Virus introuvable

Bonjour,

Je suis sûre d'avoir un virus, j'ai le PC qui commence a ramer, de temps en temps quand je clique sur une page ça revient en arrière et je vois vite fait une page que j'ai consulter il y a quelques minutes et d'un coup ça met la page que je demande. De temps en temps aussi, mais c'est rare, quand j'allume le PC il se fige au bureau et je peux plus rien faire tout est bloquer et il faut que je le rallume pleins de fois avant que cela remarche...j'ai fais une analyse avec mon anti virus (Kaspersky), j'ai fais une analyse avec Spybot et j'ai fais une analyse avec Malwarebytes's et RIEN il me dit qu'il y a rien! Si quelqu'un a une solution ou un logiciel qui peut m'aider, et gratuit si possible le logiciel... Merci à vous! Ha et j'ai eussi fait une analyse en ligne avec Bitedefender et rien non plus!

28 réponses

Résumé de la discussion

Une suspicion de malware est évoquée sur un PC Windows Vista, caractérisée par des lenteurs, des redirections lors de navigations et des blocages occasionnels au démarrage. Plusieurs outils antivirus et en ligne (Kaspersky, Spybot, Malwarebytes, Bitdefender en ligne) n'ont détecté aucune menace, tandis que les réponses suggèrent des éléments rémanents liés à Conduit et à des barres d'outils. Des démarches de nettoyage sont proposées, notamment Ad-Remover et OTL, avec des conseils pour supprimer les dossiers Conduit, les extensions et les clés de registre associées. En pratique, les interventions aboutissent à la suppression de ConduitEngine, de l'extension uTorrentBar_FR et des entrées associées, et la recommandation insiste sur l'importance de sauvegarder le registre avant toute modification.

Bobot (l’IA à votre service)
  1. Re

    1) Pour USB-set si il ne fonctionne pas ,dans la page tu cliques >> Sur

    >> FTP Zebulon.fr N°1 ça Fonctionne !!

    Derniére vérif .... ,longue

    * Télécharge Dr Web CureIt sur ton Bureau :
    * ICI >> Dr Web
    * Windows XP: double clic sur drweb-cureit.exe pour le lancer !
    *Windows Vista/ Windows 7: clic droit, exécuter en tant qu'administrateur sur drweb-cureit.exe pour le lancer
    * Windows Vista / Windows 7 : l'UAC demande confirmation > valider par Oui
    * clique 2 fois sur Ok
    * clique sur Commencer le Scan
    * réponds >> Oui

    ==> L'analyse rapide démarre
    (si un pop up s'ouvre, clique sur la croix pour le fermer)

    A la fin du scan rapide, on te demande de restaurer le fichier host > Oui

    Ensuite:
    touche F9
    Onglet Actions
    Côté Malwares: choisir >>Quarantaine pour Adwares, Dialers,...
    Valider par Ok

    * Choisi analyse complète et clique sur le Play vert
    * De retour à la fenêtre principale :
    * Clique pour activer <Analyse complète>
    * Clique le bouton avec flèche verte sur la droite, et le scan débutera.
    * Clique >> Oui > pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique > Désinfecter .

    >> Si tu as un soucis (la mémoire ne peut pas être Read) >> clique deux fois sur Ok
    *Dans ce cas > Redémarre en mode sans échec et refais les mêmes manipulations

    * Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
    * Du menu principal de l'outil, au haut à gauche, clique sur le menu >> Fichier> et choisis >> Enregistrer le rapport >>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
    * Ferme Dr.Web Cureit
    * Redémarre ton PC >> important car certains fichiers peuvent être déplacés/réparés au redémarrage.
    * Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web.

    @+ VIRUS/C/C
    1. Bon j'ai tout fait, mais le rapport Javara il n'y est pas, et le lien USB set ne fonctionne pas. Sinon le Pc ça depend, des fois il va bien desfois il fait des trucs bizarres
      1. Salut

        1) Comment va ton PC ??

