Plus d'espace libre, virus ???

Bonjour,

Mon pc m'informe que je n'ai plus de beaucoup de place sur mon disque, j'ai déjà fait un post sur un autre forum, supprimer des programmes et rien n'y fait. La personne qui m'a aidé m'a dis de faire un scan avec malwarebytes et de la poster .
Voilà , merci pour toute aide.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6694

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19048

28/05/2011 15:06:42
mbam-log-2011-05-28 (15-06-37).txt

Type d'examen: Examen complet (C:\|F:\|)
Elément(s) analysé(s): 302829
Temps écoulé: 1 heure(s), 33 minute(s), 12 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 10
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 7
Fichier(s) infecté(s): 22

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227} (Adware.ClickPotato) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE} (Adware.ClickPotato) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D} (Adware.ClickPotato) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306} (Adware.ClickPotato) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47FD-81F3-EE91287F9465} (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE} (Adware.ShopperReports) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{d08d9f98-1c78-4704-87e6-368b0023d831} (Adware.RelevantKnowledge) -> No action taken.
HKEY_CLASSES_ROOT\ShopperReports.Reporter (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\ShopperReports.Reporter.1 (Adware.ShopperReports) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\QueryExplorer (Adware.QueryExplorer) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E8790570BD76595B33AB90 (Malware.Trace) -> Value: SRS_IT_E8790570BD76595B33AB90 -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\program files\mozilla firefox\extensions\{27e679cc-6aab-4b2a-bb87-096fe4178464} (Adware.QueryExplorer) -> No action taken.
c:\program files\mozilla firefox\extensions\{27e679cc-6aab-4b2a-bb87-096fe4178464}\chrome (Adware.QueryExplorer) -> No action taken.
c:\program files\mozilla firefox\extensions\{27e679cc-6aab-4b2a-bb87-096fe4178464}\defaults (Adware.QueryExplorer) -> No action taken.
c:\program files\mozilla firefox\extensions\{27e679cc-6aab-4b2a-bb87-096fe4178464}\defaults\preferences (Adware.QueryExplorer) -> No action taken.
c:\program files\relevantknowledge (Spyware.MarketScore) -> No action taken.
c:\program files\relevantknowledge\components (Spyware.MarketScore) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge (Spyware.MarketScore) -> No action taken.

Fichier(s) infecté(s):
c:\program files\relevantknowledge\rlls.dll (Adware.RelevantKnowledge) -> No action taken.
c:\program files\relevantknowledge\rlph.dll (Adware.RelevantKnowledge) -> No action taken.
c:\program files\relevantknowledge\rlvknlg.exe (Adware.RelevantKnowledge) -> No action taken.
c:\program files\relevantknowledge\rlvknlg64.exe (Adware.RelevantKnowledge) -> No action taken.
c:\program files\relevantknowledge\rlxf.dll (Adware.RelevantKnowledge) -> No action taken.
c:\program files\relevantknowledge\components\rlxg.dll (Adware.RelevantKnowledge) -> No action taken.
c:\Users\Estella\downloads\x3codec-mp3-setup.exe (Adware.Agent) -> No action taken.
c:\Users\Estella\downloads\mp3_codec_update.exe (Adware.Agent) -> No action taken.
c:\program files\mozilla firefox\extensions\{27e679cc-6aab-4b2a-bb87-096fe4178464}\chrome.manifest (Adware.QueryExplorer) -> No action taken.
c:\program files\mozilla firefox\extensions\{27e679cc-6aab-4b2a-bb87-096fe4178464}\install.rdf (Adware.QueryExplorer) -> No action taken.
c:\program files\mozilla firefox\extensions\{27e679cc-6aab-4b2a-bb87-096fe4178464}\chrome\queryexplorer.jar (Adware.QueryExplorer) -> No action taken.
c:\program files\mozilla firefox\extensions\{27e679cc-6aab-4b2a-bb87-096fe4178464}\defaults\preferences\prefs.js (Adware.QueryExplorer) -> No action taken.
c:\program files\relevantknowledge\chrome.manifest (Spyware.MarketScore) -> No action taken.
c:\program files\relevantknowledge\install.rdf (Spyware.MarketScore) -> No action taken.
c:\program files\relevantknowledge\MSVCP71.DLL (Spyware.MarketScore) -> No action taken.
c:\program files\relevantknowledge\MSVCR71.DLL (Spyware.MarketScore) -> No action taken.
c:\program files\relevantknowledge\nscf.dat (Spyware.MarketScore) -> No action taken.
c:\program files\relevantknowledge\rloci.bin (Spyware.MarketScore) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\about relevantknowledge.lnk (Spyware.MarketScore) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\privacy policy and user license agreement.lnk (Spyware.MarketScore) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\Support.lnk (Spyware.MarketScore) -> No action taken.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\uninstall instructions.lnk (Spyware.MarketScore) -> No action taken.

