RootKit Physicaldrive0

Bonjour, bonsoir,

Depuis peu, un rootkit MBR ://PHYSICALDRIVE0 a élu comme domicile mon ordinateur, malheureusement ...

Avast! n'est pas capable de le supprimer, ni de le mettre en quarantaine, cela ne m'étonne pas, vu les posts que j'ai pu croiser jusqu'à présent sur ce sujet.

Mais le problème étant que la solution apportée aux personnes ayants ce problème est personnalisée, donc, pourriez-vous m'aider s'il-vous-plaît à me débarrasser de cette plaie de Rootkit ? Cela devient assez gênant lors de l'utilisation de mon PC puisqu'il se met d'un coup à bloquer, écran noir, redémarrage par un scan d'avast, etc....

Je précise que mes principaux documents ont déjà été sauvegardés sur un disque dur externe, puisque le risque de perte n'a pas l'air d'être négligé avec cette infection.

Je vous en remercie d'avance,

Cordialement,

Alexis.

<config>Windows vista / Firefox 4>

29 réponses

Résumé de la discussion

Le fil porte sur une infection rootkit MBR sur PhysicalDrive0 qui bloque Windows Vista et empêche Avast de le supprimer, provoquant écrans noirs et redémarrages après scan. Des approches préconisent une démarche de diagnostic et de nettoyage, notamment l’utilisation de ZHPDiag et ZHPFix, Malwarebytes’ Anti-Malware et des outils comme Combofix pour neutraliser les composants malveillants. Des mesures apparaissent, telles que le démarrage en mode sans échec, la désinstallation d’antivirus concurrents, l’hébergement et le partage de rapports, et la vérification des éléments de démarrage et fichiers suspects. En dernier lieu, la discussion évoque la possibilité de supprimer des points de restauration et des restes, tout en recommandant d’effectuer des sauvegardes externes et d’évaluer une remise à niveau ou réinstallation si nécessaire.

Bobot (l’IA à votre service)
  1. Contributeur
    Yop :)

    Merci beaucoup Valuu pour le temps passé à m'avoir aidé et pour tous les conseils, c'est vraiment sympa =) ! Heureusement qu'il y a des gens comme toi pour aider, sinon ce serait la misère, je m'y connais en informatique, mais au niveau de la sécurité un peu moins, et je n'avais jamais eu à faire à ça. 


    Mais de rien :) C'est un plaisir. Moi je m'y connais mieux en sécurité, mais chacun son domaine après :) ça serait pas marrant si tout le monde savait tout faire.
    0
    1. Merci beaucoup Valuu pour le temps passé à m'avoir aidé et pour tous les conseils, c'est vraiment sympa =) ! Heureusement qu'il y a des gens comme toi pour aider, sinon ce serait la misère, je m'y connais en informatique, mais au niveau de la sécurité un peu moins, et je n'avais jamais eu à faire à ça.

      Rapport Delfix :

      # DelFix v7.6 - Rapport créé le 03/04/2011 à 12:24
      # Mis à jour le 31/03/11 à 16h par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
      # Nom d'utilisateur : catwoman - PC-DE-CATWOMAN (Administrateur)
      # Exécuté depuis : C:\Users\catwoman\Desktop\DelFix.exe
      # Option [Suppression]

      ~~~~~~ Dossier(s) ~~~~~~

      -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
      Supprimé : C:\Qoobox
      Supprimé : C:\32788R22FWJFW
      Supprimé : C:\Program Files\Ad-Remover
      Supprimé : C:\Program Files\ZHPDiag
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : C:\Users\catwoman\Desktop\catwoman.exe <-- Combofix
      Supprimé : C:\ComboFix.txt
      Supprimé : C:\Ad-Report-CLEAN[1].txt
      Supprimé : C:\TDSSKiller.2.4.21.0_29.03.2011_19.24.12_log.txt
      Supprimé : C:\TDSSKiller.2.4.21.0_29.03.2011_19.25.57_log.txt
      Supprimé : C:\ZHPExportRegistry-02-04-2011-10-16-54.txt
      Supprimé : C:\JavaRa.log
      Supprimé : C:\PhysicalDisk0_MBR.bin
      Supprimé : C:\Windows\grep.exe
      Supprimé : C:\Windows\PEV.exe
      Supprimé : C:\Windows\NIRCMD.exe
      Supprimé : C:\Windows\MBR.exe
      Supprimé : C:\Windows\sed.exe
      Supprimé : C:\Windows\SWREG.exe
      Supprimé : C:\Windows\SWSC.exe
      Supprimé : C:\Windows\SWXCACLS.exe
      Supprimé : C:\Windows\zip.exe
      Supprimé : C:\Users\catwoman\Desktop\tdsskiller.exe
      Supprimé : C:\Users\catwoman\Desktop\JavaRa.zip
      Supprimé : C:\Users\catwoman\Desktop\AD-R.lnk
      Supprimé : C:\Users\catwoman\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\catwoman\Desktop\ZHPFixReport.txt
      Supprimé : C:\Users\catwoman\Desktop\OneClick2RP.exe
      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
      Supprimé : C:\Users\catwoman\Mes documents\Downloads\ZHPDiag2 (1).exe
      Supprimé : C:\Users\catwoman\Mes documents\Downloads\ZHPDiag2.exe

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
      Clé Supprimée : HKLM\Software\swearware
      Clé Supprimée : HKLM\Software\Classes\.cfxxe
      Clé Supprimée : HKLM\Software\Classes\cfxxefile
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

      ~~~~~~ Autre ~~~~~~

      -> Prefetch vidé

      ########## EOF - "C:\DelFixSuppr.txt" - [2533 octets] ##########
      0
      1. Contributeur
        ça arrive :)

        Télécharge OneClick2RestorePoint de Laddy sur ton Bureau

        * Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
        * Entre la description suivante :Post-désinfection
        * Clic sur le bouton Créer, puis sur le bouton OK.
        * Clic sur le bouton quitter pour fermer l'application

        Purger les points de restauration système:

        * Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Exécuter en tant qu'administrateur sous Vista/Seven)
        * Clic sur le bouton "Purger", l'outil de nettoyage de Windows va s'ouvrir
        * Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
        * Rends toi dans l'onglet "Autres options"
        * Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
        * Les points de restauration système seront purgés sauf le dernier créé.

        Fais une recherche des erreurs de disque :
        ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d'avertissement et redémarrez votre système.

        Défragmente tes disque dur :
        Télécharge Deffragler, et défragmente tes 2 disques.

