Programme indésirable

Résolu
Bonjour,

Lorsque j'ouvre mon PC, dès son ouverture après avoir mis mon mot de passe du PC, à chaque fois, j'ai une petite fenêtre "Performersoft LLC" qui me demande voulez-vs accepter OUI ou NON? mais je refuse car je ne le veux pas et souhaiterais qu'on me donne une solution pour pouvoir l'éradiquer de mon ordinateur.....

25 réponses

Résumé de la discussion

Problème rencontré : au démarrage de Windows 7, une fenêtre affichant "Performersoft LLC" demande d'accepter une action et l'utilisateur cherche une solution pour s'en débarrasser. Plusieurs réponses proposent des solutions de désinfection et de blocage, notamment l'usage d'outils comme ZHPFix, AdwCleaner et RogueKiller, ainsi que des vérifications des programmes de démarrage et du registre. Des résultats indiquent des éléments potentiellement malveillants et des fichiers suspects, avec des rapports montrant des éléments en quarantaine ou supprimés après utilisation des outils recommandés. D'autres échanges évoquent des infections adware liées à Video Performer et à Driver Whiz et soulignent l'importance d'une approche multi-outils et temporelle pour prévenir une réapparition.

Bobot (l’IA à votre service)
  1. merci beaucoup bonne fêtes de fin d'année
    0
    1. Contributeur sécurité
      Bonsoir,
      Merci, bonne fête à toi aussi! :-)

      Bonne soirée
      0
  2. Bonjour,
    puis delfix en vous remerciant
    # DelFix v9.2 - Rapport créé le 24/12/2012 à 10:01:34
    # Mis à jour le 11/11/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : Marie - MARIE-PC
    # Exécuté depuis : C:\Users\Marie\Downloads\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    ~~~~~~ Fichier(s) ~~~~~~

    ~~~~~~ Registre ~~~~~~

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [455 octets] - [24/12/2012 10:01:34]

    ########## EOF - C:\DelFix[S1].txt - [578 octets] ##########
    0
    1. bonsoir voici pour le mbam:
      Malwarebytes Anti-Malware 1.65.1.1000
      www.malwarebytes.org

      Version de la base de données: v2012.12.21.13

      Windows 7 Service Pack 1 x86 NTFS
      Internet Explorer 9.0.8112.16421
      Marie :: MARIE-PC [administrateur]

      23/12/2012 22:18:04
      mbam-log-2012-12-23 (22-18-04).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 483777
      Temps écoulé: 1 heure(s), 42 minute(s), 51 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 1
      C:\ZHP\Quarantine\video performer63845.exe.VIR (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
      1. Contributeur sécurité
        Bonjour,

        Il manque le rapport mbam et Delfix... :-)

        @+
        0
        1. Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
          Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-22-12-2012-14-51-40.txt
          Run by Marie at 22/12/2012 14:51:40
          Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

          ========== Clé(s) du Registre ==========
          SUPPRIME Key: StartupReg: Profile Manager2

          ========== Valeur(s) du Registre ==========
          SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}

          ========== Elément(s) de donnée du Registre ==========
          SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page

          ========== Fichier(s) ==========
          ABSENT File: c:\users\marie\crss.exe

          ========== Récapitulatif ==========
          1 : Clé(s) du Registre
          1 : Valeur(s) du Registre
          1 : Elément(s) de donnée du Registre
          1 : Fichier(s)

          End of clean in 00mn 00s

          ========== Chemin de fichier rapport ==========
          C:\ZHP\ZHPFix[R1].txt - 20/12/2012 21:04:41 [1203]
          C:\ZHP\ZHPFix[R2].txt - 22/12/2012 14:51:40 [908]
          0
          1. Contributeur sécurité
            Bonjour,
            1/
            => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


            R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.chatzum.com => Toolbar.Agent
            R3 - URLSearchHook: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (...) (No version) -- (.not file.) => Toolbar.Conduit
            O53 - SMSR:HKLM\...\startupreg\Profile Manager2 [Key] . (...) -- C:\Users\Marie\crss.exe (.not file.) => Infection Diverse (Backdoor.Agent.RS)



            => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
            (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

            => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

            => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

            => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

            => Une fois terminé, copie-colle le rapport dans ton prochain message.

