Rpidity a infecté mon ordinateur

Résolu
Bonjour,
je n'arrive pas à eradiquer rapidity
j'ai essayé de faire une restauration ststeme, elle n'aboutit jamais
je n'arrive pas à telecharger adwcleaner sur le site originel et sur 01.net , en premier mon antivirus avast me dit que c'est un virus, puis maintenant la page n'existe plus. C'est quoi ce rpidity? il a pris en main mon ordinateur????
Merci de votre aide
Evolene

27 réponses

Résumé de la discussion

Plusieurs utilisateurs rencontrent une infection nommée rpidity sous Windows XP, qui bloque l’accès à certaines pages et déclenche des alertes antivirus, nécessitant un diagnostic approfondi et des outils spécialisés. Les conseils privilégient AdwCleaner, UsbFix et ZHPDiag/ZHPFix, avec l’hébergement des rapports pour vérifier l’élimination des menaces et des composants indésirables comme BabylonToolbar. Certains échanges insistent sur éviter les sources douteuses et les bundles, et recommandent d’exécuter ces outils en mode administrateur tout en sauvegardant les rapports pour consultation ultérieure. Le dernier élément technique communique un lien vers un rapport ZHPDiag et indique qu’un Malwarebytes complète le balayage sans detections, apportant une nuance utile sur l’état des systèmes après intervention.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    De rien..

    Non, je ne suis pas enseignant :-)

    Tout est bon.. et bonne soirée..

    0
    1. Delfix me dit:
      # DelFix v8.9 - Rapport créé le 06/09/2012 à 15:12:57
      # Mis à jour le 27/07/12 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : Evolene - EVOLENE (Administrateur)
      # Exécuté depuis : C:\Documents and Settings\Evolene\Bureau\delfix.exe
      # Option [Recherche]

      ~~~~~~ Dossiers(s) ~~~~~~

      ~~~~~~ Fichier(s) ~~~~~~

      ~~~~~~ Registre ~~~~~~

      ~~~~~~ Autres ~~~~~~

      *************************

      DelFix[S1].txt - [605 octets] - [06/09/2012 11:20:01]
      DelFix[R1].txt - [521 octets] - [06/09/2012 15:12:57]

      ########## EOF - C:\DelFix[R1].txt - [644 octets] ##########

      Je te remercie encore pour ton aide , tu as beaucoup de pédagogie, tout est clair et organisé dans ton aide et accompagnement (crois-en une ancienne enseignante)!
      Evolene
      0
      1. Contributeur sécurité
        Salut,
        1/
        Juste pour vérification, lance de nouveau Delfix puis choisis "Recherche" etposte le rapport

        2/
        Sois prudent et bon surf ... :-)
        Si tu n'as pas de souci pense à mettre ton sujet comme résolu

        0
        1. Bonjour

          J'ai fait les travaux pratiques avec plus ou moins de reussite!
          updatechecker ne veut pas s'installer, je n'insiste pas
          Nettoyage des fichiers et des clés de registre fait avec CCleaner version Slim OK
          Purger les points de restauration système: OK
          fIREFOX je l'utilise déjà
          Suppression des outils de désinfections:
          Delfix : je l'ai executé mais une mauvaise manip m'a fait perdre le rapport(!)
          et il ne veut pas se desinstaller , je ne le trouve avec RegCleaner
          Pour les lectures, je vais m'y mettre bientôt
          Je te remercie encore
          Evolene
          0
          1. Contributeur sécurité
            Bonjour,
            Pour finir :
            Updatechecker :

            Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
            Tu peux l'utiliser une fois par semaine
            ===========================================
            **Nettoyage
            
            Suppression des outils de désinfections:
            * Télécharge  Delfix   sur ton bureau.          
            * Lance le, tape suppression puis valide          
            * Patiente pendant le scan jusqu'à l'ouverture du rapport.          
            * Copie/Colle le contenu du rapport dans ta prochaine réponse.          
            Note : Le rapport se trouve également sous C:\DelFix.txt          
            * Tu peux le desinstaller          
            
