Ordinateur infecté

Bonjour, aide moi si vous plait
rapport zhpdiag
http://www.cijoint.fr/cjlink.php?file=cj201103/cijhs4G36n.txt
merci d'avance

26 réponses

Résumé de la discussion

La discussion porte sur l'aide pour un rapport zhpdiag et l'identification d'éléments potentiellement malveillants sur Windows 7 utilisant un navigateur Safari. Plusieurs réponses évoquent des méthodes de nettoyage et d'analyse, comme exécuter des outils en administrateur, copier des blocs de texte et lancer des rapports dans des dossiers dédiés. Des interventions recommandent AD-Remover, MBAM/Malwarebytes et Spyware Terminator, ou encore OTM et des procédures de déplacement de fichiers et de génération de logs. En parallèle, des messages signalent des blocages ou des programmes qui ne répondent pas et insistent sur le suivi des rapports et des chemins d'accès.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    C'est encore de ma faute. je prends trpo de sujet et je ne fais plus attention à ce que j'écrit

    Refais ceci:

    - Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.

    - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

    --------------------------------------------------------------
    :reg
    [-HKEY_CLASSES_ROOT\b4fm.sxcontextmenu1]
    [-HKEY_CLASSES_ROOT\nctaudiocdgrabber2.audiocdgrabber2]
    [-HKEY_CLASSES_ROOT\nctaudiocdgrabber2.audiocdgrabber2.1]
    [-HKEY_CLASSES_ROOT\nctaudiocdgrabber2.freedbinformation2]
    [-HKEY_CLASSES_ROOT\nctaudiocdgrabber2.freedbinformation2.1]
    [-HKEY_CLASSES_ROOT\nctaudiofile2.audiofile2]
    [-HKEY_CLASSES_ROOT\nctaudiofile2.audiofile2.2]
    [-HKEY_CLASSES_ROOT\nctaudiofile2.audiofile2lameenc]
    [-HKEY_CLASSES_ROOT\nctaudiofile2.audiofile2lameenc.1]
    [-HKEY_LOCAL_MACHINE\Software\Classes\b4fm.sxcontextmenu1]

    :commands
    [emptytemp]
    [Reboot]

    --------------------------------------------------------------

    - Colle (Ctrl+V) le texte précédemment copié dans le cadre: "Paste Instructions for Items to be Moved."

    - Clique maintenant sur le bouton MoveIt!

    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

    - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport correspond au moment de sa création : date_heure.log

    Smart
    ---
    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
    1. Contributeur sécurité
      En effet il est écrit que le programme ne répond. Je ne sais pas ce qui se passe

      Tu l'as bien lancé en tant qu'administrateur ?

      Smart
      0
      1. le logiciel ce bloque https://imageshack.com/
        malgré ça il y a un rapporte



        All processes killed
        Error: Unable to interpret <[-HKEY_CLASS_ROOT\b4fm.sxcontextmenu1] > in the current context!
        Error: Unable to interpret <[-HKEY_CLASS_ROOT\nctaudiocdgrabber2.audiocdgrabber2] > in the current context!
        Error: Unable to interpret <[-HKEY_CLASS_ROOT\nctaudiocdgrabber2.audiocdgrabber2.1] > in the current context!
        Error: Unable to interpret <[-HKEY_CLASS_ROOT\nctaudiocdgrabber2.freedbinformation2] > in the current context!
        Error: Unable to interpret <[-HKEY_CLASS_ROOT\nctaudiocdgrabber2.freedbinformation2.1] > in the current context!
        Error: Unable to interpret <[-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2] > in the current context!
        Error: Unable to interpret <[-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2.2] > in the current context!
        Error: Unable to interpret <[-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2lameenc] > in the current context!
        Error: Unable to interpret <[-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2lameenc.1] > in the current context!
        Error: Unable to interpret <[-HKEY_LOCAL_MACHINE\Software\Classes\b4fm.sxcontextmenu1] > in the current context!
        ========== COMMANDS ==========

        [EMPTYTEMP]

        User: All Users

        User: bacem
        ->Temp folder emptied: 430045 bytes
        ->Temporary Internet Files folder emptied: 33170 bytes
        ->Java cache emptied: 0 bytes

        User: Default
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 0 bytes
        ->Flash cache emptied: 56466 bytes