29 réponses

Résumé de la discussion

Le problème central est un manque d'espace disque signalé, malgré la suppression de programmes et un scan Malwarebytes effectué pour trouver une solution. Le rapport Malwarebytes a révélé des éléments Adware et Spyware dans le registre et des dossiers, mais aucune action n’a été appliquée, appelant à des suppressions manuelles et à un diagnostic plus approfondi. Des conseils incluaient l’exécution d’un diagnostic ZHPDiag, le partage du rapport via des liens comme cijoint.fr, et des suggestions complémentaires comme CCleaner ou une révision des extensions Firefox liées à QueryExplorer. En complément, plusieurs messages évoquent l’étape suivante nécessitant un redémarrage pour supprimer certains éléments tenaces, et l’importance de vérifier les rapports d’outils de diagnostic pour cibler les composants résiduels.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

    ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

    * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

    Ensuite :

    Nous allons faire un petit diagnostic de ton PC pour cela :

    ==> Télécharge ZHPDiag (de Nicolas Coolman)

    ==> si ça ne marche pas, essaye de la télécharger ici

    ==> Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,

    ==> Si vous êtes sous Vista/Seven pensez à faire clique droit éxécuter en tant qu'administrateur.
    clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

    ==> Pour XP lancer ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

    ==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

    ==> Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse,

    ==> Clique sur l'appareil photo où disquette et enregistre le rapport sur ton Bureau.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/

    ==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

    ==> Clique sur Ouvrir.

    ==> Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    ==> Copie ce lien dans ta réponse.
    4
    1. merci ,je vais essayer de ce pas
      0
    2. je ne peux pas déposer le rapport ..erreur de page !!Rapport de ZHPFix 1.12.3287 par Nicolas Coolman, Update du 27/05/2011
      Fichier d'export Registre :
      Run by Estella at 28/05/2011 17:04:51
      Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

      ========== Valeur(s) du Registre ==========
      ProxyFix : Configuration proxy supprimée avec succès

      ========== Récapitulatif ==========
      1 : Valeur(s) du Registre

      End of the scan
      0
    3. je ne sais pas si j'ai bien fait !!! merci
      0
    4. excuse, j'ai du mal !! lol
      bon voilà pour malware
      Malwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Version de la base de données: 6694

      Windows 6.0.6002 Service Pack 2
      Internet Explorer 8.0.6001.19048

      28/05/2011 17:27:47
      mbam-log-2011-05-28 (17-27-47).txt

      Type d'examen: Examen rapide
      Elément(s) analysé(s): 153069
      Temps écoulé: 5 minute(s), 38 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)
      0
  2. Contributeur sécurité
    Bonjour,

    As tu fini toute les manip?

    Ensuite comment va le PC?

    Et dernière chose as tu beaucoup de choses d'enregistré sur ton PC?
    0
    1. Bonjour, oui j'ai fait un nettoyage avec.
      0
      1. Contributeur sécurité
        Bonjour,

        As tu fait CCleaner?
        0
        1. Pour mon navigateur j'utilise google chrome et non internet explorer, est ce bien et il a t-il aussi des extensions pour assurer la sécurité?
          Par contre je n'ai toujours rien en espace ..
          2,56 Mo de disponible sur 141 Go
          0
          1. Bonjour, désolé j'ai déposé vite fait le rapport, là je suis sur la défragmentation du pc, mais je n'ai pas eu assez de place pour la restauration !!! je réessaye après..merci beaucoup, je te tiens au courant.
            0
            1. Contributeur sécurité
              Bonjour,

              Parfais,

              as tu fais la suite, et comment va ton PC.
              0
              1. Rapport de ZHPFix 1.12.3291 par Nicolas Coolman, Update du 31/05/2011
                Fichier d'export Registre : C:\ZHPExportRegistry-02-06-2011-11-34-54.txt
                Run by Estella at 02/06/2011 11:34:54
                Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                ========== Logiciel(s) ==========
                ABSENT: O42 - Logiciel: eMule - (.Pas de propriétaire.) [HKLM] -- eMule

                ========== Clé(s) du Registre ==========
                Supprimé Partiel: O42 - Logiciel: Facemoods - (.Secure Digital Services.) [HKLM] -- {D0198889-7766-424B-AB81-F16F8EDDFEF4}
                SUPPRIME: HKLM\Software\Classes\AppID\SoftwareUpdate.exe
                SUPPRIME: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4f11acbb-393f-4c86-a214-ff3d0d155cc3}
                SUPPRIME: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4f11acbb-393f-4c86-a214-ff3d0d155cc3}
                SUPPRIME: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
                SUPPRIME: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
                SUPPRIME: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}
                SUPPRIME: HKCR\TypeLib\{c9c5deaf-0a1f-4660-8279-9edfad6fefe1}
                SUPPRIME: HKLM\Software\Classes\TypeLib\{c9c5deaf-0a1f-4660-8279-9edfad6fefe1}
                SUPPRIME: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d187a56b-a33f-4cbe-9d77-459fc0bae012}
                SUPPRIME: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{d187a56b-a33f-4cbe-9d77-459fc0bae012}
                SUPPRIME: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}
                SUPPRIME: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{df780f87-ff2b-4df8-92d0-73db16a1543a}
                SUPPRIME: HKCR\Interface\{e4e3e0f8-cd30-4380-8ce9-b96904bdefca}
                SUPPRIME: HKLM\Software\Classes\Interface\{e4e3e0f8-cd30-4380-8ce9-b96904bdefca}
                SUPPRIME: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
                SUPPRIME: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0626A63-410B-45E2-99A1-3F2475B2D695}
                SUPPRIME: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
                SUPPRIME: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
                SUPPRIME: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                SUPPRIME: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
                SUPPRIME: HKCR\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe}
                SUPPRIME: HKLM\Software\Classes\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe}
                SUPPRIME: HKCU\Software\eMule
                SUPPRIME: O2 - BHO: (no name) - {59994074-c06d-4a75-9768-49e5a8c21264} Clé orpheline
                SUPPRIME: HKCU\Software\AppDataLow\Software\iGraal
                SUPPRIME: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486b-A045-B233BD0DA8FC}
                SUPPRIME: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}

