Mon pc rame

Résolu
Bonjour,
mon pc rame bcp, avira et malwarebytes n'a rien detecté ,ad remover bloque à 95%, j'ai essayer 2 fois pendant 25 minutes .ci-joint un rapport zhp, merci d'avance pour votre aide
http://www.cijoint.fr/cjlink.php?file=cj201105/cijbsD2tnb.txt

24 réponses

Résumé de la discussion

Un PC ralentit fortement malgré des scans antivirus, Ad-Remover bloque à 95 %, et des rapports zhp sont partagés pour comprendre l'infection et l'origine des lenteurs. Plusieurs réponses prescrivent une procédure de désinfection approfondie avec DelFix pour nettoyer les outils, Defogger pour désactiver temporairement les programmes et ComboFix, en désactivant le contrôle des comptes et les protections pendant l’opération. D'autres échanges mentionnent l'importance de suivre les tutoriels et de vérifier les rapports, tout en évitant les conflits avec les outils d'émulation CD et en prévoyant une déconnexion Internet lors des interventions. En cas d’évolution, certains indiquent une amélioration après le diagnostic zhp, sans conclure sur l’état définitif du PC.

Bobot (l’IA à votre service)
  1. bonsoir, je vous remercie bcp pour le temps que vous m'avez accorder ,vous pouvez donc mettre résolu ,bonne coninuation
    1. re bsr ,en fait il rame moins mais toujours le mme probleme pour me connecter sur beyluxe
      1. Contributeur sécurité
        bonjour, et tu te connecte avec quoi comme navigateur ?? as tu essayé avec un autre navigateur
      2. bonsoir, je me connecter avec explorer 9
      3. Contributeur sécurité
        ok possible que sesoit lui qui pose problème essais avec un autre navigateur !!
    2. re , non j'ai pas dit que mon pc est bon donc voila le rapport zhpdiag
      http://www.cijoint.fr/cjlink.php?file=cj201105/cijVLvGyo5.txt
      1. Contributeur sécurité
        bonjour, rien sur le dernier zhpdiag il est propre , comment va le pc toujours aussi lent sur le net ??
    3. bonsoir, j'ai fait une restauration du systeme à hier soir et j'ai retrouver ma connection, je suis allé sur touslesdrivers et installer pour ma carte graphique comme proposés,voila
      1. Contributeur sécurité
        ok donc pour toi problème résolu , mais désolé pour moi pas si sur car avec la restauration système tu risques d'avoir fait revenir l'infection car tu as fais cette restauration sur qu'elle date ?? car je faisait faire un point de restauration avec zhpfix et dans le rapport il est pas créer
        ========== Restauration Système ==========
        Point de restauration non crée
        


        mais bon si toi tu dis que c'est bon pas de problème c'est ton pc , sinon postes un zhpdiag pour être sur que la merde de départ ne soit pas revenu !!
    4. bonsoir, non j'ai connecter le pc portable en wifi (tout comme le mien d'habitude), il fonctionne très bien aucun soucis, à titre d'exemple avec le mien j'arrive pas à ouvrir les liens et les profils sur paltalk ou a parvenir a me connecter sur beyluxe ....malgré desintallation et reinstallion
      1. Contributeur sécurité
        ok donc connection wifi sur celui ci et pas de problème ?? donc possible que se soit ta carte réseau qui est un problème , si tu arrives à te connecter avec le pc qui pose problème vas faire un tour sur touslesdrivers.com tu fais la détection en ligne et tu vois si tu aurais pas des mises à jour pour ton pc surtout au niveau Wireless LAN
    5. bonjour , aidez moi svp ,tjrs acces local uniquement !! que faire ?? j'utilise un pc emprunter
      1. Contributeur sécurité
        tu as connecté le portable au cable réseau ?? si oui lui il fonctionne comment ? car possible que se soit ta carte réseau qui est un problème ??
    6. re, vous etes la ? maintenant je peux plus aller sur le net ,acces local uniquement, actuellemnt j'ai emprunter un pc portable que j'ai connecter sur ma connection numéricable . que dois-je faire svp ??
      1. voila le resultat de list_kill
        ¤¤¤¤¤¤¤¤¤¤ DNS ¤¤¤¤¤¤¤¤¤¤

