Mon PC rame énormément !!!

Résolu
Bonjour,

depuis quelques semaines, mon PC rame vraiment, c'est une vraie galère pour ouvrir les dossiers, les pages internet... tout quoi ! et là, c'est vraiment de pire en pire !!
quelqu'un pourrait-il m'aider à nettoyer mon ordi, à voir ce qui ne fonctionne pas correctement ou bien s'il est infecté ?
Merci d'avance pour votre aide

41 réponses

Résumé de la discussion

Le ralentissement du PC et l'ouverture lente des dossiers et des pages web posent une problématique de performance et potentielle infection, nécessitant un diagnostic et des étapes de nettoyage. Plusieurs solutions ont été évoquées, notamment ZHPDiag et ZHPFix pour analyser et nettoyer les modifications système, RogueKiller pour les processus malveillants et le fichier hosts, et UsbFix pour les supports amovibles. Dans ce contexte Windows XP et Internet Explorer 7 peuvent limiter les mises à jour et influencer l’efficacité des outils de nettoyage, et les rapports montrent éléments persistants dans le registre et le fichier hosts.

Bobot (l’IA à votre service)
  1. bonjour,
    je suis désolée de t'avoir fait perdre ton temps... c'est ma faute, j'aurais dû te dire avant pour windows !
    bon et bien tant pis pour moi, mais merci mille fois pour ton aide !
    Bonne continuation et à bientôt !
    1. Hou la la, tu as eu de la chance que je n'ai pas planté ton pc avec mes outils.
      Le cas s'est déjà produit plusieurs fois sur des windows crackés.

      Bon ça ne sert à rien de poursuivre, tu ne peux pas faire les mises à jour donc ton pc comportera toujours des failles de sécurité et en surfant tu vas vite être de nouveau infectée.

      Régularise ton windows, et je pourrai t'aider.

      Bonne continuation
      1. Bonjour,

        Merci pour ton message.
        Je n'ose pas trop faire les mises à jours car j'ai une version crackée de windows...
        depuis qq jours, qd j'allume mon ordi j'ai un message me disant que j'ai peut être une version non autorisée ou qq chose ds le genre... aïe aïe
        dis moi si je peux faire disparaître ce message et si je peux quand même faire ta procédure ?
        merci d'avance
        1. Bonjour

          Voilà de quoi t'occuper lundi ;)

          Désinstalle via le panneau de configuration :

          J2SE Runtime Environment 5.0 Update 10

          ========

          Il faut mettre à jour ton xp, ton navigateur et ton programme adobe reader afin de combler des failles de sécurité.
          Pour en savoir plus tu peux consulter cet article :

          https://forum.malekal.com/viewtopic.php?t=3452&start=

          Prévoit du temps car ce sont de grosses mises à jour.
          ========

          OneClick2RestorePoint :

          Relance OneClick2RestorePoint de Laddy

          [*] Conserve-le tout au long de la désinfection et de l'optimisation.
          [*] Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
          [*] Entre la description suivante : Avant MAJ
          [*] Clic sur le bouton Créer.

          ========

          Mise à jour XP SP3

          Tu es encore au sp2, il faut maintenant installer le sp3. Télécharge le en cliquant sur le lien ci dessous et installe le.

          http://download.microsoft.com/download/c/3/e/c3ea9fa6-d8e6-4832-8795-06dd27be9bc9/WindowsXP-KB936929-SP3-x86-FRA.exe

          ========

          Mise à jour de ton navigateur IE

          Rends toi sur ce lien et laisse toi guider.

          https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70

          De plus je te conseille de lui ajouter le module complémentaire WOT qui t'indiquera les sites douteux lors de tes recherches

          https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

          ========

          Mise à jour Adobe Reader

          Connectes toi sur le site :

          https://get2.adobe.com/fr/reader/otherversions/

          Télécharges la dernière version de ce programme ,

          /!\ fais bien attention de décocher le sponsor McAffe associé avant le téléchargement
          .
          Installes la nouvelle version et vérifies s'il n'y a pas de mises à jour = lance le programme => cliques sur aide puis "rechercher les mises à jour". Laisse toi guider au besoin par le programme.

