Problème fenetre intempestive

Résolu
Bonjour,

Voilà depuis quelque temps j'ai des fenêtres internet intempestives qui s'ouvre toutes seul.

De plus j'ai adobe flash qui plante souvent alors que je l'ai désinstallé et installé la nouvelle version.

Quelqu'un pourrait-il m'aider svp?

Cordialement

26 réponses

Résumé de la discussion

Des pop-ups intempestifs s’ouvrent sur la machine et Adobe Flash plante souvent, malgré une réinstallation, ce qui pousse à chercher des solutions de nettoyage et de suppression de composants indésirables. Plusieurs solutions techniques ont été proposées, notamment des rapports systèmes et des outils de nettoyage et de correction de registres, pour identifier et supprimer les éléments potentiellement malveillants. Des outils comme ZHPFix et UsbFix ont été mentionnés, avec des procédures de suppression de clés de registre, suppression de programmes indésirables et nettoyage profond du système. Des étapes pratiques portent sur l’utilisation d’outils de maintenance comme CCleaner pour nettoyer les données temporaires et les entrées de registre, afin d’éviter les dépôts résiduels et les conflits. Des étapes de vérification et de sauvegarde sont recommandées après nettoyage, afin de confirmer que les composants problématiques ont été supprimés et que le système reste stable.

Bobot (l’IA à votre service)
  1. Oui je vais essayer, et un grand merci.

    A+
    0
    1. java , adobe flash et adobe reader.

      Pas tout les autres logiciels de scan t'en fait pas :)
      0
      1. Contributeur sécurité
        ah ok tu m as fait peur :P

        c est bon alors, sois prudent :o)

        A+
        0
    2. Merci bien je viens de tout ré-installer je te tiens au courant si j'ai toujours des fenêtres qui s'ouvre mais ça devrais aller merci encore :)
      0
      1. Contributeur sécurité
        tout réinstaller quoi? ^^
        0
    3. # DelFix v7.5 - Rapport créé le 30/03/2011 à 23:11
      # Mis à jour le 15/03/11 à 16h30 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
      # Nom d'utilisateur : caro - PC-DE-CARO (Administrateur)
      # Exécuté depuis : C:\Users\caro\Downloads\DelFix.exe
      # Option [Suppression]

      ~~~~~~ Dossier(s) ~~~~~~

      -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
      Supprimé : C:\Qoobox
      Supprimé : C:\Navilog1
      Supprimé : C:\USBFix
      Supprimé : C:\Vundofix Backups
      Supprimé : C:\Kill'em
      Supprimé : C:\Combofix
      Supprimé : C:\Windows\HaxFix
      Supprimé : C:\Program Files\Ad-Remover
      Supprimé : C:\Program Files\Navilog1
      Supprimé : C:\Program Files\List_Kill'em
      Supprimé : C:\Program Files\ZHPDiag
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : C:\ComboFix.txt
      Supprimé : C:\cleannavi.txt
      Supprimé : C:\UsbFix.txt
      Supprimé : C:\UsbFix_Upload_Me_PC-DE-CARO.zip
      Supprimé : C:\Ad-Report-CLEAN[1].txt
      Supprimé : C:\Ad-Report-CLEAN[2].txt
      Supprimé : C:\Ad-Report-CLEAN[3].txt
      Supprimé : C:\HaxFix.exe
      Supprimé : C:\ZHPExportRegistry-30-03-2011-22-48-02.txt
      Supprimé : C:\ZHPExportRegistry-30-03-2011-22-48-03.txt
      Supprimé : C:\Windows\grep.exe
      Supprimé : C:\Windows\PEV.exe
      Supprimé : C:\Windows\NIRCMD.exe
      Supprimé : C:\Windows\MBR.exe
      Supprimé : C:\Windows\sed.exe
      Supprimé : C:\Windows\SWREG.exe
      Supprimé : C:\Windows\SWSC.exe
      Supprimé : C:\Windows\SWXCACLS.exe
      Supprimé : C:\Windows\zip.exe
      Supprimé : C:\Users\caro\Desktop\ComboFix.exe
      Supprimé : C:\Users\caro\Desktop\UsbFix.exe
      Supprimé : C:\Users\caro\Desktop\AD-R.lnk
      Supprimé : C:\Users\caro\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\caro\Desktop\ZHPFixReport.txt
      Supprimé : C:\Users\caro\Desktop\List_Kill'em.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
      Clé Supprimée : HKCU\SOFTWARE\USBFix
      Clé Supprimée : HKLM\Software\swearware
      Clé Supprimée : HKLM\Software\Classes\.cfxxe
      Clé Supprimée : HKLM\Software\Classes\cfxxefile
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{List_Kill'em}_is1
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

