Est-ce un virus ?

Résolu/Fermé
yakapas Messages postés 15 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 8 mars 2014 - Modifié par yakapas le 14/12/2011 à 18:44
yakapas Messages postés 15 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 8 mars 2014 - 19 déc. 2011 à 17:32
Bonjour à tous

merci à ceux qui voudront bien me dire si j'ai un virus ou autre chose, car je trouve que mon ordi rame énormément au démarrage.
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-12-14 18:17:26
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden files ...

C:\RRbackups\bt0.dat
C:\RRbackups\bt1.dat
C:\RRbackups\bt2.dat
C:\RRbackups\bt3.dat
C:\RRbackups\Documents and Settings
C:\RRbackups\Documents and Settings\All Users
C:\RRbackups\Documents and Settings\All Users\Application Data
C:\RRbackups\Documents and Settings\All Users\Application Data\Microsoft
C:\RRbackups\Documents and Settings\All Users\Application Data\Microsoft\Crypto
C:\RRbackups\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA
C:\RRbackups\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys
C:\RRbackups\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fc1e3851f429ea606d6ff1e01a5229f1_f36b805f-ffb3-40a5-8f24-4738be14dbc6
C:\RRbackups\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\S-1-5-18
C:\RRbackups\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\S-1-5-18\6d14e4b1d8ca773bab785d1be032546e_f36b805f-ffb3-40a5-8f24-4738be14dbc6
C:\RRbackups\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\S-1-5-18\b9f66aac460f2e7067bfc013de66afe9_f36b805f-ffb3-40a5-8f24-4738be14dbc6
C:\RRbackups\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\S-1-5-18\d42cc0c3858a58db2db37658219e6400_f36b805f-ffb3-40a5-8f24-4738be14dbc6
C:\RRbackups\Documents and Settings\All Users\Application Data\ThinkVantage
C:\RRbackups\Documents and Settings\All Users\Application Data\ThinkVantage\Client Security
C:\RRbackups\Documents and Settings\All Users\Application Data\ThinkVantage\Client Security\css.ini
C:\RRbackups\Documents and Settings\All Users\Application Data\ThinkVantage\Client Security\encobject.dat
C:\RRbackups\Documents and Settings\All Users\Application Data\ThinkVantage\Client Security\swkeys.dat
C:\RRbackups\Documents and Settings\All Users\Application Data\ThinkVantage\Client Security\symkeys.dat
C:\RRbackups\Documents and Settings\CHANTAL
C:\RRbackups\Documents and Settings\CHANTAL\Application Data
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Crypto
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Crypto\RSA
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Crypto\RSA\S-1-5-21-1151287146-1231665133-532614006-1006
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Crypto\RSA\S-1-5-21-1151287146-1231665133-532614006-1006\21d6645f8fcfa67aac959ffa8da9715b_f36b805f-ffb3-40a5-8f24-4738be14dbc6
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Crypto\RSA\S-1-5-21-1151287146-1231665133-532614006-1006\533145ef011ddf5ca3983e2545a902b4_f36b805f-ffb3-40a5-8f24-4738be14dbc6
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Crypto\RSA\S-1-5-21-1151287146-1231665133-532614006-1006\83aa4cc77f591dfc2374580bbd95f6ba_f36b805f-ffb3-40a5-8f24-4738be14dbc6
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Crypto\RSA\S-1-5-21-1151287146-1231665133-532614006-1006\932a2db58c237abd381d22df4c63a04a_f36b805f-ffb3-40a5-8f24-4738be14dbc6
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Crypto\RSA\S-1-5-21-1151287146-1231665133-532614006-1006\bc7c6d74d4f062c25c7fe7264f5ed052_f36b805f-ffb3-40a5-8f24-4738be14dbc6
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Crypto\RSA\S-1-5-21-1151287146-1231665133-532614006-1006\c0fa18b4e620109c616d4acdcda15310_f36b805f-ffb3-40a5-8f24-4738be14dbc6
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Crypto\RSA\S-1-5-21-1151287146-1231665133-532614006-1006\cfcd3282100a5c74f6fb046fab0c5a24_f36b805f-ffb3-40a5-8f24-4738be14dbc6
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\CREDHIST
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\5a1963e6-bcf1-46fb-93d8-56bd0799d2fb
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\8371bac2-c2bb-4a61-bfc7-db7487a16424
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\13f50fec-7591-4f8e-821a-b5c75ae61711
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\1d44e14b-4309-4b76-b3ae-3da7527c5600
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\2f37c432-bfc1-4048-8d5b-4e2dd94c9060
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\322c183f-7efa-4183-b9d1-404d13ea80cd
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\3ff824a1-8dec-4c33-8d36-fe191582d69d
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\49262c14-9ffd-4dc3-a03e-68070e807792
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\552262d2-3216-4f8b-9a51-e9ddd7989837
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\5a41b25c-b8e7-4241-8084-5e1f03d5d6a7
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\6d7bdf05-3569-4b75-9d7c-d3df2a1b3df6
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\71e5ad88-3d4b-4026-aeb0-ef0c59343c94
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\7699bc88-b529-40ea-b6c9-f05bd45346fd
