Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Réparez votre ordinateur gratuitement sur notre assistance en ligne.
  • Avatar du membre
  • Avatar du membre
#12905
Bonjour,

J'ai remarque depuis quelques jours un soucis sur mes peripheriques externes (cle USB et carte memoire). En les connectant sur mes ordis (perso et pro), les fichiers et dossiers normalement presents etaient remplaces apr des raccourcis qui me sembaient caches.

J'ai donc regarde quelques forums et suivi les instruction de celui-la:

J'ai telecharge et lance USBfix sur monordi perso, voici le rapport de nettoyage:
Code: Tout sélectionner
############################## | UsbFix V 7.145 | [Suppression]

Utilisateur: Simon (Administrateur) # SIMON-HP
Mis à jour le 17/10/2013 par El Desaparecido - Team SosVirus
Lancé à 18:54:42 | 25/10/2013

Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: https://www.sosvirus.net/upload_malware.php
Contact: https://www.usbfix.net/contact/

PC: Hewlett-Packard (3577)
CPU: AMD E-300 APU with Radeon(tm) HD Graphics
RAM -> [Total : 1643 | Free : 460]
Bios: Hewlett-Packard
Boot: Normal boot

OS: Microsoft Windows 7 à‰dition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16721

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 273 Go (125 Go libre(s) - 46%) [] # NTFS
D:\ -> Disque fixe # 21 Go (2 Go libre(s) - 11%) [Recovery] # NTFS
E:\ -> Disque fixe # 4 Go (1 Go libre(s) - 27%) [HP_TOOLS] # FAT32
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque amovible # 7 Go (692 Mo libre(s) - 9%) [KINGSTON] # FAT32
I:\ -> Disque amovible # 8 Go (8 Go libre(s) - 99%) [] # FAT32

################## | Regedit Run |

HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [HP Quick Launch] - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
HKLM\SOFTWARE | Run : [BCSSync] - "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
HKLM\SOFTWARE\wow6432Node | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE\wow6432Node | Run : [Adobe ARM] - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE\wow6432Node | Run : [HP Quick Launch] - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
HKLM\SOFTWARE\wow6432Node | Run : [BCSSync] - "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-2705874921-1540200091-1978741424-1001\SOFTWARE | Run : [Intel(R)TCP] - C:\Users\Simon\AppData\Roaming\Public\Intel(R)TCP.exe
HKU\S-1-5-21-2705874921-1540200091-1978741424-1001\SOFTWARE | Run : [iTunesHelper] - wscript.exe //B "C:\Users\Simon\AppData\Local\Temp\iTunesHelper.vbe"
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-21-2705874921-1540200091-1978741424-1001\SOFTWARE | RunOnce : [FlashPlayerUpdate] - C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_7_700_202_Plugin.exe -update plugin

################## | Processus Stoppés |

Stoppé! C:\Windows\system32\atiesrxx.exe (ID 932 |ParentID 636)
Stoppé! C:\Windows\system32\atieclxx.exe (ID 1096 |ParentID 932)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID 1328 |ParentID 636)
Stoppé! C:\Windows\system32\WLANExt.exe (ID 1336 |ParentID 112)
Stoppé! C:\Windows\system32\conhost.exe (ID 1356 |ParentID 484)
Stoppé! C:\Windows\Explorer.EXE (ID 1488 |ParentID 1436)
Stoppé! C:\Windows\System32\spoolsv.exe (ID 1768 |ParentID 636)
Stoppé! C:\Windows\system32\taskhost.exe (ID 1784 |ParentID 636)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (ID 1936 |ParentID 1488)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID 1944 |ParentID 1488)
Stoppé! C:\Windows\System32\wscript.exe (ID 2032 |ParentID 1488)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID 1296 |ParentID 636)
Stoppé! C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe (ID 1456 |ParentID 636)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (ID 1596 |ParentID 636)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (ID 2132 |ParentID 636)
Stoppé! C:\Windows\SysWOW64\explorer.exe (ID 2252 |ParentID 2212)
Stoppé! C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe (ID 2332 |ParentID 636)
Stoppé! C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler.exe (ID 2572 |ParentID 2104)
Stoppé! C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler64.exe (ID 2604 |ParentID 2104)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe (ID 2644 |ParentID 636)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe (ID 2748 |ParentID 636)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID 2764 |ParentID 2044)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe (ID 2804 |ParentID 2044)
Stoppé! C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe (ID 2820 |ParentID 636)
Stoppé! C:\Users\Public\Intel(R)TCP.exe (ID 2240 |ParentID 2212)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (ID 3352 |ParentID 636)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID 3460 |ParentID 636)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (ID 3580 |ParentID 636)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID 3736 |ParentID 3460)
Stoppé! C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (ID 1168 |ParentID 636)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe (ID 1976 |ParentID 636)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID 3908 |ParentID 636)
Stoppé! C:\Users\Public\Intel(TM)SD.exe (ID 4140 |ParentID 2384)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (ID 4736 |ParentID 636)
Stoppé! C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (ID 4356 |ParentID 636)
Stoppé! C:\Program Files (x86)\Internet Explorer\IELowutil.exe (ID 2308 |ParentID 2108)
Stoppé! C:\Windows\system32\taskhost.exe (ID 4324 |ParentID 636)
Stoppé! C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID 6748 |ParentID 636)
Stoppé! C:\Windows\System32\WUDFHost.exe (ID 7488 |ParentID 112)
Stoppé! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (ID 6936 |ParentID 1488)

################## | à‰léments infectieux |

Supprimé! H:\iTunesHelper.vbe
Supprimé! I:\iTunesHelper.vbe
Supprimé! C:\Users\Simon\AppData\Local\Temp\iTunesHelper.vbe
Supprimé! C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Intel(R)TCP.exe
Supprimé! C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Supprimé! C:\Users\Simon\AppData\Roaming\F0143E1E\ak.tmp
Supprimé! C:\Users\Simon\AppData\Roaming\F0143E1E
Supprimé! H:\biney.lnk
Supprimé! H:\2102013.lnk
Supprimé! H:\SB,OM.lnk
Supprimé! H:\Django.lnk
Supprimé! H:\Everything Is Illuminated VOSTFR.lnk
Supprimé! H:\GIS.lnk
Supprimé! H:\AAALISTE.lnk
Supprimé! H:\Le.Prenom.2012.FRENCH.BDRiP.XViD-SEiGHT.lnk
Supprimé! H:\Jacques Brel-Ses adieux à l'Olympia-1966-DVDRip.lnk
Supprimé! I:\DCIM.lnk
Supprimé! I:\MISC.lnk
Supprimé! C:\Users\Public\4z1z.VBE
Supprimé! C:\Users\Public\4zz.VBE
Supprimé! C:\Users\Public\7z1z.VBE
Supprimé! C:\Users\Public\7zz.VBE
Supprimé! C:\Users\Public\Intel(R)TCP.exe
Supprimé! C:\Users\Public\Intel(TM)SD.exe
Supprimé! C:\Users\Simon\AppData\Roaming\Simon-wchelper.dll
Supprimé! C:\Users\Simon\AppData\Local\Temp\Simon7
Supprimé! C:\Users\Simon\AppData\Local\Temp\utt6D05.tmp.exe
Supprimé! C:\Users\Simon\AppData\Local\Temp\CG6.hta
Supprimé! D:\desktop.ini

