Aucun reseaux wifi detectés

Bonjour,

Pour commencer, je ne suis pas expert en informatique.....J'ai un gros souci depuis 3 jours. J'ai voulu mettre un logiciel copier sur un autre ordi depuis une clé USB sur mon portable et depuis, je n'ai plus de wifi (pas de réseaux détectés, impossible de lancer Ccleaner...) j'ai télécharger Avast gratuit mais rien y fait, je l'ai donc supprimer. J'ai également eu des pertes complètes de son de l'ordi (revenu depuis, mais pour combien de temps??). J'ai fais une restauration systeme mais l'ordi m'informe qu'il est impossible de restaurer le systeme. ça sent bon le virus!!!!! Merci de m'aider

24 réponses

Résumé de la discussion

Suite à l’introduction d’un logiciel depuis une clé USB, le poste présente des symptômes inquiétants: disparition des réseaux Wi‑Fi détectés, perte du son et échec de la restauration système. Plusieurs éléments relevés évoquent une infection potentielle et une désactivation de composants de sécurité, avec des services et programmes intrusifs qui pourraient bloquer le wifi, retarder la restauration et altérer le son. Une solution préconisée consiste à exécuter un diagnostic avancé et à supprimer les éléments indésirables identifiés, comme les extensions et barres d’outils susceptibles d’être des sources de malware. D'autres éléments évoquent l'emploi d’un outil de diagnostic spécifique et la vérification des éléments de démarrage afin d’identifier et de neutraliser les programmes indésirables qui perturbent le système.

Bobot (l’IA à votre service)
  1. Parfait, quand tu feras C Cleaner, cela nettoiera les restants de logiciels que tu
    as supprimé

    *Désactive ta restauration pour supprimer les points de restauration infectés:

    Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
    ---> Redémarre ton PC ...

    *Réactive ta restauration :
    Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
    --->Redémarre ton PC ...

    ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

    Créer un point de restauration propre manuellement:
    Démarrer, Programmes
    Va dans accessoires, et dans outils système
    Sélectionne restauration système
    Clique sur suivant
    Entre la date du point de restauration que tu veux créer
    Clique sur créer, et le point de restauration se crée automatiquement
    0
    1. Ccleaner m'indique ceci :

      L'ordinal 237 est introuvable dans la bibliothèque de liaison dynamique IEFRAME.dll.
      0
    2. puis :

      erreur de chargement de InetCpl.cpl
      le système d'exploitation ne put pas executer %1.
      0
    3. Pour info, les mises à jour demandées, sont toujours les mêmes, alors que je les installes
      0
    4. Je ne sais pas ce que c'est, j'ai demandé à quelqu'un
      0
    5. ok, je me reconnecterai demain matin. Donnes moi les instructions à suivres pour ces deux choses.

      Mais déjà je voulais te remercier pour ton aide et ta rapidité pour m'avoir permis de régler ces problèmes.

      Bonne fin de soirée,
      0
  2. Cela a marché, ComboFix a trouvé le Sinowal, et l'a viré
    Antivir ne détecte plus rien ?
    0
    1. Non, plus rien ......enfin!!!

      Par contre dès que je veux ouvrir un autre site (je suis sur Firefox) tout ce fige et je suis obligé de cliquer sur la croix rouge......
      0
    2. c:\program files\interdescargas-FR\tbint0.dll"
      C'est quoi ce programme ?
      0
    3. je ne sais pas
      0
    4. C'est lié avec Internet Explorer, car je l'ai vu dans le rapport de ComboFix
      Si tu ne sais pas ce que c'est, vire le
      et ça c'est quoi ?
      c:\documents and settings\HUGOD\dwhelper
      c:\windows\APW_DATA
      0
    5. c'est bon tout est normal maintenant
      dwhelper (boulot)
      l'autre je ne sais pas donc viré
      0
  3. OS>>>>système d'exploitation
    0
    1. le numéro du systeme d'exploitation, je peux le trouver où??
      0
    2. Je ne sais pas quel n° demande l'outil, c'est pas très bien expliqué

      On va essayer autre chose
      Télécharge ComboFix de sUBs sur ton Bureau :
      http://download.bleepingcomputer.com/sUBs/ComboFix.exe

      tutoriel pour bien utiliser l'outil
      https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

      /!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
      ---> Double-clique sur ComboFix.exe
      Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
      Surtout, accepte d'installer la console de récupération
      ---> Mets-le en langue française F
      Tape sur la touche 1 (Yes) pour démarrer le scan.

      Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

      En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

      Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

      /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

      Note : Le rapport se trouve également là : C:\ComboFix.txt
      0
    3. Voici le rapport ComboFix :

      http://www.cijoint.fr/cjlink.php?file=cj201010/cijcK5Ry1a.txt
      0
  4. Bonjour
    Je comprends pas bien la question, et le rapport avec le rapport de MBRCheck
    Ton anti-virus détecte-t-il toujours Sinowal ?
    0
    1. Tu m'as demandé de faire ceci :

      * Relance MBRCheck
      * Quand demandé, taper Yes
      * Ensuite, tape 2 (restore MBR...)
      * Puis renseigner le numéro correspondant à votre OS
      * redémarrer et refaire un log simple avec MBRCheck

      Ma question porte sur "le numéro correspondant à votre OS"
      Je n'ai donc pas fait l'étape deux ne sachant pas à quoi correspond OS!!!
      L'anti virus détecte toujours les même choses qu'auparavant.....
      0
    2. Pour info, l'ordi ce bloque totalement sur internet lorsque j'ouvre Facebook par exemple...
      0
  5. As tu fait l'option 2 ?
    0
    1. le numéro OS c'est quoi???
      0
  6. Bonsoir
    Sinowal est un rootkit qui infecte le MBR (secteur du disque dur), et qui se
    charge avant le système

    Télécharge, MBRCheck (de a_d_13) en cliquant sur l'un de ces liens:

    http://www.geekstogo.com/forum/files/file/441-mbrcheck/
    https://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe
    http://www.kernelmode.info/MBRCheck.exe

    * Enregistre le sur le bureau
    * Ferme tout, et clique sur MBRCheck.exe (avec Vista/Seven,
    clic droit dessus, et sur exécuter en tant qu'administrateur)
    * Un rapport s'ouvre en fin de scan et sera automatiquement enregistré sur le Bureau.
    * Il sera du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt (i.e. MBRCheck_07.21.10_18.08.06.txt).

    * Presse la touche "Entrée" pour fermer la fenêtre, et copie/ colle son contenu sur le forum.

    * Relance MBRCheck
    * Quand demandé, taper Yes
    * Ensuite, tape 2 (restore MBR...)
    * Puis renseigner le numéro correspondant à votre OS
    * redémarrer et refaire un log simple avec MBRCheck

    O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
    0
    1. le rapport :

      http://www.cijoint.fr/cjlink.php?file=cj201010/cij0UL48w5.txt
      0
  7. Bonsoir
    Je suis désolée, je n'ai pas eu d'alerte pour ta réponse
    Je ne sais pas ce que c'est

    Télécharge DelFix (d'Xplode) sur ton bureau.

    Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)

    Sélectionne Suppression

    Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

    Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

    Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

    *Désactive ta restauration pour supprimer les points de restauration infectés:

    Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
    ---> Redémarre ton PC ...

    *Réactive ta restauration :
    Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
    --->Redémarre ton PC ...

    ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

    Créer un point de restauration propre manuellement:
    Démarrer, Programmes
    Va dans accessoires, et dans outils système
    Sélectionne restauration système
    Clique sur suivant
    Entre la date du point de restauration que tu veux créer
    Clique sur créer, et le point de restauration se crée automatiquement

    Après, redémarre ton PC et dit moi si tu as toujours ces 2 alertes de ton
    anti-virus

    0
    1. 1er rapport Delfix :

      Rapport DelFix v6.0 - 22/10/2010 à 19:09,15
      Mis à jour le 22/10/10 à 13h30 par Xplode
      Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
      Navigateur : Mozilla Firefox 3.6.10 (fr) [Navigateur par défaut]
      Processeur : Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
      Mémoire vive totale : 0,98 Go
      Nom d'utilisateur : HUGOD - HD (Administrateur)
      Exécuté depuis : C:\Documents and Settings\HUGOD\Bureau\delfix\DelFix.exe

