Nettoyer mon ordi d'un virus win32

Fermé
aurélie - Modifié par aurélie le 16/02/2014 à 13:52
 aurélie - 17 févr. 2014 à 20:37
Bonjour,
Je suis complétement perdue avec mon problème d'ordi, depuis plusieurs jours il n'arrête pas de planter.
Il fonctionne bien en mode sans échec par contre.
J'ai un anti virus gratuit avast qui a lancé un scan avant démarrage, c'st là que j'ai découvert plusieurs fichiers infectés par win32: . il y en a de plusieurs types win32:Admare-gen [ADW]
win32:Malware-gen
Win32:InstalleRex-AH [PUP]
win32:InstMonetizer-J [PUP]

J'ai pu repéré aussi un truc bizarre (vous noterez que j'y connais absolument rien...)
C:Windows/SoftwareDistribution/Download/9a659009d5a0d3c41ec307d3991e5c22/BIT7158.tmpldmpasbase.vdm
erreur 42127 [Archive CAB corrompue]

En parcourant différents forums, j'ai essayé d'utiliser Combofix qui a fait le rapport suivant :
ComboFix 14-02-14.01 - libellules 16/02/2014 12:14:52.1.4 - x64 NETWORK
Lancé depuis: c:\users\libellules\Downloads\ComboFix.exe
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\YoutubeAdblocker
c:\program files (x86)\YoutubeAdblocker\h.dat
c:\program files (x86)\YoutubeAdblocker\h.tlb
c:\program files (x86)\YoutubeAdblocker\h.x64.dll
c:\users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjplenmopndkefgojpappknjogbagli
c:\users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjplenmopndkefgojpappknjogbagli\1.0\background.html
c:\users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjplenmopndkefgojpappknjogbagli\1.0\cCD.js
c:\users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjplenmopndkefgojpappknjogbagli\1.0\content.js
c:\users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjplenmopndkefgojpappknjogbagli\1.0\lsdb.js
c:\users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjplenmopndkefgojpappknjogbagli\1.0\manifest.json
c:\users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\heimgmcnfbhmcngnhfhfbhodgddmbbgc
c:\users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\heimgmcnfbhmcngnhfhfbhodgddmbbgc\2.7\background.html
c:\users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\heimgmcnfbhmcngnhfhfbhodgddmbbgc\2.7\content.js
c:\users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\heimgmcnfbhmcngnhfhfbhodgddmbbgc\2.7\IxTl2osUZTG.js
c:\users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\heimgmcnfbhmcngnhfhfbhodgddmbbgc\2.7\lsdb.js
c:\users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\heimgmcnfbhmcngnhfhfbhodgddmbbgc\2.7\manifest.json
c:\users\libellules\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjplenmopndkefgojpappknjogbagli
c:\users\libellules\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjplenmopndkefgojpappknjogbagli\1.0\background.html
c:\users\libellules\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjplenmopndkefgojpappknjogbagli\1.0\cCD.js
c:\users\libellules\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjplenmopndkefgojpappknjogbagli\1.0\content.js
c:\users\libellules\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjplenmopndkefgojpappknjogbagli\1.0\lsdb.js
c:\users\libellules\AppData\Local\Google\Chrome\User Data\Default\Extensions\heimgmcnfbhmcngnhfhfbhodgddmbbgc
c:\users\libellules\AppData\Local\Google\Chrome\User Data\Default\Extensions\heimgmcnfbhmcngnhfhfbhodgddmbbgc\2.7\background.html
c:\users\libellules\AppData\Local\Google\Chrome\User Data\Default\Extensions\heimgmcnfbhmcngnhfhfbhodgddmbbgc\2.7\content.js
c:\users\libellules\AppData\Local\Google\Chrome\User Data\Default\Extensions\heimgmcnfbhmcngnhfhfbhodgddmbbgc\2.7\IxTl2osUZTG.js
c:\users\libellules\AppData\Local\Google\Chrome\User Data\Default\Extensions\heimgmcnfbhmcngnhfhfbhodgddmbbgc\2.7\lsdb.js
c:\users\libellules\AppData\Local\Google\Chrome\User Data\Default\Extensions\nkngdcbjpifioojlcdbdjaabilafaacj