      ~~~~~~ Autre ~~~~~~

      -> Prefetch vidé

      ########## EOF - "C:\DelFixSuppr.txt" - [2866 octets] ##########

      voila j'ai pas eu le rapport de java ou mal effectué la manipulation :(
      0
      1. Contributeur sécurité
        pas grave ^^
        0
    4. Contributeur sécurité
      t es tout propre :o)

      ▶ télécharge Ccleaner et enregistre le sur le bureau

      ▶ double-clique sur le fichier pour lancer l'installation

      /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'administrateur »

      ▶ sur la fenêtre de l'installation langage bien choisir français et OK
      ▶ clique sur suivant
      ▶ lis la licence et j'accepte
      ▶ cliques sur suivant
      ▶ là tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
      ▶ cliques sur installer
      ▶ cliques sur fermer
      ▶ double-cliques sur l'icône de Ccleaner pour l'ouvrir
      ▶ ▶ une fois ouvert tu cliques sur option et puis avancé
      ▶ tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
      ▶ ▶ cliques sur nettoyeur
      ▶cliques sur windows et dans la colonne avancé
      ▶coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
      ▶ cliques sur analyse une fois l'analyse terminé
      ▶ cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifs en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
      ▶ ▶ cliques maintenant sur registre et puis sur rechercher les erreurs
      ▶ laisses tout cochées et cliques sur réparer les erreurs sélectionnées
      ▶ il te demande de sauvegarder OUI
      ▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
      ▶ cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
      ▶ il supprime et fermer tu vérifies en relançant rechercher les erreurs
      ▶ tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
      ▶ tu peux fermer Ccleaner

      ------

      ▶ Désactivation, puis Réactivation de la restauration système après désinfection :

      Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

      XP/Vista : http://www.forum-fec.net/t97-purger-la-restauration-du-systeme
      Seven: http://www.forum-fec.net/faq-tutoriel-astuces-f10/purger-la-restauration-du-systeme-sous-windows-7-t142.htm

      ------

      Mise à jour Windows :

      Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=fr&&thankspage=5

      Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

      -----

      ▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

      ▶ Désinstaller les anciennes versions de Java :

      ▶ Télécharge JavaRa.zip

      ▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

      ▶ Double-clique sur le répertoire JavaRa obtenu.

      ▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

      ▶ Clique sur Remove Older Versions.

      ▶ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

      ▶ Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

      ▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

      ▶ Tu peux fermer l'application

      ▶ ▶ Met à jour Adobe :

      ▶ Reader : https://get2.adobe.com/fr/reader/otherversions/
      ▶ ▶ Décocher le scan Macàfric

      ▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

      -----

      ▶ ▶ pour supprimer les outils de désinfection :

      ▶ Télécharge Delfix sur ton bureau :

      ▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
      ▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

      ------

      Tu peux garder Malwarebytes pour un scan de temps à autres

      -----

      Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
      Et celui ci, sur les logiciels gratuits à éviter

      ------

      ▶ ▶ Pense à marquer le fil comme résolu

      ------

      Si tu as d'autres questions, je t'écoute avec plaisir :)

      @+
      0
      1. Alors voila:

        Rapport de ZHPFix 1.12.3268 par Nicolas Coolman, Update du 29/03/2011
        Fichier d'export Registre : C:\ZHPExportRegistry-30-03-2011-22-48-02.txt
        Run by caro at 30/03/2011 22:48:03
        Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