            ===========================================         
            <code>Défragmentation : :

            Défragmente tes disques dur par defraggler
            Tu peux lutiliser une fois par trimestre
            ===========================================

            Nettoyage des fichiers et des clés de registre :

            * Télécharge et installe CCleaner version Slim
            * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
            * Avancé et décoche la case Effacer uniquement les fichiers etc....
            * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
            * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
            ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
            Tu peux utiliser Ccleaner une fois par semaine

            ===========================================
            Purger les points de restauration système:


            * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

            Windows XP

            Windows Vista

            Windows 7

            * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

            ===========================================
            Conseils :
            1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
            complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

            2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

            3/ Un peu de lecture :
            * Les dangers du Peer-To-Peer, Emule etc..
            * Comment Sécuriser son ordinateur...
            *Pourquoi et comment je me fais infecter
            *pourquoi maintenir son navigateur à jour

            0
            1. Et voilà!
              bonne nuit toi aussi
              avec reconnaissance
              Evolene

              Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
              Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-09-2012-23-47-30.txt
              Run by Evolene at 05/09/2012 23:47:30
              Windows XP Professional Service Pack 3 (Build 2600)
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
              Web site : http://nicolascoolman.skyrock.com/

              ========== Valeur(s) du Registre ==========
              SUPPRIME RunValue: DriverCD
              SUPPRIME RunValue: NPSStartup
              SUPPRIME RunValue: NWEReboot

              ========== Elément(s) de donnée du Registre ==========
              SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page

              ========== Fichier(s) ==========
              ABSENT File: d:\run.exe

              ========== Récapitulatif ==========
              3 : Valeur(s) du Registre
              1 : Elément(s) de donnée du Registre
              1 : Fichier(s)

              End of clean in 00mn 00s

              ========== Chemin de fichier rapport ==========
              C:\ZHP\ZHPFix[R1].txt - 05/09/2012 14:05:27 [559]
              C:\ZHP\ZHPFix[R2].txt - 05/09/2012 19:44:38 [641]
              C:\ZHP\ZHPFix[R3].txt - 05/09/2012 09:37:51 [1867]
              C:\ZHP\ZHPFix[R4].txt - 05/09/2012 18:27:51 [802]
              C:\ZHP\ZHPFix[R5].txt - 05/09/2012 23:47:30 [1063]
              0
              1. Contributeur sécurité
                1/
                Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                O4 - HKLM\..\Run: [DriverCD] D:\Run.exe (.not file.)
                OPT:O4 - HKLM\..\Run: [NPSStartup] Clé orpheline
                OPT:O4 - HKLM\..\Run: [NWEReboot] Clé orpheline
                R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com


                Puis Lance ZHPFix depuis le raccourci du bureau .

                * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                Clique sur le bouton GO

                Copie/Colle le rapport à l'écran dans ton prochain message.

                2/
                On va finaliser dans la prochaine étape!

                Bonne nuit

                A demain
                0
                1. Contributeur sécurité
                  Re,
                  1/
                  Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse

                  2/
                  Est ce que rpidity est encore présent ?
                  0
                  1. Avant la fin du travai d' UsbFixl, il y a eu un message disant qu'une port usb E ne pouvait pas emettre un rapport faute de place... ur ce port Usb, j'avais mis une clé Usb que j'avais trouvée hier et qui vient si je comprends bien d'un MAC

                    d'autre part le rapport que j'ai eu pour les autres ports usb énumère un
                    ################## | Listing | des dossiers personnels que je n'ai pas envie de voir ecrits sur le Net , je peux juste te donner le début

                    ############################## | UsbFix V 7.097 | [Suppression]

                    Utilisateur: Evolene (Administrateur) # EVOLENE
                    Mis à jour le 02/09/2012 par El Desaparecido
                    Lancé à 19:43:02 | 05/09/2012

                    Site Web: https://www.sosvirus.net/
                    Forum: http://forum.eldesaparecido.com
                    Fichier suspect ? : http://eldesaparecido.com/upload.php
                    Contact: contact@eldesaparecido.com

