Redirection google

Bonjour,
Mon PC est infecté par ce fichu virus ou malware qui empêche toute recherche sur google : redirection sur des pages commerciales n'ayant aucun rapport avec le sujet, + détection d'intrusion de virus par mon Antivir.
J'ai essayé Spybot (détection virtumonde), Malwarebytes, Superspyware... Le pb est toujours présent
Et le PC est de + en + lent.
Y a t-il une âme charitable pour m'aider.
Merci

35 réponses

Résumé de la discussion

Un ordinateur sous Windows XP présente une infection par un virus ou malware qui provoque des redirections des recherches Google vers des pages commerciales et ralentit considérablement Firefox 3.6.8, rendant l’usage du web problématique. Des solutions et outils variés ont été proposés, notamment GMER pour détecter les rootkits, USBFix pour les supports amovibles, puis ZHPDiag et ZHPFix pour diagnostiquer et nettoyer le registre, accompagnés de recommandations d’hygiène système. Plusieurs rapports détaillent l’exécution de ces outils, des suppressions de clés de registre et de fichiers malveillants, et des tests d’éléments autorun ou fichiers suspects afin d’établir l’étendue de l’infection.

Bobot (l’IA à votre service)
  1. Bonjour VIRUS C-C,
    Voila le rapport RootRepeal
    http://www.cijoint.fr/cjlink.php?file=cj201010/cijUfvJyXB.txt

    A la fin du scan, 2 messages d'erreurs sont apparus
    "error - on disk corruption detected - run chkdsk"
    et
    "error - end of index pats block"
    Au fait, j'ai laissé Defogger sur "disable"

    A +
    Magi
    1. Salut

      * Télécharge RootRepeal

      >> RootRepeal

      * Enregistre-le sur le Bureau.
      * Crée un nouveau dossier nommé RootRepeal à la racine de C:\
      * Décompresse l'archive téléchargée dans le dossier RootRepeal
      * Désactive ton antivirus le temps du scan.
      * Ferme tous les programmes ouverts.
      * Ouvrir le dossier RootRepeal
      * Fais un double clic sur RootRepeal.exe pour le lancer
      * Clique sur l'onglet Report (en bas de la fenêtre)
      * Clique sur le bouton Scan
      * Dans la nouvelle fenêtre Select Scan, coche :


      -Drivers
      - Files
      - Processes
      - SSDT
      - Stealth Objects
      - Hidden Services


      * Clique sur le bouton OK
      * Dans la nouvelle fenêtre Select Drives, coche tous les lecteurs affichés
      * Clique sur le bouton OK pour lancer l'analyse

      A la fin du scan clique sur le bouton Save Report et enregistre le rapport sur le Bureau sous le nom RootRepeal******txt

      Poste le rapport


      Membre Contributeur sécurité CCM
      Windows Vista // Windows XP
      1. Bonjour VIRUS C-C,
        Voila le rapport ZHPDiag (nouvelle version)
        http://www.cijoint.fr/cjlink.php?file=cj201010/cij9SsTwUs.txt

        A +
        Magi
        1. Salut

          Arf !!! j avais zappé

          Normal tu travailles avec une ancienne version et que ll on ne suit pas les instructions

          Désinstalles ZHPDiag que tu as

          * Télécharge ZHPDiag (de Nicolas coolman)

          * ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
          Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
          Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.


          ICI >> ZHPDiag (de Nicolas coolman)

          * Une fois le téléchargement achevé,
          * double clique sur ZHPDiag.exe et suis les instructions.
          * /!\Utilisateurs de Windows Vista et Windows 7
          >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
          * Laisse toi guider lors de l'installation,
          * coche >> créer une icône sur le bureau
          * il se lancera automatiquement à la fin.
          * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
          * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
          * Héberge le rapport sur ce site,
          >> Cijoint.fr
          * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

          * Pour t aider ,pour heberger le rapport
          * rends toi sur Cijoint.fr
          * clic sur Parcourir
          * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
          * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
          * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
          * il te suffit de le poster ici pour que je puisse voir le rapport

          * ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag

          Poste moi un nouveau ZHPDiag avant de faire quoi que ce soit
          1. Désolé, lorsque je lance ZHPFix, je ne trouve pas de bouton "MBRfix" dans la partie droite de l'écran !!!
            Il y a 6 icones : 2 de quarantaines, 2 de rapports, config et à propos de.
            Sur la gauche : 5 icones
            J'attends tes instructions
            A +
            Magi
            1. Salut

