Comment virer /Rootkit+hidden+boot+sector

Résolu
Bonjour,

Bonsoir la communauté,
j'ai besoin de votre aide!!!!
J'ai choppé /Rootkit+hidden+boot+sector et je n'arrive pas à m'en défaire.
Je n'ai qu'un seul pc et c'est problématique.
Merci d'avance de votre aide!!!!

28 réponses

Résumé de la discussion

Une infection par rootkit et un secteur de démarrage caché affectent un PC sous Windows XP, avec des symptômes de détection tardive et de sécurité compromise lors de la navigation. Plusieurs outils de désinfection et de diagnostic comme DelFix et ZHPDiag peuvent être utilisés, suivis de la suppression de composants indésirables et de la réinitialisation de la restauration système. Des conseils complémentaires portent sur les mises à jour des programmes, la désactivation de JavaScript dans Adobe Reader et l’activation d’un point de restauration après nettoyage pour prévenir une réinfection. Finalement, le problème est jugé résolu après la création d’un point de restauration et le suivi des bonnes pratiques, avec remerciements et suggestions éventuelles.

Bobot (l’IA à votre service)
  1. Très bien,
    j'avais déjà firefox, j'ai donc installé les modules et mis à jour les reste comme java adobe reader ....
    Je suivrai tes conseils et ferai un scan mensuel avec mbam à jour.
    Merci encore de ton aide.
    A bientôt sur le site.
    N'hésite pas à continuer à me donner tes conseils.
    1. voilà le dernier rapport. Delfix
      # DelFix v7.6 - Rapport créé le 03/04/2011 à 22:31
      # Mis à jour le 31/03/11 à 16h par Xplode
      # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
      # Nom d'utilisateur : J-P - PC1 (Administrateur)
      # Exécuté depuis : C:\Documents and Settings\J-P\Mes documents\Téléchargements\DelFix.exe
      # Option [Recherche]

      ~~~~~~ Dossier(s) ~~~~~~

      Présent : C:\USBFix
      Présent : C:\tdsskiller
      Présent : C:\Program Files\Ad-Remover
      Présent : C:\Program Files\ZHPDiag
      Présent : C:\Program Files\trend micro\Hijackthis
      Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
      Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis

      ~~~~~~ Fichier(s) ~~~~~~

      Présent : C:\UsbFix_Upload_Me_PC1.zip
      Présent : C:\Ad-Report-CLEAN[1].txt
      Présent : C:\TDSSKiller.2.4.21.0_30.03.2011_20.39.09_log.txt
      Présent : C:\TDSSKiller.2.4.21.0_30.03.2011_20.41.10_log.txt
      Présent : C:\TDSSKiller.2.4.21.0_30.03.2011_20.57.37_log.txt
      Présent : C:\ZHPExportRegistry-03-04-2011-14-51-18.txt
      Présent : C:\PhysicalDisk0_MBR.bin
      Présent : C:\Documents and Settings\J-P\Bureau\UsbFix.exe
      Présent : C:\Documents and Settings\J-P\Bureau\AD-R.lnk
      Présent : C:\Documents and Settings\J-P\Bureau\ZHPDiag.txt
      Présent : C:\Documents and Settings\J-P\Bureau\ZHPDiag2
      Présent : C:\Documents and Settings\J-P\Bureau\ZHPDiag3
      Présent : C:\Documents and Settings\J-P\Bureau\ZHPDiag4
      Présent : C:\Documents and Settings\J-P\Bureau\ZHPFixReport.txt
      Présent : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
      Présent : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
      Présent : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
      Présent : C:\Documents and Settings\J-P\Mes documents\Téléchargements\Load_tdsskiller(1).exe
      Présent : C:\Documents and Settings\J-P\Mes documents\Téléchargements\Load_tdsskiller.exe
      Présent : C:\Documents and Settings\J-P\Mes documents\Téléchargements\ZHPDiag2.exe

      ~~~~~~ Registre ~~~~~~

      Clé Présente : HKCU\SOFTWARE\Ad-Remover
      Clé Présente : HKCU\SOFTWARE\USBFix
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

      ~~~~~~ Autre ~~~~~~

      ########## EOF - "C:\DelFixSearch.txt" - [2863 octets] ##########
      1. * Relancez DelFix, cliquez sur Suppression.
        * Patientez pendant la suppression jusqu'à l'ouverture du rapport.
        * Postez le contenu du rapport dans votre prochaine réponse sur le forum.

        * Note : Le rapport se trouve sous C:\DelFixSearch.

