171 élements infectés ! Qui dit mieux ?

Résolu
Bonjour,

voici mon problème:

j'ai passé malwarebytes sur mon PC qui m'a trouvé 171 éléments infectés ( plus un cheval de Troies trouvé par Avast ). J'ai donc tenté de supprimer le maximum par moi même, mais n'étant pas spécialiste je suis bien certaine qu'il doit en rester la moitié.

De plus Avast m'a proposé de faire un scan au démarrage, ce que j'ai fait. Il m'a alors trouvé 3 virus. Tout ce qu'il m'a proposé de faire a échoué ( effacer les fichiers infectés, les mettre en quarantaine ), rien n'a voulu fonctionner. J'ai donc redémarré mon ordi tel quel.

Pouvez vous m'aider à nettoyer tout cela ?

Merci d'avance :)

J'ai fait un hijack qui me donne ceci :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:20:59, on 30/03/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Program Files\Fichiers communs\AOL\1168890020\ee\AOLSoftware.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Secunia\PSI\psi.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\mspaint.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/home?AF=15200
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = SOS Connexion - Le web en toute simplicité
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: AOLSearchHook Class - {54EB34EA-E6BE-4CFD-9F4F-C4A0C2EAFA22} - C:\Program Files\AOL Search\AOLSearch.dll
R3 - URLSearchHook: PHPNukeFR Toolbar - {1c491116-c175-45e1-a570-6fb14fea8b7b} - C:\Program Files\PHPNukeFR\tbPHP1.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: PHPNukeFR Toolbar - {1c491116-c175-45e1-a570-6fb14fea8b7b} - C:\Program Files\PHPNukeFR\tbPHP1.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngin1.dll
O2 - BHO: AOL Search Enhancement - {54EB34EA-E6BE-4CFD-9F4F-C4A0C2EAFA22} - C:\Program Files\AOL Search\AOLSearch.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)
O3 - Toolbar: PHPNukeFR Toolbar - {1c491116-c175-45e1-a570-6fb14fea8b7b} - C:\Program Files\PHPNukeFR\tbPHP1.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngin1.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1168890020\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Secunia PSI.lnk = C:\Program Files\Secunia\PSI\psi.exe
O4 - Startup: Jacquie Lawson Advent Calendar.lnk = C:\Program Files\Jacquie Lawson Advent Calendar\Jacquie Lawson Advent Calendar\Jacquie Lawson Advent Calendar.exe
O4 - Startup: OpenOffice.org 3.3.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WhiteSmoke Writer 2010+.lnk = C:\Documents and Settings\Audrey\Local Settings\Temp\WSBandoo_OfferBox_FR.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe (file missing)
O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.11\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe (file missing)

29 réponses

Résumé de la discussion

Le problème porte sur le nettoyage d'un PC infecté après plusieurs détections par Malwarebytes et Avast, avec des éléments restants et des difficultés à supprimer les menaces. Les recommandations principales visent le mode sans échec, l'utilisation d UninstallAV pour désinstaller BitDefender, et des nettoyages complémentaires via JavaRa et hijackThis pour sécuriser le système et éviter les restes résiduels. En complément, la discussion évoque des outils comme JavaRa pour purger les anciennes installations Java et des éléments de l'AOL et Conduit, ainsi que l'usage possible de HijackThis pour analyser les démarrages. D'autres pistes suggèrent la nécessité d'un redémarrage en mode sans échec suivi d'un nettoyage approfondi et d'une vérification ultérieure de l'intégrité du système et des mises à jour antivirus.

Bobot (l’IA à votre service)
  1. Bonjour,

    et voilà j'ai suivi toutes les étapes !

    ( pardon d'avoir mis tant de temps à finir ).

    Je vais désormais faire attention à ce que je télécharge et à bien tenir mes logiciels à jour ....

    Merci encore 1000 fois pour votre aide et vos explications claires et précises.

    Bonne continuation
    0
    1. Euh ...... je cherche mais ne trouve point : comment on passe en résolu ?
      0
    2. je m'en occupe, bonne continuation ;)
      0
  2. 4- Optimisation faite .... je continue, je continue ;)
    0
    1. Bonjour :)

      Alors j'ai vacciné mes supports amovibles et voici le rapport pour Delfix:

      # DelFix v7.6 - Rapport créé le 11/04/2011 à 09:32
      # Mis à jour le 31/03/11 à 16h par Xplode
      # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
      # Nom d'utilisateur : Audrey - ACER-9DEB84EBB9 (Administrateur)
      # Exécuté depuis : C:\Documents and Settings\Audrey\Mes documents\Téléchargements\DelFix.exe
      # Option [Suppression]

