Icone bureau

Résolu
Bonjour,

<config>Windows XP / Opera 9.80</config>

Depuis quelques jours les icônes de mon bureau disparaissent et ne réapparaissent pas. Je peut continuer à naviguer sur Internet sans problème, j'ai fait un scan complet avec Avira antivir sans aucun résultat.
Je suis obligé de redémarrer mon PC pour que les icônes réapparaissent.
Si quelqu'un a une idée d'où cela peut provenir ?
Merci

67 réponses

Résumé de la discussion

Des icônes du bureau disparaissent sur Windows XP avec Opera 9.80 et réapparaissent seulement après réamorçage du système, une situation décrite comme problématique nécessitant une origine potentielle côté explorateur ou malware. La piste principale évoquée est un crash d'explorer.exe, tandis que des solutions consistent à analyser et nettoyer le système avec des outils comme Malwarebytes et ZHPFix. Certains proposent des utilitaires complémentaires tels que CCleaner, RogueKiller et Ad-remover, et des procédures pas à pas, incluant la collecte de rapports et l'hébergement sur des services de partage pour analyse. Par ailleurs, des symptômes comme la détection d'autorun.inf par l'antivirus lors des scans et la présence de fichiers suspects dans plusieurs disques apparaissent comme des indices à communiquer.

Bobot (l’IA à votre service)
  1. Tu dois avoir ton explorer.exe qui plante. Après va savoir pourquoi ... :s
    1. Contributeur sécurité
      Salut,

      * Télécharge sur le bureau RogueKiller (par tigzy)
      https://www.luanagames.com/index.fr.html

      *( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

      * Quitte tous tes programmes en cours
      * Lance RogueKiller.exe.
      * Lorsque demandé, tape 1 et valide
      *Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
      * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
      * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

      @+
      1. Merci Fish66

        Voici le rapport De RogueKiller :

        RogueKiller V6.2.4 [12/01/2012] par Tigzy
        mail: tigzyRK<at>gmail<dot>com
        Remontees: https://www.luanagames.com/index.fr.html
        Blog: http://tigzyrk.blogspot.com

        Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
        Demarrage : Mode normal
        Utilisateur: Administrateur [Droits d'admin]
        Mode: Recherche -- Date : 19/01/2012 15:16:13

        ¤¤¤ Processus malicieux: 0 ¤¤¤

        ¤¤¤ Entrees de registre: 1 ¤¤¤
        [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

        ¤¤¤ Driver: [LOADED] ¤¤¤

        ¤¤¤ Infection : ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤
        127.0.0.1 localhost
        127.0.0.1
        127.0.0.1 www.007guard.com
        127.0.0.1 007guard.com
        127.0.0.1 008i.com
        127.0.0.1 www.008k.com
        127.0.0.1 008k.com
        127.0.0.1 www.00hq.com
        127.0.0.1 00hq.com
        127.0.0.1 010402.com
        127.0.0.1 www.032439.com
        127.0.0.1 032439.com
        127.0.0.1 www.0scan.com
        127.0.0.1 0scan.com
        127.0.0.1 www.1000gratisproben.com
        127.0.0.1 1000gratisproben.com
        127.0.0.1 www.1001namen.com
        127.0.0.1 1001namen.com
        127.0.0.1 100888290cs.com
        127.0.0.1 www.100888290cs.com
        [...]

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: +++++
        --- User ---
        [MBR] e26eeddb3225a5e6cca5656770ff6a3b
        [BSP] dfdc4e2d52a80f457d47c8a97862b3aa : Windows XP MBR Code
        Partition table:
        0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 63 | Size: 20974 Mo
        1 - [XXXXXX] UNKNW [VISIBLE] Offset (sectors): 40965750 | Size: 61360 Mo
        User = LL1 ... OK!
        User = LL2 ... OK!

        Termine : << RKreport[1].txt >>
        RKreport[1].txt

        C'est bon ou pas ?? Merci pour ton aide
        1. Contributeur sécurité
          Re,

          Relance RogueKiller puis tapes 2, ensuite 3 et enfin 6.