        2) * Télécharge JavaRa.zip (de Paul ' McLain et Fred de Vries) sur ton Bureau.
        ICI >> JavaRa
        * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
        * Double-clique sur le répertoire JavaRa.
        * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
        * Choisis Français puis clique sur Select.
        * Clique sur >> Recherche de mises à jour.
        * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
        * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
        * L'installation est terminée, reviens à l'écran de JavaRa
        * clique sur >> Effacer les anciennes versions.
        * Clique sur Oui pour confirmer.
        * Laisse travailler et clique ensuite sur OK,
        * puis une deuxième fois sur OK.
        * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
        * Ferme l'application.

        Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

        * Tutoriel > Supprimer les anciennes versions de Java avec JavaRa
        * ICI >> Tutoriel JavaRa

        3) Mets à jour Explorer Vers >> Explorer 9
        >> Explorer

        4) En prévention pour tes Amovibles

        utilise USB-set

        ICI >> USB-set

        >> Dans configuration Autorun
        >> Cocher la case inhibé la fonction Autorun
        >> sauvegarder

        Tutoriel >> USB-set

        5) * Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
        >> Securiser Firefox

        * tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
        >> WOT

        6) * Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

        * Télécharge Update Checker

        ICI >> Update Checker
        * Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
        * Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
        * Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
        * Un conseil : n'installe pas les versions " BETA" qui sont listées en dessous.>> Beta Updates Detected
        * Tu installes les mises à jour

        * Pour éviter qu'elles apparaissent dans Update Checker : lance le --> clique sur Settings --> Results --> coche "Hide beta versions" --> OK

        * Reviens parés avoir fait ceci !!

        @+ VIRUS/C/C
        1. Re

          Pour vérification!!

          1) * Cliques sur >> Démarrer >> Ordinateur >> > clic droit sur votre partition principale => propriétés => outils
          * Cliques sur vérifier maintenant.
          * Ensuite coche les deux cases puis cliquez sur démarrer >> pour lancer l'analyse et la réparation.
          * Réponds >> oui pour le message d'avertissement
          * Le scan se lancera , ensuite ne touche aucune touche .
          * Redémarres ton PC.

          @+ VIRUS/C/C
          1. Rapport ZHPFix

            http://www.cijoint.fr/cjlink.php?file=cj201106/cijvEgfSvR.txt

            Par contre j'ai du carrément enlever la batterie de l'ordinateur car je n'avais plus la barre windows et dc du menu démarrer et je n'avais plus rien sur le bureau non plus. Et cela me faisait pareil avec OTL je n'avais plus rien sur l'écran juste mon fond d'écran..
            1. Salut

              /!\ ZHPFix /!\

              * ferme toutes les applications ouvertes.
              * Copies tout le texte présent en gras dans l'encadré ci-dessous
              *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )


              M2 - MFEP: prefs.js [Utilisateur - fi64gu07.default\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}] [] uTorrentBar_FR Community Toolbar v3.3.3.2 (.Conduit Ltd..)
              O2 - BHO: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} Clé orpheline
              O3 - Toolbar: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (...) -- (.not file.)
              OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
              OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe
              OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
              OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
              O23 - Service: (WdiServiceHost) - Clé orpheline
              O43 - CFD: 06/06/2011 - 12:16:54 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{0142BD2C-3121-4493-848E-EC285BAC62DA}
              O43 - CFD: 01/06/2011 - 11:53:30 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{016520B8-ACE8-4394-A130-51943012456F}
              O43 - CFD: 16/04/2011 - 17:53:50 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{0289182A-B873-4066-B0D3-47E255718D23}
              O43 - CFD: 15/06/2011 - 18:51:10 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{084B277D-0AC2-48EC-BFAC-0D08CD7871AF}
              O43 - CFD: 18/04/2011 - 22:08:16 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{0C8DF3CD-C478-44D9-ACFE-361C65954D4B}
              O43 - CFD: 09/04/2011 - 17:04:14 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{0E898F8D-B019-49A9-A044-6F7AF186EDDE}
              O43 - CFD: 22/04/2011 - 01:10:04 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{114AAA6C-27A9-4D12-88A1-54C13A5AB3E2}
              O43 - CFD: 20/06/2011 - 13:14:48 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{1613F8D3-F1B2-4E68-8258-8CB03FE57F20}
              O43 - CFD: 02/06/2011 - 11:11:14 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{1762C478-CD9D-48A9-9CD1-5D95D7D56D6F}
              O43 - CFD: 01/04/2011 - 18:31:46 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{1AB6B6F8-8322-498A-8D44-BA02574C032A}
              O43 - CFD: 14/06/2011 - 17:04:32 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{20CCA0B0-4D3D-4E95-90BB-29A9F479144E}
              O43 - CFD: 10/06/2011 - 03:29:02 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{2C07D487-CAAE-46CA-B526-67A41F2E8980}
              O43 - CFD: 22/06/2011 - 13:43:44 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{2DA0CF50-283B-483C-AC61-039594B839D5}
              O43 - CFD: 21/06/2011 - 11:14:36 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{2DDFCEAE-743F-41D1-824F-E43D17F31471}
              O43 - CFD: 31/05/2011 - 18:37:30 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{2FD78C35-0825-480F-836A-D9080964823B}
              O43 - CFD: 22/06/2011 - 13:02:10 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{32B8B07B-B4A2-4A38-A710-F24733309C8E}
              O43 - CFD: 29/05/2011 - 13:07:46 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{4109C20B-B063-409D-BF0E-47DEE0D993A2}
              O43 - CFD: 14/04/2011 - 11:37:10 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{44B7314E-FFF1-42D0-8727-2F9226399A67}
              O43 - CFD: 24/05/2011 - 12:01:54 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{494EA0D8-84EE-464A-B2F0-5971C5C93169}
              O43 - CFD: 16/06/2011 - 09:02:50 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{49817905-E0E8-4B9E-8002-80547247F52F}
              O43 - CFD: 08/06/2011 - 18:59:14 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{4BDAD87C-179E-4C85-A384-647D70414315}
              O43 - CFD: 06/04/2011 - 14:04:00 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{4C0439E9-0443-4120-96F4-CFA1ECCF5EB4}
              O43 - CFD: 14/06/2011 - 13:01:30 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{54543795-9D78-4A62-88F3-FC76C8AD9099}
              O43 - CFD: 10/04/2011 - 14:44:06 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{56E4636A-2016-46DE-A1DF-866AAD2A54EB}
              O43 - CFD: 09/04/2011 - 14:31:34 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{5C4ED952-FA91-4C04-8AD3-0A4DA3162457}
              O43 - CFD: 21/06/2011 - 16:47:50 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{5EF1561D-41A6-470C-A74A-D331ADEB24E9}
              O43 - CFD: 28/04/2011 - 13:47:34 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{615EF766-BCBB-4AC6-96B8-A9E2F3E47F9C}
              O43 - CFD: 17/06/2011 - 13:20:18 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{61AE26CB-AC2D-411C-9A20-8937401D5586}
              O43 - CFD: 02/04/2011 - 15:29:50 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{6A7506BE-D605-4888-8AC0-96D79FA860DE}
              O43 - CFD: 23/05/2011 - 20:59:38 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{712E1236-1E3D-4352-8DA4-6E5E6F71EF2E}
              O43 - CFD: 19/06/2011 - 19:12:14 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{751FCFC5-AAA5-4373-A868-1C3D61EF007F}
              O43 - CFD: 17/06/2011 - 16:14:26 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{75739108-FFA5-43C6-8B91-E24FC9A88966}
              O43 - CFD: 15/04/2011 - 17:03:14 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{833EFB9F-1F18-4F06-A74C-F1552EF6FA37}
