Virus "internet explorer ne peut pas affi..."

Fermé
Cap't virus Messages postés 28 Date d'inscription mercredi 8 juin 2011 Statut Membre Dernière intervention 7 juin 2015 - 11 mai 2012 à 21:20
 Utilisateur anonyme - 30 oct. 2012 à 22:28
...cher cette page web (pour le titre en complet).

Bonjour,

C'est à nouveau moi ô cap't virus !! Encore une fois je reviens vers vous pour que vous m'aidiez dans l'éradication de ces hérétiques virus !! Tout un programme (oui je les collectionne probablement dans l'espoir d'avoir un jour un trophée).

Donc voilà, dès que je démarre mon pc :

1. Tout est normal durant quelque seconde, mes programmes habituels se lancent (eset smart security, msn ...)
2. Au bout de quelques secondes, les icônes disparaissent
3. Fond écran blanc avec

"internet explorer ne peut pas afficher cette page web..
et les quelques lignes habituelles qui sont associées avec en dessous blabla...."

Bref à chaque démarrage c'est la même chose.

Donc en mode sans échec, j'ai :

1. Fais une analyse CCleaner (oui on sait jamais)
2. Fais une analyse rapide ET complète de Malwarebyte Anti Malware (mis à jour récemment)
3. Fais une analyse de mon anti virus (eset smart security nod 32). Analyse en "mode sans échec".

Voilà, c'est à vous de jouer maintenant !!

Opération commando !! Il faut sauver le Cap'tain virus !! Go Go Go !!
A voir également:

10 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 mai 2012 à 21:39
2. Fais une analyse rapide ET complète de Malwarebyte Anti Malware (mis à jour récemment)

bonjour, la mise à jour de malwarebytes se fait juste avant de faire l'examen car malwarebytes à plusieurs mise à jour par jour !!

bon pour y voire plus claire pourrais tu poster un zhpdiag , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/

0
Cap't virus Messages postés 28 Date d'inscription mercredi 8 juin 2011 Statut Membre Dernière intervention 7 juin 2015
11 mai 2012 à 22:38
Merci de ta réponse rapide mais j'aimerais juste savoir quelque chose.

J'ai oublié de préciser que je me connecte depuis mon pc fixe car je n'arrive plus à aller sur internet depuis mon pc portable qui est infecté.

Donc j'ai télécharger ZHPDiag depuis mon fixe, mis sur une clé USB. Simplement comment je peux m'assurer que le virus ne se transmette pas d'un pc à un autre en faisant des vas et viens avec la clé ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 mai 2012 à 19:37
ok si tu veux protéger ta clé usb tu la connectes sur le pc fixe et tu fais usbfix en option suppression !!



# Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

# Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
# Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double cliquez sur UsbFix.exe.

# Cliquez sur Suppression.
# Laissez travailler l'outil.

# À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

# Tutoriel en images
# Tutoriel vidéo
0
Cap't virus Messages postés 28 Date d'inscription mercredi 8 juin 2011 Statut Membre Dernière intervention 7 juin 2015
19 mai 2012 à 23:44
Bonjour, me revoilà après quelques jours d'inactivité c'était assez compliqué pour moi de venir cette semaine.

voici le rapport ZHPDiag.

http://cjoint.com/data3/3EtxIILq82u.htm

Au final j'ai téléchargé USBFix et je n'ai pas réussi à le faire fonctionner correctement donc j'ai laissé tomber (pour la clé je l'avais formaté juste avant et les transfert se faisait en mode sans échec donc je me suis dit que ça ne devait pas trop être risqué).
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 mai 2012 à 11:08
bon tu passes adw-cleaner mode SUPPRESSION

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
Cap't virus Messages postés 28 Date d'inscription mercredi 8 juin 2011 Statut Membre Dernière intervention 7 juin 2015
20 mai 2012 à 15:59
Et voilà le rapport

# AdwCleaner v1.606 - Rapport créé le 20/05/2012 à 15:48:16
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Antoine - PC-DE-ANTOINE
# Exécuté depuis : C:\Users\Antoine\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.19019

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v10.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\Antoine\AppData\Roaming\Mozilla\Firefox\Profiles\4byifzs2.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [823 octets] - [20/05/2012 15:48:16]

########## EOF - C:\AdwCleaner[S1].txt - [950 octets] ##########
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 mai 2012 à 16:40
bon tu fais zhpfix comme expliqué , et puis tu redémarres en mode normal et tu nous dira comment il va le pc en expliquand bien les problèmes et ou ils sont !!


. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________



SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O43 - CFD: 03/11/2011 - 01:50:39 - [0] ----D C:\Users\Antoine\AppData\Local\28050
OPT:SS - | Auto 07/10/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
[HKLM\Software\Classes\CLSID\{E49F0B41-3322-11D4-AEFE-00C04F61025C}]

___________________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cap't virus Messages postés 28 Date d'inscription mercredi 8 juin 2011 Statut Membre Dernière intervention 7 juin 2015
Modifié par Cap't virus le 20/05/2012 à 17:29
Rapport de ZHPFix 1.2.05 par Nicolas Coolman, Update du 30/04/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-20-05-2012-17-22-58.txt
Run by Antoine at 20/05/2012 17:22:58
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key*: Service: Bonjour Service
ABSENT Key: Service: Bonjour Service
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{E49F0B41-3322-11D4-AEFE-00C04F61025C}

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {E1EB88F3-F59E-4612-A45C-B0406A92C57F}
SUPPRIME RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: iTunesHelper
SUPPRIME RunValue: WindowsWelcomeCenter

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
SUPPRIME Folder: C:\Users\Antoine\AppData\Local\28050

========== Fichier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Restauration Système ==========
Point de restauration non crée


========== Récapitulatif ==========
3 : Clé(s) du Registre
7 : Valeur(s) du Registre
3 : Dossier(s)
2 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 04s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/05/2012 17:22:58 [1448]



Et là je redémarre ...


Donc, c'est toujours pareil qu'avant, le bureau avec les icônes quelques secondes puis écran blanc et "ce programme ne peut pas afficher la page web"
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 mai 2012 à 20:43
ok quand tu dis "ce programme ne peut pas afficher la page web" tu veux parler de quand tu ouvre ton navigateur internet ??

bon la tu va passer combofix qui est se qu'il y a de plus puissant dans la désinfection et après tu nous diras !!


Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
- Redémarres ton pc afin que la modification soit prise en comptes


Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"




Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée



télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

cliques droit sur combofix.exe et exécuter en tant que administrateur et suis les instructions

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

sauf pour répondre quand il de le demande !!


à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware et l'UAC

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
0
Cap't virus Messages postés 28 Date d'inscription mercredi 8 juin 2011 Statut Membre Dernière intervention 7 juin 2015
20 mai 2012 à 21:45
Non non cela s'ouvre même si je ne touche à rien.

Alors j'ai tenté de désactiver eset smart security (qui fais office d'antivirus et d'antispyware) --> impossible en mode sans échec.

Donc j'ai tenté ComboFix sans avoir fais cela (j'ai serré les fesses xD)