          Postes les trois rapports correspondants à ces 3 options :-) merci

          @+
          1. Voici les 3 rapports:

            Rapport 1:

            RogueKiller V6.2.4 [12/01/2012] par Tigzy
            mail: tigzyRK<at>gmail<dot>com
            Remontees: https://www.luanagames.com/index.fr.html
            Blog: http://tigzyrk.blogspot.com

            Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
            Demarrage : Mode normal
            Utilisateur: Administrateur [Droits d'admin]
            Mode: Suppression -- Date : 19/01/2012 15:27:32

            ¤¤¤ Processus malicieux: 0 ¤¤¤

            ¤¤¤ Entrees de registre: 1 ¤¤¤
            [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)

            ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

            ¤¤¤ Driver: [LOADED] ¤¤¤

            ¤¤¤ Infection : ¤¤¤

            ¤¤¤ Fichier HOSTS: ¤¤¤
            127.0.0.1 localhost
            127.0.0.1
            127.0.0.1 www.007guard.com
            127.0.0.1 007guard.com
            127.0.0.1 008i.com
            127.0.0.1 www.008k.com
            127.0.0.1 008k.com
            127.0.0.1 www.00hq.com
            127.0.0.1 00hq.com
            127.0.0.1 010402.com
            127.0.0.1 www.032439.com
            127.0.0.1 032439.com
            127.0.0.1 www.0scan.com
            127.0.0.1 0scan.com
            127.0.0.1 www.1000gratisproben.com
            127.0.0.1 1000gratisproben.com
            127.0.0.1 www.1001namen.com
            127.0.0.1 1001namen.com
            127.0.0.1 100888290cs.com
            127.0.0.1 www.100888290cs.com
            [...]

            ¤¤¤ MBR Verif: ¤¤¤

            +++++ PhysicalDrive0: +++++
            --- User ---
            [MBR] e26eeddb3225a5e6cca5656770ff6a3b
            [BSP] dfdc4e2d52a80f457d47c8a97862b3aa : Windows XP MBR Code
            Partition table:
            0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 63 | Size: 20974 Mo
            1 - [XXXXXX] UNKNW [VISIBLE] Offset (sectors): 40965750 | Size: 61360 Mo
            User = LL1 ... OK!
            User = LL2 ... OK!

            Termine : << RKreport[2].txt >>
            RKreport[1].txt ; RKreport[2].txt

            Rapport 2:

            RogueKiller V6.2.4 [12/01/2012] par Tigzy
            mail: tigzyRK<at>gmail<dot>com
            Remontees: https://www.luanagames.com/index.fr.html
            Blog: http://tigzyrk.blogspot.com

            Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
            Demarrage : Mode normal
            Utilisateur: Administrateur [Droits d'admin]
            Mode: HOSTS RAZ -- Date : 19/01/2012 15:28:24

            ¤¤¤ Processus malicieux: 0 ¤¤¤

            ¤¤¤ Driver: [LOADED] ¤¤¤

            ¤¤¤ Fichier HOSTS: ¤¤¤
            127.0.0.1 localhost
            127.0.0.1
            127.0.0.1 www.007guard.com
            127.0.0.1 007guard.com
            127.0.0.1 008i.com
            127.0.0.1 www.008k.com
            127.0.0.1 008k.com
            127.0.0.1 www.00hq.com
            127.0.0.1 00hq.com
            127.0.0.1 010402.com
            127.0.0.1 www.032439.com
            127.0.0.1 032439.com
            127.0.0.1 www.0scan.com
            127.0.0.1 0scan.com
            127.0.0.1 www.1000gratisproben.com
            127.0.0.1 1000gratisproben.com
            127.0.0.1 www.1001namen.com
            127.0.0.1 1001namen.com
            127.0.0.1 100888290cs.com
            127.0.0.1 www.100888290cs.com
            [...]