              Ok j ai vérifié c'est le même PC

              Fais ceci ,lis bien

              1) * Lance ZHPFix depuis le raccourci du Bureau
              * double clique sur ZHPFix et suis les instructions.
              * /!\Utilisateurs de Windows Vista et Windows 7
              >> Clique droit sur le logo de ZHPFix « exécuter en tant qu'Administrateur »

              * Clique sur le bouton MBRfix situé dans la partie droite de l'écran
              * Clique sur 'Non' au message qui s'affiche à l'écran,
              * Laisse travailler l'outil,
              * A la fin du traitement, un rapport s'affiche
              * Copie ce rapport
              * Redémarre le PC pour prendre en compte les modifications

              * Poste un nouveau ZHPDiag
              1. Bonjour
                Voici le rapport ZHPDiag
                http://www.cijoint.fr/cjlink.php?file=cj201010/cijy71QMJ1.txt
                Merci
                Avant, sur une navigation privée je pouvais encore lire le courrier sur mon adresse yahoo. désormais, je ne le peux plus (sur Google Chrome)!

                Merci
                Magi
                (j'ai crée un profil où mon identifiant est Zétouele, magi étant déjà pris...)
                1. Salut

                  Ok rien dans ces rapports

                  fais dans l ordre

                  1) * Lance Defogger (de jpshortstuff)
                  * Pour Windows Vista et Windows 7,
                  * faire un clic droit et >> Exécuter en tant qu'administrateur.
                  * Une fenêtre apparait : clique sur "Disable"
                  * Fais redémarrer l'ordinateur si l'outil te le demande
                  * PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                  et tout de suite derriére

                  2) Poste un nouveau log ZHPDiag


                  Membre Contributeur sécurité CCM
                  Windows Vista // Windows XP
                  1. Bonjour VIRUS-C-C
                    Désolé pour cette longue abs
                    Voici ce que tu m'as demandé
                    Pour le rapport mbr.log:
                    Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

                    device: opened successfully
                    user: MBR read successfully
                    kernel: MBR read successfully
                    user & kernel MBR OK
                    copy of MBR has been found in sector 0x098A412B
                    malicious code @ sector 0x098A412E !
                    PE file found in sector at 0x098A4144 !

                    Et pour le rapport de gmer :
                    (désolé, il n'accepte pas les fichier .log sur cijoint.fr
                    GMER 1.0.15.15319 - http://www.gmer.net
                    Rootkit scan 2010-10-16 11:15:46
                    Windows 5.1.2600 Service Pack 3
                    Running: uvhks6ee.exe; Driver: C:\DOCUME~1\user\LOCALS~1\Temp\pxtdypow.sys

                    ---- System - GMER 1.0.15 ----

                    SSDT F7A8C2DE ZwCreateKey
                    SSDT F7A8C2D4 ZwCreateThread
                    SSDT F7A8C2E3 ZwDeleteKey
                    SSDT F7A8C2ED ZwDeleteValueKey
                    SSDT F7A8C2F2 ZwLoadKey
                    SSDT F7A8C2C0 ZwOpenProcess
                    SSDT F7A8C2C5 ZwOpenThread
                    SSDT F7A8C2FC ZwReplaceKey
                    SSDT F7A8C2F7 ZwRestoreKey
                    SSDT F7A8C2E8 ZwSetValueKey
                    SSDT F7A8C2CF ZwTerminateProcess
                    SSDT \??\C:\WINDOWS\system32\Drivers\uphcleanhlp.sys ZwUnloadKey [0xB8E3D6D0]

                    ---- Kernel code sections - GMER 1.0.15 ----

                    .text ntkrnlpa.exe!ZwCallbackReturn + 2760 80501F98 4 Bytes CALL F947C85F
                    .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF6BF3360, 0x2456AE, 0xE8000020]
                    ? C:\WINDOWS\system32\Drivers\uphcleanhlp.sys Le fichier spécifié est introuvable. !
                    ? C:\DOCUME~1\user\LOCALS~1\Temp\mbr.sys Le fichier spécifié est introuvable. !

