Virus/démarrage mode sans échec impossible

Bonjour,
Depuis plus de 2 jours, mon pc ne veut plus rien savoir..
J'étais sur le net et n'arretais pas de fermer des pages de sites... et une petite fenetre s'est ouverte un bon moment après ne plus en avoir eu je l'ai fermé, avast s'est ouvert mais le pc s'est aussitot éteint et redémarrer mais écran noir et depuis je n'arrive plus a entrer dans la page d'ouverture de session, il démarre mais au lieu de me mettre la page ou l'on met le mot de passe de session il reste en écran noir...
Je ne peux donc pas entrer dans mon pc à part en faisant F12 mais je ne pense pas que de rentrer dans le setup ou je ne sais plus comment cela s'appelle va m'aider..
Le mode sans échec ne fonctionne pas et après plusieurs manip' recommandées, toujours rien..
(manip' effectuées :
création d'un cd bootable et changement paramètre dans le boot pour activer le lecteur cd en 1er)
=> voir la discussion : https://forums.commentcamarche.net/forum/affich-21045572-comment-supprimer-un-virus-sur-un-pc

Merci à vous si vous avez plus d'info et bonne journée !!

38 réponses

Résumé de la discussion

Le problème central est qu'un PC affiche un écran noir et empêche d'accéder à la session après une navigation intensive et la fermeture répétée de fenêtres, suggérant une infection ou un dommage système. Des solutions incluent l'utilisation de LiveCD antivirus Dr.Web ou ZHPDiag pour diagnostiquer et nettoyer le système, puis la mise à jour des outils et un diagnostic plus complet. En cas d'infection avérée, il est conseillé d'éviter des modifications via msconfig tant que le système demeure compromis, et de privilégier des outils de sécurité à jour et des rapports détaillés.

Bobot (l’IA à votre service)
  1. Le scan est encore en cours, je te dirais ça plus tard..

    Je vais t'avouer que tu m'as donné plusieurs lien pour la protection de mon pc et je suis perdue, trop d'info et du coup je ne sais quoi choisir et faire..

    Peut être pourras tu me dire ce que je dois faire au lieu de me proposer une liste.. ?

    Je dois sortir faire des papiers et courses, et je m'occuperais de m'inscrire en rentrant, je ne me suis pas posée la question vu qu'il n'y avait pas besoin pour lancer un sujet.. Même si je ne comprends pas l'utilité du coup..

    Bonne après midi..
    0
    1. Contributeur sécurité
      Après avoir terminé le point G (redémarrage PC)

      .. tout le reste, et comme l'intitulé du § (= paragraphe) l'indique, il s'agit de "Recommandations"
      ==> c'est-à-dire, données à la lecture, et à la réflexion.

      Pour la réaction, c'est toi qui vois.
      Tu restes maître de ta propriété; en l'occurrence, de ton PC.

      Al.
      0
    2. Contributeur sécurité
      Petite pause,
      J'adore ta signature Al, cela te va à merveille...^^
      ;)
      A te lire
      Amicalement
      Fabrice
      0
    3. Contributeur sécurité
      Salut Fabrice :)
      Content de te lire ;)

      @+
      0
    4. Contributeur sécurité
      Salut Fabrice,
      Je compte passer prochainement ... avec une bleue.
      Évidemment ! ;)
      Je GSMerai.
      Albert
      0
    5. Merci pour tout, bonne continuation..

      Cop'
      0
  2. Contributeur sécurité
    Bien
    Donne des nouvelles ensuite sur le comportement du PC.
    J'avais posté ceci ==> Mon PC rame, que faire ?
    h**p://www.libellules.ch/tuto_pc_rame.php (rajouter les deux "t" manquants)
    ... mais évaporé dans les soucis de postage d'hier.
    Bonne lecture.
    Al.

    Dommage que tu ne veuilles pas t'inscrire sur ce forum.
    Je n'ai pas encore compris ta raison.
    0
    1. - DelFix désinstallé

      D - OK, Java mis à jour (en attente de redémarrer, je le ferais à la fin..)