        [HKLM\..\..\Interfaces\{066C030E-68B4-4DAD-A7C1-A6EFD68A87F4}] | DhcpIPAddress -> 0.0.0.0
        [HKLM\..\..\Interfaces\{066C030E-68B4-4DAD-A7C1-A6EFD68A87F4}] | DhcpSubnetMask -> 255.0.0.0
        [HKLM\..\..\Interfaces\{066C030E-68B4-4DAD-A7C1-A6EFD68A87F4}] | DhcpServer -> 255.255.255.255
        [HKLM\..\..\Interfaces\{463AD3AF-36FA-4D14-AB6B-DD94B189DCF0}] | DhcpIPAddress -> 0.0.0.0
        [HKLM\..\..\Interfaces\{463AD3AF-36FA-4D14-AB6B-DD94B189DCF0}] | DhcpSubnetMask -> 255.0.0.0
        [HKLM\..\..\Interfaces\{463AD3AF-36FA-4D14-AB6B-DD94B189DCF0}] | DhcpServer -> 255.255.255.255
        [HKLM\..\..\Interfaces\{4E321AE2-EF8E-4AB4-8268-3AD94C235B2C}] | DhcpIPAddress -> 169.254.2.2
        [HKLM\..\..\Interfaces\{4E321AE2-EF8E-4AB4-8268-3AD94C235B2C}] | DhcpSubnetMask -> 255.255.255.0
        [HKLM\..\..\Interfaces\{4E321AE2-EF8E-4AB4-8268-3AD94C235B2C}] | DhcpServer -> 169.254.2.1
        [HKLM\..\..\Interfaces\{71751BF7-88AA-47B4-9AA1-1A10A3C6FE1F}] | DhcpNameServer -> 89.2.0.1 89.2.0.2
        [HKLM\..\..\Interfaces\{71751BF7-88AA-47B4-9AA1-1A10A3C6FE1F}] | DhcpIPAddress -> 192.168.0.11
        [HKLM\..\..\Interfaces\{71751BF7-88AA-47B4-9AA1-1A10A3C6FE1F}] | DhcpSubnetMask -> 255.255.255.0
        [HKLM\..\..\Interfaces\{71751BF7-88AA-47B4-9AA1-1A10A3C6FE1F}] | DhcpServer -> 192.168.0.1
        [HKLM\..\..\Interfaces\{AFCC62D7-827C-4967-838A-F0463E7597A5}] | DhcpIPAddress -> 0.0.0.0
        [HKLM\..\..\Interfaces\{AFCC62D7-827C-4967-838A-F0463E7597A5}] | DhcpSubnetMask -> 255.0.0.0
        [HKLM\..\..\Interfaces\{AFCC62D7-827C-4967-838A-F0463E7597A5}] | DhcpServer -> 255.255.255.255
        [HKLM\..\..\Interfaces\{C6796529-74EE-46B6-A47F-49FA07338AF5}] | DhcpIPAddress -> 0.0.0.0
        [HKLM\..\..\Interfaces\{C6796529-74EE-46B6-A47F-49FA07338AF5}] | DhcpSubnetMask -> 255.0.0.0
        [HKLM\..\..\Interfaces\{C6796529-74EE-46B6-A47F-49FA07338AF5}] | DhcpServer -> 255.255.255.255
        [HKLM\..\..\Interfaces\{C6D46A03-24A0-4727-ACDE-1CA189209AFE}] | DhcpIPAddress -> 0.0.0.0
        [HKLM\..\..\Interfaces\{C6D46A03-24A0-4727-ACDE-1CA189209AFE}] | DhcpSubnetMask -> 255.0.0.0
        [HKLM\..\..\Interfaces\{C6D46A03-24A0-4727-ACDE-1CA189209AFE}] | DhcpServer -> 255.255.255.255
        1. Contributeur sécurité
          ton pc rame que quand tu fais du internet ou aussi autrement quand tu navigue sur ton pc et dans tes fichiers ??
      2. re , ça y est c bon il a passé
        http://www.cijoint.fr/cjlink.php?file=cj201105/cijolhvUZq.txt
        1. Contributeur sécurité
          ton FAI c'est bien numéricable ?? ce qui correspond au 017 du zhpdiag
          O17 - HKLM\System\CCS\Services\Tcpip\..\{71751BF7-88AA-47B4-9AA1-1A10A3C6FE1F}: DhcpNameServer = 89.2.0.1 89.2.0.2


          mais list&kill"em nous montre des dns qui ne sont pas en rapport avec !!!

          Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.

          cliques sur outil

          choisis l'Reinitialiser la pile TCP/IP_Winsock

          laisse travailler l'outil.

          en fin de scan un rapport s'ouvre

          colle le contenu dans ta reponse
      3. Re, olalala impossible d'executer le fichier list_kill'em.exe CreateProcess a ééchoué; code 740. L'opération demandée nécissite une élévation.
        1. Contributeur sécurité
          tu l"exécutes bien avec clique droit et en tant que administrateur ??
      4. bsr , j'ai tenté plusieures fois de lancé pre-scan sans succès que faire ?
        1. Contributeur sécurité
          même en le renommant en winlogon ??
          je vais contacter gen_hacman pour savoir si il a une solution , en attendant fais un list&kill"em tu connais déjà cet outil !!

          passes lis&kill"em option Search

          DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

          .Télécharge ici :List_Killem

          mirroirs :

          List_Kill'em
          List_Kill'em

          et enregistre le sur ton bureau

          si tu as XP => double clique
          si tu as Vista ou windows 7 => clic droit "executer en tant que...."

          sur le raccourci sur ton bureau pour lancer l'installation

          Laisse coché :

          . Executer List_Kill'em

          une fois terminée , clic sur "terminer"

          choisis l'option Search

          . laisse travailler l'outil

          à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

          Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

          . Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt

          !!! NE LES POSTE PAS SUR LE FORUM

          Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

          . Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

          . Clique sur Ouvrir.

          . Clique sur "Cliquez ici pour déposer le fichier".

          Un lien de cette forme :

          http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

          est ajouté dans la page.

          . Copie ce lien dans ta réponse.