        ========== Clé(s) du Registre ==========
        P2 - FPN: [HKLM] [@viewpoint.com/VMP] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll (.not file.) => Clé supprimée avec succès
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé absente
        HKLM\Software\Classes\bittorrent => Clé absente
        HKLM\Software\Microsoft\Internet Explorer\searchscopes\{eee6c360-6118-11dc-9c72-001320c79847} => Clé absente
        HKLM\Software\Boonty => Clé absente
        HKCU\Software\SweetIM => Clé supprimée avec succès
        HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook => Clé supprimée avec succès
        HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1 => Clé supprimée avec succès

        ========== Valeur(s) du Registre ==========
        FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
        FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
        FirewallRaz (Public) : {CF56EE87-3255-4F75-9569-E4BD5033A6E6} => Valeur supprimée avec succès
        FirewallRaz (Public) : {27DA28C7-00AD-4753-9858-0BDDED7D8752} => Valeur supprimée avec succès
        FirewallRaz (None) : {15260D81-B2F2-4C24-B9BA-5E5CEC52CCA6} => Valeur supprimée avec succès
        FirewallRaz (None) : {3ACD2C70-E3AC-455A-AD80-C71D66EF134A} => Valeur supprimée avec succès
        FirewallRaz (None) : {EAC0CBE5-AB53-41BF-82F5-3835D45C91FC} => Valeur supprimée avec succès
        FirewallRaz (None) : {2A97A75F-CE65-4F1B-A741-20856D7DB91D} => Valeur supprimée avec succès
        FirewallRaz (None) : {202C6EFD-33A2-4E07-BDA0-A93D3012E916} => Valeur supprimée avec succès
        FirewallRaz (None) : {C5792D69-1F11-4B39-B2B3-B1025611397F} => Valeur supprimée avec succès
        FirewallRaz (Public) : {9981E2BC-CF7E-4555-B5E6-15B894D09A36} => Valeur supprimée avec succès
        FirewallRaz (Public) : {B16A8EB8-4B94-4006-882E-02BEF819EAD8} => Valeur supprimée avec succès
        FirewallRaz (Public) : {7177AEB5-4447-4F52-A51D-588B1E599673} => Valeur supprimée avec succès
        FirewallRaz (Public) : {B4193C02-AAEC-4FC4-917C-78B77EC54C30} => Valeur supprimée avec succès
        FirewallRaz (Public) : {8ACB0865-58D2-40F6-8AF9-36AEC3335027} => Valeur supprimée avec succès
        FirewallRaz (Public) : {F040C44A-F10B-4CE8-970B-DDEA804DF061} => Valeur supprimée avec succès
        FirewallRaz (Public) : {9524E4F5-5716-4E6C-AF4F-345A28D36D6D} => Valeur supprimée avec succès
        FirewallRaz (Public) : {4A1BD072-E8FF-4246-96C6-F959E6A26145} => Valeur supprimée avec succès
        FirewallRaz (Public) : {FF6DCBEB-65C3-4FA5-8142-926401979528} => Valeur supprimée avec succès
        FirewallRaz (Public) : {6EEDB758-1B61-4A8F-9046-A65ED5253540} => Valeur supprimée avec succès
        FirewallRaz (Public) : {4FBA6694-3BBC-4725-80AF-900C91863B2D} => Valeur supprimée avec succès
        FirewallRaz (Public) : {65D1CA6D-4B0E-4F17-B3EA-D61993271BEE} => Valeur supprimée avec succès
        FirewallRaz (Public) : {B6FC4166-13A9-4604-B2E3-FA450F728F06} => Valeur supprimée avec succès
        FirewallRaz (Public) : {AA8A004A-4D06-4348-9949-FEFD33491FE0} => Valeur supprimée avec succès
        FirewallRaz (Public) : {4029BF3D-B7D3-453C-B0C6-3C7B5047F2E4} => Valeur supprimée avec succès
        FirewallRaz (Public) : {69D132B0-6FEF-4145-9CC8-C2169EF52545} => Valeur supprimée avec succès
        FirewallRaz (Public) : {779DF351-8B84-4740-BC6A-CF93E7C23460} => Valeur supprimée avec succès
        FirewallRaz (Public) : {80549B96-DE44-424B-8BDD-1FEE3EB2FC8E} => Valeur supprimée avec succès
        FirewallRaz (Public) : {F73E9284-6BC1-4291-94D2-EC099DC170E1} => Valeur supprimée avec succès
        FirewallRaz (Public) : {E3E58DFB-6C27-4542-9C9B-F5E09E534C32} => Valeur supprimée avec succès
        FirewallRaz (Public) : {9768CAF8-14A0-4237-9511-DDFDD88E5989} => Valeur supprimée avec succès
        FirewallRaz (Public) : {89C0535C-06DB-4BBE-8ECB-D85F2AFF420C} => Valeur supprimée avec succès
        FirewallRaz (Private) : TCP Query User{0E45017E-DAA3-4121-BE51-2DADBAB463A1}C:\program files\limewire\limewire.exe => Valeur supprimée avec succès
        FirewallRaz (Private) : UDP Query User{A3F214E8-D171-4071-840E-32E90906EF62}C:\program files\limewire\limewire.exe => Valeur supprimée avec succès
        FirewallRaz (Public) : TCP Query User{F74DCE48-0AF5-4C78-992B-A82ED07B3F7B}C:\program files\emule\emule.exe => Valeur supprimée avec succès
        FirewallRaz (Public) : UDP Query User{2F89151F-0E89-4051-807F-883F639421CC}C:\program files\emule\emule.exe => Valeur supprimée avec succès
        FirewallRaz (Private) : TCP Query User{1DDBCC54-1FED-425F-81A7-29578990E624}C:\program files\emule\emule.exe => Valeur supprimée avec succès
        FirewallRaz (Private) : UDP Query User{C36BBA9C-30FA-43A2-A0D9-0CE2EB56CBB4}C:\program files\emule\emule.exe => Valeur supprimée avec succès
        FirewallRaz (Public) : {994FAA1F-8A51-415E-817D-53384EBD2A4F} => Valeur supprimée avec succès
        FirewallRaz (Public) : {9AA0C8C7-BA59-4258-B52A-043252AEDE75} => Valeur supprimée avec succès
        FirewallRaz (None) : {8D1F6B79-7182-44E0-AFAD-CDB69D0F0111} => Valeur supprimée avec succès