                    PC: Gigabyte Technology Co., Ltd. (EP45-DS3R) (X86-based PC
                    CPU: Processeur Intel Pentium III Xeon (2533)
                    RAM -> [Total : 3326 | Free : 2095]
                    BIOS: Award Modular BIOS v6.00PG
                    BOOT: Normal boot

                    OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
                    WB: Windows Internet Explorer 8.0.6001.18702

                    SC: Security Center Service [Enabled]
                    WU: Windows Update Service [Enabled]
                    FW: Windows FireWall Service [Enabled]

                    C:\ (%systemdrive%) -> Disque fixe # 50 Go (21 Go libre(s) - 41%) [] # NTFS
                    D:\ -> CD-ROM
                    E:\ -> Disque fixe # 956 Mo (870 Mo libre(s) - 91%) [USB DISK] # FAT
                    G:\ -> Disque fixe # 416 Go (335 Go libre(s) - 80%) [] # NTFS
                    I:\ -> Disque fixe # 699 Go (488 Go libre(s) - 70%) [HP Portable Drive] # NTFS

                    ################## | Processus Actif |

                    C:\WINDOWS\System32\smss.exe (916)
                    C:\WINDOWS\system32\winlogon.exe (1008)
                    C:\WINDOWS\system32\services.exe (1052)
                    C:\WINDOWS\system32\lsass.exe (1064)
                    C:\WINDOWS\system32\svchost.exe (1236)
                    C:\WINDOWS\System32\svchost.exe (1448)
                    C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1796)
                    C:\WINDOWS\system32\spoolsv.exe (2000)
                    C:\WINDOWS\Explorer.EXE (268)
                    C:\Program Files\AVAST Software\Avast\avastUI.exe (532)
                    C:\WINDOWS\RTHDCPL.EXE (540)
                    C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe (568)
                    C:\Program Files\QuickTime\QTTask.exe (576)
                    C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (624)
                    C:\WINDOWS\system32\ctfmon.exe (632)
                    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE (672)
                    C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe (696)
                    C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (760)
                    C:\Program Files\ClickTray Calendar\ClickTray.exe (808)
                    C:\Program Files\YZDOCK.EXE\YzDock.exe (908)
                    C:\WINDOWS\system32\FsUsbExService.Exe (588)
                    C:\Program Files\Java\jre7\bin\jqs.exe (1260)
                    C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (1360)
                    C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (1604)
                    C:\WINDOWS\system32\svchost.exe (1548)
                    C:\WINDOWS\system32\wbem\wmiapsrv.exe (3300)
                    C:\Program Files\Mozilla Firefox\firefox.exe (3368)
                    C:\Program Files\Mozilla Firefox\plugin-container.exe (2772)
                    C:\WINDOWS\system32\wscntfy.exe (2604)
                    C:\UsbFix\Go.exe (1112)

                    ################## | Processus Stoppés |

                    Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1796)
                    Stoppé! C:\WINDOWS\system32\spoolsv.exe (2000)
                    Stoppé! C:\WINDOWS\Explorer.EXE (268)
                    Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (532)
                    Stoppé! C:\WINDOWS\RTHDCPL.EXE (540)
                    Stoppé! C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe (568)
                    Stoppé! C:\Program Files\QuickTime\QTTask.exe (576)
                    Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (624)
                    Stoppé! C:\WINDOWS\system32\ctfmon.exe (632)
                    Stoppé! C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE (672)
                    Stoppé! C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe (696)
                    Stoppé! C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (760)
                    Stoppé! C:\Program Files\ClickTray Calendar\ClickTray.exe (808)
                    Stoppé! C:\Program Files\YZDOCK.EXE\YzDock.exe (908)
                    Stoppé! C:\WINDOWS\system32\FsUsbExService.Exe (588)
                    Stoppé! C:\Program Files\Java\jre7\bin\jqs.exe (1260)
                    Stoppé! C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (1360)
                    Stoppé! C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (1604)
                    Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (3300)
                    Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (3368)
                    Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (2772)
                    Stoppé! C:\WINDOWS\system32\wscntfy.exe (2604)

