Virus très embarassant

Résolu
Salut tout le monde, j'ai un virus ou un spyware ou quelque chose sur mon ordi qui fait que je ne peux plus télécharger de logiciel contre les spyware et autre comme Malwarebytes ou autre dans ce genre. Je ne sais plus quoi faire. Jai fouiller partout sur internet et j'ai fait ce qu'ils disaient mais j'ai toujours quelque chose (je crois) car dans mon parfeu windows j'ai décocher un logiciel dans mes exceptions qui se nomme spoolsv.exe ensuite j'ai fait plein de scan complet avec mon anti virus et j'ai pu détecter plein de virus :
1. Rqj.exe 2. Rqh.exe 3. Rqg.exe 4. Rjibec.exe 5. Rjibeb.exe 6. Rjibea.exe
7. Win32/Kryptik.DQC 8. Win32/Kryptik.DPP 9. Win32/Olmarik.TN 10. Win32/Backdoor.Prorat

Comme mon anti virus n'est pas un spécialiste pour détecter les spyware et companie, je voudrais savoir quoi faire avec mon problème.

Merci d'avance.

32 réponses

Résumé de la discussion

Un utilisateur signale une infection par virus et spyware sur Windows XP Pro et Internet Explorer 7 qui empêche le téléchargement d’outils anti-spyware comme Malwarebytes, avec des détections variées (Rqj.exe, Rqh.exe, Kryptik.DQC, Backdoor.Prorat, etc.). Plusieurs réponses préconisent une approche progressive de désinfection, incluant des analyses avec DDS, LSPfix et HijackThis, puis OTM et CCleaner, suivies d’un balayage avec Malwarebytes et d’un scan en ligne via Kaspersky. En parallèle, USBFix et ZHPDiag génèrent des rapports utiles que l’on sauvegarde et partage pour guider la désinfection, tout en déconnectant l’ordinateur d’Internet lors de certaines manipulations.

Bobot (l’IA à votre service)
  1. T'aurai pas du le décochez! !! ta un autre ordi ??
    0
    1. Contributeur
      Bonjour,

      Pour commencer il faut scanner le PC pour établir un rapport de diagnostic.

      Pour cela :

      * Télécharge DDS de sUBs sur ton Bureau,
      https://download.bleepingcomputer.com/sUBs/dds.scr
      * L'outil ne nécessite pas d'installation,
      * Lance l'outil en double-cliquant sur dds.scr

      * L'analyse ne devrait pas dépasser 3 minutes,
      * Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau,
      * Il te sera demandé si tu veux faire le scan optionnel,
      * Accepte par Oui,
      * Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau,
      * Tu ne le fourniras que si nécessaire,
      * Poste le rapport DDS.txt
      1
      1. Et voilà le rapport DDS.txt

        DDS (Ver_10-03-17.01) - NTFSx86
        Run by OEM at 18:02:31,56 on 2010-04-13
        Internet Explorer: 7.0.5730.13
        Microsoft Windows XP Professionnel 5.1.2600.2.1252.2.1036.18.1015.582 [GMT -4:00]

        AV: NOD32 Antivirus System 2.50 *On-access scanning enabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}

        ============== Running Processes ===============

        C:\WINDOWS\system32\svchost -k DcomLaunch
        svchost.exe
        C:\WINDOWS\System32\svchost.exe -k netsvcs
        svchost.exe
        svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Eset\nod32kui.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\system32\igfxtray.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\Program Files\Eset\nod32krn.exe
        C:\WINDOWS\System32\svchost.exe -k imgsvc
        C:\WINDOWS\system32\MsPMSPSv.exe
        C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\System32\wbem\wmiapsrv.exe
        C:\WINDOWS\System32\svchost.exe -k HTTPFilter
        C:\WINDOWS\system32\wuauclt.exe
        C:\Documents and Settings\OEM\Bureau\dds.scr