            ¤¤¤ Nouveau fichier HOSTS: ¤¤¤
            127.0.0.1 localhost

            Termine : << RKreport[3].txt >>
            RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

            Rapport 3:

            RogueKiller V6.2.4 [12/01/2012] par Tigzy
            mail: tigzyRK<at>gmail<dot>com
            Remontees: https://www.luanagames.com/index.fr.html
            Blog: http://tigzyrk.blogspot.com

            Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
            Demarrage : Mode normal
            Utilisateur: Administrateur [Droits d'admin]
            Mode: Raccourcis RAZ -- Date : 19/01/2012 15:30:47

            ¤¤¤ Processus malicieux: 0 ¤¤¤

            ¤¤¤ Driver: [LOADED] ¤¤¤

            Attributs de fichiers restaures:
            Bureau: Success 0 / Fail 0
            Lancement rapide: Success 0 / Fail 0
            Programmes: Success 24 / Fail 0
            Menu demarrer: Success 1 / Fail 0
            Dossier utilisateur: Success 78 / Fail 0
            Mes documents: Success 5 / Fail 0
            Mes favoris: Success 0 / Fail 0
            Mes images: Success 0 / Fail 0
            Ma musique: Success 0 / Fail 0
            Mes videos: Success 0 / Fail 0
            Disques locaux: Success 802 / Fail 0
            Sauvegarde: [NOT FOUND]

            Lecteurs:
            [A:] \Device\Floppy0 -- 0x2 --> Skipped
            [C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
            [D:] \Device\HarddiskVolume2 -- 0x3 --> Restored
            [E:] \Device\HarddiskVolume3 -- 0x3 --> Restored
            [F:] \Device\HarddiskVolume4 -- 0x3 --> Restored
            [G:] \Device\CdRom1 -- 0x5 --> Skipped
            [I:] \Device\CdRom0 -- 0x5 --> Skipped

            ¤¤¤ Infection : ¤¤¤

            Termine : << RKreport[4].txt >>
            RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt

            Merci
            1. Contributeur sécurité
              Re,

              1/
              Est ce que tu as récupéré tous les icônes ?

              2/
              /!\ ATTENTION : cette analyse peut durer quelques heures /!\

              * Télécharge MBAM et installe le selon l'emplacement par défaut
              https://www.malwarebytes.com/mwb-download/
              * Lance Malwarebytes' Anti-Malware
              * Fais la mise à jour
              * Clique dans l'onglet "Recherche"
              * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
              * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

              A la fin de l'analyse, si MBAM n'a rien trouvé :

              * Clique sur OK, le rapport s'ouvre spontanément

              Si des menaces ont été détectées :

              * Clique sur OK puis "Afficher les résultats"
              *Vérifie que toutes les lignes sont cochées
              * Choisis l'option "Supprimer la sélection"
              * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
              * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

              * Copie/colle le rapport dans le prochain message

              Remarque :
              - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

              @+
              1. Oui les icônes sont là, elles n'ont pas disparues pour le moment.

                Je lance [Malwarebytes' Anti-Malware] et je te poste le rapport dès que c'est fini.

                Encore merci
                1. Contributeur sécurité
                  D'accord et de rien :-)
              2. Voila le rapport, apparemment il n'aurait trouver aucune infection :

                Malwarebytes Anti-Malware 1.60.0.1800
                www.malwarebytes.org

                Version de la base de données: v2012.01.19.01

                Windows XP Service Pack 2 x86 NTFS
                Internet Explorer 6.0.2900.2180
                Administrateur :: PCTITAN [administrateur]

                19/01/2012 15:43
                mbam-log-2012-01-19 (15-43-43).txt

                Type d'examen: Examen complet
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 227626
                Temps écoulé: 1 heure(s), 47 minute(s), 24 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                (fin)
                1. Contributeur sécurité
                  Re,

                  Nous allons effectuer un diagnostic de ton PC:
                  *Télécharge ZHPDiag sur ton bureau :

                  https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                  ou :
                  http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                  * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

                  /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                  * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                  * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                  * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
                  Si indisponible, tu peux essayer avec l'un de ces liens:
                  http://ww38.toofiles.com/fr/documents-upload.html
                  https://www.terafiles.net/
                  https://www.casimages.com/
                  http://pjjoint.malekal.com/

                  * Tuto zhpdiag :
                  http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                  Hébergement de rapport sur pjjoint.malekal.com

                  Rends toi sur pjjoint.malekal.com
                  * Clique sur le bouton Parcourir
                  * Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
                  * Clique sur le bouton Envoyer
                  * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

                  * Copie le lien dans ta prochaine réponse.
                  1. Je ne sais pas si j'ai fait les bonnes manip, j'ai installé ZHPDiag mais aucune loupe n'est apparue, juste un "dossier" MBR check que j'ai exécuté (je sais pas si j'ai bien fait) et ca m'a donné le rapport suivant :