              O43 - CFD: 23/04/2011 - 23:55:28 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{8446B9F0-850E-4594-B951-D64F32ED519D}
              O43 - CFD: 14/06/2011 - 00:08:08 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{89E4AB6C-15B4-4964-A223-4277F2042DDE}
              O43 - CFD: 09/06/2011 - 13:08:26 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{9237E494-AD09-4846-BBC1-5A938A6E768F}
              O43 - CFD: 04/04/2011 - 13:46:36 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{9EC7D903-F5B0-47C9-ADE8-82445A6616EB}
              O43 - CFD: 11/04/2011 - 11:53:38 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{9F56D0A7-B8FF-4295-ACBE-83A5231475B8}
              O43 - CFD: 28/04/2011 - 01:17:14 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{A62BC9D5-C1FA-45A2-90EC-09CA521BA7E8}
              O43 - CFD: 31/05/2011 - 12:17:04 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{AA790AAB-A4BB-4405-91FF-47DAFD78C194}
              O43 - CFD: 12/04/2011 - 02:36:44 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{AA935F2A-2F65-4BD4-B2CC-B6F2281DBDD1}
              O43 - CFD: 30/05/2011 - 12:31:42 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{B200377C-A97E-4B11-A6C7-229D9705427D}
              O43 - CFD: 22/06/2011 - 11:42:06 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{B22529C9-D662-44ED-92E6-2A2C8587B2A6}
              O43 - CFD: 23/04/2011 - 13:51:50 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{B7083BC1-A7E6-496E-8FE9-8A00E8CCF706}
              O43 - CFD: 05/06/2011 - 22:35:08 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{BBCC96B5-C872-4C21-A48F-1551603383B6}
              O43 - CFD: 05/06/2011 - 11:59:08 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{C2C98B50-0A5B-4882-A981-2E5CE7FBD642}
              O43 - CFD: 12/04/2011 - 23:40:44 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{C3265719-4098-47B0-931F-557C037D80CF}
              O43 - CFD: 19/06/2011 - 11:41:04 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{C40AAA19-E788-4D91-B9F1-AA74F3CE4BA9}
              O43 - CFD: 05/04/2011 - 05:51:00 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{CB141919-585C-4478-AE04-F4EB237B4BEF}
              O43 - CFD: 02/06/2011 - 23:26:30 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{CC4CE73F-6E84-43C9-9407-5B2BAB59FE0B}
              O43 - CFD: 28/05/2011 - 20:38:52 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{CFD064C0-B861-4F3B-A941-78A9BB1218C8}
              O43 - CFD: 16/04/2011 - 21:30:20 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{D15F7B45-EC97-43B7-91BF-899811E47A61}
              O43 - CFD: 07/06/2011 - 23:35:36 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{D3EB8164-B7A6-4F72-9E85-43DD54CAD79D}
              O43 - CFD: 13/04/2011 - 16:48:52 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{D49347C6-EE51-4CCE-A317-671A99FABB8D}
              O43 - CFD: 15/04/2011 - 00:47:36 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{DC41F0A2-FCAF-4855-8E3C-94A5AEDF0236}
              O43 - CFD: 21/04/2011 - 13:09:28 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{DC8C8EB1-C197-4423-BC2D-E5A8CCD70CC9}
              O43 - CFD: 17/04/2011 - 05:48:52 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{DDC256CF-FC6F-4C1C-ACDD-798CE996020B}
              O43 - CFD: 18/06/2011 - 11:39:44 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{DF9A7A53-EB5A-42AF-A0B6-AE9F9D08C9FE}
              O43 - CFD: 27/05/2011 - 00:21:10 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{E2EB8FC6-4FDD-427A-957E-EB80C5288598}
              O43 - CFD: 07/06/2011 - 13:58:48 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{E55C86D4-1BE2-4001-9E56-E058474D3DA2}
              O43 - CFD: 04/06/2011 - 13:20:08 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{ED407187-EF74-4AB9-BFC7-52771AFAE430}
              O43 - CFD: 09/06/2011 - 12:55:12 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{F4A4BBE4-04EA-43DB-96DE-72357831EE1B}
              O43 - CFD: 01/06/2011 - 12:46:54 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{F9616553-04D6-42F2-9F14-CE74E9AFF5D6}
              O43 - CFD: 07/06/2011 - 11:13:14 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{FA01F018-8F6C-4CC4-B555-BD608A575A8D}
              O43 - CFD: 05/06/2011 - 17:03:10 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{FAA0B070-B082-460D-A3CE-7A320A5617EA}
              O43 - CFD: 03/06/2011 - 13:32:14 - [0] ----D- C:\Users\Utilisateur\Appdata\Local\{FEF2A700-5387-4D44-A15F-147B862F6038}
              O51 - MPSK:{d9834ede-7cb8-11df-9bf5-00242c813dce}\AutoRun\command. (...) -- G:\PMB_P.exe (.not file.)
              O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
              O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
              [HKLM\Software\Classes\kt_bho.kettlebho]
              [HKLM\Software\Classes\kt_bho.kettlebho.1]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
              [HKLM\Software\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
              [HKLM\Software\Classes\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}]

