System care antivirus

Résolu
Bonjour,

System care antivirus s est installe sur mon pc alors que j etais sur un site de vente internet .... je ne peux plus me connecter à certains sites web ... comment m en débarrasser ? Il se retrouve comme une application avec ce "nom" : 4649776C66678DE30000464931279240.exe.
Je ne suis pas tres a l aise avec l informatique !!!!!
Pouvez vous m aider ?

32 réponses

Résumé de la discussion

Un internaute signale l’installation indésirable de System Care Antivirus sur son PC après la visite d’un site de vente, entravant l’accès à certains sites et révélant un exécutable suspect nommé 4649776C66678DE30000464931279240.exe. Plusieurs réponses suggèrent des démarches techniques: scans en mode sans échec, outils RogueKiller et ZHPDiag, génération de rapports et suppression des éléments malveillants comme Rogue.AntiSpy-ST et ZeroAccess. D’autres avis promeuvent DelFix, AdwCleaner et RK, tout en préconisant mise à jour du système, restauration, et pratique sûre sur Internet pour éliminer les outils de désinfection indésirables. Enfin, des échanges indiquent des difficultés à télécharger IE10 et l’acceptation limitée de certains outils, illustrant des obstacles techniques lors du nettoyage.

Bobot (l’IA à votre service)
  1. il y a une fenetre qui me demande si je veux recherchr en ligne un programme permettant d'ouvrir le dossier avec l'extension .pi

    je met oui et je tombe sur une fenetre windows qui me propose de telecharger un logiciel permettant d'ouvrir un fichier en .pi

    et au fait et les rapports que disent ils ?

    cordialement,
    1. Contributeur sécurité
      Tu n'es toujours pas très prolixe ! As-tu bien cliqué sur le bouton ajouter ce module?
      As-tu un message d'erreur ?

      Smart
      1. excuse impossible d'installer

        https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
        1. Contributeur sécurité
          OK. Mais il faut être plus explicite, là je ne comprends pas. je ne suis pas devin.

          Impossible de copier quoi. Il n'y à rien à copier. Il suffit simplement d'installer ADBlock

          Smart
          1. impossible de copier

            https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
            1. ci joint rapport del fix

              # DelFix v10.3 - Rapport créé le 09/07/2013 à 21:05:30
              # Mis à jour le 08/06/2013 par Xplode
              # Nom d'utilisateur : Séb - SÉB-HP
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

              ~ Activation de l'UAC ... OK

              ~ Suppression des outils de désinfection ...

              Supprimé : C:\ZHP
              Supprimé : C:\Program Files (x86)\ZHPDiag
              Supprimé : C:\AdwCleaner[R1].txt
              Supprimé : C:\AdwCleaner[S1].txt
              Supprimé : C:\PhysicalDisk0_MBR.bin
              Supprimé : C:\Users\Séb\Desktop\ZHPDiag.txt
              Supprimé : C:\Users\Séb\Desktop\ZHPFixReport.txt
              Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
              Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
              Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
              Supprimée : HKLM\SOFTWARE\AdwCleaner
              Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

              ~ Purge de la restauration système ...

              Supprimé : RP #355 [Windows 7 Service Pack 1 | 07/09/2013 16:45:07]
              Supprimé : RP #356 [Installed Microsoft Windows Debugging Symbols | 07/09/2013 18:40:25]

              Nouveau point de restauration créé !

              ~ Réinitialisation des paramètres système ... OK

              ########## - EOF - ##########
              1. bonsoir

                ci joint le nouveau rapport zhpfix

                Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
                Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-07-2013-20-55-16.txt
                Run by Séb at 09/07/2013 20:55:15
                High Elevated Privileges : OK
                Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                Corbeille vidée

                ========== Clé(s) du Registre ==========
                SUPPRIME Key: Service: Bonjour Service
                SUPPRIME Key*: HKLM\Software\BrowserChoice
                ABSENT Key: Service: Bonjour Service

                ========== Valeur(s) du Registre ==========
                SUPPRIME RunValue: ISUSPM
                ABSENT RunValue: Adobe Reader Speed Launcher
                SUPPRIME RunValue: QuickTime Task
                SUPPRIME RunValue: iTunesHelper
                ABSENT RunValue: ISUSPM

                ========== Récapitulatif ==========
                3 : Clé(s) du Registre
                5 : Valeur(s) du Registre

                End of clean in 00mn 01s

                ========== Chemin de fichier rapport ==========
                C:\ZHP\ZHPFix[R1].txt - 06/07/2013 20:45:20 [5405]
                C:\ZHP\ZHPFix[R2].txt - 09/07/2013 20:55:16 [860]
                1. impossible de telecharger ie 10

                  je n'ai reussi qu'a telecharger sp1 de windows je vais essayer windows update
                  1. Contributeur sécurité
                    "et oracle veut modifier jucheck.eu"
                    On va le régler avec les mises à jour.