      E - OneClick2RP en cours..

      Je réactive Avast à la fin du scan et je redémarre ensuite..
      0
      1. Contributeur sécurité
        Bonjour Cop
        Merci

        Il faut désinstaller DelFix
        Ensuite absolument terminer les points D, E, F et G = "Redémarrage PC" à la fin !

        Donne des nouvelles.

        Al.
        0
        1. Désolée hier soir plus de connexion en wifi..

          - Rapport ZPHFix :

          Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
          Fichier d'export Registre : C:\ZHPExportRegistry-10-03-2011-11-21-54.txt
          Run by anabel at 10/03/2011 11:21:24
          Windows XP Professional Service Pack 3 (Build 2600)
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
          Contact : nicolascoolman@yahoo.fr

          ========== Clé(s) du Registre ==========
          O23 - Service: (Bonjour Service) - Clé orpheline => Clé non supprimée
          O64 - Services: CurCS - C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) - Service Bonjour (Bonjour Service) .(...) - LEGACY_BONJOUR_SERVICE => Clé supprimée avec succès

          ========== Valeur(s) du Registre ==========
          O24 - Default MHTML Editor: Last - .(...) - (.not file.) => Valeur absente

          ========== Dossier(s) ==========
          C:\Program Files\Spybot - Search & Destroy => Fichier supprimé au reboot

          ========== Récapitulatif ==========
          2 : Clé(s) du Registre
          1 : Valeur(s) du Registre
          1 : Dossier(s)

          End of the scan

          - Rapport DELFIX

          # DelFix v7.5 - Rapport créé le 10/03/2011 à 11:28
          # Mis à jour le 02/03/11 à 20h par Xplode
          # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
          # Nom d'utilisateur : anabel - FAMILLE (Administrateur)
          # Exécuté depuis : C:\Documents and Settings\anabel\Bureau\DelFix.exe
          # Option [Suppression]

          ~~~~~~ Dossier(s) ~~~~~~

          Supprimé : C:\USBFix
          Supprimé : C:\Program Files\Ad-Remover
          Supprimé : C:\Program Files\ZHPDiag
          Supprimé : C:\Documents and Settings\anabel\Bureau\RK_Quarantine
          Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

          ~~~~~~ Fichier(s) ~~~~~~

          Supprimé : C:\UsbFix.txt
          Supprimé : C:\UsbFix_Upload_Me_FAMILLE.zip
          Supprimé : C:\Ad-Report-CLEAN[1].txt
          Supprimé : C:\Ad-Report-SCAN[1].txt
          Supprimé : C:\ZHPExportRegistry-07-03-2011-23-43-50.txt
          Supprimé : C:\ZHPExportRegistry-07-03-2011-23-45-31.txt
          Supprimé : C:\ZHPExportRegistry-08-03-2011-18-21-30.txt
          Supprimé : C:\ZHPExportRegistry-10-03-2011-11-21-54.txt
          Supprimé : C:\Documents and Settings\anabel\Bureau\UsbFix.exe
          Supprimé : C:\Documents and Settings\anabel\Bureau\UsbFixRapport.txt
          Supprimé : C:\Documents and Settings\anabel\Bureau\AD-R.lnk
          Supprimé : C:\Documents and Settings\anabel\Bureau\ZHPDiag.txt
          Supprimé : C:\Documents and Settings\anabel\Bureau\ZHPDiagAl2.Txt
          Supprimé : C:\Documents and Settings\anabel\Bureau\ZHPFixReport.txt
          Supprimé : C:\Documents and Settings\anabel\Bureau\RogueKiller.exe
          Supprimé : C:\Documents and Settings\anabel\Bureau\RKreport[1].txt
          Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
          Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
          Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

          ~~~~~~ Registre ~~~~~~

          Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
          Clé Supprimée : HKCU\SOFTWARE\USBFix
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

          ~~~~~~ Autre ~~~~~~

          -> Prefetch vidé

          ########## EOF - "C:\DelFixSuppr.txt" - [2264 octets] ##########
          0
          1. Je vais le faire après manger..