        ========== Dossier(s) ==========
        Dossiers Flash Cookies supprimés : 0

        ========== Fichier(s) ==========
        Fichiers Flash Cookies supprimés : 0

        ========== Récapitulatif ==========
        8 : Clé(s) du Registre
        41 : Valeur(s) du Registre
        1 : Dossier(s)
        1 : Fichier(s)

        End of the scan

        Le rapport de zhpdiag est :

        http://www.cijoint.fr/cjlink.php?file=cj201103/cijXeebgn0.txt
        0
        1. Contributeur sécurité
          ▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

           P2 - FPN: [HKLM] [@viewpoint.com/VMP] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll (.not file.)   
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]  
          [HKLM\Software\Classes\bittorrent]
          [HKLM\Software\Microsoft\Internet Explorer\searchscopes\{eee6c360-6118-11dc-9c72-001320c79847}]
          [HKLM\Software\Boonty]     
          O43 - CFD: 17/11/2009 - 23:00:32 - [17313282] ----D- C:\Program Files\BoontyGames
          M3 - MFPP: Plugins - [caro] -- C:\Program Files\Mozilla FireFox\searchplugins\pucuy.xml  
          [HKCU\Software\SweetIM]   
          O43 - CFD: 28/03/2010 - 22:31:16 - [737] ----D- C:\Program Files\DAEMON Tools Toolbar    
          [HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook]
          [HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1]
          FirewallRAZ
          EmptyTemp
          EmptyFlash
          


          ▶ Puis Lance ZHPFix depuis le raccourci du bureau .

          ▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

          ▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

          ▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

          ▶ Clique sur le bouton « GO » pour lancer le nettoyage

          ▶ Copie/Colle le rapport à l'écran dans ton prochain message

          ▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

          ▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
          0
          1. salut bien ça va^^

            voilà le rapport

            http://www.cijoint.fr/cjlink.php?file=cj201103/cijf6CarOQ.txt
            0
            1. Contributeur sécurité
              salut bien ;)

              On refais zhpdiag pour voir comment ça va maintenant je te recolle la procédure:
              ▶ Télécharge ZHPDiag sur ton bureau :

              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
              ou :
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html
              ou :
              https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

              ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

              /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

              ▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
              ▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
              ▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
              http://pjjoint.malekal.com/

              Si indispo:
              http://www.cijoint.fr/
              ou :
              http://ww38.toofiles.com/fr/documents-upload.html
              ou :
              https://www.cjoint.com/
              ou :
              https://www.casimages.com/

              ▶ Tuto zhpdiag :
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html

              Hébergement de rapport sur pjjoint.malekal.com

              ▶ Rends toi sur pjjoint.malekal.com
              ▶ Clique sur le bouton Parcourir
              ▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
              ▶ Clique sur le bouton Envoyer
              ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
              0
              1. voilà le rapport:

                http://www.cijoint.fr/cjlink.php?file=cj201103/cijqogznZk.txt
                0
                1. Contributeur sécurité
                  Salut,

                  Infection rootkit et d'autres merdes, on sort le grand jeu.

                  Attention, avant de commencer, lit attentivement la procédure, et imprime la

                  Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
                  La simple désactivation du résident n'est pas suffisante.

                  Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
                  Choisis la version adéquate (32 ou 64 bits)/!\

                  Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

                  ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

                  ▶ Lance le

                  ▶ Une fenêtre apparait : clique sur "Disable"

                  ▶ Fais redémarrer l'ordinateur si l'outil te le demande

                  Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                  /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

                  tutoriel combofix

                  ▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

                  http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                  ▶ /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\

                  ▶ Double-clique sur ComboFix.exe
                  Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                  ▶ ▶ SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
                  (si il te propose de l'installer remets internet)

                  ▶ Mets-le en langue française F

                  ▶ Tape sur la touche 1 (Yes) pour démarrer le scan.


                  ▶ Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC


                  ▶En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                  ▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                  ▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                  ▶ Note : Le rapport se trouve également là : C:\ComboFix.txt
                  0
                  1. Voici le rapport :)

                    http://www.cijoint.fr/cjlink.php?file=cj201103/cij7JPGjon.txt

                    A demain bonne nuit et merci :)
                    0
                    1. Contributeur sécurité
                      ok ça va alors.

                      Nous allons effectuer un diagnostic de ton PC:
                      ▶ Télécharge ZHPDiag sur ton bureau :

                      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                      ou :
                      http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                      ou :
                      https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                      ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

                      /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                      ▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                      ▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                      ▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
                      http://pjjoint.malekal.com/

                      Si indispo:
                      http://www.cijoint.fr/
                      ou :
                      http://ww38.toofiles.com/fr/documents-upload.html
                      ou :
                      https://www.cjoint.com/
                      ou :
                      https://www.casimages.com/

                      ▶ Tuto zhpdiag :
                      http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                      Hébergement de rapport sur pjjoint.malekal.com

                      ▶ Rends toi sur pjjoint.malekal.com
                      ▶ Clique sur le bouton Parcourir
                      ▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
                      ▶ Clique sur le bouton Envoyer
                      ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

                      A demain, bonne nuit
                      0
                      1. non j'ai branché tout les périphériques que je branche normalement.

                        Je n'ai pas le F: et H: lorsque je clique sur ordinateur
                        0
                        1. Contributeur sécurité
                          Tu as les périphériques F: et H: ?
                          0
                          1. Pour ad-remover je l'ai refais et toujours le même rapport bizarre

                            kill'em

                            http://www.cijoint.fr/cjlink.php?file=cj201103/cijWYjiuEj.txt

                            usbfix

                            ############################## | UsbFix 7.042 | [Suppression]

                            Utilisateur: caro (Administrateur) # PC-DE-CARO [Hewlett-Packard HP Pavilion dv9700 Notebook PC]
                            Mis à jour le 26/03/2011 par TeamXscript
                            Lancé à 00:05:52 | 30/03/2011
                            Site Web: http://www.teamxscript.org
                            Submit your sample: http://www.teamxscript.org/Upload.php
                            Contact: TeamXscript.ElDesaparecido@gmail.com