          ========

          Enfin refait un nouveau scan avec zhpdiag et met le sur cijoint.fr

          Bon week :)
          1. voici le rapport ZPHDIAg sur cijoint
            http://www.cijoint.fr/cjlink.php?file=cj201102/cijw4bDWr2.txt

            la suite sera pour lundi car je ne serai pas au bureau ce week end.
            encore merci pour ton aide et ta patience
            bon week end !
            1. ok,merci
              voici le rapport zhpfix :

              Rapport de ZHPFix 1.12.3255 par Nicolas Coolman, Update du 19/02/2011
              Fichier d'export Registre :
              Run by Administrateur at 24/02/2011 08:25:46
              Windows XP Professional Service Pack 2 (Build 2600)
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
              Contact : nicolascoolman@yahoo.fr

              ========== Processus mémoire ==========
              C:\Documents and Settings\Administrateur\Application Data\mstduvt.exe [49152] => Supprimé et mis en quarantaine

              ========== Clé(s) du Registre ==========
              P2 - FPN: [HKLM] [@zylom.com/ZylomGamesPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (.not file.) => Clé supprimée avec succès
              O2 - BHO: (no name) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} Clé orpheline => Clé supprimée avec succès
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {A0E6D3BD-A661-447D-8634-0751467857F3} . (.not file.) - C:\Program Files\UTILS\EasyRead\ZoomOut.ico => Clé absente
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {AEBB571B-4C48-438D-808D-999F168CDECE} . (.not file.) - C:\Program Files\UTILS\EasyRead\ZoomIn.ico => Clé absente
              O23 - Service: Service d'état ASP.NET (aspnet_state) - Clé orpheline => Clé supprimée avec succès
              O23 - Service: (gusvc) - Clé orpheline => Clé non supprimée
              HKLM\Software\ALWIL Software => Clé supprimée avec succès
              HKLM\Software\PopCap => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - 427f0980 (427f0980) .(...) - LEGACY_427F0980 => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - 51e11d30 (51e11d30) .(...) - LEGACY_51E11D30 => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - 57d5b01d (57d5b01d) .(...) - LEGACY_57D5B01D => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - 77ee41d4 (77ee41d4) .(...) - LEGACY_77EE41D4 => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - 971ffd56 (971ffd56) .(...) - LEGACY_971FFD56 => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4) .(...) - LEGACY_AAVMKER4 => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - ad81a5e1 (ad81a5e1) .(...) - LEGACY_AD81A5E1 => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk) .(...) - LEGACY_ASWFSBLK => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2) .(...) - LEGACY_ASWMON2 => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr) .(...) - LEGACY_ASWRDR => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP) .(...) - LEGACY_ASWSP => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(...) - LEGACY_ASWTDI => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - avast! Antivirus (avast! Antivirus) .(...) - LEGACY_AVAST!_ANTIVIRUS => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - BDFM (bdfm) .(...) - LEGACY_BDFM => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - bdfsfltr (bdfsfltr) .(...) - LEGACY_BDFSFLTR => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - bdftdif (bdftdif) .(...) - LEGACY_BDFTDIF => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - BDSelfPr (BDSelfPr) .(...) - LEGACY_BDSELFPR => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - BDVEDISK (BDVEDISK) .(...) - LEGACY_BDVEDISK => Clé supprimée avec succès

              ========== Valeur(s) du Registre ==========
              O3 - Toolbar: (no name) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
              O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline => Valeur supprimée avec succès

              ========== Dossier(s) ==========
              Dossiers temporaires Windows supprimés: 9

              ========== Fichier(s) ==========
              Fichiers temporaires Windows supprimés : 43
              c:\documents and settings\all users\application data\zylom\zylomgamesplayer\npzylomgamesplayer.dll => Fichier absent
              c:\program files\utils\easyread\zoomout.ico => Fichier absent
              c:\program files\utils\easyread\zoomin.ico => Fichier absent

              ========== Récapitulatif ==========
              1 : Processus mémoire
              26 : Clé(s) du Registre
              2 : Valeur(s) du Registre
              1 : Dossier(s)
              4 : Fichier(s)

              End of the scan
              1. Bonjour

                Pas de souci pour le délai :)

                On va faire autrement.

