PC infecté, help!!!

Résolu
Bonjour,

Mon PC est infecté, pouvez-vous me dire quelles marches à suivre pour une désinfection totale.
J'ai fait un scan avec MBAM :
https://forums-fec.be/upload/www/?action=d&id=6233464916
et ZHPdiag :
https://forums-fec.be/upload/www/?action=d&id=3830893113
Merci d'avance pour votre aide.

26 réponses

Résumé de la discussion

Plusieurs scans et rapports (MBAM et ZHPDiag) indiquent une infection sur un PC Windows XP avec Firefox 18.0, nécessitant une désinfection approfondie et l’analyse des éléments résiduels. Les réponses recommandent d’actualiser MBAM, d’effectuer un examen complet et de supprimer ou mettre en quarantaine les malwares détectés, tout en vérifiant Avira et en réduisant les programmes au démarrage. Le récit d’exemples montre des adwares tels que Adware.Boxore et des éléments trouvés dans les répertoires système, avec des données de restauration potentiellement compromises et nécessitant une suppression en profondeur. Enfin, la découverte que la restauration système est infectée souligne la nécessité d’un nettoyage approfondi et d’une vérification complète avant toute reprise normale, afin d’éviter une récidive.

Bobot (l’IA à votre service)
  1. bonsoir,

    si pas de soucis, il ne me reste plus qu'à te souhaiter un bon surf ;-)

    1. Bonjour,

      Le PC va mieux, donc je te remercie grandement pour ton aide.
      Si tu as d'autres conseils à me donner, n'hésite pas.
      Merci.
      1. le lioen trouvé par avira n'est autre que le site d'hébérgement de fichier que tu as utilisé !

        as tu autres soucis ?

        1. Voilà le rapport avira :

          Avira Free Antivirus
          Date de création du fichier de rapport : dimanche 27 janvier 2013 18:40

          Le programme fonctionne en version intégrale illimitée.
          Les services en ligne sont disponibles.

          Détenteur de la licence : Avira Free Antivirus
          Numéro de série : 0000149996-ADJIE-0000001
          Plateforme : Microsoft Windows XP
          Version de Windows : (Service Pack 3) [5.1.2600]
          Mode Boot : Démarré normalement
          Identifiant : HP_Administrateur
          Nom de l'ordinateur : LAILA

