Problème Virus

Résolu
Bonjour à tous
J'ai un gros problème avec mon ordinateur , j'ai fait plusieurs scan avec malwarebytes et avira antivir , seul malware trouve des trojans alors je les supprime et dés que je refait un scan et bien je retombe dessus.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5223

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

26/03/2011 07:40:47
mbam-log-2011-03-26 (07-40-47).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 156041
Temps écoulé: 15 minute(s), 7 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
C:\WINDOWS\Temp\yphp\setup.exe (Heuristics.Shuriken) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{43712944-d9c3-56a3-7092-2afe214e501a} (Trojan.Vundo.H) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{43712944-d9c3-56a3-7092-2afe214e501a} (Trojan.Vundo.H) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\Temp\yphp\setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.

Donc voila j'éspere que vous allez trouver une solution à mon problème , cordialement

23 réponses

  1. Contributeur sécurité
    c'est marrant, y a quelqu'un ici qui m'aime pas ...

    _________

    antivir est tres bien

    la sécurité , ce sont les mises à jours et le reste du comportemental

    _________

    c'est tout bon

    sauf soucis

    => résolu
    1. Bonjour ,
      Sachant que je télécharge beaucoup , que me conseille tu comme antivirus ?
      1. # DelFix v7.5 - Rapport créé le 27/03/2011 à 13:26
        # Mis à jour le 15/03/11 à 16h30 par Xplode
        # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
        # Nom d'utilisateur : HP_Administrateur - OMGOLOL (Administrateur)
        # Exécuté depuis : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\DelFix.exe
        # Option [Suppression]

        ~~~~~~ Dossier(s) ~~~~~~

        Supprimé : C:\tdsskiller
        Supprimé : C:\Vundofix Backups
        Supprimé : C:\Program Files\Ad-Remover
        Supprimé : C:\Program Files\ZHPDiag
        Supprimé : C:\Program Files\trend micro\Hijackthis
        Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

        ~~~~~~ Fichier(s) ~~~~~~

        Supprimé : C:\Ad-Report-CLEAN[1].txt
        Supprimé : C:\VundoFix.txt
        Supprimé : C:\TDSSKiller.2.4.21.0_26.03.2011_17.55.22_log.txt
        Supprimé : C:\ZHPExportRegistry-26-03-2011-19-04-26.txt
        Supprimé : C:\JavaRa.log
        Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\JavaRa.def
        Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\JavaRa.exe
        Supprimé : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\VundoFix.exe
        Supprimé : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\Load_tdsskiller.exe
        Supprimé : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\HijackThis.msi
        Supprimé : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\ZHPDiag2.exe
        Supprimé : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\OneClick2RP.exe

        ~~~~~~ Registre ~~~~~~

        Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
        Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

        ~~~~~~ Autre ~~~~~~

        -> Prefetch vidé

        ########## EOF - "C:\DelFixSuppr.txt" - [2253 octets] ##########
        1. Donc voila le log javara
          JavaRa 1.16 Removal Log.

          Report follows after line.

          ------------------------------------

          The JavaRa removal process was started on Sun Mar 27 13:18:16 2011

          Found and removed: C:\Program Files\Java\jre1.5.0_05

          Found and removed: C:\Documents and Settings\HP_Administrateur\Application Data\Sun\Java\jre1.6.0_13

          Found and removed: C:\Documents and Settings\HP_Administrateur\Application Data\Sun\Java\jre1.6.0_22

          Found and removed: C:\Documents and Settings\HP_Administrateur\Application Data\Sun\Java\jre1.6.0_23

          Found and removed: Applications\java.exe

          Found and removed: Applications\javaw.exe

          Found and removed: JavaPlugin.FamilyVersionSupport

          Found and removed: CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBC}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBB}

          Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBC}

          Found and removed: JavaScript

          Found and removed: JavaScript Author

          Found and removed: JavaScript1.1

          Found and removed: JavaScript1.1 Author

          Found and removed: JavaScript1.2

          Found and removed: JavaScript1.2 Author

          Found and removed: Software\Classes\CLSID\{E19F9331-3110-11D4-991C-005004D3B3DB}

          Found and removed: Software\Classes\JavaPlugin.150_05

          Found and removed: Software\JavaSoft\Java Update

          Found and removed: Software\JavaSoft\Java2D\1.5.0_05

          Found and removed: SOFTWARE\Classes\JavaPlugin

          Found and removed: SOFTWARE\Classes\JavaPlugin.150_05

          Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.5.0.0

          Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_05

          Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5

          Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_05

          Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

          Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_05

          Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

          Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

          Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_05\

          Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\JRE\

          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1

          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1.1

          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1.3

          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.2

          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.2.1

          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.3

          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.3.1

          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.4

          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.4.1

          Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.5

          JavaRa 1.16 Removal Log.