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKU\S-1-5-21-2705874921-1540200091-1978741424-1001\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Supprimé! HKU\S-1-5-21-2705874921-1540200091-1978741424-1001\Software\Microsoft\Windows\CurrentVersion\Run|Intel(R)TCP
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{861a2b8b-5bcf-11e2-9afa-c01885fde221}

################## | Listing |

[13/10/2012 - 23:51:28 | SHD ] C:\$Recycle.Bin
[20/10/2012 - 17:27:54 | D ] C:\2d7545bde0d98458fad7453e31f2
[22/10/2013 - 14:52:19 | D ] C:\3b4d752f070a6da410bf3289
[08/06/2013 - 12:08:11 | N | 899] C:\AdwCleaner[R2].txt
[17/10/2011 - 23:04:53 | SHD ] C:\boot
[21/11/2010 - 05:23:51 | RASH | 383786] C:\bootmgr
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[25/07/2013 - 11:35:42 | D ] C:\GDHO
[18/10/2013 - 14:34:26 | ASH | 1292034048] C:\hiberfil.sys
[06/05/2012 - 23:51:09 | D ] C:\HP
[22/05/2013 - 12:57:27 | D ] C:\MBP
[02/07/2013 - 15:01:59 | RHD ] C:\MSOCache
[19/10/2013 - 15:35:15 | ASH | 2745208832] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[14/03/2013 - 02:18:03 | D ] C:\Program Files
[24/10/2013 - 11:49:58 | D ] C:\Program Files (x86)
[18/10/2013 - 09:49:38 | HD ] C:\ProgramData
[13/10/2012 - 23:47:35 | SHD ] C:\Recovery
[10/06/2013 - 19:00:15 | D ] C:\SWSetup
[22/10/2013 - 14:49:27 | SHD ] C:\System Volume Information
[13/10/2012 - 23:47:42 | D ] C:\SYSTEM.SAV
[25/10/2013 - 19:05:24 | D ] C:\UsbFix
[26/10/2013 - 00:10:25 | A | 9644] C:\UsbFix [Clean 1] SIMON-HP.txt
[13/10/2012 - 23:46:22 | RD ] C:\Users
[20/10/2013 - 19:22:09 | D ] C:\Windows
[13/10/2012 - 23:51:28 | SHD ] D:\$RECYCLE.BIN
[13/10/2012 - 23:51:16 | RASHD ] D:\boot
[14/07/2009 - 20:39:00 | RASH | 383562] D:\bootmgr
[13/10/2012 - 23:51:17 | D ] D:\FactoryUpdate
[13/10/2012 - 23:51:16 | D ] D:\hp
[29/10/2012 - 16:13:37 | N | 22] D:\HPSF_Rep.txt
[13/10/2012 - 23:49:03 | N | 8] D:\HP_WSD.dat
[13/10/2012 - 23:51:16 | RSHD ] D:\preload
[13/10/2012 - 23:51:17 | RSD ] D:\recovery
[13/10/2012 - 23:51:17 | D ] D:\RM_Reserve
[14/12/2012 - 20:27:57 | SHD ] D:\System Volume Information
[16/10/2012 - 20:05:12 | N | 892] E:\Downloads.lnk
[29/10/2012 - 10:13:38 | N | 22] E:\HPSF_Rep.txt
[11/06/2013 - 11:35:24 | D ] E:\Hewlett-Packard
[06/05/2012 - 14:58:32 | SHD ] E:\$RECYCLE.BIN
[13/10/2012 - 18:49:04 | N | 8] E:\HP_WSD.dat
[01/01/1995 - 02:00:00 | R | 44] F:\Track01.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track02.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track03.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track04.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track05.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track06.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track07.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track08.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track09.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track10.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track11.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track12.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track13.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track14.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track15.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track16.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track17.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track18.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track19.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track20.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track21.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track22.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track23.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track24.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track25.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track26.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track27.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track28.cda
[01/01/1995 - 02:00:00 | R | 44] F:\Track29.cda
[09/10/2013 - 20:30:32 | N | 67394] H:\biney.pdf
[31/08/2013 - 14:40:42 | D ] H:\GIS
[14/10/2013 - 11:51:42 | N | 54104] H:\2102013.CH.demande_visa_SB_lettre_ambassade_Afgh.pdf
[14/10/2013 - 11:51:52 | N | 943292] H:\SB,OM.jpg
[06/05/2013 - 19:08:52 | N | 1463664396] H:\Django.Unchained.2012.FRENCH.BDRip.XviD-AYMO.avi
[01/10/2013 - 19:24:12 | D ] H:\AAALISTE
[25/07/2013 - 19:12:44 | N | 833710928] H:\Everything Is Illuminated VOSTFR.avi
[12/03/2013 - 19:36:26 | D ] H:\Le.Prenom.2012.FRENCH.BDRiP.XViD-SEiGHT
[16/08/2012 - 12:54:26 | D ] H:\Jacques Brel-Ses adieux à l'Olympia-1966-DVDRip
[19/10/2013 - 11:41:52 | D ] I:\DCIM
[19/10/2013 - 11:41:52 | D ] I:\MISC

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
I:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.usbfix.net - https://www.sosvirus.net |
Les fichiers de mes peripheriques sont maintenant accessibles.

Qu'en pensez-vous? Mon ordi est-il maintenant securise? Le nettoyage a-t-il ete efficace? Quelques autres tests ou nettoyages me recommandez-vous?
Est-ce-que je peux nettoyer mon ordi pro qui me semble egalement infecte de la meme maniere?

Merci d'avance pour vos reponses!
#12906
:hello: Bonsoir Simon, et bienvenue sur SoSVirus

Bien joué avec USBFix :bravo1:

Pour regarder un peu ta machine =>

/!\ Procédure à effectuer dans l'ordre des tutos proposés !

/!\Pour les rapports de MalwareBytes Anti-Malware et AdwCleaner
Mettre le curseur de la souris sur le rapport ouvert
Appuyer simultanément sur les touches CTRL et A pour tout sélectionner ( surligné en bleu en général) et relâcher les touches
Appuyer simultanément sur les touches CTRL et C pour copier le contenu du rapport dans le presse-papier de Windows et relâcher les touches
Ouvrir une réponse dans votre sujet sur le forum ou en créer un, y pointer le curseur de la souris
Appuyer simultanément sur les touches CTRL et V pour coller le contenu du presse-papier
Envoyer la réponse et donner des détails précis sur la teneur des problèmes, comment et quand sont-ils apparus, etc...

/!\Pour le rapport de ZHPDiag, il faudra l'héberger sur Sosupload


1/
Télécharger => Malwarebytes Anti-malware
Sous Vista /Win7 / Win8 => clic droit, et exécuter en tant qu'administrateur.
Sous XP => double clic

Pendant l'installation Choisir la langue

Image


Lancer MalwareBytes Anti-Malware

[resizeimg=50]https://www.sosvirus.net/design/antivirus/mbam11.jpg[/resizeimg]


Se rendre dans l'onglet Mise à jour du programme après son lancement
Faites la mise à jour

Image

Image


Une fois le programme relancé après mises à jour, dans l'onglet Recherche sur lequel s'ouvre ce dernier

Cocher Exécuter un examen rapide

Cliquer sur Rechercher


Image



Lorsque le scan est terminé, après une dizaine de minutes selon les configurations, cliquer sur Afficher les résultats


Dans la nouvelle fenêtre, cocher tout et cliquer sur le bouton Supprimer la sélection

Image

Image


Poster un copier-coller du rapport qui s'ouvrira automatiquement
Il n'est pas nécessaire de l'héberger ce dernier étant relativement petit
Voir plus de cette aide




2/

Image de AdwCleaner(d'Xplode)

Télécharge et enregistre AdwCleaner => https://www.sosvirus.net/telecharger/adwcleaner/ sur ton bureau
Clique sur AdwCleaner pour le lancer
Clique sur "Scanner"

Image

Une fois le Scan terminé, clique sur "Rapport"
Copie/Colle le rapport dans ta réponse, sur le forum

Relance AdwCleaner
Clique sur "Nettoyer"
A l'issue, le rapport de nettoyage va s'afficher, poste le par copier/coller dans ta réponse, sur le forum
Vous pouvez fermer le programme

Note : Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[0].txt

Reviens dans ta réponse avec les deux rapports =>
- MBAM et sa sélection, Supprimée
- AdwCleaner en mode Nettoyage

A demain :dodo10: ;)
#12915
Bonjour Evasion,

Et merci pour ta reponse rapide !