                            CPU: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
                            CPU 2: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz
                            Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
                            Internet Explorer 7.0.6002.18005

                            Pare-feu Windows: Désactivé /!\
                            RAM -> 3070 Mo
                            C:\ (%systemdrive%) -> Disque fixe # 221 Go (124 Go libre(s) - 56%) [] # NTFS
                            D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 21%) [HP_RECOVERY] # NTFS
                            E:\ -> CD-ROM
                            F:\ -> CD-ROM

                            ################## | Éléments infectieux |

                            Supprimé! C:\Users\caro\Documents - Raccourci.lnk
                            Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1505001104-1335344465-1443776143-1000
                            Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1505001104-1335344465-1443776143-500
                            Supprimé! C:\$RECYCLE.BIN\S-1-5-21-980460687-1634674314-3639616997-500
                            Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1505001104-1335344465-1443776143-1000
                            Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1505001104-1335344465-1443776143-500

                            ################## | Registre |

                            ################## | Mountpoints2 |

                            Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{82d1b770-80c7-11dd-99d9-001e6899c030}

                            ################## | Listing |

                            [30/03/2011 - 00:08:08 | SHD ] C:\$RECYCLE.BIN
                            [03/11/2009 - 02:55:09 | D ] C:\5433c409326dda3cbb8e1c80ca
                            [02/09/2010 - 01:02:03 | D ] C:\63fe19f06d253e61ad63f5de
                            [29/03/2011 - 12:07:29 | N | 7496] C:\Ad-Report-CLEAN[1].txt
                            [29/03/2011 - 12:12:42 | N | 3168] C:\Ad-Report-CLEAN[2].txt
                            [29/03/2011 - 23:02:29 | N | 3234] C:\Ad-Report-CLEAN[3].txt
                            [01/09/2010 - 23:20:05 | N | 2006] C:\aqua_bitmap.cpp
                            [09/03/2008 - 07:20:37 | N | 74] C:\autoexec.bat
                            [04/10/2009 - 00:26:51 | N | 86] C:\bcmwl6.log
                            [17/11/2009 - 22:59:45 | D ] C:\Boonty
                            [21/11/2009 - 14:44:26 | D ] C:\boot
                            [11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
                            [05/03/2011 - 20:36:56 | N | 1179] C:\cleannavi.txt
                            [18/03/2011 - 12:11:12 | D ] C:\Config.Msi
                            [18/09/2006 - 23:43:37 | N | 10] C:\config.sys
                            [02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
                            [28/01/2010 - 12:43:23 | N | 536825] C:\HaxFix.exe
                            [14/07/2008 - 05:03:05 | D ] C:\HP
                            [08/09/2008 - 22:33:03 | N | 0] C:\IO.SYS
                            [09/03/2008 - 06:58:01 | N | 370] C:\IPH.PH
                            [29/03/2011 - 23:03:22 | D ] C:\Kill'em
                            [16/01/2010 - 20:46:57 | N | 78] C:\lxdx.log
                            [08/09/2008 - 22:33:03 | N | 0] C:\MSDOS.SYS
                            [09/03/2008 - 07:30:25 | RHD ] C:\MSOCache
                            [05/03/2011 - 20:37:10 | D ] C:\Navilog1
                            [29/02/2004 - 17:44:34 | N | 52576] C:\orange.bmp
                            [29/03/2011 - 22:58:45 | ASH | 3533369344] C:\pagefile.sys
                            [21/01/2008 - 04:32:31 | D ] C:\PerfLogs
                            [29/03/2011 - 23:03:17 | D ] C:\Program Files
                            [29/03/2011 - 23:58:09 | HD ] C:\ProgramData
                            [06/09/2010 - 13:18:09 | D ] C:\Samsung
                            [02/02/2010 - 23:42:17 | D ] C:\SCATLAWS
                            [08/09/2008 - 22:33:35 | D ] C:\SIERRA
                            [16/07/2010 - 02:01:16 | D ] C:\SWSetup