        Tu peux garder Malwarebytes et faire des scans complet une fois par mois.Avant de lancer Mbam penses a mettre le programme a jour:)
    2. Bon je pense que le problème est résolu. J'ai crée le point de restauration qui portera ton pseudo.
      J'en profite pour de remercier pour ta disponibilité et ton efficacité.
      Tu m'as été d'un grand secours.
      Encore merci.
      Si tu as un conseil, quel sont les analyses à réaliser régulièrement et avec quels logiciels? de manière à ce que je sois le moins ennuyé.
      1. Ton pc est maintenant propre.
        Voici quelques conseils.

        * Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
        pour bloquer les publicités ;

        * WOT - Extension pour ton navigateur internet :
        Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
        Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
        Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
        =========================================================
        Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
        * Télécharger IE8 : ici
        =========================================================
        Java n'est pas à jour, c'est une faille de sécurité.
        1. Tu dois en premier désinstaller l'ancienne version .
        2. Ouvre le menu démarrer
        3. Clic sur panneau de configuration
        4. Rends toi a ajout/suppression de programmes
        5. Sélectionne toutes les versions de java présentes et désinstalles les.
        6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
        =========================================================

        ===========================================================
        Adobe Reader n'est pas à jour , c'est une faille de sécurité.
        1. Désinstalles le en allant dans menu démarrer
        2. Clic sur panneau de configuration
        3. Rends-toi à ajout/suppression de programmes.
        4. Télécharges et installes la nouvelle version. https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

        Décoches :McAfee® Security Scan Plus gratuit (en option)

        Pour diminuer les risques, il est conseillé de désactiver l'interprétation du Javascript dans Adobe Reader sur votre ordinateur .Pour cela :

        * Lancez Adobe Reader
        * Cliquez sur Edition --> Préférences --> JavaScript
        * Décochez "Activer Acrobat JavaScript"
        * Validez
        ============================================================
        Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
        Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

        Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

        Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

        * Un conseil : n'installe pas les BETA
        ====================================================
        Pour éliminer les programmes de désinfections.

        * Téléchargez : DelFix sur votre bureau.
        * Lancez le, cliquez sur Recherche.
        * Patientez pendant le scan jusqu'à l'ouverture du rapport.
        * Postez le contenu du rapport dans votre prochaine réponse sur le forum.

        * Note : Le rapport se trouve sous C:\DelFixSearch.

        =========================================================
        Désactive et réactive la Restauration du système sous windows xp.
        Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
        points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
        [1] Dans la barre des tâches de Windows, clique sur Démarrer.
        [2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
        [3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
        [4 ] Clique sur Appliquer.
        [5 ] Ensuite décoche "Désactiver la restauration du systeme"
        [6 ] clique sur appliquer puis ok
        [7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
        [8]Pensé a vider la corbeille.
        =========================================================

        ===========================================================
        Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
        1. Ok je comprends
          Le pc se comporte très bien, temps de réaction beaucoup plus rapide,
          ainsi que la navigation.
          1. j' ai un logiciel creative qui me permet de transferer de la music sur mon mp3 qui fait parti de la liste, est ce que cela veut dire qu'il ne fonctionnera plus maintenant?

            j'ai désactive ce service afin d'éviter son lancement a chaque démarrage de windows. tu peux faire un essais et constater le bon fonctionnement de creative.

            Comment se comporte ton pc??
            1. voici le rapport complet,
              Rapport de ZHPFix 1.12.3268 par Nicolas Coolman, Update du 29/03/2011
              Fichier d'export Registre : C:\ZHPExportRegistry-03-04-2011-14-51-18.txt
              Run by J-P at 03/04/2011 14:51:18
              Windows XP Professional Service Pack 3 (Build 2600)
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

              ========== Clé(s) du Registre ==========
              O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
              O2 - BHO: (no name) - {E02FCD85-51D2-F4C7-5E4C-521183DA2ECF} Clé orpheline => Clé supprimée avec succès
              O41 - Driver: (InCDPass) . (. - .) - C:\Windows\System32\drivers\InCDPass.sys (.not file.) => Clé supprimée avec succès
              O41 - Driver: (InCDRm) . (. - .) - C:\Windows\System32\drivers\InCDRm.sys (.not file.) => Clé supprimée avec succès
              O64 - Services: CurCS - (.not file.) - 37dead68 (37dead68) .(...) - LEGACY_37DEAD68 => Clé supprimée avec succès
              O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll => Clé supprimée avec succès
              O2 - BHO: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} Clé orpheline => Clé supprimée avec succès
              O2 - BHO: Softonic_France - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\prxtbSof0.dll => Clé supprimée avec succès
              HKCU\Software\BabylonToolbar => Clé supprimée avec succès
              HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} => Clé supprimée avec succès
              HKLM\Software\Qnauzprz => Clé supprimée avec succès