                    MBRCheck, version 1.2.3
                    (c) 2010, AD

                    Command-line:
                    Windows Version: Windows XP Professional
                    Windows Information: Service Pack 2 (build 2600)
                    Logical Drives Mask: 0x0000017d

                    Kernel Drivers (total 128):
                    0x804D7000 \WINDOWS\system32\OEMKRNL.EXE
                    0x80703000 \WINDOWS\system32\hal.dll
                    0xF8A36000 \WINDOWS\system32\KDCOM.DLL
                    0xF8946000 \WINDOWS\system32\BOOTVID.dll
                    0xF84E6000 ACPI.sys
                    0xF8A38000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
                    0xF84D5000 pci.sys
                    0xF8536000 isapnp.sys
                    0xF8AFE000 pciide.sys
                    0xF87B6000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
                    0xF8546000 MountMgr.sys
                    0xF84B6000 ftdisk.sys
                    0xF8A3A000 dmload.sys
                    0xF8490000 dmio.sys
                    0xF87BE000 PartMgr.sys
                    0xF87C6000 sfsync02.sys
                    0xF8478000 atapi.sys
                    0xF8556000 disk.sys
                    0xF8566000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
                    0xF8459000 fltMgr.sys
                    0xF8576000 PxHelp20.sys
                    0xF8442000 KSecDD.sys
                    0xF83B5000 Ntfs.sys
                    0xF8388000 NDIS.sys
                    0xF87CE000 sfhlp02.sys
                    0xF8377000 sfdrv01.sys
                    0xF835C000 Mup.sys
                    0xF894A000 atisgkaf.sys
                    0xF86F6000 \SystemRoot\system32\DRIVERS\intelppm.sys
                    0xF8252000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
                    0xF823E000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
                    0xF885E000 \SystemRoot\system32\DRIVERS\usbohci.sys
                    0xF821B000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
                    0xF8866000 \SystemRoot\system32\DRIVERS\usbehci.sys
                    0xF8706000 \SystemRoot\system32\DRIVERS\imapi.sys
                    0xF886E000 \SystemRoot\System32\Drivers\AnyDVD.sys
                    0xF8716000 \SystemRoot\system32\DRIVERS\cdrom.sys
                    0xF8726000 \SystemRoot\system32\DRIVERS\redbook.sys
                    0xF81F8000 \SystemRoot\system32\DRIVERS\ks.sys
                    0xF8876000 \SystemRoot\System32\Drivers\incdrm.SYS
                    0xF887E000 \SystemRoot\System32\DRIVERS\InCDPass.sys
                    0xF8886000 \SystemRoot\system32\DRIVERS\fdc.sys
                    0xF81E4000 \SystemRoot\system32\DRIVERS\parport.sys
                    0xF81D3000 \SystemRoot\system32\DRIVERS\serial.sys
                    0xF89F2000 \SystemRoot\system32\DRIVERS\serenum.sys
                    0xF8736000 \SystemRoot\system32\DRIVERS\i8042prt.sys
                    0xF8746000 \SystemRoot\system32\DRIVERS\L8042pr2.Sys
                    0xF8756000 \SystemRoot\system32\DRIVERS\LMouFlt2.Sys
                    0xF888E000 \SystemRoot\system32\DRIVERS\mouclass.sys
                    0xF8896000 \SystemRoot\system32\DRIVERS\kbdclass.sys
                    0xF80DF000 \SystemRoot\system32\DRIVERS\el90Xbc5.SYS
                    0xF804D000 \SystemRoot\system32\drivers\smwdm.sys
                    0xF8029000 \SystemRoot\system32\drivers\portcls.sys
                    0xF8766000 \SystemRoot\system32\drivers\drmk.sys
                    0xF8A60000 \SystemRoot\system32\drivers\aeaudio.sys
                    0xF8C21000 \SystemRoot\system32\DRIVERS\audstub.sys
                    0xF8776000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
                    0xF89F6000 \SystemRoot\system32\DRIVERS\ndistapi.sys
                    0xF8012000 \SystemRoot\system32\DRIVERS\ndiswan.sys
                    0xF8786000 \SystemRoot\system32\DRIVERS\raspppoe.sys
                    0xF8796000 \SystemRoot\system32\DRIVERS\raspptp.sys
                    0xF889E000 \SystemRoot\system32\DRIVERS\TDI.SYS
                    0xF88A6000 \SystemRoot\system32\DRIVERS\ptilink.sys
                    0xF88AE000 \SystemRoot\system32\DRIVERS\raspti.sys
                    0xF87A6000 \SystemRoot\System32\Drivers\Pcouffin.sys
                    0xF7FE1000 \SystemRoot\system32\DRIVERS\rdpdr.sys