                    Fais les mises à jour suivantes:

                    Mise à jour SP1 Windows 7:
                    http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=c3202ce6-4056-4059-8a1b-3a9b77cdfdda
                    Ou alors par Windows update

                    Mise à jour IE9
                    https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US
                    Ou alors par Windows update

                    Mise à jour Java 7 update 25 ==> https://www.java.com/fr/download/
                    Décoche la case "Installer la barre d'outils Ask" avant de cliquer sur suivant.
                    Ensuite désinstalle par ajout/suppression de programmes toutes les versions de Java 6 et Java 7 dont l'update est inférieur à 25

                    Mise à jour Adobe Reader 11.0.02
                    https://get2.adobe.com/fr/reader/otherversions/
                    Décoche la case "Inclure dans votre téléchargement la barre Google"

                    Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises à jour disponibles à l'aide de ce petit programme Check&Update de igor 51
                    Et lis ceci: Pourquoi tenir ses programmes a jour

                    Optimisation:

                    - Ferme toutes tes applications en cours
                    - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
                    - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
                    - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
                    - Copie les lignes en gras suivantes :

                    ----------------------------------------------------------
                    OPT:O4 - HKCU\..\Run: [ISUSPM] . (.Macrovision Corporation - Macrovision Software Manager.) -- C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe
                    OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
                    OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
                    OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
                    OPT:O4 - HKUS\S-1-5-21-19955673-1749711642-1757133884-1001\..\Run: [ISUSPM] . (.Macrovision Corporation - Macrovision Software Manager.) -- C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe
                    OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
                    [HKLM\Software\BrowserChoice]
                    OPT:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe


                    ----------------------------------------------------------
                    - Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
                    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                    - Clique sur le bouton « GO » pour le lancer le nettoyage
                    - Copie/colle la totalité du rapport dans ta prochaine réponse

                    Télécharge et installe la dernière version de CCleaner (N'installe pas la Yahoo Toolbar) :
                    Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
                    - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                    - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                    - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

                    Désinstallation des outils - Réactivation de l'UAC - Purge Restauration et Création d'un point de restauration

                    - Télécharge DelFix (d'Xplode) sur ton bureau.
                    - Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
                    - Coche toutes les cases sauf "Faire une sauvegarde du registre"
                    - Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
                    - Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse.

                    Quelques conseils de Prévention

                    - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

                    Installe l'extension de sécurité adblock plus pour bloquer les publicités
                    ==> https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

                    WOT - Extension pour ton navigateur internet :
                    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
                    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
                    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
                    Pour Chrome: https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

                    Ci-dessous un tutoriel pour t'aider à installer WOT:
                    ==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

                    - Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

                    - Les logiciels gratuits à éviter

                    - Ouvertures Pop-Up publicitaires

                    - Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
                    Prévention et Protection

                    - Un autre dossier sur:
                    Comment se protéger des logiciels potentiellement indésirables (PUP)

                    - Super Important, comme tu es sous Windows 8 :
                    Quelques précautions à prendre surtout si tu n'as pas de CD Windows

                    Sois plus vigilant(e) sur Internet à l'avenir

                    Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

                    Smart
                    1. l'exception unknown software exception (0xc0000417) s'est produite dans l'application à l'emplacement 0x73136 efb

                      et oracle veut modifier jucheck.eu
                      1. Contributeur sécurité
                        "au demarrage avira me dit qu'il manque quelque chose "

                        Tu peux me dire quel est exactement le message d'Avira

                        Smart
                        1. Bonjour,
                          mon pc se comporte pas trop mal voir même très bien vu dans l'etat qu'il etait mercredi , au demarrage avira me dit qu'il manque quelque chose

                          ci joint le lien pour le nouveau rapport zhpdiag

                          http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130707_o6h15p7g58
                          1. Contributeur sécurité
                            Comment se comporte ton PC ?