c:\users\libellules\AppData\Local\Google\Chrome\User Data\Default\Extensions\nkngdcbjpifioojlcdbdjaabilafaacj\5.1\background.html
c:\users\libellules\AppData\Local\Google\Chrome\User Data\Default\Extensions\nkngdcbjpifioojlcdbdjaabilafaacj\5.1\content.js
c:\users\libellules\AppData\Local\Google\Chrome\User Data\Default\Extensions\nkngdcbjpifioojlcdbdjaabilafaacj\5.1\lsdb.js
c:\users\libellules\AppData\Local\Google\Chrome\User Data\Default\Extensions\nkngdcbjpifioojlcdbdjaabilafaacj\5.1\manifest.json
c:\users\libellules\AppData\Local\Google\Chrome\User Data\Default\Extensions\nkngdcbjpifioojlcdbdjaabilafaacj\5.1\rzIRpSp.js
c:\users\libellules\AppData\Local\Google\Chrome\User Data\Default\Preferences
c:\users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjplenmopndkefgojpappknjogbagli
c:\users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjplenmopndkefgojpappknjogbagli\1.0\background.html
c:\users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjplenmopndkefgojpappknjogbagli\1.0\cCD.js
c:\users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjplenmopndkefgojpappknjogbagli\1.0\content.js
c:\users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjplenmopndkefgojpappknjogbagli\1.0\lsdb.js
c:\users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhjplenmopndkefgojpappknjogbagli\1.0\manifest.json
c:\users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\heimgmcnfbhmcngnhfhfbhodgddmbbgc
c:\users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\heimgmcnfbhmcngnhfhfbhodgddmbbgc\2.7\background.html
c:\users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\heimgmcnfbhmcngnhfhfbhodgddmbbgc\2.7\content.js
c:\users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\heimgmcnfbhmcngnhfhfbhodgddmbbgc\2.7\IxTl2osUZTG.js
c:\users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\heimgmcnfbhmcngnhfhfbhodgddmbbgc\2.7\lsdb.js
c:\users\UpdatusUser\AppData\Local\Google\Chrome\User Data\Default\Extensions\heimgmcnfbhmcngnhfhfbhodgddmbbgc\2.7\manifest.json
c:\windows\msvcr71.dll
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2014-01-16 au 2014-02-16 ))))))))))))))))))))))))))))))))))))
.
.
2014-02-16 11:20 . 2014-02-16 11:20 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp
2014-02-16 11:20 . 2014-02-16 11:20 -------- d-----w- c:\users\Default\AppData\Local\temp
2014-02-16 11:07 . 2014-02-16 11:07 -------- d-----w- C:\AdwCleaner
2014-02-15 11:57 . 2013-12-04 03:28 10315576 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{B8A2FCAC-3550-4BDA-ABBA-C30995CD6CA5}\mpengine.dll
2014-02-14 02:03 . 2013-12-21 09:53 548864 ----a-w- c:\windows\system32\vbscript.dll
2014-02-14 02:03 . 2013-12-21 08:56 454656 ----a-w- c:\windows\SysWow64\vbscript.dll
2014-02-13 21:58 . 2013-12-24 23:09 1987584 ----a-w- c:\windows\SysWow64\d3d10warp.dll
2014-02-13 21:58 . 2013-12-24 22:48 2565120 ----a-w- c:\windows\system32\d3d10warp.dll
2014-02-13 21:58 . 2013-11-26 08:16 3419136 ----a-w- c:\windows\SysWow64\d2d1.dll
2014-02-13 21:58 . 2013-11-22 22:48 3928064 ----a-w- c:\windows\system32\d2d1.dll
2014-02-12 21:28 . 2013-12-04 03:28 10315576 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2014-02-04 22:17 . 2014-02-04 22:17 5556104 ----a-w- c:\windows\SysWow64\FlashPlayerInstaller.exe
2014-01-25 11:53 . 2014-01-25 11:53 -------- d-----w- c:\program files\iPod
2014-01-25 11:53 . 2014-01-25 11:54 -------- d-----w- c:\programdata\34BE82C4-E596-4e99-A191-52C6199EBF69
2014-01-25 11:53 . 2014-01-25 11:54 -------- d-----w- c:\program files\iTunes
2014-01-25 11:53 . 2014-01-25 11:54 -------- d-----w- c:\program files (x86)\iTunes
2014-01-23 19:16 . 2013-10-18 11:51 965000 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{0A6853C2-3CE1-4C3E-91B6-9CD4B42E56EF}\gapaengine.dll
2014-01-21 17:55 . 2014-01-21 17:55 -------- d-----w- c:\users\libellules\AppData\Roaming\dvdcss