                    ################## | Éléments infectieux |

                    Supprimé! I:\Continue SweetIM Installation.lnk
                    Supprimé! C:\Recycler\S-1-5-21-1409082233-1677128483-725345543-1003
                    Supprimé! G:\Recycler\S-1-5-21-1409082233-1677128483-725345543-1003
                    Supprimé! I:\Recycler\S-1-5-21-1409082233-1677128483-725345543-1003
                    Supprimé! I:\Recycler\S-1-5-21-1957994488-606747145-725345543-1004
                    Supprimé! I:\autorun.inf

                    (!) Fichiers temporaires supprimés.

                    ################## | Registre |

                    ################## | Mountpoints2 |

                    et la suite après le listing

                    ################## | Vaccin |

                    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
                    G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
                    I:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

                    ################## | Upload |

                    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_EVOLENE.zip
                    http://eldesaparecido.com/upload.php
                    Merci de votre contribution.

                    ################## | E.O.F |
                    0
                    1. Contributeur sécurité
                      Non, tu insères tous les clés en même temps!
                      =============
                      (!) Branche : tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                      * Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

                      :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

                      automatiquement

                      * Clique sur "Suppression"
                      * Laisse travailler l'outil

                      * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

                      0
                      1. revoilà les 2 clés, je n'avais pas mis le rapport en entier

                        ############################## | UsbFix V 7.097 | [Recherche]

                        Utilisateur: Evolene (Administrateur) # EVOLENE
                        Mis à jour le 02/09/2012 par El Desaparecido
                        Lancé à 19:21:21 | 05/09/2012

                        Site Web: https://www.sosvirus.net/
                        Forum: http://forum.eldesaparecido.com
                        Fichier suspect ? : http://eldesaparecido.com/upload.php
                        Contact: contact@eldesaparecido.com

                        PC: Gigabyte Technology Co., Ltd. (EP45-DS3R) (X86-based PC
                        CPU: Processeur Intel Pentium III Xeon (2533)
                        RAM -> [Total : 3326 | Free : 2129]
                        BIOS: Award Modular BIOS v6.00PG
                        BOOT: Normal boot

                        OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
                        WB: Windows Internet Explorer 8.0.6001.18702

                        SC: Security Center Service [Enabled]
                        WU: Windows Update Service [Enabled]
                        FW: Windows FireWall Service [Enabled]

                        C:\ (%systemdrive%) -> Disque fixe # 50 Go (21 Go libre(s) - 41%) [] # NTFS
                        D:\ -> CD-ROM
                        E:\ -> Disque amovible # 14 Go (4 Go libre(s) - 29%) [] # FAT32
                        F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 64%) [] # FAT32
                        G:\ -> Disque fixe # 416 Go (335 Go libre(s) - 80%) [] # NTFS

                        ################## | Processus Actif |

                        C:\WINDOWS\System32\smss.exe (916)
                        C:\WINDOWS\system32\winlogon.exe (1008)
                        C:\WINDOWS\system32\services.exe (1052)
                        C:\WINDOWS\system32\lsass.exe (1064)
                        C:\WINDOWS\system32\svchost.exe (1236)
                        C:\WINDOWS\System32\svchost.exe (1448)
                        C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1796)
                        C:\WINDOWS\system32\spoolsv.exe (2000)
                        C:\WINDOWS\Explorer.EXE (268)
                        C:\Program Files\AVAST Software\Avast\avastUI.exe (532)
                        C:\WINDOWS\RTHDCPL.EXE (540)
                        C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe (568)
                        C:\Program Files\QuickTime\QTTask.exe (576)
                        C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (624)
                        C:\WINDOWS\system32\ctfmon.exe (632)
                        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE (672)
                        C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe (696)
                        C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (760)
                        C:\Program Files\ClickTray Calendar\ClickTray.exe (808)
                        C:\Program Files\YZDOCK.EXE\YzDock.exe (908)
                        C:\WINDOWS\system32\FsUsbExService.Exe (588)
                        C:\Program Files\Java\jre7\bin\jqs.exe (1260)
                        C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (1360)
                        C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (1604)
                        C:\WINDOWS\system32\svchost.exe (1548)
                        C:\WINDOWS\system32\wbem\wmiapsrv.exe (3300)
                        C:\Program Files\Mozilla Firefox\firefox.exe (3368)
                        C:\Program Files\Mozilla Firefox\plugin-container.exe (2772)
                        C:\UsbFix\Go.exe (2572)