        Pour ta navigation, je te conseille d'utiliser Mozilla Firefox par défaut. Internet Explorer est bien, mais Mozilla est plus rapide et plus sécurisé (et plus personnalisable en plus).
        Pour le sécuriser tu peux ajouter les modules complémentaires suivant :
        - WOT : C'est un module qui te permet de savoir l'indice de confiance du site que tu visites. Il t'affiche un message comme quoi le site est indésirable si c'est le cas.

        - AD-Block Plus : ce module te permet de bloquer l'affichage des publicités, te soulageant ainsi la page web, et d'infecter ta machine en suivant ces pubs...

        - NoScript : ce module bloque les applications fonctionnant par script, empêchant ainsi d'infecter ta machine. Tu peux autoriser les pages que tu visites au fur et à mesure si tu es sur qu'elle sont sans risque (en te fiant à l'icône de WOT par exemple)

        - Tu peux également utiliser d'autres module tels que Personas, AnyWeather, Destroy the Web... qui sont plus pour le look, ou le jeu. Tu as tous les modules disponibles ici

        Pour sécuriser ton système :
        Il te faut au minimum 1 antivirus, 1 par feu, 1 antimalware.

        Pour l'antivirus, si tu n'en as pas, Je te conseille Antivir. Un très bon antivirus gratuit, simple d'utilisation.
        Télécharge le ici
        Mais attention, tu ne dois avoir qu'un seul antivirus sur ton ordinateur !

        Pour le pare-feu, tu peux garder celui de Windows en vérifiant bien qu'il est activé, ou tu peux en utiliser un autre : Comodo.
        Tutoriel, Découvrir Comodo. C'est un pare-feu assez compliquer à utiliser, si tu ne comprends pas tout demande, ou laisse le pare-feu Windows, ou installe un autre pare-feu.

        Mais attention, tu ne dois avoir qu'un seul pare-feu actif sur ton ordinateur, si tu en installe un autre, désactive celui de Windows (par le panneau de configuration/Pare-feu)

        Puis comme antimalware, je te conseille d'utiliser MBAM, et le mettant à jour avant chaque analyse.
        Lance le régulièrement en scan rapide.

        Si tu es sous Windows Vista ou 7, active l'UAC :
        Sous Vista
        Sous Seven

        Vaccine tes disques durs et supports amovibles avec USBFix :
        * Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
        * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
        * Double clique sur le raccourci UsbFix sur ton Bureau
        * Clique sur "Vacciner"

        Télécharge DelFix sur ton bureau
        * Lance le et appuie sur le bouton Suppression
        * Copie/colle le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

        Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

        * Tu peux ensuite relancer DelFix et appuyer sur Désinstaller afin de supprimer toute trace de son utilisation.

        Mets tes drivers à jour
        * Va sur touslesdrivers Puis clique sur Lancer la détection
        * Installe le logiciel MaConfig comme ça va te le proposer.
        * Dans la liste, certaines lignes seront différentes, tu pourras installer certains drivers qui ne sont pas à jour sur ton ordinateur.
        * Clique sur le plus récent en date de chaque catégorie pour les télécharger et les installer.
        * Redémarre ton ordinateur lorsque tu les as installés, puis retourne sur le site pour voir si tu en a d'autres à mettre à jour.
        * Recommence jusqu'à ce que toutes les lignes soient pareilles.

        <<< Si tu as peur de faire une bêtise, demande moi ce que tu veux savoir, ou ne fais rien >>>

        Utilise ce programme pour optimiser ton ordinateur :

        * Télécharge CCleaner.
        * Installe le puis lance le.
        * Clique sur Nettoyeur / Analyse / Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
        * Enfin, clique sur Registre / corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
        0
        1. Ah d'accord, je n'ai rien dit alors ; ) !

          Voilà, en principe Norton est bel et bien désinstallé (plus aucune trace dans les programmes etc).

          Plus rien d'autres ? Et est-ce que tu aurais quelques conseils de programmes pour optimiser la sécurité de l'ordinateur ? Ou est-ce que j'ai déjà une protection suffisante ?
          0
          1. Contributeur
            Hello,
            Apparemment la dernière version de Java est déjà installée sur l'ordi (update 24)

            Pour Norton oui il faut bien télécharger le désinstalleur, je te simplifie la tâche il est là : http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20050414110429924
            0
            1. Voici le rapport de JavaRa (dis, par contre, je ne dois pas installer les nouvelles versions Java tout de suite ?)

              Oops, oublié de coller, pas réveillé :

              JavaRa 1.15 Removal Log.

              Report follows after line.

              ------------------------------------

              The JavaRa removal process was started on Sat Apr 02 10:34:58 2011

              Found and removed: C:\Program Files\Java\jre1.6.0_07

              Found and removed: C:\Users\catwoman\AppData\LocalLow\Sun\Java\jre1.6.0_13

              Found and removed: C:\Users\catwoman\AppData\LocalLow\Sun\Java\jre1.6.0_15

              Found and removed: C:\Users\catwoman\AppData\LocalLow\Sun\Java\jre1.6.0_17

              Found and removed: C:\Users\catwoman\AppData\LocalLow\Sun\Java\jre1.6.0_19

              Found and removed: C:\Users\catwoman\AppData\LocalLow\Sun\Java\jre1.6.0_20

              Found and removed: C:\Users\catwoman\AppData\LocalLow\Sun\Java\jre1.6.0_21

              Found and removed: C:\Users\catwoman\AppData\LocalLow\Sun\Java\jre1.6.0_22

              Found and removed: C:\Users\catwoman\AppData\LocalLow\Sun\Java\jre1.6.0_23

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_07

              Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_07

              Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

              Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610007

              Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610007

              Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160070}

              Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\
              0
              1. Hello,

                merci beaucoup pour tes conseils, je vais faire tout ceci, mais en effet je n'ai pas l'habitude sur cet ordinateur puisque ce n'est pas vraiment le miens, et j'ai fais les même type de mises à jours, notamment pour Adobe Reader et pour java avec JavaRa sur mon PC personnel.

                Pour l'histoire des antivirus, norton n'est pas vraiment installé il me semble, c'est celui qui est de base pré-installé lors de l'achat d'un ordinateur, et ils n'avaient pas réussi à l'enlever complètement. Je dois télécharger un petit excécutable sur le site norton pour le désinstaller ? (je compte bien sur garder avast).

                Je te poste juste après le rapport JavaRa ;) !