      ~~~~~~ Dossier(s) ~~~~~~

      Supprimé : C:\Program Files\Ad-Remover
      Supprimé : C:\Program Files\ZHPDiag
      Supprimé : C:\Program Files\trend micro\Hijackthis
      Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
      Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Hijackthis

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : C:\Ad-Report-CLEAN[1].txt
      Supprimé : C:\ZHPExportRegistry-05-04-2011-19-53-51.txt
      Supprimé : C:\JavaRa.log
      Supprimé : C:\PhysicalDisk0_MBR.bin
      Supprimé : C:\Documents and Settings\Audrey\Bureau\JavaRa.def
      Supprimé : C:\Documents and Settings\Audrey\Bureau\JavaRa.exe
      Supprimé : C:\Documents and Settings\Audrey\Bureau\AD-R.lnk
      Supprimé : C:\Documents and Settings\Audrey\Bureau\HiJackThis.lnk
      Supprimé : C:\Documents and Settings\Audrey\Bureau\ZHPDiag.txt
      Supprimé : C:\Documents and Settings\Audrey\Bureau\ZHPDiagrapport2
      Supprimé : C:\Documents and Settings\Audrey\Bureau\ZHPFixReport.txt
      Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
      Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
      Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
      Supprimé : C:\Documents and Settings\Audrey\Mes documents\Téléchargements\UsbFix.exe

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
      Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

      ~~~~~~ Autre ~~~~~~

      -> Prefetch vidé

      ########## EOF - "C:\DelFixSuppr.txt" - [2470 octets] ##########

      Merci
      0
      1. Ah ben ça me fait plaisir de vous rendre un tout petit service, vous qui me rendez un GRAND service depuis des jours !!!!! :)

        Donc ..... suspens ...... UninstallAV marche parfaitement ( je l'ai testé en mode normal j'ai eu la flemme de redémarrer en mode sans échec ). Mais c'est bon, il travaille comme il faut ---->100% et ouvre le logiciel utilisé plus haut :)

        Bonne soirée :)
        0
        1. ok, nickel :D
          merci :)
          0
      2. OK merci bien :)

        Tout fait o_O !!!!!! Ah ben non alors ....

        J'ai fait tout le petit 1 ( mettre mon PC à jour ), demain je me lancerai dans le petit 2 : vacciner mes clefs USB et autres ....

        Faut que je me garde quelques trucs à faire pour plus tard ! Pas tout d'un coup, ce serait de la gourmandise ;) .....

        ( vous voulez que je l'essaie UnistallAV ? )

        Je vous tiens au courant de la suite.

        Merci encore mille fois pour votre aide

        Bonne soirée :)
        0
        1. ba, si le programme dit qu'il n'y a plus de bitdefender... ^^
          le soucis avec uninstallAV est régler normalement de toute facon :D

          as tu tout fait?
          0
          1. Alors ...... suite de l'épisode Bit Defender :

            j'ai installé le logiciel et l'ai lancé. Il m'a tout effacé sauf : " the application files" qu'il me coche d'une jolie croix rouge. Du coup il n'arrête pas de recommencer depuis le début......

            C'est grave docteur ? ;)

            Mais ....... Bit Defender n'est plus dans les programmes à supprimer : ça veut dire qu'il est désinstallé ?

            Merci encore pour tous ces bons conseils et pour tout ce temps consacré :)
            0
            1. sinon, pour désinstaller bitdefender: https://www.bitdefender.com/uninstall/

              :)
              0
              1. et, désoler de la petite parenthèse ;)
                0
              2. Ben .... elle était très bien la petite parenthèse :)

                Suis désolée pour vous que le logiciel ait un couac, mais comme je vous sais très efficace je suis sûre qu'il sera réglé en un rien de temps ;)
                0
            2. Je suis sous XP

              Non il n'a rien ouvert...... un petit rectangle noir avec Bienvenue et la liste des antivirus. J'ai marqué 8+ entrée .... il a travaillé 1/10 de seconde ( même pas eu le temps de lire ) et c'est tout, rien d'autre !

