PC infecté - analyse HijackThis

Résolu
Bonjour,

Je pense que mon PC a été infecté par un virus, car depuis un certain temps, il plante au bout de 15 minutes, et je dois redémarrer en mode sans échec.

Il est assez récent, et je ne peux presque plus l'utiliser, à cause de ce problème. J'ai pourtant Avast, mais ça n'a pas suffit.

Quelqu'un pourrait-il m'éclairer de ses lumières sur le rapport HijackThis ci dessous ?

http://www.cijoint.fr/cjlink.php?file=cj201110/cijgzSqMY3.txt

Je vais télécharger parallèlement malwarebytes, j'ai vu que vous conseillez souvent ça.

Merci bcp d'avance,
Cordialement
Ann

36 réponses

Résumé de la discussion

Un utilisateur signale des plantages intenses après environ 15 minutes sur un PC équipé de Windows Vista et IE8, avec une suspicion d’infection malgré Avast et un rapport HijackThis fourni. Des réponses recommandent un diagnostic approfondi avec des outils gratuits, notamment ZHPDiag et Malwarebytes, en suivant une procédure pas à pas, en exécutant les programmes en tant qu’administrateur et en téléversant les rapports pour analyse. Par ailleurs, il est recommandé de désactiver temporairement l’antivirus lors de la désinfection, puis de mettre à jour Java et Adobe et d’utiliser DelFix et CCleaner pour nettoyer le système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Je t'en prie ;)

    À toi aussi :)

    À bientôt,

    Gabriel.
    1. Contributeur sécurité
      Parfais :)

      Tu peux passer le sujet en résolu ;)

      Bonne journée,

      Gabriel.
      1. merci! j'ai un peu traîné car j'ai effectué les mises à jour :)

        voici le rapport Delfix :
        à plus tard!

        # DelFix v8.6 - Rapport créé le 05/11/2011 à 20:21:23
        # Mis à jour le 13/10/11 à 18h par Xplode
        # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
        # Nom d'utilisateur : Annie - PC-DE-Annie (Administrateur)
        # Exécuté depuis : C:\Users\Annie\Desktop\delfix.exe
        # Option [Suppression]

        ~~~~~~ Dossiers(s) ~~~~~~

        Supprimé : C:\USBFix
        Supprimé : C:\ZHP
        Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
        Supprimé : C:\Users\Annie\Desktop\RK_Quarantine
        Supprimé : C:\Program Files\ZHPDiag

        ~~~~~~ Fichier(s) ~~~~~~

        Supprimé : C:\JavaRa.log
        Supprimé : C:\PhysicalDisk0_MBR.bin
        Supprimé : C:\Rapport ToolbarShooter.txt
        Supprimé : C:\UsbFix.txt
        Supprimé : C:\UsbFix_Upload_Me_PC-DE-Annie.zip
        Supprimé : C:\Users\Annie\Desktop\HiJackThis.exe
        Supprimé : C:\Users\Annie\Desktop\JavaRa.def
        Supprimé : C:\Users\Annie\Desktop\JavaRa.exe
        Supprimé : C:\Users\Annie\Desktop\RogueKiller.exe
        Supprimé : C:\Users\Annie\Desktop\UsbFix-7.036.exe
        Supprimé : C:\Users\Annie\Desktop\ZHPDiag.txt
        Supprimé : C:\Users\Annie\Desktop\ZHPFixReport.txt
        Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
        Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
        Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

        ~~~~~~ Registre ~~~~~~

        Clé Supprimée : HKCU\Software\USBFix
        Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

        ~~~~~~ Autres ~~~~~~

        -> Prefetch Vidé

        *************************

        DelFix[S1].txt - [1818 octets] - [05/11/2011 20:21:23]

        ########## EOF - C:\DelFix[S1].txt - [1942 octets] ##########
        1. Contributeur sécurité
          Bien :)

          En attente de Delfix et Security Check ;)

          @+

          Gabriel.
          1. Merci beaucoup

            comme convenu, voici déjà le rapport Java, tout s'est bien passé (j'ai téléchargé la version nouvelle, et ai fait remove older versions)

            JavaRa 1.15 Removal Log.

            Report follows after line.

            ------------------------------------

            The JavaRa removal process was started on Fri Nov 04 22:47:11 2011

            Found and removed: C:\Users\Annie\AppData\LocalLow\Sun\Java\jre1.6.0_22

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

            Found and removed: Software\JavaSoft\Java2D\1.6.0_06

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

            ------------------------------------

            Finished reporting.
            1. Oh lala, c'est vraiment super, je m'y mets tout de suite.
              Bonne soirée d'avance!!