                Le rapport ZHPfix :

                Rapport de ZHPFix 1.12.3269 par Nicolas Coolman, Update du 30/03/2011
                Fichier d'export Registre : C:\ZHPExportRegistry-02-04-2011-10-16-54.txt
                Run by catwoman at 02/04/2011 10:16:53
                Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                ========== Clé(s) du Registre ==========
                O64 - Services: CurCS - C:\Windows\TEMP\3A2B.tmp (.not file.) - a10836e8 (a10836e8) .(...) - LEGACY_A10836E8 => Clé supprimée avec succès
                O64 - Services: CurCS - (.not file.) - EraserUtilDrv10910 (EraserUtilDrv10910) .(...) - LEGACY_ERASERUTILDRV10910 => Clé supprimée avec succès
                O64 - Services: CurCS - (.not file.) - EraserUtilRebootDrv (EraserUtilRebootDrv) .(...) - LEGACY_ERASERUTILREBOOTDRV => Clé supprimée avec succès
                O64 - Services: CurCS - (.not file.) - IDSVix86 (IDSVix86) .(...) - LEGACY_IDSVIX86 => Clé supprimée avec succès
                O64 - Services: CurCS - (.not file.) - klmd25 (klmd25) .(...) - LEGACY_KLMD25 => Clé supprimée avec succès
                O64 - Services: CurCS - (.not file.) - mbr (mbr) .(...) - LEGACY_MBR => Clé supprimée avec succès
                O64 - Services: CurCS - (.not file.) - PROCEXP113 (PROCEXP113) .(...) - LEGACY_PROCEXP113 => Clé supprimée avec succès
                O64 - Services: CurCS - (.not file.) - SYMDNS (SYMDNS) .(...) - LEGACY_SYMDNS => Clé supprimée avec succès
                O64 - Services: CurCS - (.not file.) - Symantec Extended File Attributes (SymEFA) .(...) - LEGACY_SYMEFA => Clé supprimée avec succès
                O64 - Services: CurCS - (.not file.) - SYMFW (SYMFW) .(...) - LEGACY_SYMFW => Clé supprimée avec succès
                O64 - Services: CurCS - (.not file.) - SYMNDISV (SYMNDISV) .(...) - LEGACY_SYMNDISV => Clé supprimée avec succès
                O64 - Services: CurCS - (.not file.) - SYMREDRV (SYMREDRV) .(...) - LEGACY_SYMREDRV => Clé supprimée avec succès
                O64 - Services: CurCS - (.not file.) - SYMTDI (SYMTDI) .(...) - LEGACY_SYMTDI => Clé supprimée avec succès
                HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé supprimée avec succès
                HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé supprimée avec succès
                HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zonemap\Domains\getmirar.com => Clé supprimée avec succès
                HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zonemap\Domains\mirarsearch.com => Clé supprimée avec succès
                HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\net-nucleus.com => Clé supprimée avec succès

                ========== Valeur(s) du Registre ==========
                FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
                FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
                FirewallRaz (None) : {352EA2EC-C570-4F21-BDD3-6E783DED42F3} => Valeur supprimée avec succès
                FirewallRaz (None) : {E48A93EE-A653-4CE7-B161-13F749B87CD4} => Valeur supprimée avec succès
                FirewallRaz (None) : {6376483A-939B-4259-8415-E547001B2BEE} => Valeur supprimée avec succès
                FirewallRaz (None) : {A1CC6832-1A6F-4E61-96C3-165A7D1311DC} => Valeur supprimée avec succès
                FirewallRaz (None) : {C60A0C18-FD35-40D1-B3FD-96F60BEB9F6D} => Valeur supprimée avec succès
                FirewallRaz (None) : {2C3E52BF-A93A-441A-89EB-2841F316FD0C} => Valeur supprimée avec succès
                FirewallRaz (None) : {B3E74D8F-EBD4-4E49-A29A-5CF32D84542B} => Valeur supprimée avec succès
                FirewallRaz (None) : {1ACFAC8D-CF8B-4ED3-9A9B-B0A0B1611C76} => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [UCam_Menu] Clé orpheline => Valeur supprimée avec succès
                O4 - HKLM\..\Run: [UpdatePSTShortCut] Clé orpheline => Valeur supprimée avec succès
                O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0 => Valeur supprimée avec succès
                O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0 => Valeur supprimée avec succès

                ========== Elément(s) de donnée du Registre ==========
                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 => Donnée supprimée avec succès

                ========== Dossier(s) ==========
                Dossiers temporaires Windows supprimés: 80

                ========== Fichier(s) ==========
                Fichiers temporaires Windows supprimés : 144

                ========== Restauration Système ==========
                Point de restauration du système créé avec succès

                ========== Récapitulatif ==========
                18 : Clé(s) du Registre
                14 : Valeur(s) du Registre
                1 : Elément(s) de donnée du Registre
                1 : Dossier(s)
                1 : Fichier(s)
                1 : Restauration Système

                End of the scan
                0
                1. Contributeur
                  Yop !

                  * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
                  * Copie les lignes suivantes :

                  ---------------------------------------------------
                  EmptyTemp
                  SysRestore
                  FirewallRAZ
                  R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
                  O4 - HKLM\..\Run: [UCam_Menu] Clé orpheline
                  O4 - HKLM\..\Run: [UpdatePSTShortCut] Clé orpheline
                  O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
                  O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
                  O64 - Services: CurCS - C:\Windows\TEMP\3A2B.tmp (.not file.) - a10836e8 (a10836e8) .(...) - LEGACY_A10836E8
                  O64 - Services: CurCS - (.not file.) - EraserUtilDrv10910 (EraserUtilDrv10910) .(...) - LEGACY_ERASERUTILDRV10910
                  O64 - Services: CurCS - (.not file.) - EraserUtilRebootDrv (EraserUtilRebootDrv) .(...) - LEGACY_ERASERUTILREBOOTDRV
                  O64 - Services: CurCS - (.not file.) - IDSVix86 (IDSVix86) .(...) - LEGACY_IDSVIX86
                  O64 - Services: CurCS - (.not file.) - klmd25 (klmd25) .(...) - LEGACY_KLMD25
                  O64 - Services: CurCS - (.not file.) - mbr (mbr) .(...) - LEGACY_MBR
                  O64 - Services: CurCS - (.not file.) - PROCEXP113 (PROCEXP113) .(...) - LEGACY_PROCEXP113
                  O64 - Services: CurCS - (.not file.) - SYMDNS (SYMDNS) .(...) - LEGACY_SYMDNS
                  O64 - Services: CurCS - (.not file.) - Symantec Extended File Attributes (SymEFA) .(...) - LEGACY_SYMEFA
                  O64 - Services: CurCS - (.not file.) - SYMFW (SYMFW) .(...) - LEGACY_SYMFW
                  O64 - Services: CurCS - (.not file.) - SYMNDISV (SYMNDISV) .(...) - LEGACY_SYMNDISV
                  O64 - Services: CurCS - (.not file.) - SYMREDRV (SYMREDRV) .(...) - LEGACY_SYMREDRV
                  O64 - Services: CurCS - (.not file.) - SYMTDI (SYMTDI) .(...) - LEGACY_SYMTDI
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zonemap\Domains\getmirar.com]
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zonemap\Domains\mirarsearch.com]
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\net-nucleus.com]

                  ---------------------------------------------------

                  * Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
                  * Les lignes se collent automatiquement dans ZHPFix.
                  * Clique sur le bouton « GO » pour lancer le nettoyage,
                  * Colle le contenu du rapport dans ta prochaine réponse.

