Analyser

Résolu
Bonjour, quelqu'un peut-il me dire comment dois-je effectuer une analyse Hijackthis et par ailleurs la traiter car mon PC a sans doute des infections! Merci

28 réponses

Résumé de la discussion

Diagnostic et nettoyage d'infections sur Windows Vista impliquant une analyse HijackThis et des signes de rootkit ou de redirection, avec utilisation d'outils complémentaires comme ZHPDiag et ZHPFix. Des réponses recommandent d'abord d'exécuter ZHPDiag puis ZHPFix en mode administrateur, de vérifier les entrées suspectes et de coller les rapports obtenus pour vérification. Par ailleurs, HijackThis est proposé comme outil de balayage, avec conseils pour sauvegarder et partager le rapport, et des alternatives comme GMER ou JavaRa pour compléter le nettoyage. En cas de traces persistantes, l'approche suggère d'inspecter les fichiers et chaînes de démarrage, de nettoyer les extensions indésirables et de supprimer les éléments signalés dans la restauration ou le navigateur.

Bobot (l’IA à votre service)
  1. 1/http://www.cijoint.fr/cjlink.php?file=cj201008/cijxKEJDxc.txt
    1. Salut touli52

      ca se termine ,fais dans l ordre

      1) * Télécharge Supress'tools (de NicoVA) :
      * Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

      ICI >>Supress'tools (de NicoVA)

      * Enregistre le fichier sur le Bureau.
      * Double-cliquez sur Supresstools.exe pour l'exécuter
      *(si vous êtes sous Windows Vista et Windows 7,
      * fais un clic-droit sur le fichier Supresstools.exe et >> exécutez-le en tant qu'administrateur.)
      * Clique sur Recherche, puis Suppression pour finaliser.
      * Un rapport sera généré (il est également enregistré à la racine du disque dur : C:\Report.txt)
      * poste le Rapport

      2) Désactive puis Réactive la restauration système de Vista

      >> Désactiver ou Réactiver la restauration système de Vista

      3)* Tu crées ensuite un point de restauration / Vista

      >> créer ensuite un point de restauration / Vista

      >> Regarde >> paragraphe => Créer un point de restauration

      4) * régle de sécurité :on réfléchit puis on clique et pas l'inverse
      * Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

      5) * Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
      * Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
      * Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
      * d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
      * Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

      6) * un peu de lecture
      Tu prendras le temps de lire
      Synthèse du Projet Antimalwares
      Projet Antimalwares

      7)* Tu peux mettre ton problème résolu !!
      >> Résolu


      Membre Contributeur sécurité CCM
      Windows Vista // Windows XP
      1. Ok sinon ya til dautres manip?

        (Je te remercie beaucoup de ton aide depuis le début!!!)
        1. Salut

          normal tu as un nouveau-profil

          Modules pour Firefox

          >> Modules Firefox


          Membre Contributeur sécurité CCM
          Windows Vista // Windows XP
          1. Moxilla éxiste mais je n'est plus les modules que j'avais avant...
            1. ############################## | UsbFix 7.020 | [Listing]

              Utilisateur: hourfane (Administrateur) # PC-DE-HOURFANE [HP-Pavilion GG684AA-ABF a6157.fr]
              Mis à jour le 12/08/10 par El Desaparecido / C_XX
              Lancé à 15:34:25 | 20/08/2010
              Site Web: http://pagesperso-orange.fr/NosTools/index.html
              Contact: FindyKill.Contact@gmail.com

              CPU: Intel(R) Core(TM)2 CPU 4400 @ 2.00GHz
              CPU 2: Intel(R) Core(TM)2 CPU 4400 @ 2.00GHz
              Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
              Internet Explorer 8.0.6001.18943

              Pare-feu Windows: Activé
              RAM -> 2046 Mo
              C:\ (%systemdrive%) -> Disque fixe # 290 Go (49 Go libre(s) - 17%) [HP] # NTFS
              D:\ -> Disque fixe # 8 Go (1 Go libre(s) - 13%) [Recovery] # NTFS
              E:\ -> CD-ROM