                ========== Valeur(s) du Registre ==========
                ABSENTE: {94C70D33-5F32-4D3C-B2DA-E208F132A5F3}
                ABSENTE: {51863D0A-8C38-4425-903D-94AC58EF8458}
                ABSENTE: {AC9855F9-87D1-4F08-B4D3-E2795390E9DF}
                ABSENTE: {4C680483-6BA9-4159-944C-8C94D033B04F}
                ABSENTE: O4 - HKLM\..\Run: [NPSStartup] Clé orpheline
                SUPPRIME: TCP Query User{4A9BC025-D322-4A46-BA07-939ACE6C7808}C:\program files\emule\emule.exe
                SUPPRIME: UDP Query User{F7582771-1CFF-4615-A4CD-5F25FD5B455D}C:\program files\emule\emule.exe
                SUPPRIME: [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
                SUPPRIME: O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard Co. - Hewlett-Packard Product Assistant.) -- F:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                SUPPRIME: O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
                SUPPRIME: O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
                SUPPRIME: O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
                ABSENTE: TCP Query User{4A9BC025-D322-4A46-BA07-939ACE6C7808}C:\program files\emule\emule.exe
                ABSENTE: UDP Query User{F7582771-1CFF-4615-A4CD-5F25FD5B455D}C:\program files\emule\emule.exe
                ABSENTE: [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
                ABSENTE: O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard Co. - Hewlett-Packard Product Assistant.) -- F:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                ABSENTE: O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
                ABSENTE: O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
                ABSENTE: O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll

                ========== Dossier(s) ==========
                SUPPRIME: C:\Program Files\Emoticon
                ABSENT: C:\Program Files\eMule
                SUPPRIME: C:\ProgramData\eMule
                SUPPRIME: C:\Users\Estella\Appdata\Local\eMule
                SUPPRIME: C:\Program Files\DAEMON Tools Toolbar
                SUPPRIME: C:\Users\Estella\AppData\Roaming\igraal
                ABSENT: C:\ProgramData\eMule
                ABSENT: C:\Users\Estella\Appdata\Local\eMule
                ABSENT: C:\Program Files\DAEMON Tools Toolbar
                ABSENT: C:\Users\Estella\AppData\Roaming\igraal
                ========== Fichier(s) ==========
                ABSENT: c:\program files\emule\emule.exe [5758976]
                SUPPRIME: c:\ad-report-clean[4].txt
                SUPPRIME: c:\ad-report-scan[2].txt
                SUPPRIME: c:\ad-report-clean[3].txt
                SUPPRIME: c:\ad-report-clean[2].txt
                SUPPRIME: c:\ad-report-clean[1].txt
                SUPPRIME: c:\ad-report-scan[1].txt
                ABSENT: c:\program files\daemon tools toolbar
                ABSENT: c:\ad-report-clean[4].txt
                ABSENT: c:\ad-report-scan[2].txt
                ABSENT: c:\ad-report-clean[3].txt
                ABSENT: c:\ad-report-clean[2].txt
                ABSENT: c:\ad-report-clean[1].txt
                ABSENT: c:\ad-report-scan[1].txt

                ========== Récapitulatif ==========
                28 : Clé(s) du Registre
                19 : Valeur(s) du Registre
                10 : Dossier(s)
                14 : Fichier(s)
                1 : Logiciel(s)

                End of the scan
                0
                1. Contributeur sécurité
                  Bonsoir,

                  On peut passer au nettoyage et mise à jour de l'ordinateur :

                  * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
                  * où télécharge le ici

                  * Pour Xp : Double-cliquez sur l'icône ZHPFix.exe sur votre Bureau.

                  *Pour Vista : Cliquez-droit sur l'icône ZHPFix.exe sur votre Bureau, puis sélectionnez 'Exécuter en tant qu'administrateur'.

                  * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                  * Copie/colle les lignes suivantes et place les dans ZHPFix :
                  ----------------------------------------------------------
                  O87 - FAEL: "{94C70D33-5F32-4D3C-B2DA-E208F132A5F3}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.)
                  O87 - FAEL: "{51863D0A-8C38-4425-903D-94AC58EF8458}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.)
                  O87 - FAEL: "{AC9855F9-87D1-4F08-B4D3-E2795390E9DF}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.)
                  O87 - FAEL: "{4C680483-6BA9-4159-944C-8C94D033B04F}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.)
                  [HKLM\Software\Classes\AppID\SoftwareUpdate.exe]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4f11acbb-393f-4c86-a214-ff3d0d155cc3}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4f11acbb-393f-4c86-a214-ff3d0d155cc3}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}]
                  [HKCR\TypeLib\{c9c5deaf-0a1f-4660-8279-9edfad6fefe1}]
                  [HKLM\Software\Classes\TypeLib\{c9c5deaf-0a1f-4660-8279-9edfad6fefe1}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d187a56b-a33f-4cbe-9d77-459fc0bae012}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{d187a56b-a33f-4cbe-9d77-459fc0bae012}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
                  [HKCR\Interface\{e4e3e0f8-cd30-4380-8ce9-b96904bdefca}]
                  [HKLM\Software\Classes\Interface\{e4e3e0f8-cd30-4380-8ce9-b96904bdefca}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0626A63-410B-45E2-99A1-3F2475B2D695}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]
                  [HKCR\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe}]
                  [HKLM\Software\Classes\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe}]