        ============== Pseudo HJT Report ===============

        uStart Page = hxxp://www.google.ca/
        uSearch Page = hxxp://www.google.com
        uSearch Bar = hxxp://www.google.com/ie
        uDefault_Search_URL = hxxp://www.google.com/ie
        uInternet Connection Wizard,ShellNext = hxxp://www.google.ca/
        uInternet Settings,ProxyOverride = *.local
        uSearchAssistant = hxxp://www.google.com/ie
        uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
        BHO: &Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
        BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\fichiers communs\adobe\acrobat\activex\AcroIEHelperShim.dll
        BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File
        BHO: Programme d'aide de l'Assistant de connexion Windows Live: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\fichiers communs\microsoft shared\windows live\WindowsLiveLogin.dll
        BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll
        BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        BHO: SingleInstance Class: {fdad4da1-61a2-4fd8-9c17-86f7ac245081} - c:\program files\yahoo!\companion\installs\cpn\YTSingleInstance.dll
        TB: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\program files\yahoo!\companion\installs\cpn\yt.dll
        EB: {32683183-48a0-441b-a342-7c2a440a9478} - No File
        uRun: [MsnMsgr] "c:\program files\windows live\messenger\msnmsgr.exe" /background
        uRun: [ctfmon.exe] c:\windows\system32\ctfmon.exe
        uRun: [YVIBBBHA8C] c:\docume~1\oem\locals~1\temp\Rqh.exe
        uRun: [WEK9EMDHI9] c:\docume~1\oem\locals~1\temp\Rqj.exe
        mRun: [nod32kui] "c:\program files\eset\nod32kui.exe" /WAITSERVICE
        mRun: [NeroFilterCheck] c:\windows\system32\NeroCheck.exe
        mRun: [UIUCU] c:\docume~1\oem\locals~1\temp\UIUCU.EXE -CLEAN_UP -S
        mRun: [RTHDCPL] RTHDCPL.EXE
        mRun: [IgfxTray] c:\windows\system32\igfxtray.exe
        mRun: [HotKeysCmds] c:\windows\system32\hkcmd.exe
        mRun: [Persistence] c:\windows\system32\igfxpers.exe
        mRun: [SunJavaUpdateSched] "c:\program files\fichiers communs\java\java update\jusched.exe"
        mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 9.0\reader\Reader_sl.exe"
        mRun: [QuickTime Task] "c:\program files\quicktime\qttask.exe" -atboottime
        mRun: [iTunesHelper] "c:\program files\itunes\iTunesHelper.exe"
        mRun: [EPSON Stylus CX5000 Series] c:\windows\system32\spool\drivers\w32x86\3\e_fatibva.exe /fu "c:\windows\temp\E_S4489.tmp" /EF "HKLM"
        mRun: [Ink Monitor] c:\program files\epson\ink monitor\InkMonitor.exe
        dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
        IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
        IE: E&xporter vers Microsoft Excel - c:\progra~1\micros~2\office11\EXCEL.EXE/3000
        IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
        IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office11\REFIEBAR.DLL
        LSP: imon.dll
        DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
        DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - c:\program files\yahoo!\common\Yinsthelper.dll
        DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
        DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        DPF: {CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
        DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_19-windows-i586.cab
        DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} - hxxp://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_intel_4.1.66.0.cab
        DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
        DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - hxxp://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        TCP: NameServer = 93.188.165.30,93.188.161.168
        TCP: {9A6DD0BF-26A2-45B8-BA23-419C74DF0F07} = 93.188.165.30,93.188.161.168
        Notify: igfxcui - igfxdev.dll

        ============= SERVICES / DRIVERS ===============

        R2 NOD32krn;NOD32 Kernel Service;c:\program files\eset\nod32krn.exe [2002-5-14 495616]
        S3 cpudrv;cpudrv;c:\program files\systemrequirementslab\cpudrv.sys [2009-12-18 11336]

