Quone 8

Bonjour à tous,
j'ai eu aujourd'hui une mise à jour d'un logiciel qui ma installé quone 8 et impossible de m'en débarrasser, auriez vous une solution à m'apporter ?
Merci d'avance.

23 réponses

Résumé de la discussion

Une mise à jour logicielle a installé quone 8 sur Windows XP et Chrome 30.0.1599.101, et l'utilisateur recherche une solution pour s'en débarrasser de manière efficace et permanente. Plusieurs réponses décrivent l'utilisation d'outils anti-malware comme UsbFix et AdwCleaner, avec des rapports détaillant les objets détectés, les processus stoppés et les éléments suspects qui ont été supprimés. Le scan UsbFix a identifié des éléments persistants, y compris des Autoruns, des fichiers de démon, des entrées de registre et des fichiers temporaires, et a proposé leur suppression. Des rapports AdwCleaner listent des suppressions de dossiers et de clés, notamment des extensions Chrome indésirables et des outils potentiellement indésirables, suggérant une étape de nettoyage plus large et surveiller l'activité.

Bobot (l’IA à votre service)
  1. oups désolé
    Rapport de ZHPFix 2013.10.21.17 par Nicolas Coolman, Update du 21/10/2013
    Fichier d'export Registre :
    Run by philippe at 29/10/2013 21:31:40
    High Elevated Privileges : OK
    Windows XP Professional Service Pack 3 (Build 2600)

    Corbeille vidée (00mn 01s)
    Réparation des raccourcis navigateur

    ========== Etat des services ==========
    WSYSSVC Arrêté

    ========== Valeurs du Registre ==========
    Aucune Valeur Domain Profile: FirewallRaz :
    Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

    ========== Eléments de donnée du Registre ==========
    SUPPRIMÉ: R0 - Main,Start Page = KCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
    SUPPRIMÉ: R0 - Main,Start Page = KLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
    SUPPRIMÉ: R1 Search Page =
    SUPPRIMÉ: StartMenuInternet: C:\Program Files\Internet Explorer\iexplore.exe http://www.do

    ========== Dossiers ==========
    Aucun dossiers CLSID Local utilisateur vide

    ========== Fichiers ==========
    SUPPRIMÉ: c:\documents and settings\philippe\local settings\application data\google\chrome\user data\default\preferences
    SUPPRIMÉ: c:\documents and settings\philippe\menu démarrer\programmes\internet explorer.lnk (http://www.do)
    CRÉÉ: C:\Documents and Settings\philippe\Menu Démarrer\Programmes\Internet Explorer.lnk
    SUPPRIMÉS Temporaires Windows (0) (0 octets)

    ========== Récapitulatif ==========
    2 : Valeurs du Registre
    4 : Eléments de donnée du Registre
    1 : Dossiers
    4 : Fichiers
    1 : Etat des services

    End of clean in 00mn 01s

    ========== Chemin de fichier rapport ==========
    C:\Documents and Settings\philippe\Application Data\ZHP\ZHPFix[R1].txt - 29/10/2013 21:21:54 [3766]
    C:\Documents and Settings\philippe\Application Data\ZHP\ZHPFix[R2].txt - 29/10/2013 21:26:01 [1795]
    C:\Documents and Settings\philippe\Application Data\ZHP\ZHPFix[R3].txt - 29/10/2013 21:29:17 [1993]
    C:\Documents and Settings\philippe\Application Data\ZHP\ZHPFix[R4].txt - 29/10/2013 21:31:41 [1896]

    voila le bon
    0
    1. Re

      Utilisation de l'outil ZHPFix :

      * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

      Script ZHPFix
      ShortcutFix
      [MD5.10210AC6F42351257BB9EFF9B880B40C] - (.Wsys Co., Ltd. - Wsys Control 10.2.1.2652.) -- C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe [1706091] [PID.1624]
      G2 - GCE: Preference [User Data\Default] [chdboodilddefglllfoimeceomkpmkbi] SaltarSmart v.1.0.0 (Désactivé)
      G2 - GCE: Preference [User Data\Default] [ifohbjbgfchkkfhphahclmkpgejiplfo] Lightning Newtab v.1.1.6.6, (Désactivé)
      R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.do
      R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.do
      R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.do
      R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.do
      R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://search.do
      O4 - GS\Program [philippe]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.do
      O23 - Service: Wsys Service (WsysSvc) . (.Wsys Co., Ltd. - Wsys Control 10.2.1.2652.) - C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe
      O42 - Logiciel: Wsys Control 10.2.1.2652 - (.Wsys Co., Ltd..) [HKLM] -- WsysControl
      [HKCU\Software\WEDLMNGR]
      [HKLM\Software\eSafeSecControl]
      O43 - CFD: 09/05/2012 - 13:23:32 - [1,077] ----D C:\Documents and Settings\All Users\Application Data\InstallMate
      O64 - Services: CurCS - 29/10/2013 - C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe (WsysSvc) .(.Wsys Co., Ltd. - Wsys Control 10.2.1.2652.) - LEGACY_WSYSSVC
      O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- searches.com\?utm_source=b&utm_medium=s32&utm_campaign=eXQ&utm_content=sc&from=s32&uid=MAXTORXSTM3160812A_9LS3GZQ8XXXX9LS3GZQ8&ts=1383069531 C:\Program Files\Internet Explorer\iexplore.exe http://www.do
      O69 - SBI: SearchScopes [HKCU] {33BB0A4E-99AF-4226-BDF6-49120163DE86} - (dosearches) - http://search.do
      SR - | Auto 29/10/2013 1706091 | (WsysSvc) . (.Wsys Co., Ltd..) - C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe
      [HKLM\Software\Google\Chrome\Extensions\chdboodilddefglllfoimeceomkpmkbi]
      [HKLM\Software\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo]
      [HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl]
      [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
      [HKLM\Software\eSafeSecControl]
      [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc]
      C:\Documents and Settings\All Users\Application Data\InstallMate
      C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe
      C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\chdboodilddefglllfoimeceomkpmkbi
      C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
      [HKCU\Software\WEDLMNGR]

      FirewallRAZ
      Emptytemp
      EmptyCLSID

      --------------------------------------------------------------------------------------------
      Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

      Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

      NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

      * Clique sur le bouton GO pour lancer le nettoyage.

      -> laisse travailler l'outil et ne touche à rien ...
      -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

      Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
      Ce rapport est copié sur le bureau

      ( ce rapport est en outre sauvegardé dans ce dossier :
      - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
      - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
      )

      @+
      0
      1. et voila le rapport

        ############################## | UsbFix V 7.146 | [Suppression]

        Utilisateur: philippe (Administrateur) # JULIEN
        Mis à jour le 28/10/2013 par El Desaparecido - Team SosVirus
        Lancé à 21:06:35 | 29/10/2013

        Site Web: http://www.usbfix.net/
        Forum : http://www.sosvirus.net/
        Upload Malware: http://www.sosvirus.net/upload_malware.php
        Contact: http://www.usbfix.net/contact/

        PC: Gigabyte Technology Co., Ltd. (M61PME-S2P)
        CPU: AMD Processor model unknown
        RAM -> [Total : 2047 | Free : 1464]
        Bios: Award Software International, Inc.
        Boot: Normal boot

        OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) Service Pack 3
        WB: Windows Internet Explorer : 8.0.6001.18702

        SC: Security Center Service [Enabled]
        WU: Windows Update Service [Enabled]
        AS: Malwarebytes' Anti-Malware : 1.75.0001
        FW: Windows FireWall Service [Enabled]

        C:\ (%systemdrive%) -> Disque fixe # 128 Go (14 Go libre(s) - 11%) [] # NTFS
        D:\ -> CD-ROM
        E:\ -> CD-ROM
        F:\ -> Disque amovible # 7 Go (800 Mo libre(s) - 11%) [JULIEN] # FAT32