      ~~~~~~ Dossier(s) ~~~~~~

      Supprimé : C:\Navilog1
      Supprimé : C:\USBFix
      Supprimé : C:\FyK
      Supprimé : C:\Program Files\Ad-Remover
      Supprimé : C:\Program Files\Navilog1
      Supprimé : C:\Program Files\ZHPDiag
      Supprimé : C:\Program Files\trend micro

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : C:\WINDOWS\System32\VACFix.exe
      Supprimé : C:\WINDOWS\System32\VCCLSID.exe
      Supprimé : C:\WINDOWS\System32\IEDFix.exe
      Supprimé : C:\WINDOWS\System32\WS2Fix.exe
      Supprimé : C:\WINDOWS\System32\swreg.exe
      Supprimé : C:\WINDOWS\System32\swsc.exe
      Supprimé : C:\WINDOWS\System32\swxcacls.exe
      Supprimé : C:\WINDOWS\System32\SrchSTS.exe
      Supprimé : C:\WINDOWS\System32\tmp.reg
      Supprimé : C:\WINDOWS\System32\tmp.txt
      Supprimé : C:\WINDOWS\System32\dumphive.exe
      Supprimé : C:\Documents and Settings\HUGOD\Bureau\Navilog1.exe
      Supprimé : C:\Documents and Settings\HUGOD\Bureau\UsbFix.exe
      Supprimé : C:\Documents and Settings\HUGOD\Bureau\AD-R.lnk
      Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
      Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
      Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKLM\Software\TrendMicro
      Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
      Clé Supprimée : HKCU\SOFTWARE\USBFix
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ########## EOF - "C:\DelFixSuppr.txt" - [2117 octets] ##########
      0
    2. Bonsoir,

      Après toutes ces manipulations, j'ai toujours ces messages de virus....

      Pour info, j'ai sur la droite de l'écran une fenêtre de Avira qui affiche ceci:

      Guard : Logiciel malveillant dé

      Dans Secteur d'amorçage maître du lecteurnowal
      'Secteur d'amorçage maître HD0', un virus ou programme indésirable 'BOO/Sinowal.D' à été trouvé.

      Quand je fais supprimer, il lance la vérification mais ne le détruit pas.
      Antivir à l'air un peut pénible et ralenti beaucoup mon ordi.....tu as mieux à me proposer?

      merci

      Voilà pour les dernière infos
      0
  8. Bonjour
    Je ne sais pas du tout pourquoi il y a ce message d'erreur

    Vide la quarantaine de Malwarebytes, tu vas dans l'onglet quarantaine

    As tu fait ZHPFix ?
    0
    1. Bonjour Jawaryinti,

      Désolé, mais je suis en déplacement en semaine donc pas possible de gérer l'ordi.

      Bon, pour info, j'ai vidé la quarantaine (au passage, tout mes fichiers incoming de Emule sont effacés....)Bref, pas la mort non plus.

      Antivir détecte à chaque allumage deux virus (aucune info n'est affiché sur ces derniers) , je suppose qu'il ne peut pas les mettre en quarantaine et/ou les supprimer. Moi je le fais mais ils réapparaissent.

      Question : ne serait-il pas mieux pour moi et l'ordi que je re-formate mon disque dur???
      0
    2. Voilà ce qui s'affiche lorsque je lance ZHPfix :

      http://www.cijoint.fr/cjlink.php?file=cj201010/cijD1Cog9P.doc
      0
  9. Tu feras la suite demain, laisse Malwarebytes continuer jusqu'à la fin
    Ton PC était pas mal infecté
    0
    1. ok, merci déjà pour le boulot que tu as fait. Je te posterai la suite demain
      0
    2. D'accord, à demain
      0
    3. Bonjour,

      Voici le rapport Malwarebyte :

      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Version de la base de données: 4791

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 7.0.5730.13

      11/10/2010 08:10:24
      mbam-log-2010-10-11 (08-10-24).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Elément(s) analysé(s): 256397
      Temps écoulé: 2 heure(s), 13 minute(s), 16 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 6
      Valeur(s) du Registre infectée(s): 4
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 4