              ========== Valeur(s) du Registre ==========
              O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
              O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
              O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] Clé orpheline => Valeur supprimée avec succès
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Valeur absente
              O4 - HKUS\S-1-5-21-1409082233-1035525444-839522115-1003\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Valeur absente
              O47 - AAKE:Key Export SP - "G:\DWizard624.exe" [Enabled] .(.) -- G:\DWizard624.exe (.not file.) => Valeur supprimée avec succès
              O47 - AAKE:Key Export SP - "C:\Documents and Settings\J-P\Local Settings\Temp\lxdi\wireless\FRENCH\lxdiwpss.exe" [Enabled] .(.Pas de propriétaireC:\Documents and Settings\J-P\Local Settings\Temp\lxdi\wireless\FRENCH\lxdiwpss.exe (.not file.) => Valeur supprimée avec succès
              R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Softonic_France\prxtbSof0.dll => Valeur supprimée avec succès
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Valeur supprimée avec succès
              O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll => Valeur supprimée avec succès
              O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\prxtbSof0.dll => Valeur supprimée avec succès
              O4 - HKLM\..\Run: [BabylonToolbar] . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe => Valeur supprimée avec succès
              O4 - HKLM\..\Run: [MMTray] . (.Musicmatch, Inc. - mm_tray.) -- C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe => Valeur supprimée avec succès
              O4 - HKCU\..\Run: [Creative Detector] . (.Creative Technology Ltd - Creative MediaSource Detector.) -- C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe => Valeur supprimée avec succès
              O4 - HKUS\S-1-5-21-1409082233-1035525444-839522115-1003\..\Run: [Creative Detector] . (.Creative Technology Ltd - Creative MediaSource Detector.) -- C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe => Valeur absente

              ========== Dossier(s) ==========
              c:\documents and settings\j-p\application data\73916554dc69cae2ab6866b552e5638f => Supprimé et mis en quarantaine
              C:\Program Files\Spybot - Search & Destroy => Fichier supprimé au reboot
              C:\Program Files\BabylonToolbar => Supprimé et mis en quarantaine

              ========== Fichier(s) ==========
              c:\documents and settings\j-p\application data\73916554dc69cae2ab6866b552e5638f => Fichier absent
              c:\program files\spybot - search & destroy\teatimer.exe => Supprimé et mis en quarantaine
              g:\dwizard624.exe => Supprimé et mis en quarantaine
              c:\program files\softonic_france\prxtbsof0.dll => Supprimé et mis en quarantaine
              c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\bh\babylontoolbar.dll => Supprimé et mis en quarantaine
              c:\program files\yahoo!\companion\installs\cpn\yt.dll => Supprimé et mis en quarantaine
              c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbartlbr.dll => Supprimé et mis en quarantaine
              c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbarsrv.exe => Supprimé et mis en quarantaine

              ========== Logiciel(s) ==========
              O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Logiciel déjà supprimé

              ========== Etat des services ==========
              Creative Service for CDROM Access => Service arrêté avec succès
              Creative Service for CDROM Access => Service configuré avec succès (disabled)

              ========== Récapitulatif ==========
              11 : Clé(s) du Registre
              15 : Valeur(s) du Registre
              3 : Dossier(s)
              8 : Fichier(s)
              1 : Logiciel(s)
              2 : Etat des services

              End of the scan

              j' ai un logiciel creative qui me permet de transferer de la music sur mon mp3 qui fait parti de la liste, est ce que cela veut dire qu'il ne fonctionnera plus maintenant?
              1. 1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
                2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
                3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