          Informations de version :
          BUILD.DAT : 13.0.0.526 48565 Bytes 18/12/2012 15:23:00
          AVSCAN.EXE : 13.6.0.402 639264 Bytes 18/12/2012 13:34:33
          AVSCANRC.DLL : 13.4.0.360 65312 Bytes 29/11/2012 12:54:53
          LUKE.DLL : 13.6.0.400 67360 Bytes 18/12/2012 13:34:41
          AVSCPLR.DLL : 13.6.0.402 93984 Bytes 18/12/2012 13:34:33
          AVREG.DLL : 13.6.0.406 248096 Bytes 18/12/2012 13:34:32
          avlode.dll : 13.6.1.402 428832 Bytes 18/12/2012 13:34:32
          avlode.rdf : 13.0.0.26 7958 Bytes 27/11/2012 11:26:24
          VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
          VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:17:38
          VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 10:17:43
          VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 10:17:45
          VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 09:27:06
          VBASE005.VDF : 7.11.34.116 4034048 Bytes 29/06/2012 10:28:28
          VBASE006.VDF : 7.11.41.250 4902400 Bytes 06/09/2012 10:28:31
          VBASE007.VDF : 7.11.50.230 3904512 Bytes 22/11/2012 10:28:32
          VBASE008.VDF : 7.11.55.142 2214912 Bytes 03/01/2013 11:37:23
          VBASE009.VDF : 7.11.55.143 2048 Bytes 03/01/2013 11:37:24
          VBASE010.VDF : 7.11.55.144 2048 Bytes 03/01/2013 11:37:24
          VBASE011.VDF : 7.11.55.145 2048 Bytes 03/01/2013 11:37:24
          VBASE012.VDF : 7.11.55.146 2048 Bytes 03/01/2013 11:37:24
          VBASE013.VDF : 7.11.55.196 260096 Bytes 04/01/2013 11:37:25
          VBASE014.VDF : 7.11.56.23 206848 Bytes 07/01/2013 11:37:26
          VBASE015.VDF : 7.11.56.83 186880 Bytes 08/01/2013 11:37:27
          VBASE016.VDF : 7.11.56.145 135168 Bytes 09/01/2013 11:37:27
          VBASE017.VDF : 7.11.56.211 139776 Bytes 11/01/2013 11:37:28
          VBASE018.VDF : 7.11.57.11 153088 Bytes 13/01/2013 11:37:29
          VBASE019.VDF : 7.11.57.75 165888 Bytes 15/01/2013 11:37:29
          VBASE020.VDF : 7.11.57.163 190976 Bytes 17/01/2013 11:37:30
          VBASE021.VDF : 7.11.57.219 119808 Bytes 18/01/2013 17:47:45
          VBASE022.VDF : 7.11.58.7 167936 Bytes 21/01/2013 17:47:47
          VBASE023.VDF : 7.11.58.49 140288 Bytes 22/01/2013 17:47:49
          VBASE024.VDF : 7.11.58.119 137728 Bytes 24/01/2013 19:59:30
          VBASE025.VDF : 7.11.58.175 132608 Bytes 25/01/2013 13:50:52
          VBASE026.VDF : 7.11.58.213 116736 Bytes 27/01/2013 13:50:52
          VBASE027.VDF : 7.11.58.214 2048 Bytes 27/01/2013 13:50:52
          VBASE028.VDF : 7.11.58.215 2048 Bytes 27/01/2013 13:50:53
          VBASE029.VDF : 7.11.58.216 2048 Bytes 27/01/2013 13:50:53
          VBASE030.VDF : 7.11.58.217 2048 Bytes 27/01/2013 13:50:53
          VBASE031.VDF : 7.11.58.226 36864 Bytes 27/01/2013 13:50:53
          Version du moteur : 8.2.10.238
          AEVDF.DLL : 8.1.2.10 102772 Bytes 18/12/2012 10:28:01
          AESCRIPT.DLL : 8.1.4.84 467322 Bytes 24/01/2013 19:59:45
          AESCN.DLL : 8.1.10.0 131445 Bytes 18/01/2013 11:37:47
          AESBX.DLL : 8.2.5.12 606578 Bytes 18/12/2012 10:28:01
          AERDL.DLL : 8.2.0.88 643444 Bytes 18/01/2013 11:37:47
          AEPACK.DLL : 8.3.1.2 819574 Bytes 18/01/2013 11:37:45
          AEOFFICE.DLL : 8.1.2.50 201084 Bytes 18/12/2012 10:28:00
          AEHEUR.DLL : 8.1.4.182 5706104 Bytes 24/01/2013 19:59:44
          AEHELP.DLL : 8.1.25.2 258423 Bytes 18/12/2012 10:27:56
          AEGEN.DLL : 8.1.6.16 434549 Bytes 24/01/2013 19:59:32
          AEEXP.DLL : 8.3.0.14 188788 Bytes 24/01/2013 19:59:45
          AEEMU.DLL : 8.1.3.2 393587 Bytes 18/12/2012 10:27:55
          AECORE.DLL : 8.1.30.0 201079 Bytes 18/01/2013 11:37:33
          AEBB.DLL : 8.1.1.4 53619 Bytes 18/12/2012 10:27:55
          AVWINLL.DLL : 13.4.0.163 25888 Bytes 18/12/2012 13:34:34
          AVPREF.DLL : 13.4.0.360 50464 Bytes 18/12/2012 13:34:32
          AVREP.DLL : 13.4.0.360 177952 Bytes 18/12/2012 13:34:33
          AVARKT.DLL : 13.6.0.402 260384 Bytes 18/12/2012 13:34:30
          AVEVTLOG.DLL : 13.6.0.400 167200 Bytes 18/12/2012 13:34:32
          SQLITE3.DLL : 3.7.0.1 397088 Bytes 18/12/2012 13:34:45
          AVSMTP.DLL : 13.4.0.163 62752 Bytes 18/12/2012 13:34:33
          NETNT.DLL : 13.4.0.360 15648 Bytes 18/12/2012 13:34:41
          RCIMAGE.DLL : 13.4.0.141 4782880 Bytes 18/12/2012 10:28:38
          RCTEXT.DLL : 13.4.0.360 70432 Bytes 18/12/2012 13:34:47