          . Fais de même avec more.txt qui se trouve sur ton bureau
      5. re , voila le rapport combofix
        ComboFix 11-05-14.03 - Aouimeur 15/05/2011 17:51:37.1.2 - x86
        Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.1982.1275 [GMT 2:00]
        Lancé depuis: c:\users\Aouimeur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3OMXLLKU\ComboFix.exe
        AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
        SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
        SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
        .
        .
        ((((((((((((((((((((((((((((( Fichiers créés du 2011-04-15 au 2011-05-15 ))))))))))))))))))))))))))))))))))))
        .
        .
        2011-05-15 00:18 . 2011-05-15 00:18 -------- d-----w- c:\users\Aouimeur\AppData\Local\{12505D3D-8957-42F4-B7CB-4E3DEB67FA0F}
        2011-05-14 23:06 . 2011-05-14 23:06 -------- d-----w- c:\program files\Beyluxe Messenger
        2011-05-14 23:06 . 2011-05-14 23:06 -------- d-----w- c:\windows\Beyluxe Messenger
        2011-05-14 10:56 . 2011-05-14 10:56 -------- d-----w- c:\users\Aouimeur\AppData\Local\{6AB5BCF1-8032-4B92-8488-91DA6DBA16E0}
        2011-05-13 22:48 . 2011-05-15 16:02 -------- d-----w- c:\users\Aouimeur\AppData\Local\temp
        2011-05-13 22:10 . 2011-05-13 22:10 -------- d-----w- c:\program files\Common Files\Java
        2011-05-13 15:26 . 2011-05-13 15:26 -------- d-----w- c:\users\Aouimeur\AppData\Local\{213479F5-0535-4472-814C-DB8E7A2C46E5}
        2011-05-12 20:36 . 2011-05-13 15:27 -------- d-----w- c:\users\Aouimeur\AppData\Roaming\Beyluxe
        2011-05-12 11:37 . 2011-05-12 11:37 -------- d-----w- c:\users\Aouimeur\AppData\Local\{BAC4CFB8-7015-4335-8EBB-C203A3500F73}
        2011-05-11 15:05 . 2011-05-11 15:05 -------- d-----w- c:\users\Aouimeur\AppData\Local\{36F5C28B-3A07-4182-BD63-ED24D712CAA6}
        2011-05-11 09:18 . 2011-04-07 12:01 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
        2011-05-11 01:08 . 2011-05-11 01:08 -------- d-----w- c:\users\Aouimeur\AppData\Local\{7177FE73-FC16-4C84-9578-76CA868E44EC}
        2011-05-10 23:58 . 2011-05-10 23:58 -------- d-----w- C:\Firefox
        2011-05-10 23:58 . 2011-05-10 23:58 -------- d-----w- c:\users\Aouimeur\AppData\Roaming\WebcamMax
        2011-05-10 09:56 . 2011-05-10 09:57 -------- d-----w- c:\users\Aouimeur\AppData\Local\{DD372EF5-189A-4BE4-8598-A0B54426E264}
        2011-05-09 17:55 . 2011-05-09 17:55 -------- d-----w- c:\users\Aouimeur\AppData\Local\{D50F0ECA-1D7A-4050-BD01-7612B77EE53C}
        2011-05-08 22:17 . 2011-05-08 22:18 -------- d-----w- c:\users\Aouimeur\AppData\Local\{14574EF2-D8ED-46EF-AA74-9F7B86C92F10}
        2011-05-08 17:09 . 2011-05-08 17:09 0 ---ha-w- c:\users\Aouimeur\AppData\Local\BIT273.tmp
        2011-05-06 16:44 . 2011-05-06 16:45 -------- d-----w- c:\users\Aouimeur\AppData\Local\{BC6F122E-FB7B-4BD3-B755-535A6407E07B}
        2011-05-06 00:02 . 2011-05-06 00:02 -------- d-----w- c:\users\Aouimeur\AppData\Local\{8B93DE1D-B3B5-4875-8BA5-0AA3A7E4E15A}
        2011-05-04 19:40 . 2011-05-04 19:40 -------- d-----w- c:\users\Aouimeur\AppData\Local\{05FD0A09-2C6E-4C83-8EF8-B7F48F774E03}
        2011-05-04 05:24 . 2011-05-04 05:25 -------- d-----w- c:\users\Aouimeur\AppData\Local\{958EE452-2E14-4CE0-A604-A9CD03E34849}
        2011-05-03 12:12 . 2011-05-03 12:13 -------- d-----w- c:\users\Aouimeur\AppData\Local\{79E403BE-B385-4A46-8226-10324DDD4739}
        2011-04-29 21:05 . 2011-03-03 15:40 28672 ----a-w- c:\windows\system32\Apphlpdm.dll
        2011-04-29 21:05 . 2011-03-03 13:35 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll
        2011-04-29 21:05 . 2011-03-12 21:55 876032 ----a-w- c:\windows\system32\XpsPrint.dll
        2011-04-25 23:03 . 2011-04-25 23:03 -------- d-----w- c:\users\Aouimeur\AppData\Local\{EB89F596-D346-48E5-A3B5-A1EDC63E8169}
        2011-04-25 09:45 . 2011-04-25 09:46 -------- d-----w- c:\users\Aouimeur\AppData\Local\{B22B6821-53F3-4417-97B3-974FA628DCB3}
        2011-04-24 21:17 . 2011-04-24 21:18 -------- d-----w- c:\users\Aouimeur\AppData\Local\{4A0D1EF0-B9D6-4B0D-97BD-0E1C7BC6ACC8}
        2011-04-23 08:10 . 2011-04-23 08:10 -------- d-----w- c:\users\Aouimeur\AppData\Local\{16788E21-5B32-4BBD-B449-13B77B59D43E}
        2011-04-21 23:25 . 2011-04-21 23:25 -------- d-----w- c:\program files\Express Messenger
        2011-04-21 23:25 . 2011-04-21 23:25 -------- d-----w- c:\windows\Express Messenger
        2011-04-21 17:11 . 2011-04-21 17:11 -------- d-----w- c:\users\Aouimeur\AppData\Local\{0574D716-2CC1-4973-811B-790FFC6004E0}
        2011-04-18 18:36 . 2011-04-18 18:36 -------- d-----w- c:\users\Aouimeur\AppData\Local\{F8DDF5BC-3767-464A-A5BE-3A25025783CF}
        2011-04-17 21:15 . 2011-04-17 21:15 -------- d-----w- c:\program files\Foxit Software
        2011-04-17 20:30 . 2011-04-21 16:41 -------- d-----w- c:\users\Aouimeur\AppData\Roaming\Foxit Software
        2011-04-17 20:29 . 2011-04-17 20:29 -------- d-----w- c:\windows\system32\config\systemprofile\AppData\Roaming\Foxit Software
        2011-04-17 19:46 . 2011-04-17 19:47 -------- d-----w- c:\users\Aouimeur\AppData\Local\{AD0B740F-EA1B-4A42-A17D-0163D2DE1E36}
        2011-04-16 09:34 . 2011-04-16 09:34 -------- d-----w- c:\users\Aouimeur\AppData\Local\{AEBC52DC-64AA-4AD1-B8CF-AE964001E742}
        .
        .
        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2011-04-14 03:07 . 2010-04-24 19:29 472808 ----a-w- c:\windows\system32\deployJava1.dll
        2011-04-05 20:22 . 2010-08-11 16:21 899128 ----a-w- c:\windows\system32\drivers\tcpip.sys
        2011-03-31 21:16 . 2011-03-09 16:21 137656 ----a-w- c:\windows\system32\drivers\avipbb.sys
        2011-03-25 23:48 . 2011-03-25 23:48 4284416 ----a-w- c:\windows\system32\GPhotos.scr
        2011-03-12 12:42 . 2011-03-09 16:21 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys
        2011-03-10 17:03 . 2011-04-14 22:07 1162240 ----a-w- c:\windows\system32\mfc42u.dll