        User: Default User
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 0 bytes
        ->Flash cache emptied: 0 bytes

        User: dell
        ->Temp folder emptied: 994322 bytes
        ->Temporary Internet Files folder emptied: 1413287 bytes
        ->Java cache emptied: 279306 bytes
        ->Google Chrome cache emptied: 6878838 bytes
        ->Flash cache emptied: 2510 bytes

        User: Public
        ->Temp folder emptied: 0 bytes

        User: TEMP
        ->Temp folder emptied: 32348 bytes
        ->Temporary Internet Files folder emptied: 0 bytes

        %systemdrive% .tmp files removed: 0 bytes
        %systemroot% .tmp files removed: 0 bytes
        %systemroot%\System32 .tmp files removed: 0 bytes
        %systemroot%\System32\drivers .tmp files removed: 0 bytes
        Windows Temp folder emptied: 1586622 bytes
        RecycleBin emptied: 5436365459 bytes

        Total Files Cleaned = 5 196,00 mb

        OTM by OldTimer - Version 3.1.17.2 log created on 03302011_175900
        0
        1. Contributeur sécurité
          C'est de ma faute j'ai donné une vielle procédure:

          - Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.

          - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

          --------------------------------------------------------------
          :reg
          [-HKEY_CLASS_ROOT\b4fm.sxcontextmenu1]
          [-HKEY_CLASS_ROOT\nctaudiocdgrabber2.audiocdgrabber2]
          [-HKEY_CLASS_ROOT\nctaudiocdgrabber2.audiocdgrabber2.1]
          [-HKEY_CLASS_ROOT\nctaudiocdgrabber2.freedbinformation2]
          [-HKEY_CLASS_ROOT\nctaudiocdgrabber2.freedbinformation2.1]
          [-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2]
          [-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2.2]
          [-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2lameenc]
          [-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2lameenc.1]
          [-HKEY_LOCAL_MACHINE\Software\Classes\b4fm.sxcontextmenu1]

          :commands
          [emptytemp]
          [Reboot]

          --------------------------------------------------------------

          - Colle (Ctrl+V) le texte précédemment copié dans le cadre: "Paste Instructions for Items to be Moved."

          - Clique maintenant sur le bouton MoveIt!

          Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
          Accepte en cliquant sur YES.

          - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
          Le nom du rapport correspond au moment de sa création : date_heure.log

          Smart
          "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
          0
          1. Contributeur sécurité
            Tu n'as aucun message ? Tu as bien suivi la procédure

            Smart
            0
            1. je ne trouve pas OTMoveIt3.exe alore j'ai ouvrir OldTimer
              0
          2. Contributeur sécurité
            OK. mais il ne faudrait pas lancer des programmes non demandés pendant ma désinfcetion. je m'y perds un peu.
            On va faire autrement:
            - Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.itxassociates.com/OT-Tools/OTM.exe
            - Clique droit sur "OTMoveIt3.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
            - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

            --------------------------------------------------------------
            :reg
            [-HKEY_CLASS_ROOT\b4fm.sxcontextmenu1]
            [-HKEY_CLASS_ROOT\nctaudiocdgrabber2.audiocdgrabber2]
            [-HKEY_CLASS_ROOT\nctaudiocdgrabber2.audiocdgrabber2.1]
            [-HKEY_CLASS_ROOT\nctaudiocdgrabber2.freedbinformation2]
            [-HKEY_CLASS_ROOT\nctaudiocdgrabber2.freedbinformation2.1]
            [-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2]
            [-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2.2]
            [-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2lameenc]
            [-HKEY_CLASS_ROOT\nctaudiofile2.audiofile2lameenc.1]
            [-HKEY_LOCAL_MACHINE\Software\Classes\b4fm.sxcontextmenu1]

            :commands
            [emptytemp]
            [Reboot]


            --------------------------------------------------------------

            - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

            - Clique maintenant sur le bouton MoveIt!

            Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
            Accepte en cliquant sur YES.

            - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
            Le nom du rapport correspond au moment de sa création : date_heure.log

            Smart
            0
            1. LE programme ne réponde pas en click MoveIt meme en mode sans échec
              peu être que il y a une problème dans le texte
              0
          3. C:\Users\dell\AppData\Roaming\\SOFTWARE Informer =>Adware.VirtualGirl
            quelle girl c'est normal ca ?
            0
            1. après avoir installe Kaspersky internet sécurité version de 30 jour (de le cite officiel )j'ai remarque que le arrête de Windows devine très lent j'ai le désinstalle mes rien elle est toujours lent es que il y a un moyenne pour répare ça
              0
              1. G2 - GCE: Preference [User Data\Default] [lncjcfkpannmofmpgdfoonkniofdnaba] Chrome PDF Viewer v. (Désactivé) c'est normale cette extension ?
                0
                1. un nouveau diag http://www.cijoint.fr/cjlink.php?file=cj201103/cijehJJPQL.txt
                  0
                  1. la premier fois l'ordinateur a été arête soudain mes la 2éme fois cava c'est pour ce la il y a d'es valeurs ,clé, fiche déjà supprime enfin je crois
                    Fichier d'export Registre : C:\ZHPExportRegistry-27-03-2011-23-25-04.txt
                    Run by dell at 27/03/2011 23:25:04
                    Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                    ========== Clé(s) du Registre ==========
                    O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline => Clé absente
                    O41 - Driver: (jkpuzmkq) . (. - .) - C:\Windows\system32\drivers\jkpuzmkq.sys (.not file.) => Clé supprimée avec succès
                    O64 - Services: CurCS - (.not file.) - MpKsl02e4468a (MpKsl02e4468a) .(...) - LEGACY_MPKSL02E4468A => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl122f6a6b (MpKsl122f6a6b) .(...) - LEGACY_MPKSL122F6A6B => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl179d97fb (MpKsl179d97fb) .(...) - LEGACY_MPKSL179D97FB => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl1b6356cb (MpKsl1b6356cb) .(...) - LEGACY_MPKSL1B6356CB => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl1bf4292e (MpKsl1bf4292e) .(...) - LEGACY_MPKSL1BF4292E => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl1e4a821f (MpKsl1e4a821f) .(...) - LEGACY_MPKSL1E4A821F => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl209b5199 (MpKsl209b5199) .(...) - LEGACY_MPKSL209B5199 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl219c7f74 (MpKsl219c7f74) .(...) - LEGACY_MPKSL219C7F74 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl249ad5f8 (MpKsl249ad5f8) .(...) - LEGACY_MPKSL249AD5F8 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl2c1e9bb9 (MpKsl2c1e9bb9) .(...) - LEGACY_MPKSL2C1E9BB9 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl31645e79 (MpKsl31645e79) .(...) - LEGACY_MPKSL31645E79 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl31fc1212 (MpKsl31fc1212) .(...) - LEGACY_MPKSL31FC1212 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl3223f242 (MpKsl3223f242) .(...) - LEGACY_MPKSL3223F242 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl3acf037c (MpKsl3acf037c) .(...) - LEGACY_MPKSL3ACF037C => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl3bc1da53 (MpKsl3bc1da53) .(...) - LEGACY_MPKSL3BC1DA53 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl40b9e4a1 (MpKsl40b9e4a1) .(...) - LEGACY_MPKSL40B9E4A1 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl431468f2 (MpKsl431468f2) .(...) - LEGACY_MPKSL431468F2 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl47faec76 (MpKsl47faec76) .(...) - LEGACY_MPKSL47FAEC76 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl4cf03ed1 (MpKsl4cf03ed1) .(...) - LEGACY_MPKSL4CF03ED1 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl525192cf (MpKsl525192cf) .(...) - LEGACY_MPKSL525192CF => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl562c7c23 (MpKsl562c7c23) .(...) - LEGACY_MPKSL562C7C23 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl57da7405 (MpKsl57da7405) .(...) - LEGACY_MPKSL57DA7405 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl5a75d27b (MpKsl5a75d27b) .