                  [MD5.F3F709C2D49DD6636F4EDE5C2CAE5448] - (.https://www.emule-project.net/home/perl/general.cgi?l=1 - eMule.) -- C:\Program Files\eMule\emule.exe [5758976]
                  O4 - HKLM\..\Run: [NPSStartup] Clé orpheline
                  O43 - CFD: 25/02/2010 - 21:58:14 - [6635249] ----D- C:\Program Files\Emoticon
                  O44 - LFC:[MD5.113213815D8137AFB30B2B1EAC64EBEC] - 31/05/2011 - 17:00:43 ---A- . (...) -- C:\Ad-Report-CLEAN[4].txt [4421]
                  O44 - LFC:[MD5.3515D2B3783FF3CF357B0C19D07BEA4E] - 31/05/2011 - 16:57:32 ---A- . (...) -- C:\Ad-Report-SCAN[2].txt [4310]
                  O44 - LFC:[MD5.0A06418955E6045C5F9BB06591FD4D9A] - 30/05/2011 - 20:51:29 ---A- . (...) -- C:\Ad-Report-CLEAN[3].txt [4290]
                  O44 - LFC:[MD5.DCC611DD8229274C7A0ED2A0FA1E9BCA] - 30/05/2011 - 20:49:52 ---A- . (...) -- C:\Ad-Report-CLEAN[2].txt [4307]
                  O44 - LFC:[MD5.35D8AA1F931D5F5290729409ECD49A56] - 30/05/2011 - 20:42:33 ---A- . (...) -- C:\Ad-Report-CLEAN[1].txt [7572]
                  O44 - LFC:[MD5.3835D4A30DB3A431E3EB65D9E376AD3B] - 30/05/2011 - 15:17:53 ---A- . (...) -- C:\Ad-Report-SCAN[1].txt [7637]

                  O42 - Logiciel: eMule - (.Pas de propriétaire.) [HKLM] -- eMule => eMule PeerToPeer
                  [HKCU\Software\eMule] => eMule PeerToPeer
                  O43 - CFD: 07/09/2010 - 23:25:46 - [10906334] ----D- C:\Program Files\eMule => eMule PeerToPeer
                  O43 - CFD: 04/08/2009 - 22:27:22 - [0] ----D- C:\ProgramData\eMule => eMule PeerToPeer
                  O43 - CFD: 07/09/2010 - 23:25:46 - [4260580] ----D- C:\Users\Estella\Appdata\Local\eMule => eMule PeerToPeer
                  O87 - FAEL: "TCP Query User{4A9BC025-D322-4A46-BA07-939ACE6C7808}C:\program files\emule\emule.exe" | In - Private - P6 - TRUE | .(.https://www.emule-project.net/home/perl/general.cgi?l=1 - eMule.) -- C:\program files\emule\emule.exe
                  O87 - FAEL: "UDP Query User{F7582771-1CFF-4615-A4CD-5F25FD5B455D}C:\program files\emule\emule.exe" | In - Private - P17 - TRUE | .(.https://www.emule-project.net/home/perl/general.cgi?l=1 - eMule.) -- C:\program files\emule\emule.exe

                  O2 - BHO: (no name) - {59994074-c06d-4a75-9768-49e5a8c21264} Clé orpheline
                  O42 - Logiciel: Facemoods - (.Secure Digital Services.) [HKLM] -- {D0198889-7766-424B-AB81-F16F8EDDFEF4}
                  [HKCU\Software\AppDataLow\Software\iGraal]
                  O43 - CFD: 19/12/2009 - 14:39:44 - [737] ----D- C:\Program Files\DAEMON Tools Toolbar
                  O43 - CFD: 08/06/2010 - 19:30:08 - [1189657] ----D- C:\Users\Estella\AppData\Roaming\igraal
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486b-A045-B233BD0DA8FC}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}]
                  [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
                  C:\Program Files\DAEMON Tools Toolbar

                  OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard Co. - Hewlett-Packard Product Assistant.) -- F:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
                  OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
                  OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll

                  ----------------------------------------------------------

                  * Clique sur « Tous », puis sur « Nettoyer »
                  * Copie/colle la totalité du rapport dans ta prochaine réponse

                  Ensuite ceci afin de supprimer les logiciels utilisés lors de la désinfection:

                  * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
                  * où télécharge le ici

                  * Pour Xp : Double-cliquez sur l'icône ZHPFix.exe sur votre Bureau.

                  * Pour Vista : Cliquez-droit sur l'icône ZHPFix.exe sur votre Bureau, puis sélectionnez
                  'Exécuter en tant qu'administrateur'.

                  * Cliquez sur le A rouge (Nettoyeur de Tools).

                  * Cliquez sur Nettoyer.

                  * Faîtes redémarrer l'ordinateur pour terminer le nettoyage.

                  Pour mettre à jour les logiciels sur ton PC :

                  Les Mises A Jour sont très importantes pour votre PC, afin d'éviter certaines failles de sécurité pour ne pas que des virus puisse s'introduire dans le PC

                  Avant de faire les mises à jour, faire ceci pour supprimer toute les anciennes versions de Java :

                  Supprimer les anciennes versions de Java avec JavaRa

                  Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

                  ==> Télécharge Update Checker

                  ==> Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.

                  ==> Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

                  ==> Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.

                  ==> Un conseil : n'installe pas les BETA qui sont listées en dessous.