              ################## | Listing |

              [15/08/2010 - 17:42:21 | D ] C:\$AVG8.VAULT$
              [17/08/2010 - 19:26:14 | D ] C:\$RECYCLE.BIN
              [06/03/2010 - 03:28:28 | D ] C:\Ad-Remover
              [12/05/2009 - 21:07:54 | A | 3846] C:\Ad-Report-Clean-12.05.2009.log
              [01/06/2007 - 22:53:24 | A | 74] C:\autoexec.bat
              [20/08/2010 - 15:34:18 | RASHD ] C:\Autorun.inf
              [31/08/2009 - 19:36:41 | D ] C:\Boot
              [11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
              [02/06/2007 - 08:19:04 | RAS | 8192] C:\BOOTSECT.BAK
              [06/03/2010 - 14:21:42 | A | 943] C:\cleannavi.txt
              [18/03/2009 - 19:21:57 | A | 74] C:\CMLoader.log
              [17/08/2010 - 19:37:39 | A | 21948] C:\ComboFix.txt
              [30/10/2009 - 03:22:27 | A | 513] C:\Common.ini
              [18/09/2006 - 23:43:37 | A | 10] C:\config.sys
              [09/11/2007 - 22:29:47 | A | 216] C:\DebugTrace-RockallDLL.log
              [02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
              [15/08/2010 - 02:28:19 | D ] C:\Downloads
              [20/12/2007 - 19:39:47 | D ] C:\fbxusb
              [20/08/2010 - 15:06:53 | ASH | 2145869824] C:\hiberfil.sys
              [06/09/2008 - 16:06:34 | D ] C:\hp
              [21/09/2007 - 23:40:53 | A | 10802] C:\Installer.log
              [01/03/2008 - 01:30:48 | RASH | 0] C:\IO.SYS
              [16/08/2010 - 20:02:09 | D ] C:\Kill'em
              [21/09/2007 - 23:40:24 | A | 183] C:\LogiSetup.log
              [05/03/2010 - 13:41:27 | D ] C:\Lop SD
              [05/03/2010 - 13:41:27 | A | 18552] C:\lopR.txt
              [08/07/2009 - 19:41:33 | D ] C:\MonIP
              [01/03/2008 - 01:30:48 | RASH | 0] C:\MSDOS.SYS
              [01/06/2007 - 22:55:48 | RD ] C:\MSOCache
              [31/08/2009 - 20:27:45 | D ] C:\NVIDIA
              [11/09/2008 - 20:48:12 | D ] C:\Okoker MP3 To AMR Converter
              [29/02/2004 - 17:44:34 | A | 52576] C:\orange.bmp
              [20/08/2010 - 15:06:51 | ASH | 2459709440] C:\pagefile.sys
              [08/05/2009 - 02:30:47 | D ] C:\PerfLogs
              [16/05/2010 - 22:06:02 | D ] C:\Philips
              [24/04/2009 - 00:54:30 | D ] C:\profiles
              [20/08/2010 - 15:23:45 | RD ] C:\Program Files
              [20/08/2010 - 15:23:45 | D ] C:\ProgramData
              [17/08/2010 - 19:37:41 | D ] C:\Qoobox
              [01/06/2007 - 22:40:19 | A | 471] C:\RHDSetup.log
              [05/03/2010 - 19:32:40 | A | 4958] C:\SEAFlog.txt
              [18/02/2009 - 20:08:25 | AH | 244] C:\sqmdata00.sqm
              [16/05/2009 - 14:49:36 | AH | 268] C:\sqmdata01.sqm
              [14/06/2009 - 17:20:49 | AH | 232] C:\sqmdata02.sqm
              [14/06/2009 - 19:48:35 | AH | 232] C:\sqmdata03.sqm
              [14/06/2009 - 19:50:29 | AH | 232] C:\sqmdata04.sqm
              [10/08/2009 - 03:03:12 | AH | 268] C:\sqmdata05.sqm
              [10/08/2009 - 09:30:56 | AH | 268] C:\sqmdata06.sqm
              [18/09/2009 - 17:51:57 | AH | 268] C:\sqmdata07.sqm
              [18/09/2009 - 19:33:25 | AH | 268] C:\sqmdata08.sqm