Premier diag MBAM: Pas d'elements nuisible detectes, donc je n'ai rien supprime. Voila le rapport :
Code: Tout sélectionner
Malwarebytes Anti-Malware 1.75.0.1300
https://www.malwarebytes.org

Version de la base de données: v2013.10.26.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
Simon :: SIMON-HP [administrateur]

2013-10-26 10:04:08
mbam-log-2013-10-26 (10-04-08).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 201071
Temps écoulé: 10 minute(s), 16 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
Deuxieme Diag ADW. Voila le rapport:
Code: Tout sélectionner
# AdwCleaner v3.010 - Rapport créé le 26/10/2013 à 10:20:06
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Simon - SIMON-HP
# Exécuté depuis : C:\Users\Simon\Desktop\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Présente : [x64] HKLM\SOFTWARE\IB Updater
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Valeur Présente : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403A-B9D2-65C292C39087}]

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720


-\\ Mozilla Firefox v24.0 (en-US)

[ Fichier : C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\pzbzaer9.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [1979 octets] - [26/10/2013 10:20:06]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2039 octets] ##########
Qu'en penses-tu?

Merci

(J'ai lance les diag sur mon autre ordi, des elements ont ete detecte, j'ouvre un autre sujet pour celui-la)

Simon
#12919
:hello: Bonjour Simon
... (J'ai lance les diag sur mon autre ordi, des elements ont ete detecte, j'ouvre un autre sujet pour celui-la) ...
Oui, ouvres plus tard, un second sujet pour le PC n°2


Pour celui en cours =>

1/

Relance AdwCleaner
Clique sur "Nettoyage"
Poste son rapport

2/

Téléchargez et enregistrez ZHPDiag => https://www.sosvirus.net/telecharger/zhpdiag/ sur votre ordinateur.
Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut, n'oubliez pas de cocher la case "raccourci bureau".
Suite à ces actions, deux raccourcis bureau sont présents. (ZHPFix, ZHPDiag)

Image

Pour exécuter une analyse compléte, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".
Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.
Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options

Image

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours...".

Image

Il arrive parfois que le programme affiche un message "Ne répond pas", attendez qu'il le fasse.
Le blocage étant le plus souvent "temporaire"...patientez

Image

A l'issue de l'analyse le rapport va s'ouvrir dans le bloc note
Vous pouvez poster ce rapport par copier/coller et fermer le programme.
Le rapport ZHPDiag.txt sera aussi sur votre bureau.
En cas de nécessité, il est sauvegardé dans C:\User\nomxxx\AppData\Roaming\ZHP\ZHPDiag.txt

Rappel pour poster par copier/coller

Vérifier dans le bloc notes (Notepad) > Format , que "Retour automatique à la ligne" soit décoché.
Mettre le curseur de la souris sur le rapport ouvert
Appuyer simultanément sur les touches CTRL et A pour tout sélectionner (surligné en bleu en général) et relâcher les touches.
Appuyer simultanément sur les touches CTRL et C pour copier le contenu du rapport dans le presse-papier de Windows et relâcher les touches.
Ouvrir une réponse dans votre sujet sur le forum qui vous aide ou en créer un, y pointer le curseur de la souris.
Appuyer simultanément sur les touches CTRL et V pour coller le contenu du presse-papier.

Si le rapport est trop lourd alors hébergez le afin d'y accéder


Rendez vous sur Sosupload
Aide: Clique ici


A te lire avec les deux rapports

;)
#12924
Bonjour Evasion

Ha oui, effectivement, j'ai mal lu tes instructions,sorry... siffle
Voila le rapport de nettoyage ADW:
Code: Tout sélectionner
# AdwCleaner v3.010 - Rapport créé le 26/10/2013 à 10:47:19
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Simon - SIMON-HP
# Exécuté depuis : C:\Users\Simon\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403A-B9D2-65C292C39087}]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
Clé Supprimée : [x64] HKLM\SOFTWARE\IB Updater

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720


-\\ Mozilla Firefox v24.0 (en-US)

[ Fichier : C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\pzbzaer9.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [2143 octets] - [26/10/2013 10:20:06]
AdwCleaner[S0].txt - [1828 octets] - [26/10/2013 10:47:19]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1888 octets] ##########
Et le rapport ZHP:
Code: Tout sélectionner
~ Rapport de ZHPDiag v2013.10.25.66 - Nicolas Coolman (2013-10-25)
~ Lancé par Simon (2013-10-26 10:56:57)
~ Adresse du Site Web https://nicolascoolman.webs.com
~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/apps/links/
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Activate by user


---\\ Navigateurs Internet
MSIE: Internet Explorer v10.0.9200.16721
MFIE: Mozilla Firefox 24.0 (Defaut)

---\\ Informations sur les produits Windows
~ Langage: Français
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Windows Server License Manager Script : OK
~ Windows(R) 7, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : 3Q6C9
Windows License : OK
~ Windows Remaining Initializations Number : 1
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK

---\\ Logiciels de protection du système
avast! Free Antivirus v8.0.1497.0
Malwarebytes Anti-Malware version 1.75.0.1300
Windows Defender W7

---\\ Logiciels d'optimisation du système
CCleaner v3.14 =>Piriform Ltd

---\\ Logiciels de partage PeerToPeer

---\\ Surveillance de Logiciels
Adobe Flash Player 11 Plugin
Adobe Reader X

---\\ Informations sur le système
~ Processor: AMD64 Family 20 Model 2 Stepping 0, AuthenticAMD
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 1642 MB (34% free)
System Restore: Activé (Enable)
System drive C: has 130 GB (47%) free of 273 GB

---\\ Mode de connexion au système
~ Computer Name: SIMON-HP
~ User Name: Simon
~ All Users Names: Simon, Administrateur,
~ Unselected Option: None
Logged in as Administrator

---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Users\Simon\AppData\Roaming\ZHP\
~ %AppData% : C:\Users\Simon\AppData\Roaming\
~ %Desktop% : C:\Users\Simon\Desktop\
~ %Favorites% : C:\Users\Simon\Favorites\
~ %LocalAppData% : C:\Users\Simon\AppData\Local\
~ %StartMenu% : C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 130 Go of 273 Go)
D: Hard drive, Flash drive, Thumb drive (Free 2 Go of 21 Go)
E: Hard drive, Flash drive, Thumb drive (Free 1 Go of 4 Go)
F: CD-ROM drive (Free 0 Go of 0 Go)
G: CD-ROM drive (Not Inserted)
H: Floppy drive, Flash card reader, USB Key (Free 1 Go of 7 Go)
I: Floppy drive, Flash card reader, USB Key (Free 8 Go of 8 Go)
Q: Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)