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{e596df5f-4239-4d40-8367-ebadf0165917} (Rogue.Installer) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntiVirus) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{81705d67-3f73-4983-859b-97d0922e5abe} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{f10587e9-0e47-4cbe-abcd-7dd20b862223} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9034a523-d068-4be8-a284-9df278be776e} (Trojan.Zlob) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\{def85c80-216a-43ab-af70-1665edbe2780} (Backdoor.Sinowal) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{81705d67-3f73-4983-859b-97d0922e5abe} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\*.safetyincludes.com (Trojan.Zlob) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\*.securemanaging.com (Trojan.Zlob) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\*.securewebinfo.com (Trojan.Zlob) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\FyK\Quarantine\C\Documents and Settings\HUGOD\Application Data\m\data.oct.FindyKill (Worm.Bagle) -> Quarantined and deleted successfully.
      C:\FyK\Quarantine\C\Documents and Settings\HUGOD\Application Data\m\flec006.exe.FindyKill (Worm.Bagle) -> Quarantined and deleted successfully.
      C:\FyK\Quarantine\C\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\b64[1].jpg.FindyKill (Worm.Bagle) -> Quarantined and deleted successfully.
      C:\FyK\Quarantine\C\WINDOWS\system32\drivers\downld\137906.exe.FindyKill (Worm.Bagle) -> Quarantined and deleted successfully.
      0
    4. toujours même erreur : Erreur dans c:\progra~1\asktbar\bar\1.bin\asktbar.dll

      Avec en plus : module spécifié introuvable

      Je n'ai pas pu éditer le rapport car j'avais des fenetres qui me demandais de désinstaller des programmes....j'ai tout coupé
      0
  10. * Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
    ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
    tant qu'administrateur
    )
    * Clique sur le bouton MBRFix qui se trouve à droite
    * Clique sur OK, sur Tous, puis sur Nettoyer
    * Copie/colle la totalité du rapport dans ta prochaine réponse
    0
    1. Malwarebytes est tjrs en recherche d'infection.......
      0
  11. Essaye de supprimer ce dossier
    asktbar qui se trouve dans le dossier programmes

    On va faire un scan généraliste
    Télécharge malwarebytes' anti-malware
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
    Enregistre le sur le bureau
    Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
    Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
    Il va se mettre à jour une fois faite
    Va dans l'onglet recherche
    Sélectionne exécuter un examen complet
    Clique sur rechercher
    Le scan démarre
    A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
    Clique sur afficher les résultats pour afficher les objets trouvés
    Clique sur OK pour pousuivre
    Si des malwares ont été détectés, cliquer sur afficher les résultats
    Sélectionne tout (ou laisser coché)
    Clique sur supprimer la sélection
    Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
    copie dans la quarantaine
    Malewarebytes va ouvrir le bloc-note et y copier le rapport
    Redémarre le PC
    Une fois redémarré, double-clique sur Malewarebytes
    Va dans l'onglet rapport/log
    Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
    bloc-note puis sur sélectionner tout
    Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
    Clic droit dans le cadre de la réponse et coller

    Il faut que je te fasse faire autre chose après, important

    O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
    0
    1. Copie les lignes suivantes en gras ci dessous, c'est à dire
      que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
      clic droit dessus>copier

      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline
      OPT:O4 - HKLM\..\Run: [Tvs] . (.TOSHIBA Corporation - TOSHIBA Virtual Sound Taskbar Module.) -- C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
      OPT:O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\Windows\RTHDCPL.exe
      OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
      OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
      OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
      OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
      OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
      O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx
      O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- AskTBar Uninstall
      [HKCU\Software\Official-eMule]
      [HKCU\Software\Security Tools]
      [HKLM\Software\Official-eMule]
      [HKLM\Software\AskTBar]
      [HKLM\Software\AskTBar]
      O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.)
      O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\explore\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.)
      O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\open\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.)
      O51 - MPSK:{98391601-3638-11dc-9785-0016d42b50fe}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\Setup\rsrc\autorun.exe


      * Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
      ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
      tant qu'administrateur
      )
      * Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
      as mis en mémoire
      * Clique sur le bouton CTFFix
      * Clique sur OK, sur Tous, puis sur Nettoyer
      * Copie/colle la totalité du rapport dans ta prochaine réponse

      0
      1. J'ai encore le message : Erreur dans c:\progra~1\asktbar\bar\1.bin\asktbar.dll

        Voici le rapport :

        Rapport de ZHPFix 1.12.3206 par Nicolas Coolman, Update du 04/10/2010
        Fichier d'export Registre : C:\ZHPExportRegistry-10-10-2010-22-00-27.txt
        Run by HUGOD at 10/10/2010 22:00:27
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
        Contact : nicolascoolman@yahoo.fr

        ========== Clé(s) du Registre ==========
        [HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
        [HKCR\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
        O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx => Clé supprimée avec succès
        HKCU\Software\Official-eMule => Clé supprimée avec succès
        HKCU\Software\Security Tools => Clé supprimée avec succès
        HKLM\Software\Official-eMule => Clé supprimée avec succès
        HKLM\Software\AskTBar => Clé supprimée avec succès
        O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.) => Clé supprimée avec succès
        O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\explore\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.) => Clé absente
        O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\open\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.) => Clé absente
        O51 - MPSK:{98391601-3638-11dc-9785-0016d42b50fe}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\Setup\rsrc\autorun.exe => Clé supprimée avec succès

        ========== Valeur(s) du Registre ==========
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline => Valeur supprimée avec succès
        O4 - HKLM\..\Run: [Tvs] . (.TOSHIBA Corporation - TOSHIBA Virtual Sound Taskbar Module.) -- C:\Program Files\TOSHIBA\Tvs\TvsTray.exe => Valeur supprimée avec succès
        O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\Windows\RTHDCPL.exe => Valeur supprimée avec succès
        O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Valeur supprimée avec succès
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès

        ========== Fichier(s) ==========
        p:\\favorites.live.com => Supprimé et mis en quarantaine
        f:\setup\rsrc\autorun.exe => Supprimé et mis en quarantaine

        ========== Logiciel(s) ==========
        O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- AskTBar Uninstall => Logiciel supprimé avec succès

        ========== Récapitulatif ==========
        11 : Clé(s) du Registre
        7 : Valeur(s) du Registre
        2 : Fichier(s)
        1 : Logiciel(s)

        End of the scan
        0
    2. Pourrai tu refaire ZHPDiag

      Il faudrai installer un anti-virus
      0
      1. antivir depuis 01net, c'est bon?
        0
      2. le rapport ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201010/cijxhbFBXa.txt
        0
      3. Antivir, c'est pas mal du tout, ensuite, pourras tu faire ZHPDiag pour que je vois ce qu'il
        reste à nettoyer
        0
      4. je te mets le rapport de antivir en complement et je refait dans la foulée ZHPDiag .

        Rapprt antivir :

        RCIMAGE.DLL : 10.0.0.32 2631528 Bytes 01/04/2010 11:57:46
        RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 11:45:50

        Configuration pour la recherche actuelle :
        Nom de la tâche...............................: Bref contrôle système après installation
        Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
        Documentation.................................: bas
        Action principale.............................: interactif
        Action secondaire.............................: ignorer
        Recherche sur les secteurs d'amorçage maître..: marche
        Recherche sur les secteurs d'amorçage.........: marche
        Recherche dans les programmes actifs..........: marche
        Recherche en cours sur l'enregistrement.......: marche
        Recherche de Rootkits.........................: arrêt
        Contrôle d'intégrité de fichiers système......: arrêt
        Fichier mode de recherche.....................: Sélection de fichiers intelligente
        Recherche sur les archives....................: marche
        Limiter la profondeur de récursivité..........: 20
        Archive Smart Extensions......................: marche
        Heuristique de macrovirus.....................: marche
        Heuristique fichier...........................: moyen