              Ann
              1. Contributeur sécurité
                Bah oui :)

                Si nous avons utilisé Malwarebytes' Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer le scan.
                Autrement, installes-le, c'est un antimalware très efficace. Tu trouveras un tuto complet Ici

                1- Nous allons mettre à jour ton pc.

                Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles-ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.

                1ère étape : Java

                ▶ Télécharge >>>JavaRa<<< puis décompresse le sur ton bureau.
                ▶ Ouvre le dossier JavaRa puis exécute JavaRa.exe.
                ▶ Clique sur "Search For Updates".
                ▶ Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
                ▶ Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
                ▶ Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
                ▶ Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur "Ok".
                ▶ Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message./list

                /!\ Si la méthode "Update Using jucheck.exe" ne fonctionne pas, télécharge la dernière version de java à Cette adresse puis passe directement à la partie Remove Older Versions" /!\

                2ème étape : Adobe Reader

                ▶ Si tu utilises adobe reader, il est important qu'il soit à jour.
                ▶ Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC ( Voir ici )
                ▶ Pour vérifier qu'adobe reader est à jour, lance le puis clique sur Aide -> Rechercher les mises à jour.

                3ème étape : Mise à jour des logiciels

                ▶ Il est également primordial de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
                ▶ Télécharge le Ici
                ▶ Un tutoriel pour son utilisation est disponible Ici.

                2- Vacciner les supports amovibles

                ▶ Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
                ▶ Télécharge USBfix puis lance le. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
                ▶ Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option Vacciner.
                ▶ Appuie sur Ok au message de confirmation.
                ▶ Une fois la vaccination terminée, relance usbfix et choisis l'option Désinstaller.

                Note : Si ton antivirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )

                3- DelFix

                ▶ Télécharge DelFix sur ton bureau.
                ▶ Lance le, clique sur Suppression
                ▶ Patiente pendant le scan jusqu'à l'ouverture du rapport.
                ▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

                WOT :

                Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
                Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT
                Je te conseille d'installer cette extension pour Chrome pour securiser ton surf : WOT
                Je te conseille d'installer cette extension pour Safari pour securiser ton surf : WOT

                4- Optimisation

                1ère étape : Suppression des fichiers inutiles

                ▶ Télécharge CCleaner.
                ▶ Installe le, puis lance le.
                ▶ Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
                ▶ Cliques sur l'onglet " Nettoyeur " puis cliques sur Analyser<gras>. A la fin de l'analyse, clique sur <gras>Nettoyer.
                ▶ Rends toi à l'onglet " Registre " puis cliques sur Chercher les erreurs. Cliques ensuite sur Corriger les erreurs sélectionnées.
                ▶ Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression)2
                ▶ Cliques ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer
                ▶ Tu peux renouveler ces opérations tous les jours./list
                2ème étape : Défragmentation

                Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

                ▶ Télécharge https://www.ccleaner.com/defraggler/download/standardDefraggler].
                ▶ Un tutoriel pour son utilisation est disponible Ici.

                3ème étape : Vérification des disques

                ▶ Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
                ▶ Clique sur Propriété puis sur l'onglet Outils
                ▶ Clique sur Vérifier maintenant puis coche les deux cases présentes.
                ▶ Clique sur Démarrer (Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage).

                4ème étape : Désactivation des programmes au démarrage

                ▶ Clique sur Démarrer puis Exécuter.
                ▶ Tape msconfig et valide par ok.
                ▶ A l'onglet Démarrage , décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu / Ordinateur (programmes acer...).
                ▶ Clique sur Appliquer puis ok et redémarre ton PC./list

                4- Purge de la restauration système

                La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

                ▶ Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

                ▶ Tutoriels :

                - Windows XP
                - Windows Vista
                - Windows 7

                5- UAC ( Uniquement pour Vista/Seven )

                Si tu as désactivé l'UAC, il est important de la réactiver.

                -> Pourquoi garder l'UAC activée?

                6- Security Check

                Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.

                ▶ Télécharge Security Check (de Screen317) sur ton bureau.
                ▶ Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
                ▶ Une fois le rapport posté, tu peux supprimer Security Check./list

                7- Liens utiles

                Ces liens sont en rapport direct avec la sécurité de ton PC.
                Prends le temps de les lire pour comprendre pourquoi tu as été infecté.

                - Les dangers du P2P
                - La sécurité de son PC, c'est quoi ?
                - Sécuriser son ordinateur
                - Pourquoi maintenir son navigateur à jour?
                - Les toolbars c'est pas obligatoire

                8-Glary Utilities

                Passe Glary Utilities en le téléchargeant ici.

                Attention, lors de l'installation, il est demandé d'installer la Toolbar ASK, refuse, cette dernière est infectieuse.