            2/
            C:\Users\Marie\Documents\Windows\usft_ext.dll (PUP.BitCoinMiner) -> Aucune action effectuée.
            Une infection qui n'a pas été supprimée par mbam.
            Relance Malwarebytes, supprime tous ce qu'il trouve puis poste le rapport stp

            ====================================== ====
            Pour finir :

            Updatechecker :

            Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
            Tu peux l'utiliser une fois par semaine
            ===========================================
            **Nettoyage
            
            Suppression des outils de désinfections:
            * Télécharge  Delfix   sur ton bureau.          
            * Lance le, tape suppression puis valide          
            * Patiente pendant le scan jusqu'à l'ouverture du rapport.          
            * Copie/Colle le contenu du rapport dans ta prochaine réponse.          
            Note : Le rapport se trouve également sous C:\DelFix.txt          
            * Tu peux le desinstaller          
            
            ===========================================         
            <code>Défragmentation : :

            Défragmente tes disques dur par defraggler
            Tu peux lutiliser une fois par trimestre
            ===========================================

            Nettoyage des fichiers et des clés de registre :

            * Télécharge et installe CCleaner version Slim
            * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
            * Avancé et décoche la case Effacer uniquement les fichiers etc....
            * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
            * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
            ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
            Tu peux utiliser Ccleaner une fois par semaine

            ===========================================
            Purger les points de restauration système:


            * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

            Windows XP

            Windows Vista

            Windows 7

            * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

            ===========================================
            Conseils :
            1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
            complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

            2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

            3/ Un peu de lecture :
            * Les dangers du Peer-To-Peer, Emule etc..
            * Comment Sécuriser son ordinateur...
            *Pourquoi et comment je me fais infecter
            *pourquoi maintenir son navigateur à jour

            ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
            0
            1. Contributeur sécurité
              Pour vérification :

              Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
              0
              1. Malwarebytes Anti-Malware 1.65.1.1000
                www.malwarebytes.org

                Version de la base de données: v2012.12.21.13

                Windows 7 Service Pack 1 x86 NTFS
                Internet Explorer 9.0.8112.16421
                Marie :: MARIE-PC [administrateur]

                21/12/2012 17:31:15
                mbam-log-2012-12-21 (17-31-15).txt

                Type d'examen: Examen complet (C:\|D:\|)
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 479183
                Temps écoulé: 1 heure(s), 36 minute(s), 47 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 8
                C:\Users\Marie\Documents\Windows\usft_ext.dll (PUP.BitCoinMiner) -> Aucune action effectuée.
                C:\ZHP\Quarantine\video performer63845.exe.VIR (PUP.BundleInstaller.IB) -> Aucune action effectuée.
                C:\Users\Marie\Documents\Windows\win32dll.exe (Trojan.BitMiner) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Marie\Documents\Windows\winsvcs.exe (Spyware.Password) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Marie\Documents\Windows\phatk.cl (Trojan.BitMiner) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Marie\Documents\Windows\phatk.ptx (Trojan.BitMiner) -> Mis en quarantaine et supprimé avec succès.
                C:\Users\Marie\Documents\Windows\usft_ext.dll (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
                C:\config.bin\9A052F919B5.exe (Trojan.SpyEyes.Gen) -> Mis en quarantaine et supprimé avec succès.

                (fin)
                0
                1. All processes killed
                  ========== FILES ==========
                  C:\Program Files\Enigma Software Group\SpyHunter\Data folder moved successfully.
                  C:\Program Files\Enigma Software Group\SpyHunter folder moved successfully.
                  C:\Users\Marie\AppData\Roaming\WebPlayerBdd folder moved successfully.
                  C:\ProgramData\Spybot - Search & Destroy folder moved successfully.
                  File/Folder C:\Users\Marie\AppData\Roaming\WebPlayerBdd not found.
                  C:\Users\Marie\AppData\Local\Ca9luIMjbOpXp folder moved successfully.
                  C:\Users\Marie\AppData\Local\Mkr8zUPdnvuRi folder moved successfully.
                  C:\Users\Marie\AppData\Local\yCaV0rUGKXblvg folder moved successfully.
                  ========== REGISTRY ==========
                  Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS\ deleted successfully.
                  ========== COMMANDS ==========

                  [EMPTYTEMP]

                  User: All Users

                  User: Default
                  ->Temp folder emptied: 0 bytes
                  ->Temporary Internet Files folder emptied: 33633 bytes

                  User: Default User
                  ->Temp folder emptied: 0 bytes
                  ->Temporary Internet Files folder emptied: 0 bytes

                  User: LocalService

                  User: Marie
                  ->Temp folder emptied: 1695825 bytes
                  ->Temporary Internet Files folder emptied: 200440141 bytes
                  ->Java cache emptied: 0 bytes
                  ->FireFox cache emptied: 65863985 bytes
                  ->Google Chrome cache emptied: 395692322 bytes
                  ->Apple Safari cache emptied: 0 bytes
                  ->Flash cache emptied: 40794 bytes

                  User: NetworkService

                  User: Public

                  User: UpdatusUser
                  ->Temp folder emptied: 0 bytes
                  ->Temporary Internet Files folder emptied: 0 bytes

                  %systemdrive% .tmp files removed: 918045 bytes
                  %systemroot% .tmp files removed: 1460526 bytes
                  %systemroot%\System32 .tmp files removed: 0 bytes
                  %systemroot%\System32\drivers .tmp files removed: 0 bytes
                  Windows Temp folder emptied: 52584214 bytes
                  %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 22958807 bytes
                  %systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 666 bytes
                  RecycleBin emptied: 0 bytes

                  Total Files Cleaned = 707,00 mb

                  OTM by OldTimer - Version 3.1.21.0 log created on 12212012_172519

                  Files moved on Reboot...
                  File C:\Users\Marie\AppData\Local\Temp\OICE_A6BEB689-34A6-4D3F-BB38-F2F7DFE66CEC.0\2477296D. not found!