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\78c17470-ac15-48c0-9be8-8903cd966893
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\791b5f5c-688b-4db2-a688-e67a2a77dcca
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\7da4d29c-7fdc-4b47-ae9e-ba9b595552b0
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\994f5a73-2165-4411-840e-98bc74e1fee1
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\b3855ebe-32a3-4fb0-8439-831adb5b1c90
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\b4dc7939-fe02-44cf-a118-eac533cf7043
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\c0a8d7df-363e-46ed-b5ee-535792750557
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\c35efe13-9348-4875-9d37-b6d2f17e7417
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\c53f7d54-e5dc-4f6c-91ae-b831b5d7ed89
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\ca08339a-61a7-4b0d-9e85-be8fc47228bc
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\cd23576b-7e63-44c1-a107-6fa4f846d7ee
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\ff8d6926-a37f-4758-8ea8-c79e0341b068
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-1006\Preferred
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-3995684333-2872535870-3084102420-1003
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-3995684333-2872535870-3084102420-1003\2ff5a7fd-7383-4c8a-aa3c-d963496ea963
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-3995684333-2872535870-3084102420-1003\Preferred
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-854388090-226474971-1633370182-1003
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-854388090-226474971-1633370182-1003\139c4056-12e5-45ef-9c4f-4543f72addd6
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\Protect\S-1-5-21-854388090-226474971-1633370182-1003\Preferred
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\SystemCertificates
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\SystemCertificates\My
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\SystemCertificates\My\Certificates
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\SystemCertificates\My\CRLs
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\SystemCertificates\My\CTLs
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\SystemCertificates\Request
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\SystemCertificates\Request\Certificates
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\SystemCertificates\Request\CRLs
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\Microsoft\SystemCertificates\Request\CTLs
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\ThinkVantage
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\ThinkVantage\Client Security
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\ThinkVantage\Client Security\encobject.dat
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\ThinkVantage\Client Security\hibernation.dat
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\ThinkVantage\Client Security\swkeys.dat
C:\RRbackups\Documents and Settings\CHANTAL\Application Data\ThinkVantage\Client Security\symkeys.dat
C:\RRbackups\Documents and Settings\Default User
C:\RRbackups\Documents and Settings\Default User\Application Data
C:\RRbackups\Documents and Settings\Default User\Application Data\Microsoft
C:\RRbackups\Documents and Settings\Default User\Application Data\Microsoft\Protect
C:\RRbackups\Documents and Settings\Default User\Application Data\Microsoft\Protect\CREDHIST
C:\RRbackups\Documents and Settings\Default User\Application Data\Microsoft\Protect\S-1-5-21-3995684333-2872535870-3084102420-1003
C:\RRbackups\Documents and Settings\Default User\Application Data\Microsoft\Protect\S-1-5-21-3995684333-2872535870-3084102420-1003\2ff5a7fd-7383-4c8a-aa3c-d963496ea963
C:\RRbackups\Documents and Settings\Default User\Application Data\Microsoft\Protect\S-1-5-21-3995684333-2872535870-3084102420-1003\Preferred
C:\RRbackups\Documents and Settings\Default User\Application Data\Microsoft\Protect\S-1-5-21-854388090-226474971-1633370182-1003
C:\RRbackups\Documents and Settings\Default User\Application Data\Microsoft\Protect\S-1-5-21-854388090-226474971-1633370182-1003\139c4056-12e5-45ef-9c4f-4543f72addd6
C:\RRbackups\Documents and Settings\Default User\Application Data\Microsoft\Protect\S-1-5-21-854388090-226474971-1633370182-1003\Preferred
C:\RRbackups\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates
C:\RRbackups\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\My
C:\RRbackups\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\My\Certificates
C:\RRbackups\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\My\CRLs
C:\RRbackups\Documents and Settings\Default User\Application Data\Microsoft\SystemCertificates\My\CTLs
C:\RRbackups\Documents and Settings\Invité
C:\RRbackups\Documents and Settings\Invité\Application Data
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\Protect
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\Protect\CREDHIST
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-501
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-501\381b0438-27d5-43ed-be65-f906ff8df369