                    0xF85A6000 \SystemRoot\system32\DRIVERS\termdd.sys
                    0xF8A62000 \SystemRoot\system32\DRIVERS\swenum.sys
                    0xF7F85000 \SystemRoot\system32\DRIVERS\update.sys
                    0xF8A0E000 \SystemRoot\system32\DRIVERS\mssmbios.sys
                    0xF85B6000 \SystemRoot\System32\Drivers\NDProxy.SYS
                    0xF85E6000 \SystemRoot\system32\DRIVERS\usbhub.sys
                    0xF8A64000 \SystemRoot\system32\DRIVERS\USBD.SYS
                    0xF88BE000 \SystemRoot\system32\DRIVERS\flpydisk.sys
                    0xF8B3E000 \SystemRoot\System32\Drivers\Cdr4_xp.SYS
                    0xF8B3F000 \SystemRoot\System32\Drivers\Cdralw2k.SYS
                    0xF8A66000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
                    0xF8B41000 \SystemRoot\System32\Drivers\Null.SYS
                    0xF8A68000 \SystemRoot\System32\Drivers\Beep.SYS
                    0xF88CE000 \SystemRoot\System32\drivers\vga.sys
                    0xF8A6A000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
                    0xF8A6C000 \SystemRoot\System32\Drivers\InCDrec.SYS
                    0xB6323000 \SystemRoot\System32\Drivers\InCDfs.SYS
                    0xF88D6000 \SystemRoot\System32\Drivers\Msfs.SYS
                    0xF88DE000 \SystemRoot\System32\Drivers\Npfs.SYS
                    0xF832C000 \SystemRoot\system32\DRIVERS\rasacd.sys
                    0xB6310000 \SystemRoot\system32\DRIVERS\ipsec.sys
                    0xF8606000 \SystemRoot\system32\DRIVERS\msgpc.sys
                    0xB62B8000 \SystemRoot\system32\DRIVERS\tcpip.sys
                    0xB6290000 \SystemRoot\system32\DRIVERS\netbt.sys
                    0xB626E000 \SystemRoot\System32\drivers\afd.sys
                    0xF8616000 \SystemRoot\system32\DRIVERS\netbios.sys
                    0xF88E6000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
                    0xB6242000 \SystemRoot\system32\DRIVERS\rdbss.sys
                    0xB61D3000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
                    0xF8626000 \SystemRoot\System32\Drivers\Fips.SYS
                    0xB61B2000 \SystemRoot\system32\DRIVERS\ipnat.sys
                    0xF8636000 \SystemRoot\system32\DRIVERS\wanarp.sys
                    0xF88F6000 \SystemRoot\System32\Drivers\ElbyCDIO.sys
                    0xB6163000 \SystemRoot\system32\DRIVERS\avipbb.sys
                    0xF8A70000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
                    0xB6106000 \SystemRoot\system32\DRIVERS\WlanUIG.sys
                    0xF86A6000 \SystemRoot\System32\Drivers\Cdfs.SYS
                    0xB60EE000 \SystemRoot\System32\Drivers\dump_atapi.sys
                    0xF8A7E000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
                    0xBF800000 \SystemRoot\System32\win32k.sys
                    0xF8916000 \SystemRoot\System32\watchdog.sys
                    0xB6FFC000 \SystemRoot\System32\drivers\Dxapi.sys
                    0xBF9C1000 \SystemRoot\System32\drivers\dxg.sys
                    0xF8BA8000 \SystemRoot\System32\drivers\dxgthk.sys
                    0xBF9D3000 \SystemRoot\System32\ati2dvag.dll
                    0xBFA39000 \SystemRoot\System32\ati3duag.dll
                    0xBFB8A000 \SystemRoot\System32\ativvaxx.dll
                    0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
                    0xB5EF7000 \SystemRoot\system32\DRIVERS\avgntflt.sys
                    0xB5F4A000 \SystemRoot\system32\DRIVERS\mdc8021x.sys
                    0xB5F46000 \SystemRoot\system32\DRIVERS\ndisuio.sys
                    0xB5C8A000 \SystemRoot\system32\drivers\wdmaud.sys
                    0xB5DEF000 \SystemRoot\system32\drivers\sysaudio.sys
                    0xF8A7C000 \SystemRoot\System32\Drivers\ParVdm.SYS
                    0xB5D7B000 \SystemRoot\System32\drivers\aspi32.sys
                    0xF892E000 \SystemRoot\system32\DRIVERS\Ip6Fw.sys
                    0xB58BE000 \SystemRoot\system32\DRIVERS\tcpip6.sys
                    0xB581B000 \SystemRoot\system32\DRIVERS\srv.sys
                    0xB5B85000 \??\C:\WINDOWS\system32\FsUsbExDisk.SYS
                    0xF88EE000 \??\C:\WINDOWS\system32\PCANDIS5.SYS
                    0xB54B5000 \SystemRoot\system32\drivers\kmixer.sys
                    0x7C910000 \WINDOWS\system32\ntdll.dll