            Pour mettre à jour Malwarebytes je l'ai ouvert il me l'a proposé et j'ai dit oui..

            Je n'avais pas désinstallé IE, juste supprimer l'icone pour ne plus l'avoir en vue sur mon bureau ou dans démarrer, pour ne plus qu'il s'ouvre quand je suis sur le net..
            0
            1. Contributeur sécurité
              Bien,
              Bravo pour la mise à jour, et merci pour le rapport.

              Je ne vois plus d'infection dans ce PC.

              A)- Il reste à copier cette liste avec la souris:

              O23 - Service: (Bonjour Service) - Clé orpheline
              O24 - Default MHTML Editor: Last - .(...) - (.not file.)
              O43 - CFD: 08/03/2011 - 18:17:50 - [1168216] ----D- C:\Program Files\Spybot - Search & Destroy
              O64 - Services: CurCS - C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) - Service Bonjour (Bonjour Service) .(...) - LEGACY_BONJOUR_SERVICE


              Lancer ZHPFix à partir du raccourci sur le bureau ==> il doit obligatoirement été créé automatiquement lorsque ton "ami" l'a installé.
              - Cliquer ensuite sur l'icône représentant la lettre bleue H, cela collera les lignes qui sont en mémoire dans le presse-papier.
              Vérifier que toutes les lignes prescrites de copier (et seulement elles) sont dans la fenêtre.

              * Cliquer sur OK, sur "Tous", puis sur "Nettoyer"
              [*] Accepter la désinstallation des programmes, si proposé ; mais refuser le redémarrage de ton pc si également proposé, car cela stopperait ZHPFix.
              [*] Le navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal; fermer les fenêtres tout simplement.

              Le rapport de l'application va apparaître dans la fenêtre.
              Copier/coller la totalité du rapport dans la prochaine réponse.
              ( [CTRL+A] pour tout sélectionner, [CTRL+C] pour copier et [CTRL+V] pour coller )

              B)- Comment as-tu fait pour mettre à jour Malwarebytes' Anti-Malware ?
              On est maintenant à:
              - version base de données = 6003 <-- OK, ta version était à jour.
              - signature chargées = 313416.
              Je suis persuadé que tu n'avais pas désintallé IE.

              C)- Télécharger DelFix sur le bureau à partir de ce lien
              - L'exécuter ; une page d'activation de l'outil s'affiche sur le bureau.
              - Enfoncer alors le bouton radio [Suppression].
              - Au terme de l'étape [Suppression], il faudra :
              -- Copier/Coller le contenu du rapport (Il est enregistré en C:\DelFixSuppr.txt) dans la prochaine réponse de la discussion en cours.
              -- Ensuite, désinstaller DelFix en enfonçant le bouton radio [Désinstallation] , après l'avoir relancé.

              Un tutoriel de l'auteur ici

              D)- Mettre à jour la console JAVA
              Aller sur le site Java Sun;
              - cliquer sur VÉRIFIER MAINTENANT et suivre les instructions de téléchargement.
              - Ensuite retourner sur le site JAVA, et cliquer sur [Supprimer les anciennes versions]

              E)- Télécharger OneClick2RestorePoint
              http://www.multifa7.be/Laddy/OneClick2RP.exe
              Miroirs ci-après, si le précédent n'est pas accessible:
              http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
              ou https://app.box.com/s/cqcsz5m0oz

              1°- Double-clic sur OneClick2RP pour ensuite [Exécuter]
              (Note : Sous Vista/Seven , faire un clic-droit et, dans le menu contextuel, choisir [Exécuter en tant qu'administrateur])
              Cliquer sur le bouton "Purger", l'outil de nettoyage de Windows va s'ouvrir. Patienter pendant le scan ...

