Je pense avoir un virus

Bonjour,
Je ne peux que juste poster ce message , donc je reviendrai demain.

J'ai eu un problème qui à fait que mon ordi ne s'éteint plus ( c'est toujours le cas ) puis depuis mon ordi est beaucoup plus lent au démarrage , internet galère à venir. cet à dire que " serveur01 " mon réseau , d'un coup il se connecte mais me dit qu'il y a pas internet d'un autre coup , il peut pas etc je dois faire plein déco-reco pour que sa marche. et je stresse beaucoup car si je n'ai plus accès à internet , je ne peux pas voir des solutions pour mes problèmes.

Aussi mon ordinateur dis qu'avira n'est pas actif alors qu'il l'est.

Je crois que j'ai un virus du coup , je sais pas quoi faire + devrais formater mon ordi ? car j'ai fait un nettoyage avec ccleaner mais le blem c'est qu'il a sup mes points de réstaurations mais de toute façon , ils ne marchaient pas.

Comment faire un formatage ? Qu'est-ce que ça va faire ?

Merci , à demain j'espère que vous auriez des solutions , j'ai vraiment besoin d'aide je vous en supplie je sais plus quoi faire , sil arrive un truc à stordi , mes parents vont me tuer je n'l'ai que depuis décembre et j'ai pas fait grand chose dessus. merci :'(

help please aurevoir à demain

45 réponses

Résumé de la discussion

Le problème central est un PC sous Windows 7 qui ne s'éteint plus, un démarrage lent et une connexion Internet intermittente, l'antivirus signalé comme inactif alors qu'il est actif et des soupçons de virus. La meilleure piste consiste à exécuter RogueKiller avec les droits d’administrateur et à exploiter le rapport RKreport.txt pour guider la désinfection et vérifier les éléments détectés. D'autres interventions utiles décrites incluent l'utilisation de l'option Réparer l’ordinateur via F8 ou l'ancienne configuration, la vérification des points de restauration et une maintenance antivirus et nettoyage sécurisée. En dernier lieu, certaines pratiques recommandent de sécuriser le système par des défragmentations, mises à jour et pare-feu, tout en évitant les nettoyages agressifs qui effacent des points de restauration.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Ah...
    Tu as tout fermé lors de l'analyse ?

    * Télécharger sur le bureau RogueKiller : https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/
    * Quitter tous les programmes en cours.
    * Sous Vista/Seven, clic droit => Éxécuter en tant qu'administrateur.
    * Sinon lancer simplement RogueKiller.exe
    * Lorsque demandé, tapez 1 et valider.
    * Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse sur le forum.
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

    Si tu as des questions, n'hésite pas à me les poser !

    Merci,

    Gabriel.
    2
    1. Contributeur sécurité
      Salut,

      Ok, canned modifié ;)

      Merci.
      0
    2. Contributeur sécurité
      Merci :)
      0
  2. Ohohoh : arretez avec les logiciels de diagnostique superflus ! :o rien ne vaut le bon vieux "dxdiag" pour l'éxécuter appuie sur les touches windows et "r" simultanément ensuite tape dxdiag laisse charger et envoie nous un screen
    0
    1. Contributeur sécurité
      Salut,

      Hein ? ZHPdiag, MBAM, enfin tout ce que j'ai filé, c'esqt pas superflu...

      T'arrive un peu tard, il est clean le PC^^ lol^^

      Bonne journée à toi ;)

      @+
      0
  3. Contributeur sécurité
    Ok nettoie les ventilos alors.

    On finalise :

    Pour nettoyer les outils utilsés et mieux sécuriser ton pc
    --------------------------------------------------------------

    Je t'invite à suivre ce tutoriel pour le final

    il inclut

    ♦ du nettoyage après desinfection
    ♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

    ▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

    _________________________________________________

    Telecharge ici : PureRa (par l'editeur de JavaRa)

    Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

    => Configuration

    clique sur "Clean"

    L'outil va faire son scan puis son nettoyage

    À la fin du rapport tu auras une ligne comme ca :

    Total space cleaned: 8140878 bytes

    Transmets juste cette ligne, le reste importe peu.

    __________________________________________________

    Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

    __________________________________________________

    ▶ Télécharge DelFix sur ton bureau.