              [04/10/2009 - 01:07:09 | AH | 268] C:\sqmdata09.sqm
              [18/10/2009 - 10:51:21 | AH | 268] C:\sqmdata10.sqm
              [18/02/2009 - 20:08:25 | AH | 244] C:\sqmnoopt00.sqm
              [16/05/2009 - 14:49:36 | AH | 244] C:\sqmnoopt01.sqm
              [14/06/2009 - 17:20:49 | AH | 244] C:\sqmnoopt02.sqm
              [14/06/2009 - 19:48:35 | AH | 244] C:\sqmnoopt03.sqm
              [14/06/2009 - 19:50:29 | AH | 244] C:\sqmnoopt04.sqm
              [10/08/2009 - 03:03:12 | AH | 244] C:\sqmnoopt05.sqm
              [10/08/2009 - 09:30:56 | AH | 244] C:\sqmnoopt06.sqm
              [18/09/2009 - 17:51:57 | AH | 244] C:\sqmnoopt07.sqm
              [18/09/2009 - 19:33:25 | AH | 244] C:\sqmnoopt08.sqm
              [04/10/2009 - 01:07:09 | AH | 244] C:\sqmnoopt09.sqm
              [18/10/2009 - 10:51:21 | AH | 244] C:\sqmnoopt10.sqm
              [20/08/2010 - 15:26:31 | SHD ] C:\System Volume Information
              [14/08/2010 - 19:12:44 | A | 3] C:\t.tmp
              [16/05/2009 - 16:23:12 | A | 1992] C:\TCleaner.txt
              [16/05/2010 - 22:06:02 | D ] C:\Temp
              [05/03/2010 - 19:32:40 | A | 4411] C:\TmpSeaf.txt
              [08/06/2009 - 17:28:41 | A | 594] C:\updatedatfix.log
              [20/08/2010 - 15:33:04 | D ] C:\UsbFix
              [20/08/2010 - 15:34:26 | A | 4363] C:\UsbFix.txt
              [12/11/2007 - 01:50:50 | RD ] C:\Users
              [20/08/2010 - 15:31:54 | AD ] C:\Windows
              [19/08/2010 - 04:52:37 | A | 14075226] C:\ZHPExportRegistry-19-08-2010-04-52-37.txt
              [12/11/2007 - 01:47:54 | D ] D:\$RECYCLE.BIN
              [20/08/2010 - 15:34:19 | RASHD ] D:\Autorun.inf
              [04/10/2006 - 01:02:44 | SH | 438328] D:\boo.mgr
              [02/06/2007 - 09:50:25 | RD ] D:\boot
              [02/11/2006 - 01:53:58 | SH | 438840] D:\bootmgr
              [13/10/2006 - 16:00:52 | SH | 1322] D:\Desktop.ini
              [02/06/2007 - 09:50:26 | RD ] D:\hp
              [02/06/2007 - 09:50:24 | SH | 106] D:\MASTER.LOG
              [21/09/2007 - 19:16:30 | D ] D:\PC-Doctor 5 for Win PE
              [21/09/2007 - 19:16:30 | SH | 429] D:\pcdr.ini
              [02/06/2007 - 09:50:26 | RD ] D:\PRELOAD
              [10/09/2002 - 14:58:12 | SH | 181616] D:\Protect.ed
              [02/06/2007 - 09:50:25 | RD ] D:\RECOVERY
              [02/06/2007 - 09:50:24 | SH | 44] D:\RESTORE.INI
              [02/06/2007 - 09:50:26 | RD ] D:\SOURCES
              [25/06/2007 - 05:20:45 | SHD ] D:\System Volume Information
              [07/02/2007 - 15:56:24 | SH | 34] D:\SystemRecovery.txt
              [13/08/2010 - 20:49:04 | D ] D:\Temp
              [02/06/2007 - 09:50:26 | RD ] D:\Windows
              [13/02/2008 - 13:16:33 | R | 1581266] E:\Eseries.exe
              [15/05/2008 - 13:49:56 | R | 104] E:\autorun.inf
              [15/05/2008 - 13:46:17 | D ] E:\clips
              [15/05/2008 - 13:46:08 | D ] E:\css
              [15/05/2008 - 13:46:08 | D ] E:\fscommand
              [15/05/2008 - 13:45:17 | D ] E:\pdf
              [15/05/2008 - 13:45:17 | D ] E:\xml