          Report follows after line.

          ------------------------------------

          The JavaRa removal process was started on Sun Mar 27 13:19:17 2011

          Found and removed: CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}

          ------------------------------------

          Finished reporting.
          1. Contributeur sécurité
            Tres bien, mais je n'ai pas indiqué que c'était fini

            Il y a ca avant

            1)

            Mettre à jour internet explorer (même si tu ne l'utlises pas)
            https://support.microsoft.com/fr-fr/allproducts

            ....................

            2)

            vérifier la Console Java ? :
            https://www.java.com/fr/download/uninstalltool.jsp

            et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

            voici pour desinstaller :

            JavaRa
            http://raproducts.org/click/click.php?id=1

            Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
            * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
            * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
            * Choisis Français puis clique sur Select.
            * Clique sur Recherche de mises à jour.
            * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
            * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
            * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
            * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
            * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
            * Ferme l'application.

            Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

            .............

            3)

            Mets à jour Adobe Reader (désinstalle avant la version antérieure)
            https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

            ....................

            4)
            IMPORTANT

            Purger les points de restauration système:

            Télécharge OneClick2RestorePoint

            http://www.multifa7.be/Laddy/OneClick2RP.exe (merci à elle)

            Mirroirs si non accessible :
            http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
            https://app.box.com/s/cqcsz5m0oz

            * Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
            * Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
            * Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
            * * Rends toi dans l'onglet "Autres options"
            * Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
            * Les points de restauration système seront purgés sauf le dernier créé.

            Ensuite avec le même outil
            Créer un nouveau point de restauration reconnaissable
            .................

            5)
            pour supprimer les outils de désinfection :

            télécharge Delfix de Xplode

            http://www.teamxscript.org/too/Xplode/DelFix.exe

            choisis SUPPRESSION

            poste son rapport
            .............................................

            Recommandations pour l'avenir

            Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
            - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
            - installation de toolbar
            - fréquentation de sites piégés
            - P2P
            - Application de cracks
            - Supports usb

            Pour t'aider dans cette tâche, voici quelques pistes

            Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
            http://www.mozilla-europe.org/fr/firefox/

            Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
            pour bloquer les publicités
            https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

            ............................

            WOT - Extension pour ton navigateur internet :
            Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
            Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
            Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

            ........................

            Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

            ..........................

            Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
            http://www.teamxscript.org/too/UsbFix.exe
            Au menu principal, choisis l'option 3 (Vaccination).
            ............................

            garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
            .......................

            Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
            https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

            * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
            * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
            * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

            ..........................

            Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
            https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

            .........................

            utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

            ........................
            A lire pour mieux comprendre l'environnement qui t'entoure
            http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
            https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

            http://www.libellules.ch/...

            https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

            1. Ah eh bien je te remercie pour toute l'aide que tu m'a apporté , malwarebytes ne détecte rien donc c'est parfait .

              Merci ! et bonne continuation
              1. Donc , j'ai redémarrer mon pc et pour le moment je n'ai aucun problème je test en faisant un scan malwarebytes
                1. Contributeur sécurité
                  ok

                  donne moi le résultat et on finalise si c'est bon
              2. Contributeur sécurité
                redemarre le pc et dis moi si tu as encore des soucis
                1. Rapport de ZHPFix 1.12.3264 par Nicolas Coolman, Update du 25/03/2011
                  Fichier d'export Registre :
                  Run by HP_Administrateur at 26/03/2011 19:04:26
                  Windows XP Professional Service Pack 3 (Build 2600)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                  Contact : nicolascoolman@yahoo.fr

                  ========== Clé(s) du Registre ==========
                  O64 - Services: CurCS - C:\Windows\System32\drivers\skxkuorx.sys - skxkuorx (skxkuorx) .(.Microsoft Corporation - WDM Closed Caption VBI Codec.) - LEGACY_SKXKUORX => Clé absente
                  HKLM\Software\Vrxwzaat => Clé supprimée avec succès
                  O64 - Services: CurCS - C:\WINDOWS\TEMP\yphp\setup.exe (.not file.) - AMService (AMService) .(...) - LEGACY_AMSERVICE => Clé absente
                  SS - | Auto 0 | (AMService) . (...) - C:\WINDOWS\TEMP\yphp\setup.exe => Clé absente