        =============== Created Last 30 ================

        2010-04-12 18:21:26 0 d--h--w- c:\windows\PIF
        2010-04-12 17:58:39 0 d-s---w- C:\COlaF
        2010-04-12 17:21:40 0 d-----w- c:\program files\fichiers communs\Scanner
        2010-04-12 17:21:33 0 d-----w- c:\program files\CA Yahoo! Anti-Spy
        2010-04-12 17:19:04 0 d-----w- c:\program files\Yahoo!
        2010-04-12 17:00:50 0 d---a-w- C:\Navilog1
        2010-04-11 04:25:19 54484 ---ha-w- c:\windows\system32\mlfcache.dat
        2010-04-09 21:28:22 0 d-----w- c:\program files\FontLab
        2010-04-06 22:36:36 0 d-----w- c:\windows\system32\LogFiles
        2010-04-06 00:58:51 0 d-----w- c:\program files\Lame for Audacity
        2010-04-06 00:55:22 0 d-----w- c:\program files\Audacity
        2010-04-01 16:20:06 0 d-----w- c:\program files\NASA
        2010-04-01 16:10:05 0 d-----w- c:\docume~1\alluse~1\applic~1\WorldWindData
        2010-03-30 00:29:18 0 d-----w- c:\program files\MSECache
        2010-03-29 22:37:43 0 d-----w- c:\program files\fichiers communs\Real
        2010-03-27 17:40:07 81768 ----a-w- c:\windows\system32\xinput1_3.dll
        2010-03-27 17:40:05 261480 ----a-w- c:\windows\system32\xactengine2_7.dll
        2010-03-27 17:40:01 443752 ----a-w- c:\windows\system32\d3dx10_33.dll
        2010-03-27 17:40:01 1123696 ----a-w- c:\windows\system32\D3DCompiler_33.dll
        2010-03-26 21:13:02 0 d-----w- c:\program files\YouTube Downloader
        2010-03-26 02:27:37 0 d-----w- c:\docume~1\alluse~1\applic~1\EPSON
        2010-03-25 23:44:43 0 d-----w- C:\epson
        2010-03-25 20:39:03 0 d-----w- C:\EPSONREG
        2010-03-25 20:37:32 15104 -c--a-w- c:\windows\system32\dllcache\usbscan.sys
        2010-03-25 20:37:32 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys
        2010-03-25 20:36:30 82944 ----a-w- c:\windows\system32\EAL.EXE
        2010-03-25 20:36:30 75264 ----a-w- c:\windows\system32\E_FLBBVA.DLL
        2010-03-25 20:36:30 62976 ----a-w- c:\windows\system32\E_FD4BBVA.DLL
        2010-03-25 20:36:30 54 ----a-w- c:\windows\system32\EAL32.INI
        2010-03-25 20:36:30 309760 ----a-w- c:\windows\system32\EAL32.DLL
        2010-03-25 20:36:06 0 d-----w- c:\program files\epson
        2010-03-25 20:36:04 63488 ----a-w- c:\windows\system32\escwiad.dll
        2010-03-25 20:35:34 44 ----a-w- c:\windows\EP_CX5000.ini
        2010-03-25 20:32:25 31616 -c--a-w- c:\windows\system32\dllcache\usbccgp.sys
        2010-03-25 20:32:25 31616 ----a-w- c:\windows\system32\drivers\usbccgp.sys
        2010-03-24 22:36:39 0 d-----w- c:\program files\Return to Castle Wolfenstein
        2010-03-24 22:23:07 684 ----a-w- c:\windows\Sof.INI
        2010-03-24 22:20:33 600 ----a-w- c:\windows\Rtcw.INI
        2010-03-21 20:48:30 0 d-----w- c:\docume~1\oem\applic~1\Druide
        2010-03-21 20:47:50 144 ----a-w- c:\windows\Antidote.ini
        2010-03-21 20:47:30 0 d-----w- c:\program files\Druide
        2010-03-21 15:37:26 757760 ----a-w- c:\windows\AZVENA.scr
        2010-03-21 15:37:25 0 d-----w- c:\program files\FRONTIER GROOVE
        2010-03-20 01:31:22 0 d-----w- c:\program files\VideoLAN
        2010-03-20 01:27:54 0 d-----w- c:\docume~1\oem\applic~1\BitTorrent
        2010-03-20 01:27:32 0 d-----w- c:\program files\BitTorrent
        2010-03-17 23:09:15 0 d-----w- c:\windows\system32\Adobe
        2010-03-17 19:45:18 0 d-----w- c:\program files\Music Coach
        2010-03-17 19:22:12 0 d-----w- c:\program files\Guitar Pro 5
        2010-03-15 21:59:37 47 ----a-w- c:\windows\NeroDigital.ini