---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
~ Security Center: 46 Legitimates Filtered in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.2011-10-17 - 19:28:43.) -- C:\Windows\Explorer.exe [2871808]
[MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.2009-07-14 - 02:39:52.) -- C:\Windows\System32\Wininit.exe [129024]
[MD5.D28B35DE88D27EFB27DF4B1E8319E3C0] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.2013-09-22 - 23:55:10.) -- C:\Windows\System32\wininet.dll [2241024]
[MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d‚ouverture de session Windows.) (.2010-11-21 - 04:24:29.) -- C:\Windows\System32\Winlogon.exe [390656]
[MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.2010-11-21 - 04:24:16.) -- C:\Windows\System32\sppcomapi.dll [232448]
[MD5.314C17917AC8523EC77A710215012A65] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.2013-09-14 - 02:10:19.) -- C:\Windows\system32\Drivers\AFD.sys [497152]
[MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.2009-07-14 - 02:52:21.) -- C:\Windows\system32\Drivers\atapi.sys [24128]
[MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.2009-07-14 - 00:19:47.) -- C:\Windows\system32\Drivers\Cdfs.sys [92160]
[MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.2010-11-21 - 04:23:47.) -- C:\Windows\system32\Drivers\Cdrom.sys [147456]
[MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.2010-11-21 - 04:24:32.) -- C:\Windows\system32\Drivers\DfsC.sys [102400]
[MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.2010-11-21 - 04:23:47.) -- C:\Windows\system32\Drivers\HDAudBus.sys [122368]
[MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.2009-07-14 - 00:19:57.) -- C:\Windows\system32\Drivers\i8042prt.sys [105472]
[MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.2009-07-14 - 01:10:03.) -- C:\Windows\system32\Drivers\IpNat.sys [116224]
[MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.2011-10-17 - 19:33:58.) -- C:\Windows\system32\Drivers\MRxSmb.sys [158208]
[MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.2010-11-21 - 04:23:51.) -- C:\Windows\system32\Drivers\netBT.sys [261632]
[MD5.B98F8C6E31CD07B2E6F71F7F648E38C0] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.2013-04-12 - 15:45:08.) -- C:\Windows\system32\Drivers\ntfs.sys [1656680]
[MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.2009-07-14 - 01:00:41.) -- C:\Windows\system32\Drivers\Parport.sys [97280]
[MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.2010-11-21 - 04:24:33.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [129536]
[MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.2009-07-14 - 01:09:09.) -- C:\Windows\system32\Drivers\smb.sys [93184]
[MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.2010-11-21 - 04:24:32.) -- C:\Windows\system32\Drivers\tdx.sys [119296]
[MD5.DF8126BD41180351A093A3AD2FC8903B] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.2011-10-17 - 19:24:12.) -- C:\Windows\system32\Drivers\volsnap.sys [296320]
~ Generic Processes: Scanned in 00mn 01s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 2/2798
~ Mes musiques (My Musics) : 1/756
~ Mes Videos (My Videos) : 1/84
~ Mes Favoris (My Favorites) : 1/14
~ Mes Documents (My Documents) : 1/17787
~ Mon Bureau (My Desktop) : 1/198
~ Menu demarrer (Programs) : 1/34
~ Hidden Files: Scanned in 00mn 54s



---\\ Processus lancés
[MD5.B7F55E2AE978D3D34F7876EE5D689AAE] - (.CyberLink - YouCam Mirage.) -- C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe [136488] [PID.4356]
[MD5.CBC7D8E5416AD30CF16DC2FD4A6AA399] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe [4858968] [PID.4704]
[MD5.8192B2E274607D1D530F5C191698C544] - (.Hewlett-Packard Development Company, L.P. - HP Message Service.) -- C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe [578944] [PID.4744]
[MD5.A9182CE59CFC56F9C1DDE8B3C0AE8378] - (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe [274840] [PID.4556]
[MD5.CC82669653807DFC27DF3B73ECE5EECD] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [8135168] [PID.2912]
[MD5.9330941C8F6DF417F6DBBE998DB6687E] - (.AVAST Software - avast! Service.) -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe [46808] [PID.1388]
[MD5.ADDA5E1951B90D3D23C56D3CF0622ADC] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [65640] [PID.2036]
[MD5.CF7B0E597C1F34E528285495721DEEE9] - (.Google Inc. - Google Crash Handler.) -- C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler.exe [237960] [PID.1684]
[MD5.9BFDA0BC109EB6D16F2CB862BB85E28C] - (.Hewlett-Packard Company - HP Quick Synchronization Service.) -- C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [197536] [PID.2064]
[MD5.2BEC76BDCD1BC080210325E7B5094834] - (.Hewlett-Packard Development Company, L.P. - HP Quick Launch WMI Service.) -- C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe [35200] [PID.2128]
[MD5.E4693409D06785477A49FB34AFAE1B92] - (.Realsil Microelectronics Inc. - Realtek Card Reader Icon Tool..) -- C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe [1817088] [PID.2148]
[MD5.39B1D0A636A400304565D4521FAD6D77] - (.Microsoft Corporation - Microsoft Application Virtualization Virtua.) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [207528] [PID.2404]
[MD5.77C5A741A7452812F278EF2C18478862] - (.Microsoft Corporation - Microsoft Application Virtualization Client.) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe [523944] [PID.2564]
[MD5.FD557A50A65E44041CD2FCEF4BEB04DB] - (.Microsoft Corporation - Microsoft Office Client Virtualization Serv.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.exe [822504] [PID.3400]
[MD5.514455F6586473791C5C6B25BA4E1BAB] - (.Hewlett-Packard Company - HP Software Framework WMI Service.) -- C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe [1001376] [PID.1084]
~ Processes Running: Scanned in 00mn 01s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management: Scanned in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
~ Keys: Scanned in 00mn 00s



---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 21



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
~ Toolbar: Scanned in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
O4 - GS\QuickLaunch [Simon]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - GS\QuickLaunch [Simon]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
O4 - GS\QuickLaunch [Simon]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Simon\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
O4 - GS\TaskBar [Simon]: foobar2000.lnk . (...) -- C:\Program Files (x86)\foobar2000\foobar2000.exe
O4 - GS\TaskBar [Simon]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
O4 - GS\TaskBar [Simon]: Oxford-Hachette French Dictionary.lnk . (.Oxford University Press - Oxford-Hachette French Dictionary.) -- C:\GDHO\gdho.exe
O4 - GS\TaskBar [Simon]: Thunderbird.lnk . (.Mozilla Corporation - Thunderbird.) -- C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe =>.Mozilla Corporation
O4 - GS\Program [Simon]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - GS\SystemTools [Simon]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - GS\Desktop [Simon]: Mes images.lnk . (...) -- C:\Users\Simon\Pictures
O4 - GS\Desktop [Simon]: SosVirus Forum Gratuit.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe https://www.sosvirus.net
O4 - GS\Desktop [Simon]: SosVirus sur Facebook.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe https://www.facebook.com
O4 - GS\Desktop [Simon]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Simon\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
~ Global Startup: 68 Legitimates Filtered in 00mn 04s