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-501\52162a21-4c91-4d0f-9d37-667bc7a2766c
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-501\ba7f430d-8470-4309-bb56-6ce6bb46fdf8
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-501\baccd4a2-6227-4f45-b67e-4ab29adc5acf
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\Protect\S-1-5-21-1151287146-1231665133-532614006-501\Preferred
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\Protect\S-1-5-21-3995684333-2872535870-3084102420-1003
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\Protect\S-1-5-21-3995684333-2872535870-3084102420-1003\2ff5a7fd-7383-4c8a-aa3c-d963496ea963
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\Protect\S-1-5-21-3995684333-2872535870-3084102420-1003\Preferred
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\Protect\S-1-5-21-854388090-226474971-1633370182-1003
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\Protect\S-1-5-21-854388090-226474971-1633370182-1003\139c4056-12e5-45ef-9c4f-4543f72addd6
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\Protect\S-1-5-21-854388090-226474971-1633370182-1003\Preferred
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\SystemCertificates
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\SystemCertificates\My
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\SystemCertificates\My\Certificates
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\SystemCertificates\My\CRLs
C:\RRbackups\Documents and Settings\Invité\Application Data\Microsoft\SystemCertificates\My\CTLs
C:\RRbackups\Documents and Settings\Invité\Application Data\ThinkVantage
C:\RRbackups\Documents and Settings\Invité\Application Data\ThinkVantage\Client Security
C:\RRbackups\Documents and Settings\Invité\Application Data\ThinkVantage\Client Security\hibernation.dat
C:\RRbackups\Documents and Settings\LocalService
C:\RRbackups\Documents and Settings\LocalService\Application Data
C:\RRbackups\Documents and Settings\LocalService\Application Data\Microsoft
C:\RRbackups\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates
C:\RRbackups\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\My
C:\RRbackups\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\My\Certificates
C:\RRbackups\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\My\CRLs
C:\RRbackups\Documents and Settings\LocalService\Application Data\Microsoft\SystemCertificates\My\CTLs
C:\RRbackups\Documents and Settings\NetworkService
C:\RRbackups\Documents and Settings\NetworkService\Application Data
C:\RRbackups\Documents and Settings\NetworkService\Application Data\Microsoft
C:\RRbackups\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates
C:\RRbackups\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\My
C:\RRbackups\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\My\Certificates
C:\RRbackups\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\My\CRLs
C:\RRbackups\Documents and Settings\NetworkService\Application Data\Microsoft\SystemCertificates\My\CTLs
C:\RRbackups\Documents and Settings\Propriétaire
C:\RRbackups\Documents and Settings\Propriétaire\Application Data
C:\RRbackups\Documents and Settings\Propriétaire\Application Data\Microsoft
C:\RRbackups\Documents and Settings\Propriétaire\Application Data\Microsoft\Crypto
C:\RRbackups\Documents and Settings\Propriétaire\Application Data\Microsoft\Crypto\RSA
C:\RRbackups\Documents and Settings\Propriétaire\Application Data\Microsoft\Protect
C:\RRbackups\Documents and Settings\Propriétaire\Application Data\Microsoft\Protect\CREDHIST
C:\RRbackups\Documents and Settings\Propriétaire\Application Data\Microsoft\Protect\S-1-5-21-3995684333-2872535870-3084102420-1003
C:\RRbackups\Documents and Settings\Propriétaire\Application Data\Microsoft\Protect\S-1-5-21-3995684333-2872535870-3084102420-1003\2ff5a7fd-7383-4c8a-aa3c-d963496ea963
C:\RRbackups\Documents and Settings\Propriétaire\Application Data\Microsoft\Protect\S-1-5-21-3995684333-2872535870-3084102420-1003\Preferred
C:\RRbackups\Documents and Settings\Propriétaire\Application Data\Microsoft\Protect\S-1-5-21-854388090-226474971-1633370182-1003
C:\RRbackups\Documents and Settings\Propriétaire\Application Data\Microsoft\Protect\S-1-5-21-854388090-226474971-1633370182-1003\139c4056-12e5-45ef-9c4f-4543f72addd6
C:\RRbackups\Documents and Settings\Propriétaire\Application Data\Microsoft\Protect\S-1-5-21-854388090-226474971-1633370182-1003\Preferred
C:\RRbackups\Documents and Settings\Propriétaire\Application Data\Microsoft\SystemCertificates
C:\RRbackups\Documents and Settings\Propriétaire\Application Data\Microsoft\SystemCertificates\My
C:\RRbackups\Documents and Settings\Propriétaire\Application Data\Microsoft\SystemCertificates\My\Certificates
C:\RRbackups\Documents and Settings\Propriétaire\Application Data\Microsoft\SystemCertificates\My\CRLs
C:\RRbackups\Documents and Settings\Propriétaire\Application Data\Microsoft\SystemCertificates\My\CTLs
C:\RRbackups\hints.dat
C:\RRbackups\osfilter.txt
C:\RRbackups\regcerts.dat
C:\RRbackups\rr.log
C:\RRbackups\SAM
C:\RRbackups\system
C:\RRbackups\system.dat
C:\RRbackups\tvt.txt
C:\RRbackups\usersids.dat