                  ========== Valeur(s) du Registre ==========
                  O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
                  O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente

                  ========== Elément(s) de donnée du Registre ==========
                  R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0 => Donnée supprimée avec succès

                  ========== Fichier(s) ==========
                  c:\windows\temp\yphp\setup.exe => Fichier absent

                  ========== Récapitulatif ==========
                  4 : Clé(s) du Registre
                  2 : Valeur(s) du Registre
                  1 : Elément(s) de donnée du Registre
                  1 : Fichier(s)

                  End of the scan
                  1. Contributeur sécurité
                    (hello juju on fera sans vu zhp)

                    ok

                    1)

                    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                    O64 - Services: CurCS - C:\Windows\System32\drivers\skxkuorx.sys - skxkuorx (skxkuorx) .(.Microsoft Corporation - WDM Closed Caption VBI Codec.) - LEGACY_SKXKUORX
                    [HKLM\Software\Vrxwzaat]
                    R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0
                    O64 - Services: CurCS - C:\WINDOWS\TEMP\yphp\setup.exe (.not file.) - AMService (AMService) .(...) - LEGACY_AMSERVICE
                    O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
                    O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
                    SS - | Auto 0 | (AMService) . (...) - C:\WINDOWS\TEMP\yphp\setup.exe


                    Puis Lance ZHPFix depuis le raccourci du bureau .

                    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                    Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                    Copie/Colle le rapport à l'écran dans ton prochain message

                    le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

                    ___________

                    2)

                    redemarre le pc et dis moi si tu as encore des soucis
                    1. Et voici le dernier report ZHD
                      http://www.cijoint.fr/cjlink.php?file=cj201103/cijmnbT68n.txt
                      1. Contributeur sécurité
                        salut, pour avancer mdg, poste c:\adreport[clean-1].txt stp

                        @+
                        1. Et donc voila le report malwarebytes
                          Malwarebytes' Anti-Malware 1.50.1.1100
                          www.malwarebytes.org

                          Version de la base de données: 6176

                          Windows 5.1.2600 Service Pack 3
                          Internet Explorer 7.0.5730.13

                          26/03/2011 18:43:05
                          mbam-log-2011-03-26 (18-43-05).txt

                          Type d'examen: Examen rapide
                          Elément(s) analysé(s): 164101
                          Temps écoulé: 10 minute(s), 34 seconde(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 1
                          Clé(s) du Registre infectée(s): 3
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 1

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          c:\windows\system32\oyesvtcq.dll (Trojan.Boaxxe) -> Delete on reboot.

                          Clé(s) du Registre infectée(s):
                          HKEY_CLASSES_ROOT\CLSID\{43712944-D9C3-56A3-7092-2AFE214E501A} (Trojan.Boaxxe) -> Delete on reboot.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{43712944-D9C3-56A3-7092-2AFE214E501A} (Trojan.Boaxxe) -> Delete on reboot.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{43712944-D9C3-56A3-7092-2AFE214E501A} (Trojan.Boaxxe) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          c:\windows\system32\oyesvtcq.dll (Trojan.Boaxxe) -> Quarantined and deleted successfully.
                          1. Contributeur sécurité
                            ok

                            apres redemarrage du pc

                            1)

                            Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
                            http://www.teamxscript.org/adremoverTelechargement.html

                            /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

                            Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                            - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                            - Sur la page, clique sur le bouton « NETTOYER »
                            - Confirme lancement du scan
                            - Laisse travailler l'outil.
                            - Poste le rapport qui apparaît à la fin.

                            (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                            (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                            ____________

                            2)

                            relances MalwareByte's Anti-Malware .

                            Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                            . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                            . Une fois la mise à jour terminé
                            . Rend-toi dans l'onglet, Recherche
                            . Sélectionnes Exécuter un examen rapide
                            . Cliques sur Rechercher
                            . Le scan démarre.
                            . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                            . Cliques sur Ok pour poursuivre.
                            . Si des malwares ont été détectés, clique sur Afficher les résultats
                            . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                            . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                            . Rends toi dans l'onglet rapport/log
                            . Tu cliques dessus pour l'afficher, une fois affiché
                            . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                            . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                            . tu cliques droit dans le cadre de la reponse et coller

                            Si tu as besoin d'aide regarde ces tutoriels :
                            Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                            http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                            .....................