          Configuration pour la recherche actuelle :
          Nom de la tâche...............................: Sélection manuelle
          Fichier de configuration......................: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\PROFILES\folder.avp
          Documentation.................................: par défaut
          Action principale.............................: réparer
          Action secondaire.............................: supprimer
          Recherche sur les secteurs d'amorçage maître..: marche
          Recherche sur les secteurs d'amorçage.........: marche
          Secteurs d'amorçage...........................: C:, D:, E:, F:, G:, H:, I:,
          Recherche dans les programmes actifs..........: marche
          Recherche du registre.........................: marche
          Recherche de Rootkits.........................: marche
          Contrôle d'intégrité de fichiers système......: arrêt
          Recherche sur tous les fichiers...............: Tous les fichiers
          Recherche sur les archives....................: marche
          Limiter la profondeur de récursivité..........: 20
          Archive Smart Extensions......................: marche
          Types d'archives divergents...................: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, +ISO 9660, +Windows Imaging File (WIM),
          Heuristique de macrovirus.....................: marche
          Heuristique fichier...........................: intégral
          Fichiers à exclure............................: C:\hp\bin\KillWind.exe,
          Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

          Début de la recherche : dimanche 27 janvier 2013 18:40

          La recherche sur les secteurs d'amorçage maître commence :
          Secteur d'amorçage maître HD0
          [INFO] Aucun virus trouvé !

          La recherche sur les secteurs d'amorçage commence :
          Secteur d'amorçage 'C:\'
          [INFO] Aucun virus trouvé !
          Secteur d'amorçage 'D:\'
          [INFO] Aucun virus trouvé !

          La recherche d'objets cachés commence.