        2011-03-10 17:03 . 2011-04-14 22:07 1136640 ----a-w- c:\windows\system32\mfc42.dll
        2011-03-09 18:59 . 2010-06-24 10:33 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
        2011-03-03 15:42 . 2011-04-14 22:07 739328 ----a-w- c:\windows\system32\inetcomm.dll
        2011-03-03 15:40 . 2011-04-29 21:05 173056 ----a-w- c:\windows\apppatch\AcXtrnal.dll
        2011-03-03 15:40 . 2011-04-29 21:05 542720 ----a-w- c:\windows\apppatch\AcLayers.dll
        2011-03-03 15:40 . 2011-04-29 21:05 458752 ----a-w- c:\windows\apppatch\AcSpecfc.dll
        2011-03-03 15:40 . 2011-04-29 21:05 2159616 ----a-w- c:\windows\apppatch\AcGenral.dll
        2011-03-03 13:25 . 2011-04-14 22:07 2041856 ----a-w- c:\windows\system32\win32k.sys
        2011-03-02 15:44 . 2011-04-14 22:07 86528 ----a-w- c:\windows\system32\dnsrslvr.dll
        2011-02-22 14:13 . 2011-03-23 10:18 288768 ----a-w- c:\windows\system32\XpsGdiConverter.dll
        2011-02-22 13:33 . 2011-03-23 10:18 1068544 ----a-w- c:\windows\system32\DWrite.dll
        2011-02-22 13:33 . 2011-03-23 10:18 797696 ----a-w- c:\windows\system32\FntCache.dll
        2011-02-22 13:24 . 2011-04-14 22:07 213504 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
        2011-02-22 13:24 . 2011-04-14 22:07 79360 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
        2011-02-22 13:23 . 2011-04-14 22:07 106496 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
        2011-02-22 13:23 . 2011-04-14 22:07 69632 ----a-w- c:\windows\system32\drivers\bowser.sys
        2011-02-18 14:03 . 2011-04-14 22:07 305152 ----a-w- c:\windows\system32\drivers\srv.sys
        2011-02-18 14:03 . 2011-04-14 22:07 146432 ----a-w- c:\windows\system32\drivers\srv2.sys
        2011-02-18 14:03 . 2011-04-14 22:07 102400 ----a-w- c:\windows\system32\drivers\srvnet.sys
        2011-02-16 16:16 . 2011-04-14 22:07 34304 ----a-w- c:\windows\system32\atmlib.dll
        2011-02-16 14:02 . 2011-04-14 22:07 292864 ----a-w- c:\windows\system32\atmfd.dll
        .
        .
        ------- Sigcheck -------
        .
        [-] 2011-04-05 . 2507E10B86035AE7ED734E4A1309ED5A . 899128 . . [6.0.6002.18272] . . c:\windows\System32\drivers\tcpip.sys
        [7] 2010-06-16 . 6A10AFCE0B38371064BE41C1FBFD3C6B . 912776 . . [6.0.6002.22425] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.22425_none_b57d8e037cb5db63\tcpip.sys
        [7] 2010-06-16 . A474879AFA4A596B3A531F3E69730DBF . 905088 . . [6.0.6002.18272] . . c:\windows\ERDNT\cache\tcpip.sys
        [7] 2010-06-16 . A474879AFA4A596B3A531F3E69730DBF . 905088 . . [6.0.6002.18272] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.18272_none_b4baded863c37e22\tcpip.sys
        [7] 2010-06-16 . 782568AB6A43160A159B6215B70BCCE9 . 898952 . . [6.0.6001.18493] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18493_none_b2bfcb7c66ac7d10\tcpip.sys
        [7] 2010-06-16 . 6216A954ED7045B62880A92D6C9B9FC7 . 902032 . . [6.0.6001.22713] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22713_none_b39feb737f8937a0\tcpip.sys
        [7] 2010-02-18 . 93A5655CD9CD2F080EF1CB71A3666215 . 902024 . . [6.0.6001.22636] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22636_none_b38d4a937f96be60\tcpip.sys
        [7] 2010-02-18 . 2EAE4500984C2F8DACFB977060300A15 . 898952 . . [6.0.6001.18427] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18427_none_b30f7c1866701ed5\tcpip.sys
        [7] 2010-02-18 . D9F5DD5BBC8348E8F8220CCBF14C022E . 910216 . . [6.0.6002.22341] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.22341_none_b563eb1d7cc9b0c2\tcpip.sys
        [7] 2010-02-18 . 48CBE6D53632D0067C2D6B20F90D84CA . 904576 . . [6.0.6002.18209] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.18209_none_b50d905263846bec\tcpip.sys
        [7] 2010-02-18 . 4A82FA8F0DF67AA354580C3FAAF8BDE3 . 815104 . . [6.0.6000.17021] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.17021_none_5f8a957c924295b7\tcpip.sys
        [7] 2010-02-18 . 2C1F7005AA3B62721BFDB307BD5F5010 . 818688 . . [6.0.6000.21226] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.21226_none_6019359fab5bb15b\tcpip.sys
        [7] 2009-12-08 . 1ACBB7A47E78F4CC82D2EFFB72901528 . 897624 . . [6.0.6001.18377] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18377_none_b2d96a966698ad63\tcpip.sys
        [7] 2009-12-08 . 5653230D480A9C54D169E1B080B72CF5 . 900696 . . [6.0.6001.22577] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22577_none_b36309477fb64a54\tcpip.sys
        [7] 2009-12-08 . 46E6685F3E92AEC743773ADD4CD54F57 . 907832 . . [6.0.6002.22283] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.22283_none_b53aaa1b7ce8560d\tcpip.sys
        [7] 2009-12-08 . DA467E7619AE5F4588E6262C13C8940A . 904776 . . [6.0.6002.18160] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.18160_none_b4c3ac4a63bd325c\tcpip.sys
        [7] 2009-12-08 . 8734BD051FFDCBF8425CF222141C3741 . 813568 . . [6.0.6000.16973] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16973_none_5f56ae52926920d8\tcpip.sys
        [7] 2009-12-08 . CA3A5756672013A66BB9D547A5A62DCA . 816640 . . [6.0.6000.21175] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.21175_none_5fe223d3ab852692\tcpip.sys
        [7] 2009-08-15 . 2512B4D1353370D6688B1AF1F5AFA1CF . 816640 . . [6.0.6000.21108] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.21108_none_6030d425ab49af00\tcpip.sys
        [7] 2009-08-14 . 8A7AD2A214233F684242F289ED83EBC3 . 897608 . . [6.0.6001.18311] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18311_none_b3144862666d6db3\tcpip.sys
        [7] 2009-08-14 . 2608E71AAD54564647D4BB984E1925AA . 900168 . . [6.0.6001.22497] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22497_none_b34d67897fc6850f\tcpip.sys
        [7] 2009-08-14 . FF71856BD4CD6D4367F9FD84BE79A874 . 905784 . . [6.0.6002.22200] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.22200_none_b58e289d7caa2a80\tcpip.sys