                            [29/03/2011 - 11:28:41 | SHD ] C:\System Volume Information
                            [04/09/2008 - 20:51:58 | D ] C:\System.sav
                            [30/03/2011 - 00:08:08 | D ] C:\UsbFix
                            [30/03/2011 - 00:05:52 | A | 3332] C:\UsbFix.txt
                            [04/09/2008 - 20:31:09 | D ] C:\Users
                            [28/03/2010 - 22:47:23 | D ] C:\VundoFix Backups
                            [13/03/2011 - 17:56:48 | D ] C:\Windows
                            [30/03/2011 - 00:08:08 | SHD ] D:\$RECYCLE.BIN
                            [11/09/2005 - 17:18:54 | N | 340] D:\AUTOMODE
                            [04/09/2008 - 20:31:32 | N | 13] D:\BLOCK.RIN
                            [14/07/2008 - 07:08:08 | D ] D:\boot
                            [04/10/2006 - 01:02:44 | SH | 438328] D:\bootmgr
                            [06/09/2008 - 13:19:22 | SH | 891] D:\Desktop.ini
                            [10/09/2002 - 18:14:28 | N | 8134] D:\Folder.htt
                            [14/07/2008 - 07:08:08 | D ] D:\HP
                            [04/09/2008 - 20:58:47 | N | 816] D:\MASTER.LOG
                            [14/07/2008 - 07:08:08 | D ] D:\preload
                            [16/09/2002 - 16:37:48 | N | 181898] D:\protect.chinese hong kong
                            [16/09/2002 - 16:37:40 | N | 181916] D:\protect.chinese simplified
                            [16/09/2002 - 16:37:48 | N | 181898] D:\protect.chinese traditional
                            [27/04/2006 - 18:19:40 | N | 181865] D:\protect.czech
                            [03/11/2005 - 17:21:26 | N | 181726] D:\protect.danish
                            [10/09/2002 - 15:56:12 | N | 181605] D:\protect.dutch
                            [10/09/2002 - 15:50:18 | N | 181651] D:\protect.ed
                            [22/11/2004 - 17:28:30 | N | 181648] D:\protect.english
                            [03/11/2005 - 17:20:20 | N | 181673] D:\protect.finnish
                            [03/11/2005 - 17:19:52 | N | 181736] D:\protect.french
                            [03/11/2005 - 17:18:10 | N | 181669] D:\protect.german
                            [23/11/2005 - 17:56:46 | N | 182689] D:\protect.greek
                            [23/01/2006 - 11:18:00 | N | 182605] D:\protect.hebrew
                            [28/08/2007 - 16:58:08 | N | 181696] D:\protect.hungarian
                            [03/11/2005 - 17:17:00 | N | 181554] D:\protect.italian
                            [10/04/2006 - 11:46:30 | N | 182566] D:\protect.japanese
                            [24/11/2005 - 13:24:44 | N | 218295] D:\protect.korean
                            [03/11/2005 - 17:15:12 | N | 181578] D:\protect.norwegian
                            [25/04/2006 - 16:44:10 | N | 181789] D:\protect.polish
                            [03/11/2005 - 17:13:12 | N | 181624] D:\protect.portuguese
                            [27/10/2005 - 21:24:10 | N | 181882] D:\protect.portuguese brazilian
                            [28/06/2004 - 10:52:46 | N | 211936] D:\protect.russian
                            [03/11/2005 - 17:11:46 | N | 181586] D:\protect.spanish
                            [10/09/2002 - 16:15:06 | N | 181602] D:\protect.swedish
                            [12/08/2003 - 12:37:30 | N | 181783] D:\protect.turkish
                            [14/07/2008 - 07:08:09 | RD ] D:\RECOVERY
                            [14/07/2008 - 07:08:09 | D ] D:\SOURCES
                            [14/07/2008 - 07:08:09 | SHD ] D:\System Volume Information
                            [14/07/2008 - 07:08:10 | D ] D:\Tools
                            [14/07/2008 - 05:11:19 | N | 0] D:\USER
                            [14/07/2008 - 07:08:09 | D ] D:\WINDOWS

                            ################## | Vaccin |

                            C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                            D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

                            ################## | Upload |

                            Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-CARO.zip
                            http://www.teamxscript.org/Upload.php
                            Merci de votre contribution.