                        ################## | Éléments infectieux |

                        ################## | Registre |

                        ################## | Mountpoints2 |

                        ################## | Vaccin |

                        (!) Cet ordinateur n'est pas vacciné!

                        ################## | E.O.F |
                        0
                        1. Voilà 2 autres clés

                          ############################## | UsbFix V 7.097 | [Recherche]

                          Utilisateur: Evolene (Administrateur) # EVOLENE
                          Mis à jour le 02/09/2012 par El Desaparecido
                          Lancé à 19:11:25 | 05/09/2012

                          Site Web: https://www.sosvirus.net/
                          Forum: http://forum.eldesaparecido.com
                          Fichier suspect ? : http://eldesaparecido.com/upload.php
                          Contact: contact@eldesaparecido.com

                          PC: Gigabyte Technology Co., Ltd. (EP45-DS3R) (X86-based PC
                          CPU: Processeur Intel Pentium III Xeon (2533)
                          RAM -> [Total : 3326 | Free : 2089]
                          BIOS: Award Modular BIOS v6.00PG
                          BOOT: Normal boot

                          OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
                          WB: Windows Internet Explorer 8.0.6001.18702

                          SC: Security Center Service [Enabled]
                          WU: Windows Update Service [Enabled]
                          FW: Windows FireWall Service [Enabled]

                          C:\ (%systemdrive%) -> Disque fixe # 50 Go (21 Go libre(s) - 41%) [] # NTFS
                          D:\ -> CD-ROM
                          E:\ -> Disque amovible # 14 Go (4 Go libre(s) - 29%) [] # FAT32
                          F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 64%) [] # FAT32
                          G:\ -> Disque fixe # 416 Go (335 Go libre(s) - 80%) [] # NTFS

                          ################## | Processus Actif |

                          C:\WINDOWS\System32\smss.exe (916)
                          C:\WINDOWS\system32\winlogon.exe (1008)
                          C:\WINDOWS\system32\services.exe (1052)
                          C:\WINDOWS\system32\lsass.exe (1064)
                          C:\WINDOWS\system32\svchost.exe (1236)
                          C:\WINDOWS\System32\svchost.exe (1448)
                          C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1796)
                          C:\WINDOWS\system32\spoolsv.exe (2000)
                          C:\WINDOWS\Explorer.EXE (268)
                          C:\Program Files\AVAST Software\Avast\avastUI.exe (532)
                          C:\WINDOWS\RTHDCPL.EXE (540)
                          C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe (568)
                          C:\Program Files\QuickTime\QTTask.exe (576)
                          C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (624)
                          C:\WINDOWS\system32\ctfmon.exe (632)
                          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE (672)
                          C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe (696)
                          C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (760)
                          C:\Program Files\ClickTray Calendar\ClickTray.exe (808)
                          C:\Program Files\YZDOCK.EXE\YzDock.exe (908)
                          C:\WINDOWS\system32\FsUsbExService.Exe (588)
                          C:\Program Files\Java\jre7\bin\jqs.exe (1260)
                          C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (1360)
                          C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (1604)
                          C:\WINDOWS\system32\svchost.exe (1548)
                          C:\WINDOWS\system32\wbem\wmiapsrv.exe (3300)
                          C:\Program Files\Mozilla Firefox\firefox.exe (3368)
                          C:\Program Files\Mozilla Firefox\plugin-container.exe (2772)
                          C:\UsbFix\Go.exe (2636)

                          et la petite dernière

                          ############################## | UsbFix V 7.097 | [Recherche]