                            Refais un scan ZHPDiag en suivant la procédure que je t'ai donné et poste le rapport via pjjoint.
                            Ensuite on passe à la phase finale. Il nous reste à faire:
                            - les mises à jour prioritaires
                            - l'optimisation du PC
                            - la désinstallation des outils de désinfection
                            - les conseils de prévention quand on surfe sur Internet

                            Smart
                            1. Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
                              Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-06-07-2013-21-45-20.txt
                              Run by Séb at 06/07/2013 21:45:19
                              High Elevated Privileges : OK
                              Windows 7 Home Premium Edition, 64-bit (Build 7600)

                              Corbeille vidée

                              ========== Processus mémoire ==========
                              SUPPRIME Memory Process: C:\Users\Séb\AppData\Local\Temp\Extract.exe
                              SUPPRIME Memory Process: C:\Users\Séb\AppData\Local\Temp\APNStub.exe

                              ========== Module(s) mémoire ==========
                              SUPPRIME Memory Module: C:\Users\Séb\AppData\Local\Temp\AskSLib.dll

                              ========== Clé(s) du Registre ==========
                              SUPPRIME CLSID MPSK: {b54afd5b-bdcf-11e1-80f4-eee7e2794b3e}
                              SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASAPI32
                              SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASMANCS
                              SUPPRIME Key: HKLM\Software\Classes\Prod.cap
                              SUPPRIME Key: SearchScopes :{016F53D6-1FD1-42E3-8A26-0B636FD5137A}
                              SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
                              SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                              SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                              SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
                              SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
                              SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
                              SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
                              SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
                              SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
                              SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
                              SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
                              SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
                              SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
                              SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
                              SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E

                              ========== Valeur(s) du Registre ==========
                              SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}
                              ABSENT URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC}
                              ABSENT Valeur Standard Profile: FirewallRaz :
                              ABSENT Valeur Domain Profile: FirewallRaz :
                              SUPPRIME FirewallRaz (None) : {BCABD5C9-3D84-472B-9119-E955C8802CCB}
                              SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
                              SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
                              SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
                              SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
                              SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
                              SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
                              SUPPRIME FirewallRaz (None) : {460AD41D-F902-41A4-B602-177DEC61D45A}
                              SUPPRIME FirewallRaz (None) : {838552B3-1840-4B5A-A790-1CCE8C291860}
                              SUPPRIME FirewallRaz (None) : {73212722-53EF-44C3-B0E5-6A2C6C19291D}
                              SUPPRIME FirewallRaz (None) : {8E891BDA-52F2-4589-9CFE-323AF848A587}
                              SUPPRIME FirewallRaz (None) : {345CB744-1833-4A24-BC86-FC993B10CC69}

                              ========== Dossier(s) ==========
                              SUPPRIME Folder: C:\ProgramData\4649776C66678DE30000464931279240
                              SUPPRIME Folder: C:\Users\Séb\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus
                              SUPPRIME Folder: C:\ProgramData\Ask
                              SUPPRIME Temporaires Windows
                              SUPPRIME Flash Cookies

                              ========== Fichier(s) ==========
                              SUPPRIME File: c:\users\séb\desktop\system care antivirus.lnk
                              SUPPRIME File: c:\programdata\4649776c66678de30000464931279240\4649776c66678de30000464931279240.exe
                              SUPPRIME File*: c:\users\séb\appdata\local\temp\extract.exe
                              SUPPRIME File*: c:\users\séb\appdata\local\temp\apnstub.exe
                              SUPPRIME File*: c:\users\séb\appdata\local\temp\askslib.dll
                              SUPPRIME Temporaires Windows
                              SUPPRIME Flash Cookies

                              ========== Tache planifiée ==========
                              SUPPRIME Task: {45DDA636-42E6-40CF-AA68-145462DB888C}
                              SUPPRIME Task: {47D19D28-1C7A-4A86-BEF5-02E537F7BB39}
                              SUPPRIME Task: {7E870C1F-B672-400B-9A1B-0A30EB27F8F4}
                              SUPPRIME Task: {9154D5D4-936C-4B8F-B323-19CD97249DC2}
                              SUPPRIME Task: {AAE660DA-F9E2-493B-A0DB-6FF68D1D90F2}
                              SUPPRIME Task: {D31744CF-F69F-4D21-A91C-76E8C5850C33}
                              SUPPRIME Task: {D566C8B7-A7D8-47DC-8C29-D3E9461CFAD0}

                              ========== Récapitulatif ==========
                              2 : Processus mémoire
                              1 : Module(s) mémoire
                              20 : Clé(s) du Registre
                              16 : Valeur(s) du Registre
                              5 : Dossier(s)
                              7 : Fichier(s)
                              7 : Tache planifiée

                              End of clean in 00mn 27s

                              ========== Chemin de fichier rapport ==========
                              C:\ZHP\ZHPFix[R1].txt - 06/07/2013 21:45:20 [5353]
                              1. j'ai supprimé spybot et avira a detecte un logiciel malveillant

                                Dans le fichier 'C:\ProgramData\4649776C66678DE30000464931279240\4649776C66678DE30000464931279240.exe'
                                un virus ou un programme indésirable 'TR/Winwebsec.A.9650' [trojan] a été détecté.
                                Action exécutée : Refuser l'accès
                                1. Contributeur sécurité
                                  Désinstalle Spybot, il ne sert à rien et ne fait que ralentir ton PC.