        [7] 2009-08-14 . 65877AA1B6A7CB797488E831698973E9 . 904776 . . [6.0.6002.18091] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.18091_none_b4a43aea63d4a25f\tcpip.sys
        [7] 2009-08-14 . 300208927321066EA53761FDC98747C6 . 813568 . . [6.0.6000.16908] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16908_none_5fa75f38922bdbf4\tcpip.sys
        [7] 2009-04-11 . 0E6B0885C3D5E4643ED2D043DE3433D8 . 897000 . . [6.0.6002.18005] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.18005_none_b5098b5e63880c42\tcpip.sys
        [7] 2008-06-25 . 5DF77458AA92FDB36FCE79C60F74AB5D . 803328 . . [6.0.6000.16627] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16627_none_5f90b964923d030a\tcpip.sys
        [7] 2008-06-25 . 52A8BD6294F7D1443C6184C67AE13AF4 . 806400 . . [6.0.6000.20752] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.20752_none_5ff4e4f9ab7777f4\tcpip.sys
        [7] 2008-04-26 . 82E266BEE5F0167E41C6ECFDD2A79C02 . 891448 . . [6.0.6001.18063] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18063_none_b2e033a8669434a1\tcpip.sys
        [7] 2008-04-26 . 01EC1E92595F839BEE70D439C46796E3 . 891448 . . [6.0.6001.22167] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22167_none_b36dd19b7fae39c7\tcpip.sys
        [7] 2008-02-17 . 028061C7F6D2D03068C72E2A27E4228A . 802816 . . [6.0.6000.16567] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16567_none_5f6577ce925d75a7\tcpip.sys
        [7] 2008-02-17 . 43EAE40B50FE3E60D194DD9C97EBB1FD . 804352 . . [6.0.6000.20689] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.20689_none_5fdb7555ab898001\tcpip.sys
        [7] 2008-01-19 . FC6E2835D667774D409C7C7021EAF9C4 . 891448 . . [6.0.6001.18000] . . c:\windows\winsxs\x86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.18000_none_b31e1252666640f6\tcpip.sys
        [7] 2006-11-02 . D944522B048A5FEB7700B5170D3D9423 . 802816 . . [6.0.6000.16386] . . c:\windows\winsxs\x86_microsoft-windows-tcpip_31bf3856ad364e35_6.0.6000.16386_none_5f4ed3e0926e99e4\tcpip.sys
        .
        ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
        REGEDIT4
        .
        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
        "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-03 39408]
        "Sidebar"="c:\program files\windows sidebar\sidebar.exe" [2009-04-11 1233920]
        .
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "hpsysdrv"="c:\hp\support\hpsysdrv.exe" [2007-04-18 65536]
        "Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdSync.exe" [2006-11-02 215552]
        "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
        "Google Quick Search Box"="c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe" [2010-10-27 126976]
        "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
        "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-01-07 253672]
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
        "EnableUIADesktopToggle"= 0 (0x0)
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
        "aux1"=wdmaud.drv
        .
        [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^PalTalk.lnk]
        path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\PalTalk.lnk
        backup=c:\windows\pss\PalTalk.lnk.CommonStartup
        backupExtension=.CommonStartup
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
        2010-09-20 21:07 932288 ----a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Quick Search Box]
        2010-10-27 12:46 126976 ----a-w- c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
        2007-05-08 15:24 54840 ----a-w- c:\program files\HP\HP Software Update\hpwuSchd2.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IncrediMail]
        2009-03-22 16:55 251264 ----a-w- c:\program files\IncrediMail\bin\IncMail.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
        2011-01-25 14:08 421160 ----a-w- c:\program files\iTunes\iTunesHelper.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware (reboot)]
        2010-12-20 17:08 963976 ----a-w- c:\program files\Malwarebytes' Anti-Malware\mbam.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
        2010-07-09 14:20 13939816 ----a-w- c:\windows\System32\nvcpl.dll
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
        2010-07-09 14:20 110696 ----a-w- c:\windows\System32\nvmctray.dll
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OsdMaestro]
        2007-02-15 11:59 118784 ----a-w- c:\program files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
        2010-11-29 16:38 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateReg]
        2007-04-07 01:56 54936 ----a-w- c:\windows\System32\jureg.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
        2009-01-03 03:20 39408 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
        2010-12-08 11:10 274608 ----a-w- c:\program files\Real\RealPlayer\Update\realsched.exe
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
        "DisableMonitoring"=dword:00000001
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
        "DisableMonitoring"=dword:00000001
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
        "DisableMonitoring"=dword:00000001
        .
        R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
        R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2009-10-24 133104]
        R2 OMSI download service;Sony Ericsson OMSI download service;c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [2009-04-30 90112]
        R3 CGVPNCliSrvc;CyberGhost VPN Client;c:\program files\S.A.D\CyberGhost VPN\CGVPNCliService.exe [2011-03-22 2421384]
        R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2009-10-24 133104]
        R3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2011-01-14 310640]
        R3 ManyCam;ManyCam Virtual Webcam, WDM Video Capture Driver;c:\windows\system32\DRIVERS\ManyCam.sys [x]
        R3 s0017bus;Sony Ericsson Device 0017 driver (WDM);c:\windows\system32\DRIVERS\s0017bus.sys [2008-10-21 86824]