                ----------------------------------------------------------

                O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
                O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
                C:\Documents and Settings\J-P\Application Data\73916554DC69CAE2AB6866B552E5638F
                O2 - BHO: (no name) - {E02FCD85-51D2-F4C7-5E4C-521183DA2ECF} Clé orpheline
                O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] Clé orpheline
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKUS\S-1-5-21-1409082233-1035525444-839522115-1003\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O41 - Driver: (InCDPass) . (. - .) - C:\Windows\System32\drivers\InCDPass.sys (.not file.)
                O41 - Driver: (InCDRm) . (. - .) - C:\Windows\System32\drivers\InCDRm.sys (.not file.)
                O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
                O43 - CFD: 08/04/2010 - 13:31:54 - [69918642] ----D- C:\Program Files\Spybot - Search & Destroy
                O47 - AAKE:Key Export SP - "G:\DWizard624.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- G:\DWizard624.exe (.not file.)
                O47 - AAKE:Key Export SP - "C:\Documents and Settings\J-P\Local Settings\Temp\lxdi\wireless\FRENCH\lxdiwpss.exe" [Enabled] .(.Pas de propriétaireC:\Documents and Settings\J-P\Local Settings\Temp\lxdi\wireless\FRENCH\lxdiwpss.exe (.not file.)
                O64 - Services: CurCS - (.not file.) - 37dead68 (37dead68) .(...) - LEGACY_37DEAD68
                R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Softonic_France\prxtbSof0.dll
                O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll
                O2 - BHO: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} Clé orpheline
                O2 - BHO: Softonic_France - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\prxtbSof0.dll
                O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll
                O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\prxtbSof0.dll
                O4 - HKLM\..\Run: [BabylonToolbar] . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe
                O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
                [HKCU\Software\BabylonToolbar]
                O43 - CFD: 20/03/2011 - 20:44:40 - [1630587] ----D- C:\Program Files\BabylonToolbar
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]
                [HKLM\Software\Qnauzprz]
                OPT:O4 - HKLM\..\Run: [MMTray] . (.Musicmatch, Inc. - mm_tray.) -- C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
                OPT:O4 - HKCU\..\Run: [Creative Detector] . (.Creative Technology Ltd - Creative MediaSource Detector.) -- C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
                OPT:O4 - HKUS\S-1-5-21-1409082233-1035525444-839522115-1003\..\Run: [Creative Detector] . (.Creative Technology Ltd - Creative MediaSource Detector.) -- C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
                ServiceDisabled:Creative Service for CDROM Access


                --------------------------------------------------------

                - Clique sur le bouton « GO » pour lancer le nettoyage,
                - Copie/colle la totalité du rapport dans ta prochaine réponse
                1. voici le rapport zhpdiag,
                  http://pjjoint.malekal.com/files.php?read=p9t14e6f14b12d11r12d6h6
                  1. Ton lien ne fonctionne pas.
                2. On va faire une vérification .
                  Post un nouveau rapport zhpdiag.
                  Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
                  1. voici lien pour le rapport ad report
                    http://pjjoint.malekal.com/files.php?id=fe453dc38215118
                    1. Salut nanard 4700, voici le rapport malwarebyte anti malwares.
                      Malwarebytes' Anti-Malware 1.50.1.1100
                      www.malwarebytes.org

                      Version de la base de données: 6199

                      Windows 5.1.2600 Service Pack 3
                      Internet Explorer 8.0.6001.18702

                      02/04/2011 10:54:05
                      mbam-log-2011-04-02 (10-54-05).txt

                      Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
                      Elément(s) analysé(s): 220913
                      Temps écoulé: 47 minute(s), 9 seconde(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)
                      1. J'attends le rapport Ad-Remover
                    2. 1/

                      Télécharge Ad-Remover sur ton bureau:

                      http://www.teamxscript.org/adremoverTelechargement.html

                      /!\ Ferme toutes tes applications ouvertes. /!\

                      * Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.

                      Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
                      "Nettoyer".
                      Laisse travailler l'outil.
                      Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
                      Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
                      ======================================================
                      2/

                      * Télécharge et installe : Malwarebyte's Anti-Malware
                      * (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
                      * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
                      * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
                      * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
                      * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
                      * A la fin du scan, clique sur Afficher les résultats
                      * Coche tous les éléments détectés puis clique sur Supprimer la sélection
                      * Enregistre le rapport
                      * S'il t'est demandé de redémarrer, clique sur Yes
                      * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
                      * Si tu as besoin d'aide regarde ce tutorial
                      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                      1. Je l'avais déjà téléchargé en début.
                        Et ensuite je te poste le résultat?
                        1. Et ensuite je te poste le résultat?

                          oui
                      2. Afin de determiner si tu n'est plus infecté fais ce qui suit.

                        ZHPDIAG
                        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                        Ou le lien FTP en secours :
                        ftp://zebulon.fr/ZHPDiag2.exe

                        * Télécharge ZHPDiag ( de Nicolas coolman ).
                        ou
                        ZHPDiag

                        ***********************
                        /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
                        * Laisse toi guider lors de l'installation
                        * Il se lancera automatiquement à la fin de l'installation
                        * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                        * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                        * Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
                        1. Bonsoir nanard 4700,
                          je ne sais pas ce qu'il en est car tu ne m'as pas répondu mais sache que depuis le dernière manip je n'ai plus de problème et que le virus n'est plus détecté.
                          Donc si je devais ne plus avoir de tes news, je te remercie pour avoir pris le temps de m'aider et je te dis, peut être à une prochaine fois.
                          JP
                          1. Ok voici le rapport du dernier scan
                            voici le lien
                            http://pjjoint.malekal.com/files.php?id=7e73f79e7813108
                            • 1
                            • 2