                            3)

                            fais un nouveau rapport ZHPdiag

                            Rend toi sur http://www.cijoint.fr/ pour me le transmettre

                            CONTRIBUTEUR SECURITE

                            En désinfection, c'est la fin le plus important !
                            "Restez" jusqu'au bout...merci
                            1. * Voila le rapport

                              2011/03/26 17:55:22.0781 0532 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
                              2011/03/26 17:55:23.0046 0532 ================================================================================
                              2011/03/26 17:55:23.0046 0532 SystemInfo:
                              2011/03/26 17:55:23.0046 0532
                              2011/03/26 17:55:23.0046 0532 OS Version: 5.1.2600 ServicePack: 3.0
                              2011/03/26 17:55:23.0046 0532 Product type: Workstation
                              2011/03/26 17:55:23.0046 0532 ComputerName: OMGOLOL
                              2011/03/26 17:55:23.0046 0532 UserName: HP_Administrateur
                              2011/03/26 17:55:23.0046 0532 Windows directory: C:\WINDOWS
                              2011/03/26 17:55:23.0046 0532 System windows directory: C:\WINDOWS
                              2011/03/26 17:55:23.0046 0532 Processor architecture: Intel x86
                              2011/03/26 17:55:23.0046 0532 Number of processors: 2
                              2011/03/26 17:55:23.0046 0532 Page size: 0x1000
                              2011/03/26 17:55:23.0046 0532 Boot type: Normal boot
                              2011/03/26 17:55:23.0046 0532 ================================================================================
                              2011/03/26 17:55:23.0562 0532 Initialize success
                              2011/03/26 17:55:40.0046 4088 ================================================================================
                              2011/03/26 17:55:40.0046 4088 Scan started
                              2011/03/26 17:55:40.0046 4088 Mode: Manual;
                              2011/03/26 17:55:40.0046 4088 ================================================================================
                              2011/03/26 17:55:41.0203 4088 3xHybrid (14071068e85e90bacab57e34c544fc6d) C:\WINDOWS\system32\DRIVERS\3xHybrid.sys
                              2011/03/26 17:55:41.0468 4088 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
                              2011/03/26 17:55:41.0531 4088 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
                              2011/03/26 17:55:41.0593 4088 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
                              2011/03/26 17:55:41.0687 4088 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
                              2011/03/26 17:55:41.0921 4088 ALCXWDM (7f26d024355cbadb60838f53dfb171ec) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
                              2011/03/26 17:55:42.0140 4088 aracpi (c195c48aebcc2891550c1167b3e3f658) C:\WINDOWS\system32\DRIVERS\aracpi.sys
                              2011/03/26 17:55:42.0218 4088 arhidfltr (7de52fcde9468ee55c2e9a9492373a08) C:\WINDOWS\system32\DRIVERS\arhidfltr.sys
                              2011/03/26 17:55:42.0265 4088 arkbcfltr (7ecd19a1e174fac4ac14a74910c0433b) C:\WINDOWS\system32\DRIVERS\arkbcfltr.sys
                              2011/03/26 17:55:42.0281 4088 armoucfltr (cb37867bf77e8e95df759ca7680487e5) C:\WINDOWS\system32\DRIVERS\armoucfltr.sys
                              2011/03/26 17:55:42.0343 4088 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
                              2011/03/26 17:55:42.0406 4088 ARPolicy (ef05d0cc4061f790a6e0ffe03b585600) C:\WINDOWS\system32\DRIVERS\arpolicy.sys
                              2011/03/26 17:55:42.0562 4088 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
                              2011/03/26 17:55:42.0609 4088 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
                              2011/03/26 17:55:42.0781 4088 ati2mtag (c0b86ecb324e50f6bbd529f9d5c6b24b) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
                              2011/03/26 17:55:43.0000 4088 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
                              2011/03/26 17:55:43.0062 4088 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
                              2011/03/26 17:55:43.0218 4088 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
                              2011/03/26 17:55:43.0390 4088 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
                              2011/03/26 17:55:43.0421 4088 avipbb (da39805e2bad99d37fce9477dd94e7f2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
                              2011/03/26 17:55:43.0515 4088 bb-run (7270d070173b20ac9487ea16bb08b45f) C:\WINDOWS\system32\DRIVERS\bb-run.sys
                              2011/03/26 17:55:43.0640 4088 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
                              2011/03/26 17:55:43.0734 4088 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
                              2011/03/26 17:55:43.0906 4088 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
                              2011/03/26 17:55:44.0000 4088 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
                              2011/03/26 17:55:44.0062 4088 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
                              2011/03/26 17:55:44.0296 4088 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
                              2011/03/26 17:55:44.0546 4088 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
                              2011/03/26 17:55:44.0625 4088 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
                              2011/03/26 17:55:44.0765 4088 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
                              2011/03/26 17:55:44.0812 4088 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