                Tout d'abord met moi le rapport ZHPFixReport.txt qui doit se trouver sur ton bureau.

                Sinon tu le trouveras :

                C:\Program Files\ZHPDiag\ZHPFixReport.txt

                ========

                Ensuite refais un nouveau scan zhpdiag après l'avoir mis à jour :

                Mise à jour de ZHPDiag

                Avant de faire le scan avec zhpdiag, met le a jour :

                [*]Lance zhpdiag et clique sur l'icône Update (la flèche verte).
                [*]Laisse toi guider.

                Ensuite fais le scan et poste le sur cijoint.fr

                @+
                1. bnjour,
                  désolée si je mets du temps à te répondre, mais je ne suis à mon bureau que le matin et j'ai un décalage de 5 h avec la métropole.
                  j'ai fais la mise à jour de java mais ESET ne fonctionne tjs pas !
                  je suis vraiment désolée ... que dois-je faire ?
                  1. Ton programme java n'est pas à jour, c'est peut être pour cela que eset ne fonctionne pas.

                    On va le mettre à jour puis tu réessaie

                    Mise à jour Java

                    La version de java qui est installée sur ton ordinateur n'est pas du tout à jour, c'est encore une faille de sécurité importante. Rends toi sur ce site :

                    https://www.java.com/fr/download/uninstalltool.jsp

                    cliques sur "vérifier la version de java" et laisses toi guider par le programme.

                    Attention Une barre d'outil ou un moteur de recherche peut être proposé au cours de l'installation, pense à bien décocher la ou les cases devant son nom.

                    Voilà réessaie eset, puis fais un scan zhpdiag

                    N'oublie pas aussi de me mettre ton rapport zhpfix.

                    @+
                    1. je suis bloquée avec Eset Online Scanner
                      j 'accepte l'installation activeX mais la page ne s'affiche pas complètement. Aucun bouton "Démarrer" ne s'affiche !
                      j'ai recommencé plusieurs fois....
                      1. bonjour.
                        Effectivement, ce n'est pas la 1ère fois que j'ai des soucis avec mon ordi...
                        je te remercie vraiment pour ton aide, c'est vraiment sympa !
                        je commence la procédure que tu m'as donné et je te tiens au courant
                        à plus atrd !
                        1. Bonsoir Petitefleur

                          Normal que ton pc rame toujours, on n'a pas commencé l'optimisation.

                          Pour l'instant on termine la désinfection, ensuite il faudra qu'on mette à jour tes programmes car ils comportent des failles de sécurité. A mon avis dans l'état actuel de ton pc, ce n'est sans doute pas la première fois que tu es infecté.

                          Ce soir je ne pourrai pas rester longtemps, mais demain si tu le veux on pourra avancer plus vite.

                          Pour l'instant fais ceci :

                          Désinstalle en passant par le panneau de configuration / Ajout suppression de programmes :

                          les logiciels suivant :

                          Java(TM) 6 Update 7
                          MediaBar


                          =========

                          ZHPFix

                          [*] Ferme toutes tes applications en cours.

                          [*] Double clique sur l'icône ZHPFix sur ton bureau
                          Note :
                          Pour Vista et Windows 7 faites un clic droit sur l'icône et sélectionnez Exécuter en tant qu'administrateur.