                  * Désinstalle toutes les versions de Adobe Reader présentes dans l'ajout/suppression de programme
                  * Télécharge la nouvelle version ici en prenant soin de décocher la case du téléchargement de McAfee ou d'une barre d'outil google.
                  * Installe là

                  Met ta version d'avast à jour, tu as la 5, la 6 est sortie depuis un petit bout de temps maintenant.

                  Spybot est devenu obsolète, il est utile qu'a supprimé des cookies que CCleaner aurait viré...
                  Je te conseille de le désinstaller pour gagner en performances et ne rien perdre en protection...

                  *Télécharge JavaRa.zip
                  * Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
                  * Double-clique sur le répertoire JavaRa obtenu.
                  * Si tu es sous Vista/Seven, Exécute le avec un clic droit / Exécuter en tant qu'administrateur
                  * Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
                  * Clique sur Remove Older Versions.
                  * Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
                  * Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse. (Note : le rapport se trouve aussi là : ( C:\JavaRa.log ))

                  Tu as 2 antivirus !
                  Avats et Norton Internet Security, il ne faut en garder qu'un seul ! Lequel souhaites-tu garder ?
                  0
                  1. Contributeur
                    Autant pour moi... l'habitude de regarder à la fin pour les questions x)
                    Désolé.

                    Pour les points de restauration pas tout de suite, à la fin (on sait jamais)

                    Reposte un rapport ZHPDiag en mettant le logiciel à jour (via la flèche verte en haut à droite du logiciel). Héberge le rapport comme précédemment.
                    On regarde si il reste qqch mais à priori il me semble que c'est bon.
                    0
                    1. Bah euh, je t'ai répondu : "avast n'a donné aucune alerte aujourd'hui".

                      Et toute à l'heure je t'ai aussi demandé s'il fallait que je supprime mes points de restauration.
                      0
                      1. Contributeur
                        ça serait bien de lire mes réponses en entier, j'ai posé une question à la fin...
                        0
                        1. Aujourd'hui apparement, Avast n'a rien donné en alertes.
                          Au niveau des soucis, je n'ai rien noté non plus, serais-je débarrassé?

                          Voici le rapport :