                              2011/03/26 17:55:44.0875 4088 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
                              2011/03/26 17:55:45.0062 4088 driverhardwarev2 (a694d8db6d360a3bbb0bd1517f1c1aee) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
                              2011/03/26 17:55:45.0125 4088 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
                              2011/03/26 17:55:45.0203 4088 dtsoftbus01 (555e54ac2f601a8821cef58961653991) C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys
                              2011/03/26 17:55:45.0281 4088 ESLvnic1 (3f3126a8f73e92f8eb369d54977d9e15) C:\WINDOWS\system32\DRIVERS\ESLvnic.sys
                              2011/03/26 17:55:45.0375 4088 ESLWireAC (32d57cd829cffa201957578319f171f9) C:\WINDOWS\system32\drivers\ESLWireACD.sys
                              2011/03/26 17:55:45.0531 4088 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
                              2011/03/26 17:55:45.0625 4088 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
                              2011/03/26 17:55:45.0687 4088 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
                              2011/03/26 17:55:45.0796 4088 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
                              2011/03/26 17:55:45.0875 4088 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
                              2011/03/26 17:55:45.0953 4088 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
                              2011/03/26 17:55:46.0015 4088 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
                              2011/03/26 17:55:46.0093 4088 ftsata2 (22399d3ce5840c6082844679cca5d2fc) C:\WINDOWS\system32\DRIVERS\ftsata2.sys
                              2011/03/26 17:55:46.0187 4088 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
                              2011/03/26 17:55:46.0265 4088 hamachi (833051c6c6c42117191935f734cfbd97) C:\WINDOWS\system32\DRIVERS\hamachi.sys
                              2011/03/26 17:55:46.0359 4088 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
                              2011/03/26 17:55:46.0468 4088 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
                              2011/03/26 17:55:46.0578 4088 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
                              2011/03/26 17:55:46.0750 4088 iaStor (9a65e42664d1534b68512caad0efe963) C:\WINDOWS\system32\DRIVERS\iaStor.sys
                              2011/03/26 17:55:46.0953 4088 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
                              2011/03/26 17:55:47.0093 4088 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\WINDOWS\system32\DRIVERS\intelide.sys
                              2011/03/26 17:55:47.0156 4088 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
                              2011/03/26 17:55:47.0218 4088 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
                              2011/03/26 17:55:47.0281 4088 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
                              2011/03/26 17:55:47.0343 4088 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
                              2011/03/26 17:55:47.0390 4088 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
                              2011/03/26 17:55:47.0421 4088 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
                              2011/03/26 17:55:47.0468 4088 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
                              2011/03/26 17:55:47.0531 4088 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
                              2011/03/26 17:55:47.0625 4088 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
                              2011/03/26 17:55:47.0671 4088 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
                              2011/03/26 17:55:47.0734 4088 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
                              2011/03/26 17:55:47.0859 4088 LVPr2Mon (a6919138f29ae45e90e99fa94737e04c) C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys
                              2011/03/26 17:55:47.0921 4088 LVRS (b895839b8743e400d7c7dae156f74e7e) C:\WINDOWS\system32\DRIVERS\lvrs.sys
                              2011/03/26 17:55:48.0062 4088 LVUSBSta (23f8ef78bb9553e465a476f3cee5ca18) C:\WINDOWS\system32\drivers\LVUSBSta.sys
                              2011/03/26 17:55:48.0281 4088 MHNDRV (7f2f1d2815a6449d346fcccbc569fbd6) C:\WINDOWS\system32\DRIVERS\mhndrv.sys
                              2011/03/26 17:55:48.0453 4088 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
                              2011/03/26 17:55:49.0062 4088 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
                              2011/03/26 17:55:49.0281 4088 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
                              2011/03/26 17:55:49.0593 4088 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
                              2011/03/26 17:55:49.0921 4088 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
                              2011/03/26 17:55:50.0234 4088 MPE (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys
                              2011/03/26 17:55:50.0468 4088 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
                              2011/03/26 17:55:50.0578 4088 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
                              2011/03/26 17:55:50.0687 4088 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
                              2011/03/26 17:55:50.0750 4088 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
                              2011/03/26 17:55:50.0781 4088 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
                              2011/03/26 17:55:50.0828 4088 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
                              2011/03/26 17:55:50.0890 4088 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