                          [*] Copie les lignes ci dessous :

                          EMPTYTEMP
                          P2 - FPN: [HKLM] [@zylom.com/ZylomGamesPlayer] - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (.not file.)
                          O2 - BHO: (no name) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} Clé orpheline
                          O3 - Toolbar: (no name) - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} . (.Pas de propriétaire - Pas de description.) --  (.not file.)
                          OPT:O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline 
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {A0E6D3BD-A661-447D-8634-0751467857F3} . (.not file.) - C:\Program Files\UTILS\EasyRead\ZoomOut.ico
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {AEBB571B-4C48-438D-808D-999F168CDECE} . (.not file.) - C:\Program Files\UTILS\EasyRead\ZoomIn.ico
                          O23 - Service: Service d'état ASP.NET (aspnet_state) - Clé orpheline
                          O23 - Service:  (gusvc) - Clé orpheline
                          [HKLM\Software\ALWIL Software]
                          [HKLM\Software\PopCap]
                          O64 - Services: CurCS - (.not file.) - 427f0980 (427f0980)  .(...) - LEGACY_427F0980
                          O64 - Services: CurCS - (.not file.) - 51e11d30 (51e11d30)  .(...) - LEGACY_51E11D30
                          O64 - Services: CurCS - (.not file.) - 57d5b01d (57d5b01d)  .(...) - LEGACY_57D5B01D
                          O64 - Services: CurCS - (.not file.) - 77ee41d4 (77ee41d4)  .(...) - LEGACY_77EE41D4
                          O64 - Services: CurCS - (.not file.) - 971ffd56 (971ffd56)  .(...) - LEGACY_971FFD56
                          O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4)  .(...) - LEGACY_AAVMKER4
                          O64 - Services: CurCS - (.not file.) - ad81a5e1 (ad81a5e1)  .(...) - LEGACY_AD81A5E1
                          O64 - Services: CurCS - (.not file.) - aswFsBlk (aswFsBlk)  .(...) - LEGACY_ASWFSBLK
                          O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2)  .(...) - LEGACY_ASWMON2
                          O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr)  .(...) - LEGACY_ASWRDR
                          O64 - Services: CurCS - (.not file.) - avast! Self Protection (aswSP)  .(...) - LEGACY_ASWSP
                          O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi)  .(...) - LEGACY_ASWTDI
                          O64 - Services: CurCS - (.not file.) - avast! Antivirus (avast! Antivirus)  .(...) - LEGACY_AVAST!_ANTIVIRUS
                          O64 - Services: CurCS - (.not file.) - BDFM (bdfm)  .(...) - LEGACY_BDFM
                          O64 - Services: CurCS - (.not file.) - bdfsfltr (bdfsfltr)  .(...) - LEGACY_BDFSFLTR
                          O64 - Services: CurCS - (.not file.) - bdftdif (bdftdif)  .(...) - LEGACY_BDFTDIF
                          O64 - Services: CurCS - (.not file.) - BDSelfPr (BDSelfPr)  .(...) - LEGACY_BDSELFPR
                          O64 - Services: CurCS - (.not file.) - BDVEDISK (BDVEDISK)  .(...) - LEGACY_BDVEDISK
                          [MD5.3F80118EEA217FCB63EF8F8923F98A8B] [SPRF] (.Vaio Way - Pas de description.) -- C:\Documents and Settings\Administrateur\Application Data\mstduvt.exe   [49152]
                          
                          


                          [*] Clique sur le bouton H pour coller ces lignes

                          [*] Clique sur le bouton OK.

                          [*] Clique sur le bouton Tous pour les sélectionner.

                          [*] Clique sur le bouton Nettoyer afin de les supprimer

                          [*] Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.

                          [*] Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.

                          [*] Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche.
                          Note : le rapport est enregistré sous C:\Program Files\ZHPDiag\ZHPFixReport.txt

                          ========

                          Eset Online Scanner

                          [*] Rends toi sur ce site avec ton navigateur Internet Explorer :

                          https://www.eset.com/

                          [*] Clique sur le bouton Eset Online Scanner

                          [*] Accepte la licence puis clique sur Start

                          [*] Accepte l'installation de l'activeX si proposé

                          [*] Clique sur Démarrer

                          [*] Patiente pendant la mise à jour de la base des signatures de virus et l'analyse

                          [*] Si Eset te signale qu'il a détecté des menaces, copie la listes des menaces qui se situe :

                          C:\Program Files\ESET Online Scanner\log.txt

                          [*] Colle la dans ta prochaine réponse.