              2°- Sur la fenêtre qui s'affiche à la fin du scan, choisir l'onglet "Autres options" pour l'ouvrir.
              - Dans la zone "Restauration système" (en bas), cliquer sur le bouton "Nettoyer", puis sur le bouton "Supprimer" > [OK]

              Note : Les points de restauration système seront purgés sauf le dernier créé.

              F)- Réactiver les protections résidentes (antivirus et antispywares)

              G)- Arrêter puis redémarrer le PC.

              H)- Quelques recommandations

              1-- Lire ceci:
              http://forum.zebulon.fr/findpost-t70348-p533108.html
              https://fr.wikipedia.org/wiki/Internet_Explorer

              2-- H)- Quelques recommandations
              WOT - Extension pour ton navigateur Internet :
              Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
              Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
              Pour Internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

              3-- Garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan

              4-- Les risques sécuritaires du peer-to-peer en 10 points : http://www.libellules.ch/...

              5-- Sécuriser son PC +WIFI (versions "hot" & "light") : https://forum.pcastuces.com/default.asp

              Bonne soirée
              À bientôt
              Al.

              Patience-Vigilance-Amour.
              0
              1. Contributeur sécurité
                Un grand merci à celui qui a posté mon message originel. ;)
                Albert

                Brute Force est de retour !!
                0
            2. http://cjoint.com/?1djsqXrOwW7

              Désolée le pc rame beaucoup je trouve..
              0
              1. Contributeur sécurité
                (suite)

                Il fallait faire comme tu l'avais fait avec ton copain la première fois.
                1°- Ta version est en retard.
                2°- Le rapport est incomplet.

                Nous allons réparer cela:

                1°- Mettre à jour la version de ZHPDiag

                Ouvrir ton ZHPDiag à partir de son icône présente sur le bureau.
                Suivre cette capture pour installer la dernière version de ZHPDiag (celle du 08/03/2011)
                À la fin de l'installation, accepte de l'exécuter.
                Ou bien, cliquer sur l'icône représentant une loupe pour "Lancer le diagnostic".

                2°- Le rapport est incomplet.

                Normal, il est trop volumineux pour les forums.

                NOTES:
                À l'issue du scan, il faut sauver le rapport affiché, l'enregistrer sur le Bureau à l'aide de l'icône représentant une "Disquette"

                Procédure d'hébergement et postage de rapport

                1°- J'ai donc cliqué sur la disquette à l'issue du diagnostic.
                2°- J'obtiens cette page "Enregistrer sous" sur laquelle je suis les fllèches afin d'enregistrer le rapport sur le bureau.
                3°- J'obtiens cette icône sur le bureau.
                4°- Cliquer sur ce lien Cijoint.fr (1) > puis sur [Parcourir](2) .
                5°- Sur la page de recherche du fichier qui s'est ouverte, choisir le bureau (3). Ensuite, dans la liste, rechercher le fichier ZHPDiag.txt, le sélectionner par un clic gauche (il se met sur surbrillance) (4); à ce moment, il se retrouve dans la zone "Nom du fichier" (5); puis cliquer sur [Ouvrir](6)
                6°- Le chemin complet du fichier se retrouve ainsi dans la zone de saisie en face du bouton radio [Parcourir] > valider en cliquant sur le bouton radio [Cliquez ici pour déposer le Fichier] situé au bas de la page > patienter.
                7°- Dérouler un peu la page pour s'apercevoir de la fin de l'hébergement; un lien est généré; c'est lui qu'il faut copier/coller et poster.

                NOTE : Si Cijoint.fr ne va pas, utiliser https://www.cjoint.com/ > "Parcourir" > ) sélectionner le fichier \ZHPDiag.txt (il est sur le bureau) > clic sur "Créer le lien CJoint".

                Al.
                0
                1. Contributeur sécurité
                  Bien
                  Tout ça est encourageant.
                  Relance une analyse avec ZHPDiag, et poste le rapport.
                  Merci.