                              2011/03/26 17:55:50.0921 4088 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
                              2011/03/26 17:55:50.0984 4088 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
                              2011/03/26 17:55:51.0046 4088 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
                              2011/03/26 17:55:51.0109 4088 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
                              2011/03/26 17:55:51.0187 4088 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
                              2011/03/26 17:55:51.0218 4088 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
                              2011/03/26 17:55:51.0281 4088 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
                              2011/03/26 17:55:51.0328 4088 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
                              2011/03/26 17:55:51.0375 4088 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
                              2011/03/26 17:55:51.0468 4088 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
                              2011/03/26 17:55:51.0500 4088 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
                              2011/03/26 17:55:51.0593 4088 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
                              2011/03/26 17:55:51.0625 4088 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
                              2011/03/26 17:55:51.0703 4088 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
                              2011/03/26 17:55:51.0843 4088 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
                              2011/03/26 17:55:51.0875 4088 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
                              2011/03/26 17:55:51.0906 4088 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
                              2011/03/26 17:55:51.0968 4088 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
                              2011/03/26 17:55:52.0000 4088 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
                              2011/03/26 17:55:52.0062 4088 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
                              2011/03/26 17:55:52.0109 4088 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
                              2011/03/26 17:55:52.0187 4088 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
                              2011/03/26 17:55:52.0250 4088 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
                              2011/03/26 17:55:52.0296 4088 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
                              2011/03/26 17:55:52.0453 4088 pepifilter (a05f0d7419cf4680eedd5736e6549e7b) C:\WINDOWS\system32\DRIVERS\lv302af.sys
                              2011/03/26 17:55:52.0640 4088 PID_PEPI (4bb5ac2dd485b8eefccb977ee66a68ad) C:\WINDOWS\system32\DRIVERS\LV302V32.SYS
                              2011/03/26 17:55:52.0859 4088 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
                              2011/03/26 17:55:52.0921 4088 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys
                              2011/03/26 17:55:53.0000 4088 Ps2 (0e2eb30605ca6ed2509d59af6a7362b4) C:\WINDOWS\system32\DRIVERS\PS2.sys
                              2011/03/26 17:55:53.0046 4088 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
                              2011/03/26 17:55:53.0109 4088 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
                              2011/03/26 17:55:53.0171 4088 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
                              2011/03/26 17:55:53.0328 4088 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
                              2011/03/26 17:55:53.0406 4088 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
                              2011/03/26 17:55:53.0453 4088 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
                              2011/03/26 17:55:53.0515 4088 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
                              2011/03/26 17:55:53.0593 4088 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
                              2011/03/26 17:55:53.0671 4088 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
                              2011/03/26 17:55:53.0765 4088 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
                              2011/03/26 17:55:53.0828 4088 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
                              2011/03/26 17:55:53.0906 4088 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
                              2011/03/26 17:55:53.0984 4088 RTL8023xp (7f0413bdd7d53eb4c7a371e7f6f84df1) C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys
                              2011/03/26 17:55:54.0046 4088 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
                              2011/03/26 17:55:54.0109 4088 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
                              2011/03/26 17:55:54.0203 4088 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
                              2011/03/26 17:55:54.0265 4088 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
                              2011/03/26 17:55:54.0343 4088 skxkuorx (52adf2a91bbe7c8be652e708b657c924) C:\WINDOWS\system32\drivers\skxkuorx.sys
                              2011/03/26 17:55:54.0359 4088 Suspicious file (Forged): C:\WINDOWS\system32\drivers\skxkuorx.sys. Real md5: 52adf2a91bbe7c8be652e708b657c924, Fake md5: d704ef2478cfbd9119adc3e5d0278275
                              2011/03/26 17:55:54.0359 4088 skxkuorx - detected Forged file (1)
                              2011/03/26 17:55:54.0390 4088 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
                              2011/03/26 17:55:54.0453 4088 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
                              2011/03/26 17:55:54.0562 4088 sptd (d390675b8ce45e5fb359338e5e649329) C:\WINDOWS\system32\Drivers\sptd.sys