(...) - LEGACY_MPKSL5A75D27B => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl5f02e313 (MpKsl5f02e313) .(...) - LEGACY_MPKSL5F02E313 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl6478b301 (MpKsl6478b301) .(...) - LEGACY_MPKSL6478B301 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl680a26d6 (MpKsl680a26d6) .(...) - LEGACY_MPKSL680A26D6 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl6b3e725e (MpKsl6b3e725e) .(...) - LEGACY_MPKSL6B3E725E => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl7121d422 (MpKsl7121d422) .(...) - LEGACY_MPKSL7121D422 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl751f447a (MpKsl751f447a) .(...) - LEGACY_MPKSL751F447A => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl80428097 (MpKsl80428097) .(...) - LEGACY_MPKSL80428097 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl850f49e8 (MpKsl850f49e8) .(...) - LEGACY_MPKSL850F49E8 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl85188cf5 (MpKsl85188cf5) .(...) - LEGACY_MPKSL85188CF5 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl8a528328 (MpKsl8a528328) .(...) - LEGACY_MPKSL8A528328 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsl983103db (MpKsl983103db) .(...) - LEGACY_MPKSL983103DB => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsla3f8b0d8 (MpKsla3f8b0d8) .(...) - LEGACY_MPKSLA3F8B0D8 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKslb2791b34 (MpKslb2791b34) .(...) - LEGACY_MPKSLB2791B34 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKslb4a14937 (MpKslb4a14937) .(...) - LEGACY_MPKSLB4A14937 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKslb5b265f1 (MpKslb5b265f1) .(...) - LEGACY_MPKSLB5B265F1 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKslb92a0ce5 (MpKslb92a0ce5) .(...) - LEGACY_MPKSLB92A0CE5 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKslbb419620 (MpKslbb419620) .(...) - LEGACY_MPKSLBB419620 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKslc0bd1033 (MpKslc0bd1033) .(...) - LEGACY_MPKSLC0BD1033 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKslc1518ec0 (MpKslc1518ec0) .(...) - LEGACY_MPKSLC1518EC0 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKslc1e9ffca (MpKslc1e9ffca) .(...) - LEGACY_MPKSLC1E9FFCA => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKslc30815d8 (MpKslc30815d8) .(...) - LEGACY_MPKSLC30815D8 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKslc4ae64be (MpKslc4ae64be) .(...) - LEGACY_MPKSLC4AE64BE => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKslc7a46f1a (MpKslc7a46f1a) .(...) - LEGACY_MPKSLC7A46F1A => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKslc8f874a2 (MpKslc8f874a2) .(...) - LEGACY_MPKSLC8F874A2 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKslce905bf3 (MpKslce905bf3) .(...) - LEGACY_MPKSLCE905BF3 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsld1b1c034 (MpKsld1b1c034) .(...) - LEGACY_MPKSLD1B1C034 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsld42541bd (MpKsld42541bd) .(...) - LEGACY_MPKSLD42541BD => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsld7381f8e (MpKsld7381f8e) .(...) - LEGACY_MPKSLD7381F8E => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsld8bd3d66 (MpKsld8bd3d66) .(...) - LEGACY_MPKSLD8BD3D66 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsld9afe2e8 (MpKsld9afe2e8) .(...) - LEGACY_MPKSLD9AFE2E8 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKslda80d586 (MpKslda80d586) .(...) - LEGACY_MPKSLDA80D586 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsle5b7574d (MpKsle5b7574d) .(...) - LEGACY_MPKSLE5B7574D => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsle6c5789c (MpKsle6c5789c) .(...) - LEGACY_MPKSLE6C5789C => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKsledccdd22 (MpKsledccdd22) .(...) - LEGACY_MPKSLEDCCDD22 => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKslf62b9fae (MpKslf62b9fae) .(...) - LEGACY_MPKSLF62B9FAE => Clé absente
                    O64 - Services: CurCS - (.not file.) - MpKslfd16b4b6 (MpKslfd16b4b6) .(...) - LEGACY_MPKSLFD16B4B6 => Clé absente
                    O2 - BHO: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll => Clé absente
                    O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\free-downloads.net\tbfree.dll => Clé absente