scan completed successfully
hidden files: 169

13 réponses

jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
14 déc. 2011 à 19:38
Bonsoir,

C'est toi meme qui a décidé d'utiliser Gmer ?

Pour de plus amples informations sur ton pc :

Télécharge ZhpDiag de Nicolas Coolman .

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista/7).

Une fois installé le programme s'ouvre automatiquement .

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php ou celui-ci : http://pjjoint.malekal.com/

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
0
yakapas Messages postés 15 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 8 mars 2014
15 déc. 2011 à 19:07
bonsoir non je n'ai pas choisi Gmer je ne sais pas ce que c'est !
merci de l'aide que vous m'apportez voici le lien ;
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111215_i15b7p14u9u15
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
15 déc. 2011 à 19:54
C'est juste au démarrage qu'il rame ? Une fois démarré ,il se comporte normalement ?
0
yakapas Messages postés 15 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 8 mars 2014
16 déc. 2011 à 18:50
Bsr
non il rame aussi quand j'ouvre une page internet, il est long quand je vais dans un de mes dossiers, ou quand j'ouvre une application, je me suis posée la question est-ce-que mon ex-conjoint qui est expert en informatique ne m'aurai pas mis quand j'étais chez lui un traceur ou autre chose car il y à 8mois j'ai découvert qu'il avait était dans mon ordi à mon insu en craquant mon mot de passe de session, car c'est depuis ce moment là qu'il rame comme ça !! et aussi dans ma boîte email d'msn, quand je la ferme il m'informe que je ne suis pas déconnecter alors que je me déconnecte, merci de votre aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
16 déc. 2011 à 19:09
On va vérifier :


Télécharges ComboFix à partir d'un de ces liens :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Et important, enregistre le sur le bureau.