---\\ Applications lancées au démarrage du sytème (O4)
O4 - GS\Startup [Simon]: 5z1z.lnk . (...) -- C:\Users\Public\iAStorIcon.exe (.not file.)
O4 - GS\Startup [Simon]: 5zz.lnk . (...) -- C:\Users\Public\Intel(TM)SD.exe (.not file.)
O4 - HKLM\..\Run: [RTHDVCPL] . (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) -- C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe =>.Realtek Semiconductor Corp
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe =>.Advanced Micro Devices, Inc
O4 - HKLM\..\Wow6432Node\Run: [avast] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\avastUI.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
O4 - HKLM\..\Wow6432Node\Run: [HP Quick Launch] . (.Hewlett-Packard Development Company, L.P. - HP Message Service.) -- C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
O4 - HKLM\..\Wow6432Node\Run: [BCSSync] . (.Microsoft Corporation - Microsoft Office 2010 component.) -- C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
~ Application: Scanned in 00mn 00s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: @C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-12650 [64Bits] - {CCA281CA-C863-46ef-9331-5C8D4460577F} . (...) -- C:\Program Files\WIDCOMM\Bluetooth Software\bt_hot_icon.ico
~ IE Extra Buttons: Scanned in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{8E700520-0845-45DA-A655-4D61141EFD28}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{D76253A6-A9F4-4330-BA71-2AB461B026D6}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{8E700520-0845-45DA-A655-4D61141EFD28}: DhcpDomain = lacorde.local
O17 - HKLM\System\CS1\Services\Tcpip\..\{8E700520-0845-45DA-A655-4D61141EFD28}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{D76253A6-A9F4-4330-BA71-2AB461B026D6}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{8E700520-0845-45DA-A655-4D61141EFD28}: DhcpDomain = lacorde.local
O17 - HKLM\System\CS2\Services\Tcpip\..\{8E700520-0845-45DA-A655-4D61141EFD28}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{D76253A6-A9F4-4330-BA71-2AB461B026D6}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{8E700520-0845-45DA-A655-4D61141EFD28}: DhcpDomain = lacorde.local
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
~ Domain: Scanned in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (...) --
O18 - Filter: text/xml [64Bits] - {807573E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.dll =>.Microsoft Corporation
~ Protocole Additionnel: Scanned in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
[MD5.00000000000000000000000000000000] [APT] [Tomb Raider - Anniversary] (...) -- C:\Program Files (x86)\Tomb Raider - Anniversary\TRA.exe (.not file.) [0]
~ Scheduled Task: 16 Legitimates Filtered in 00mn 13s



---\\ HKCU & HKLM Software Keys
[HKCU\Software\à€ classé]
[HKLM\Software\Wow6432Node\IncrediMail]
~ Key Software: 187 Legitimates Filtered in 00mn 01s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 2013-10-18 - 14:41:30 - [89,443] ----D C:\Users\Simon\AppData\Roaming\Public
~ 25 Dossiers CLSID vides (CLSID Empty Folders)
~ Program Folder: 180 Legitimates Filtered in 00mn 50s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.E48EB757ADDD5E22F0C999B228E29DD9] - 2013-10-25 - 23:11:54 ---A- . (...) -- C:\UsbFix [Clean 1] SIMON-HP.txt [13130]
~ Files: 20 Legitimates Filtered in 00mn 17s



---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
O45 - LFCP:[MD5.3C099A11196EF9F1BDD311F34A658E09] - 2013-10-07 - 09:07:08 ---A- - C:\Windows\Prefetch\RESOURCE.EXE-E971D367.pf
O45 - LFCP:[MD5.2CF1860BA91D3C5221EF500B140A099F] - 2013-10-21 - 16:48:35 ---A- - C:\Windows\Prefetch\FOOBAR2000.EXE-CAEB9E6F.pf
~ Prefetcher: 105 Legitimates Filtered in 00mn 00s



---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
~ MWPS: 16 Legitimates Filtered in 00mn 00s



---\\ Enumération des clés de registre PoliciesExplorer (MWPE) (O56)
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
~ MWPE Keys: 7 Legitimates Filtered in 00mn 00s



---\\ Liste des pilotes du système (SDL) (O58)
O58 - SDL:[MD5.286193DC28CFB4CEB8D378E20A0850A9] - 2013-08-30 - 08:48:10 ---A- . (...) -- C:\Windows\System32\Drivers\aswRvrt.sys [65336]
~ Drivers: 16 Legitimates Filtered in 00mn 01s



---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 - LFC: 2013-10-24 - 11:01:01 ---A- . (...) -- C:\Users\Simon\Downloads\adhesion_mensu_IRPS_20131024_114556.pdf [74394]
O61 - LFC: 2013-10-24 - 11:01:02 ---A- . (...) -- C:\Users\Simon\Downloads\fiche_v6_T3_HIVER(1).pdf [1294929]
O61 - LFC: 2013-10-24 - 11:01:02 ---A- . (...) -- C:\Users\Simon\Downloads\fiche_v6_T3_HIVER.pdf [1294929]
O61 - LFC: 2013-10-24 - 11:01:02 ---A- . (...) -- C:\Users\Simon\Downloads\telereglement_IRPS_20131024_120009.pdf [116935]
O61 - LFC: 2013-10-24 - 11:01:10 ---A- . (...) -- C:\Users\Simon\Videos\Sound Of Noise\Sound Of Noise.mkv [813995414]
O61 - LFC: 2013-10-24 - 11:01:10 ---A- . (...) -- C:\Users\Simon\Videos\Sound Of Noise\Sound Of Noise.nfo [3621]
O61 - LFC: 2013-10-25 - 11:01:02 ---A- . (...) -- C:\Users\Simon\Downloads\Adh_telereg.pdf [1794]
O61 - LFC: 2013-10-25 - 11:01:02 ---A- . (...) -- C:\Users\Simon\Downloads\Autor_prel.pdf [1852]
O61 - LFC: 2013-10-26 - 11:00:38 ---A- . (...) -- C:\Users\Simon\AppData\Roaming\ZHP\Log.txt [17988] =>.Nicolas Coolman
O61 - LFC: 2013-10-26 - 11:00:38 ---A- . (...) -- C:\Users\Simon\AppData\Roaming\ZHP\TestsZHPDiag.txt [2858] =>.Nicolas Coolman
O61 - LFC: 2090-01-05 - 11:00:49 ---A- . (...) -- C:\Users\Simon\Documents\GERES\Back-Up\GKL_Geres Kaboul 2009-11\TEC_Technical\Library\DOC_Documents\From India\INDIA LIGHT\LIGHT 2\Yohan\2005-2006\GH\survey\market survey\BS0504.16.GH.Origin of producers.xls [24576]
O61 - LFC: 2090-01-10 - 11:00:49 ---A- . (.123.) -- C:\Users\Simon\Documents\GERES\Back-Up\GKL_Geres Kaboul 2009-11\TEC_Technical\Library\DOC_Documents\From India\INDIA LIGHT\LIGHT 2\Yohan\2005-2006\GH\survey\market survey\market survey chart.xls [41984]
~ 4 Fichiers temporaires (Temporary files)
~ Files: 89 Legitimates Filtered in 00mn 46s



---\\ Liste des outils de désinfection (LATC) (O63)
O63 - Logiciel: UsbFix By El Desaparecido - (.El Desaparecido - https://www.usbfix.net.) [HKLM] -- Usbfix
O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
~ ADS: Scanned in 00mn 00s



---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: <firefox.exe> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Keys: Scanned in 00mn 00s



---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com
O69 - SBI: SearchScopes [HKCU] {40F50A45-C32E-4EDB-8D72-046874E13C81} - (Amazon (Canada) Search Suggestions) - https://www.amazon.ca
~ Keys: Scanned in 00mn 00s