        ################## | Processus Stoppés |

        Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (ID: 1188 |ParentID: 1012)
        Stoppé! C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe (ID: 1624 |ParentID: 1012)
        Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (ID: 1928 |ParentID: 968)
        Stoppé! C:\WINDOWS\Explorer.EXE (ID: 304 |ParentID: 280)
        Stoppé! C:\WINDOWS\system32\spoolsv.exe (ID: 916 |ParentID: 1012)
        Stoppé! C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (ID: 364 |ParentID: 1012)
        Stoppé! C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 380 |ParentID: 1012)
        Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (ID: 516 |ParentID: 1012)
        Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (ID: 608 |ParentID: 1012)
        Stoppé! C:\WINDOWS\system32\PnkBstrA.exe (ID: 1276 |ParentID: 1012)
        Stoppé! C:\WINDOWS\system32\PnkBstrB.exe (ID: 1332 |ParentID: 1012)
        Stoppé! C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (ID: 1372 |ParentID: 1012)
        Stoppé! C:\WINDOWS\System32\wbem\wmiapsrv.exe (ID: 2216 |ParentID: 1012)
        Stoppé! C:\WINDOWS\system32\wscntfy.exe (ID: 2360 |ParentID: 1428)
        Stoppé! C:\WINDOWS\RTHDCPL.EXE (ID: 3148 |ParentID: 304)
        Stoppé! c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 3232 |ParentID: 3024)
        Stoppé! C:\Program Files\DAEMON Tools\daemon.exe (ID: 3244 |ParentID: 304)
        Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (ID: 3336 |ParentID: 304)
        Stoppé! C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (ID: 3372 |ParentID: 304)
        Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (ID: 3432 |ParentID: 304)
        Stoppé! C:\WINDOWS\system32\ctfmon.exe (ID: 3440 |ParentID: 304)
        Stoppé! C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE (ID: 3648 |ParentID: 304)
        Stoppé! C:\Program Files\Hercules\WiFi Station\WifiStation.exe (ID: 3708 |ParentID: 304)
        Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (ID: 3848 |ParentID: 3776)
        Stoppé! C:\Program Files\iPod\bin\iPodService.exe (ID: 3912 |ParentID: 1012)
        Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (ID: 3940 |ParentID: 3848)
        Stoppé! c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe (ID: 556 |ParentID: 3232)

        ################## | Regedit Run |

        HKLM\SOFTWARE | Run : [GEST] -
        HKLM\SOFTWARE | Run : [ATICustomerCare] - "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
        HKLM\SOFTWARE | Run : [StartCCC] - "c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
        HKLM\SOFTWARE | Run : [RTHDCPL] - RTHDCPL.EXE
        HKLM\SOFTWARE | Run : [Alcmtr] - ALCMTR.EXE
        HKLM\SOFTWARE | Run : [DAEMON Tools] - "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
        HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
        HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\qttask.exe" -atboottime
        HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
        HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
        HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
        HKLM\SOFTWARE | RunOnce : [] -
        HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\System32\CTFMON.EXE
        HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\System32\CTFMON.EXE
        HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
        HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [Google Update] - "C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
        HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [Steam] - "C:\Program Files\steam2\Steam.exe" -silent
        HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [uTorrent] - "C:\Program Files\uTorrent\uTorrent.exe" /MINIMIZED
        HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [EPSON SX130 Series] - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE /FU "C:\WINDOWS\TEMP\E_S2108.tmp" /EF "HKCU"
        HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\System32\CTFMON.EXE

        ################## | Recherche générique |

        Supprimé! C:\DOCUME~1\philippe\LOCALS~1\Temp\ubi15B8.tmp.exe
        Supprimé! F:\MSN\D\Mic.exe
        Supprimé! C:\MSN
        Supprimé! F:\autorun.inf
        Supprimé! F:\MSN

        (!) Fichiers temporaires supprimés.

        ################## | Registre |

        Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{012e6554-3755-11e3-b64d-00241da4a96b}
        Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{39b0ed6a-0caa-11e2-b3bf-00241da4a96b}
        Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{55279dbc-dc88-11e0-b145-00241da4a96b}
        Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{6ac7bb5e-9b79-11e0-b0e6-00241da4a96b}
        Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{7a1d83e5-af79-11df-aef2-00241da4a96b}
        Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{90c6596e-8cf7-11e0-b0cf-00241da4a96b}
        Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{b9198af4-657d-11e2-b473-00241da4a96b}
        Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{c30b1006-207c-11e3-b614-00241da4a96b}
        Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{cb3b21cc-bb73-11df-af19-00241da4a96b}
        Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{d8af165f-1c0a-11e0-b009-00241da4a96b}
        Supprimé! HKU\S-1-5-21-1960408961-1220945662-839522115-1003\Software\.\.\.\.\Mountpoints2\{e9c04838-b249-11e1-b315-00241da4a96b}