                  ==> Tu installes les mises à jour que tu désires, les plus importantes sont :

                  ==> Java

                  ==> Adobe Reader

                  ==> Adobe Flash Player

                  ==> Navigateur Internet

                  (attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher celui en français)

                  Voici un tuto

                  Enfin un petit nettoyage de l'ordi :

                  ==> Télécharge Ccleaner

                  ==> Tutoriel pour l'installer et l'utiliser correctement CCleaner

                  ==> Installe le puis lance le.

                  ==> Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.

                  ==> Enfin, clique sur Registre ? corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

                  ==> Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

                  Enfin Purge de la restauration système :

                  ==> Allez dans le Menu Démarrer,
                  ==> Sur la droite, faire clique droit sur Ordinateur,
                  ==> Cliquer sur Propriétés,
                  ==> Sur la gauche de la fenêtre qui se sera ouverte, cliquer sur Protection système comme ici
                  ==> Accepter l'alerte en cliquant sur Continuer,
                  ==> Sur la fenêtre qui va s'ouvrir, décocher les disques cochés comme ici
                  ==> Accepter l'alerte en cliquant sur Désactiver la restauration système,
                  ==> En bas à droite de la petite fenêtre, cliquer sur Appliquer,
                  ==> Redémarre le PC,
                  ==> Recocher les disques précédemment décochés, pour réactiver la restauration système
                  ==> Cliquer sur Appliquer

                  Et ensuite création d'un nouveau point de restauration comme ce qui suit :

                  ==> Allez dans le Menu Démarrer
                  ==> Puis cliquez droit sur ordinateur
                  ==> Ensuite dans Propriétés
                  ==> Cliquez sur protection système sur la gauche
                  ==> Cliquez sur créer un point de restauration en bas
                  ==> Entrez un nom pour le point de restauration
                  ==> Et enfin cliquez sur créer et le point de restauration se créé automatiquement.

                  Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage:

                  ==> Ccleaner à garder absolument et faire le nettoyage souvent

                  ==> Malware à garder absolument (faire scan de temps en temps)

                  ==> Update checker à garder absolument et faire un scan pour vérifier les mises à jour disponible

                  Les autres s'il en reste encore, sont à supprimer dans ajout et suppression de programmes pour certains et pour d'autres manuellement

                  Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.

                  Voici la procédure :

                  Méthode 1 :

                  Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !

                  Pour lancer la défragmentation :

                  ==> Pour Windows XP et pour les autres versions, la procédure est quasiment la même

                  ==> Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.

                  ==> Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant

                  Méthode 2 :

                  Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

                  Télécharge MyDefrag

                  Voir le tuto pour bien l'installer et l'utiliser

                  ==> Pensez aussi à vider le cache des mises à jour : voir le Tuto

                  Vider le cache des mises à jour

                  Un peu de prévention, je te conseille :

                  De remplacer IE par Firefox (si cela est déjà fait voir les extensions à installer) :

                  ==> Télécharge Firefox, car il est plus sûr et plus rapide que IE.

                  Ensuite installe les extensions suivantes afin de bien sécurisé ta navigation sur Internet. :

                  ==> IE Tab

                  IE Tab est une extension pour Mozilla Firefox, et uniquement pour les systèmes d'exploitation Windows. Elle permet à une page Web ou à un lien d'être ouvert dans un onglet de Firefox avec le moteur d'Internet Explorer.

                  ==> AdBlockPlus

                  AdblockPlus est une extension de firefox permettant de bloquer les publicités et les pop-ups des sites visités par l'utilisateur.

                  ==> Web Of Trust

                  WOT est un module complémentaire de sécurité Internet gratuit pour votre navigateur. Il vous protège des fraudes en ligne, de l'usurpation d'identité, des logiciels espions, du courrier indésirable, des virus et des sites de vente en ligne non fiables.

                  ==> NoScript

                  Protection supplémentaire pour votre Firefox : NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix (p.ex. le site de votre banque). Ce système de blocage préventif de scripts basé sur une liste blanche empêche l'exploitation de failles de sécurité (connues et même inconnues) sans perte de fonctionnalités...

                  ==> PhishTank SiteChecker

                  Vous informe en temps réel des menaces de phishing durant votre navigation sur Internet.

                  Et pour finir, un peu de lecture :

                  Prévention & Sécurité sur internet

                  Les arnaques sur Internet

                  L'importance de maintenir à jour son PC pour éviter les failles de sécurité, et d'éviter certains comportements à risque

                  Antispyware gratuit : ça sert à rien!

                  Les toolbars c'est pas obligatoire!

                  Phénomène de sur-multiplication des logiciels de protection

                  Attention les programmes eoRezo

                  /!\ danger pour les téléchargements et crack P2P, car il a souvent pleins de virus cachés dans les téléchargements et une fois téléchargé et exécuté il est souvent trop tard.

                  L'infection la plus courante, est l'infection beagle.

                  A lire :

                  le danger des cracks

                  bagle/beagle

                  0
                  1. Contributeur sécurité
                    Bonjour,

                    Parfais c'est bien celui là que j'attendais.