                          Utilisateur: Evolene (Administrateur) # EVOLENE
                          Mis à jour le 02/09/2012 par El Desaparecido
                          Lancé à 19:15:31 | 05/09/2012

                          Site Web: https://www.sosvirus.net/
                          Forum: http://forum.eldesaparecido.com
                          Fichier suspect ? : http://eldesaparecido.com/upload.php
                          Contact: contact@eldesaparecido.com

                          PC: Gigabyte Technology Co., Ltd. (EP45-DS3R) (X86-based PC
                          CPU: Processeur Intel Pentium III Xeon (2533)
                          RAM -> [Total : 3326 | Free : 2083]
                          BIOS: Award Modular BIOS v6.00PG
                          BOOT: Normal boot

                          OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
                          WB: Windows Internet Explorer 8.0.6001.18702

                          SC: Security Center Service [Enabled]
                          WU: Windows Update Service [Enabled]
                          FW: Windows FireWall Service [Enabled]

                          C:\ (%systemdrive%) -> Disque fixe # 50 Go (21 Go libre(s) - 41%) [] # NTFS
                          D:\ -> CD-ROM
                          E:\ -> Disque amovible # 4 Go (2 Go libre(s) - 57%) [] # FAT32
                          G:\ -> Disque fixe # 416 Go (335 Go libre(s) - 80%) [] # NTFS

                          ################## | Processus Actif |

                          C:\WINDOWS\System32\smss.exe (916)
                          C:\WINDOWS\system32\winlogon.exe (1008)
                          C:\WINDOWS\system32\services.exe (1052)
                          C:\WINDOWS\system32\lsass.exe (1064)
                          C:\WINDOWS\system32\svchost.exe (1236)
                          C:\WINDOWS\System32\svchost.exe (1448)
                          C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1796)
                          C:\WINDOWS\system32\spoolsv.exe (2000)
                          C:\WINDOWS\Explorer.EXE (268)
                          C:\Program Files\AVAST Software\Avast\avastUI.exe (532)
                          C:\WINDOWS\RTHDCPL.EXE (540)
                          C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe (568)
                          C:\Program Files\QuickTime\QTTask.exe (576)
                          C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (624)
                          C:\WINDOWS\system32\ctfmon.exe (632)
                          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE (672)
                          C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe (696)
                          C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (760)
                          C:\Program Files\ClickTray Calendar\ClickTray.exe (808)
                          C:\Program Files\YZDOCK.EXE\YzDock.exe (908)
                          C:\WINDOWS\system32\FsUsbExService.Exe (588)
                          C:\Program Files\Java\jre7\bin\jqs.exe (1260)
                          C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (1360)
                          C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (1604)
                          C:\WINDOWS\system32\svchost.exe (1548)
                          C:\WINDOWS\system32\wbem\wmiapsrv.exe (3300)
                          C:\Program Files\Mozilla Firefox\firefox.exe (3368)
                          C:\Program Files\Mozilla Firefox\plugin-container.exe (2772)
                          C:\UsbFix\Go.exe (1992)

                          ################## | Éléments infectieux |

                          ################## | Registre |

                          ################## | Mountpoints2 |

                          ################## | Vaccin |

                          (!) Cet ordinateur n'est pas vacciné!

                          ################## | E.O.F |
                          0
                          1. Ouah! tu ne lâches pas le morceau et tu ne te laisses pas influencer par ma légèreté! bravo!
                            voilà le rapport:

                            ############################## | UsbFix V 7.097 | [Recherche]

                            Utilisateur: Evolene (Administrateur) # EVOLENE
                            Mis à jour le 02/09/2012 par El Desaparecido
                            Lancé à 18:56:00 | 05/09/2012

                            Site Web: https://www.sosvirus.net/
                            Forum: http://forum.eldesaparecido.com
                            Fichier suspect ? : http://eldesaparecido.com/upload.php
                            Contact: contact@eldesaparecido.com