              ################## | E.O.F |
              1. JavaRa 1.16 Removal Log.

                Report follows after line.

                ------------------------------------

                The JavaRa removal process was started on Fri Aug 20 14:50:37 2010

                Found and removed: C:\Users\hourfane\AppData\LocalLow\Sun\Java\jre1.6.0_13

                Found and removed: C:\Users\hourfane\AppData\LocalLow\Sun\Java\jre1.6.0_15

                Found and removed: C:\Users\hourfane\AppData\LocalLow\Sun\Java\jre1.6.0_16

                Found and removed: C:\Users\hourfane\AppData\LocalLow\Sun\Java\jre1.6.0_17

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBC}

                Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610004

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

                Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

                Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

                Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

                ------------------------------------

                Finished reporting.
                1. Salut

                  C est Mozilla Firefox en plus pas à jour

                  Fais ceci

                  Ton profil est peut-être corrompu

                  Sauvegarde tes marques pages

                  Cliques >>marques pages >> organiser les marques- pages
                  >> Importation et Sauvegarde >>Exporter au format HTML >> et là tu sauvegarde dans le dossier que tu veux exemple Documents
                  un fichier >><gras>bookmark.html </gras>a été crée

                  regarde ensuite
                  ==> nouveau-profil

                  pour remettre les marques-pages dans Firefox

                  Cliques >>marques pages >> organiser les marques- pages
                  >> Importation et Sauvegarde >>Importer au format HTML >> et là tu tu recherches le fichier >>bookmark.html dans le dossier ou tu l as sauvegardé

                  tu me diras si il y a du mieux

                  pour Mozilla Firefox aprés

                  * Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
                  >> Securiser Firefox

                  * tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
                  >> WOT

                  ensuite

                  2)* Télécharge JavaRa.zip (de Paul ' McLain et Fred de Vries) sur ton Bureau.
                  ICI >> JavaRa
                  * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                  * Double-clique sur le répertoire JavaRa.
                  * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                  * Choisis Français puis clique sur Select.
                  * Clique sur >> Recherche de mises à jour.
                  * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                  * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                  * L'installation est terminée, reviens à l'écran de JavaRa
                  * clique sur >> Effacer les anciennes versions.
                  * Clique sur Oui pour confirmer.
                  * Laisse travailler et clique ensuite sur OK,
                  * puis une deuxième fois sur OK.
                  * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                  * Ferme l'application.

                  Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                  3)* mets à jour la version d'Adobe Reader
                  Télécharge la version d'Adobe Reader
                  >> Adobe Reader
                  a l installation décoche la case d installation de McAfee Sécurity scan plus

                  tu opéras de cette façon
                  A) telecharge la nouvelle version sur le bureau sans l installer
                  B) Desinstalle l ancienne version
                  C) Passe un coup de Ccleaner
                  D) Redémarre le PC
                  E) installer la nouvelle version

                  4)* Vaccination tes Amovibles

                  * Desactive ton antivirus le temps de la manip

                  * Telecharge et install UsbFix (de El Desaparecido et C_XX )
                  ICI >> UsbFix (de El Desaparecido et C_XX )
                  * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
                  * Double clique sur le raccourci UsbFix présent sur ton bureau .
                  * Choisis l'option >> Vacciner
                  * Laisse travailler l'outil.
                  * Ensuite poste le rapport UsbFix.txt qui apparaîtra

                  * Réactive ton antivirus

                  5)* Télécharge Update Checker

                  * logiciel permet de trouver la liste des logiciels installés sur ton PC ainsi que leurs versions actuelles, et en comparant cette liste avec la base des données du serveur.
                  * il peut dire quel logiciel n'est pas à jour, et il te propose également de le télécharger


                  ICI >> Update Checker
                  * Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
                  * Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
                  * Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
                  * Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
                  * Tu installes les mises à jour

                  @+ pour la suite
                  1. Oui mais c pas grave , mon navigateur est moins bien qu'autrefois au niveau de l'affichage mais ce n'est pas très grave.

                    Dois-je effectuer d'autres manips?
                    1. Salut

                      Tu étais bien Infecté avec quel Navigateur ??
                      Je suppose >> Mozilla Firefox ???