                                  On va supprimer les restes:

                                  Ouvre ce fichier sebju.txt, sélectionne et copie toutes les lignes.

                                  A l'attention de ceux qui parcourent le sujet:
                                  /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


                                  - Ferme toutes tes applications en cours
                                  - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
                                  - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
                                  - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
                                  - Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
                                  - Les lignes du fichier sebju se collent automatiquement dans ZHPFix, sinon colle les lignes
                                  - Clique sur le bouton « GO » pour le lancer le nettoyage
                                  - Copie/colle la totalité du rapport dans ta prochaine réponse

                                  Et redémarre le PC

                                  Smart
                                  1. ci joint le lien pour le fichier zhp

                                    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130706_b13s12r15d10b7
                                    1. impossible de telecharger ZHP diag, il y a eu une pub lexus et elle ne sest pas fermée
                                      1. Contributeur sécurité
                                        OK. Relance MBAM (malwarebytes) et vide la quarantaine

                                        On va faire un diagnostic du PC afin de voir s'il y a des restes et/ou d'autres infections

                                        Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                                        Une fois le téléchargement achevé,

                                        - Double clique sur ZHPDiag2 et suis les instructions.
                                        /!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag, « exécuter en tant qu'Administrateur »

                                        N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
                                        (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
                                        - Double clique sur le raccourci ZHPDiag (Parchemin) sur ton Bureau pour le lancer.
                                        - Si tu possèdes Avast comme antivirus, à l'alerte choisis "lancer normalement"
                                        - Lorsque tu obtiens la photo clique sur OK
                                        - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
                                        - Dans la fenêtre ZHPDiag qui vient de s'ouvrir
                                        - Clique sur le bouton tournevis en haut à droite de la flèche verte et coche toutes les options
                                        - Clique sur la loupe en haut à droite sans signe pour lancer l'analyse.
                                        - Laisse l'outil travailler, il peut être assez long.
                                        - Ferme ZHPDiag en fin d'analyse.
                                        - Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
                                        - Clique sur Parcourir et cherche le répertoire C:\ZHP
                                        - Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
                                        - Ensuite Clique sur "Envoyer le fichier".
                                        - Copie le lien obtenu dans ta réponse.

                                        Smart
                                        1. Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                                          www.malwarebytes.org

                                          Version de la base de données: v2013.07.05.04

                                          Windows 7 x64 NTFS
                                          Internet Explorer 8.0.7600.16385
                                          Séb :: SÉB-HP [administrateur]

                                          Protection: Activé

                                          05/07/2013 22:28:52
                                          mbam-log-2013-07-05 (22-28-52).txt

                                          Type d'examen: Examen complet (C:\|D:\|E:\|)
                                          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                          Options d'examen désactivées: P2P
                                          Elément(s) analysé(s): 453709
                                          Temps écoulé: 1 heure(s), 21 minute(s), 14 seconde(s)

                                          Processus mémoire détecté(s): 0
                                          (Aucun élément nuisible détecté)

                                          Module(s) mémoire détecté(s): 0
                                          (Aucun élément nuisible détecté)

                                          Clé(s) du Registre détectée(s): 0
                                          (Aucun élément nuisible détecté)

                                          Valeur(s) du Registre détectée(s): 0
                                          (Aucun élément nuisible détecté)

                                          Elément(s) de données du Registre détecté(s): 0
                                          (Aucun élément nuisible détecté)

                                          Dossier(s) détecté(s): 0
                                          (Aucun élément nuisible détecté)

                                          Fichier(s) détecté(s): 2
                                          C:\Users\Séb\AppData\Local\Temp\iuxdemexphmctobmvyw.bfg (Malware.Packer.PEX) -> Mis en quarantaine et supprimé avec succès.
                                          C:\Users\Séb\AppData\Roaming\kujytuo.exe (Affiliate.Downloader.AI) -> Mis en quarantaine et supprimé avec succès.

                                          (fin)
                                          • 1
                                          • 2