                                        Enable Browser Extensions: yes
                                        Local Page: C:\WINDOWS\system32\blank.htm
                                        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                        Show_ToolBar: yes
                                        Start Page: hxxp://fr.msn.com/

                                        [HKLM\Software\Microsoft\Internet Explorer\Main]
                                        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                        Delete_Temp_Files_On_Exit: yes
                                        Local Page: C:\WINDOWS\system32\blank.htm
                                        Search bar: hxxp://search.msn.com/spbasic.htm
                                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                        Start Page: hxxp://fr.msn.com/

                                        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                                        Tabs: res://ieframe.dll/tabswelcome.htm
                                        Blank: res://mshtml.dll/blank.htm

                                        ========================================

                                        C:\Program Files\Ad-Remover\Quarantine: 4 Fichier(s)
                                        C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

                                        C:\Ad-Report-CLEAN[1].txt - 12/07/2010 (1060 Octet(s))

                                        Fin à: 09:26:54, 12/07/2010

                                        ============== E.O.F ==============
                                        0
                                        • 1
                                        • 2