                          ComboFix 11-03-30.03 - catwoman 31/03/2011 22:26:57.2.1 - x86
                          Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3069.1746 [GMT 2:00]
                          Lancé depuis: c:\users\catwoman\Desktop\catwoman.exe
                          Commutateurs utilisés :: c:\users\catwoman\Desktop\CFScript.txt
                          AV: avast! Antivirus *Disabled/Updated* {C37D8F93-0602-E43C-40AA-47DAD597F308}
                          SP: avast! Antivirus *Disabled/Updated* {781C6E77-2038-EBB2-7A1A-7CA8AE10B9B5}
                          SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
                          .
                          FILE ::
                          "c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll"
                          .
                          .
                          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          .
                          c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
                          .
                          .
                          ((((((((((((((((((((((((((((( Fichiers créés du 2011-02-28 au 2011-03-31 ))))))))))))))))))))))))))))))))))))
                          .
                          .
                          2011-03-31 20:49 . 2011-03-31 20:49 -------- d-----w- c:\users\Default\AppData\Local\temp
                          2011-03-31 20:24 . 2011-03-31 20:24 -------- d-----w- C:\32788R22FWJFW
                          2011-03-31 18:08 . 2011-03-31 18:25 -------- d-----w- C:\catwoman
                          2011-03-29 19:24 . 2011-03-29 19:24 -------- d-----w- c:\users\catwoman\AppData\Roaming\Malwarebytes
                          2011-03-29 19:24 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
                          2011-03-29 19:23 . 2011-03-29 19:23 -------- d-----w- c:\programdata\Malwarebytes
                          2011-03-29 19:23 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
                          2011-03-29 19:23 . 2011-03-29 19:24 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
                          2011-03-29 19:11 . 2011-03-29 19:11 -------- d-----w- c:\program files\Ad-Remover
                          2011-03-29 18:32 . 2011-03-29 18:32 512 ----a-w- C:\PhysicalDisk0_MBR.bin
                          2011-03-29 18:28 . 2011-03-30 18:32 -------- d-----w- c:\program files\ZHPDiag
                          2011-03-24 10:41 . 2011-02-22 14:13 288768 ----a-w- c:\windows\system32\XpsGdiConverter.dll
                          2011-03-24 10:41 . 2011-02-22 13:33 1068544 ----a-w- c:\windows\system32\DWrite.dll
                          2011-03-24 10:41 . 2011-02-22 13:33 797696 ----a-w- c:\windows\system32\FntCache.dll
                          2011-03-09 18:58 . 2010-12-17 15:45 2067968 ----a-w- c:\windows\system32\mstscax.dll
                          2011-03-09 18:58 . 2010-12-17 13:54 677888 ----a-w- c:\windows\system32\mstsc.exe
                          2011-03-09 18:17 . 2010-12-29 18:28 429056 ----a-w- c:\windows\system32\EncDec.dll
                          2011-03-09 18:17 . 2010-12-29 18:28 322560 ----a-w- c:\windows\system32\sbe.dll
                          2011-03-09 18:17 . 2010-12-29 18:28 153088 ----a-w- c:\windows\system32\sbeio.dll
                          2011-03-09 18:17 . 2010-12-29 18:26 177664 ----a-w- c:\windows\system32\mpg2splt.ax
                          .
                          .
                          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          2011-02-02 19:40 . 2010-05-24 11:36 472808 ----a-w- c:\windows\system32\deployJava1.dll
                          2011-01-20 16:37 . 2011-02-10 17:09 638336 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
                          2011-01-20 16:08 . 2011-02-10 17:09 478720 ----a-w- c:\windows\system32\dxgi.dll
                          2011-01-20 16:08 . 2011-02-10 17:09 219648 ----a-w- c:\windows\system32\d3d10_1core.dll
                          2011-01-20 16:08 . 2011-02-10 17:09 189952 ----a-w- c:\windows\system32\d3d10core.dll
                          2011-01-20 16:08 . 2011-02-10 17:09 160768 ----a-w- c:\windows\system32\d3d10_1.dll
                          2011-01-20 16:08 . 2011-02-10 17:09 1029120 ----a-w- c:\windows\system32\d3d10.dll
                          2011-01-20 16:07 . 2011-02-10 17:09 37376 ----a-w- c:\windows\system32\cdd.dll
                          2011-01-20 16:07 . 2011-02-10 17:09 258048 ----a-w- c:\windows\system32\winspool.drv
                          2011-01-20 16:07 . 2011-02-10 17:09 586240 ----a-w- c:\windows\system32\stobject.dll
                          2011-01-20 16:06 . 2011-02-10 17:09 2873344 ----a-w- c:\windows\system32\mf.dll
                          2011-01-20 16:06 . 2011-02-10 17:09 26112 ----a-w- c:\windows\system32\printfilterpipelineprxy.dll
                          2011-01-20 16:04 . 2011-02-10 17:09 209920 ----a-w- c:\windows\system32\mfplat.dll
                          2011-01-20 16:04 . 2011-02-10 17:09 98816 ----a-w- c:\windows\system32\mfps.dll
                          2011-01-20 14:28 . 2011-02-10 17:09 1554432 ----a-w- c:\windows\system32\xpsservices.dll
                          2011-01-20 14:27 . 2011-02-10 17:09 876032 ----a-w- c:\windows\system32\XpsPrint.dll
                          2011-01-20 14:26 . 2011-02-10 17:09 667648 ----a-w- c:\windows\system32\printfilterpipelinesvc.exe
                          2011-01-20 14:25 . 2011-02-10 17:09 847360 ----a-w- c:\windows\system32\OpcServices.dll
                          2011-01-20 14:24 . 2011-02-10 17:09 135680 ----a-w- c:\windows\system32\XpsRasterService.dll
                          2011-01-20 14:15 . 2011-02-10 17:09 979456 ----a-w- c:\windows\system32\MFH264Dec.dll
                          2011-01-20 14:14 . 2011-02-10 17:09 357376 ----a-w- c:\windows\system32\MFHEAACdec.dll
                          2011-01-20 14:14 . 2011-02-10 17:09 302592 ----a-w- c:\windows\system32\mfmp4src.dll
                          2011-01-20 14:14 . 2011-02-10 17:09 261632 ----a-w- c:\windows\system32\mfreadwrite.dll
                          2011-01-20 14:12 . 2011-02-10 17:09 1172480 ----a-w- c:\windows\system32\d3d10warp.dll
                          2011-01-20 14:11 . 2011-02-10 17:09 486400 ----a-w- c:\windows\system32\d3d10level9.dll
                          2011-01-20 13:47 . 2011-02-10 17:09 683008 ----a-w- c:\windows\system32\d2d1.dll
                          2011-01-13 08:47 . 2010-07-31 10:01 38848 ----a-w- c:\windows\avastSS.scr
                          2011-01-13 08:47 . 2009-05-08 12:08 188216 ----a-w- c:\windows\system32\aswBoot.exe
                          2011-01-13 08:41 . 2009-05-08 12:09 294608 ----a-w- c:\windows\system32\drivers\aswSP.sys
                          2011-01-13 08:40 . 2009-05-08 12:09 47440 ----a-w- c:\windows\system32\drivers\aswTdi.sys
                          2011-01-13 08:37 . 2009-05-08 12:09 23632 ----a-w- c:\windows\system32\drivers\aswRdr.sys
                          2011-01-13 08:37 . 2009-05-08 12:08 51280 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
                          2011-01-13 08:37 . 2009-05-08 12:09 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
                          2011-01-08 08:47 . 2011-02-10 17:08 34304 ----a-w- c:\windows\system32\atmlib.dll
                          2011-01-08 06:28 . 2011-02-10 17:08 292352 ----a-w- c:\windows\system32\atmfd.dll
                          .
                          .
                          ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          .
                          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                          REGEDIT4
                          .
                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2008-06-09 2363392]
                          "SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
                          "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
                          "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]
                          .
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-29 61440]
                          "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-06-20 1316136]
                          "DVDAgent"="c:\program files\Hewlett-Packard\Media\DVD\DVDAgent.exe" [2008-11-28 1148200]
                          "TSMAgent"="c:\program files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe" [2008-12-25 1316136]
                          "CLMLServer for HP TouchSmart"="c:\program files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe" [2008-12-25 189736]
                          "TVAgent"="c:\program files\Hewlett-Packard\Media\TV\TVAgent.exe" [2009-01-21 210216]
                          "UCam_Menu"="c:\program files\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" [2008-11-14 218408]
                          "UpdateLBPShortCut"="c:\program files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" [2008-06-13 210216]
                          "UpdatePSTShortCut"="c:\program files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" [2008-11-26 210216]
                          "QlbCtrl.exe"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2008-10-10 206128]
                          "UpdateP2GoShortCut"="c:\program files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2008-10-30 210216]
                          "UpdatePDIRShortCut"="c:\program files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" [2008-06-13 210216]
                          "HP Health Check Scheduler"="c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2008-10-09 75008]
                          "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]
                          "WirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2008-12-08 432432]
                          "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-09-05 417792]
                          "avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2011-01-13 3396624]
                          "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
                          "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
                          "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]
                          .
                          c:\users\catwoman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
                          Adobe Gamma.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
                          .
                          c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
                          HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360]
                          .
                          [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                          "EnableUIADesktopToggle"= 0 (0x0)
                          .
                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SymEFA.sys]
                          @="FSFilter Activity Monitor"
                          .
                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
                          @="Driver"
                          .
                          R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
                          R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-05-22 136176]
                          R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2008-10-23 107360]
                          R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
                          S1 aswSP;aswSP; [x]
                          S2 {55662437-DA8C-40c0-AADA-2C816A897A49};Power Control [2009/03/24 14:19];c:\program files\Hewlett-Packard\Media\DVD\000.fcl [2008-11-28 17:04 87536]
                          S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt.inf_805f33de\aestsrv.exe [2008-06-27 77824]
                          S2 aswFsBlk;aswFsBlk; [x]
                          S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-01-13 51280]
                          S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2008-01-21 21504]
                          S2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe [2008-03-18 19456]
                          S2 Recovery Service for Windows;Recovery Service for Windows;c:\program files\SMINST\BLService.exe [2008-12-17 365952]
                          S2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
                          S2 TVCapSvc;TV Background Capture Service (TVBCS);c:\program files\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe [2008-11-26 296320]
                          S2 TVSched;TV Task Scheduler (TVTS);c:\program files\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe [2008-11-26 116096]
                          S3 Com4QLBEx;Com4QLBEx;c:\program files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-11-19 222512]
                          S3 enecir;ENE CIR Receiver;c:\windows\system32\DRIVERS\enecir.sys [2008-09-04 54784]
                          S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [2008-05-28 22072]
                          .
                          .
                          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                          HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
                          hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
                          LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
                          .
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
                          ezSharedSvc
                          .
                          [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
                          2008-06-09 09:14 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
                          .
                          Contenu du dossier 'Tâches planifiées'
                          .
                          2011-03-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
                          - c:\program files\Google\Update\GoogleUpdate.exe [2010-05-22 18:24]
                          .
                          2011-03-31 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
                          - c:\program files\Google\Update\GoogleUpdate.exe [2010-05-22 18:24]
                          .
                          2011-03-31 c:\windows\Tasks\User_Feed_Synchronization-{CC6EB783-4CB7-4040-877A-8FA46DC8749C}.job
                          - c:\windows\system32\msfeedssync.exe [2011-02-10 04:47]
                          .
                          .
                          ------- Examen supplémentaire -------
                          .
                          uInternet Settings,ProxyOverride = *.local
                          IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
                          FF - ProfilePath - c:\users\catwoman\AppData\Roaming\Mozilla\Firefox\Profiles\wl11cyaf.default\
                          FF - prefs.js: browser.search.selectedEngine - Facemoods Search
                          FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
                          FF - prefs.js: keyword.URL -
                          FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
                          FF - Ext: Java Console: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
                          FF - Ext: Java Console: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}
                          FF - Ext: Java Console: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}
                          FF - Ext: Java Console: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}
                          FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
                          FF - Ext: Java Console: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
                          FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
                          FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
                          FF - Ext: Java Console: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
                          FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
                          FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
                          .
                          .
                          **************************************************************************
                          .
                          catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2011-03-31 22:49
                          Windows 6.0.6002 Service Pack 2 NTFS
                          .
                          Recherche de processus cachés ...
                          .
                          Recherche d'éléments en démarrage automatique cachés ...
                          .
                          Recherche de fichiers cachés ...
                          .
                          Scan terminé avec succès
                          Fichiers cachés: 0
                          .
                          **************************************************************************
                          .
                          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\a10836e8]
                          "imagepath"="\??\c:\windows\TEMP\3A2B.tmp"
                          .
                          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{55662437-DA8C-40c0-AADA-2C816A897A49}]
                          "ImagePath"="\??\c:\program files\Hewlett-Packard\Media\DVD\000.fcl"
                          .
                          Heure de fin: 2011-03-31 22:53:52
                          ComboFix-quarantined-files.txt 2011-03-31 20:53
                          ComboFix2.txt 2011-03-31 18:25
                          .
                          Avant-CF: 61 517 381 632 octets libres
                          Après-CF: 61 478 047 744 octets libres
                          .
                          - - End Of File - - 5CE66432310BE4B406C537B6C54DBB1A
                          0
                          1. Contributeur
                            DÉCONNECTE TON PC D'INTERNET
                            DÉSACTIVE LA PROTECTION ANTIVIRUS DURANT LA PROCÉDURE