---\\ Recherche particulière à la racine du système (SPRF) (O84)
[MD5.47025DD5CBA8B43E9D26C960FF5B32A7] [SPRF][2013-10-19] (...) -- C:\Users\Simon\AppData\Local\Temp\Quarantine.exe [344355]
[MD5.EF7E1604BC243FC3DE05EAFF231E9081] [SPRF][2013-10-24] (...) -- C:\Users\Simon\AppData\Local\Temp\uttAAA0.tmp.bat [95]
[MD5.CBF9C44A4C35599989CA8BDA97DDC586] [SPRF][2013-10-24] (...) -- C:\Users\Simon\AppData\Local\Temp\uttFA07.tmp.bat [77]
[MD5.8C27D71B2F6719136407C525ECF18D51] [SPRF][2013-10-26] (...) -- C:\Users\Simon\Desktop\adwcleaner.exe [1060070]
~ Files: 4 Legitimates Filtered in 00mn 00s



---\\ Etat général des services not Microsoft (EGS) (SR=Running, SS=Stopped)
SR - | Auto 2013-05-09 65640 | (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
SR - | Auto 2009-11-18 98208 | (AERTFilters) . (.Andrea Electronics Corporation.) - C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
SR - | Auto 2011-07-06 204288 | (AMD External Events Utility) . (.AMD.) - C:\Windows\System32\atiesrxx.exe
SR - | Auto 2011-07-05 365568 | (AMD FUEL Service) . (.Advanced Micro Devices, Inc..) - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
SR - | Auto 2013-08-30 46808 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
SR - | Auto 2011-09-20 1085216 | (btwdins) . (.Broadcom Corporation..) - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
SS - | Auto 2013-08-01 116648 | (gupdate) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
SS - | Demand 2013-08-01 116648 | (gupdatem) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
SS - | Demand 2011-05-09 136120 | (gusvc) . (.Google.) - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
SR - | Auto 2012-09-27 86528 | (HP Support Assistant Service) . (.Hewlett-Packard Company.) - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe =>.Hewlett-Packard Co
SR - | Auto 2010-10-11 346168 | (HPClientSvc) . (.Hewlett-Packard Company.) - C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe
SR - | Auto 2012-09-06 197536 | (HPDrvMntSvc.exe) . (.Hewlett-Packard Company.) - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
SR - | Demand 2012-09-06 1001376 | (hpqwmiex) . (.Hewlett-Packard Company.) - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
SR - | Auto 2012-03-05 35200 | (HPWMISVC) . (.Hewlett-Packard Development Company, L.P..) - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
SR - | Auto 2010-12-28 1817088 | (IconMan_R) . (.Realsil Microelectronics Inc..) - C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
SS - | Demand 2013-10-01 118680 | (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
SS - | Auto 2013-07-25 162672 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files (x86)\Skype\Updater\Updater.exe
SR - | Auto 2009-07-14 27136 | C:\Program Files (x86)\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
SS - | Demand 1658-07-10 0 | (WMPNetworkSvc) . (...) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe =>.Microsoft Corporation
SR - | Auto 2009-07-14 27136 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe
~ Services: Scanned in 00mn 35s



---\\ Recherche d'infection sur le Master Boot Record (MBR)(O80)
Run by Simon at 2013-10-26 11:03:15
~ OS 64 not supported by MBR tool
~ MBR: 0 Legitimates Filtered in 00mn 00s



---\\ Recherche d'infection sur le Master Boot Record (MBRCheck)(O80)
Written by ad13, https://ad13.geekstog
Run by Simon at 2013-10-26 11:03:17

********* Dump file Name *********
C:\PhysicalDisk0_MBR.bin
~ MBR: Scanned in 00mn 02s



---\\ Scan Additionnel (O88)
Database Version : 12960 - (2013-10-25)
Clés trouvées (Keys found) : 1
Valeurs trouvées (Values found) : 2
Dossiers trouvés (Folders found) : 0
Fichiers trouvés (Files found) : 0

[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
~ Additionnel Scan: 261167 Items scanned in 01mn 48s



---\\ Récapitulatif des détections trouvées sur votre station
~ https://nicolascoolman.webs.com/apps/blog/show/31536787-toolbar-bing =>Toolbar.Bing
~ MSI: 1 link(s) detected in 01mn 48s



~ 1285 Legitimates filtered by white list
End of the scan (404 lines in 08mn 10s)(0)
J'attends ton verdict

Bien a toi
#12935
:hello: re

/!\ Attention, ton logiciel de P2P, va sauter
Ici, j'en veux pas, après la désinfection, tu feras comme tu veux
Tu dois être informé que les flux en P2P sont pourris et à risques

1/

Applique ce correctif =>

Ouvre le bloc-notes
Séléctionne et copie dedans le script
Script ZHPFix
ShortcutFix
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline => Toolbar.Avast
O4 - GS\QuickLaunch [Simon]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Simon\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
O4 - GS\Desktop [Simon]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\Simon\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
O4 - GS\Startup [Simon]: 5z1z.lnk . (...) -- C:\Users\Public\iAStorIcon.exe (.not file.) => Fichier absent
O4 - GS\Startup [Simon]: 5zz.lnk . (...) -- C:\Users\Public\IntelSD.exe (.not file.) => Fichier absent
[HKLM\Software\Wow6432Node\IncrediMail] => Messaging.Incredimail
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - <> => Toolbar.Bing
EmptyCLSID
Emptytemp
EmptyFlash
Double-clique sur le raccourci du programme "ZHPFix" qui est sur ton bureau

Image

Dans l'interface du logiciel qui s'est ouvert, clique sur "Importer" pour coller le Script ZHPFix

Image

Si le script n'est pas conforme
Un avertissement s'affiche
Le script doit comporter obligatoirement comme première ligne Script ZHPFix

Image

Si le script est conforme
Le texte précédemment copié doit être maintenant affiché automatiquement dans l'interface de ZHPFix

Image

Vérifie que le script dans ZHPFix correspond aux lignes précédentes
Clique sur le bouton GO » pour lancer le nettoyage
Confirme ce nettoyage en cliquant sur "OUI" dans les deux fenêtres suivantes

Image
Image

Ce traitement peut durer jusqu'à plusieurs minutes avant le nettoyage proprement dit des lignes du script
Le nettoyage s'effectue, ne touche à rien pendant cette étape, si le programme demande un redémarrage du pc fait le
A l'issue un rapport ZHPFix.txt s'affiche dans la zone de rapport de l'interface et dans le bloc note Windows
Le rapport est aussi sauvegardé sur le Bureau Windows et dans le dossier : C\User\nomxxx\AppData\Roaming\ZHP\ZHPFix.txt

Poste le contenu de ce rapport par un copier/coller dans ta réponse sur le forum

Ferme ZHPFix et le bloc note par la croix rouge en haut à droite des deux fenêtres


2/

Mises à jour à effectuer

---\\ Surveillance de Logiciels
Adobe Flash Player 11 Plugin => Adobe Systems // en V:11.9.900.117
Adobe Reader X => Adobe Systems // en V:10.0.05
Java // en 7u45
---\\ Logiciels d'optimisation du système
CCleaner v3.14 =>Piriform Ltd // en V:4.07.4367

Liens =>


CCLEANER V:4.07.4369
https://www.sosvirus.net/telecharger/ccleaner/
Décocher avant l'installation, Google Chrome et la ToolBar Google

Adobe Flash Player

V11.9.900.117
Décocher avant le téléchargement => Mc Afee Security Scan Plus
Nota => Pour Windows 8, c'est une KB, qui fait la mise à jour

Java

Java Runtime Environnement--->JRE -> 7u45

***********Le point avec => Java // Oracle *************
...Java Runtime Environnement---> 7u45 à droite
Cclique sur JRE > Download à droite.
Coche Accept License Agreement dans la nouvelle page.
Clique sur Windows x86 Offline - 27,7 MB -imagejre-7u45-windows-i586.exe
ou pour la version 64 Bits
Windows x64 Offline - 29,27 MB - jre-7u45-windows-x64.exe
Installe le fichier téléchargé.
Désinstalle toutes les autres versions existantes si présentes sur ton pc dans => Ajout/Suppression de programmes ou => Programmes et fonctionnalités selon le système.
Nota=> Si votre votre navigateur IE est en 64Bits prenez le lien donné en 64bits

Adobe Reader 11.0.05

Décocher Google Chrome , avant le téléchargement


Quand tout est complété, reviens avec le rapport de ZHPFix
;)
#13077
Salut Evasion

Pas de probleme pour le P2P.