                    ========== Valeur(s) du Registre ==========
                    O4 - HKCU\..\Run: [fsm] Clé orpheline => Valeur supprimée avec succès
                    O4 - HKUS\S-1-5-21-623247578-1820918852-166923340-1000\..\Run: [fsm] Clé orpheline => Valeur absente
                    R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\free-downloads.net\tbfree.dll => Valeur supprimée avec succès
                    R3 - URLSearchHook: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll => Valeur supprimée avec succès
                    O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\free-downloads.net\tbfree.dll => Valeur absente
                    O3 - Toolbar: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll => Valeur absente

                    ========== Fichier(s) ==========
                    c:\users\dell\appdata\roaming\microsoft\internet explorer\quick launch\bus driver simulator.lnk => Fichier absent
                    d:\program files\anuman interactive\bus driver simulator\launcher.exe => Fichier absent
                    c:\program1 => Fichier absent
                    c:\users\dell\appdata\local\temp\keycheck.dll [77824] => Fichier absent
                    c:\program files\free-downloads.net\tbfree.dll => Fichier absent
                    c:\program files\brothersoft_extreme\tbbrot.dll => Fichier absent

                    ========== Logiciel(s) ==========
                    O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Logiciel déjà supprimé

                    ========== Récapitulatif ==========
                    63 : Clé(s) du Registre
                    6 : Valeur(s) du Registre
                    6 : Fichier(s)
                    1 : Logiciel(s)

                    End of the scan
                    0
                    1. Contributeur sécurité
                      Tu vas faire ceci:
                      Il reste encore pas de choses
                      - Ferme toutes tes applications en ours
                      - Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                      Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
                      Copie/colle les lignes en gras suivantes :