                            ################## | E.O.F |
                            0
                            1. Contributeur sécurité
                              voilà j ai vu tu as une infection usb :P

                              si tu as XP => double clique
                              si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


                              ▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

                              mais cette fois-ci :

                              ▶ choisis l'Option Suppression

                              ▶▶▶ Ne clique qu'une seule fois sur le bouton !!

                              laisse travailler l'outil.

                              en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                              ▶ colle le contenu dans ta réponse

                              =====================================

                              ▶ Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

                              ▶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

                              ▶ Vista/Seven : Clic droit sur UsbFix > Exécuter en tant qu'administrateur, l'installation se fera automatiquement
                              XP : double clic sur UsbFix

                              ▶ Clique sur "Suppression"

                              ▶ Laisse travailler l'outil

                              ▶ Ton Bureau va disparaitre: c'est normal

                              ▶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

                              ▶ Aide en images : Tutoriel "Nettoyage"

                              ++
                              0
                              1. Contributeur sécurité
                                il est pas complet le rapport ad-remover lol mais je regarde à list'em :)
                                0
                                1. Ca c'est le premier le même ^^

                                  Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
                                  Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

                                  ============== SCAN ADDITIONNEL ==============

                                  **** Mozilla Firefox Version [4.0 (fr)] ****

                                  HKLM_MozillaPlugins\@viewpoint.com/VMP (x)
                                  Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                                  Searchplugins\pucuy.xml (hxxp://www.pucuy.com/google)
                                  Components\browsercomps.dll (Mozilla Foundation)

                                  -- C:\Users\caro\AppData\Roaming\Mozilla\FireFox\Profiles\d59zundt.default --
                                  Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
                                  Prefs.js - browser.startup.homepage_override.mstone, rv:2.0

                                  ========================================

                                  **** Internet Explorer Version [7.0.6002.18005] ****

                                  HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                  HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                                  HKCU_Main|Start Page - hxxp://fr.msn.com/
                                  HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                  HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                                  HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  HKLM_Main|Start Page - hxxp://fr.msn.com/
                                  HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2EAA} - "Search" (hxxp://www.pucuy.com/google?q={searchTerms}&sa=Search&cx=partner-pub-35468619388...)
                                  HKLM_SearchScopes\{58258FEF-2F84-4F4A-B490-4F71113DB960} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
                                  HKLM_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
                                  HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
                                  HKCU_Toolbar\WebBrowser|{1017A80C-6F09-4548-A84D-EDD6AC9525F0} (x)
                                  HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
                                  BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
                                  BHO\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} (?)
                                  BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                                  BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
                                  BHO\{F0626A63-410B-45E2-99A1-3F2475B2D695} (?)

                                  ========================================

                                  C:\Program Files\Ad-Remover\Quarantine: 69 Fichier(s)
                                  C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

                                  C:\Ad-Report-CLEAN[1].txt - 29/03/2011 12:06:10 (7357 Octet(s))

                                  Fin à: 12:07:29, 29/03/2011

                                  ============== E.O.F ==============

                                  Pour list'em

                                  list'em.txt
                                  http://www.cijoint.fr/cjlink.php?file=cj201103/cijxUAtlo1.txt

                                  More.txt
                                  http://www.cijoint.fr/cjlink.php?file=cj201103/cijADRHFTA.txt

                                  Merci j(en voyais plus la fin lol
                                  0
                                  1. Contributeur sécurité
                                    salut il fallait juste ouvrir ce fichier : C:\Ad-Report-CLEAN[1].txt
                                    et copier coller le contenu ici

                                    pour list'em fait ça:

                                    ouvre le programme depuis le raccourci sur le bureau, dans la fenetre qui s est ouverte clique sur la croix en bas à droite

                                    normalement l outil va terminer, regarde si tu as les deux rapports à me fournir.

                                    0
                                    • 1
                                    • 2