                          aide en images :

                          https://forum.pcastuces.com/eset_online_scanner___nouvelle_version___tutoriel-f31s56.htm

                          ========

                          Voilà, après cela je pense que ce sera bon au niveau désinfection.

                          Refait un nouveau scan zhpdiag et met le sur cijoint.fr

                          Il me faut donc ton rapport zhpfix, le rapport de Eset si il trouve des malwares et ton nouveau rapport zhpdiag

                          Bonne soirée
                          1. finalement, ça fonctionne, voici le lien pour le rapport ZHPDiag :

                            http://www.cijoint.fr/cjlink.php?file=cj201102/cijOJvbPWR.txt
                            1. bonjour,

                              Je n'arrive pas à poster le scan sur cijoint.fr, quand je mets le rapport en pièce jointe, le site s'affiche en erreur interne !
                              je ne sais pas si on a bientôt fini la procédure, mais je trouve que mon ordi rame encore pas mal...
                              1. Bonsoir

                                Peux tu envoyer le fichier UsbFix_Upload_Me_ANGELO-182A37F5.zip qui se trouve directement sur C: aux auteurs de usbfix. Cela permet de faire évoluer l'outil.

                                Tu clic sur ce lien :

                                http://www.teamxscript.org/Upload.php

                                Merci

                                Bien on va vérifier qu'il ne reste plus d'infection :

                                Mise à jour de ZHPDiag

                                Avant de faire le scan avec zhpdiag, met le a jour :

                                [*]Lance zhpdiag et clique sur l'icône Update (la flèche verte).
                                [*]Laisse toi guider.

                                Ensuite fais le scan et poste le sur cijoint.fr

                                @+
                                1. Voilà le rapport Usbfix :

                                  ############################## | UsbFix 7.039 | [Suppression]

                                  Utilisateur: Administrateur (Administrateur) # ANGELO-182A37F5 [ ]
                                  Mis à jour le 09/02/2011 par El Desaparecido / C_XX
                                  Lancé à 09:03:13 | 22/02/2011
                                  Site Web: http://www.teamxscript.org
                                  Contact: eldesaparecido@teamxscript.org

                                  CPU: Intel(R) Pentium(R) 4 CPU 3.06GHz
                                  CPU 2: Intel(R) Pentium(R) 4 CPU 3.06GHz
                                  Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
                                  Internet Explorer 7.0.5730.11

                                  Pare-feu Windows: Désactivé /!\
                                  Antivirus: McAfee AntiVirus et AntiSpyware [Enabled | (!) Outdated]
                                  Firewall: McAfee Firewall [Enabled]
                                  RAM -> 893 Mo
                                  C:\ (%systemdrive%) -> Disque fixe # 153 Go (133 Go libre(s) - 87%) [] # NTFS
                                  D:\ -> CD-ROM