                    Maintenant pourrais tu me refaire un nouveau rapport ZHP Diag afin que l'on puisse faire le nettoyage de fin. merci.
                    0
                    1. Bonjour,
                      je pense que c'est celui ci

                      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                      Mis à jour par TeamXscript le 12/04/11
                      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                      Site web: http://www.teamxscript.org

                      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:41:36 le 30/05/2011, Mode normal

                      Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                      Estella@PC-DE-ESTELLA (Acer Aspire X3810)

                      ============== ACTION(S) ==============

                      Dossier supprimé: C:\Users\Estella\AppData\LocalLow\Conduit
                      Dossier supprimé: C:\Program Files\Conduit
                      Dossier supprimé: C:\Program Files\AutocompletePro
                      Dossier supprimé: C:\Users\Estella\AppData\LocalLow\Burn4Free Toolbar
                      Dossier supprimé: C:\Users\Estella\AppData\Roaming\FissaSearch
                      Dossier supprimé: C:\Users\Estella\AppData\Local\OpenCandy
                      Dossier supprimé: C:\Users\Estella\AppData\LocalLow\PriceGong
                      Dossier supprimé: C:\Users\Estella\AppData\Roaming\OfferBox
                      Fichier supprimé: C:\Users\Estella\Downloads\Live-Player_setup.exe

                      (!) -- Fichiers temporaires supprimés.

                      Clé supprimée: HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                      Clé supprimée: HKLM\Software\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
                      Clé supprimée: HKLM\Software\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
                      Clé supprimée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO
                      Clé supprimée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO.1
                      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
                      Clé supprimée: HKLM\Software\Classes\AppID\AutocompletePro.DLL
                      Clé supprimée: HKLM\Software\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
                      Clé supprimée: HKLM\Software\Conduit
                      Clé supprimée: HKCU\Software\AutocompleteProBHO
                      Clé supprimée: HKCU\Software\OfferBox
                      Clé supprimée: HKCU\Software\Toolbar4Free
                      Clé supprimée: HKCU\Software\AppDataLow\HavingFunOnline
                      Clé supprimée: HKCU\Software\AppDataLow\Toolbar
                      Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
                      Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
                      Clé supprimée: HKLM\Software\Messenger Plus!\OpenCandy
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AutocompletePro3_is1
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Burn4Free Toolbar
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ClickpotatoliteSA
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Fissa
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QueryExplorer
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\AutocompletePro3_is1
                      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

                      Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|{6E19037A-12E3-4295-8915-ED48BC341614}
                      Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|support@predictad.com
                      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4F11ACBB-393F-4C86-A214-FF3D0D155CC3}

                      ============== SCAN ADDITIONNEL ==============

                      **** Google Chrome Version [11.0.696.71] ****

                      Extension\ihflimipbcaljfnojhhknppphnnciiif (C:\Program Files\facemoods.com\facemoods\1.3.62.1\facemoods.crx) (x)

                      -- C:\Users\Estella\AppData\Local\Google\Chrome\User Data\Default --
                      Preferences - default_search_provider: "Google" (Activé: true) (hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SUNC_fr)
                      Preferences - homepage: hxxp://www.google.com
                      Preferences - homepage_is_newtabpage: true
                      Plugin - "Facebook Plugin" (Activé: true)

                      ========================================

                      **** Internet Explorer Version [8.0.6001.19048] ****

                      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                      HKCU_Main|Start Page - hxxp://fr.msn.com/
                      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      HKLM_Main|Start Page - hxxp://fr.msn.com/
                      HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
                      HKLM_Toolbar|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
                      HKLM_ElevationPolicy\262f393e-e15f-4e6c-9d9d-e5390ec9f42a - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (x)
                      HKLM_ElevationPolicy\9f92ce2f-397e-4aae-bad2-d79443d08d8d - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (x)
                      HKLM_ElevationPolicy\{1FCCD250-A453-4348-86C1-E5EA9B76FADB} - C:\Program Files\McAfee\VirusScan\mcvsmap.exe (McAfee, Inc.)
                      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                      HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (x)
                      HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
                      HKLM_ElevationPolicy\{A8F94DF3-F6C6-422a-8BFC-7EE0F60A8609} - C:\Program Files\McAfee\VirusScan\mcvsshld.exe (McAfee, Inc.)
                      HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC5F} - c:\Program Files\McAfee\SiteAdvisor\McSACore.exe (?)
                      BHO\{27B4851A-3207-45A2-B947-BE8AFE6163AB} - "McAfee Phishing Filter" (c:\progra~1\mcafee\msk\mskapbho.dll)
                      BHO\{59994074-c06d-4a75-9768-49e5a8c21264} (?)
                      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                      BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
                      BHO\{75ED56AF-4DC9-4243-A30C-4EF4DD0CA28F} (?)
                      BHO\{7DB2D5A0-7241-4E79-B68D-6309F01C5231} - "scriptproxy" (C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20110518173123.dll)
                      BHO\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} - "McAfee SiteAdvisor BHO" (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)

                      ========================================

                      C:\Program Files\Ad-Remover\Quarantine: 62 Fichier(s)
                      C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

                      C:\Ad-Report-CLEAN[1].txt - 30/05/2011 21:41:39 (7368 Octet(s))
                      C:\Ad-Report-SCAN[1].txt - 30/05/2011 16:17:13 (7637 Octet(s))

                      Fin à: 21:42:33, 30/05/2011

                      ============== E.O.F ==============
                      0
                      1. Contributeur sécurité
                        Bonjour,

                        Le rapport de suppression n'est pas le bon, tu dois en avoir un autre avec les éléments de suppressions trouvés plus haut par AD Remover
                        0
                        1. et voilà

                          ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                          Mis à jour par TeamXscript le 12/04/11
                          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                          Site web: http://www.teamxscript.org

                          C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 21:48:35 le 30/05/2011, Mode normal

                          Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                          Estella@PC-DE-ESTELLA (Acer Aspire X3810)

                          ============== ACTION(S) ==============

                          (!) -- Fichiers temporaires supprimés.