    ▶ Lance le, tape suppression puis valide

    Patiente pendant le scan jusqu'à l'ouverture du rapport.

    ▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

    Note : Le rapport se trouve également sous C:\DelFix.txt

    Tu peux le desinstaller à présent.

    ___________________________________________________

    ▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)

    => Configuration

    fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
    __________________________________________________

    Attention : ne pas toucher au PC pendant qu'il travaille !

    ▶ Nettoyage et Défragmentation de tes Disques

    *Nettoyage :

    Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
    Cliques sur le bouton "nettoyage de disque", OK
    tu le fais pour chacun de tes disques
    ________________________________________________

    *Vérifications des erreurs :

    Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
    "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
    -réparer automatiquement les erreurs...
    -rechercher et tenter une récupération...

    --->Démarrer, ok
    Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
    tu le fais pour chacun de tes disques
    ________________________________________________

    ensuite toujours dans le même onglet tu choisis :

    *Défragmentation :
    "défragmenter maintenant", OK
    une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
    Tu le fais pour chacun de tes disques
    _______________________________________________

    Note : si tu as un utilitaire pour défragmenter , utilises le à la place

    pour ce faire Defraggler est proposé
    _________________________________________________

    ▶ Peux-tu vérifier ta Console Java ? :

    Et installer la nouvelle version si besoin est.

    Désinstalle les anciennes versions :

    voici pour desinstaller :

    JavaRa

    Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
    * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
    * Choisis Français puis clique sur Select.
    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
    * Ferme l'application.

    Note : tu peux supprimer son rapport dans C:\ sous le nom JavaRa.log.
    _________________________________________________

    ▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)

    et pense à decocher l'installation de McAfee proposée discrêtement
    __________________________________________________

    ▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

    Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

    https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
    https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
    https://forum.pcastuces.com/sujet.asp?f=25&s=35606
    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
    https://manuelsdaide.com/contact/
    http://www.open-files.com/forum/index.php?showtopic=29277
    https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
    ___________________________________________________

    ▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
    _____________________________________________________

    ▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

    * Lance le programme puis clique sur <Quarantaine>.
    * Sélectionne tous les éléments puis clique sur <supprimer>.
    * Quitte le programme.
    ______________________________________________________

    ▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
    ______________________________________________________

    ▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

    Lien XP

    Lien Vista

    Lien Win7

    ▶ Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Quelques conseils et recommandations pour l'avenir :

    ▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
    ▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
    * Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
    _____________

    ▶ Pour bien protéger ton PC :
    [1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

    Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
    Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

    PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
    Les virus utilisent les failles de ton PC pour infecter un système
    à lire aussi
    Et ceci

    sujet intéressant à lire :

    https://www.luanagames.com/index.fr.html

    ▶ dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

    Desinstaller Avast
    Desinstaller BitDefender
    Desinstaller Norton
    Desinstaller Kaspersky
    Desinstaller AVG

    Ou tout en un :

    Désinstallation Antivirus, Parefeu, Antispyware
    _____________

    ▶ Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
    ___________

    ▶ si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

    ▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
    * - Décoche Afficher les fichiers et dossiers cachés
    * - coche Masquer les extensions des fichiers dont le type est connu
    * - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

    ▶ clique sur Appliquer, puis OK.
    __________________

    Si nous l'avons pas fait lors de la désinfection, vaccine tes supports amovibles ==>

    - Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau : http://www.teamxscript.org/usbfixTelechargement.html Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
    - Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    - Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement.
    - Clique sur "Vacciner".

    __________________
    Voila,

    Bonne lecture, à bientot , une fois tout ceci fait,

    tu peux mettre le topic en résolu

    Bonne continuation et surtout, prudence et bon surf :)

    Merci,

    Gabriel.
    0
    1. Non plus de problèmes , juste il chauffe un peu plus vite qu'avant je sais pas si c'est normal enfin tout marche c'est l'essentiel :D

      Merci :)
      0
      1. Contributeur sécurité
        Ok.

        Comment se comporte le PC ?

        Encore des problèmes ?