        Début de la recherche : dimanche 10 octobre 2010 21:35

        La recherche sur les processus démarrés commence :
        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avmailc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'AVWEBGRD.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avira_antivir_premium_fr_01net.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'mscorsvw.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'AGRSMMSG.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Dot1XCfg.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'CeEKey.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ddwmon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ntvdm.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ifrmewrk.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ZCfgSvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'opware32.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TPSBattM.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'RTHDCPL.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TCtrlIOHook.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TFncKy.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TPTray.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TvsTray.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
        Processus de recherche 'WMPNetwk.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'S24EvMon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

        La recherche sur les secteurs d'amorçage maître commence :
        Secteur d'amorçage maître HD0
        [RESULTAT] Contient le code du virus de secteur dapos;amorçage BOO/Sinowal.D
        [REMARQUE] Le secteur n'a pas été réécrit !

        La recherche sur les secteurs d'amorçage commence :

        La recherche sur les renvois aux fichiers exécutables (registre) commence :

        Le registre a été contrôlé ( '1779' fichiers).

        Fin de la recherche : dimanche 10 octobre 2010 21:39
        Temps nécessaire: 04:36 Minute(s)

        La recherche a été effectuée intégralement

        0 Les répertoires ont été contrôlés
        2349 Des fichiers ont été contrôlés
        1 Des virus ou programmes indésirables ont été trouvés
        0 Des fichiers ont été classés comme suspects
        0 Des fichiers ont été supprimés
        0 Des virus ou programmes indésirables ont été réparés
        0 Les fichiers ont été déplacés dans la quarantaine
        0 Les fichiers ont été renommés
        0 Impossible de scanner des fichiers
        2349 Fichiers non infectés
        5 Les archives ont été contrôlées
        0 Avertissements
        1 Consignes
        0
    3. c:\progra~1\asktbar\bar\1.bin\asktbar.dll
      On va le virer

      Télécharge Ad-Remover sur ton bureau:
      http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
      https://www.androidworld.fr/

      /!\ Ferme toutes tes applications ouvertes. /!\

      Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
      Laisse travailler l'outil.
      Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
      Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
      0
      1. voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201010/cijRhmjf4K.txt
        0
    4. Il ne faut plus télécharger de crackcs, car tu as téléchargé des faux cracks qui
      étaient le Bagle
      Le Bagle avait fait des dégâts, et Findykill a réparé pas mal de fichiers, et restauré 2 fonctions de Windows

      Copie les lignes suivantes en gras ci dessous, c'est à dire
      que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
      clic droit dessus>copier

      [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
      [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
      O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} . (.Ask.com - Ask Toolbar.) -- C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
      O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} . (.Ask.com - Ask Toolbar.) -- C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
      O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- AskTBar Uninstall
      [HKCU\Software\Official-eMule]
      [HKCU\Software\Security Tools]
      [HKLM\Software\Official-eMule]
      O43 - CFD:Common File Directory ----D- C:\Program Files\AskTBar
      O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.)
      O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\explore\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.)
      O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\open\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.)


      * Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
      ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
      tant qu'administrateur
      )
      * Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
      as mis en mémoire
      * Clique sur OK, sur Tous, puis sur Nettoyer
      * Copie/colle la totalité du rapport dans ta prochaine réponse

      Je reviendrai vers 21H

      0
      1. J'ai une fenêtre RUNDLL qui s'affiche lorsque je veux nettoyer. Elle indique ceci :

        Erreur dans c:\progra~1\asktbar\bar\1.bin\asktbar.dll
        Entrée manquante : o
        0
      2. Pour info, je n'ai pas fait OK quand cette fenêtre c'est ouverte, j'attends donc tes infos à ce sujet.
        0
    5. Bien, Findykill a bien bossé
      As tu fait ceci ?

      Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_HD.zip : https://www.ionos.fr/?affiliate_id=77097
      Merci pour votre contribution

      C'est bien parti

      Pourrai tu me refaire ZHPDiag
      Cette fois ci, tu cliques sur le grand tournevis, et tu coches Crack
      et Keygen files 082
      , et tu cliques sur la grande loupe
      Et tu héberges le rapport
      0
      1. Ok , j'ai envoyé le fichier

        Voici le rapport de ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201010/cijxgWvl8u.txt
        0
    6. Bingo, y'a du Bagle

      Déconnecte toi et ferme toutes application en cours, ainsi que le navigateur

      * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
      * Relance FindyKill présent sur le bureau, tape sur F pour le français, puis appuie sur la touche entrée
      * Sélectionne l'option 2 (suppression), puis appuie sur la touche entrée
      * Le pc va redémarrer automatiquement ...