                            PC: Gigabyte Technology Co., Ltd. (EP45-DS3R) (X86-based PC
                            CPU: Processeur Intel Pentium III Xeon (2533)
                            RAM -> [Total : 3326 | Free : 2012]
                            BIOS: Award Modular BIOS v6.00PG
                            BOOT: Normal boot

                            OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
                            WB: Windows Internet Explorer 8.0.6001.18702

                            SC: Security Center Service [Enabled]
                            WU: Windows Update Service [Enabled]
                            FW: Windows FireWall Service [Enabled]

                            C:\ (%systemdrive%) -> Disque fixe # 50 Go (21 Go libre(s) - 41%) [] # NTFS
                            D:\ -> CD-ROM
                            E:\ -> Disque fixe # 956 Mo (870 Mo libre(s) - 91%) [USB DISK] # FAT
                            F:\ -> Disque fixe # 699 Go (488 Go libre(s) - 70%) [HP Portable Drive] # NTFS
                            G:\ -> Disque fixe # 416 Go (335 Go libre(s) - 80%) [] # NTFS

                            ################## | Processus Actif |

                            C:\WINDOWS\System32\smss.exe (916)
                            C:\WINDOWS\system32\winlogon.exe (1008)
                            C:\WINDOWS\system32\services.exe (1052)
                            C:\WINDOWS\system32\lsass.exe (1064)
                            C:\WINDOWS\system32\svchost.exe (1236)
                            C:\WINDOWS\System32\svchost.exe (1448)
                            C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1796)
                            C:\WINDOWS\system32\spoolsv.exe (2000)
                            C:\WINDOWS\Explorer.EXE (268)
                            C:\Program Files\AVAST Software\Avast\avastUI.exe (532)
                            C:\WINDOWS\RTHDCPL.EXE (540)
                            C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe (568)
                            C:\Program Files\QuickTime\QTTask.exe (576)
                            C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (624)
                            C:\WINDOWS\system32\ctfmon.exe (632)
                            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE (672)
                            C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe (696)
                            C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (760)
                            C:\Program Files\ClickTray Calendar\ClickTray.exe (808)
                            C:\Program Files\YZDOCK.EXE\YzDock.exe (908)
                            C:\WINDOWS\system32\FsUsbExService.Exe (588)
                            C:\Program Files\Java\jre7\bin\jqs.exe (1260)
                            C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (1360)
                            C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (1604)
                            C:\WINDOWS\system32\svchost.exe (1548)
                            C:\WINDOWS\system32\wbem\wmiapsrv.exe (3300)
                            C:\Program Files\Mozilla Firefox\firefox.exe (3368)
                            C:\Program Files\Mozilla Firefox\plugin-container.exe (2772)
                            C:\WINDOWS\system32\wscntfy.exe (4052)
                            C:\UsbFix\Go.exe (3856)

                            ################## | Éléments infectieux |

                            Présent! F:\Continue SweetIM Installation.lnk
                            Présent! F:\autorun.inf

                            ################## | Registre |

                            ################## | Mountpoints2 |

                            ################## | Vaccin |

                            (!) Cet ordinateur n'est pas vacciné!

                            ################## | E.O.F |
                            0
                            1. Contributeur sécurité
                              Re,

                              * Telecharge et install link officiel : >>>USBFix ICI<<<
                              ou : >>> ICI <<<

                              (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                              * Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

                              :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

                              automatiquement

                              * Clique sur "Recherche"
                              * Laisse travailler l'outil

                              * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

                              0
                              1. Voilà, c'est terminé tout va bien, tu es génial! Merci!

                                Malwarebytes Anti-Malware 1.62.0.1300
                                www.malwarebytes.org

                                Version de la base de données: v2012.09.05.04

                                Windows XP Service Pack 3 x86 NTFS
                                Internet Explorer 8.0.6001.18702
                                Evolene :: EVOLENE [administrateur]

                                05/09/2012 10:50:21
                                mbam-log-2012-09-05 (10-50-21).txt

                                Type d'examen: Examen complet (C:\|G:\|)
                                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                Options d'examen désactivées: P2P
                                Elément(s) analysé(s): 295965
                                Temps écoulé: 44 minute(s), 14 seconde(s)