                              2011/03/26 17:55:54.0562 4088 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: d390675b8ce45e5fb359338e5e649329
                              2011/03/26 17:55:54.0562 4088 sptd - detected Locked file (1)
                              2011/03/26 17:55:54.0578 4088 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
                              2011/03/26 17:55:54.0656 4088 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys
                              2011/03/26 17:55:54.0781 4088 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
                              2011/03/26 17:55:54.0843 4088 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
                              2011/03/26 17:55:54.0890 4088 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
                              2011/03/26 17:55:54.0937 4088 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
                              2011/03/26 17:55:55.0093 4088 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
                              2011/03/26 17:55:55.0187 4088 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
                              2011/03/26 17:55:55.0250 4088 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
                              2011/03/26 17:55:55.0312 4088 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
                              2011/03/26 17:55:55.0359 4088 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
                              2011/03/26 17:55:55.0453 4088 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
                              2011/03/26 17:55:55.0562 4088 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
                              2011/03/26 17:55:55.0640 4088 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
                              2011/03/26 17:55:55.0718 4088 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
                              2011/03/26 17:55:55.0796 4088 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
                              2011/03/26 17:55:55.0875 4088 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
                              2011/03/26 17:55:55.0953 4088 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
                              2011/03/26 17:55:56.0015 4088 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
                              2011/03/26 17:55:56.0046 4088 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
                              2011/03/26 17:55:56.0109 4088 usbstor (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
                              2011/03/26 17:55:56.0156 4088 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
                              2011/03/26 17:55:56.0218 4088 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
                              2011/03/26 17:55:56.0281 4088 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys
                              2011/03/26 17:55:56.0375 4088 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
                              2011/03/26 17:55:56.0468 4088 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
                              2011/03/26 17:55:56.0562 4088 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
                              2011/03/26 17:55:56.0671 4088 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
                              2011/03/26 17:55:56.0734 4088 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
                              2011/03/26 17:55:56.0812 4088 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
                              2011/03/26 17:55:56.0906 4088 \HardDisk0 - detected Rootkit.Win32.TDSS.tdl4 (0)
                              2011/03/26 17:55:56.0906 4088 ================================================================================
                              2011/03/26 17:55:56.0906 4088 Scan finished
                              2011/03/26 17:55:56.0906 4088 ================================================================================
                              2011/03/26 17:55:56.0921 2420 Detected object count: 3
                              2011/03/26 17:56:52.0953 2420 skxkuorx (52adf2a91bbe7c8be652e708b657c924) C:\WINDOWS\system32\drivers\skxkuorx.sys
                              2011/03/26 17:56:52.0953 2420 Suspicious file (Forged): C:\WINDOWS\system32\drivers\skxkuorx.sys. Real md5: 52adf2a91bbe7c8be652e708b657c924, Fake md5: d704ef2478cfbd9119adc3e5d0278275
                              2011/03/26 17:56:52.0968 2420 C:\WINDOWS\system32\drivers\skxkuorx.sys - copied to quarantine
                              2011/03/26 17:56:52.0984 2420 Forged file(skxkuorx) - User select action: Quarantine
                              2011/03/26 17:56:52.0984 2420 Locked file(sptd) - User select action: Skip
                              2011/03/26 17:56:53.0031 2420 \HardDisk0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
                              2011/03/26 17:56:53.0031 2420 \HardDisk0 - ok
                              2011/03/26 17:56:53.0031 2420 Rootkit.Win32.TDSS.tdl4(\HardDisk0) - User select action: Cure
                              1. Contributeur sécurité
                                * Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau

                                http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe

                                * Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
                                * L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
                                * Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
                                * Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
                                * A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)
                                1. Ah désolé voila le bon : http://www.cijoint.fr/cjlink.php?file=cj201103/cijWMwdu9L.txt
                                  • 1
                                  • 2