          La recherche sur les processus démarrés commence :
          Recherche en cours du processus 'rsmsink.exe' - '28' module(s) ont été recherchés
          Recherche en cours du processus 'dllhost.exe' - '45' module(s) ont été recherchés
          Recherche en cours du processus 'vssvc.exe' - '48' module(s) ont été recherchés
          Recherche en cours du processus 'avscan.exe' - '98' module(s) ont été recherchés
          Recherche en cours du processus 'AcroRd32.exe' - '60' module(s) ont été recherchés
          Recherche en cours du processus 'AcroRd32.exe' - '32' module(s) ont été recherchés
          Recherche en cours du processus 'plugin-container.exe' - '52' module(s) ont été recherchés
          Recherche en cours du processus 'plugin-container.exe' - '80' module(s) ont été recherchés
          Recherche en cours du processus 'firefox.exe' - '126' module(s) ont été recherchés
          Recherche en cours du processus 'jusched.exe' - '30' module(s) ont été recherchés
          Recherche en cours du processus 'hpsysdrv.exe' - '27' module(s) ont été recherchés
          Recherche en cours du processus 'svchost.exe' - '34' module(s) ont été recherchés
          Recherche en cours du processus 'KBD.EXE' - '53' module(s) ont été recherchés
          Recherche en cours du processus 'PresentationFontCache.exe' - '29' module(s) ont été recherchés
          Recherche en cours du processus 'alg.exe' - '33' module(s) ont été recherchés
          Recherche en cours du processus 'wmiapsrv.exe' - '45' module(s) ont été recherchés
          Recherche en cours du processus 'dllhost.exe' - '44' module(s) ont été recherchés
          Recherche en cours du processus 'avshadow.exe' - '26' module(s) ont été recherchés
          Recherche en cours du processus 'WiFiN.exe' - '95' module(s) ont été recherchés
          Recherche en cours du processus 'ctfmon.exe' - '25' module(s) ont été recherchés
          Recherche en cours du processus 'avgnt.exe' - '69' module(s) ont été recherchés
          Recherche en cours du processus 'realsched.exe' - '31' module(s) ont été recherchés
          Recherche en cours du processus 'rundll32.exe' - '37' module(s) ont été recherchés
          Recherche en cours du processus 'HPWuSchd2.exe' - '27' module(s) ont été recherchés
          Recherche en cours du processus 'Iaanotif.exe' - '35' module(s) ont été recherchés
          Recherche en cours du processus 'mcrdsvc.exe' - '29' module(s) ont été recherchés
          Recherche en cours du processus 'Elservice.exe' - '26' module(s) ont été recherchés
          Recherche en cours du processus 'svchost.exe' - '39' module(s) ont été recherchés
          Recherche en cours du processus 'Explorer.EXE' - '112' module(s) ont été recherchés
          Recherche en cours du processus 'nvsvc32.exe' - '35' module(s) ont été recherchés
          Recherche en cours du processus 'LSSrvc.exe' - '19' module(s) ont été recherchés
          Recherche en cours du processus 'jqs.exe' - '78' module(s) ont été recherchés
          Recherche en cours du processus 'Iaantmon.exe' - '12' module(s) ont été recherchés
          Recherche en cours du processus 'ehSched.exe' - '19' module(s) ont été recherchés
          Recherche en cours du processus 'ehRecvr.exe' - '43' module(s) ont été recherchés
          Recherche en cours du processus 'avguard.exe' - '62' module(s) ont été recherchés
          Recherche en cours du processus 'svchost.exe' - '34' module(s) ont été recherchés
          Recherche en cours du processus 'sched.exe' - '40' module(s) ont été recherchés
          Recherche en cours du processus 'spoolsv.exe' - '54' module(s) ont été recherchés
          Recherche en cours du processus 'svchost.exe' - '32' module(s) ont été recherchés
          Recherche en cours du processus 'svchost.exe' - '32' module(s) ont été recherchés
          Recherche en cours du processus 'svchost.exe' - '164' module(s) ont été recherchés
          Recherche en cours du processus 'svchost.exe' - '38' module(s) ont été recherchés
          Recherche en cours du processus 'svchost.exe' - '53' module(s) ont été recherchés
          Recherche en cours du processus 'lsass.exe' - '58' module(s) ont été recherchés
          Recherche en cours du processus 'services.exe' - '27' module(s) ont été recherchés
          Recherche en cours du processus 'winlogon.exe' - '66' module(s) ont été recherchés
          Recherche en cours du processus 'csrss.exe' - '12' module(s) ont été recherchés
          Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés

          La recherche sur les renvois aux fichiers exécutables (registre) commence :
          Le registre a été contrôlé ( '5096' fichiers).

          La recherche sur les fichiers sélectionnés commence :

          Recherche débutant dans 'C:\' <HP_PAVILION>
          Recherche débutant dans 'D:\' <HP_RECOVERY>
          Recherche débutant dans 'E:\'
          Impossible d'ouvrir le chemin à scanner E:\ !
          Erreur système [21]: Le périphérique n'est pas prêt.
          Recherche débutant dans 'F:\'
          Impossible d'ouvrir le chemin à scanner F:\ !
          Erreur système [21]: Le périphérique n'est pas prêt.
          Recherche débutant dans 'G:\'
          Impossible d'ouvrir le chemin à scanner G:\ !
          Erreur système [21]: Le périphérique n'est pas prêt.
          Recherche débutant dans 'H:\'
          Impossible d'ouvrir le chemin à scanner H:\ !
          Erreur système [21]: Le périphérique n'est pas prêt.
          Recherche débutant dans 'I:\'
          Impossible d'ouvrir le chemin à scanner I:\ !
          Erreur système [21]: Le périphérique n'est pas prêt.