              J'ai fait une boulette ?
              0
              1. ba non c''est bien ce qui m'embête... ^^
                peux tu taper 5 au lieu de 8 et me dire si ca fait la même chose?
                (5 est pour désinstaller kaspersky, je sais que la, ya pas besoin mais, ca me permettra de voir si il n'y a que la désinstallation de bitdefender qui bug) MERCI
                0
              2. Ben je suis désolée mais ça fait pareil :s
                0
              3. ok, faudra que je revoie tout alors ^^

                la suite page suivante :)
                0
            3. Donc j'ai téléchargé UninstallAV .... fait tout ce que vous avez marqué, mais l'outil travaille un quart de dixième de seconde et BitDefender est toujours là ! ( j'ai de nouveau essayé de le désinstaller en mode sans échec et en mode normal ... rien à faire ! )

              qué que quoi dont ou?
              sous quel système es tu?
              le logiciel n'ouvre rien? aucune page, aucun autre logiciel?
              0
              1. "UninstallAV de 91300 " .... mais ..... 91300, c'est vous !!! Alors non content d'être un sauveteur de PC super efficace vous créez des logiciels qui vous rendent encore plus redoutable !!! Les virus n'ont qu'à bien se tenir ;)

                Donc j'ai téléchargé UninstallAV .... fait tout ce que vous avez marqué, mais l'outil travaille un quart de dixième de seconde et BitDefender est toujours là ! ( j'ai de nouveau essayé de le désinstaller en mode sans échec et en mode normal ... rien à faire ! )

                Késako ?
                0
                1. pour bitdefender:

                  ▶ ▷ télécharge ici UninstallAV de 91300
                  /!\si ton antivirus te détecte UninstallAV comme un virus désactive ton antivirus temporairement./!\

                  ▶ ▷ redémarre ton ordinateur en mode sans échec

                  ▶ ▷ /!\ utilisateur de vista et seven faite clique droit et "exécuter en temps qu'administrateur/!\

                  ▶ ▷ une fois lancer, choisis l'option correspondant a l'antivirus que tu souhaites enlever (ici, option8 pour enlever bitdefender)

                  ▶ ▷ appuie sur entrée

                  ▶ ▷ laisse travailler l'outil.

                  ▶ ▷ si un rapport se crée, poste le moi.
                  0
                  1. 1-3ème étape : mise à jour des logiciels

                    J'ai tout mis à jour ....

                    ( je comprends mieux pourquoi il fallait faire de la place, avec tout ce qu'il a fallu remettre ;) ....)
                    0
                    1. Bonjour,

                      Chouette ! Plein de trucs à faire .... ;)

                      Alors j'ai désinstallé les logiciels qui ne me servaient plus, mais je rencontre un problème avec Bit Defender. J'ai eu cet anti-virus il y a un moment mais ayant rencontré des soucis je l'avais désinstallé ( enfin je pensais avoir TOUT désinstallé, mais déjà à l'époque j'avais eu des problèmes, certains fichiers refusaient de partir ). Là je vais dans "ajout/suppression de programmes" et je vois qu'il est revenu ! ( il n'y était plus depuis longtemps ! )

                      Et maintenant en cliquant sur désinstaller j'ai ça qui apparait : " une erreur réseau et survenue en lisant le fichier C:\WINDOWS\Installer.bdis.msi" et bien sûr il ne se désinstalle pas.

                      Dois-je passer par le mode sans échec ?

                      1-1ère étape JAVA :

                      Voici le rapport :

                      JavaRa 1.15 Removal Log.

                      Report follows after line.

                      ------------------------------------

                      The JavaRa removal process was started on Sat Apr 09 12:46:59 2011

                      Found and removed: C:\Program Files\Java\jre1.5.0_05

                      Found and removed: C:\Documents and Settings\Audrey\Application Data\Sun\Java\jre1.6.0_04

                      Found and removed: C:\Documents and Settings\Audrey\Application Data\Sun\Java\jre1.6.0_21

                      Found and removed: C:\Documents and Settings\Audrey\Application Data\Sun\Java\jre1.6.0_22

                      Found and removed: C:\Documents and Settings\Audrey\Application Data\Sun\Java\jre1.6.0_23

                      Found and removed: Software\JavaSoft\Java2D\1.5.0_05

                      Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D510005

                      Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D510005

                      Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D510005

                      Found and removed: SOFTWARE\Classes\JavaPlugin.150_05

                      Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.5.0.0

                      Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_05

                      Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5

                      Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_05

                      Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D510005

                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D510005

                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0150050}

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_05

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                      Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

                      Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

                      Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

                      Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_05\

                      JavaRa 1.15 Removal Log.

                      Report follows after line.

                      ------------------------------------

                      The JavaRa removal process was started on Sat Apr 09 12:47:40 2011

                      Found and removed: C:\Documents and Settings\Audrey\Application Data\Sun\Java\jre1.6.0_18

                      ------------------------------------

                      Finished reporting.

                      1-2ème étape : Adobe reader : à jour !