2014-01-20 23:23 . 2014-01-20 23:23 79672 ----a-w- c:\windows\system32\drivers\aswstm.sys
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-02-16 10:08 . 2012-11-10 14:58 45056 ----a-w- c:\windows\SysWow64\acovcnt.exe
2014-02-04 22:17 . 2012-11-16 06:32 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2014-02-04 22:17 . 2012-11-16 06:32 692616 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2014-01-20 23:23 . 2013-03-02 16:41 422216 ----a-w- c:\windows\system32\drivers\aswSP.sys
2014-01-20 23:23 . 2013-03-02 16:41 1034464 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2014-01-20 23:23 . 2013-03-02 16:41 207904 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2014-01-20 23:23 . 2013-03-02 16:41 78648 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2014-01-20 23:23 . 2013-03-02 16:41 334136 ----a-w- c:\windows\system32\aswBoot.exe
2014-01-20 23:23 . 2013-03-02 16:41 43152 ----a-w- c:\windows\avastSS.scr
2014-01-19 07:33 . 2012-12-07 20:10 270496 ------w- c:\windows\system32\MpSigStub.exe
2014-01-16 06:34 . 2012-11-12 21:38 86054176 ----a-w- c:\windows\system32\MRT.exe
2013-12-12 09:28 . 2013-12-12 09:28 940032 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe
2013-12-12 09:28 . 2013-12-12 09:28 194048 ----a-w- c:\windows\SysWow64\elshyph.dll
2013-12-12 09:28 . 2013-12-12 09:28 71680 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe
2013-12-12 09:28 . 2013-12-12 09:28 645120 ----a-w- c:\windows\SysWow64\jsIntl.dll
2013-12-12 09:28 . 2013-12-12 09:28 235008 ----a-w- c:\windows\system32\elshyph.dll
2013-12-12 09:28 . 2013-12-12 09:28 182272 ----a-w- c:\windows\SysWow64\msls31.dll
2013-12-12 09:28 . 2013-12-12 09:28 62464 ----a-w- c:\windows\SysWow64\tdc.ocx
2013-12-12 09:28 . 2013-12-12 09:28 34816 ----a-w- c:\windows\SysWow64\JavaScriptCollectionAgent.dll
2013-12-12 09:28 . 2013-12-12 09:28 337408 ----a-w- c:\windows\SysWow64\html.iec
2013-12-12 09:28 . 2013-12-12 09:28 24576 ----a-w- c:\windows\SysWow64\licmgr10.dll
2013-12-12 09:28 . 2013-12-12 09:28 151552 ----a-w- c:\windows\SysWow64\iexpress.exe
2013-12-12 09:28 . 2013-12-12 09:28 139264 ----a-w- c:\windows\SysWow64\wextract.exe
2013-12-12 09:28 . 2013-12-12 09:28 1051136 ----a-w- c:\windows\SysWow64\mshtmlmedia.dll
2013-12-12 09:28 . 2013-12-12 09:28 942592 ----a-w- c:\windows\system32\jsIntl.dll
2013-12-12 09:28 . 2013-12-12 09:28 86016 ----a-w- c:\windows\SysWow64\iesysprep.dll
2013-12-12 09:28 . 2013-12-12 09:28 86016 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2013-12-12 09:28 . 2013-12-12 09:28 74240 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe
2013-12-12 09:28 . 2013-12-12 09:28 61952 ----a-w- c:\windows\SysWow64\MshtmlDac.dll
2013-12-12 09:28 . 2013-12-12 09:28 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll
2013-12-12 09:28 . 2013-12-12 09:28 36352 ----a-w- c:\windows\SysWow64\imgutil.dll
2013-12-12 09:28 . 2013-12-12 09:28 247808 ----a-w- c:\windows\system32\msls31.dll
2013-12-12 09:28 . 2013-12-12 09:28 13312 ----a-w- c:\windows\SysWow64\mshta.exe
2013-12-12 09:28 . 2013-12-12 09:28 111616 ----a-w- c:\windows\SysWow64\IEAdvpack.dll
2013-12-12 09:28 . 2013-12-12 09:28 52224 ----a-w- c:\windows\system32\msfeedsbs.dll
2013-12-12 09:28 . 2013-12-12 09:28 90112 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2013-12-12 09:28 . 2013-12-12 09:28 77312 ----a-w- c:\windows\system32\tdc.ocx
2013-12-12 09:28 . 2013-12-12 09:28 616104 ----a-w- c:\windows\system32\ieapfltr.dat
2013-12-12 09:28 . 2013-12-12 09:28 48640 ----a-w- c:\windows\system32\mshtmler.dll
2013-12-12 09:28 . 2013-12-12 09:28 453120 ----a-w- c:\windows\system32\dxtmsft.dll
2013-12-12 09:28 . 2013-12-12 09:28 413696 ----a-w- c:\windows\system32\html.iec
2013-12-12 09:28 . 2013-12-12 09:28 40448 ----a-w- c:\windows\system32\JavaScriptCollectionAgent.dll