                            Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

                            File:: 
                            c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll  
                            


                            Enregistre ce fichier sous le nom CFScript

                            *Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture
                            http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

                            *Combofix se lance, laisse toi guider..

                            *Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
                            Ne touche à rien tant que le scan n'est pas terminé.
                            *Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

                            *Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

                            Sinon oui, sous le mode de windows normal, avast détecte encore le rootkit... 


                            Encore ?
                            0
                            1. Pour Combofix, tout ne s'est pas vraiment fais exactement comme tu me l'as décris, c'est à dire pas eu du tout de proposition d'installation de la console de récupération. Sinon tout s'est apparement bien déroulé, pas de redémarrage

                              Ah oui et, est-ce qu'il ne faudrait pas que je supprime les points de restauration antérieurs ?

                              Voici le rapport Combofix :

                              ComboFix 11-03-30.03 - catwoman 31/03/2011 20:11:38.1.1 - x86
                              Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3069.1942 [GMT 2:00]
                              Lancé depuis: c:\users\catwoman\Desktop\catwoman.exe
                              AV: avast! Antivirus *Disabled/Updated* {C37D8F93-0602-E43C-40AA-47DAD597F308}
                              SP: avast! Antivirus *Disabled/Updated* {781C6E77-2038-EBB2-7A1A-7CA8AE10B9B5}
                              SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
                              .
                              .
                              ((((((((((((((((((((((((((((( Fichiers créés du 2011-02-28 au 2011-03-31 ))))))))))))))))))))))))))))))))))))
                              .
                              .
                              2011-03-31 18:20 . 2011-03-31 18:20 -------- d-----w- c:\users\Default\AppData\Local\temp
                              2011-03-29 19:24 . 2011-03-29 19:24 -------- d-----w- c:\users\catwoman\AppData\Roaming\Malwarebytes
                              2011-03-29 19:24 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
                              2011-03-29 19:23 . 2011-03-29 19:23 -------- d-----w- c:\programdata\Malwarebytes
                              2011-03-29 19:23 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
                              2011-03-29 19:23 . 2011-03-29 19:24 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
                              2011-03-29 19:11 . 2011-03-29 19:11 -------- d-----w- c:\program files\Ad-Remover
                              2011-03-29 18:32 . 2011-03-29 18:32 512 ----a-w- C:\PhysicalDisk0_MBR.bin
                              2011-03-29 18:28 . 2011-03-30 18:32 -------- d-----w- c:\program files\ZHPDiag
                              2011-03-24 10:41 . 2011-02-22 14:13 288768 ----a-w- c:\windows\system32\XpsGdiConverter.dll
                              2011-03-24 10:41 . 2011-02-22 13:33 1068544 ----a-w- c:\windows\system32\DWrite.dll
                              2011-03-24 10:41 . 2011-02-22 13:33 797696 ----a-w- c:\windows\system32\FntCache.dll
                              2011-03-09 18:58 . 2010-12-17 15:45 2067968 ----a-w- c:\windows\system32\mstscax.dll
                              2011-03-09 18:58 . 2010-12-17 13:54 677888 ----a-w- c:\windows\system32\mstsc.exe
                              2011-03-09 18:17 . 2010-12-29 18:28 429056 ----a-w- c:\windows\system32\EncDec.dll
                              2011-03-09 18:17 . 2010-12-29 18:28 322560 ----a-w- c:\windows\system32\sbe.dll
                              2011-03-09 18:17 . 2010-12-29 18:28 153088 ----a-w- c:\windows\system32\sbeio.dll
                              2011-03-09 18:17 . 2010-12-29 18:26 177664 ----a-w- c:\windows\system32\mpg2splt.ax
                              .
                              .
                              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              2011-03-12 06:51 . 2010-06-24 10:33 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
                              2011-02-02 19:40 . 2010-05-24 11:36 472808 ----a-w- c:\windows\system32\deployJava1.dll
                              2011-01-20 16:37 . 2011-02-10 17:09 638336 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
                              2011-01-20 16:08 . 2011-02-10 17:09 478720 ----a-w- c:\windows\system32\dxgi.dll
                              2011-01-20 16:08 . 2011-02-10 17:09 219648 ----a-w- c:\windows\system32\d3d10_1core.dll
                              2011-01-20 16:08 . 2011-02-10 17:09 189952 ----a-w- c:\windows\system32\d3d10core.dll
                              2011-01-20 16:08 . 2011-02-10 17:09 160768 ----a-w- c:\windows\system32\d3d10_1.dll
                              2011-01-20 16:08 . 2011-02-10 17:09 1029120 ----a-w- c:\windows\system32\d3d10.dll
                              2011-01-20 16:07 . 2011-02-10 17:09 37376 ----a-w- c:\windows\system32\cdd.dll
                              2011-01-20 16:07 . 2011-02-10 17:09 258048 ----a-w- c:\windows\system32\winspool.drv
                              2011-01-20 16:07 . 2011-02-10 17:09 586240 ----a-w- c:\windows\system32\stobject.dll
                              2011-01-20 16:06 . 2011-02-10 17:09 2873344 ----a-w- c:\windows\system32\mf.dll
                              2011-01-20 16:06 . 2011-02-10 17:09 26112 ----a-w- c:\windows\system32\printfilterpipelineprxy.dll
                              2011-01-20 16:04 . 2011-02-10 17:09 209920 ----a-w- c:\windows\system32\mfplat.dll
                              2011-01-20 16:04 . 2011-02-10 17:09 98816 ----a-w- c:\windows\system32\mfps.dll
                              2011-01-20 14:28 . 2011-02-10 17:09 1554432 ----a-w- c:\windows\system32\xpsservices.dll
                              2011-01-20 14:27 . 2011-02-10 17:09 876032 ----a-w- c:\windows\system32\XpsPrint.dll
                              2011-01-20 14:26 . 2011-02-10 17:09 667648 ----a-w- c:\windows\system32\printfilterpipelinesvc.exe
                              2011-01-20 14:25 . 2011-02-10 17:09 847360 ----a-w- c:\windows\system32\OpcServices.dll
                              2011-01-20 14:24 . 2011-02-10 17:09 135680 ----a-w- c:\windows\system32\XpsRasterService.dll
                              2011-01-20 14:15 . 2011-02-10 17:09 979456 ----a-w- c:\windows\system32\MFH264Dec.dll
                              2011-01-20 14:14 . 2011-02-10 17:09 357376 ----a-w- c:\windows\system32\MFHEAACdec.dll
                              2011-01-20 14:14 . 2011-02-10 17:09 302592 ----a-w- c:\windows\system32\mfmp4src.dll
                              2011-01-20 14:14 . 2011-02-10 17:09 261632 ----a-w- c:\windows\system32\mfreadwrite.dll
                              2011-01-20 14:12 . 2011-02-10 17:09 1172480 ----a-w- c:\windows\system32\d3d10warp.dll
                              2011-01-20 14:11 . 2011-02-10 17:09 486400 ----a-w- c:\windows\system32\d3d10level9.dll
                              2011-01-20 13:47 . 2011-02-10 17:09 683008 ----a-w- c:\windows\system32\d2d1.dll
                              2011-01-13 08:47 . 2010-07-31 10:01 38848 ----a-w- c:\windows\avastSS.scr
                              2011-01-13 08:47 . 2009-05-08 12:08 188216 ----a-w- c:\windows\system32\aswBoot.exe
                              2011-01-13 08:41 . 2009-05-08 12:09 294608 ----a-w- c:\windows\system32\drivers\aswSP.sys
                              2011-01-13 08:40 . 2009-05-08 12:09 47440 ----a-w- c:\windows\system32\drivers\aswTdi.sys
                              2011-01-13 08:37 . 2009-05-08 12:09 23632 ----a-w- c:\windows\system32\drivers\aswRdr.sys
                              2011-01-13 08:37 . 2009-05-08 12:08 51280 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
                              2011-01-13 08:37 . 2009-05-08 12:09 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
                              2011-01-08 08:47 . 2011-02-10 17:08 34304 ----a-w- c:\windows\system32\atmlib.dll
                              2011-01-08 06:28 . 2011-02-10 17:08 292352 ----a-w- c:\windows\system32\atmfd.dll
                              .
                              .
                              ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                              .
                              .
                              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                              REGEDIT4
                              .
                              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2008-06-09 2363392]
                              "SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
                              "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
                              "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]
                              .
                              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                              "StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-29 61440]
                              "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-06-20 1316136]
                              "DVDAgent"="c:\program files\Hewlett-Packard\Media\DVD\DVDAgent.exe" [2008-11-28 1148200]
                              "TSMAgent"="c:\program files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe" [2008-12-25 1316136]
                              "CLMLServer for HP TouchSmart"="c:\program files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe" [2008-12-25 189736]
                              "TVAgent"="c:\program files\Hewlett-Packard\Media\TV\TVAgent.exe" [2009-01-21 210216]
                              "UCam_Menu"="c:\program files\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" [2008-11-14 218408]