      ?Laisse l'outil travailler, et ne touche à rien,ton bureau ne sera pas accessible c'est normal !

      --> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

      Note:Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , aller dans Onglet "Processus",
      cliquer sur "fichier", sélectionner "nouvelle tâche", taper explorer.exe, puis valider


      Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html

      0
      1. Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201010/cijbsdobTY.txt

        Pour info, mon wifi est à nouveau opérationnel
        0
      2. Je n'ai plus d'anti virus (j'ai désinstallé avast), que me conseilles tu? (en gratuit). Antivir c'est bon???
        0
    7. ? Télécharge FindyKill (de El Desaparecido) sur ton bureau :

      http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
      Déconnecte toi et ferme toutes applications en cours

      * Double clique sur Setup.exe pour lancer l'installation avec les paramètres par défaut
      * Branche toutes tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
      * Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .
      * Sélectionne l'option F pour français, puis appuie sur la touche entrée
      * Sélectionne l'option 1 (recherche), puis appuie sur la touche entrée

      ? Laisse travailler l'outil et ne touche à rien ...

      --> Poste le rapport qui apparait à la fin , sur le forum ...

      ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
      0
      1. Voici le rapport :

        ############################## | FindyKill V5.051 |

        # User : HUGOD (Administrateurs) # HD
        # Update on 07/10/2010 by El Desaparecido
        # Start at: 13:39:24 | 10/10/2010
        # Website : http://www.teamxscript.org/
        # Contact : ElDesaparecido.Contact@gmail.com

        # Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
        # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
        # Internet Explorer 7.0.5730.13
        # Windows Firewall Status : Enabled

        # C:\ # Disque fixe local # 232,88 Go (56,61 Go free) # NTFS
        # D:\ # Disque CD-ROM
        # E:\ # Disque amovible # 489,35 Mo (432,38 Mo free) # FAT

        ############################## | Processus infectieux stoppés |

        ################## | Eléments infectieux |

        E:\autorun.inf
        E:\nideiect.com
        C:\WINDOWS\prefetch\WINUPGRO.EXE-2D513C93.pf
        C:\WINDOWS\system32\drivers\downld
        C:\WINDOWS\system32\drivers\hldrrr.exe
        C:\WINDOWS\system32\drivers\srosa.sys
        C:\Documents and Settings\HUGOD\Application Data\m
        C:\Documents and Settings\HUGOD\Application Data\m\data.oct
        C:\Documents and Settings\HUGOD\Application Data\m\flec006.exe
        C:\Documents and Settings\HUGOD\Application Data\m\list.oct
        C:\Documents and Settings\HUGOD\Application Data\m\srvlist.oct
        C:\Documents and Settings\HUGOD\Application Data\m\shared
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\0DZG3TLF\ffl[1].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\0DZG3TLF\ffl[2].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\0DZG3TLF\ffl[3].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\0DZG3TLF\ffl[4].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\0DZG3TLF\ffl[5].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\385RQ5SH\ffl[1].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\385RQ5SH\ffl[2].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\385RQ5SH\ffl[3].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\385RQ5SH\ffl[4].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\385RQ5SH\ffl[7].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\385RQ5SH\ffl[8].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\385RQ5SH\ffl[9].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\fflCA2AQBZC.htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\fflCADXY2DE.htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[11].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[1].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[2].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[3].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[4].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[5].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[6].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[7].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[8].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[9].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\servernames[1].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UREDY5OM\ffl[1].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UREDY5OM\ffl[2].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UREDY5OM\ffl[3].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UREDY5OM\ffl[4].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UREDY5OM\ffl[5].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UREDY5OM\ffl[6].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UREDY5OM\ffl[7].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UREDY5OM\ffl[8].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\b64[1].jpg
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\ffl[1].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\ffl[2].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\ffl[3].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\ffl[4].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\ffl[5].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\ffl[6].htm
        C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\ffl[8].htm