        @+

        Gabriel.
        0
        1. Rapport de ZHPFix 1.12.3345 par Nicolas Coolman, Update du 29/07/2011
          Fichier d'export Registre :
          Run by Dylan at 05/08/2011 15:28:54
          Windows 7 Home Premium Edition, 64-bit (Build 7600)
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

          ========== Logiciel(s) ==========
          ABSENT Software Key: PCTuto_is1
          ABSENT Software Key: PCTuto Avast_is1
          ABSENT Software Key: UpdatePCTuto_is1

          ========== Clé(s) du Registre ==========
          SUPPRIME Key: HKCU\Software\PCTuto
          ABSENT Key: HKLM\Software\PCTuto
          SUPPRIME Key: HKLM\Software\Classes\kt_bho.kettlebho
          ABSENT Key: HKLM\Software\Wow6432Node\Classes\kt_bho.kettlebho
          SUPPRIME Key: HKLM\Software\Classes\kt_bho.kettlebho.1
          ABSENT Key: HKLM\Software\Wow6432Node\Classes\kt_bho.kettlebho.1
          SUPPRIME Key: HKLM\Software\Classes\PCTutoBHO.PCTBHO
          ABSENT Key: HKLM\Software\Wow6432Node\Classes\PCTutoBHO.PCTBHO
          SUPPRIME Key: HKLM\Software\Classes\PCTutoBHO.PCTBHO.1
          ABSENT Key: HKLM\Software\Wow6432Node\Classes\PCTutoBHO.PCTBHO.1
          SUPPRIME Key: HKLM\Software\Classes\Wow6432Node\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
          ABSENT Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
          SUPPRIME Key: HKLM\Software\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
          SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
          SUPPRIME Key: HKLM\Software\Classes\Wow6432Node\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}
          ABSENT Key: HKLM\Software\Classes\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}
          SUPPRIME Key: HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
          SUPPRIME Key: HKLM\Software\Wow6432Node\PCTuto

          ========== Dossier(s) ==========
          SUPPRIME Folder: c:\users\dylan\appdata\local\temp\log
          SUPPRIME Temporaires Windows: : 14
          SUPPRIME Flash Cookies: 52

          ========== Fichier(s) ==========
          SUPPRIME Temporaires Windows: : 31
          SUPPRIME Flash Cookies: 19

          ========== Restauration Système ==========
          Point de restauration du système créé avec succès

          ========== Récapitulatif ==========
          20 : Clé(s) du Registre
          3 : Dossier(s)
          2 : Fichier(s)
          3 : Logiciel(s)
          1 : Restauration Système

          ========== Chemin du fichier rapport ==========
          C:\ZHP\ZHPFixReport.txt

          End of the scan in 00mn 29s
          0
          1. Contributeur sécurité
            Bien ;)

            >Copie les lignes "helpers" (Avec Ctrl + C) :

            --------------------------------------------

            O42 - Logiciel: PCTuto 2.0 - (.PCTuto.) [HKLM] -- PCTuto_is1 => Infection BT (Spyware.AgenceExclusive)
            O42 - Logiciel: PCTuto Avast 2.0 - (.PCTuto.) [HKLM] -- PCTuto Avast_is1 => Infection BT (Spyware.AgenceExclusive)
            O42 - Logiciel: UpdatePCTuto 2.0 - (.PCtuto.) [HKLM] -- UpdatePCTuto_is1 => Infection BT (Spyware.AgenceExclusive)
            [HKCU\Software\PCTuto] => Infection BT (Spyware.AgenceExclusive)
            [HKLM\Software\PCTuto] => Infection BT (Spyware.AgenceExclusive)
            [HKLM\Software\Classes\kt_bho.kettlebho]
            [HKLM\Software\Wow6432Node\Classes\kt_bho.kettlebho]
            [HKLM\Software\Classes\kt_bho.kettlebho.1]
            [HKLM\Software\Wow6432Node\Classes\kt_bho.kettlebho.1]
            [HKLM\Software\Classes\PCTutoBHO.PCTBHO]
            [HKLM\Software\Wow6432Node\Classes\PCTutoBHO.PCTBHO]
            [HKLM\Software\Classes\PCTutoBHO.PCTBHO.1]
            [HKLM\Software\Wow6432Node\Classes\PCTutoBHO.PCTBHO.1]
            [HKLM\Software\Classes\Wow6432Node\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] => Infection BT (Adware.Hotbar)
            [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] => Infection BT (Adware.Hotbar)
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
            [HKLM\Software\Classes\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
            [HKLM\Software\Classes\Wow6432Node\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}] => Infection BT (Trojan.BHO)
            [HKLM\Software\Classes\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000}] => Infection BT (Trojan.BHO)
            [HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}] => Infection PUP (PUP.Eorezo)
            [HKCU\Software\PCTuto] => Infection BT (Spyware.AgenceExclusive)
            [HKLM\Software\Wow6432Node\PCTuto] => Infection BT (Spyware.AgenceExclusive)
            C:\Users\Dylan\AppData\Local\Temp\log => Infection BT (Worm.Silly)
            EmptyTemp
            EmptyFlash
            SysRestore