                                  ################## | Éléments infectieux |

                                  Supprimé! C:\Recycler\S-1-5-21-602162358-1614895754-682003330-500

                                  ################## | Registre |

                                  ################## | Mountpoints2 |

                                  ################## | Listing |

                                  [02/05/2009 - 13:33:06 | N | 54] C:\23990098.$$$
                                  [25/09/2007 - 08:27:33 | N | 276] C:\7465RFFF.txt
                                  [17/11/2006 - 17:02:23 | D ] C:\9481b1cc154c5cac27dd1f5d7d
                                  [03/01/2007 - 07:57:08 | D ] C:\applications
                                  [27/10/2007 - 07:19:54 | D ] C:\ATI
                                  [23/11/2007 - 14:02:47 | N | 54] C:\AUTOEXEC.BAT
                                  [22/02/2011 - 08:49:31 | RASHD ] C:\Autorun.inf
                                  [27/08/2007 - 12:04:37 | D ] C:\b3fb8c354b530c93e5f76bb9
                                  [26/07/2006 - 08:34:44 | D ] C:\BJPrinter
                                  [30/10/2008 - 15:05:10 | N | 464896] C:\BON DE COMMANDE.doc
                                  [19/03/2009 - 19:54:50 | N | 269] C:\Boot.bak
                                  [20/01/2010 - 15:11:38 | N | 339] C:\boot.ini
                                  [28/08/2004 - 09:00:00 | N | 4952] C:\Bootfont.bin
                                  [12/07/2006 - 18:47:52 | N | 7541] C:\caavsetup.log
                                  [26/07/2006 - 08:34:40 | D ] C:\CanonMP
                                  [18/05/2007 - 09:10:50 | D ] C:\CIEL
                                  [22/03/2009 - 19:56:16 | D ] C:\cmdcons
                                  [03/08/2004 - 23:00:08 | N | 263488] C:\cmldr
                                  [25/09/2007 - 08:20:37 | D ] C:\COALA
                                  [09/02/2011 - 08:23:36 | D ] C:\Config.Msi
                                  [12/07/2006 - 18:00:00 | N | 0] C:\CONFIG.SYS
                                  [27/06/2007 - 15:48:54 | D ] C:\DAVSPOOL
                                  [21/02/2011 - 11:11:54 | D ] C:\DEVIS
                                  [19/03/2009 - 21:05:10 | D ] C:\Documents and Settings
                                  [25/09/2007 - 08:28:39 | D ] C:\Données Ciel
                                  [18/09/2007 - 11:15:43 | D ] C:\DOSDAVI
                                  [23/04/2009 - 10:16:58 | D ] C:\Downloads
                                  [04/05/2009 - 15:44:52 | N | 146] C:\DrWeb.csv
                                  [22/03/2009 - 16:32:31 | N | 32714] C:\dwshield.log
                                  [19/04/2010 - 11:41:05 | D ] C:\EBP
                                  [02/05/2009 - 10:46:45 | D ] C:\EXEC
                                  [14/02/2011 - 10:47:21 | D ] C:\FACTURES
                                  [23/05/2007 - 09:30:17 | D ] C:\FL-ARCH
                                  [22/06/2007 - 14:23:26 | D ] C:\FL-PROG
                                  [23/05/2007 - 09:31:10 | D ] C:\FL-SYS
                                  [25/09/2007 - 08:20:36 | D ] C:\FL25140
                                  [23/05/2007 - 09:30:17 | D ] C:\HELP
                                  [15/08/2006 - 09:46:06 | D ] C:\Hsprint
                                  [21/09/2010 - 11:50:30 | D ] C:\images
                                  [04/03/2007 - 17:40:48 | N | 2505747] C:\IMGP2198.JPG
                                  [23/05/2007 - 09:58:29 | N | 565] C:\IMGP2198.log
                                  [13/03/2007 - 09:53:58 | N | 156276] C:\IMGP2198.PVW
                                  [23/05/2007 - 09:58:29 | N | 1155] C:\IMGP2198.tnx
                                  [09/09/2010 - 12:05:36 | D ] C:\Intel
                                  [12/07/2006 - 18:00:00 | N | 0] C:\IO.SYS
                                  [17/06/2009 - 14:12:58 | D ] C:\Kaspersky
                                  [18/02/2011 - 09:59:07 | N | 127] C:\mbam-error.txt
                                  [15/02/2011 - 09:38:11 | D ] C:\Mes documents
                                  [30/04/2010 - 08:55:21 | N | 277] C:\MKDEMSG.LOG
                                  [30/04/2010 - 08:54:52 | N | 2048] C:\MKDEWE.TRN
                                  [22/03/2009 - 22:04:49 | N | 7588] C:\mksbasel.cpp.log
                                  [12/07/2006 - 18:00:00 | N | 0] C:\MSDOS.SYS
                                  [22/06/2007 - 14:23:26 | D ] C:\NC5FR
                                  [28/08/2004 - 09:00:00 | N | 47564] C:\NTDETECT.COM
                                  [28/08/2004 - 09:00:00 | N | 252240] C:\ntldr
                                  [21/12/2010 - 10:40:20 | N | 262144] C:\ntuser.dat
                                  [21/12/2010 - 10:40:20 | N | 1024] C:\ntuser.dat.LOG
                                  [22/02/2011 - 08:03:06 | ASH | 1598029824] C:\pagefile.sys
                                  [23/05/2007 - 09:47:49 | D ] C:\PCLTOOLS
                                  [23/05/2007 - 09:52:35 | D ] C:\PCLTSDK
                                  [16/07/2009 - 08:43:22 | N | 112045] C:\playground.log
                                  [21/02/2011 - 11:39:32 | D ] C:\Program Files
                                  [29/12/2009 - 11:05:33 | N | 6256] C:\rapport.txt
                                  [22/02/2011 - 09:07:27 | SHD ] C:\RECYCLER
                                  [09/09/2010 - 12:49:23 | N | 1837] C:\RHDSetup.log
                                  [20/03/2009 - 09:31:21 | N | 5497] C:\rph.exe
                                  [30/12/2009 - 15:17:41 | D ] C:\rsit
                                  [13/04/2010 - 14:24:53 | D ] C:\SBD files
                                  [07/05/2009 - 08:40:02 | SHD ] C:\System Volume Information
                                  [29/12/2009 - 10:27:18 | N | 93] C:\TCleaner.txt
                                  [16/12/2009 - 09:33:19 | D ] C:\Temp
                                  [13/03/2007 - 09:50:50 | ASH | 5120] C:\Thumbs.db
                                  [22/02/2011 - 09:07:28 | D ] C:\UsbFix
                                  [22/02/2011 - 09:07:29 | A | 891] C:\UsbFix.txt
                                  [22/02/2011 - 08:49:47 | D ] C:\UsbFix_Upload_Me
                                  [16/02/2011 - 11:41:05 | D ] C:\WINDOWS
                                  [12/07/2006 - 18:21:14 | N | 50] C:\XPSP2+_Version.txt
                                  [26/07/2006 - 08:36:17 | N | 150] C:\YServer.txt
                                  [31/12/2009 - 12:39:39 | D ] C:\_OTM