        ################## | Registre |

        [HKLM\SYSTEM\CurrentControlSet\Services\srosa]
        [HKLM\SYSTEM\ControlSet001\Services\srosa]
        [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]
        [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
        [HKCU\Software\FirstRRRun]
        [HKCU\Software\MuleAppData]
        [HKCU\Software\Classes\ed2k]
        [HKCR\ed2k]
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
        [HKU\S-1-5-21-2091436107-854528168-67160607-1006\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
        [HKU\S-1-5-21-2091436107-854528168-67160607-1006\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
        [HKU\S-1-5-21-2091436107-854528168-67160607-1006\Software\FirstRRRun]
        [HKU\S-1-5-21-2091436107-854528168-67160607-1006\Software\MuleAppData]
        [HKCU\Software\Local AppWizard-Generated Applications\hldrrr]
        [HKCU\Software\Local AppWizard-Generated Applications\nideiect]
        [HKU\S-1-5-21-2091436107-854528168-67160607-1006\Software\Local AppWizard-Generated Applications\hldrrr]
        [HKU\S-1-5-21-2091436107-854528168-67160607-1006\Software\Local AppWizard-Generated Applications\nideiect]

        ################## | Etat |

        Clé manquante : HKLM\...\Explorer\Advanced\Folder\Hidden | Affichage des fichiers cachés non fonctionnel !

        Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !

        # (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
        # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
        # (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
        # (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
        # (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
        # (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

        ################## | ! Fin du rapport # FindyKill V5.051 ! |
        0
    8. Le rapport USBFix n'est pas entier
      0
      1. Je pense que ça n'a pas bien fonctionné, il disparait instantanément lorsque je l'ouvre.

        Voici le rapport Cleannavi : http://www.cijoint.fr/cjlink.php?file=cj201010/cijkRB0cKf.txt

        Dis moi ce que je dois faire pour Usbfix
        0
      2. Pour info, j'ai relancer USBFix. Le bureau est réapparu , ma clé Usb est tjrs dans le port. J'attend que le rapport s'affiche ou il y a un soucis?
        0
    9. pourrai tu me poster le rapport

      Ensuite, tu me fait ceci

      Ton PC a une infection Navipromo/Magic Control/EDG ACCESS qui affiche des publicités intempestives.
      Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
      * Funky Emoticons
      * go-astro
      * Games Attack
      * GoRecord
      * HotTVPlayer / HotTVPlayer & Paris Hilton
      * Live-Player
      * MailSkinner
      * Messenger Skinner
      * Instant Access
      * InternetGameBox
      * Officiale Emule (Version d'Emule modifiée)
      * Original Solitaire
      * SuperSexPlayer
      * Speed Downloading
      * Sudoplanet
      * Webmediaplayer

      Télécharge Navilog (de Il Mafioso) sur ton bureau
      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
      Surtout, désactive l'anti-virus et l'anti-spyware, car ils risquent de gêner l'outil
      Double-clique sur Navilog présent sur le Bureau pour le lancer
      Choisit la langue en tapant sur F, et appuie sur la touche entrée
      Appuie sur un touche pour continuer lorsqu'on te le demande
      Tape sur 1 (recherche/suppression automatique), et appuie sur la touche entrée
      L'outil t'informe qu'il va redémarrer le PC lors de la suppression
      Une fois que l'outil a terminé, le bureau réapparait, et le bloc-notes s'ouvre
      Copie et colle le rapport C:\fixnavi.txt dans ta réponse

      Note: Si le bureau réapparait pas, Ctrl+Alt+Suppr. Sélectionner gestionnaire de
      tâches. Se rendre dans l'onglet "Processus". En haut, cliquer sur "Fichier"
      Sélectionner "Nouvelle tâche". Taper "explorer", puis valider, et le bureau
      réappraitra


      0
      1. rapport d'usbfix .....lien : http://www.cijoint.fr/cjlink.php?file=cj201010/cijEABFK4n.txt

        je fais le reste
        0
    • 1
    • 2