                      Voilà ! Je me lance dans la suite au plus vite

                      Merci et bon week-end à vous :)
                      0
                      1. Il n'y a plus d'autres manip à faire ? Je commençais à trouver ça amusant moi !!!

                        ne t'inquiètes pas, nous n'avons pas fini MDR
                        il reste l'optimisation et la sécurisation du PC ;)

                        1- NOUS ALLONS METTRE A JOUR TON PC

                        Tout dabord désinstalles tout ce qui ne te sert pas, ça te fait de l'espace en plus

                        Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.

                        1ère étape : Java

                        > Télécharge JavaRa puis décompresse le sur ton bureau.
                        > Ouvre le dossier JavaRa puis exécute JavaRa.exe.
                        > Clique sur "Search For Updates".
                        > Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
                        > Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
                        > Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
                        > Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
                        > Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

                        /!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à cette adresse puis passe directement à la partie " Remove Older Versions " /!\

                        2ème étape : Adobe Reader

                        > Si tu utilises adobe reader, il est important qu'il soit à jour.
                        > Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC
                        > Pour vérifier qu'adobe reader est à jour, lance le puis clique sur [Aide] -> [Rechercher les mises à jour]

                        3ème étape : Mise à jour des logiciels

                        > Il est également primordial de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
                        > Télécharge le Ici
                        > Un tutoriel pour son utilisation est disponible Ici.

                        2- Vacciner les supports amovibles

                        > Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
                        > Télécharge USBfix puis lance le. (Clique droit/Exéuter en tant qu'administrateur pour Vista/7).
                        > Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
                        > Appuie sur [Ok] au message de confirmation.
                        > Une fois la vaccination terminée, relance usbfix et choisis l'option désinstaller.

                        Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )

                        3- DelFix

                        > Télécharge DelFix sur ton bureau.
                        > Lance le.
                        > Clique sur Supression puis valide en appuyant sur [Entrée].
                        > Patiente pendant le scan jusqu'à l'ouverture du rapport.
                        > Copie/Colle le contenu du rapport dans ta prochaine réponse.

                        Note : Le rapport se trouve également sous C:\DelFixSearch

                        4- Optimisation

                        1ère étape : Suppression des fichiers inutiles

                        > Télécharge CCleaner
                        > Installe le, puis lance le.
                        > Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
                        > Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
                        > Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées].
                        > Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après

                        la suppression )
                        > Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
                        > Tu peux renouveller ces opérations tous les jours.

                        2ème étape : Défragmentation

                        Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

                        > Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
                        > Clique sur [Propriété] puis sur l'onglet [Outils]
                        > Clique sur [Defragmenter maintenant] puis sélectionne le disque dur à défragmenter (le C:\ en temps normal).

                        3ème étape : Vérification des disques

                        > Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
                        > Clique sur [Propriété] puis sur l'onglet [Outils]
                        > Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
                        > Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

                        4ème étape : Désactivation des programmes au démarrage

                        > Lance CCleaner
                        > Va dans [Outils] puis [Démarrage]
                        > Désactives les lignes que tu jugent inutiles
                        > Veilles à ne pas désactiver la/les lignes correspondantes à ton antivirus

                        4- Purge de la restauration système

                        La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

                        > Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

                        > Tutoriels :

                        - Windows XP
                        - Windows Vista
                        - Windows 7

                        N'oublies pas de réactiver la restauration système.

                        5- UAC ( Uniquement pour Vista/Seven )

                        Si tu as désactivé l'UAC, il est important de la réactiver.

                        -> Pourquoi garder l'UAC activée?

                        6- Secunia PSI

                        Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

                        ->met à jour les autres avec secunia téléchargeable ici.
                        ->TUTO, voir section Secunia Personal Software Inspector (Secunia PSI)

                        7- Liens utiles

                        Ces liens sont en rapport direct avec la sécurité de ton PC.
                        Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

                        - Les dangers du P2P
                        - La sécurité de son PC, c'est quoi?
                        - Sécuriser son ordinateur
                        - Pourquoi maintenir son navigateur à jour?
                        - Les toolbars c'est pas obligatoire

                        Bon surf et @+++ ;)
                        (je te conseille de garder Malwarebyte's et de passer des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan ;)
                        Et n'oublies pas de passer ton sujet en RESOLU.

                        [FIN]
                        0
                        1. Bonjour,

                          alors le scan de malware me dit : 0 élément infecté ( chouette chouette ! )

                          et le scan au démarrage me dit : 0 virus ( chouette chouette chouette ! )

                          Donc le PC a l'air d'aller plutôt bien :)

                          Il n'y a plus d'autres manip à faire ? Je commençais à trouver ça amusant moi !!!