        ################## | Listing |

        [08/05/2013 - 13:39:24 | D ] C:\Acrobat3
        [29/10/2013 - 16:55:52 | D ] C:\AdwCleaner
        [11/08/2010 - 18:06:17 | D ] C:\ATI
        [11/08/2010 - 17:01:59 | N | 0] C:\AUTOEXEC.BAT
        [29/10/2013 - 17:38:28 | D ] C:\Avenger
        [16/09/2011 - 14:32:42 | N | 224] C:\boot.ini
        [28/08/2001 - 13:00:00 | N | 4952] C:\Bootfont.bin
        [29/10/2013 - 17:06:50 | SHD ] C:\Config.Msi
        [11/08/2010 - 17:01:59 | N | 0] C:\CONFIG.SYS
        [08/12/2010 - 09:35:14 | D ] C:\Documents and Settings
        [05/08/2013 - 17:31:35 | D ] C:\Games
        [01/03/2011 - 18:19:28 | D ] C:\gPotato.eu
        [16/01/2011 - 12:51:30 | N | 20486220] C:\HDMI_R255.exe
        [11/08/2010 - 17:01:59 | N | 0] C:\IO.SYS
        [11/08/2010 - 17:01:59 | N | 0] C:\MSDOS.SYS
        [11/08/2010 - 17:55:04 | N | 47564] C:\NTDETECT.COM
        [29/10/2013 - 19:32:00 | N | 252240] C:\ntldr
        [29/10/2013 - 20:11:16 | ASH | 2145386496] C:\pagefile.sys
        [29/10/2013 - 18:16:36 | D ] C:\Program Files
        [08/12/2010 - 09:35:15 | SHD ] C:\RECYCLER
        [11/08/2010 - 18:01:25 | SHD ] C:\System Volume Information
        [29/10/2013 - 21:11:07 | D ] C:\UsbFix
        [29/10/2013 - 21:14:21 | A | 8179] C:\UsbFix [Clean 2] JULIEN.txt
        [29/10/2013 - 20:43:02 | N | 6827] C:\UsbFix [Scan 1] JULIEN.txt
        [29/10/2013 - 20:49:21 | N | 7145] C:\UsbFix [Scan 2] JULIEN.txt
        [29/10/2013 - 20:13:20 | D ] C:\WINDOWS
        [24/03/2013 - 22:33:06 | D ] F:\iPod_Control
        [24/03/2013 - 14:33:10 | N | 0] F:\.metadata_never_index

        ################## | Vaccin |

        F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

        ################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |
        0
        1. cette étape est elle nécessaire ? au moment ou j'ai attrapé le virus ( environ 1h avant de poster sur le forum, je n'avais rien de brancher sur mon pc comme source de donnée externe.
          0
          1. Oui,cela est nécessaire
            0
        2. Re

          Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

          # Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
          # Choisis Suppression

          # Ton bureau disparaîtra et le pc redémarrera.

          # Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.

          # Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.

          # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

          @+
          0
          1. Voila le rapport

            ############################## | UsbFix V 7.146 | [Recherche]

            Utilisateur: philippe (Administrateur) # JULIEN
            Mis à jour le 28/10/2013 par El Desaparecido - Team SosVirus
            Lancé à 20:35:39 | 29/10/2013

            Site Web: http://www.usbfix.net/
            Forum : http://www.sosvirus.net/
            Upload Malware: http://www.sosvirus.net/upload_malware.php
            Contact: http://www.usbfix.net/contact/

            PC: Gigabyte Technology Co., Ltd. (M61PME-S2P)
            CPU: AMD Processor model unknown
            RAM -> [Total : 2047 | Free : 943]
            Bios: Award Software International, Inc.
            Boot: Normal boot

            OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) Service Pack 3
            WB: Windows Internet Explorer : 8.0.6001.18702

            SC: Security Center Service [Enabled]
            WU: Windows Update Service [Enabled]
            AS: Malwarebytes' Anti-Malware : 1.75.0001
            FW: Windows FireWall Service [Enabled]

            C:\ (%systemdrive%) -> Disque fixe # 128 Go (14 Go libre(s) - 11%) [] # NTFS
            D:\ -> CD-ROM
            E:\ -> CD-ROM
            F:\ -> Disque amovible # 7 Go (800 Mo libre(s) - 11%) [JULIEN] # FAT32