                  Question: Comment fais-tu pour mettre à jour ton antivirus ?

                  0
                  1. Et je suppose que je dois juste lancer le diagnostic, rien à coller dans le cadre, tu me l'aurais dit..

                    Il se met à jour tout seul ou de temps en temps je le fait pour être sûre..
                    0
                2. Je n'utiise pas internet explorer mais mozilla, je suppose que ça à peu d'importance..

                  Donc je dois Désactiver Avast - Désinstaller USBFix - Brancher mes périphériques (le câble du téléphone portable ne se déclenche que si j'active mon téléphone pour être reconnu dans le poste de travail)

                  Je dois ensuite réinstaller USBFix et le lancer et faire également Malwarebyte.

                  Est ce que j'ai bien compris ?
                  0
                  1. Contributeur sécurité
                    Re,
                    Il faut Internet Explorer ( il faudra d'ailleurs en finale, le mettre à jour également, celui-là -Internet Explorer v6- ) pour les mises à jour, et non pas FF.
                    Je ne sais pas précisément pour le GSM (toutefois, branche-le sans l'ouvrir).
                    Oui, pour UsbFix, il faut relancer la procédure telle que indiquée dans le lien rappelé.
                    Pour MBAM, ne pas oublier le § de mise à jour.
                    Merci
                    Al.
                    0
                  2. Ah ok.. je ne l'ai plus sur mon pc, je n'utilise pas parce que je n'apprécie pas ce navigateur..

                    Je continue..
                    0
                  3. Contributeur sécurité
                    Il le faut pour les mises à jour .
                    Le rapport ZHPDiag le signale sur le PC
                    Il est là
                    Si tu n'es pas à l'aise dans la navigation des dossiers, je t'invite à suivre ce tutorial

                    Sinon, voici la version 8 (ne pas mettre la version 9 actuellement).

                    Continue donc tout de suite, sans attendre davantage.
                    0
                  4. http://www.cijoint.fr/cjlink.php?file=cj201103/cijtGXvv8k.txt

                    http://www.cijoint.fr/cjlink.php?file=cj201103/cijRJXPgu3.txt

                    Voilà les 2 rapports, et pour Internet Explorer je suis contre son utilisation, donc, je vais l'utiliser pour faire les manip' mais je le supprimerais ensuite... J'vois pas pourquoi on devrait obligatoirement utiliser ce navigateur..... Pour les maj de quoi ?
                    0
                3. Contributeur sécurité
                  (suite)

                  Bien
                  Merci
                  Je comprends de mieux en mieux
                  Oui, on ne recule pas.

                  Ce qui suit concerne le PC "malade".
                  Le WiFi a déjà sa propre protection.
                  Donc, connecte ton PC à traiter en WiFi (pour avoir accès au Net via Internet Explorer)

                  Supprime UsbFix.exe actuellement sur le PC; comme ceci : désactive la protection résidente de ton antivirus (Avast, je crois), et relance UsbFix.exe et choisis "Désinstaller"; fermer ensuite l'application (si nécessaire).

                  Branche en USB ton GSM et ta clé USB dont tu te servais précédemment (sans les ouvrir)

                  Lance alors UsbFix et Malwarebyte's Anti-Malware comme spécifié ici

                  Poster les deux rapports.
                  Merci
                  Patience-Vigilance-Amour.
                  0
                  1. Loin de moi l'idée que tu fasses mal l'aide que tu me donnes, au contraire, ça avance depuis le début de mon soucis, doucement mais surement.. Meme si apparemment tu ne devrais pas.. Bref revenons sur le sujet..

                    Non, le pc malade n'est pas un portable, je n'aime pas trop, mais un fixe, connecté en wifi par clé usb et je ne l'ai pas reconnecté parce que je ne veux pas d'accès à internet sur ma machine malade tant que je n'ai pas fini de régler cette histoire et tout stoker sur un disque externe (ça m'a servi de leçon..)