        R3 s0017mdfl;Sony Ericsson Device 0017 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s0017mdfl.sys [2008-10-21 15016]
        R3 s0017mdm;Sony Ericsson Device 0017 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s0017mdm.sys [2008-10-21 114600]
        R3 s0017mgmt;Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s0017mgmt.sys [2008-10-21 108328]
        R3 s0017nd5;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (NDIS);c:\windows\system32\DRIVERS\s0017nd5.sys [2008-10-21 26024]
        R3 s0017obex;Sony Ericsson Device 0017 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s0017obex.sys [2008-10-21 104616]
        R3 s0017unic;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (WDM);c:\windows\system32\DRIVERS\s0017unic.sys [2008-10-21 109736]
        R3 s1018bus;Sony Ericsson Device 1018 driver (WDM);c:\windows\system32\DRIVERS\s1018bus.sys [2009-03-25 86824]
        R3 s1018mdfl;Sony Ericsson Device 1018 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s1018mdfl.sys [2009-03-25 15016]
        R3 s1018mdm;Sony Ericsson Device 1018 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s1018mdm.sys [2009-03-25 114728]
        R3 s1018mgmt;Sony Ericsson Device 1018 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s1018mgmt.sys [2009-03-25 106208]
        R3 s1018nd5;Sony Ericsson Device 1018 USB Ethernet Emulation (NDIS);c:\windows\system32\DRIVERS\s1018nd5.sys [2009-03-25 26024]
        R3 s1018obex;Sony Ericsson Device 1018 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s1018obex.sys [2009-03-25 104744]
        R3 s1018unic;Sony Ericsson Device 1018 USB Ethernet Emulation (WDM);c:\windows\system32\DRIVERS\s1018unic.sys [2009-03-25 109864]
        R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
        R4 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-08-24 697328]
        S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-29 136360]
        S2 ezntsvc;EasyBits Magic Desktop Services for Windows NT;c:\windows\system32\ezNTSvc.exe [2008-06-26 33792]
        S3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\DRIVERS\seehcri.sys [2008-01-09 27632]
        S3 WLAN(WLAN);802.11b+g USB Wireless LAN Adapter Driver(WLAN);c:\windows\system32\DRIVERS\zd1211u.sys [2004-11-29 258560]
        .
        .
        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
        LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
        WindowsMobile REG_MULTI_SZ wcescomm rapimgr
        LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
        .
        Contenu du dossier 'Tâches planifiées'
        .
        2011-05-15 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
        - c:\program files\Google\Update\GoogleUpdate.exe [2009-10-24 18:18]
        .
        2011-05-15 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
        - c:\program files\Google\Update\GoogleUpdate.exe [2009-10-24 18:18]
        .
        2011-05-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3133663753-1301493386-184380834-1000Core.job
        - c:\users\Aouimeur\AppData\Local\Google\Update\GoogleUpdate.exe [2008-09-02 20:06]
        .
        2011-05-15 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3133663753-1301493386-184380834-1000UA.job
        - c:\users\Aouimeur\AppData\Local\Google\Update\GoogleUpdate.exe [2008-09-02 20:06]
        .
        .
        ------- Examen supplémentaire -------
        .
        uStart Page = hxxp://www.google.fr/
        uSearchMigratedDefaultURL = hxxp://www.cherche.us/Result.php?client=pub-0420647136319153&cof=GIMP%3A009900%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A11%3BDIV%3A%23FFFFF0%3B&ie=ISO-8859-1&q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
        uInternet Settings,ProxyOverride = local;*.local
        IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
        IE: Ajouter à la liste RSS Vbuzzer - c:\program files\vbuzzer\addurl.htm
        IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
        .
        .
        **************************************************************************
        .
        catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2011-05-15 18:02
        Windows 6.0.6002 Service Pack 2 NTFS
        .
        Recherche de processus cachés ...
        .
        Recherche d'éléments en démarrage automatique cachés ...
        .
        Recherche de fichiers cachés ...
        .
        Scan terminé avec succès
        Fichiers cachés: 0
        .
        **************************************************************************
        .
        --------------------- CLES DE REGISTRE BLOQUEES ---------------------
        .
        [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
        @Denied: (A) (Users)
        @Denied: (A) (Everyone)
        @Allowed: (B 1 2 3 4 5) (S-1-5-20)
        "BlindDial"=dword:00000000
        .
        [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
        @Denied: (A) (Users)
        @Denied: (A) (Everyone)
        @Allowed: (B 1 2 3 4 5) (S-1-5-20)
        "BlindDial"=dword:00000000
        .
        [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
        @Denied: (A) (Users)
        @Denied: (A) (Everyone)
        @Allowed: (B 1 2 3 4 5) (S-1-5-20)
        "BlindDial"=dword:00000000
        .
        [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
        @Denied: (A) (Users)
        @Denied: (A) (Everyone)
        @Allowed: (B 1 2 3 4 5) (S-1-5-20)
        "BlindDial"=dword:00000000
        .
        Heure de fin: 2011-05-15 18:06:35
        ComboFix-quarantined-files.txt 2011-05-15 16:06
        .
        Avant-CF: 159 731 445 760 octets libres
        Après-CF: 159 715 622 912 octets libres
        .
        - - End Of File - - DF56D2A160C6F8F20EB7A32DF513F708
        1. Contributeur sécurité
          je pense pas que le problème soit réglé car combofix à rien trouvé de grave ??