        ==================== Find3M ====================

        2010-04-03 22:57:28 57520 ----a-w- c:\windows\fonts\VTC-BadTattooHandOne.otf
        2010-04-01 16:18:47 83250 ----a-w- c:\windows\system32\perfc00C.dat
        2010-04-01 16:18:47 504822 ----a-w- c:\windows\system32\perfh00C.dat
        2010-03-29 22:37:45 499712 ----a-w- c:\windows\system32\msvcp71.dll
        2010-03-29 22:37:45 348160 ----a-w- c:\windows\system32\msvcr71.dll
        2010-03-17 16:58:30 221200 ----a-w- c:\windows\fonts\ANGEL___.otf
        2010-03-09 08:28:20 411368 ----a-w- c:\windows\system32\deploytk.dll
        2010-02-19 23:47:50 3604480 ----a-w- c:\windows\system32\GPhotos.scr

        ============= FINISH: 18:02:47,20 ===============
        0
        1. Contributeur
          Bonjour morinj13,

          Ton rapport montre des infections, je vais te guider pour la désinfection de ton ordinateur, il te faut suivre les instructions stp.
          La liste peut tu paraître longue mais fait les étapes une par une.

          Pour commencer :

          1/ Télécharge LSPfix sur ton Bureau.

          * Lance l'application.
          * Déconnecte-toi d'Internet et ferme toutes les fenêtres d'Internet Explorer.
          * Coche la case "I know what I'm doing"
          * Sélectionne la ou les dll suivantes uniquement :
                  
                       imon.dll             
          


          * Glisse les (ou la) du panneau de gauche "Keep" au panneau "Remove".
          * Clique sur "Finish".
          (Si elles sont déjà dans le panneau "Remove" alors clique directement sur le bouton "Finish".)

          Si tu as perdu l'accès à Internet :

          * Lance LSPfix
          * Coche la case "I know what I'm doing"
          * Clique sur le bouton "Finish"
          * Redémarre normalement.

          Ensuite :

          2/ Télécharge HijackThis sur ton Bureau.

          Installe et lance HitjackThis.
          clique sur"Do a system scan only"
          Ensuite recherche ces lignes et coches les cases
          O4 - HKCU\..\Run: [YVIBBBHA8C] c:\docume~1\oem\locals~1\temp\Rqh.exe             
          O4 - HKCU\..\Run:  [WEK9EMDHI9] c:\docume~1\oem\locals~1\temp\Rqj.exe 


          Une fois coché, ferme toutes les fenêtres et applications et clique sur "Fix checked"

          Ensuite :

          3/ * Télécharge OTM (de Old_Timer) sur ton Bureau,
          http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
          * Double-clique sur OTM.exe pour lancer le programme,
          * Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Instructions for Items to be Moved" :

          go        
          :Processes        
          explorer.exe        
          
          
          :Files        
          C:\Navilog1             
          c:\docume~1\oem\locals~1\temp\Rqh.exe             
          c:\docume~1\oem\locals~1\temp\Rqj.exe             
          
          :Commands        
          [emptytemp]        
          [Reboot]


          * Clique sur MoveIt! pour lancer la suppression,
          * Le résultat apparaîtra dans le cadre Results.
          ** Clique sur Exit pour fermer le programme.
          * Poste le rapport qui est situé ici : C:\\\_OTM\MovedFiles
          * Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.