                    Processes (total 30):
                    0 System Idle Process
                    4 SYSTEM
                    376 C:\WINDOWS\system32\smss.exe
                    428 csrss.exe
                    452 C:\WINDOWS\system32\winlogon.exe
                    496 C:\WINDOWS\system32\services.exe
                    508 C:\WINDOWS\system32\lsass.exe
                    668 C:\WINDOWS\system32\svchost.exe
                    716 svchost.exe
                    756 C:\WINDOWS\system32\svchost.exe
                    820 svchost.exe
                    928 svchost.exe
                    1060 C:\WINDOWS\system32\spoolsv.exe
                    1112 C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    1340 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    1468 C:\WINDOWS\system32\CSHelper.exe
                    1552 C:\WINDOWS\system32\FsUsbExService.Exe
                    1612 C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
                    1692 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
                    1780 C:\Program Files\Ahead\InCD\incdsrv.exe
                    1812 C:\WINDOWS\explorer.exe
                    1936 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                    2016 C:\Program Files\Java\jre6\bin\jqs.exe
                    2040 C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                    192 C:\Program Files\Logitech\MouseWare\system\EM_EXEC.EXE
                    236 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    1412 alg.exe
                    1840 C:\WINDOWS\system32\svchost.exe
                    4044 C:\Program Files\Opera\opera.exe
                    3004 C:\Program Files\ZHPDiag\mbrcheck.exe

                    \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'00007e00 (NTFS)
                    \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000004'e22d6a00 (NTFS)
                    \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000009'c45a5600 (NTFS)
                    \\.\F: --> \\.\PhysicalDrive0 at offset 0x0000000e'a6874200 (NTFS)

                    PhysicalDrive0 Model Number: HDS728080PLAT20, Rev: PF2OA21B

                    Size Device Name MBR Status
                    --------------------------------------------
                    76 GB \\.\PhysicalDrive0 Windows XP MBR code detected
                    SHA1: 8637A6CD1F8DC55758E12C0B860CDE1133CA5719

                    Done!

                    Est-ce que j'ai mal fait quelque chose ??
                    1. Contributeur sécurité
                      Re,

                      Lance ZHPDiag et non mbrcheck, refais la procédure stp :-)

                      @+
                      1. Je n'arrive pas à ouvrir ZHPDiag, j'ai le message suivant :

                        "Cette application n'a pas pu démarrer car SrClient.dll est introuvable. La réinstallation de cette application peut corriger ce problème"

                        J'ai réinstallé ZHPDiag plusieurs fois mais toujours le même message !
                        1. Contributeur sécurité
                          Re,

                          * Ouvre ton menu démarrer

                          -> Si tu es sur XP, ouvre exécuter, tape cmd et valide par pression sur la touche Enter

                          -> Sur Vista/Seven, dans le champ "Recherche" tape cmd , sur le résultat qui apparait, clic droit > exécuter en tant qu'administrateur

                          * Dans la fenêtre noire, tape sfc /scannow et laisse Windows réparer les fichiers.