            ################## | Processus Actif |

            C:\WINDOWS\System32\smss.exe (ID: 876 |ParentID: 4)
            C:\WINDOWS\system32\winlogon.exe (ID: 968 |ParentID: 876)
            C:\WINDOWS\system32\services.exe (ID: 1012 |ParentID: 968)
            C:\WINDOWS\system32\lsass.exe (ID: 1024 |ParentID: 968)
            C:\WINDOWS\system32\Ati2evxx.exe (ID: 1188 |ParentID: 1012)
            C:\WINDOWS\system32\svchost.exe (ID: 1212 |ParentID: 1012)
            C:\WINDOWS\System32\svchost.exe (ID: 1428 |ParentID: 1012)
            C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe (ID: 1624 |ParentID: 1012)
            C:\WINDOWS\system32\Ati2evxx.exe (ID: 1928 |ParentID: 968)
            C:\WINDOWS\Explorer.EXE (ID: 304 |ParentID: 280)
            C:\WINDOWS\system32\spoolsv.exe (ID: 916 |ParentID: 1012)
            C:\Program Files\Fichiers communs\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe (ID: 364 |ParentID: 1012)
            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 380 |ParentID: 1012)
            C:\Program Files\Bonjour\mDNSResponder.exe (ID: 516 |ParentID: 1012)
            C:\Program Files\Java\jre6\bin\jqs.exe (ID: 608 |ParentID: 1012)
            C:\WINDOWS\system32\PnkBstrA.exe (ID: 1276 |ParentID: 1012)
            C:\WINDOWS\system32\PnkBstrB.exe (ID: 1332 |ParentID: 1012)
            C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (ID: 1372 |ParentID: 1012)
            C:\WINDOWS\System32\svchost.exe (ID: 1968 |ParentID: 1012)
            C:\WINDOWS\System32\wbem\wmiapsrv.exe (ID: 2216 |ParentID: 1012)
            C:\WINDOWS\system32\wscntfy.exe (ID: 2360 |ParentID: 1428)
            C:\WINDOWS\RTHDCPL.EXE (ID: 3148 |ParentID: 304)
            c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 3232 |ParentID: 3024)
            C:\Program Files\DAEMON Tools\daemon.exe (ID: 3244 |ParentID: 304)
            C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (ID: 3336 |ParentID: 304)
            C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (ID: 3372 |ParentID: 304)
            C:\Program Files\iTunes\iTunesHelper.exe (ID: 3432 |ParentID: 304)
            C:\WINDOWS\system32\ctfmon.exe (ID: 3440 |ParentID: 304)
            C:\WINDOWS\System32\svchost.exe (ID: 3468 |ParentID: 1012)
            C:\Program Files\steam2\Steam.exe (ID: 3584 |ParentID: 304)
            C:\Program Files\uTorrent\uTorrent.exe (ID: 3612 |ParentID: 304)
            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE (ID: 3648 |ParentID: 304)
            C:\Program Files\Hercules\WiFi Station\WifiStation.exe (ID: 3708 |ParentID: 304)
            C:\Program Files\OpenOffice.org 3\program\soffice.exe (ID: 3848 |ParentID: 3776)
            C:\Program Files\iPod\bin\iPodService.exe (ID: 3912 |ParentID: 1012)
            C:\Program Files\OpenOffice.org 3\program\soffice.bin (ID: 3940 |ParentID: 3848)
            c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe (ID: 556 |ParentID: 3232)
            C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (ID: 2972 |ParentID: 304)
            C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (ID: 3696 |ParentID: 2972)
            C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (ID: 3144 |ParentID: 2972)
            C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (ID: 712 |ParentID: 2972)
            C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (ID: 4068 |ParentID: 2972)
            C:\UsbFix\Go.exe (ID: 548 |ParentID: 2168)
            C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (ID: 1060 |ParentID: 2972)
            C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (ID: 3496 |ParentID: 2972)
            C:\UsbFix\Go.exe (ID: 1840 |ParentID: 3988)