          Fin de la recherche : dimanche 27 janvier 2013 22:04
          Temps nécessaire: 3:23:33 Heure(s)

          La recherche a été effectuée intégralement

          13177 Les répertoires ont été contrôlés
          593717 Des fichiers ont été contrôlés
          0 Des virus ou programmes indésirables ont été trouvés
          0 Des fichiers ont été classés comme suspects
          0 Des fichiers ont été supprimés
          0 Des virus ou programmes indésirables ont été réparés
          0 Les fichiers ont été déplacés dans la quarantaine
          0 Les fichiers ont été renommés
          0 Impossible de scanner des fichiers
          593717 Fichiers non infectés
          19300 Les archives ont été contrôlées
          0 Avertissements
          0 Consignes
          87500 Des objets ont été contrôlés lors du Rootkitscan
          0 Des objets cachés ont été trouvés
          1. Pendant le scan, avira a détecté ça :
            Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=9903021397
            1. * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

              1. Voilà le rapport :
                # DelFix v10.0 - Rapport créé le 27/01/2013 à 17:50:56
                # Mis à jour le 04/01/2013 par Xplode
                # Nom d'utilisateur : HP_Administrateur - LAILA

                ~ Suppression des outils de désinfection ...

                Supprimé : C:\ZHP
                Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
                Supprimé : C:\Program Files\ZHPDiag
                Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\AdwCleaner[R1].txt
                Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\AdwCleaner[S1].txt
                Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\ZHPDiag.txt
                Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\ZHPDiag2.exe
                Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\ZHPFixReport.txt
                Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
                Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
                Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
                Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                ~ Purge de la restauration système ...