                Voilà.
                ► Donc pour les conseils en général :

                1-Utilise toujours une session utilisateur et non administrateur.

                2-Tiens tout tes logiciels à jour.

                3-Ne crack pas (Emule, BiTorrent, etc...)

                4-Surveille les sites où tu vas avec WoT.

                5-Ne clique pas n'importe où.

                @+

                Gabriel.
                1. Super ! c'est fait, merci bcp.

                  Si tu as des conseils sur un petit logiciel ou manip à faire de temps en temps pour virer les vilains programmes, je suis preneuse !

                  Merci Gabriel
                  Ann
                  1. Contributeur sécurité
                    Oui, télécharge ceci, ensuite on finalise ;)

                    @+

                    Gabriel.
                    1. Super !! ça m'a l'air tout bien, tout ça, merci pour le guidage, je n'aurais jamais pensé à faire les manip dans le bon ordre et tout

                      (j'ai juste eu un écran bleu, et en redémarrant, on me dit :

                      Nom d'événement de problème: BlueScreen
                      Version du système: 6.0.6001.2.1.0.768.3
                      Identificateur de paramètres régionaux: 1036

                      Informations supplémentaires sur le problème :
                      BCCode: 8086
                      BCP1: 00000000
                      BCP2: 00000000
                      BCP3: 00000000
                      BCP4: 00000000
                      OS Version: 6_0_6001
                      Service Pack: 1_0
                      Product: 768_1

                      Fichiers aidant à décrire le problème :
                      C:\Windows\Minidump\Mini110411-01.dmp
                      C:\Users\Annie\AppData\Local\Temp\WER-77407-0.sysdata.xml
                      C:\Users\Annie\AppData\Local\Temp\WER7889.tmp.version.txt

                      _____________________

                      On me propose une solution (le PC! tout seul hehe) :

                      "Téléchargez et installez le pilote correspondant à votre version de RAID controller
                      Un pilote est manquant pour RAID controller.

                      Pour résoudre ce problème, procédez comme suit :

                      Cliquez pour télécharger le pilote à partir du site Web de Intel

                      Cliquez sur Télécharger pour le pilote en anglais ou multilingue. Choisissez « English » si le système d''exploitation de votre ordinateur est en anglais ou « Multi language » pour toutes les autres langues.
                      Cliquez sur Accepter pour accepter le contrat de licence.
                      Cliquez sur le lien Télécharger pour lancer le téléchargement.
                      Cliquez sur Exécuter ou Ouvrir. Si vous êtes invité à entrer un mot de passe administrateur ou une confirmation de mot de passe, entrez votre mot de passe ou apportez une confirmation.

                      Suivez la procédure de l''assistant d''installation."

                      _________________________
                      Qu'en pensez vous ?

                      Merci encore infiniment pour votre aide, c'est vraiment très généreux de votre part, ça évite de confier son PC à des réparateurs sans garantie de résultat.

                      Bonne continuation
                      Bon weekend!

                      Ann
                      1. voici le 2ème (si nécessaire). Pour celui là, j'ai bien cliqué "tous" et "nettoyer " : )

                        A bientôt!

                        Rapport de ZHPFix 1.12.3365 par Nicolas Coolman, Update du 18/10/2011
                        Fichier d'export Registre :
                        Run by Annie at 04/11/2011 20:43:54
                        Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
                        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                        ========== Clé(s) du Registre ==========
                        ABSENT Key: HKCU\Software\wpyyaxvbft
                        ABSENT Key: HKLM\Software\SolutionAV
                        ABSENT Key: HKLM\Software\BrowserChoice
                        ABSENT Key: StartupReg: Adobe Reader Speed Launcher

                        ========== Valeur(s) du Registre ==========
                        ABSENT {DD59B642-A9D4-4541-B79B-3A2F0B610D3A}
                        ABSENT {9DB10BBD-0BC8-4DB4-A90E-947F444A53B2}
                        ABSENT AAKE KeyValue: C:\Users\Annie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\89714LW2\IM88532.JPG-www.facebook.com[1].exe
                        ABSENT RunValue: WindowsWelcomeCenter

                        ========== Dossier(s) ==========
                        ABSENT C:\Users\Annie\AppData\Local\medrnxenq
                        SUPPRIME Temporaires Windows: : 178
                        SUPPRIME Flash Cookies: 0

                        ========== Fichier(s) ==========
                        SUPPRIME Temporaires Windows: : 1337
                        SUPPRIME Flash Cookies: 0

                        ========== Restauration Système ==========
                        Point de restauration du système créé avec succès

                        ========== Récapitulatif ==========
                        4 : Clé(s) du Registre
                        4 : Valeur(s) du Registre
                        3 : Dossier(s)
                        2 : Fichier(s)
                        1 : Restauration Système

                        End of clean in 00mn 13s

                        ========== Chemin de fichier rapport ==========
                        C:\ZHP\ZHPFix[R1].txt - 04/11/2011 20:39:39 [1514]
                        C:\ZHP\ZHPFix[R2].txt - 04/11/2011 20:43:54 [1512]
                        1. Hello!