                      1. Rapport de ZHPFix v1.12.3134 par Nicolas Coolman, Update du 12/08/2010
                        Fichier d'export Registre : C:\ZHPExportRegistry-19-08-2010-04-52-38.txt
                        Run by hourfane at 19/08/2010 04:52:38
                        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                        Contact : nicolascoolman@yahoo.fr

                        ========== Clé(s) du Registre ==========
                        HKCU\Software\Conduit => Clé absente
                        HKLM\Software\Bandoo => Clé absente
                        HKLM\Software\BrowserChoice => Clé absente
                        HKLM\Software\Conduit => Clé absente
                        HKLM\Software\Trad-FR => Clé absente
                        HKLM\Software\pdfforge.org => Clé absente
                        O53 - SMSR:HKLM\...\startupreg\swg [Key] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Clé supprimée avec succès
                        O64 - Services: CurCS - (.not file.) - kwryquod (kwryquod) .(.Pas de propriétaire - Pas de description.) - LEGACY_KWRYQUOD => Clé supprimée avec succès

                        ========== Elément(s) de donnée du Registre ==========
                        O69 - SBI: SearchScopes [HKCU] {74B342D1-FBC9-4787-9650-45A8AB2DD7F4} - (Dealio Search) - http://www.dealio.com => Donnée supprimée avec succès

                        ========== Préférences navigateur ==========
                        /*user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2233703&SearchSource=3&q={searchTerms}");*/ => Valeur supprimée avec succès
                        /*/*user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2233703&SearchSource=3&q={searchTerms}");*/*/ => Valeur supprimée avec succès

                        ========== Dossier(s) ==========
                        C:\Program Files\Everest Poker => Supprimé et mis en quarantaine

                        ========== Fichier(s) ==========
                        c:\program files\google\googletoolbarnotifier\googletoolbarnotifier.exe => Supprimé et mis en quarantaine
                        c:\users\hourfane\appdata\roaming\mozilla\firefox\profiles\\my4998sp.default\searchplugins\conduit.xml => Supprimé et mis en quarantaine

                        ========== Récapitulatif ==========
                        8 : Clé(s) du Registre
                        1 : Elément(s) de donnée du Registre
                        1 : Dossier(s)
                        2 : Fichier(s)
                        2 : Préférences navigateur

                        End of the scan

                        C normal que mon navigateur n'est plus comme avant ?
                        1. Salut

                          Maintenant par rapport au premier log ZHPDiag est plus complet ,car le disque et maintenant accéssible, à cause du RootKitMBR

                          -+-+-+-+-> ZHPFix <-+-+-+-+-

                          * ferme toutes les applications ouvertes.
                          * Copies tout le texte présent en gras dans l'encadré ci-dessous
                          *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )


                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
                          [HKCU\Software\Conduit]
                          [HKLM\Software\Bandoo]
                          [HKLM\Software\BrowserChoice]
                          [HKLM\Software\Conduit]
                          [HKLM\Software\Trad-FR]
                          [HKLM\Software\pdfforge.org]
                          O43 - CFD:Common File Directory ----D- C:\Program Files\Everest Poker
                          O53 - SMSR:HKLM\...\startupreg\swg [Key] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O64 - Services: CurCS - (.not file.) - kwryquod (kwryquod) .(.Pas de propriétaire - Pas de description.) - LEGACY_KWRYQUOD
                          O69 - SBI: C:\Users\hourfane\AppData\Roaming\Mozilla\Firefox\Profiles\\my4998sp.default\searchplugins\conduit.xml
                          O69 - SBI: prefs.js [hourfane - my4998sp.default] user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2233703&SearchSource=3&q={searchTerms}");
                          O69 - SBI: SearchScopes [HKCU] {74B342D1-FBC9-4787-9650-45A8AB2DD7F4} - (Dealio Search) - http://www.dealio.com



                          * Double Clique sur l'icone ZhpFix du bureau pour le lancer .
                          * Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
                          * Une fois l'outil ZHPFix ouvert ,