              EmptyFlash
              Emptytemp


              ============================================

              * Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
              * >> ZHPFix >IMAGE ZHPFix sur ton Bureau
              * Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
              * Une fois l'outil ZHPFix ouvert ,

              * clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

              * Dans l'encadré principal
              * tu verras donc les lignes que tu as copié précédemment apparaitre .
              * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
              * cliques >> sur le Bouton " GO "
              * colle le rapport obtenu .

              @+ VIRUS/C/C
              1. Ccleaner FAIT!

                Rapport ZHPDiag :

                http://www.cijoint.fr/cjlink.php?file=cj201106/cijjJxW9Le.txt

                Merci de votre patience..
                1. Salut

                  laisse pour OTL on va s en passer !!

                  1) tu as Ccleaner

                  * Lances CCleaner.
                  * Ensuite, clique sur Options ==> Avancé et décoche la case
                  * Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures
                  * Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
                  * Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
                  * Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
                  * Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)

                  ensuite

                  2) * Poste un nouveau ZHPDiag

                  * Héberge le rapport sur ce site,
                  >> Cijoint.fr
                  * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                  * Pour t aider ,pour heberger le rapport
                  * rends toi sur Cijoint.fr
                  * clic sur Parcourir
                  * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
                  * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
                  * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
                  * il te suffit de le poster ici pour que je puisse voir le rapport

                  @+ VIRUS/C/C
                  1. Bon...impossible de me mettre en mode sans échec, je redémarre le pc je tapotte sur f8 et là je sélectionne démarrer en "mode sans échec avec prise en chage du réseaux" ensuite "chargement des fichiers" , puis windows corporation et je tape mon code et tout est normal rien n'a changer...j'ai essayer avec f5 et la ca fait rien dès le début
                    1. Salut

                      >> .Une fois le mode sans échec fait, quand je rallumerais mon pc est ce qu'il sera encore en mode sans échec ?

                      Ben non ! , après un redémarrage tu seras à nouveau en Mode Normal !!

                      @+ VIRUS/C/C
                      1. Re

                        essayes ainsi:

                        1) Démarre en Mode sans échec avec prise en charge réseau
                        fais ainsi

                        Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
                        Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
                        puis tape entrée.
                        Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
                        (Si F8 ne marche pas utilise la touche F5)

                        Fais ceci:

                        2)* Relance OTL ,
                        * => double clic >>sur OTL.exe

                        * Copie et colle du texte en gras çi-dessous

                        * Tu commençes bien à : OTL , les : inclus devant OTL jusqu'à >>[Reboot] inclus dans la partie inférieure d'OTL sous "Personalisation"
                        * Cliques sur >> CORRECTION:


                        :OTL
                        IE - HKLM\..\URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - C:\Program Files\uTorrentBar_FR\tbuTor.dll (Conduit Ltd.)
                        IE - HKU\S-1-5-21-1653211130-2727437137-2958497807-1000\..\URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - C:\Program Files\uTorrentBar_FR\tbuTor.dll (Conduit Ltd.) => Conduit Ltd. - Conduit Toolbar
                        FF - prefs.js..extensions.enabledItems: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}:3.2.5.2
                        [2011/05/06 20:31:07 | 000,000,000 | ---D | M] (uTorrentBar_FR Community Toolbar) -- C:\Users\Utilisateur\AppData\Roaming\mozilla\Firefox\Profiles\fi64gu07.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
                        O2 - BHO: (uTorrentBar_FR Toolbar) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - C:\Program Files\uTorrentBar_FR\tbuTor.dll (Conduit Ltd.)
                        O3 - HKLM\..\Toolbar: (uTorrentBar_FR Toolbar) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - C:\Program Files\uTorrentBar_FR\tbuTor.dll (Conduit Ltd.)
                        O33 - MountPoints2\{d9834ede-7cb8-11df-9bf5-00242c813dce}\Shell\AutoRun\command - "" = G:\PMB_P.exe
                        @Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:35759C73
                        @Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:B623B5B8
                        @Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:CDFF58FE
                        @Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:ADE16379
                        @Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:E1982A23
                        @Alternate Data Stream - 120 bytes -> C:\ProgramData\Temp:41099CE9
                        @Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:CE0A077E
                        @Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:3064D21D
                        @Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:814B9485
                        @Alternate Data Stream - 116 bytes -> C:\ProgramData\Temp:4F636E25
                        @Alternate Data Stream - 113 bytes -> C:\ProgramData\Temp:DCAF903C
                        @Alternate Data Stream - 109 bytes -> C:\ProgramData\Temp:BB24555F
                        @Alternate Data Stream - 108 bytes -> C:\ProgramData\Temp:798A3728
                        @Alternate Data Stream - 106 bytes -> C:\ProgramData\Temp:B1FBBD09
                        @Alternate Data Stream - 105 bytes -> C:\ProgramData\Temp:B203B914
                        @Alternate Data Stream - 104 bytes -> C:\ProgramData\Temp:131C0EE9
                        @Alternate Data Stream - 101 bytes -> C:\ProgramData\Temp:ABE89FFE
                        @Alternate Data Stream - 100 bytes -> C:\ProgramData\Temp:8750DCE4
                        @Alternate Data Stream - 100 bytes -> C:\ProgramData\Temp:3B3A35EC

                        :Commands
                        [emptytemp]
                        [emptyflash]
                        [Reboot]


                        * Cliques sur >> CORRECTION:

                        * Héberge le rapport sur ce site,
                        >> Cijoint.fr
                        * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                        * Pour t aider ,pour heberger le rapport
                        * rends toi sur Cijoint.fr
                        * clic sur Parcourir
                        * Trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
                        * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
                        * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
                        * il te suffit de le poster ici pour que je puisse voir le rapport

                        @+ VIRUS/C/C
                        1. Question bête...mais question quand même...Une fois le mode sans echec fait, quand je rallumerais mon pc est ce qu'il sera encore en mode sans echec?
                      2. Oui oui clic droit et exécuter en tant qu'administrateur et autoriser mais il bloque je sais pas pourquoi
                        1. Re

                          as tu bien lancer OTL ainsi:

                          clic droit "executer en tant que en tant qu'administrateur "sur OTL.exe pour le lancer.

                          @+ VIRUS/C/C
                          1. Cette manipulation ne fonctionne pas, OTL se bloque au bout de 5s et ne "Répond pas" je suis obliger d'enlever la batterie car la barre windows a disparu et je n'ai plus rien sur le bureau. une fois rallumer des dossiers cachés apparaissent " en transparent" et j'ai réessayer OTL mais ca bloque tjs....
                            1. Re

                              * Relance OTL ,
                              * Utilisateurs Windows XP => double clique >>sur OTL.exe
                              * Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur OTL.exe pour le lancer.

                              * Copie et colle du texte en gras çi-dessous

                              * Tu commençes bien à : OTL , les : inclus devant OTL jusqu'à >>[Reboot] inclus dans la partie inférieure d'OTL sous "Personalisation"
                              * Cliques sur >> CORRECTION:


                              :OTL
                              IE - HKLM\..\URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - C:\Program Files\uTorrentBar_FR\tbuTor.dll (Conduit Ltd.)
                              IE - HKU\S-1-5-21-1653211130-2727437137-2958497807-1000\..\URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - C:\Program Files\uTorrentBar_FR\tbuTor.dll (Conduit Ltd.) => Conduit Ltd. - Conduit Toolbar
                              FF - prefs.js..extensions.enabledItems: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}:3.2.5.2
                              [2011/05/06 20:31:07 | 000,000,000 | ---D | M] (uTorrentBar_FR Community Toolbar) -- C:\Users\Utilisateur\AppData\Roaming\mozilla\Firefox\Profiles\fi64gu07.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
                              O2 - BHO: (uTorrentBar_FR Toolbar) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - C:\Program Files\uTorrentBar_FR\tbuTor.dll (Conduit Ltd.)
                              O3 - HKLM\..\Toolbar: (uTorrentBar_FR Toolbar) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - C:\Program Files\uTorrentBar_FR\tbuTor.dll (Conduit Ltd.)
                              O33 - MountPoints2\{d9834ede-7cb8-11df-9bf5-00242c813dce}\Shell\AutoRun\command - "" = G:\PMB_P.exe
                              @Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:35759C73
                              @Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:B623B5B8
                              @Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:CDFF58FE
                              @Alternate Data Stream - 123 bytes -> C:\ProgramData\Temp:ADE16379
                              @Alternate Data Stream - 122 bytes -> C:\ProgramData\Temp:E1982A23
                              @Alternate Data Stream - 120 bytes -> C:\ProgramData\Temp:41099CE9
                              @Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:CE0A077E
                              @Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:3064D21D
                              @Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:814B9485
                              @Alternate Data Stream - 116 bytes -> C:\ProgramData\Temp:4F636E25
                              @Alternate Data Stream - 113 bytes -> C:\ProgramData\Temp:DCAF903C
                              @Alternate Data Stream - 109 bytes -> C:\ProgramData\Temp:BB24555F
                              @Alternate Data Stream - 108 bytes -> C:\ProgramData\Temp:798A3728
                              @Alternate Data Stream - 106 bytes -> C:\ProgramData\Temp:B1FBBD09
                              @Alternate Data Stream - 105 bytes -> C:\ProgramData\Temp:B203B914
                              @Alternate Data Stream - 104 bytes -> C:\ProgramData\Temp:131C0EE9
                              @Alternate Data Stream - 101 bytes -> C:\ProgramData\Temp:ABE89FFE
                              @Alternate Data Stream - 100 bytes -> C:\ProgramData\Temp:8750DCE4
                              @Alternate Data Stream - 100 bytes -> C:\ProgramData\Temp:3B3A35EC

                              :Commands
                              [emptytemp]
                              [emptyflash]
                              [Reboot]


                              * Cliques sur >> CORRECTION:

                              * Héberge le rapport sur ce site,
                              >> Cijoint.fr
                              * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                              * Pour t aider ,pour heberger le rapport
                              * rends toi sur Cijoint.fr
                              * clic sur Parcourir
                              * Trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
                              * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
                              * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
                              * il te suffit de le poster ici pour que je puisse voir le rapport

                              @+ VIRUS/C/C
                              1. Les deux ponts devant OTL non je les prend pas?
                              2. ha oui pardon c bon!!
                            2. Salut

                              1)* Fais une Sauvegarde du Registre

                              * cliques sur Démarrer
                              * Dans la barre de recherche Tape -->

                              regedit

                              * cliques sur >> regedit

                              * Valide par Oui a la demande d Autorisation

                              * Dans le Registre > Clique sur Fichier > Exporter.
                              * Dans la nouvelle fenêtre
                              * Donne un nom de fichier : SauvReg .
                              * Choisis un emplacement >> " Documents "
                              * Garde l'extension .reg et cocher Tout. Valide.

                              * Rends toi dans " Documents " et vérifie la présence de SauvReg. <-- Impératif!

                              une fois ceci de fait reviens !!

                              @+ VIRUS/C/C
                              1. Désolé je l'avais oublier celui là!

                                http://www.cijoint.fr/cjlink.php?file=cj201106/cijRXsPxK6.txt

                                Est ce que vous avez vu quelque chose qui ne va pas en attendant?
                                1. Re

                                  Poste le rapport Extra.txt qui est sauvegardé sur ton Bureau.

                                  @+ VIRUS/C/C
                                  • 1
                                  • 2