                          ============== SCAN ADDITIONNEL ==============

                          **** Google Chrome Version [11.0.696.71] ****

                          Extension\ihflimipbcaljfnojhhknppphnnciiif (C:\Program Files\facemoods.com\facemoods\1.3.62.1\facemoods.crx) (x)

                          -- C:\Users\Estella\AppData\Local\Google\Chrome\User Data\Default --
                          Preferences - default_search_provider: "Google" (Activé: true) (hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SUNC_fr)
                          Preferences - homepage: hxxp://www.google.com
                          Preferences - homepage_is_newtabpage: true
                          Plugin - "Facebook Plugin" (Activé: true)

                          ========================================

                          **** Internet Explorer Version [8.0.6001.19048] ****

                          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                          HKCU_Main|Start Page - hxxp://fr.msn.com/
                          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          HKLM_Main|Start Page - hxxp://fr.msn.com/
                          HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
                          HKLM_Toolbar|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
                          HKLM_ElevationPolicy\262f393e-e15f-4e6c-9d9d-e5390ec9f42a - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (x)
                          HKLM_ElevationPolicy\9f92ce2f-397e-4aae-bad2-d79443d08d8d - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (x)
                          HKLM_ElevationPolicy\{1FCCD250-A453-4348-86C1-E5EA9B76FADB} - C:\Program Files\McAfee\VirusScan\mcvsmap.exe (McAfee, Inc.)
                          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                          HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (x)
                          HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
                          HKLM_ElevationPolicy\{A8F94DF3-F6C6-422a-8BFC-7EE0F60A8609} - C:\Program Files\McAfee\VirusScan\mcvsshld.exe (McAfee, Inc.)
                          HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC5F} - c:\Program Files\McAfee\SiteAdvisor\McSACore.exe (?)
                          BHO\{27B4851A-3207-45A2-B947-BE8AFE6163AB} - "McAfee Phishing Filter" (c:\progra~1\mcafee\msk\mskapbho.dll)
                          BHO\{59994074-c06d-4a75-9768-49e5a8c21264} (?)
                          BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                          BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
                          BHO\{75ED56AF-4DC9-4243-A30C-4EF4DD0CA28F} (?)
                          BHO\{7DB2D5A0-7241-4E79-B68D-6309F01C5231} - "scriptproxy" (C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20110518173123.dll)
                          BHO\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} - "McAfee SiteAdvisor BHO" (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)

                          ========================================

                          C:\Program Files\Ad-Remover\Quarantine: 62 Fichier(s)
                          C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)

                          C:\Ad-Report-CLEAN[1].txt - 30/05/2011 21:41:39 (7572 Octet(s))
                          C:\Ad-Report-CLEAN[2].txt - 30/05/2011 21:48:40 (4307 Octet(s))
                          C:\Ad-Report-CLEAN[3].txt - 30/05/2011 21:50:42 (4086 Octet(s))
                          C:\Ad-Report-SCAN[1].txt - 30/05/2011 16:17:13 (7637 Octet(s))

                          Fin à: 21:51:29, 30/05/2011

                          ============== E.O.F ==============
                          0
                          1. Contributeur sécurité
                            Nettoyage:

                            /!\ Ferme toutes tes applications ouvertes. /!\

                            ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.

                            ▶ Sur la page, clique sur le bouton « Nettoyer »

                            ▶ Confirme l'opération

                            ▶ Laisse travailler l'outil.

                            ▶ Poste le rapport qui apparaît à la fin.

                            (Le rapport est sauvegardé aussi sous C:\Ad-report.

                            (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                            Tuto
                            0
                            1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                              Mis à jour par TeamXscript le 12/04/11
                              Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                              Site web: http://www.teamxscript.org

                              C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 16:15:50 le 30/05/2011, Mode normal

                              Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                              Estella@PC-DE-ESTELLA (Acer Aspire X3810)

                              ============== RECHERCHE ==============

                              Dossier trouvé: C:\Users\Estella\AppData\LocalLow\Conduit
                              Dossier trouvé: C:\Program Files\Conduit
                              Dossier trouvé: C:\Program Files\AutocompletePro
                              Dossier trouvé: C:\Users\Estella\AppData\LocalLow\Burn4Free Toolbar
                              Dossier trouvé: C:\Users\Estella\AppData\Roaming\FissaSearch
                              Dossier trouvé: C:\Users\Estella\AppData\Local\OpenCandy
                              Dossier trouvé: C:\Users\Estella\AppData\LocalLow\PriceGong
                              Dossier trouvé: C:\Users\Estella\AppData\Roaming\OfferBox
                              Fichier trouvé: C:\Users\Estella\Downloads\Live-Player_setup.exe