                              "UpdateLBPShortCut"="c:\program files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" [2008-06-13 210216]
                              "UpdatePSTShortCut"="c:\program files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" [2008-11-26 210216]
                              "QlbCtrl.exe"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2008-10-10 206128]
                              "UpdateP2GoShortCut"="c:\program files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2008-10-30 210216]
                              "UpdatePDIRShortCut"="c:\program files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" [2008-06-13 210216]
                              "HP Health Check Scheduler"="c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2008-10-09 75008]
                              "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]
                              "WirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2008-12-08 432432]
                              "QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-09-05 417792]
                              "avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2011-01-13 3396624]
                              "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
                              "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
                              "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]
                              .
                              c:\users\catwoman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
                              Adobe Gamma.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
                              .
                              c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
                              HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360]
                              .
                              [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                              "EnableUIADesktopToggle"= 0 (0x0)
                              .
                              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SymEFA.sys]
                              @="FSFilter Activity Monitor"
                              .
                              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
                              @="Driver"
                              .
                              R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
                              R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-05-22 136176]
                              R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2008-10-23 107360]
                              R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
                              S1 aswSP;aswSP; [x]
                              S2 {55662437-DA8C-40c0-AADA-2C816A897A49};Power Control [2009/03/24 14:19];c:\program files\Hewlett-Packard\Media\DVD\000.fcl [2008-11-28 17:04 87536]
                              S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt.inf_805f33de\aestsrv.exe [2008-06-27 77824]
                              S2 aswFsBlk;aswFsBlk; [x]
                              S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-01-13 51280]
                              S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2008-01-21 21504]
                              S2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe [2008-03-18 19456]
                              S2 Recovery Service for Windows;Recovery Service for Windows;c:\program files\SMINST\BLService.exe [2008-12-17 365952]
                              S2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
                              S2 TVCapSvc;TV Background Capture Service (TVBCS);c:\program files\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe [2008-11-26 296320]
                              S2 TVSched;TV Task Scheduler (TVTS);c:\program files\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe [2008-11-26 116096]
                              S3 Com4QLBEx;Com4QLBEx;c:\program files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-11-19 222512]
                              S3 enecir;ENE CIR Receiver;c:\windows\system32\DRIVERS\enecir.sys [2008-09-04 54784]
                              S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [2008-05-28 22072]
                              .
                              .
                              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                              HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
                              hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
                              LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
                              .
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
                              ezSharedSvc
                              .
                              [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
                              2008-06-09 09:14 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
                              .
                              Contenu du dossier 'Tâches planifiées'
                              .
                              2011-03-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
                              - c:\program files\Google\Update\GoogleUpdate.exe [2010-05-22 18:24]
                              .
                              2011-03-31 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
                              - c:\program files\Google\Update\GoogleUpdate.exe [2010-05-22 18:24]
                              .
                              2011-03-31 c:\windows\Tasks\User_Feed_Synchronization-{CC6EB783-4CB7-4040-877A-8FA46DC8749C}.job
                              - c:\windows\system32\msfeedssync.exe [2011-02-10 04:47]
                              .
                              .
                              ------- Examen supplémentaire -------
                              .
                              uInternet Settings,ProxyOverride = *.local
                              IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
                              FF - ProfilePath - c:\users\catwoman\AppData\Roaming\Mozilla\Firefox\Profiles\wl11cyaf.default\
                              FF - prefs.js: browser.search.selectedEngine - Facemoods Search
                              FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
                              FF - prefs.js: keyword.URL -
                              FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
                              FF - Ext: Java Console: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
                              FF - Ext: Java Console: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}
                              FF - Ext: Java Console: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}
                              FF - Ext: Java Console: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}
                              FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
                              FF - Ext: Java Console: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
                              FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
                              FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
                              FF - Ext: Java Console: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
                              FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
                              FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
                              .
                              - - - - ORPHELINS SUPPRIMES - - - -
                              .
                              HKLM-Run-SmartMenu - %ProgramFiles%\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
                              HKLM-Run-SysTrayApp - %ProgramFiles%\IDT\WDM\sttray.exe
                              .
                              .
                              .
                              **************************************************************************
                              .
                              catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2011-03-31 20:20
                              Windows 6.0.6002 Service Pack 2 NTFS
                              .
                              Recherche de processus cachés ...
                              .
                              Recherche d'éléments en démarrage automatique cachés ...
                              .
                              Recherche de fichiers cachés ...
                              .
                              Scan terminé avec succès
                              Fichiers cachés: 0
                              .
                              **************************************************************************
                              .
                              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\a10836e8]
                              "imagepath"="\??\c:\windows\TEMP\3A2B.tmp"
                              .
                              [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{55662437-DA8C-40c0-AADA-2C816A897A49}]
                              "ImagePath"="\??\c:\program files\Hewlett-Packard\Media\DVD\000.fcl"
                              .
                              Heure de fin: 2011-03-31 20:25:16
                              ComboFix-quarantined-files.txt 2011-03-31 18:25
                              .
                              Avant-CF: 61 519 781 888 octets libres
                              Après-CF: 61 487 005 696 octets libres
                              .
                              - - End Of File - - 69CE7585F193CA1B7D59804ED3103F4E
                              0
                              1. Contributeur
                                /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEREUX /!\
                                tutoriel combofix