            --------------------------------------------

            >Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
            >Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
            >Faire Ok.
            >Clique sur "Tous".
            >Clique sur "Nettoyer".
            >Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

            Si tu as des questions, n'hésite pas à me les poser !

            Gabriel.
            0
            1. Contributeur sécurité
              Un dernier ZHPdiag pour voir si c'est clean ;)

              @+

              Gabriel.
              0
              1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                Mis à jour par TeamXscript le 12/04/11
                Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                Site web: http://www.teamxscript.org

                C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:09:26 le 04/08/2011, Mode normal

                Microsoft Windows 7 Édition Familiale Premium (X64)
                Dylan@DYLAN-PC (ASUSTeK Computer Inc. K72Jr)

                ============== ACTION(S) ==============

                Dossier supprimé: C:\Users\Dylan\AppData\Roaming\PCtuto
                Dossier supprimé: C:\Users\Dylan\AppData\Local\PCTuto
                Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
                Dossier supprimé: C:\Program Files (x86)\PCTuto

                (!) -- Fichiers temporaires supprimés.

                Clé supprimée: HKLM\Software\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
                Clé supprimée: HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}

                Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto

                ============== SCAN ADDITIONNEL ==============

                **** Mozilla Firefox Version [5.0 (fr)] ****

                HKLM_MozillaPlugins\Adobe Reader (x)
                Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                Components\browsercomps.dll (Mozilla Foundation)

                -- C:\Users\Dylan\AppData\Roaming\Mozilla\FireFox\Profiles\ybzpgkvi.default --
                Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
                Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

                ========================================

                **** Internet Explorer Version [8.0.7600.16385] ****

                HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                HKCU_Main|Start Page - hxxp://fr.msn.com/
                HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Start Page - hxxp://fr.msn.com/
                HKCU_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "?" (?)
                HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
                HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
                BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)
                BHO\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - "Partner BHO Class" (C:\ProgramData\Partner\Partner.dll)
                BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll)
                BHO\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - "Yontoo Layers" (C:\Program Files (x86)\Yontoo Layers Runtime\YontooIEClient.dll)

                ========================================

                C:\Program Files (x86)\Ad-Remover\Quarantine: 21 Fichier(s)
                C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

                C:\Ad-Report-CLEAN[1].txt - 04/08/2011 21:09:29 (3750 Octet(s))
                C:\Ad-Report-SCAN[1].txt - 04/08/2011 18:08:21 (3734 Octet(s))

                Fin à: 21:10:05, 04/08/2011

                ============== E.O.F ==============
                0
                1. Contributeur sécurité
                  Voilà ;)

                  /!\ Ferme toutes applications en cours avant de continuer /!\

                  - Double- clique sur l'icône Ad- remover située sur ton Bureau.
                  - Sur la page, clique sur le bouton « Nettoyer ».
                  - Confirme le lancement du nettoyage.
                  - Laisse travailler l'outil.
                  - Accepte de redémarrer le PC à la fin, si il est demandé. Cela est nécessaire pour finaliser le nettoyage.
                  - Poste le rapport qui apparaît à la fin, dans le forum.