                              Clé trouvée: HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                              Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                              Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                              Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                              Clé trouvée: HKLM\Software\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
                              Clé trouvée: HKLM\Software\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
                              Clé trouvée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO
                              Clé trouvée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO.1
                              Clé trouvée: HKLM\Software\Classes\Toolbar.CT2567681
                              Clé trouvée: HKLM\Software\Classes\AppID\AutocompletePro.DLL
                              Clé trouvée: HKLM\Software\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
                              Clé trouvée: HKLM\Software\Conduit
                              Clé trouvée: HKCU\Software\AutocompleteProBHO
                              Clé trouvée: HKCU\Software\OfferBox
                              Clé trouvée: HKCU\Software\Toolbar4Free
                              Clé trouvée: HKCU\Software\AppDataLow\HavingFunOnline
                              Clé trouvée: HKCU\Software\AppDataLow\Toolbar
                              Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
                              Clé trouvée: HKCU\Software\AppDataLow\Software\PriceGong
                              Clé trouvée: HKLM\Software\Messenger Plus!\OpenCandy
                              Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
                              Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}
                              Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AutocompletePro3_is1
                              Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Burn4Free Toolbar
                              Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ClickpotatoliteSA
                              Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Fissa
                              Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QueryExplorer
                              Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\AutocompletePro3_is1
                              Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
                              Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                              Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

                              Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|{6E19037A-12E3-4295-8915-ED48BC341614}
                              Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|support@predictad.com
                              Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4F11ACBB-393F-4C86-A214-FF3D0D155CC3}

                              ============== SCAN ADDITIONNEL ==============

                              **** Google Chrome Version [11.0.696.71] ****

                              Extension\ihflimipbcaljfnojhhknppphnnciiif (C:\Program Files\facemoods.com\facemoods\1.3.62.1\facemoods.crx) (x)

                              -- C:\Users\Estella\AppData\Local\Google\Chrome\User Data\Default --
                              Preferences - default_search_provider: "Google" (Activé: true) (hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7SUNC_fr)
                              Preferences - homepage: hxxp://www.google.com
                              Preferences - homepage_is_newtabpage: true
                              Plugin - "Facebook Plugin" (Activé: true)

                              ========================================

                              **** Internet Explorer Version [8.0.6001.19048] ****

                              HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                              HKCU_Main|Start Page - hxxp://www.bouyguestelecom.fr
                              HKLM_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                              HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://fr.msn.com/
                              HKCU_Toolbar\WebBrowser|{4F11ACBB-393F-4C86-A214-FF3D0D155CC3} (x)
                              HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
                              HKLM_Toolbar|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)
                              HKLM_ElevationPolicy\262f393e-e15f-4e6c-9d9d-e5390ec9f42a - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (x)
                              HKLM_ElevationPolicy\9f92ce2f-397e-4aae-bad2-d79443d08d8d - C:\Program Files\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (x)
                              HKLM_ElevationPolicy\{1FCCD250-A453-4348-86C1-E5EA9B76FADB} - C:\Program Files\McAfee\VirusScan\mcvsmap.exe (McAfee, Inc.)
                              HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                              HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (x)
                              HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
                              HKLM_ElevationPolicy\{A8F94DF3-F6C6-422a-8BFC-7EE0F60A8609} - C:\Program Files\McAfee\VirusScan\mcvsshld.exe (McAfee, Inc.)
                              HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC5F} - c:\Program Files\McAfee\SiteAdvisor\McSACore.exe (?)
                              BHO\{0FB6A909-6086-458F-BD92-1F8EE10042A0} - "AC-Pro" (C:\Program Files\AutocompletePro\AutocompletePro.dll)
                              BHO\{27B4851A-3207-45A2-B947-BE8AFE6163AB} - "McAfee Phishing Filter" (c:\progra~1\mcafee\msk\mskapbho.dll)
                              BHO\{59994074-c06d-4a75-9768-49e5a8c21264} (?)
                              BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                              BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
                              BHO\{75ED56AF-4DC9-4243-A30C-4EF4DD0CA28F} (?)
                              BHO\{7DB2D5A0-7241-4E79-B68D-6309F01C5231} - "scriptproxy" (C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20110518173123.dll)
                              BHO\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} - "McAfee SiteAdvisor BHO" (c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll)

                              ========================================

                              C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                              C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

                              C:\Ad-Report-SCAN[1].txt - 30/05/2011 16:17:13 (7499 Octet(s))

                              Fin à: 16:17:53, 30/05/2011

                              ============== E.O.F ==============
                              0
                              1. Contributeur sécurité
                                Ensuite, je viens d'analyser ton rapport ZHP diag et il y a beaucoup de virus ainsi que du nettoyage à faire et de l'optimisation.

                                Mais normale d'avoir tous ça quand on fait du peer to peer.

                                Infection Diverse
                                Infection PUP
                                Infection BT
                                Infection Hax

                                ? Désactiver vos logiciels de sécurité tel qu'antivirus...

                                ? Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) :

                                http://www.teamxscript.org/adremoverTelechargement.html

                                /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

                                ? Double-clique sur l'icône Ad-remover située sur ton Bureau.

                                ? Sur la page, clique sur le bouton « Scanner »

                                ? Confirme lancement du scan

                                ? Laisse travailler l'outil.

                                ? Poste le rapport qui apparaît à la fin.

                                (Le rapport est sauvegardé aussi sous C:\Ad-report.)

                                (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                                Tuto

                                Helper - Contributeur sécurité -
                                0
                                1. désolé je n'ai pas eu beaucoup de temps pour m'occuper de tout ça ce week end, je bosse tout le week end, je m'y atèle de suite..merci et encore merci pour ton aide
                                  0
                              2. Contributeur sécurité
                                Pour malwarebyte's ce n'est pas bon parce que encore marqué :

                                No action taken.

                                C'est à dire pas d'action donc tu n'a pas supprimer les virus trouvés.
                                0
                                1. ça y est tout est ok, plus de virus , ceci était le rapport avant les suppressions
                                  0
                              • 1
                              • 2