                                Processus mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Dossier(s) détecté(s): 0
                                (Aucun élément nuisible détecté)

                                (fin)
                                0
                                1. Voilà le rapport

                                  je vais faire le reste dans la journée et je te tiens au courant
                                  mille mercis! Evolene

                                  Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
                                  Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-09-2012-10-37-51.txt
                                  Run by Evolene at 05/09/2012 10:37:50
                                  Windows XP Professional Service Pack 3 (Build 2600)
                                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                  Web site : http://nicolascoolman.skyrock.com/

                                  ========== Valeur(s) du Registre ==========
                                  SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
                                  SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
                                  SUPPRIME FirewallRaz (SP) : C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe
                                  SUPPRIME FirewallRaz (SP) : C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe
                                  SUPPRIME FirewallRaz (SP) : C:\Program Files\ma-config.com\maconfservice.exe
                                  SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
                                  SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
                                  Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

                                  ========== Elément(s) de donnée du Registre ==========
                                  SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
                                  SUPPRIME R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
                                  SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page
                                  SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs

                                  ========== Dossier(s) ==========
                                  SUPPRIME Temporaires Windows:
                                  SUPPRIME Flash Cookies:

                                  ========== Fichier(s) ==========
                                  SUPPRIME Temporaires Windows:
                                  SUPPRIME Flash Cookies:

                                  ========== Récapitulatif ==========
                                  8 : Valeur(s) du Registre
                                  4 : Elément(s) de donnée du Registre
                                  2 : Dossier(s)
                                  2 : Fichier(s)

                                  End of clean in 00mn 06s

                                  ========== Chemin de fichier rapport ==========
                                  C:\ZHP\ZHPFix[R1].txt - 05/09/2012 14:05:27 [559]
                                  C:\ZHP\ZHPFix[R2].txt - 04/09/2012 19:44:38 [641]
                                  C:\ZHP\ZHPFix[R3].txt - 05/09/2012 10:37:51 [1815]
                                  0
                                  1. Contributeur sécurité
                                    Bonjour,
                                    1/
                                    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                                    R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
                                    R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
                                    R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
                                    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://search.rpidity.com

                                    FirewallRAZ
                                    EmptyTemp
                                    EmptyFlash


                                    Puis Lance ZHPFix depuis le raccourci du bureau .

                                    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                                    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                                    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                                    Clique sur le bouton GO

                                    Copie/Colle le rapport à l'écran dans ton prochain message.

                                    2/
                                    /!\ ATTENTION : cette analyse peut durer quelques heures /!\

                                    * Télécharge MBAM et installe le selon l'emplacement par défaut
                                    https://www.malwarebytes.com/mwb-download/
                                    * Installe-le puis configure-le comme indiqué : <<< ICI >>>
                                    * si tu n'as rien modifié fais directement quitter sinon enregistrer
                                    * Lance Malwarebytes' Anti-Malware

                                    =================================
                                    Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

                                    ==> Ce logiciel gratuit est à garder.

                                    =================================

                                    * Fais la mise à jour
                                    * Clique dans l'onglet "Recherche"
                                    * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                                    * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                                    A la fin de l'analyse, si MBAM n'a rien trouvé :

                                    * Clique sur OK, le rapport s'ouvre spontanément

                                    Si des menaces ont été détectées :

                                    * Clique sur OK puis "Afficher les résultats"
                                    *Vérifie que toutes les lignes sont cochées
                                    * Choisis l'option "Supprimer la sélection"
                                    * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                                    * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

                                    * Copie/colle le rapport dans le prochain message

                                    Remarque :
                                    - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
                                    0
                                    1. Contributeur sécurité
                                      Re,
                                      * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
                                      (de Nicolas Coolman) à partir : ce lien
                                      * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
                                      * Clique sur l'icône en forme de loupe pour lancer le diagnostique
                                      * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
                                      * Fais copier/coller le lien fourni dans ta prochaine réponse
                                      * Aide ZHPDiag : <<< ICI >>>
                                      0
                                      • 1
                                      • 2