                      ----------------------------------------------------------
                      O4 - Global Startup: C:\Users\dell\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Bus Driver Simulator.lnk . (.SCS Software.) -- D:\Program Files\Anuman Interactive\Bus Driver Simulator\launcher.exe
                      [HKCR\b4fm.sxcontextmenu1]
                      [HKCR\nctaudiocdgrabber2.audiocdgrabber2]
                      [HKCR\nctaudiocdgrabber2.audiocdgrabber2.1]
                      [HKCR\nctaudiocdgrabber2.freedbinformation2]
                      [HKCR\nctaudiocdgrabber2.freedbinformation2.1]
                      [HKCR\nctaudiofile2.audiofile2]
                      [HKCR\nctaudiofile2.audiofile2.2]
                      [HKCR\nctaudiofile2.audiofile2lameenc]
                      [HKCR\nctaudiofile2.audiofile2lameenc.1]
                      [HKLM\Software\Classes\b4fm.sxcontextmenu1]
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar]
                      O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
                      O4 - HKCU\..\Run: [fsm] Clé orpheline
                      O4 - HKUS\S-1-5-21-623247578-1820918852-166923340-1000\..\Run: [fsm] Clé orpheline
                      O41 - Driver: (jkpuzmkq) . (. - .) - C:\Windows\system32\drivers\jkpuzmkq.sys (.not file.)
                      O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
                      O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 26/03/2011 - 21:21:27 ---A- . (...) -- C:\Program1 [0]
                      O64 - Services: CurCS - (.not file.) - MpKsl02e4468a (MpKsl02e4468a) .(...) - LEGACY_MPKSL02E4468A
                      O64 - Services: CurCS - (.not file.) - MpKsl122f6a6b (MpKsl122f6a6b) .(...) - LEGACY_MPKSL122F6A6B
                      O64 - Services: CurCS - (.not file.) - MpKsl179d97fb (MpKsl179d97fb) .(...) - LEGACY_MPKSL179D97FB
                      O64 - Services: CurCS - (.not file.) - MpKsl1b6356cb (MpKsl1b6356cb) .(...) - LEGACY_MPKSL1B6356CB
                      O64 - Services: CurCS - (.not file.) - MpKsl1bf4292e (MpKsl1bf4292e) .(...) - LEGACY_MPKSL1BF4292E
                      O64 - Services: CurCS - (.not file.) - MpKsl1e4a821f (MpKsl1e4a821f) .(...) - LEGACY_MPKSL1E4A821F
                      O64 - Services: CurCS - (.not file.) - MpKsl209b5199 (MpKsl209b5199) .(...) - LEGACY_MPKSL209B5199
                      O64 - Services: CurCS - (.not file.) - MpKsl219c7f74 (MpKsl219c7f74) .(...) - LEGACY_MPKSL219C7F74
                      O64 - Services: CurCS - (.not file.) - MpKsl249ad5f8 (MpKsl249ad5f8) .(...) - LEGACY_MPKSL249AD5F8
                      O64 - Services: CurCS - (.not file.) - MpKsl2c1e9bb9 (MpKsl2c1e9bb9) .(...) - LEGACY_MPKSL2C1E9BB9
                      O64 - Services: CurCS - (.not file.) - MpKsl31645e79 (MpKsl31645e79) .(...) - LEGACY_MPKSL31645E79
                      O64 - Services: CurCS - (.not file.) - MpKsl31fc1212 (MpKsl31fc1212) .(...) - LEGACY_MPKSL31FC1212
                      O64 - Services: CurCS - (.not file.) - MpKsl3223f242 (MpKsl3223f242) .(...) - LEGACY_MPKSL3223F242
                      O64 - Services: CurCS - (.not file.) - MpKsl3acf037c (MpKsl3acf037c) .(...) - LEGACY_MPKSL3ACF037C
                      O64 - Services: CurCS - (.not file.) - MpKsl3bc1da53 (MpKsl3bc1da53) .(...) - LEGACY_MPKSL3BC1DA53
                      O64 - Services: CurCS - (.not file.) - MpKsl40b9e4a1 (MpKsl40b9e4a1) .(...) - LEGACY_MPKSL40B9E4A1
                      O64 - Services: CurCS - (.not file.) - MpKsl431468f2 (MpKsl431468f2) .(...) - LEGACY_MPKSL431468F2
                      O64 - Services: CurCS - (.not file.) - MpKsl47faec76 (MpKsl47faec76) .(...) - LEGACY_MPKSL47FAEC76
                      O64 - Services: CurCS - (.not file.) - MpKsl4cf03ed1 (MpKsl4cf03ed1) .(...) - LEGACY_MPKSL4CF03ED1
                      O64 - Services: CurCS - (.not file.) - MpKsl525192cf (MpKsl525192cf) .(...) - LEGACY_MPKSL525192CF
                      O64 - Services: CurCS - (.not file.) - MpKsl562c7c23 (MpKsl562c7c23) .(...) - LEGACY_MPKSL562C7C23
                      O64 - Services: CurCS - (.not file.) - MpKsl57da7405 (MpKsl57da7405) .(...) - LEGACY_MPKSL57DA7405
                      O64 - Services: CurCS - (.not file.) - MpKsl5a75d27b (MpKsl5a75d27b) .(...) - LEGACY_MPKSL5A75D27B
                      O64 - Services: CurCS - (.not file.) - MpKsl5f02e313 (MpKsl5f02e313) .(...) - LEGACY_MPKSL5F02E313
                      O64 - Services: CurCS - (.not file.) - MpKsl6478b301 (MpKsl6478b301) .(...) - LEGACY_MPKSL6478B301
                      O64 - Services: CurCS - (.not file.) - MpKsl680a26d6 (MpKsl680a26d6) .(...) - LEGACY_MPKSL680A26D6
                      O64 - Services: CurCS - (.not file.) - MpKsl6b3e725e (MpKsl6b3e725e) .(...) - LEGACY_MPKSL6B3E725E
                      O64 - Services: CurCS - (.not file.) - MpKsl7121d422 (MpKsl7121d422) .(...) - LEGACY_MPKSL7121D422