                    - Je n'ai donc pas testé de le remettre en wifi.
                    - Car le modem est trop loin de ma chambre ou se trouve mon pc, seul le pc du salon est branché directement.
                    - Oui pardon, c'est le câble de mon téléphone portable, désolée pour le détail.
                    - Je sais démarrer en wifi, je le faisais avant.. En réseau je n'ai jamais fait et préfère ne pas me lancer car je ne connais pas les machines de ma maman et mon frère et le pc de mon frère est aussi en wifi il me semble, je viens d'arriver il y a 1 mois je ne vais pas mettre le bazar dans leur installation.

                    Je pense que c'est de ma faute s'il ne s'est pas lancé en 1er coup, je l'avais copié collé sur le bureau, et quand je l'ai supprimé et coupé collé là ça a marché.

                    Je ne travaille pas en ce moment mais les choses de la vie font que je ne suis pas forcément tout le temps là, des services à rendre ou participer... J'essayerais de me rendre dispo pour finir au plus vite..

                    Merci
                    0
                    1. Contributeur sécurité
                      Bonjour Cop,
                      Merci pour cette réponse.
                      Je m'y retrouve enfin avec des éléments probants.

                      Ne crois pas que je m'amuse ou que j'attends que le temps passe, je fais sérieusement et humblement ce qui doit m'amener à te rendre service, et dans les meilleurs délais; sans mettre en péril ton outil de travail.
                      Si je devais commettre des "fautes ou manquements", sois assurée que d'autres helpers lisent attentivement ce topic afin de le mener à bien ensemble éventuellement.

                      On se met bien d'accord maintenant; voici tes deux PC
                      Le PC malade était connecté en WiFi (c'est un portable ?)
                      Il n'est pas connecté parce que le WiFi est hors service.

                      Sur le PC "malade":
                      - Que se passe-t-il si tu remets le WiFi en service ?
                      - Pourquoi ne pas le brancher directement au réseau ?
                      - Je lis que "le câble de ton téléphone" y est branché" --> est-ce un GSM via USB, ou est-ce le câble du modem (qui, lui, est raccordé sur le réseau téléphonique) ?
                      - Sais-tu alors le démarrer (soit en WiFi, soit sur Réseau) ?
                      - Et si tu sais le redémarrer, as-tu accès au Net ?

                      Après quoi, on continue en appuyant sur l'accélérateur.
                      Pour synchroniser nos interventions, j'aimerais connaître tes heures (minutes) où tu peux agir sur le forum. Merci.

                      Al.

                      Edit:
                      À propos du message survenu lors de l'analyse par RogueKiller, voici une réponse de son créateur: « On dirait que c'est pas lié à RogueKiller ».
                      As-tu, toi, une idée du pourquoi ça s'est mieux déroulé au second lancement de l'outil ? (intervention intermédaire de ton copain -par exemple-) ? Merci.

                      Patience-Vigilance-Amour.
                      0
                      1. Bonjour Al,

                        Alors voilà pour ce qui est du pc malade, pour le pc sain c'est bon c'est bien ce que je t'ai donné..

                        http://nsa25.casimages.com/img/2011/03/09/11030912344528556.jpg => malade

                        2° Si je n'ai pas la connexion sur le pc malade c'est que je l'ai pas remise, il était connecté en wifi mais pas remis, d'ailleurs pour ça que Malwarebyte ne se lance pas car il faut les maj.. enfin il pourrait se lancer..

                        Je lance bien les analyses sur le pc malade...............
                        Je télécharge les logiciels que tu m'as demandé sur le pc sain ( http://nsa26.casimages.com/img/2011/03/06/110306035122207190.jpg ) je les mets sur ma clé usb (qui était branché lors de l'analyse USBFix sur le pc malade) je les coupe et colle sur le pc malade et je les lance.
                        Sur le pc malade était donc branché ma clé USB, et le cable de mon tel, je n'ai encore rien branché d'autre sur ce pc..