                Supprimé : RP #1 [Point de vérification système | 01/22/2013 22:00:34]
                Supprimé : RP #2 [Configuré easy Internet sign-up | 01/22/2013 22:00:33]
                Supprimé : RP #3 [Installed Microsoft .NET Framework 1.1 | 01/22/2013 22:00:33]
                Supprimé : RP #4 [Software Distribution Service 3.0 | 01/22/2013 22:00:33]
                Supprimé : RP #5 [Software Distribution Service 3.0 | 01/22/2013 22:00:33]
                Supprimé : RP #6 [Le WIC pour Windows XP a été installé. | 01/22/2013 22:00:32]
                Supprimé : RP #7 [Software Distribution Service 3.0 | 01/22/2013 22:00:31]
                Supprimé : RP #8 [Software Distribution Service 3.0 | 01/22/2013 22:00:31]
                Supprimé : RP #9 [Software Distribution Service 3.0 | 01/22/2013 22:00:31]
                Supprimé : RP #10 [Installed Windows XP KB915865. | 01/22/2013 22:00:30]
                Supprimé : RP #11 [Installed Windows NLSDownlevelMapping. | 01/22/2013 22:00:30]
                Supprimé : RP #12 [Installed Windows IDNMitigationAPIs. | 01/22/2013 22:00:30]
                Supprimé : RP #13 [Windows Internet Explorer 7 installé. | 01/22/2013 22:00:30]
                Supprimé : RP #14 [Installé WiFi Station N | 01/22/2013 22:00:30]
                Supprimé : RP #15 [Installed %1 %2. | 01/22/2013 22:00:29]
                Supprimé : RP #16 [Pilote d'imprimante Microsoft XPS Document Writer installé | 01/22/2013 22:00:29]
                Supprimé : RP #17 [Software Distribution Service 3.0 | 01/22/2013 22:00:29]
                Supprimé : RP #18 [Software Distribution Service 3.0 | 01/22/2013 22:00:29]
                Supprimé : RP #19 [Software Distribution Service 3.0 | 01/22/2013 22:00:28]
                Supprimé : RP #20 [Software Distribution Service 3.0 | 01/22/2013 22:02:21]
                Supprimé : RP #21 [Software Distribution Service 3.0 | 01/22/2013 22:02:21]
                Supprimé : RP #22 [Software Distribution Service 3.0 | 01/22/2013 22:02:21]
                Supprimé : RP #23 [Installé WiFi Station N | 01/22/2013 22:02:21]
                Supprimé : RP #24 [Supprimé WiFi Station N | 01/22/2013 22:02:21]
                Supprimé : RP #25 [Installé WiFi Station N | 01/22/2013 22:02:21]
                Supprimé : RP #26 [Software Distribution Service 3.0 | 01/22/2013 22:02:20]
                Supprimé : RP #27 [Supprimé WiFi Station N | 01/22/2013 22:02:20]
                Supprimé : RP #28 [Software Distribution Service 3.0 | 01/22/2013 22:02:20]
                Supprimé : RP #29 [Software Distribution Service 3.0 | 01/22/2013 22:02:20]
                Supprimé : RP #30 [Software Distribution Service 3.0 | 01/17/2013 19:06:13]
                Supprimé : RP #31 [Pilote d'imprimante Microsoft XPS Document Writer installé | 01/17/2013 19:15:32]
                Supprimé : RP #32 [Software Distribution Service 3.0 | 01/17/2013 19:16:46]
                Supprimé : RP #33 [Software Distribution Service 3.0 | 01/17/2013 19:24:23]
                Supprimé : RP #34 [Software Distribution Service 3.0 | 01/17/2013 19:57:51]
                Supprimé : RP #35 [Software Distribution Service 3.0 | 01/17/2013 20:06:32]
                Supprimé : RP #36 [Software Distribution Service 3.0 | 01/17/2013 20:13:40]
                Supprimé : RP #37 [Installed AVG 8.0 | 01/17/2013 21:19:15]
                Supprimé : RP #38 [Avg8 Update | 01/17/2013 21:22:21]
                Supprimé : RP #39 [Avg8 Update | 01/17/2013 23:42:13]
                Supprimé : RP #40 [Software Distribution Service 3.0 | 01/17/2013 23:47:41]
                Supprimé : RP #41 [Software Distribution Service 3.0 | 01/18/2013 09:01:37]
                Supprimé : RP #42 [Software Distribution Service 3.0 | 01/18/2013 09:38:45]
                Supprimé : RP #43 [Software Distribution Service 3.0 | 01/18/2013 10:18:49]
                Supprimé : RP #44 [Software Distribution Service 3.0 | 01/18/2013 10:24:17]
                Supprimé : RP #45 [Software Distribution Service 3.0 | 01/18/2013 11:39:31]
                Supprimé : RP #46 [Software Distribution Service 3.0 | 01/18/2013 12:33:49]
                Supprimé : RP #47 [Software Distribution Service 3.0 | 01/21/2013 17:06:33]
                Supprimé : RP #48 [Software Distribution Service 3.0 | 01/21/2013 17:33:47]
                Supprimé : RP #49 [Installation de pilote non signé | 01/21/2013 17:38:46]
                Supprimé : RP #50 [Installation de pilote non signé | 01/21/2013 17:43:56]
                Supprimé : RP #51 [Installé WiFi Station N | 01/22/2013 17:30:57]
                Supprimé : RP #52 [Removed HPSU306Stub | 01/22/2013 20:24:47]
                Supprimé : RP #53 [Installé Java 7 Update 11 | 01/22/2013 20:46:30]
                Supprimé : RP #54 [Software Distribution Service 3.0 | 01/22/2013 21:34:56]
                Supprimé : RP #55 [Software Distribution Service 3.0 | 01/23/2013 13:08:02]
                Supprimé : RP #56 [Supprimé WiFi Station N | 01/23/2013 13:19:11]
                Supprimé : RP #57 [Installé WiFi Station N | 01/23/2013 13:24:27]
                Supprimé : RP #58 [Supprimé J2SE Runtime Environment 5.0 Update 6 | 01/23/2013 18:29:11]
                Supprimé : RP #59 [Windows Internet Explorer 8 installé. | 01/23/2013 18:38:01]
                Supprimé : RP #60 [Software Distribution Service 3.0 | 01/23/2013 19:40:07]
                Supprimé : RP #61 [Software Distribution Service 3.0 | 01/23/2013 19:52:16]
                Supprimé : RP #62 [Point de vérification système | 01/24/2013 20:44:16]
                Supprimé : RP #63 [Installé WiFi Station N | 01/25/2013 18:56:09]
                Supprimé : RP #64 [Point de vérification système | 01/27/2013 14:08:56]

                Nouveau point de restauration créé !