                      O64 - Services: CurCS - (.not file.) - MpKsl751f447a (MpKsl751f447a) .(...) - LEGACY_MPKSL751F447A
                      O64 - Services: CurCS - (.not file.) - MpKsl80428097 (MpKsl80428097) .(...) - LEGACY_MPKSL80428097
                      O64 - Services: CurCS - (.not file.) - MpKsl850f49e8 (MpKsl850f49e8) .(...) - LEGACY_MPKSL850F49E8
                      O64 - Services: CurCS - (.not file.) - MpKsl85188cf5 (MpKsl85188cf5) .(...) - LEGACY_MPKSL85188CF5
                      O64 - Services: CurCS - (.not file.) - MpKsl8a528328 (MpKsl8a528328) .(...) - LEGACY_MPKSL8A528328
                      O64 - Services: CurCS - (.not file.) - MpKsl983103db (MpKsl983103db) .(...) - LEGACY_MPKSL983103DB
                      O64 - Services: CurCS - (.not file.) - MpKsla3f8b0d8 (MpKsla3f8b0d8) .(...) - LEGACY_MPKSLA3F8B0D8
                      O64 - Services: CurCS - (.not file.) - MpKslb2791b34 (MpKslb2791b34) .(...) - LEGACY_MPKSLB2791B34
                      O64 - Services: CurCS - (.not file.) - MpKslb4a14937 (MpKslb4a14937) .(...) - LEGACY_MPKSLB4A14937
                      O64 - Services: CurCS - (.not file.) - MpKslb5b265f1 (MpKslb5b265f1) .(...) - LEGACY_MPKSLB5B265F1
                      O64 - Services: CurCS - (.not file.) - MpKslb92a0ce5 (MpKslb92a0ce5) .(...) - LEGACY_MPKSLB92A0CE5
                      O64 - Services: CurCS - (.not file.) - MpKslbb419620 (MpKslbb419620) .(...) - LEGACY_MPKSLBB419620
                      O64 - Services: CurCS - (.not file.) - MpKslc0bd1033 (MpKslc0bd1033) .(...) - LEGACY_MPKSLC0BD1033
                      O64 - Services: CurCS - (.not file.) - MpKslc1518ec0 (MpKslc1518ec0) .(...) - LEGACY_MPKSLC1518EC0
                      O64 - Services: CurCS - (.not file.) - MpKslc1e9ffca (MpKslc1e9ffca) .(...) - LEGACY_MPKSLC1E9FFCA
                      O64 - Services: CurCS - (.not file.) - MpKslc30815d8 (MpKslc30815d8) .(...) - LEGACY_MPKSLC30815D8
                      O64 - Services: CurCS - (.not file.) - MpKslc4ae64be (MpKslc4ae64be) .(...) - LEGACY_MPKSLC4AE64BE
                      O64 - Services: CurCS - (.not file.) - MpKslc7a46f1a (MpKslc7a46f1a) .(...) - LEGACY_MPKSLC7A46F1A
                      O64 - Services: CurCS - (.not file.) - MpKslc8f874a2 (MpKslc8f874a2) .(...) - LEGACY_MPKSLC8F874A2
                      O64 - Services: CurCS - (.not file.) - MpKslce905bf3 (MpKslce905bf3) .(...) - LEGACY_MPKSLCE905BF3
                      O64 - Services: CurCS - (.not file.) - MpKsld1b1c034 (MpKsld1b1c034) .(...) - LEGACY_MPKSLD1B1C034
                      O64 - Services: CurCS - (.not file.) - MpKsld42541bd (MpKsld42541bd) .(...) - LEGACY_MPKSLD42541BD
                      O64 - Services: CurCS - (.not file.) - MpKsld7381f8e (MpKsld7381f8e) .(...) - LEGACY_MPKSLD7381F8E
                      O64 - Services: CurCS - (.not file.) - MpKsld8bd3d66 (MpKsld8bd3d66) .(...) - LEGACY_MPKSLD8BD3D66
                      O64 - Services: CurCS - (.not file.) - MpKsld9afe2e8 (MpKsld9afe2e8) .(...) - LEGACY_MPKSLD9AFE2E8
                      O64 - Services: CurCS - (.not file.) - MpKslda80d586 (MpKslda80d586) .(...) - LEGACY_MPKSLDA80D586
                      O64 - Services: CurCS - (.not file.) - MpKsle5b7574d (MpKsle5b7574d) .(...) - LEGACY_MPKSLE5B7574D
                      O64 - Services: CurCS - (.not file.) - MpKsle6c5789c (MpKsle6c5789c) .(...) - LEGACY_MPKSLE6C5789C
                      O64 - Services: CurCS - (.not file.) - MpKsledccdd22 (MpKsledccdd22) .(...) - LEGACY_MPKSLEDCCDD22
                      O64 - Services: CurCS - (.not file.) - MpKslf62b9fae (MpKslf62b9fae) .(...) - LEGACY_MPKSLF62B9FAE
                      O64 - Services: CurCS - (.not file.) - MpKslfd16b4b6 (MpKslfd16b4b6) .(...) - LEGACY_MPKSLFD16B4B6
                      [MD5.385C09FDCF662C75B3E9B1C9ACA72A84] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\dell\AppData\Local\Temp\KeyCheck.dll [77824]
                      R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\free-downloads.net\tbfree.dll
                      R3 - URLSearchHook: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
                      R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 4, 2) -- C:\Program Files\free-downloads.net\tbfree.dll
                      R3 - URLSearchHook: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
                      O2 - BHO: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
                      O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\free-downloads.net\tbfree.dll
                      O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\free-downloads.net\tbfree.dll
                      O3 - Toolbar: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\BrotherSoft_Extreme\tbBrot.dll
                      [HKCU\Software\AppDataLow\Software\Conduit]