                        Ne crois pas que je m'amuse ou que j'attends que le temps passe, je fais sérieusement je pense tout ce qu'on me demande..

                        Bonne journée, Cop
                        0
                        1. Contributeur sécurité
                          Bonjour Cop,
                          Une chose me turlupine.

                          1°- Dans ce post, tu annonces:
                          « Pour ce qui est de la version d'XP sur le pc j'en ai pas trop le souvenir, je dirais 2000 sans certitude à 100% mais si y a la possibilité de le voir quelque part, je pourrais regarder.
                          Pour le pc sain voilà les infos :
                          http://nsa26.casimages.com/img/2011/03/06/110306035122207190.jpg
                          »

                          2°- Ensuite, dans ce post, tu anonces : « Je n'ai pas la connexion sur le pc malade.. »

                          Donc, je te demande sur quel PC tu lances les analyses dont je reçois les rapports:
                          : le sain sous XP-Pro/Sp3/OS 32 bits
                          : ou le malade (qui n'est pas connecté au Net), et qui serait un XP - 2000 ? ==> en ce cas, comment procèdes-tu ?

                          En effet, tous les rapports reçus me montrent qu'ils sont le résultat d'analyses sur le PC sain.
                          UsbFix Microsoft Windows XP Professionnel (5.1.2600 32-Bit) SP3
                          RogueKiller Windows XP (5.1.2600 Service Pack 3) 32 bits version
                          ZHPFix Windows XP Professional Service Pack 3
                          ZHPDiag Windows XP Professional Service Pack 3 GenuineIntel OS: 32 Bits

                          Note: Lors de l'analyse par UsbFix, je ne vois aucun disque amovible branché. Possèdes-tu des appareils (photo, musique, clé USB, etc.) qui se branchent par fiche USB sur ce PC "malade"?

                          Quand comptes-tu terminer ce qui est demandé dans ce post ?

                          Al.
                          Patience-Vigilance-Amour.
                          0
                          1. Rapport USBFix :

                            http://www.cijoint.fr/cjlink.php?file=cj201103/cijn7y22Do.rtf
                            0
                            1. Al,

                              Après avoir redémarrer le pc, RogueKiller était différent donc j'ai tenté de la lancé et il s'est lancé..

                              Donc je me fais RoguKiller et je continue avec USBFix et Malwarebyte's Anti-Malware...

                              Je n'ai pas besoin d'supprimer Avast ? Je n'ai pas la connexion sur le pc malade..

                              J'espère en faire le plus possible avant de devoir partir dans 20 minutes.. Je rentrerais un peu tard.. Désolée..
                              0
                              1. J'attends ou bien je continue les instructions ?
                                0
                                1. Contributeur sécurité
                                  Tu continues tout.
                                  Merci
                                  0
                                2. Ok..
                                  0
                                3. RogueKiller V4.2.0 par Tigzy
                                  contact sur https://www.luanagames.com/index.fr.html
                                  mail: tigzyRK<at>gmail<dot>com
                                  Remontees: https://www.luanagames.com/index.fr.html

                                  Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
                                  Demarrage : Mode normal
                                  Utilisateur: anabel [Droits d'admin]
                                  Mode: Suppression -- Date : 08/03/2011 19:07:54

                                  Processus malicieux: 0

                                  Entrees de registre: 0

                                  Fichier HOSTS:
                                  127.0.0.1 localhost
                                  127.0.0.1 www.007guard.com
                                  127.0.0.1 007guard.com
                                  127.0.0.1 008i.com
                                  127.0.0.1 www.008k.com
                                  127.0.0.1 008k.com
                                  127.0.0.1 www.00hq.com
                                  127.0.0.1 00hq.com
                                  127.0.0.1 010402.com
                                  127.0.0.1 www.032439.com
                                  127.0.0.1 032439.com
                                  127.0.0.1 www.0scan.com
                                  127.0.0.1 0scan.com
                                  127.0.0.1 1000gratisproben.com
                                  127.0.0.1 www.1000gratisproben.com
                                  127.0.0.1 1001namen.com
                                  127.0.0.1 www.1001namen.com
                                  127.0.0.1 100888290cs.com
                                  127.0.0.1 www.100888290cs.com
                                  127.0.0.1 www.100sexlinks.com
                                  [...]