Apres application du correctif, voila le rapport ZHP Fix:
Code: Tout sélectionner
Rapport de ZHPFix 2013.10.21.17 par Nicolas Coolman, Update du 21/10/2013
Fichier d'export Registre :
Run by Simon at 2013-10-26 12:45:00
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (01mn 15s)
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMà‰: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
SUPPRIMà‰: HKLM\Software\Wow6432Node\IncrediMail
SUPPRIMà‰: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32
SUPPRIMà‰: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

========== Valeurs du Registre ==========
SUPPRIMà‰: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}

========== Dossiers ==========
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{075489A1-326F-493C-8D31-06FAEA6861DA}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{0ABE6F4C-48CE-482B-B4C0-CB79DB35734E}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{211DB4B9-8182-4F7D-8A02-0E304D97BC6A}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{22E1B8BC-0A72-4C91-8C7E-BBE21FA5DA30}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{381A3E7F-D1D9-4A6F-B2AE-C4A1889A071A}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{3E160FFC-34DF-492F-AB66-124F60ADC2DA}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{42A8B965-24CA-46D0-865C-C6A51B03713B}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{46B0B929-691E-4188-94E8-0D316DB72407}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{4F6332A9-042E-491B-B6B4-28C1E8A20668}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{5E2FD67E-8C50-462B-B941-4F80C5A00216}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{62DF7ED7-659E-4EF9-A49D-BBF26385D144}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{64568A62-4F6A-460A-9A13-759DC50EA372}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{66B69FF2-A5C5-40C6-B35D-FC72E03F6B06}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{710583C0-768E-4E0D-8BE0-EAFCF98F628A}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{7146E5BE-B199-46C5-9BE5-6EC3C0189931}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{7DD06477-C219-434E-B7EC-CBAE20E69769}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{AB378CF7-7227-4DA0-ADC9-C7BAE710CBF0}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{B39580A8-281B-451D-8665-4FDB273C838D}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{B4ED00BD-6610-48C1-BD3C-5E938E986AD9}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{BDD9AB08-223D-49FC-A63D-B915529A6BA1}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{C0C8E7B4-0C23-4DAE-9B52-96C5AEE5C6A8}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{C6C82A26-C47E-45A8-9AC1-DFACB2608821}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{CCB8864B-675C-48CD-9F35-BAFA7F0953C3}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{E2CA3BCB-8629-495F-B847-1631B243D74F}
SUPPRIMà‰: C:\Users\Simon\AppData\Local\{E8BB4C65-D586-4C94-B568-B45EABB5E62D}
SUPPRIMà‰S Temporaires Windows (9) (0 octets)
SUPPRIMà‰S Flash Cookies (0) (0 octets)

========== Fichiers ==========
SUPPRIMà‰: c:\users\simon\appdata\roaming\microsoft\internet explorer\quick launch\µtorrent.lnk
SUPPRIMà‰: c:\users\simon\appdata\roaming\utorrent\utorrent.exe
SUPPRIMà‰: c:\users\simon\desktop\µtorrent.lnk
SUPPRIMà‰: c:\users\simon\appdata\roaming\microsoft\windows\start menu\programs\startup\5z1z.lnk
SUPPRIMà‰: c:\users\simon\appdata\roaming\microsoft\windows\start menu\programs\startup\5zz.lnk
SUPPRIMà‰S Temporaires Windows (0) (0 octets)
SUPPRIMà‰S Flash Cookies (0) (0 octets)


========== Récapitulatif ==========
4 : Clés du Registre
1 : Valeurs du Registre
27 : Dossiers
7 : Fichiers


End of clean in 01mn 25s

========== Chemin de fichier rapport ==========
C:\Users\Simon\AppData\Roaming\ZHP\ZHPFix[R1].txt - 2013-10-26 12:46:16 [3533]
Pour les mises a jour:
CCleaner. Pas de probleme
FlashPlayer. Pas de probleme
Java. Pas de probleme

Adobe reader. Le lien proposait d'installer la version 11.0.04. J'ai essaye 2 fois, 2 fois ca a plante a 38% en invoquant une "connexion perdue"
J'ai laisse tomber et desinstalle la version 10, precedement installee.
Puis j'ai installe Foxit Reader (vu sur un post de ce forum) version 6.0.6.0722

J'attends ton retour

Et merci d'avance!

Simon
#13081
:hello: Bonjour Simon, et bonne fin de dimanche

Bon boulot :bravo1:

Pour moi, c'est terminé =>
  • Télécharge TFC (de OldTimer) sur ton bureau.
  • Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clique sur Start

    Note : Patiente le temps du scan
  • Clique sur Exit

    Image
Téléchargez => DelFix de xplode et enregistrez DelFix sur votre bureau.
Cliquez sur Delfix pour le lancer.
Vista/ 7 et 8, faites un clic droit et choisissez "Exécuter en tant qu'administrateur"
Cochez les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"

Image

Cliquez sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
Pour avoir le rapport de l'outils qui est enregistré dans le presse papier Windows.
Faites un clic droit de souris dans votre bloc notes (Notepad) ouvert et sélectionnez "Coller".
Ou Appuyez simultanément sur les touches CTRL et V pour coller le contenu du presse-papier
Le rapport ressemblera à ceci....
# DelFix v10.0 - Rapport créé le 28/01/2013 à 18:18:59
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : Patrick - PORTABLE

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\PhysicalDisk0_MBR.bin

~ Purge de la restauration système ...

Supprimé : RP #20 [Fin de désinfection | 01/28/2013 17:18:29]

Nouveau point de restauration créé !
########## - EOF - ##########
Vous pouvez maintenant l'enregistrer et poster son contenu.