                  Registry entries deleted on Reboot...
                  0
                  1. Contributeur sécurité
                    Re,
                    1/
                    * Télécharge OTM (OldTimer) sur ton Bureau

                    ICI >> OTM (OldTimer)
                    * Double clic "OTMoveIt3.exe"
                    * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

                    - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

                    :files
                    C:\Program Files\Enigma Software Group\SpyHunter
                    C:\Users\Marie\AppData\Roaming\WebPlayerBdd
                    C:\ProgramData\Spybot - Search & Destroy
                    C:\Users\Marie\AppData\Roaming\WebPlayerBdd
                    C:\Users\Marie\AppData\Local\Ca9luIMjbOpXp
                    C:\Users\Marie\AppData\Local\Mkr8zUPdnvuRi
                    C:\Users\Marie\AppData\Local\yCaV0rUGKXblvg

                    :Reg
                    [-HKLM\Software\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS]

                    :commands
                    [emptytemp]


                    - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
                    - Clique maintenant sur le bouton MoveIt!
                    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                    Accepte en cliquant sur YES.
                    - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                    Le nom du rapport correspond au moment de sa création : date_heure.log

                    2/
                    Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp

                    @+
                    0
                    1. Contributeur sécurité
                      Bonjour,

                      Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse

                      @+
                      0
                      1. bonjour et merci
                        désoler mais connaissant adCleaner j'avais désinstaller le programme une fois terminé je viens de le réinstaller puis voila le rapport après que le pc a redémarrer

                        : ps le petit programme du départ "Performersoft LLC" ne viens plus n'embêter au démarrage

                        voici le log adcleaner

                        # AdwCleaner v2.101 - Rapport créé le 21/12/2012 à 08:39:07
                        # Mis à jour le 16/12/2012 par Xplode
                        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
                        # Nom d'utilisateur : Marie - MARIE-PC
                        # Mode de démarrage : Normal
                        # Exécuté depuis : C:\Users\Marie\Desktop\adwcleaner.exe
                        # Option [Suppression]

                        ***** [Services] *****

                        ***** [Fichiers / Dossiers] *****

                        ***** [Registre] *****

                        ***** [Navigateurs] *****

                        -\\ Internet Explorer v9.0.8112.16457

                        [OK] Le registre ne contient aucune entrée illégitime.

                        -\\ Mozilla Firefox v16.0.1 (fr)

                        Nom du profil : default
                        Fichier : C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\hu6ji1nq.default\prefs.js

                        [OK] Le fichier ne contient aucune entrée illégitime.

                        -\\ Google Chrome v23.0.1271.97

                        Fichier : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Preferences

                        [OK] Le fichier ne contient aucune entrée illégitime.

                        *************************

                        AdwCleaner[R1].txt - [1102 octets] - [21/12/2012 08:38:49]
                        AdwCleaner[S2].txt - [1036 octets] - [21/12/2012 08:39:07]

                        ########## EOF - C:\AdwCleaner[S2].txt - [1096 octets] ##########
                        0
                        1. Contributeur sécurité
                          Il manque le rapport ADWCleaner! :-)
                          ici en 1/

                          @+

                          ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                          0
                          1. voici le rapport de roguekliner

                            RogueKiller V8.4.0 [Dec 20 2012] par Tigzy
                            mail : tigzyRK<at>gmail<dot>com
                            Remontees : https://www.luanagames.com/index.fr.html
                            Site Web : https://www.luanagames.com/index.fr.html
                            Blog : http://tigzyrk.blogspot.com/

                            Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
                            Demarrage : Mode normal
                            Utilisateur : Marie [Droits d'admin]
                            Mode : Recherche -- Date : 20/12/2012 21:10:52

                            ¤¤¤ Processus malicieux : 0 ¤¤¤

                            ¤¤¤ Entrees de registre : 4 ¤¤¤
                            [HJ DESK] HKCU\[...]\ClassicStartMenu : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> TROUVÉ
                            [HJ DESK] HKCU\[...]\NewStartPanel : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> TROUVÉ
                            [HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
                            [HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

                            ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                            ¤¤¤ Driver : [CHARGE] ¤¤¤

                            ¤¤¤ Fichier HOSTS: ¤¤¤
                            --> C:\Windows\system32\drivers\etc\hosts

                            127.0.0.1 localhost

                            ¤¤¤ MBR Verif: ¤¤¤

                            +++++ PhysicalDrive0: WDC WD64 00AAKS-22A7B SCSI Disk Device +++++
                            --- User ---
                            [MBR] e932dce4471a948f3c833ebf2513322e
                            [BSP] 0ec788a28b7476c5963c65e06581a9c6 : Windows 7/8 MBR Code
                            Partition table:
                            0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 17408 Mo
                            1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 35653632 | Size: 100 Mo
                            2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 35858432 | Size: 296398 Mo
                            3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 642881536 | Size: 296572 Mo
                            User = LL1 ... OK!
                            Error reading LL2 MBR!