                                  ################## | Vaccin |

                                  C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

                                  ################## | Upload |

                                  Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ANGELO-182A37F5.zip
                                  http://www.teamxscript.org/Upload.php
                                  Merci de votre contribution.

                                  ################## | E.O.F |
                                  1. bonjour,

                                    j'ai lancer Usbfix, mais il ne m'a pas demander de redémarrer l'ordi.
                                    Il n'a pas non plus afficher de rapport. en fait, parès avoir cliquer sur supprimer, il a travaillé puis (scan jusqu'à 100%) puis l'écran de Usbfix est devenu blanc et là il travaille toujours mais rien ne s'affiche !!
                                    1. USBFIX : Suppression

                                      /!\ Déconnecte-toi et ferme toutes les applications en cours /!\
                                      /!\ Branche tous tes périphériques ayant pu être infectés (clés usb, disque dur externe, etc ...) /!\

                                      [*] Double-clique sur UsbFix pour lancer le programme
                                      Note :
                                      Pour Vista et Windows 7 faites un clic droit sur l'icône et sélectionnez Exécuter en tant qu'administrateur.

                                      [*]Clique sur Suppression et valide
                                      [*]Accepte le redémarrage du pc puis laisse travailler l'outil
                                      [*]A la fin, un rapport apparaitra (sinon, il est situé ici C:\Usbfix.txt).

                                      Poste-le dans ta prochaine réponse.

                                      @+
                                      1. voilà le rapport :

                                        http://www.cijoint.fr/cjlink.php?file=cj201102/cijIukKzND.txt
                                        • 1
                                        • 2
                                        • 3