                    ---- Registry - GMER 1.0.15 ----

                    Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32
                    Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ThreadingModel Apartment
                    Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
                    Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@cd042efbbd7f7af1647644e76e06692b 0xE2 0x63 0x26 0xF1 ...
                    Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32
                    Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ThreadingModel Apartment
                    Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
                    Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@bca643cdc5c2726b20d2ecedcc62c59b 0x46 0x47 0x15 0xB0 ...
                    Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32
                    Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ThreadingModel Apartment
                    Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
                    Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@2c81e34222e8052573023a60d06dd016 0xFF 0x7C 0x85 0xE0 ...
                    Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32
                    Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ThreadingModel Apartment
                    Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
                    Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@2582ae41fb52324423be06337561aa48 0x86 0x8C 0x21 0x01 ...
                    Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32
                    Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ThreadingModel Apartment
                    Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
                    Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@caaeda5fd7a9ed7697d9686d4b818472 0xF5 0x1D 0x4D 0x73 ...
                    Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32
                    Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ThreadingModel Apartment
                    Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
                    Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@a4a1bcf2cc2b8bc3716b74b2b4522f5d 0xDF 0x20 0x58 0x62 ...
                    Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32
                    Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ThreadingModel Apartment
                    Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
                    Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@4d370831d2c43cd13623e232fed27b7b 0xFB 0xA7 0x78 0xE6 ...
                    Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32
                    Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ThreadingModel Apartment
                    Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
                    Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@1d68fe701cdea33e477eb204b76f993d 0x01 0x3A 0x48 0xFC ...
                    Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32
                    Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ThreadingModel Apartment
                    Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
                    Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@1fac81b91d8e3c5aa4b0a51804d844a3 0xF6 0x0F 0x4E 0x58 ...
                    Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32
                    Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ThreadingModel Apartment
                    Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
                    Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@f5f62a6129303efb32fbe080bb27835b 0x3D 0xCE 0xEA 0x26 ...
                    Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32
                    Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ThreadingModel Apartment
                    Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
                    Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@fd4e2e1a3940b94dceb5a6a021f2e3c6 0x2A 0xB7 0xCC 0xB5 ...
                    Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32
                    Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ThreadingModel Apartment
                    Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
                    Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@8a8aec57dd6508a385616fbc86791ec2 0x6C 0x43 0x2D 0x1E ...

                    ---- Files - GMER 1.0.15 ----

                    File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-02-26-14-53-21.log 13596 bytes
                    File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-02-27-16-29-04.log 24262 bytes
                    File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-02-28-17-21-22.log 13596 bytes
                    File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-01-17-21-25.log 13598 bytes
                    File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-04-16-50-25.log 15226 bytes
                    File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-05-17-22-12.log 19404 bytes
                    File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-08-01-03-18.log 22626 bytes
                    File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-09-17-23-31.log 13602 bytes
                    File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-10-17-23-01.log 44562 bytes
                    File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-11-17-23-11.log 91612 bytes
                    File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-12-19-32-44.log 82062 bytes
                    File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-13-19-32-48.log 93362 bytes
                    File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-14-19-32-59.log 19438 bytes
                    File C:\Program Files\OLYMPUS\CAMEDIA Master 4.2\olyuifrw.dll (size mismatch) 4706304/495616 bytes executable

                    ---- EOF - GMER 1.0.15 ----

                    Merci
                    magi
                    1. Salut magi

                      lis bien et respecte mes Consignes

                      1) * Télécharge Defogger (de jpshortstuff) sur ton Bureau
                      ICI >> Defogger (de jpshortstuff)
                      * Lance le
                      * Pour Windows Vista et Windows 7,
                      * faire un clic droit et >> Exécuter en tant qu'administrateur.
                      * Une fenêtre apparait : clique sur "Disable"
                      * Fais redémarrer l'ordinateur si l'outil te le demande
                      * PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                      aprés

                      2) /!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

                      * Télécharges >> mbr.exe de Gmer
                      * >> mbr.exe de Gmer
                      * Double-cliquez sur mbr.exe..
                      * une fenêtre noire va s'ouvrir et se refermer.
                      * Un rapport sera généré mbr.log,
                      * Poste le rapport

                      ensuite

                      3) * Télécharge GMER Rootkit Scanner :

                      * GMER est l'un des meilleurs scanneurs rootkits actuels.
                      * Il est capable de détecter la casi totalité des rootkits.

                      >> gmer

                      * Ferme également toutes les applications actives dont ton navigateur.
                      * Clique sur le bouton "Download EXE"
                      * Sauvegarde-le sur ton Bureau.
                      * Double-clique sur l'exécutable téléchargé .
                      * sous Vista , clic droit sur l'exécutable et choisir exécuter en tant qu'administrateur.
                      * Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
                      * A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
                      * Héberge le rapport de Gmer sur ce site,
                      cijoint.fr
                      * Copie/colle les liens générés ici

                      en dernier

                      4)* Réactives tous tes logiciels de protection

                      1. Salut VIRUS CC
                        Tu avais parlé de mise à jour ?
                        J'ai un soucis sur Mozilla : dans ma messagerie Yahoo, lorsque je clique sur un message dans la boîte de réception, le message ne s'affiche pas. J'ai téléchargé Chrome (Google) : au début hyper rapide et lecture des message possible. A la seconde tentative, même problème qu'avec Mozilla !!!!
                        Il n'y a que sur IE7 que ça marche ???? Ce n'est pas mon navigateur par défaut....
                        As-tu déjà résolu ce genre de pb.
                        Merci d'avoir résolu mes pb de re-direction google
                        A +
                        1. En effet j'ai vu quelques suppression dans les 2 premiers et rien dans le dernier.
                          Que fait l'action "vacciner" dans USBfix ?
                          Voici le nouveau log ZHPDiag
                          http://www.cijoint.fr/cjlink.php?file=cj201008/cijbf3u1HM.txt