                ~ Réinitialisation des paramètres système ... OK

                ########## - EOF - ##########
                1. pour diminuer les programmes inutiles et non vitaux, tu peux les désactiver depuis msconfig, démarrage !

                  pour la restauration système, on y va :

                  Télecharge Delfix sur ton bureau :

                  ICI

                  ou

                  Coche les cases suivantes :
                  => Réactive l'Uac (juste pour Vista, Seven et W8)
                  => Supprimer les outils de désinfection (coché par défaut)
                  => Purger la restauration système
                  => Réinitialisation des paramètres système

                  * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
                  * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
                  * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport

                  1. Du coup je dois faire quoi pour la restauration système??

                    Et quelle procédure pour diminuer le nombre de programmes au démarrage?
                    1. bonjour,

                      la réponse, je te l'avais donnée là :

                      https://forums.commentcamarche.net/forum/affich-26969634-pc-infecte-help#11

                      la restauration système est infectée aussi !

                      relance MBAM vide sa quarantaine seulement,

                      tu as 1 Go de ram sur ton pc, dont 40 % libre (non alloué),

                      normalement ton pc devraiut fonctionner correctement, mais il faut que tu diminues le nombre de programmes au démarrage de windows pour qu'il démarre plus vite !

                      1. Bonjour,
                        Désolé pour la réponse tardive.
                        Le pc ne surchauffe pas.
                        Et voilà l'impression écran du virus :
                        https://forums-fec.be/upload/www/?action=d&id=4257542183

                        Merci
                        1. pour la lenteur, vérifie l'état de propreté du vetilateur ou le radiateur du processeur,

                          regrade voir si le pc chauffe !

                          copie et colle le rapport de détéction d'avira que ton prochain message pou fais une impression d'ecran de détection d'avira pour voir.

                          vu le nom, il s'agit du fichier d'installation d'un adware !

                          1. J'ai redémarré mon pc, mais il est toujours lent.
                            Les icônes du bureau disparaissent.
                            Ma clé wifi ne fonctionnait plus, j'ai du la réinstaller.
                            Et avira vient de me détecter adware/installcore.gen??

                            Que dois-je faire??
                            1. bonjour,

                              avira doit tilter sur la restauration système,

                              elle est infecté également !

                              redémarre le pc, et donne moi des nouvelles de son fonctionnement avant de continuer

                              1. Bonjour,

                                Voilà le scan Mbam :

                                Malwarebytes Anti-Malware 1.70.0.1100
                                www.malwarebytes.org

                                Version de la base de données: v2013.01.25.03

                                Windows XP Service Pack 3 x86 NTFS
                                Internet Explorer 8.0.6001.18702
                                HP_Administrateur :: LAILA [administrateur]

                                25/01/2013 13:21:08
                                mbam-log-2013-01-25 (13-21-08).txt

                                Type d'examen: Examen complet (C:\|D:\|)
                                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                Options d'examen désactivées: P2P
                                Elément(s) analysé(s): 355962
                                Temps écoulé: 2 heure(s), 42 minute(s), 51 seconde(s)

                                Processus mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Dossier(s) détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Fichier(s) détecté(s): 56
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014509.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014512.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014513.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014514.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014515.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014516.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014517.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014518.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014519.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014520.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014521.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014522.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014523.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014524.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014526.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014527.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014528.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014529.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014530.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014531.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014532.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014533.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014534.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014535.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014536.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014537.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014538.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014539.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014541.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014542.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014544.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014545.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014546.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014547.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014548.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014549.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014550.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014551.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014552.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014553.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014554.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014555.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014556.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014557.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014558.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014559.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014560.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014525.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014543.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014561.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014562.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014563.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014564.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014565.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014567.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
                                C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP53\A0014568.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

                                (fin)

                                J'ai également avira qui me trouve des virus, que faire??