2013-12-12 09:28 . 2013-12-12 09:28 296960 ----a-w- c:\windows\system32\dxtrans.dll
2013-12-12 09:28 . 2013-12-12 09:28 13312 ----a-w- c:\windows\system32\msfeedssync.exe
2013-12-12 09:28 . 2013-12-12 09:28 131072 ----a-w- c:\windows\system32\IEAdvpack.dll
2013-12-12 09:28 . 2013-12-12 09:28 105984 ----a-w- c:\windows\system32\iesysprep.dll
2013-12-12 09:28 . 2013-12-12 09:28 84992 ----a-w- c:\windows\system32\mshtmled.dll
2013-12-12 09:28 . 2013-12-12 09:28 83968 ----a-w- c:\windows\system32\MshtmlDac.dll
2013-12-12 09:28 . 2013-12-12 09:28 81408 ----a-w- c:\windows\system32\icardie.dll
2013-12-12 09:28 . 2013-12-12 09:28 774144 ----a-w- c:\windows\system32\jscript.dll
2013-12-12 09:28 . 2013-12-12 09:28 62464 ----a-w- c:\windows\system32\pngfilt.dll
2013-12-12 09:28 . 2013-12-12 09:28 48128 ----a-w- c:\windows\system32\imgutil.dll
2013-12-12 09:28 . 2013-12-12 09:28 30208 ----a-w- c:\windows\system32\licmgr10.dll
2013-12-12 09:28 . 2013-12-12 09:28 263376 ----a-w- c:\windows\system32\iedkcs32.dll
2013-12-12 09:28 . 2013-12-12 09:28 243200 ----a-w- c:\windows\system32\webcheck.dll
2013-12-12 09:28 . 2013-12-12 09:28 235520 ----a-w- c:\windows\system32\url.dll
2013-12-12 09:28 . 2013-12-12 09:28 167424 ----a-w- c:\windows\system32\iexpress.exe
2013-12-12 09:28 . 2013-12-12 09:28 147968 ----a-w- c:\windows\system32\occache.dll
2013-12-12 09:28 . 2013-12-12 09:28 143872 ----a-w- c:\windows\system32\wextract.exe
2013-12-12 09:28 . 2013-12-12 09:28 13824 ----a-w- c:\windows\system32\mshta.exe
2013-12-12 09:28 . 2013-12-12 09:28 135680 ----a-w- c:\windows\system32\iepeers.dll
2013-12-12 09:28 . 2013-12-12 09:28 1228800 ----a-w- c:\windows\system32\mshtmlmedia.dll
2013-12-12 09:28 . 2013-12-12 09:28 101376 ----a-w- c:\windows\system32\inseng.dll
2013-12-04 17:29 . 2013-03-02 16:41 65776 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2013-12-04 17:29 . 2013-03-02 16:41 92544 ----a-w- c:\windows\system32\drivers\aswRdr2.sys
2013-11-27 01:41 . 2014-01-15 09:50 343040 ----a-w- c:\windows\system32\drivers\usbhub.sys
2013-11-27 01:41 . 2014-01-15 09:50 99840 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2013-11-27 01:41 . 2014-01-15 09:50 53248 ----a-w- c:\windows\system32\drivers\usbehci.sys
2013-11-27 01:41 . 2014-01-15 09:50 325120 ----a-w- c:\windows\system32\drivers\usbport.sys
2013-11-27 01:41 . 2014-01-15 09:50 25600 ----a-w- c:\windows\system32\drivers\usbohci.sys
2013-11-27 01:41 . 2014-01-15 09:50 30720 ----a-w- c:\windows\system32\drivers\usbuhci.sys
2013-11-27 01:41 . 2014-01-15 09:50 7808 ----a-w- c:\windows\system32\drivers\usbd.sys
2013-11-26 11:40 . 2014-01-15 09:50 376768 ----a-w- c:\windows\system32\drivers\netio.sys
2013-11-26 10:32 . 2014-01-15 09:50 3156480 ----a-w- c:\windows\system32\win32k.sys
2013-11-23 18:26 . 2013-12-11 21:25 417792 ----a-w- c:\windows\SysWow64\WMPhoto.dll
2013-11-23 17:47 . 2013-12-11 21:25 465920 ----a-w- c:\windows\system32\WMPhoto.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{626D4734-B363-1338-086A-54279FFC19F2}]
2013-12-31 19:32 427008 ----a-w- c:\programdata\JoniCoaupoN\aH.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{D09F7F15-5387-4826-CFB5-F351ED150E49}]
2013-12-31 19:32 427008 ----a-w- c:\programdata\CheapMe\sJQ7u.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OfficeSyncProcess"="c:\program files (x86)\Microsoft Office\Office14\MSOSYNC.EXE" [2013-04-22 720064]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-11-21 959904]
"ASUSPRP"="c:\program files (x86)\ASUS\APRP\APRP.EXE" [2012-02-24 3331312]
"ASUSWebStorage"="c:\program files (x86)\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe" [2011-07-29 737104]
"SonicMasterTray"="c:\program files (x86)\ASUS\Sonic Focus\SonicFocusTray.exe" [2010-07-10 984400]