                          A +
                          1. Re

                            Après le nettoyage(suppression) , UsbFix procéde à la vaccination de tes lecteurs .
                            l'outil crée des dossiers autorun.inf (vaccination) te protegeant d'une future réinfection.
                            dans ton cas c est fait

                            en temps normal

                            il y a moyen de vacciner sans passer par cette suppression ,pour vacciner d autres supports Amovibles ,en lancant UsbFix ,
                            . Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
                            . Double clique sur le raccourci UsbFix présent sur ton bureau .
                            . Choisis l'option >> Vaccination
                            . Laisse travailler l'outil.

                            je regarderai ton Log ZHPDiag plus tard
                        2. Salut

                          les deux premiers rapports montrent plusieurs suppressions

                          le dernier rien

                          1) * Lances CCleaner.
                          * Ensuite, clique sur Options ==> Avancé et décoche la case
                          * Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures
                          * Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
                          * Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
                          * Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
                          * Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)

                          2) poste un nouveau log ZHPDiag

                          1. Gros problème : mon imprimante a disparu.
                            Et lorsque je veux la réinstaller, j'ai ce message d'erreur :
                            "impossible de terminer cette opération, le service Spouleur d'impression ne fonctionne pas"
                            C'est très embêtant parce que l'imprimante est en réseau à partir de ce poste et dessert 4 portables.
                            Je pense que ça vient de USBfix parce qu'avant la manip ça fonctionnait
                            a +
                            Désolé j'ai écrit 2 fois ce message !!!!!
                            1. Pb résolu :
                              J'ai pu réactivé le spouler à partir du "services.msc"
                              Désolé encore
                          2. Mon imprimante a disparu !!!
                            Et lorsque je veux la réinstaller : ajouter une imprimante, ce message d'erreur apparait :
                            "impossible de terminer cette opération, le service Spouleur d'impression ne fonctionne pas"
                            En fait c'est très embêtant parce que l'imprimante est en réseau sur ce poste et dessert 4 portables dans la maison.
                            1. Non, j'en ai deux utilisables. Le troisième, un jour, n'a plus fonctionné, sans explication ???
                              Mais peut-être devrais-je le re-tester vu les améliorations intervenues sur le PC.
                              Y a t-il un problème avec les 2 rapports (et donc les 4 supports testés) que je t'ai envoyés ?
                              Voici le 5ème testé :
                              http://www.cijoint.fr/cjlink.php?file=cj201008/cijj1SjZIE.txt

                              A +
                              1. Salut

                                Je supose que tu n as qu un port USB ,pour que tu les ai analysés un par un tes
                                supports amovibles

                                poste les rapports que tu as

                                a l avenir ça fera moins long ici

                                * Héberge les rapports un par un sur ce site,
                                cijoint.fr
                                * Copie/colle les liens générés ici

                                * rends toi sur http://www.cijoint.fr
                                * clic sur Parcourir
                                * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
                                * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
                                * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
                                * il te suffit de les poster

                                @+
                                1. Deux autres supports amovibles ( ils se sont ouverts automatiquement, je les ai tout de suite fermés). J'espère qu'ils n'ont pas réinfecté le PC !!!!!
                                  Voici le rapport :
                                  ############################# | UsbFix 7.018 | [Suppression]

                                  Utilisateur: user (Administrateur) # FIXE [ ]
                                  Mis à jour le 29/07/10 par El Desaparecido / C_XX
                                  Lancé à 11:22:55 | 01/08/2010
                                  Site Web: http://pagesperso-orange.fr/NosTools/index.html
                                  Contact: FindyKill.Contact@gmail.com

                                  CPU: AMD Athlon(tm) 64 Processor 3500+
                                  Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
                                  Internet Explorer 7.0.5730.13

                                  Pare-feu Windows: Activé
                                  Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
                                  RAM -> 959 Mo
                                  C:\ (%systemdrive%) -> Disque fixe # 38 Go (14 Go libre(s) - 36%) [] # NTFS
                                  D:\ -> Disque fixe # 38 Go (14 Go libre(s) - 37%) [] # NTFS
                                  E:\ -> CD-ROM
                                  G:\ -> Disque fixe # 149 Go (80 Go libre(s) - 54%) [WD Passport] # FAT32
                                  H:\ -> Disque amovible # 4 Go (1 Go libre(s) - 35%) [] # FAT32