                      ----------------------------------------------------------
                      - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                      - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                      - Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
                      - Copie/colle la totalité du rapport dans ta prochaine réponse

                      Smart
                      0
                      1. http://www.cijoint.fr/cjlink.php?file=cj201103/cijmHCUwGu.txt
                        j'ai fais une scanne avec Spyware Terminator j'ai trouvé ces élément dois je l'ai supprime

                        Threat Name: Agent-124036 Détecté par ClamAV
                        Detected Item: D:\Program Files\Universal Shield\USPro.exe

                        Threat Name: GenericFF-1 Détecté par ClamAV
                        Detected Item: C:\Users\dell\Desktop\PROGRAMME\OpenOffice.org 3.3 (fr) Installation Files\redist\vcredist_x86.exe
                        Detected Item: c:\Windows\System32\vs08\vcredist_x86.exe
                        Detected Item: c:\Windows\winsxs\x86_microsoft.vc90.openmp_1fc8b3b9a1e18e3b_9.0.21022.8_none_ecdf8c290e547f39\vcomp90.dll
                        Detected Item: d:\Users\dell\Desktop\OpenOffice.org 3.3 (fr) Installation Files\redist\vcredist_x86.exe

                        Threat Name: Agent-165307 Détecté par ClamAV
                        Detected Item: c:\Program Files\KONAMI\YUGIOHPC\SetupReg.exe

                        Threat Name: Heuristics.Broken.Executable Détecté par ClamAV

                        Threat Name: Worm.Autoit-36 Détecté par ClamAV
                        Detected Item: d:\telechargement\UsbFix.exe
                        0
                        1. je suis bacem ayadi j'ai juste faire une inscription
                          bace = bacem
                          0
                      2. Contributeur sécurité
                        OK.
                        Relance AD-Remover et choisis désinstaller
                        Relance MBAM et vide la quarantaine
                        Refais un ZHPDiag , clique sur la flèche verte pour installer la mise jour, refais un scan et poste le rapport via cijoint.

                        Smart
                        0
                        1. Malwarebytes' Anti-Malware 1.50.1.1100
                          www.malwarebytes.org

                          Version de la base de données: 6182

                          Windows 6.1.7601 Service Pack 1
                          Internet Explorer 8.0.7601.17514

                          27/03/2011 15:52:00
                          mbam-log-2011-03-27 (15-52-00).txt

                          Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
                          Elément(s) analysé(s): 303431
                          Temps écoulé: 1 heure(s), 7 minute(s), 6 seconde(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 1
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          HKEY_CLASSES_ROOT\comfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: () Good: ("%1" %*) -> Quarantined and deleted successfully.

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)
                          0
                          1. Contributeur sécurité
                            Pas de pb. cela peut durer plus de deux heures parfois.
                            Je vais m'absenter mais je serai de retour d'ici 2 heures

                            Smart
                            0
                            1. il na pas termine si vous plait attende un peu
                              0
                              1. Contributeur sécurité
                                OK. Je comprends
                                As-tu refais le scan MBAM et la mise à jour avant ?

                                Smart
                                0
                                1. Contributeur sécurité
                                  Tu as installé un crack, c'est comme cela que tu as infecté ton PC.

                                  Mais comme tu n'as pas mis à jour la base de MBAM il faut recommencer
                                  Relance MBAM fais la mise à jour
                                  Lance un scan complet et poste le rapport

                                  Smart
                                  0
                                  1. c'est pas de crack le problème j'ai inséré un flache disque il y a quelque jour apparemment il a été infecté
                                    ci je peu acheté des jeux je les acheté mes en ne trouve aucun jeux originale a vendre ( en ma pays) la prochain fois je n'achète pas les jeux piraté
                                    0
                                2. juste un question j'ai un clé Windows 7 authentique mes j'ai perdu mon DVD es que c'est possible de le télécharger puis le grave
                                  0
                                  • 1
                                  • 2