                          En tous cas merci mille fois pour votre aide, pour tout ce temps consacré et pour votre efficacité. :)
                          0
                          1. ok, comment va le pc? toujours des soucis?
                            0
                            1. Bonsoir,

                              voici le rapport de ZHPFix:

                              Rapport de ZHPFix 1.12.3269 par Nicolas Coolman, Update du 30/03/2011
                              Fichier d'export Registre : C:\ZHPExportRegistry-05-04-2011-19-53-51.txt
                              Run by Audrey at 05/04/2011 19:53:51
                              Windows XP Home Edition Service Pack 3 (Build 2600)
                              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                              ========== Clé(s) du Registre ==========
                              P2 - FPN: [HKLM] [@viewpoint.com/VMP] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll (.not file.) => Clé supprimée avec succès
                              HKCR\nctaudiofile2.audiofile2 => Clé supprimée avec succès
                              HKCR\nctaudiofile2.audiofile2.2 => Clé supprimée avec succès
                              HKCR\nctaudiofile2.audiofile2lameenc => Clé supprimée avec succès
                              HKCR\nctaudiofile2.audiofile2lameenc.1 => Clé supprimée avec succès
                              HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} => Clé supprimée avec succès

                              ========== Valeur(s) du Registre ==========
                              O4 - HKLM\..\Run: [SweetIM] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe => Valeur supprimée avec succès
                              O47 - AAKE:Key Export SP - "C:\Program Files\PopCap Games\Zuma Deluxe\Zuma.exe" [Enabled] .(.) -- C:\Program Files\PopCap Games\Zuma Deluxe\Zuma.exe (.not file.) => Valeur supprimée avec succès

                              ========== Dossier(s) ==========
                              C:\Program Files\PopCap Games => Supprimé et mis en quarantaine
                              C:\Program Files\FreeCompressor => Supprimé et mis en quarantaine

                              ========== Fichier(s) ==========
                              c:\program files\viewpoint\viewpoint experience technology\npviewpoint.dll => Fichier absent
                              c:\program files\sweetim\messenger\sweetim.exe () => Fichier non supprimé
                              c:\program files\popcap games\zuma deluxe\zuma.exe => Fichier absent
                              c:\documents and settings\audrey\local settings\application data\ggmmc_navps.dat => Fichier absent
                              c:\documents and settings\audrey\local settings\application data\ggmmc_nav.dat => Fichier absent
                              c:\program files\freecompressor => Fichier absent
                              c:\program files\popcap games => Fichier absent

                              ========== Récapitulatif ==========
                              6 : Clé(s) du Registre
                              2 : Valeur(s) du Registre
                              2 : Dossier(s)
                              7 : Fichier(s)

                              End of the scan

                              Merci à vous, bonne soirée :)
                              0
                              1. Ce script va cibler certains éléments à supprimer :

                                * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
                                * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).

                                * Copie les lignes suivantes :
                                ____________________________________________________________________________________________________________________________
                                [MD5.A64DA4EF938434F19142F964296347BF] - (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe [111928]
                                P2 - FPN: [HKLM] [@viewpoint.com/VMP] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll (.not file.)
                                O4 - HKLM\..\Run: [SweetIM] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe
                                O43 - CFD: 12/04/2008 - 18:01:36 - [15850613] ----D- C:\Program Files\PopCap Games
                                O43 - CFD: 24/02/2011 - 08:43:56 - [1067818] ----D- C:\Program Files\FreeCompressor
                                O47 - AAKE:Key Export SP - "C:\Program Files\PopCap Games\Zuma Deluxe\Zuma.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\PopCap Games\Zuma Deluxe\Zuma.exe (.not file.)
                                O59 - HSMI:Heuristic Search MagicControl Infection - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Audrey\Local Settings\Application Data\ggmmc_navps.dat.bd.ren
                                O59 - HSMI:Heuristic Search MagicControl Infection - (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\Audrey\Local Settings\Application Data\ggmmc_nav.dat.bd.ren
                                [HKCR\nctaudiofile2.audiofile2]
                                [HKCR\nctaudiofile2.audiofile2.2]
                                [HKCR\nctaudiofile2.audiofile2lameenc]
                                [HKCR\nctaudiofile2.audiofile2lameenc.1]
                                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
                                C:\Program Files\FreeCompressor
                                C:\Program Files\PopCap Games

                                __________________________________________________________________________________________________________________________________


                                * Clique sur "OK"
                                * Clique ensuite sur « Tous », puis sur « Nettoyer »
                                * Copie/colle la totalité du rapport dans ta prochaine réponse.
                                0
                                • 1
                                • 2