"ATKOSD2"="c:\program files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe" [2011-07-21 5716608]
"ATKMEDIA"="c:\program files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe" [2010-10-07 170624]
"HControlUser"="c:\program files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe" [2009-06-19 105016]
"Wireless Console 3"="c:\program files (x86)\ASUS\Wireless Console 3\wcourier.exe" [2011-06-10 2255360]
"BCSSync"="c:\program files (x86)\Microsoft Office\Office14\BCSSync.exe" [2012-11-05 89184]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2014-01-20 43848]
"AvastUI.exe"="c:\program files\AVAST Software\Avast\AvastUI.exe" [2014-01-20 3764024]
"iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2014-01-20 152392]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce]
"GrpConv"="grpconv -o" [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
"AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R0 aswRvrt;avast! Revert; [x]
R0 aswVmm;avast! VM Monitor; [x]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys;c:\windows\SYSNATIVE\drivers\aswSnx.sys [x]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys;c:\windows\SYSNATIVE\drivers\aswSP.sys [x]
R1 ATKWMIACPIIO;ATKWMIACPI Driver;c:\program files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys;c:\program files (x86)\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi64.sys [x]
R2 AFBAgent;AFBAgent;c:\windows\system32\FBAgent.exe;c:\windows\SYSNATIVE\FBAgent.exe [x]
R2 ASMMAP64;ASMMAP64;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [x]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys;c:\windows\SYSNATIVE\drivers\aswMonFlt.sys [x]
R2 BBSvc;BingBar Service;c:\program files (x86)\Microsoft\BingBar\7.3.124.0\BBSvc.exe;c:\program files (x86)\Microsoft\BingBar\7.3.124.0\BBSvc.exe [x]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 McNaiAnn;McAfee VirusScan Announcer;c:\program files\Common Files\mcafee\McSvcHost\McSvHost.exe;c:\program files\Common Files\mcafee\McSvcHost\McSvHost.exe [x]
R2 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys;c:\windows\SYSNATIVE\DRIVERS\NisDrvWFP.sys [x]
R2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x]
R3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS;c:\windows\SYSNATIVE\drivers\AmUStor.SYS [x]
R3 aswStm;aswStm;c:\windows\system32\drivers\aswStm.sys;c:\windows\SYSNATIVE\drivers\aswStm.sys [x]
R3 BBUpdate;BBUpdate;c:\program files (x86)\Microsoft\BingBar\7.3.124.0\SeaPort.exe;c:\program files (x86)\Microsoft\BingBar\7.3.124.0\SeaPort.exe [x]
R3 HipShieldK;McAfee Inc. HipShieldK;c:\windows\system32\drivers\HipShieldK.sys;c:\windows\SYSNATIVE\drivers\HipShieldK.sys [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x]
R3 mferkdet;McAfee Inc. mferkdet;c:\windows\system32\drivers\mferkdet.sys;c:\windows\SYSNATIVE\drivers\mferkdet.sys [x]
R3 NisSrv;Inspection du réseau Microsoft;c:\program files\Microsoft Security Client\NisSrv.exe;c:\program files\Microsoft Security Client\NisSrv.exe [x]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSG664.sys;c:\windows\SYSNATIVE\DRIVERS\SiSG664.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys;c:\windows\SYSNATIVE\Drivers\usbaapl64.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe;c:\program files\Windows Live\Mesh\wlcrasvc.exe [x]
S0 mfewfpk;McAfee Inc. mfewfpk;c:\windows\system32\drivers\mfewfpk.sys;c:\windows\SYSNATIVE\drivers\mfewfpk.sys [x]
S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys;c:\windows\SYSNATIVE\DRIVERS\nvpciflt.sys [x]
S1 aswKbd;aswKbd; [x]
S2 McMPFSvc;McAfee Personal Firewall Service;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe;c:\program files\Common Files\McAfee\McSvcHost\McSvHost.exe [x]
S2 mfefire;McAfee Firewall Core Service;c:\program files\Common Files\McAfee\SystemCore\\mfefire.exe;c:\program files\Common Files\McAfee\SystemCore\\mfefire.exe [x]