          pourrais tu voir à faire pré_scan des fois que lui nous trouverait des choses

          desactive tes protections puis enregistre ceci sur ton bureau

          Pre_Scan

          Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

          une fois telechargé lance-le , laisse faire le scan puis colle le contenu de "Pre_scan.txt" qui apparaitra à son terme , sur le bureau.

          si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

          si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon ou change son extension en .com ou .scr
      6. re , voici le rapport delfix
        # DelFix v7.8 - Rapport créé le 15/05/2011 à 17:39
        # Mis à jour le 02/05/11 à 18h par Xplode
        # Système d'exploitation : Microsoft Windows XP (32 bits) [version 6.0.6002] Service Pack 2
        # Nom d'utilisateur : Aouimeur - PC-DE-FAMILLE (Administrateur)
        # Exécuté depuis : C:\Users\Aouimeur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3OMXLLKU\delfix.exe
        # Option [Suppression]

        ~~~~~~ Dossier(s) ~~~~~~

        -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
        Supprimé : C:\FyK
        -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
        Supprimé : C:\Kill'em
        -> C:\Qoobox\BackEnv ... ACL modifié avec succès.
        Supprimé : C:\Qoobox
        Supprimé : C:\USBFix
        Supprimé : C:\Program Files\List_Kill'em
        Supprimé : C:\Program Files\ZHPDiag
        Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\List_Kill'em
        Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