                          @+

                          1. Alors la cata ! Quand j'exécute sfc /scannow, il me demande d'insérer le CD Service pack2 pour-windows-xp pour Windows XP.
                            Le problème c'est que le CD je ne l'ai pas vu que c'est un ami qui me l'avait installé (il y a plusieurs années déjà !) et que cet ami a déménagé il y a 3 ans et que je n'ai plus de contact avec lui.
                            Existe t'il une autre solution ?
                            1. Contributeur sécurité
                              Bonjour,

                              On va voir s'il y'a indication du même problème!

                              =====================================

                              Télécharge ici : OTL
                              ? enregistre le sur ton Bureau.

                              si tu as XP => double clique
                              si tu as Vista ou windows 7 => clic droit "executer en tant que...."

                              sur OTL.exe pour le lancer.

                              *****Aide Ici pour la configuration (merci à g3n-h@ckm@n) *****

                              *Clic sur Analyse.

                              A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                              Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                              Héberge ce rapport en utilisant : http://www.cijoint.fr/ ou http://pjjoint.malekal.com/

                              * Copie ce lien dans ta réponse.

                              * Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.

                              @+
                              1. Contributeur sécurité
                                Re,

                                Télécharge AdwCleaner (merci à Xplode)
                                Lance AdwCleaner
                                Clique sur le bouton [ Suppression ]
                                Patiente...
                                Poste le rapport qui apparait en fin de recherche.
                                Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

                                @+
                                1. Slt, voici le rapport :

                                  # AdwCleaner v1.407 - Rapport créé le 20/01/2012 à 19:14:00
                                  # Mis à jour le 18/01/2012 par Xplode
                                  # Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
                                  # Nom d'utilisateur : Administrateur - PCTITAN (Administrateur)
                                  # Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
                                  # Option [Suppression]

                                  ***** [Services] *****

                                  ***** [Fichiers / Dossiers] *****

                                  Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
                                  Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\cacaoweb
                                  Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
                                  Dossier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Babylon
                                  Dossier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Ilivid Player
                                  Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
                                  Fichier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\0plmbwln.default\searchplugins\Search_Results.xml

                                  ***** [Registre] *****

                                  Clé Supprimée : HKCU\Software\DataMngr
                                  Clé Supprimée : HKCU\Software\ilivid
                                  Clé Supprimée : HKLM\SOFTWARE\Offerbox
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
                                  Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
                                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

                                  ***** [Navigateurs] *****

                                  -\\ Internet Explorer v6.0.2900.2180

                                  Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/406 --> hxxp://www.google.fr
                                  Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://dts.search-results.com/sidebar.html?src=ssb&appid=174&systemid=406&sr=0 --> hxxp://www.google.fr
                                  Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://dts.search-results.com/sr?src=ieb&appid=174&systemid=406&sr=0&q={searchTerms} --> hxxp://www.google.fr

                                  -\\ Mozilla Firefox v5.0 (fr)

                                  Profil : 0plmbwln.default
                                  Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\0plmbwln.default\prefs.js

                                  C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\0plmbwln.default\user.js ... Supprimé !

                                  Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/406");
                                  Supprimée : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);
                                  Supprimée : user_pref("weboftrust.search.ask.display", "Ask.com Web Search");

                                  -\\ Opera v11.60.1185.0

                                  Fichier : C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\operaprefs.ini

                                  Supprimée : Home URL=hxxp://www.searchqu.com/406

                                  *************************

                                  AdwCleaner[S1].txt - [3421 octets] - [20/01/2012 19:14:00]

                                  *************************

                                  Dossier Temporaire : 13 dossier(s) et 21 fichier(s) supprimés

                                  ########## EOF - C:\AdwCleaner[S1].txt - [3643 octets] ##########
                                  1. Contributeur sécurité
                                    Re,

                                    * Télécharge de AD-Remover sur ton Bureau.
                                    http://security-domain.be/download/AD-Remover.html

                                    /!\ Ferme toutes applications en cours /!\

                                    - Double sur l'icône Ad-remover située sur ton Bureau.
                                    -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
                                    - Sur la page, clique sur le bouton « chercher »
                                    - Confirme lancement du scan
                                    - Laisse travailler l'outil.
                                    - Poste le rapport qui apparaît à la fin.