                                ▶ Fais un clic droit sur le lien ci dessous, choisi "Enregistrer la cible du lien sous", comme destination : ton Bureau, change son nom (ton_pseudo.exe par exemple) :

                                http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                ▶ /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\

                                ▶ Double-clique sur ComboFix.exe
                                Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                                ▶ ▶ SURTOUT INSTALLES LA CONSOLE DE RÉCUPÉRATION
                                (si il te propose de l'installer remets internet)

                                ▶ Mets-le en langue française F

                                ▶ Tape sur la touche 1 (Yes) pour démarrer le scan.

                                ▶ Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

                                ▶En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                                ▶ Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                                ▶ ▶ /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                                ▶ Note : Le rapport se trouve également là : C:\ComboFix.txt
                                0
                                1. Ah oui, désolé, manque rien de spécifique, mais sait-on jamais, je te le met juste en dessous.

                                  Sinon oui, sous le mode de windows normal, avast détecte encore le rootkit...

                                  Je te poste le rapport ZHPdiag dans un post suivant ;) !

                                  Malwarebytes' Anti-Malware 1.50.1.1100
                                  www.malwarebytes.org

                                  Version de la base de données: 6206

                                  Windows 6.0.6002 Service Pack 2 (Safe Mode)
                                  Internet Explorer 8.0.6001.19019

                                  29/03/2011 22:24:45
                                  mbam-log-2011-03-29 (22-24-45).txt

                                  Type d'examen: Examen complet (C:\|D:\|)
                                  Elément(s) analysé(s): 345861
                                  Temps écoulé: 58 minute(s), 32 seconde(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 0
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 0
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 6

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  c:\program files\ad-remover\quarantine\C\Users\catwoman\Desktop\gameztar_installer(2).exe.vir (Trojan.Agent) -> Quarantined and deleted successfully.
                                  c:\programdata\alwil software\Avast5\arpot\1ac5b61-1274-0.dat (Malware.Packer.Gen) -> Quarantined and deleted successfully.
                                  c:\Users\catwoman\AppData\Local\dchSLP.dll (Trojan.Hiloti) -> Quarantined and deleted successfully.
                                  c:\Users\catwoman\downloads\plugin_vlc_mp.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
                                  c:\Users\catwoman\downloads\xvidsetup(2).exe (Adware.Hotbar) -> Quarantined and deleted successfully.
                                  c:\Users\catwoman\downloads\xvidsetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
                                  0
                                  1. Contributeur
                                    Il manquait le début du rapport MBAM.
                                    Mais bon...

                                    D'autres soucis ?
                                    Reposte un ZHPDiag et on finalise si tout est ok :)
                                    0
                                    1. Et oui, windows remarche, merci =) !
                                      0
                                      • 1
                                      • 2