                                  ################## | Éléments infectieux |

                                  Supprimé! G:\Autorun.inf

                                  ################## | Registre |

                                  ################## | Mountpoints2 |

                                  Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{d6b012f5-aef8-11dd-ae2d-0019dba4fa8a}

                                  ################## | Listing |

                                  [30/07/2010 - 20:37:25 | A | 2583] C:\Ad-Report-CLEAN[1].txt
                                  [13/07/2009 - 15:35:06 | SHD ] C:\ArcBackupDeviceInfo
                                  [03/03/2005 - 03:22:28 | ASH | 0] C:\AUTOEXEC.BAT
                                  [01/08/2010 - 11:02:39 | RASHD ] C:\Autorun.inf
                                  [26/07/2010 - 15:21:09 | RASH | 223] C:\boot.ini
                                  [02/03/2006 - 23:00:00 | RASH | 4952] C:\Bootfont.bin
                                  [29/03/2010 - 21:33:29 | D ] C:\Cabri
                                  [01/10/2008 - 19:18:57 | D ] C:\Chrysis
                                  [29/05/2005 - 01:59:06 | D ] C:\coktel
                                  [03/03/2005 - 03:22:28 | ASH | 0] C:\CONFIG.SYS
                                  [12/08/2005 - 13:40:25 | D ] C:\Documents and Settings
                                  [10/07/2010 - 14:11:24 | D ] C:\Easy Music Composer Free
                                  [17/03/2010 - 12:04:58 | D ] C:\GEOPLANW
                                  [01/08/2010 - 09:49:48 | ASH | 1006030848] C:\hiberfil.sys
                                  [03/03/2005 - 03:22:28 | RASH | 0] C:\IO.SYS
                                  [21/05/2010 - 10:54:31 | D ] C:\jade2009
                                  [30/07/2010 - 22:22:39 | D ] C:\Kill'em
                                  [08/11/2006 - 09:54:34 | D ] C:\lilimath
                                  [30/07/2010 - 21:01:19 | A | 24726] C:\List'em.txt
                                  [15/11/2008 - 18:15:35 | D ] C:\Mes téléchargements
                                  [03/03/2005 - 03:22:28 | RASH | 0] C:\MSDOS.SYS
                                  [02/03/2006 - 23:00:00 | RASH | 47564] C:\NTDETECT.COM
                                  [12/10/2008 - 17:49:18 | RASH | 252240] C:\ntldr
                                  [25/03/2005 - 07:03:11 | D ] C:\OLITEC
                                  [01/08/2010 - 09:49:43 | ASH | 1508941824] C:\pagefile.sys
                                  [10/03/2010 - 12:26:59 | D ] C:\ProfNOTE 2008
                                  [23/07/2010 - 16:12:28 | D ] C:\ProfNOTE 2009
                                  [31/07/2010 - 22:39:53 | RD ] C:\Program Files
                                  [02/10/2008 - 15:37:24 | D ] C:\PRONOTE 2008
                                  [15/11/2006 - 08:54:49 | D ] C:\PRONOTE 8
                                  [17/05/2005 - 05:49:21 | A | 810] C:\Raccourci vers Images partagées.lnk
                                  [01/08/2010 - 11:25:53 | SHD ] C:\RECYCLER
                                  [30/07/2010 - 16:26:40 | D ] C:\rsit
                                  [30/08/2005 - 02:51:45 | A | 90] C:\Setup.log
                                  [25/07/2010 - 20:50:01 | SHD ] C:\System Volume Information
                                  [01/08/2010 - 11:25:55 | D ] C:\UsbFix
                                  [01/08/2010 - 11:25:55 | A | 938] C:\UsbFix.txt
                                  [01/08/2010 - 11:02:40 | A | 5050] C:\UsbFix_Upload_Me_FIXE.zip
                                  [31/07/2010 - 14:39:07 | D ] C:\WINDOWS
                                  [11/11/2009 - 16:28:30 | D ] C:\WSKETCH2
                                  [01/08/2010 - 01:07:50 | A | 6788] C:\ZHPExportRegistry-01-08-2010-01-07-50.txt
                                  [18/11/2006 - 08:44:10 | D ] D:\6295ccd4ecd73df1452631
                                  [13/07/2009 - 15:35:06 | SHD ] D:\ArcBackupDeviceInfo
                                  [20/11/2009 - 23:48:52 | D ] D:\ATPliste
                                  [01/08/2010 - 11:02:39 | RASHD ] D:\Autorun.inf
                                  [20/05/2009 - 09:19:09 | D ] D:\bali
                                  [11/05/2005 - 01:22:57 | D ] D:\CLIPART
                                  [31/07/2010 - 16:22:56 | D ] D:\docfixe
                                  [16/08/2009 - 19:04:15 | D ] D:\f12348de355d4225a577
                                  [30/07/2010 - 11:44:52 | D ] D:\film
                                  [21/07/2010 - 20:21:33 | D ] D:\Incomplete
                                  [01/05/2010 - 15:34:52 | D ] D:\isole
                                  [24/04/2006 - 12:24:18 | RHD ] D:\MSOCache
                                  [18/07/2010 - 20:32:49 | D ] D:\photos
                                  [27/06/2010 - 11:56:21 | D ] D:\photosretouches
                                  [06/03/2010 - 16:51:20 | D ] D:\professionel
                                  [01/08/2010 - 11:25:53 | SHD ] D:\RECYCLER
                                  [02/04/2005 - 13:31:37 | D ] D:\resathlétisme
                                  [04/03/2005 - 04:42:25 | D ] D:\Service_Pack_2_WinXP
                                  [08/11/2007 - 15:35:47 | SHD ] D:\System Volume Information
                                  [18/04/2008 - 23:01:10 | SHD ] G:\System Volume Information
                                  [18/04/2008 - 23:16:24 | D ] G:\photoclassees
                                  [18/04/2008 - 23:39:24 | D ] G:\retouchephotos
                                  [20/04/2008 - 16:51:40 | D ] G:\WD
                                  [20/04/2008 - 17:00:16 | SHD ] G:\Recycled
                                  [04/04/2009 - 19:05:20 | SHD ] G:\$RECYCLE.BIN
                                  [15/04/2009 - 21:47:20 | D ] G:\diaporamas
                                  [19/09/2009 - 19:51:36 | SHD ] G:\ArcBackupDeviceInfo
                                  [20/02/2010 - 12:18:08 | D ] G:\office2003
                                  [09/05/2010 - 15:46:38 | D ] G:\reduction photos
                                  [18/05/2010 - 19:53:28 | D ] G:\PROFESSIONNEL
                                  [18/07/2010 - 19:27:50 | D ] G:\gilles