          4/ Télécharge CCleaner
          https://filehippo.com/download_ccleaner/
          => Aide toi de ce tuto pour l'utiliser
          http://www.swl1f.net/viewtopic.php?f=14&t=69

          Ensuite

          5/ * Télécharge malwarebytes
          http://www.malwarebytes.org/mbam/program/mbam-setup.exe
          Une aide pour l'installation
          http://www.swl1f.net/viewtopic.php?f=14&t=68

          * Installe le
          * Lance malwarebytes
          * Coche "Executer un examen complet"
          * Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
          * Clique sur Supprimer la sélection
          * Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
          * Fait copier coller et poste le rapport.

          Poste les rapports demandés stp

          C'est généralement lorsque le disque dur plante qu'on se rend compte qu'on a oublié de le sauvegarder.
          1
          1. Salut et Merci ep44, mais j'ai une question. Donc si j'ai bien compris, dans LSPfix, dans la colone Remove je met juste imon.dll? Ou je met les autres qu'il y a dans la colone de gauche en plus de imon.dll?
            0
            1. Salut encore

              Quand tu dit qu'il faut que je me déconnecte d'Internet, faut-il que je débranche mon fil internet de ma toure d'ordinateur?
              0
              1. Tu peux aller sur mon site ici et suivre les instructions,ca marche pas que pour MSN...
                http://lesrubbens.info/adrien/Virus%20MSN.php
                0
                1. Contributeur
                  re, :)

                  Oui il faut juste prendre le fichier imon.dll.

                  Déconnecte toi le plus facilement possible ;)
                  Normalement dans ta zone de notification tu dois avoir ton état de connexion, à partir de la tu peux désactiver ta connexion.

                  :)
                  0
                  1. Et voici le rapport OTM, mais est-ce normale qu'après avoir redémarer acause de OTM mon ordi soit plus lent?

                    All processes killed
                    Error: Unable to interpret <go > in the current context!
                    ========== PROCESSES ==========
                    No active process named explorer.exe was found!
                    ========== FILES ==========
                    C:\Navilog1\Safebackup folder moved successfully.
                    C:\Navilog1\Report folder moved successfully.
                    C:\Navilog1\Contents folder moved successfully.
                    C:\Navilog1\Backupnavi folder moved successfully.
                    C:\Navilog1 folder moved successfully.
                    File/Folder c:\docume~1\oem\locals~1\temp\Rqh.exe not found.
                    File/Folder c:\docume~1\oem\locals~1\temp\Rqj.exe not found.
                    ========== COMMANDS ==========

                    [EMPTYTEMP]

                    User: Administrateur
                    ->Temp folder emptied: 65973 bytes
                    ->Temporary Internet Files folder emptied: 33170 bytes

                    User: All Users

                    User: Default User
                    ->Temp folder emptied: 65973 bytes
                    ->Temporary Internet Files folder emptied: 33170 bytes

                    User: LocalService
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 100730 bytes

                    User: NetworkService
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 49621 bytes

                    User: OEM
                    ->Temp folder emptied: 8848870 bytes
                    ->Temporary Internet Files folder emptied: 149786 bytes
                    ->Java cache emptied: 0 bytes
                    ->Flash cache emptied: 2373 bytes

                    %systemdrive% .tmp files removed: 0 bytes
                    %systemroot% .tmp files removed: 2219250 bytes
                    %systemroot%\System32 .tmp files removed: 3072 bytes
                    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                    %systemroot%\System32\drivers .tmp files removed: 135168 bytes
                    Windows Temp folder emptied: 753934 bytes
                    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 65973 bytes
                    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 51986 bytes
                    RecycleBin emptied: 812344 bytes

                    Total Files Cleaned = 13,00 mb

                    OTM by OldTimer - Version 3.1.10.1 log created on 04142010_192516

                    Files moved on Reboot...