                                Merci.
                                1. redémarre ton pc pour que le nettoyage se términe correctement,

                                  tu as déjà MBAM sur ton pc ,
                                  Malwarebytes' Anti-Malware

                                  . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                                  . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                                  . Une fois la mise à jour terminé
                                  . rend-toi dans l'onglet, Recherche
                                  . Sélectionnes Exécuter un examen complet
                                  . Cliques sur Rechercher
                                  . Le scan démarre.
                                  . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                  . Cliques sur Ok pour poursuivre.
                                  . Si des malwares ont été détectés, cliques sur Afficher les résultats
                                  . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                                  . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                                  . rends toi dans l'onglet rapport/log
                                  . tu cliques dessus pour l'afficher une fois affiché
                                  . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                                  . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                  . Tu cliques droit dans le cadre de la réponse et coller
                                  . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                                  Si tu as besoin d'aide regarde ce tutoriel :
                                  https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                  O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
                                  =>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
                                  1. Voila le rapport de Zhpfix :

                                    Rapport de ZHPFix 1.3.12 par Nicolas Coolman, Update du 18/01/2013
                                    Fichier d'export Registre :
                                    Run by HP_Administrateur at 23/01/2013 20:31:34
                                    Windows XP Professional Service Pack 3 (Build 2600)

                                    ========== Clé(s) du Registre ==========
                                    SUPPRIME Key: Service: avgfws8
                                    ABSENT Key: Service: avgfws8
                                    SUPPRIME Key: HKCU\Software\SweetIM

                                    ========== Valeur(s) du Registre ==========
                                    SUPPRIME AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
                                    SUPPRIME RunValue: CTFMON.EXE

                                    ========== Préférences navigateur ==========
                                    ABSENT Folder Chrome: dlnembnfbcpjnepmfjmngjenhhajpdfd

                                    ========== Dossier(s) ==========

                                    ========== Fichier(s) ==========
                                    SUPPRIME Reboot c:\program files\avg\avg8\avgfws8.exe
                                    SUPPRIME File: c:\program files\avg\avg8\avgfws8.exe
                                    ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
                                    SUPPRIME Temporaires Windows:

                                    ========== Récapitulatif ==========
                                    3 : Clé(s) du Registre
                                    2 : Valeur(s) du Registre
                                    4 : Fichier(s)
                                    1 : Préférences navigateur

                                    End of clean in 00mn 04s

                                    ========== Chemin de fichier rapport ==========
                                    C:\ZHP\ZHPFix[R1].txt - 23/01/2013 20:31:35 [1129]
                                    1. bonjour,

                                      désinstalle ceci : J2SE Runtime Environment 5.0 Update 6

                                      installe la dernière version d'IE même si tu ne l'utilises pas !

                                      * Lance ZHPFix via le raccourci sur ton Bureau (icone sous forme de seringue)

                                      /!\Utilisateur de Vista, Seven et W8 :

                                      * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

                                      * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
                                      ---------------------------------------------------------

                                      SR - | Auto 18/01/2013 1370488 | (avgfws8) . (.AVG Technologies CZ, s.r.o..) - C:\Program Files\AVG\AVG8\avgfws8.exe
                                      O23 - Service: AVG8 Firewall (avgfws8) . (.AVG Technologies CZ, s.r.o. - AVG Firewall Service.) - C:\Program Files\AVG\AVG8\avgfws8.exe
                                      G2 - GCE: Preference [User Data\Default] [dlnembnfbcpjnepmfjmngjenhhajpdfd] Web Assistant v.2.0.0.478 (Activé)
                                      [HKCU\Software\SweetIM]
                                      O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
                                      OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                                      OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
                                      Emptytemp
                                      EmptyClsid


                                      ----------------------------------------------------------
                                      * Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

                                      - Clique sur le bouton « GO » pour lancer le nettoyage,
                                      - confirme le nettoyage
                                      - Copie/colle la totalité du rapport dans ta prochaine réponse
                                      Tuto :

                                      http://www.premiumorange.com/zeb-help-process/zhpfix.html

                                      • 1
                                      • 2