                          * clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                          * Dans l'encadré principal
                          * tu verras donc les lignes que tu as copié précédemment apparaitre .
                          * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
                          * cliques >> OK puis >>Tous
                          * Pour finir clique sur >> Nettoyer .
                          * colle le rapport obtenu .
                          ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

                          1. Salut

                            je regarde plus tard ceci

                            Maintenant refais un nouveau ZHPDiag , poste le rapport

                            ensuite

                            2) Fais ceci
                            * Lances Malwarebytes
                            * cliques sur => quarantaine=> selectionnes tout et supprimes tout ok !!
                            * si il te demande de redémarrer ==> redémarre ton PC
                            et
                            * tu refais avec Malwarebytes une analyse rapide + Suppression(s) de ce que tu trouveras éventuellement
                            * Poste le rapport

                            @+


                            Membre Contributeur sécurité CCM
                            Windows Vista // Windows XP
                            1. http://www.cijoint.fr/cjlink.php?file=cj201008/cijrReSbYI.txt

                              Malwarebytes' Anti-Malware 1.46
                              www.malwarebytes.org

                              Version de la base de données: 4436

                              Windows 6.0.6002 Service Pack 2
                              Internet Explorer 8.0.6001.18943

                              18/08/2010 22:25:03
                              mbam-log-2010-08-18 (22-25-03).txt

                              Type d'examen: Examen rapide
                              Elément(s) analysé(s): 149284
                              Temps écoulé: 6 minute(s), 10 seconde(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 0

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              (Aucun élément nuisible détecté)
                          2. Voila:

                            http://www.cijoint.fr/cjlink.php?file=cj201008/cij5aW7ghZ.txt
                            1. Salut

                              ok !!

                              /!\ Attention : Cette procédure n'est valable que pour touli52 /!\

                              * Fais un clic-droit sur le Bureau ==> Nouveau ==> Document texte (bloc-note)
                              * Sélectionne le texte suivant çi-dessous avec ta souris :


                              Killall::

                              File::
                              c:\program files\Mozilla Firefox\components\MGSHelper.dll
                              c:\program files\Everest Poker

                              Firefox::
                              FF - component: c:\program files\Mozilla Firefox\components\MGSHelper.dll

                              Mbr::


                              * Copie-colle le ensuite dans le bloc-note que tu as ouvert.
                              * Enregistre le sous CFScript.txt
                              * Tu peux alors fermer le bloc-note.

                              * Fais glisser le fichier CFScript sur l'icône ComboFix, comme présentée ici:

                              >> Regarde l image >> image Script

                              * une fenêtre bleue va apparaître >> au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

                              * patiente le temps du scan. Le bureau va disparaître à plusieurs reprises,c'est normal!
                              * ne touche à rien tant que le scan n'est pas terminé

                              * une fois le scan achevé, un rapport va s'afficher,poste son contenu .

                              * si le rapport ne s'ouvre pas, il se trouve à cet emplacement C:\ComboFix.txt

                              1. rapport combofix:

                                http://www.cijoint.fr/cjlink.php?file=cj201008/cijOOXElfx.txt
                                1. Re

                                  /!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection(antivirus , antispyware )pour utiliser ce programme/!\

                                  2) * Télécharge ComboFix (de sUBs) .
                                  * sur ton bureau et pas ailleurs

                                  * ComboFix est un programme, créé par sUBs, qui recherche sur votre ordinateur certains nuisibles,
                                  et qui, s'il les trouve, essaie de nettoyer ces infections automatiquement.


                                  * ICI >> ComboFix (de sUBs)
                                  * Ferme toutes les fenêtres ouvertes

                                  /!\ Déconnecte-toi du net/!\

                                  * Double clique >> sur ComboFix.exe afin de le lancer
                                  * sous Windows7/ Vista --> Ne pas oublier l'élévation des privilèges
                                  * (Clic droit sur ComboFix.exe, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)
                                  * Tapes sur la touche1 pour démarrer le scan et suis les instructions indiquées par combofix.

                                  - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
                                  /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
                                  * Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

                                  /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                                  Membre Contributeur sécurité CCM
                                  Windows Vista // Windows XP
                                  1. L'ordinateur fait que de planter avec gmer méme avec GMER et en fermant toutes les applications!!!! Que faire?
                                    • 1
                                    • 2