Avant d'utiliser ComboFix :

? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
est automatiquement sauvegardé et rangé à C:\Combofix.txt)

? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
avant de te reconnecter à internet.

? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0
yakapas Messages postés 15 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 8 mars 2014
16 déc. 2011 à 20:37
ok merci !!
0
yakapas Messages postés 15 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 8 mars 2014
17 déc. 2011 à 12:21
bonjour,
voilà j'ai installée combofix, je l'ai lancé après aprés fait ce que vous m'avez écrit, il m'a dit que la console de récupération Microsoft windows n'est pas installé, et que sans elle combofix n'essaiera pas de corriger certaines infections. donc j'ai remis mes sécurité et je l'ai laissé aller la chercher, maintenant elle est installée.
ensuite je relancé combofix, la phrase suivante c'est affichée ; tentative de création d'un nouveau point de restauration système, 10mn après ; combofix s'apprête à démarrer un tiret jaune clignote pendant 10mn, puis disparais, après rien ne se passe j'attends 1h, toujours rien j'essaie de bouger la souris elle bouge, mais l'écran est inactif je ne peux même pas éteindre l'ordi je clic une fois sur la souris et le curseur se bloque lui aussi, et je ne peux plus rien faire de mon ordi, j'ai du le débrancher pour le redémarrer. je remet tout en place je vais voir si il y à un fichier au nom de c:\combofix.txt, mais je ne trouve rien !! j'ai fait cette opération 2X mais toujours rien ???
et maintenant ????
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
17 déc. 2011 à 12:33
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

https://www.malwarebytes.com/

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse
0
yakapas Messages postés 15 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 8 mars 2014
17 déc. 2011 à 20:05
bonsoir, voilà le rapport ;
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7622

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

17/12/2011 18:47:19
mbam-log-2011-12-17 (18-47-19).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 244292
Temps écoulé: 39 minute(s), 8 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\program files\Navilog1\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
ensuite ceci ;
18:04:33 CHANTAL MESSAGE Protection started successfully
18:04:45 CHANTAL MESSAGE IP Protection started successfully
18:05:25 CHANTAL ERROR Scheduled update failed: No address found failed with error code 11004
18:54:27 CHANTAL MESSAGE Protection started successfully
18:54:48 CHANTAL MESSAGE IP Protection started successfully
19:10:03 (null) MESSAGE Protection started successfully
19:15:36 CHANTAL MESSAGE IP Protection started successfully
19:15:37 CHANTAL MESSAGE IP Protection stopped
19:25:21 CHANTAL MESSAGE Database updated successfully
19:25:33 CHANTAL MESSAGE IP Protection started successfully
mais maintenant à quoi me sert combofix ? je garde où je m'en débarrasse ?
et malwarebytes il est à l'essai, jai aussi dans mon ordi spybot-search & destroy
ne vont -il pas se heurter car cela fait beaucoup au démarrage,
merci de ton aide
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
18 déc. 2011 à 12:07
Tu peux supprimer Spybot ..Il est désué et inéfficace (et ralenti ton pc ..)

Tu peux également faire un tri sur les programmes qui se lancent au démarrage : https://www.pcastuces.com/pratique/windows/trier_demarrage/page2.htm
0
yakapas Messages postés 15 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 8 mars 2014
18 déc. 2011 à 19:36
merci pour ton aide
donc j'ai pas de traceur ou autre chose ?
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
18 déc. 2011 à 20:04
donc j'ai pas de traceur ou autre chose ?

Non
0
yakapas Messages postés 15 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 8 mars 2014
19 déc. 2011 à 17:32
ok merci !!!
0