                                  ################## | Vaccin |

                                  C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                                  D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                                  G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                                  ################## | Upload |

                                  Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_FIXE.zip
                                  https://www.ionos.fr/?affiliate_id=77097
                                  Merci de votre contribution.

                                  ################## | E.O.F |

                                  J'attendrai ton avis pour mettre le 5ème support amovible (c'est le plus suspect)
                                  A +
                                  1. Salut V C-C
                                    J'ai téléchargé USBfix.
                                    pas vraiment d'installation, juste la fenêtre avec le logo "connexionUSB". ensuite j'ai cliqué sur suppression (j'ai testé la recherche en premier). C'est à ce moment qu'il me propose de connecter mes lecteurs amovibles.
                                    J'en ai testé 2, voici les rapports :
                                    ############################## | UsbFix 7.018 | [Suppression]

                                    Utilisateur: user (Administrateur) # FIXE [ ]
                                    Mis à jour le 29/07/10 par El Desaparecido / C_XX
                                    Lancé à 11:01:16 | 01/08/2010
                                    Site Web: http://pagesperso-orange.fr/NosTools/index.html
                                    Contact: FindyKill.Contact@gmail.com

                                    CPU: AMD Athlon(tm) 64 Processor 3500+
                                    Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
                                    Internet Explorer 7.0.5730.13

                                    Pare-feu Windows: Activé
                                    Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
                                    RAM -> 959 Mo
                                    C:\ (%systemdrive%) -> Disque fixe # 38 Go (14 Go libre(s) - 36%) [] # NTFS
                                    D:\ -> Disque fixe # 38 Go (14 Go libre(s) - 37%) [] # NTFS
                                    E:\ -> CD-ROM
                                    G:\ -> Disque amovible # 4 Go (1 Go libre(s) - 33%) [INTENSO] # FAT32
                                    H:\ -> Disque fixe # 298 Go (19 Go libre(s) - 6%) [APOLLO] # FAT32

                                    ################## | Éléments infectieux |

                                    Supprimé! C:\log.txt
                                    Non supprimé ! G:\AUTORUN.INF
                                    Supprimé! G:\KALBA