et voilà le rapport

ComboFix 12-05-20.06 - Antoine 20/05/2012 21:23:53.1.2 - x86 MINIMAL
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3582.3033 [GMT 2:00]
Lancé depuis: c:\users\Antoine\Desktop\Traitement de choc\ComboFix.exe
AV: ESET Smart Security 4.2 *Enabled/Outdated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
FW: Pare-feu personnel d'ESET *Enabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA}
SP: ESET Smart Security 4.2 *Enabled/Outdated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\32235256
c:\programdata\bkskeqwwkwcklgbakmhv.exe
c:\programdata\grnqvarxfybewnwgdvaxsgrqrtnaibrh
c:\users\Antoine\ms.exe
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-04-20 au 2012-05-20 ))))))))))))))))))))))))))))))))))))
.
.
2012-05-11 20:46 . 2012-05-20 15:22 -------- d-----w- C:\ZHP
2012-05-11 20:46 . 2012-05-20 15:17 -------- d-----w- c:\program files\ZHPDiag
2012-05-09 23:45 . 2012-05-09 23:45 69632 ----a-w- c:\windows\bkskeqwwkwcklgbakmhv.exe
2012-04-21 20:40 . 2012-04-21 20:40 -------- d-----w- c:\users\Antoine\AppData\Roaming\LucasArts
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-05-20 19:01 . 2011-06-07 12:24 1526090 ----a-w- c:\windows\system32\PerfStringBackup.TMP
2012-04-04 13:56 . 2011-06-09 17:57 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-03-23 21:55 . 2011-06-27 16:34 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1]
@="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}"
[HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}]
2007-06-02 00:08 143360 ----a-w- c:\program files\ASUS\ASUS Data Security Manager\ShlExt\x86\OverlayIconShlExt1.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CLMLServer"="c:\program files\CyberLink\Power2Go\CLMLSvc.exe" [2008-07-19 104936]
"P2Go_Menu"="c:\program files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2008-06-14 210216]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-03-24 7289376]
"ETDWare"="c:\program files\Elantech\ETDCtrl.exe" [2009-04-21 540576]
"HControlUser"="c:\program files\ASUS\ATK Hotkey\HControlUser.exe" [2008-08-18 98304]
"ATKOSD2"="c:\program files\ASUS\ATKOSD2\ATKOSD2.exe" [2009-03-04 8392704]
"Wireless Console 3"="c:\program files\ASUS\Wireless Console 3\wcourier.exe" [2009-04-17 1593344]
"ATKMEDIA"="c:\program files\ASUS\ATK Media\DMedia.exe" [2009-04-20 159744]
"ASUS Camera ScreenSaver"="c:\windows\AsScrProlog.exe" [2009-08-04 47672]
"ACMON"="c:\program files\ASUS\Splendid\ACMON.exe" [2008-10-01 851968]
"ADSMTray"="c:\program files\ASUS\ASUS Data Security Manager\ADSMTray.exe" [2008-04-01 266240]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2011-01-12 2219184]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
c:\users\Antoine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.2.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2010-5-20 1195008]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
FancyStart daemon.lnk - c:\windows\Installer\{A9FEB6D7-9C52-49FC-B956-7AB275B78890}\_5598CE641C54B66A23693F.exe [2009-8-4 12862]
Téléchargement en arrière-plan de SolidWorks.lnk - c:\program files\Common Files\Gestionnaire d'installation SolidWorks\BackgroundDownloading\sldBgDwld.exe [2011-10-17 1826600]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli c:\program files\ASUS\ASUS Data Security Manager\ASPWDFLT
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2008-06-09 17:14 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/ig/redirectdomain?brand=ASUS&bmod=ASUS
mStart Page = hxxp://www.google.com/ig/redirectdomain?brand=ASUS&bmod=ASUS
uInternet Settings,ProxyOverride = *.local
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\users\Antoine\AppData\Roaming\Mozilla\Firefox\Profiles\4byifzs2.default\
FF - prefs.js: network.proxy.type - 4
.
- - - - ORPHELINS SUPPRIMES - - - -
.
HKCU-Run-bbkvifgsoolitdj - c:\programdata\bkskeqwwkwcklgbakmhv.exe
HKLM-Run-bbkvifgsoolitdj - c:\programdata\bkskeqwwkwcklgbakmhv.exe
AddRemove-ComandoMPDDeinstKey - D:\Commandos
AddRemove-Fallout 2_is1 - c:\program files\GOG.com\Fallout 2\unins000.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-05-20 21:31
Windows 6.0.6002 Service Pack 2 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Sidebar = c:\program files\Windows Sidebar\sidebar.exe /autoRun?????????????????????????????????4???????????????????????????4?????????#?????
.
Recherche de fichiers cachés ...
.
.
c:\users\Antoine\AppData\Local\Temp\catchme.dll 53248 bytes executable
C:\ADSM_PData_0150
.
Scan terminé avec succès
Fichiers cachés: 2
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-2471900041-746099424-1701101517-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*a*v*i*;çÖ5\OpenWithList]
@Class="Shell"
"a"="vlc.exe"
"MRUList"="a"
.
[HKEY_USERS\S-1-5-21-2471900041-746099424-1701101517-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*i*/XJ]
@Class="Shell"
@Allowed: (Read) (RestrictedCode)
.
[HKEY_USERS\S-1-5-21-2471900041-746099424-1701101517-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*i*/XJ\OpenWithList]
@Class="Shell"
"a"="vlc.exe"
"MRUList"="a"
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'lsass.exe'(504)
c:\program files\ASUS\ASUS Data Security Manager\ASPWDFLT.dll
.
Heure de fin: 2012-05-20 21:35:00
ComboFix-quarantined-files.txt 2012-05-20 19:34
.
Avant-CF: 25 043 722 240 octets libres
Après-CF: 24 971 317 248 octets libres
.
- - End Of File - - AC61ACBA24D8753C82D9D2091C4F6279