S2 mfevtp;McAfee Validation Trust Protection Service;c:\windows\system32\mfevtps.exe;c:\windows\SYSNATIVE\mfevtps.exe [x]
S3 cfwids;McAfee Inc. cfwids;c:\windows\system32\drivers\cfwids.sys;c:\windows\SYSNATIVE\drivers\cfwids.sys [x]
S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys;c:\windows\SYSNATIVE\DRIVERS\L1C62x64.sys [x]
S3 mfefirek;McAfee Inc. mfefirek;c:\windows\system32\drivers\mfefirek.sys;c:\windows\SYSNATIVE\drivers\mfefirek.sys [x]
.
.
Contenu du dossier 'Tâches planifiées'
.
2014-02-16 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-11-16 22:17]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{626D4734-B363-1338-086A-54279FFC19F2}]
2013-12-31 19:32 476160 ----a-w- c:\programdata\JoniCoaupoN\aH.x64.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D09F7F15-5387-4826-CFB5-F351ED150E49}]
2013-12-31 19:32 476160 ----a-w- c:\programdata\CheapMe\sJQ7u.x64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2014-01-20 23:23 287280 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_B]
@="{6D4133E5-0742-4ADC-8A8C-9303440F7190}"
[HKEY_CLASSES_ROOT\CLSID\{6D4133E5-0742-4ADC-8A8C-9303440F7190}]
2011-05-25 07:09 227840 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\3.0.108.222\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_O]
@="{64174815-8D98-4CE6-8646-4C039977D808}"
[HKEY_CLASSES_ROOT\CLSID\{64174815-8D98-4CE6-8646-4C039977D808}]
2011-05-25 07:09 227840 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\3.0.108.222\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2011-07-28 167704]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2011-07-28 392472]
"Persistence"="c:\windows\system32\igfxpers.exe" [2011-07-28 416024]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2011-07-13 2264168]
"AmIcoSinglun64"="c:\program files (x86)\AmIcoSingLun\AmIcoSinglun64.exe" [2010-08-11 324096]
"EPSON Stylus DX4800 Series"="c:\windows\system32\spool\DRIVERS\x64\3\E_FATIADE.EXE" [2005-02-02 98304]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2013-10-23 1266912]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=c:\windows\System32\nvinitx.dll
.
------- Examen supplémentaire -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = hxxp://asus.msn.com
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: &Envoyer à OneNote - c:\progra~2\MICROS~1\Office14\ONBttnIE.dll/105
IE: E&xporter vers Microsoft Excel - c:\progra~2\MICROS~1\Office14\EXCEL.EXE/3000
TCP: DhcpNameServer = 212.27.40.240 212.27.40.241
FF - ProfilePath - c:\users\libellules\AppData\Roaming\Mozilla\Firefox\Profiles\6pl8hugt.default\
FF - prefs.js: keyword.URL - hxxp://fr.search.yahoo.com/search?fr=mcafee&p=
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Wow6432Node-HKLM-RunOnce-<NO NAME> - (no file)
HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
HKLM-Run-SynAsusAcpi - c:\program files (x86)\Synaptics\SynTP\SynAsusAcpi.exe
AddRemove-ASUS_Screensaver - c:\windows\system32\ASUS_Screensaver.scr
AddRemove-{5F189DF5-2D05-472B-9091-84D9848AE48B}{1a34a8e0} - c:\progra~2\GSB779~1.ENA
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_12_0_0_44_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_12_0_0_44_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_12_0_0_44_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_12_0_0_44_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_12_0_0_44.ocx, 1"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\McAfee]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Key"="ActionsPane3"
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2014-02-16 12:23:00
ComboFix-quarantined-files.txt 2014-02-16 11:22
.
Avant-CF: 198 629 662 720 octets libres
Après-CF: 198 101 250 048 octets libres
.
- - End Of File - - 7EF13F7861CDCA3D254ACF7EF22E1385