                          Merci encore, c'est super. J'ai lancé le ZHPFix (voici ci dessous le 1er rapport... pour lequel j'ai cliqué GO mais pas "tous"ni "supprimer", du coup j'en ai lancé un après) :

                          Rapport de ZHPFix 1.12.3365 par Nicolas Coolman, Update du 18/10/2011
                          Fichier d'export Registre :
                          Run by Annie at 04/11/2011 20:39:39
                          Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                          ========== Clé(s) du Registre ==========
                          ABSENT Key: HKCU\Software\wpyyaxvbft
                          ABSENT Key: HKLM\Software\SolutionAV
                          ABSENT Key: HKLM\Software\BrowserChoice
                          ABSENT Key: StartupReg: Adobe Reader Speed Launcher

                          ========== Valeur(s) du Registre ==========
                          ABSENT {DD59B642-A9D4-4541-B79B-3A2F0B610D3A}
                          ABSENT {9DB10BBD-0BC8-4DB4-A90E-947F444A53B2}
                          SUPPRIME AAKE KeyValue: C:\Users\Annie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\89714LW2\IM88532.JPG-www.facebook.com[1].exe
                          ABSENT RunValue: WindowsWelcomeCenter

                          ========== Dossier(s) ==========
                          SUPPRIME Folder: C:\Users\Annie\AppData\Local\medrnxenq
                          SUPPRIME Temporaires Windows: : 176
                          SUPPRIME Flash Cookies: 0

                          ========== Fichier(s) ==========
                          ABSENT File: c:\windows\infocard.exe
                          SUPPRIME Temporaires Windows: : 1336
                          SUPPRIME Flash Cookies: 0

                          ========== Restauration Système ==========
                          Point de restauration du système créé avec succès

                          ========== Récapitulatif ==========
                          4 : Clé(s) du Registre
                          4 : Valeur(s) du Registre
                          3 : Dossier(s)
                          3 : Fichier(s)
                          1 : Restauration Système

                          End of clean in 00mn 28s

                          ========== Chemin de fichier rapport ==========
                          C:\ZHP\ZHPFix[R1].txt - 04/11/2011 20:39:39 [1462]
                          1. Contributeur sécurité
                            Bien :)

                            >Copie les lignes du fichier.txt (Avec Ctrl + C) :
                            http://dl.dropbox.com/u/32869654/Pour%20Papsar.txt

                            >Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
                            >Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
                            >Faire Ok.
                            >Clique sur "Tous".
                            >Clique sur "Nettoyer".
                            >Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

                            P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.

                            Si tu as des questions, n'hésite pas à me les poser !

                            @+

                            Gabriel.
                            1. Contributeur sécurité
                              Re,

                              Erreur de ma part, c'est ce lien : http://dl.dropbox.com/u/32869654/Pour%20ann1984.txt
                              @++, désolé :)

                              Gabriel.
                          2. Hop ! un ZHPDiag :

                            http://www.cijoint.fr/cjlink.php?file=cj201111/cijfJlRhnz.txt

                            merci encore
                            Ann
                            1. Hello,
                              c'est fait pour l'option 2 de ToolbarShooter, voici le rapport :
                              http://www.cijoint.fr/cjlink.php?file=cj201111/cijtNkU13K.txt

                              Merci encore pour le suivi, c'est vraiment très gentil et très appréciable
                              Bonne fin de semaine

                              Ann
                              1. Contributeur sécurité
                                Ok :)

                                /!\Ferme toutes les applications en cours avant de continuer/!\
                                Double-clique sur l'icône Toolbar Shooter présente sur ton bureau.
                                Appuye sur 2 (Suppression) puis ==> Entrée.
                                Patiente lors du scan.
                                À la fin du nettoyage, il est demandé de redémarrer l'ordinateur, tape 1 pour redémarrer l'ordinateur.
                                Une fois l'ordinateur redémarré, le rapport de ToolbarShooter est sauvegardé à la racine du disque <gras<C:\</gras> sous le nom de ToolbarShooterSUP, héberge le ici : https://www.cjoint.com/

                                @+

                                Gabriel.
                                • 1
                                • 2