        ~~~~~~ Fichier(s) ~~~~~~

        Supprimé : C:\ComboFix.txt
        Supprimé : C:\FyK.txt
        Supprimé : C:\JavaRa.log
        Supprimé : C:\PhysicalDisk0_MBR.bin
        Supprimé : C:\UsbFix.txt
        Supprimé : C:\UsbFix_Upload_Me_PC-DE-FAMILLE.zip
        Supprimé : C:\ZHPExportRegistry-13-05-2011-22-47-50.txt
        Supprimé : C:\ZHPExportRegistry-15-05-2011-11-40-46.txt
        Supprimé : C:\ZHPExportRegistry-15-05-2011-12-49-23.txt
        Supprimé : C:\ZHPExportRegistry-15-05-2011-12-49-25.txt
        Supprimé : C:\ZHPExportRegistry-15-05-2011-12-49-28.txt
        Supprimé : C:\Windows\grep.exe
        Supprimé : C:\Windows\MBR.exe
        Supprimé : C:\Windows\NIRCMD.exe
        Supprimé : C:\Windows\PEV.exe
        Supprimé : C:\Windows\sed.exe
        Supprimé : C:\Windows\SWREG.exe
        Supprimé : C:\Windows\SWSC.exe
        Supprimé : C:\Windows\SWXCACLS.exe
        Supprimé : C:\Windows\zip.exe
        Supprimé : C:\Users\Aouimeur\defogger_reenable
        Supprimé : C:\Users\Aouimeur\Desktop\defogger_disable.log
        Supprimé : C:\Users\Aouimeur\Desktop\List'em.txt
        Supprimé : C:\Users\Aouimeur\Desktop\MBRCheck_05.15.11_02.08.57.txt
        Supprimé : C:\Users\Aouimeur\Desktop\ZHPDiag.txt
        Supprimé : C:\Users\Aouimeur\Desktop\ZHPFixReport.txt
        Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
        Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
        Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

        ~~~~~~ Registre ~~~~~~

        Clé Supprimée : HKCU\SOFTWARE\USBFix
        Clé Supprimée : HKLM\Software\OldTimer Tools
        Clé Supprimée : HKLM\Software\Classes\.cfxxe
        Clé Supprimée : HKLM\Software\Classes\cfxxefile
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{List_Kill'em}_is1
        ACL [0] -> [7] & Clé Supprimée : HKLM\SOFTWARE\Swearware

        ~~~~~~ Autre ~~~~~~

        -> Prefetch vidé

        ########## EOF - "C:\DelFixSuppr.txt" - [2853 octets] ##########
        1. Contributeur sécurité
          tu avais déja utiliser combofix !! entre autre !!
      7. svp , que dois-je faire ?
        1. Contributeur sécurité
          bizare que ad-remover bloque !! bon tu vas utiliser un outils qui est donnés pour être ce qu'il y a de plus puissant dans la désinfection , donc pas de vague tu suis la procédure sans plus , merci
          donc en premier tu passes delfix pour faire place net consernant les outils utilisé afin de pas géner le nouveau

          -1) DelFix - Option Suppression

          Télécharge DelFix (d'Xplode) sur ton bureau.

          si problème prends le ici : http://www.general-changelog-team.fr/...

          Lance le puis sélectionne Suppression

          Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

          Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

          Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

          2) utilises combofix en suivant bien la procédure

          Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

          - Va dans démarrer puis panneau de configuration
          - Double Clique sur l'icône "Comptes d'utilisateurs"
          - Clique ensuite sur désactiver et valide.
          - Redémarres ton pc afin que la modification soit prise en comptes

          Avant d'utiliser ComboFix :

          Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

          si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

          . Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

          . Lance le

          Une fenêtre apparait : clique sur "Disable"

          . Fais redémarrer l'ordinateur si l'outil te le demande

          Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

          Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
          et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

          télécharge combofix (par sUBs) ici :

          http://download.bleepingcomputer.com/sUBs/ComboFix.exe

          et enregistre le sur le bureau.

          déconnecte toi d'internet et ferme toutes tes applications.

          désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

          cliques droit sur combofix.exe et exécuter en tant que administrateur et suis les instructions

          Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

          sauf pour répondre quand il de le demande !!

          à la fin, il va produire un rapport C:\ComboFix.txt

          réactive ton parefeu, ton antivirus, la garde de ton antispyware et l'UAC

          copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
      8. bonjour, voila le rapport zhpfix, par contre adremover bloque mm en mode ss echec
        http://www.cijoint.fr/cjlink.php?file=cj201105/cijCuR0dhd.txt
        1. bonne nuit a vous
          1. Contributeur sécurité
            bonjour, il y a des restes sur le rapport de zhpdiag , tu fais zhpfix et ad-remover , merci

            1) fais zhpfix

            . Copie les lignes suivantes en GRAS entre les deux lignes



            _____________________________________________________________

            SysRestore
            [HKCU\Software\AppDataLow\Software\searchqutoolbar]
            [HKCR\Installer\Features\5B4758C25396ECF468E04F8E063287FF]
            [HKCR\Installer\UpgradeCodes\5B4758C25396ECF468E04F8E063287FF]
            [HKLM\Software\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF]
            FirewallRAZ
            EmptyFlash
            MBRFix
            HOSTFix

            _______________________________________________________________


            . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
            . Pour XP, double-clique sur ZHPFix
            . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
            . Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

            Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

            Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

            !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

            . cliques sur OK
            . Clique sur « Tous », puis sur « Nettoyer »
            . Copie/colle la totalité du rapport dans ta prochaine réponse
            tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

            2) passes ad-remover mode NETTOYAGE

            Déactives ton anti-virus et anti-spyware le temps du scan

            Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

            Télécharge Ad-Remover sur ton bureau:
            http://www.teamxscript.org/adremoverTelechargement.html
            ou:
            https://www.androidworld.fr/

            /!\ Ferme toutes tes applications ouvertes. /!\

            Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
            Laisse travailler l'outil.
            Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.

            ( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
        2. bonsoir, voila le rapport zhpdiag
          http://www.cijoint.fr/cjlink.php?file=cj201105/cijd21ijo2.txt
          • 1
          • 2