                  (Le rapport est sauvegardé aussi sous C:\Ad- Report- CLEAN[1].txt)

                  (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                  Merci,

                  Gabriel.
                  0
                  1. Microsoft Windows 7 Édition Familiale Premium (X64)
                    Dylan@DYLAN-PC (ASUSTeK Computer Inc. K72Jr)

                    ============== RECHERCHE ==============

                    Dossier trouvé: C:\Users\Dylan\AppData\Roaming\PCtuto
                    Dossier trouvé: C:\Users\Dylan\AppData\Local\PCTuto
                    Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
                    Dossier trouvé: C:\Program Files (x86)\PCTuto

                    Clé trouvée: HKLM\Software\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
                    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
                    Clé trouvée: HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}

                    Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto

                    ============== SCAN ADDITIONNEL ==============

                    **** Mozilla Firefox Version [5.0 (fr)] ****

                    HKLM_MozillaPlugins\Adobe Reader (x)
                    Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                    Components\browsercomps.dll (Mozilla Foundation)

                    -- C:\Users\Dylan\AppData\Roaming\Mozilla\FireFox\Profiles\ybzpgkvi.default --
                    Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
                    Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

                    ========================================

                    **** Internet Explorer Version [8.0.7600.16385] ****

                    HKCU_Main|Default_Page_URL - hxxp://asus.msn.com
                    HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    HKCU_Main|Start Page - hxxp://asus.msn.com
                    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
                    HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
                    HKCU_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "?" (?)
                    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                    HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
                    HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
                    BHO\{293A63F7-C3B6-423a-9845-901AC0A7EE6E} - "PCTBHO Class" (C:\Program Files (x86)\PCTuto\pctutoBHO.dll)
                    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                    BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)
                    BHO\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - "Partner BHO Class" (C:\ProgramData\Partner\Partner.dll)
                    BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll)
                    BHO\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - "Yontoo Layers" (C:\Program Files (x86)\Yontoo Layers Runtime\YontooIEClient.dll)

                    ========================================

                    C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
                    C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

                    C:\Ad-Report-SCAN[1].txt - 04/08/2011 18:08:21 (3596 Octet(s))

                    Fin à: 18:08:47, 04/08/2011

                    ============== E.O.F ==============
                    0
                    1. Salut !

                      Je suis sorti toute à l'heure et pendant que je n'étais pas chez moi , mon père a appelé ASUS. Du coup , ils lui ont fait faire un reboot avec F9 ( de ce que j'ai compris ) et apparament , il n'y a plus de problèmes.

                      Encore merci du temps que tu m'as accordé.

                      A+
                      0
                      1. Contributeur sécurité
                        Re,

                        - Télécharge AD- Remover sur ton Bureau (Merci à C_XX) :

                        http://www.teamxscript.org/too/AD-R.exe

                        OU
                        domain.be/download/AD- Remover.html

                        /!\ Ferme toutes applications en cours avant de continuer /!\

                        - Double- clique sur l'icône Ad- remover située sur ton Bureau.
                        - Sur la page, clique sur le bouton « Scanner ».
                        - Confirme le lancement du scan.
                        - Laisse travailler l'outil.
                        - Accepte de redémarrer le PC à la fin, si il est demandé..
                        - Poste le rapport qui apparaît à la fin, dans le forum.

                        (Le rapport est sauvegardé aussi sous C:\Ad- Report- SCAN[1].txt)

                        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                        Merci,

                        Gabriel.
                        0
                        1. http://www.cijoint.fr/cjlink.php?file=cj201108/cijRcZAASV.txt
                          0
                          1. ça n'a pas buggé :D
                            0
                        2. Contributeur sécurité
                          Ouvre ZHPdiag.
                          Clique sur le tournevis.
                          Décoche la O39.

                          Réessaye ;)

                          Merci,

                          Gabriel.
                          0
                          1. bah zhpdiag , j'ai beau tout fermé à chaque fois , il beug à 39% sur opkxw.job

                            sinon un moment , j'ai voulu faire un démarrage séléctif , bah tous mes services se sont desactivés donc j'ai du tout remettre en automatique mais je sais pas si j'ai bien fait parce que mon ordi est plus lent au démarrage.

                            et mon problème d'avira est partit !
                            0
                            1. Contributeur sécurité
                              Déjà, tu peux me refaire un ZHPdiag pour être sûr que la cause n'est pas une infection STP ?

                              On verra ce problème plus tard, voir dans un autre sujet ;)

                              @+

                              Gabriel.
                              0
                              1. Mes parents veulent enmener l'ordinateur à la fnac ( là ou on la acheter ) mais ça sert à rien nan ?
                                0
                                • 1
                                • 2
                                • 3