            ################## | Regedit Run |

            HKLM\SOFTWARE | Run : [GEST] -
            HKLM\SOFTWARE | Run : [ATICustomerCare] - "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
            HKLM\SOFTWARE | Run : [StartCCC] - "c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
            HKLM\SOFTWARE | Run : [RTHDCPL] - RTHDCPL.EXE
            HKLM\SOFTWARE | Run : [Alcmtr] - ALCMTR.EXE
            HKLM\SOFTWARE | Run : [DAEMON Tools] - "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
            HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
            HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\qttask.exe" -atboottime
            HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
            HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
            HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
            HKLM\SOFTWARE | RunOnce : [] -
            HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\System32\CTFMON.EXE
            HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\System32\CTFMON.EXE
            HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
            HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [Google Update] - "C:\Documents and Settings\philippe\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
            HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [Steam] - "C:\Program Files\steam2\Steam.exe" -silent
            HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [uTorrent] - "C:\Program Files\uTorrent\uTorrent.exe" /MINIMIZED
            HKU\S-1-5-21-1960408961-1220945662-839522115-1003\SOFTWARE | Run : [EPSON SX130 Series] - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE /FU "C:\WINDOWS\TEMP\E_S2108.tmp" /EF "HKCU"
            HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\System32\CTFMON.EXE

            ################## | Recherche générique |

            Présent! C:\DOCUME~1\philippe\LOCALS~1\Temp\ubi15B8.tmp.exe
            Présent! F:\MSN\D\Mic.exe
            Présent! C:\MSN
            Présent! F:\autorun.inf
            Présent! F:\MSN
            ################## | Registre |

            ################## | Vaccin |

            (!) Cet ordinateur n'est pas vacciné!

            ################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |
            0
            1. Re

              Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8

              http://general-changelog-team.fr/fr/outils/71-usbfix

              Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

              Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
              *
              Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.

              * Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
              * Cliquer sur recherche.
              # Laisse travailler l outil.

              # Ensuite post le rapport UsbFix.txt qui apparaîtra.

              # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)

              (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

              @+
              --------Contributeur Sécurité---------
              On a tous été un jour débutant dans quelque chose.
              Mais le savoir est la récompense de l'assiduité.
              0
              1. ça y est, les mises à jour sont enfin faites.
                http://pjjoint.malekal.com/files.php?id=ZHPDiag_20131029_d13y14m15y11u15
                0
                1. Re

                  Le pack SP3 n'est pas installé.

                  @+
                  0
                  1. vola le nouveau rapport http://pjjoint.malekal.com/files.php?id=ZHPDiag_20131029_z6p11c5h6g8
                    0
                    1. Re

                      Poste moi un nouveau rapport ZHPDiag;merci
                      0
                      1. j'ai installé IE8, et fait la mise à jour, je n'ai plus le soucis quone 8 mais DO searches maintenant, alors que avant de faire la mise à jour et étant sous chrome le problème avais disparu.
                        Que puis je faire ? tout recommencer ?
                        0
                        1. Re

                          la mise à jour n'est pas faite !!!
                          Commence par installer IE8
                          et ensuite tu lances Windows update

                          @+
                          0
                          1. voila le lien

                            http://pjjoint.malekal.com/files.php?id=ZHPDiag_20131029_i6r6z5m13k7
                            0
                            1. Re

                              Pour vérifications plus approfondies.
                              Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                              Ou

                              https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                              en bas de la page ZHP avec un numéro de version.

                              Une fois le téléchargement achevé,

                              Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

                              Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

                              Clique sur la loupe en bas à gauche avec le signe moins pour lancer l'analyse.

                              Laisse l'outil travailler, il peut être assez long.

                              Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

                              Pour transmettre le rapport clique sur ce lien:
                              http://pjjoint.malekal.com/

                              Si problème utilise un des suivants

                              https://forums-fec.be/upload
                              https://www.cjoint.com/

                              Regarde sur le bureau

                              Sélectionne le fichier ZHPDiag.txt.

                              Clique sur "Cliquez ici pour déposer le fichier".

                              Un lien de cette forme :

                              http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

                              est ajouté dans la page.

                              Copie ce lien dans ta réponse.

                              Merci

                              @+

                              0
                              1. Ce n'est pas fini !!!

                                Met à jour Windows >>>le pack SP3 via Windows Update

                                Tiens moi au courant;merci
                                0
                                1. Oui, il semble ne plus avoir de problème.
                                  Un énorme merci pour votre aide.
                                  Julien
                                  0
                                  1. Re

                                    As tu noté une amélioration?

                                    @+
                                    0
                                    • 1
                                    • 2