Et maintenant mon PC maaaaaaaaaaaaaaaaaaarche à nouveau !!! Oh yeah !!

Bien joué jacques.gache !! Merci beaucoup !

Y'a t'il encore des choses à peaufiner ou c'est bon ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 mai 2012 à 21:49
bon combofix a trouver et supprimer cela
c:\programdata\32235256 
c:\programdata\bkskeqwwkwcklgbakmhv.exe 
c:\programdata\grnqvarxfybewnwgdvaxsgrqrtnaibrh 
c:\users\Antoine\ms.exe 



tu peux pour finir le nettoyage faire cela

1) - DelFix - Option Suppression

Télécharge DelFix (d'Xplode)

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.




2) fais un nettoyage avec ccleaner et les réglages donnés



télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
Cap't virus Messages postés 28 Date d'inscription mercredi 8 juin 2011 Statut Membre Dernière intervention 7 juin 2015
Modifié par Cap't virus le 20/05/2012 à 22:06
# DelFix v8.8 - Rapport créé le 20/05/2012 à 21:56:26
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Antoine - PC-DE-ANTOINE (Administrateur)
# Exécuté depuis : C:\Users\Antoine\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\Users\Antoine\Desktop\adwcleaner.exe
Supprimé : C:\Users\Antoine\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Antoine\Desktop\ZHPDiag1
Supprimé : C:\Users\Antoine\Desktop\ZHPDiag2
Supprimé : C:\Users\Antoine\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFixSuppr.txt - [541 octets] - [11/06/2011 13:01:15]
DelFix[S1].txt - [1690 octets] - [20/05/2012 21:56:26]

########## EOF - C:\DelFix[S1].txt - [1814 octets] ##########




EDIT : CCleaner a été passé ;)
0
antho42110 Messages postés 12 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 31 octobre 2012
30 oct. 2012 à 21:56
Bonjour, je vient de lire se sujet et j'ai exactement le même problème alors j'aimerai savoir si je peut utiliser le logiciel combofix pour réparer mon pc ? Merci d'avance pour la ou les réponses.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
30 oct. 2012 à 22:03
bonjour, NON ne jamais utiliser combofix comme cela car tu peux avoir des choses sur le pc qui risquerait te te le planter !! perso j'ai fais joujou avec combofix pour voire et il ma bien planter le pc donc à utiliser que si vraiment conseillé !!!
0
antho42110 Messages postés 12 Date d'inscription mardi 30 octobre 2012 Statut Membre Dernière intervention 31 octobre 2012
30 oct. 2012 à 22:06
D'accord mais alors comment pourrai je résoudre mon problème ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 30/10/2012 à 22:11
0
Utilisateur anonyme
30 oct. 2012 à 22:28
hello y'a pas tout qui est parti : c:\windows\bkskeqwwkwcklgbakmhv.exe
0