                                    ################## | Registre |

                                    ################## | Mountpoints2 |

                                    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{6420d122-386e-11da-9935-0003c9651303}
                                    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{69b4fe5e-c2a0-11de-aff4-0019dba4fa8a}
                                    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{98e6245a-40d0-11db-9b73-000129a5167a}
                                    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c69b5291-d308-11dd-ae7b-0019dba4fa8a}
                                    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{dc534627-1ff6-11dd-ad28-0019dba4fa8a}
                                    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{ecd0825a-c35d-11de-aff5-0019dba4fa8a}

                                    ################## | Listing |

                                    [30/07/2010 - 20:37:25 | A | 2583] C:\Ad-Report-CLEAN[1].txt
                                    [13/07/2009 - 15:35:06 | SHD ] C:\ArcBackupDeviceInfo
                                    [03/03/2005 - 03:22:28 | ASH | 0] C:\AUTOEXEC.BAT
                                    [26/07/2010 - 15:21:09 | RASH | 223] C:\boot.ini
                                    [02/03/2006 - 23:00:00 | RASH | 4952] C:\Bootfont.bin
                                    [29/03/2010 - 21:33:29 | D ] C:\Cabri
                                    [01/10/2008 - 19:18:57 | D ] C:\Chrysis
                                    [29/05/2005 - 01:59:06 | D ] C:\coktel
                                    [03/03/2005 - 03:22:28 | ASH | 0] C:\CONFIG.SYS
                                    [12/08/2005 - 13:40:25 | D ] C:\Documents and Settings
                                    [10/07/2010 - 14:11:24 | D ] C:\Easy Music Composer Free
                                    [17/03/2010 - 12:04:58 | D ] C:\GEOPLANW
                                    [01/08/2010 - 09:49:48 | ASH | 1006030848] C:\hiberfil.sys
                                    [03/03/2005 - 03:22:28 | RASH | 0] C:\IO.SYS
                                    [21/05/2010 - 10:54:31 | D ] C:\jade2009
                                    [30/07/2010 - 22:22:39 | D ] C:\Kill'em
                                    [08/11/2006 - 09:54:34 | D ] C:\lilimath
                                    [30/07/2010 - 21:01:19 | A | 24726] C:\List'em.txt
                                    [15/11/2008 - 18:15:35 | D ] C:\Mes téléchargements
                                    [03/03/2005 - 03:22:28 | RASH | 0] C:\MSDOS.SYS
                                    [02/03/2006 - 23:00:00 | RASH | 47564] C:\NTDETECT.COM
                                    [12/10/2008 - 17:49:18 | RASH | 252240] C:\ntldr
                                    [25/03/2005 - 07:03:11 | D ] C:\OLITEC
                                    [01/08/2010 - 09:49:43 | ASH | 1508941824] C:\pagefile.sys
                                    [10/03/2010 - 12:26:59 | D ] C:\ProfNOTE 2008
                                    [23/07/2010 - 16:12:28 | D ] C:\ProfNOTE 2009
                                    [31/07/2010 - 22:39:53 | RD ] C:\Program Files
                                    [02/10/2008 - 15:37:24 | D ] C:\PRONOTE 2008
                                    [15/11/2006 - 08:54:49 | D ] C:\PRONOTE 8
                                    [17/05/2005 - 05:49:21 | A | 810] C:\Raccourci vers Images partagées.lnk
                                    [01/08/2010 - 11:02:35 | SHD ] C:\RECYCLER
                                    [30/07/2010 - 16:26:40 | D ] C:\rsit
                                    [30/08/2005 - 02:51:45 | A | 90] C:\Setup.log
                                    [25/07/2010 - 20:50:01 | SHD ] C:\System Volume Information
                                    [01/08/2010 - 11:02:35 | D ] C:\UsbFix
                                    [01/08/2010 - 11:02:36 | A | 986] C:\UsbFix.txt
                                    [31/07/2010 - 14:39:07 | D ] C:\WINDOWS
                                    [11/11/2009 - 16:28:30 | D ] C:\WSKETCH2
                                    [01/08/2010 - 01:07:50 | A | 6788] C:\ZHPExportRegistry-01-08-2010-01-07-50.txt
                                    [18/11/2006 - 08:44:10 | D ] D:\6295ccd4ecd73df1452631
                                    [13/07/2009 - 15:35:06 | SHD ] D:\ArcBackupDeviceInfo
                                    [20/11/2009 - 23:48:52 | D ] D:\ATPliste
                                    [20/05/2009 - 09:19:09 | D ] D:\bali
                                    [11/05/2005 - 01:22:57 | D ] D:\CLIPART
                                    [31/07/2010 - 16:22:56 | D ] D:\docfixe
                                    [16/08/2009 - 19:04:15 | D ] D:\f12348de355d4225a577
                                    [30/07/2010 - 11:44:52 | D ] D:\film
                                    [21/07/2010 - 20:21:33 | D ] D:\Incomplete
                                    [01/05/2010 - 15:34:52 | D ] D:\isole
                                    [24/04/2006 - 12:24:18 | RHD ] D:\MSOCache
                                    [18/07/2010 - 20:32:49 | D ] D:\photos
                                    [27/06/2010 - 11:56:21 | D ] D:\photosretouches
                                    [06/03/2010 - 16:51:20 | D ] D:\professionel
                                    [01/08/2010 - 11:02:35 | SHD ] D:\RECYCLER
                                    [02/04/2005 - 13:31:37 | D ] D:\resathlétisme
                                    [04/03/2005 - 04:42:25 | D ] D:\Service_Pack_2_WinXP
                                    [08/11/2007 - 15:35:47 | SHD ] D:\System Volume Information
                                    [23/02/2010 - 21:42:24 | D ] G:\tice
                                    [25/02/2010 - 07:39:14 | H | 16] G:\AUTORUN.INF
                                    [15/03/2010 - 22:40:12 | D ] G:\geogebra
                                    [16/08/2009 - 15:47:08 | D ] G:\videoproj
                                    [08/06/2010 - 22:09:20 | RD ] G:\Diaporama 2010
                                    [31/03/2010 - 10:49:34 | D ] G:\cabri
                                    [14/03/2010 - 16:07:26 | D ] G:\jad2010
                                    [10/03/2010 - 22:44:24 | D ] G:\perso
                                    [27/06/2010 - 11:00:16 | A | 4390760] G:\Shockwave_Installer_Slim.exe
                                    [10/09/2009 - 17:57:48 | RSHD ] G:\WIN
                                    [10/09/2009 - 17:57:50 | RSHD ] G:\RE
                                    [21/09/2009 - 16:38:26 | SHD ] G:\ArcBackupDeviceInfo
                                    [14/01/2000 - 01:30:08 | D ] H:\.wd_tv
                                    [13/07/2009 - 15:35:08 | SHD ] H:\ArcBackupDeviceInfo
                                    [13/07/2009 - 15:42:22 | D ] H:\log
                                    [13/07/2009 - 15:42:38 | D ] H:\film
                                    [15/11/2009 - 15:43:44 | SHD ] H:\Recycled
                                    [09/12/2009 - 12:21:18 | D ] H:\photoclassees
                                    [14/01/2010 - 12:45:34 | SHD ] H:\System Volume Information
                                    [19/01/2010 - 18:40:36 | D ] H:\reduction photos
                                    [28/01/2010 - 23:51:08 | SHD ] H:\$RECYCLE.BIN
                                    [01/02/2010 - 19:19:12 | D ] H:\logiciel
                                    [05/02/2010 - 16:27:28 | D ] H:\photosreduites