                    Registry entries deleted on Reboot...
                    0
                    1. salut ep44, je ne peut toujours pas télécharger malwarebytes.
                      0
                      1. va sur mon site ca marchera peut etre....
                        http://lesrubbens.info/adrien/Virus%20MSN.php
                        ca marche pas que pour les virus msn...
                        -1
                        1. Contributeur
                          Bonjour morinj13,

                          Le lien est pourtant valide, peut me donner plus de renseignement stp.
                          Mais ceci dit ce n'est pas grave, on peut faire sans ;)

                          Pour la suite :

                          Télécharge ZHPDiag de Nicolas Coolman et sauvegarde-le sur le Bureau.
                          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                          * Double-clique sur ZHPDiag.exe afin de lancer ZHPDiag.
                          * Coche les options [Choix défini par le helper] et clique sur le bouton Lancer le diagnostic.
                          * Lorsque l'analyse sera terminée, un fichier au format texte s'affiche dans la zone résultat de droite.
                          * Clique sur le bouton Sauvegarder le fichier sous et valide ZHPDiag.Txt, si tu souhaites le conserver.
                          * Copie le résultat dans le Presse-Papier de Windows.
                          * Colle le résultat dans le forum avec ta prochaine réponse.

                          0
                          1. Salut ep44

                            tu voulais que je te dise plus d'info donc voici ce que tu ma demander

                            meme sur le site de la compagnie quand je clique sur télécharger, une page qui écrit «Internet Explorer ne peut pas afficher cette page Web» ça fait sa pour tout les site où je peu le télécharger.
                            0
                            1. Peux tu me dire où tu trouve l'option [Choix défini par le helper] car jai chercher dans les options et ce n'est pas la.
                              0
                              1. Contributeur
                                Bonsoir,

                                oui excuse moi,
                                Pour ZHPDiag clique sur le tournevis et clique sur "Tous "
                                0
                                1. Salut ep44 je sais pas pourqoi mais quand je valide apres avoir copier le rapport, sa charge mais il ne veut pas valider donc je ne peut pas mettre mon rapport sur le forum.
                                  0
                                  1. Contributeur
                                    Bonjour morinj13,

                                    Surement que le rapport est trop long .

                                    Deux solutions :

                                    Soit tu le postes en plusieurs partie.
                                    Soit tu te sert de ce site pour l'héberger,
                                    http://www.cijoint.fr/
                                    Clique sur "rendre le fichier public" et ensuite sur "Cliquez ici pour déposer le fichier"
                                    Juste au dessus de ce bouton tu trouveras un lien, poste-le.
                                    0
                                    1. Et voici le lien

                                      http://www.cijoint.fr/cjlink.php?file=cj201004/cij6SYaxx6.txt
                                      0
                                      1. Contributeur
                                        Très bien commence par ceci

                                        Télécharge CCleaner
                                        https://filehippo.com/download_ccleaner/
                                        > Aide toi de ce tuto pour l'utiliser
                                        http://www.swl1f.net/viewtopic.php?f=14&t=69

                                        * Télécharge malwarebytes
                                        http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                                        Une aide pour l'installation
                                        http://www.swl1f.net/viewtopic.php?f=14&t=68

                                        > Installe le
                                        > Lance malwarebytes
                                        > Coche "Executer un examen complet"
                                        > Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
                                        > Clique sur Supprimer la sélection
                                        > Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
                                        > Fait copier coller et poste le rapport
                                        0
                                        1. Je ne peut toujours pas télécharger malwarebytes.
                                          0
                                          • 1
                                          • 2