                            Termine : << RKreport[1]_S_20122012_211052.txt >>
                            RKreport[1]_S_20122012_211052.txt
                            0
                            1. Télécharge AdwCleaner (merci à Xplode)
                              Lance AdwCleaner
                              Clique sur le bouton [ Suppression ]
                              Patiente...
                              Poste le rapport qui apparait en fin de recherche.

                              Rapport de ZHPFix 1.3.10 par Nicolas Coolman, Update du 11/12/2012
                              Fichier d'export Registre :
                              Run by Marie at 20/12/2012 21:04:40
                              Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

                              ========== Processus mémoire ==========
                              SUPPRIME Memory Process: C:\Users\Marie\AppData\Local\Temp\Video Performer63845.exe

                              ========== Clé(s) du Registre ==========
                              SUPPRIME Key: StartupReg: Video Performer63845.exe

                              ========== Dossier(s) ==========
                              SUPPRIME Folder: C:\Users\Marie\AppData\Roaming\OnDemandDump
                              SUPPRIME Temporaires Windows:

                              ========== Fichier(s) ==========
                              SUPPRIME File: c:\users\marie\appdata\local\temp\video performer63845.exe
                              ABSENT File: c:\users\marie\appdata\local\temp\video performer63845.exe
                              SUPPRIME Temporaires Windows:

                              ========== Tache planifiée ==========
                              SUPPRIME Task: Driver Whiz-RTMRules
                              SUPPRIME Task: Driver Whiz-RTMScan
                              SUPPRIME Task: Driver Whiz-RTMUpdater

                              ========== Récapitulatif ==========
                              1 : Processus mémoire
                              1 : Clé(s) du Registre
                              2 : Dossier(s)
                              3 : Fichier(s)
                              3 : Tache planifiée

                              End of clean in 00mn 05s

                              ========== Chemin de fichier rapport ==========
                              C:\ZHP\ZHPFix[R1].txt - 20/12/2012 21:04:41 [1151]
                              0
                              1. Contributeur sécurité
                                Bonsoir,
                                1/
                                Tu as des adwares à supprimer! :-)
                                -------------------------
                                Télécharge AdwCleaner (merci à Xplode)
                                Lance AdwCleaner
                                Clique sur le bouton [ Suppression ]
                                Patiente...
                                Poste le rapport qui apparait en fin de recherche.
                                (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

                                2/
                                => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


                                [MD5.00000000000000000000000000000000] [APT] [Driver Whiz-RTMRules] (...) -- C:\Program Files\Driver Whiz\Driver Whiz\DriverWhiz.exe (.not file.)
                                [MD5.00000000000000000000000000000000] [APT] [Driver Whiz-RTMScan] (...) -- C:\Program Files\Driver Whiz\Driver Whiz\DriverWhiz.exe (.not file.)
                                [MD5.00000000000000000000000000000000] [APT] [Driver Whiz-RTMUpdater] (...) -- C:\Program Files\Driver Whiz\Driver Whiz\DriverWhiz.exe (.not file.)
                                [MD5.20A94055501C9423FC369B68196E9DE4] [SPRF][18/12/2012] (.Pas de propriétaire - Installer.) -- C:\Users\Marie\AppData\Local\Temp\Video Performer63845.exe
                                O53 - SMSR:HKLM\...\startupreg\Video Performer63845.exe [Key] . (.Pas de propriétaire - Installer.) -- C:\Users\Marie\AppData\Local\Temp\Video Performer63845.exe
                                O43 - CFD: 20/09/2012 - 08:24:30 - [0] ----D C:\Users\Marie\AppData\Roaming\OnDemandDump

                                EmptyTemp


                                => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                                (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                                => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

                                => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                                => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

                                => Une fois terminé, copie-colle le rapport dans ton prochain message.

                                3/
                                * Télécharge sur le bureau RogueKiller (par tigzy)
                                https://www.luanagames.com/index.fr.html
                                * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
                                * Quitte tous tes programmes en cours
                                * Lance RogueKiller.exe
                                Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
                                * Laisse le prescan se terminer, clique sur Scan
                                * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
                                0
                                • 1
                                • 2