                                  Termine : << RKreport[1].txt >>
                                  RKreport[1].txt
                                  0
                                4. USBFix tarde à me donner le rapport pourtant il est à 100% mais je dois partir, je le mettrais en rentrant en meme temps que Malwarebyte's Anti-Malware.

                                  Bonne soirée et merci encore
                                  0
                              2. RAPPORT :

                                Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
                                Fichier d'export Registre : C:\ZHPExportRegistry-08-03-2011-18-21-30.txt
                                Run by anabel at 08/03/2011 18:17:58
                                Windows XP Professional Service Pack 3 (Build 2600)
                                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                Contact : nicolascoolman@yahoo.fr

                                ========== Clé(s) du Registre ==========
                                O42 - Logiciel: ShopperReports - (.SmartShopper.) [HKLM] -- ShopperReportsSA => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
                                O2 - BHO: ShopperReports - {100EB1FD-D03E-47fd-81F3-EE91287F9465} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.1.22.0\ShopperReports.dll => Clé absente
                                O9 - Extra button: &Ajout Direct dans Windows Live Writer - {C5428486-50A0-4a02-9D20-520B59A9F9B2} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.1.22.0\ShopperReports.dll => Clé absente
                                O9 - Extra button: &Ajout Direct dans Windows Live Writer - {C5428486-50A0-4a02-9D20-520B59A9F9B3} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.1.22.0\ShopperReports.dll => Clé absente
                                O9 - Extra button: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.1.22.0\ShopperReports.dll => Clé absente
                                O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.1.22.0\ShopperReports.dll => Clé absente
                                HKCU\Software\PopCap => Clé absente
                                HKCU\Software\ShopperReports3 => Clé absente
                                HKLM\Software\ShopperReports3 => Clé absente
                                O51 - MPSK:{dd787f64-9630-11df-9829-0026f2a0fb86}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\USB2.0.exe (.not file.) => Clé supprimée avec succès
                                O64 - Services: CurCS - C:\Program Files\Bonjour\mDNSResponder.exe - Service Bonjour (Bonjour Service) .(.Apple Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE => Clé supprimée avec succès

                                ========== Valeur(s) du Registre ==========
                                O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline => Valeur supprimée avec succès
                                O4 - HKLM\..\Run: [NPSStartup] Clé orpheline => Valeur supprimée avec succès
                                O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Valeur absente
                                O4 - HKUS\S-1-5-21-1123561945-1390067357-839522115-1003\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Valeur absente
                                O47 - AAKE:Key Export SP - "C:\Program Files\Bonjour\mDNSResponder.exe" [Enabled] .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe => Valeur supprimée avec succès

                                ========== Elément(s) de donnée du Registre ==========
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.ask.com/ => Donnée supprimée avec succès
                                R0 - HKUS\S-1-5-21-1123561945-1390067357-839522115-1003\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.ask.com/ => Donnée supprimée avec succès

                                ========== Dossier(s) ==========
                                Dossiers temporaires Windows supprimés: 418

                                ========== Fichier(s) ==========
                                Fichiers temporaires Windows supprimés : 1834

                                ========== Logiciel(s) ==========
                                O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Logiciel déjà supprimé

                                ========== Récapitulatif ==========
                                11 : Clé(s) du Registre
                                5 : Valeur(s) du Registre
                                2 : Elément(s) de donnée du Registre
                                1 : Dossier(s)
                                1 : Fichier(s)
                                1 : Logiciel(s)

                                End of the scan
                                0
                                • 1
                                • 2