Si vous avez eu des soucis d'infections, ce n'est certainement pas par hasard.Voici quelques conseils pour vous aider à surfer surement et pour adopter un bon comportement. • Le meilleur antivirus, c'est le comportement entre l'écran, la page Web et la souris. • Il ne faut pas cliquer sur n'importe quoi ( lien - image ) : Prendre le temps de lire, de réfléchir avant de cliquer ! • A l'installation d'un nouveau logiciel, bien choisir le site de téléchargement, ne plus/pas télécharger sur 01Net, et Softonic. Ces sites repackent les logiciels proposés en y incluant des adwares / publiciels.
C:\Users\%UserName%\Downloads\rcpsetup_softonic_englobal (1).exe (PUP.Optional.RegCleanerPro) C:\Users\%UserName%\Downloads\rcpsetup_softonic_englobal (2).exe (PUP.Optional.RegCleanerPro) C:\Users\%UserName%\Downloads\FlashPlayer_V.156338033a.exe (PUP.FakeFlash.Domaiq) C:\Users\%UserName%\Downloads\FlvPlayerWizard.exe (PUP.Optional.Cooltech) C:\Users\%UserName%\Downloads\Free PDF to Word Doc Converter.exe (PUP.Optional.Firseria) C:\Users\%UserName%\Downloads\iLividSetup.exe (PUP.Optional.Bandoo) C:\Users\%UserName%\Downloads\Mapit_1.exe (PUP.Optional.Conduit.A) C:\Users\%UserName%\Downloads\pc-cleaner-379.exe (PUP.Optional.PCCleaner.A) C:\Users\%UserName%\Downloads\PublicTransportSetup.exe (PUP.Optional.Inbox) C:\Users\%UserName%\Downloads\rcpsetupmarm_marm0fr.exe (PUP.Optional.RegCleanerPro)
• Préférez notre Logithèque SosVirus nous surveillons pour vous la qualité des téléchargements et de leurs éditeurs. • Bien lire durant l'installation d'un nouveau logiciel les options à décocher, bon nombre d'installeurs proposent l'installation tierce de barres d'outils, navigateurs web, scanners de sécurité etc. bc7d098864bbd36103d7302953ee7b9aVxB8e.pngN'acceptez pas ces installations tierces. • En aucun cas télécharger sur des sites Warez - P2P - Cracks - Keygens • Banir les sites pornographiques et de Poker, sources de problèmes par la suite ... Ils installent de faux codecs, proposent de fausses mises à jours Flash Player, Java etc
Il est primordial de tenir son système d'exploitation à jour, pour cela activez l'exécution automatique des mises à jour Windows. Mais il est tout aussi primordial de tenir à jour ses logiciels tiers comme Java - Adobe Reader - Flash Player - etc ... Pour cela il existe un petit programme bien pratique, j'ai nommé Update Checker.
Bitdefender 2015 Ensuite il faut bien entendu avoir une solution antivirale et un pare-feu. SosVirus vous conseille fortement d'adopter une solution complèè • L'antivirus. • Le pare-feu. • Le contrôle parentale. • La protection lors d'achats sur la toile. Cela vous permettra d'être protégé au mieux sans avoir à effectuer une multitude de réglages. Pour vous protéger au mieux, nous vous recommandons d'adopter la suite Bitdefender Internet Security déjà primée plusieurs fois. • Protection de référence de toutes vos données • Extrêmement rapide. Léger. Silencieux. Intègre Bitdefender Photonâ„¢ • Protège vos achats en ligne. • Sécurise votre identité digitale. • Informe sur l'activité en ligne des enfants. Fournit des outils de filtrage si nécessaire. • Protège votre connexion Internet grâce au pare-feu. • Vaccination automatique des supports amovibles, Clé USB, Carte SD ... Protégez votre famille avec Bitdefender Internet Security, cliquez sur l'image ci-dessous pour vous le procurer :
ver Usb Il est aussi important de vacciner les supports externes USB, contre les infections se propageant via ceux-ci,
pour cela nous vous recommandons d'utiliser l'utilitaire gratuit de l'éditeur antivirus Bitdefender : Bitdefender USB Immunizer. L'avantage de Bitdefender USB Immunizer est qu'il dispose d'un système de vaccination actif.
C'est à dire qu'à chaque insertion d'un support amovible, il vérifiera si celui ci est vacciné ou pas, et le cas échéant le vaccinera.

Pour vous aider à utiliser correctement Bitdefender USB Immunizer, visionnez ce petit diaporama :



Si vous souhaitez vous informer sur ce type d'infections et leur système de propagation, nous vous conseillons de lire cet article : Infection Dinihiou : SosVirus et Bitdefender vous explique son fonctionnement.
blogsnews.png SosVirus dispose d'un fil d'actualité sous forme de blog, vous pouvez, si vous le souhaitez mettre cette page en favori, pour avoir accès quand vous le souhaitez aux dernières actualités du site mais aussi être informé des dernières menaces. Pour consulter le fil, cliquez sur l'image ci-dessous : logoblogs.png
resauxsociaux.png Si vous appréciez le site et si vous êtes satisfait de l'aide dont vous avez bénéficié, nous vous invitons à cliquer sur le bouton "j'aime", si vous disposez d'un compte Facebook afin de nous faire connaitre dans votre entourage : ) Vous bénéficierez également des news du site comme cité plus haut directement sur votre mur.
donsosvirus.png Enfin vous avez la possibilité de contribuer au bon fonctionnement du site et de participer à son évolution. En effet nous améliorons sans cesse le site pour vous apporter le meilleur service possible. Cela a bien sûr un coup financier que nous avons décidé de ne pas répercuter sur notre démarche. Vous pouvez cependant effectuer un don, aussi petit soit-il, via notre partenaire Paypal. Les dons sont bien évidemment totalement sécurisés et facultatifs. Pour continuer dans la gratuité, nous avons besoin de diffuser de la publicité pour couvrir les frais qu’engendre notre structure, tel que le coût de serveurs web par exemple.,
Si vous appréciez SosVirus, alors désactivez votre bloqueur de publicités sur notre domaine : sosvirus.net
Ceci constitue une autre façon de nous soutenir :)
Tutoriel : Désactiver Adblock sur SosVirus

Toute l'équipe SosVirus vous souhaite un bon surf et vous remercie de votre visite.




J'attends ta lecture pour mettre ton sujet en "Résolu"
Bonne continuation, et bon surf :alcool:;)
#13093
Re-Salut Evasion

voila le rapport de Delfix:
Code: Tout sélectionner
# DelFix v10.5 - Rapport créé le 27/10/2013 à 17:15:30
# Mis à jour le 17/10/2013 par Xplode
# Nom d'utilisateur : Simon - SIMON-HP
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix [Clean 1] SIMON-HP.txt
Supprimé : C:\Users\Simon\Desktop\adwcleaner.exe
Supprimé : C:\Users\Simon\Desktop\AdwCleaner[S0].txt
Supprimé : C:\Users\Simon\Desktop\TFC.exe
Supprimé : C:\Users\Simon\Desktop\UsbFix Faire un Don.lnk
Supprimé : C:\Users\Simon\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Simon\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Simon\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Simon\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Simon\Downloads\UsbFix.exe
Supprimé : C:\Users\Simon\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #125 [Windows Update | 10/18/2013 13:09:28]
Supprimé : RP #126 [Windows Update | 10/22/2013 12:48:17]
Supprimé : RP #127 [Windows Update | 10/25/2013 22:52:12]
Supprimé : RP #128 [Installed Java 7 Update 45 (64-bit) | 10/26/2013 14:28:14]
Supprimé : RP #129 [Removed Adobe Reader X (10.1.8) MUI. | 10/27/2013 14:17:53]

Nouveau point de restauration créé !

########## - EOF - ##########
Merci pour ta disponibilité, ton efficacité et ton professionnalisme! :content32:
C'etait un plaisir d'echanger avec toi.

J'attends avec impatience les prochains virus pour revenir sur le forum! ;)

:merci2: et bonne continuation a toute l'equipe!

Simon

    coucou ^_^ bah c'est sûr qu' il est beaucou[…]

    Suspicion de virus crypto

    Ok bonne route :)

    Problème avec Adsfix

    bonsoir ok , à te lire prochainement :)

    suspicion de contamination

    ok très bien, merci