                                    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                                    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

                                    1. voici le rapport :
                                    2. Contributeur sécurité
                                      Il y'a rien
                                      Fais copier/coller le contenu du rapport directement ici
                                  2. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                                    Mis à jour par TeamXscript le 12/04/11
                                    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                                    Site web: http://www.teamxscript.org

                                    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 19:54:48 le 20/01/2012, Mode normal

                                    Microsoft Windows XP Professionnel Service Pack 2 (X86)
                                    Administrateur@PCTITAN ( )

                                    ============== RECHERCHE ==============

                                    Dossier trouvé: C:\Documents and Settings\Administrateur\Application Data\DesktopIcon
                                    Dossier trouvé: C:\Documents and Settings\All Users\Application Data\AGI

                                    Clé trouvée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                                    Clé trouvée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
                                    Clé trouvée: HKLM\Software\Classes\Interface\{28A43D42-88DA-9F16-36D8-E8B8F90F8137}
                                    Clé trouvée: HKLM\Software\Classes\Interface\{8A93E70C-4855-D46E-DB0D-62C4DA0B5914}
                                    Clé trouvée: HKLM\Software\Classes\Interface\{FF0BB838-6AE8-D4CA-953B-742C81C9060C}
                                    Clé trouvée: HKLM\Software\iAvatars.com
                                    Clé trouvée: HKCU\Software\Toolbar4Free
                                    Clé trouvée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder

                                    Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
                                    Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
                                    Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
                                    Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
                                    Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{55FAF0F2-44D4-425F-B5F5-6B275B621EAB}

                                    ============== SCAN ADDITIONNEL ==============

                                    **** Mozilla Firefox Version [5.0 (fr)] ****

                                    FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\Mozilla Firefox\Firefox.exe"
                                    Plugins\npornap.dll (UNISYS France)
                                    HKLM_MozillaPlugins\Adobe Reader (x)
                                    HKLM_MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1 (x)
                                    Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                                    Components\browsercomps.dll (Mozilla Foundation)
                                    HKCU_Extensions|{53F9B74B-B22A-4EB0-9FEB-14F05390930C} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Votre Opinion\PanelApp\ff

                                    -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\0plmbwln.default --
                                    Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b} (Flagfox)
                                    Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Administrateur\\Mes documents
                                    Prefs.js - browser.search.defaultenginename, Search Results
                                    Prefs.js - browser.search.selectedEngine, Search Results
                                    Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
                                    Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
                                    Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=174&systemid=406&sr=0&q=
                                    Prefs.js - privacy.popups.showBrowserMessage, false

                                    ========================================

                                    **** Internet Explorer Version [6.0.2900.2180] ****

                                    Plugins\NPWMin32.dll (SYNERSOFT)
                                    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    HKCU_Main|First Home Page - hxxp://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update&O1=b1
                                    HKCU_Main|Search bar - hxxp://www.google.fr
                                    HKCU_Main|Search Page - hxxp://www.google.com
                                    HKCU_Main|Start Page - hxxp://www.google.fr
                                    HKLM_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                                    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    HKLM_Main|Start Page - hxxp://fr.msn.com/
                                    HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll) (x)
                                    HKCU_SearchScopes\Emjysoft - "Rechercher..." (hxxp://start.emjysoft.com/opensearch.php?recherche={searchTerms})
                                    HKLM_SearchScopes\Emjysoft - "Rechercher..." (hxxp://start.emjysoft.com/opensearch.php?recherche={searchTerms})
                                    HKCU_Toolbar\WebBrowser|{4064EA35-578D-4073-A834-C96D82CBCF40} (x)
                                    HKCU_Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} (x)
                                    HKCU_Toolbar\WebBrowser|{55FAF0F2-44D4-425F-B5F5-6B275B621EAB} (x)
                                    HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
                                    HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
                                    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                                    BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)
                                    BHO\{AA58ED58-01DD-4d91-8333-CF10577473F7} (?)
                                    BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} (?)
                                    BHO\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} (?)

                                    ========================================

                                    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                                    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

                                    C:\Ad-Report-SCAN[1].txt - 20/01/2012 19:54:57 (3344 Octet(s))

                                    Fin à: 19:55:51, 20/01/2012

                                    ============== E.O.F ==============
                                    • 1
                                    • 2
                                    • 3
                                    • 4