                                    ################## | Vaccin |

                                    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                                    D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
                                    G:\Autorun.inf -> Dossier créé par Panda USB Vaccine
                                    H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                                    ################## | Upload |

                                    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_FIXE.zip
                                    https://www.ionos.fr/?affiliate_id=77097
                                    Merci de votre contribution.

                                    ################## | E.O.F |

                                    J'en ai encore 3 à tester que je t'envoie plus tard.
                                    A +
                                    1. Re

                                      alors

                                      * Desactive ton antivirus le temps de la manip

                                      dans ton cas >> Avira Antivir
                                      Clic droit sur l'icône -> clique sur "AntivirGuard enable" pour décocher :
                                      Le parapluie, dans la zone de notification, doit être fermé

                                      * Telecharge et install UsbFix (de El Desaparecido et C_XX )

                                      * * UsbFix est un programme spécifique , son rôle est la suppression d'infection se propageant via les supports amovibles
                                      * Il rétablit certaines fonctions de sécurité endommagées, comme l'accès au registre, au gestionnaire des tâches, à l'affichage des fichiers cachés etc .

                                      >> UsbFix (de El Desaparecido et C_XX )
                                      * Déconnectes toi et fermes toutes applications en cours
                                      * Au message ==> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
                                      * Double clic sur le raccourci UsbFix présent sur ton bureau .
                                      * Choisi >> l option >> Suppression
                                      * Laisse travailler l outil.
                                      * Ensuite poste le rapport UsbFix.txt qui apparaitra.
                                      * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
                                      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                      * Réactive ton antivirus

                                      si ça ne fonctionne toujours pas reviens me le dire

                                      Membre Contributeur sécurité CCM
                                      Windows Vista // Windows XP
                                      • 1
                                      • 2