Je suis en fait incapable de comprendre ce que cela veut dire et si c'est ce qu'il fallait faire. D'ailleurs, je ne sais pas non plus si il fallait que je balance tout cela sur mon message...
En tout cas, si quelqu'un peut m'aider je l'en remercie.
A voir également:

18 réponses

buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
16 févr. 2014 à 13:46
bonjour,
On utilise jamais Combofix si on ne sais pas s'en servir , risque de plantage complet du système et irrécupération des données permettant de le faire fonctionner !
est-ce que tu peux faire un diagnostique du PC ?
ZHPDiag, outil de diagnostique comme son nom l'indique !
il me permettra de voir les potentielles infections de ton PC

ZHPDiag
suis bien les instructions

1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

>> ZHPDiag (de Nicolas coolman)
Mirroir

Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
d) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix

2) * Maintenant clique sur "Rechercher".

<ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!

* Laisse l'outil travailler, il peut être assez long

3) * Le rapport s'affiche sur ton Bureau une fois terminé !

IMPORTANT
les rapports étant trop long, les héberger :
Tu peux fermer ZHPDiag

Rappel des dépôts

1 cjoint : Utilisation
2 pjoint
3 up2share
4 FEC

2
Bah je pensais réussir à m'en sortir,je me rendais pas compte des risques et j'avais même essayé d'utiliser Adw Cleaner. Cela a donné cela :

http://cjoint.com/data3/3BqovMK4Ctp.htm

http://cjoint.com/?3BqovMK4Ctp
0
Merci beaucoup de votre réponse rapide
J'ai suivi vos instructions voilà le rapport de ZHP Diag

http://cjoint.com/?3BqokIsTr6I

Je suis toujours en mode sans échec avec prise en charge réseau, est ce que j'ai bien fait? J'ai peur que l'ordi plante encore...
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
16 févr. 2014 à 14:38
Je suis toujours en mode sans échec avec prise en charge réseau, est ce que j'ai bien fait?

pas de problèmes .

je regarde !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ok , merci ;)
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
16 févr. 2014 à 14:46
dèjà il faut mettre à jour Adobe Reader et choisir entre Avast et MSE un seul antivirus sur un Ordi !!
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
16 févr. 2014 à 14:47
il y a aussi McAfee !!!
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
Modifié par buckhulk le 16/02/2014 à 14:52
il faut absolument que tu choisisses !
avant que je te fasses un script !
0
Je préfère garder avast en fait,
comment je désinstalle les autres?
merci...
0
Je croyais avoir viré McAfee il y a longtemps, quand je n'ai pas voulu renouveler l'abonnement (qui datait d'un ancien ordi)
C'est quoi MSE?
Et comment je vire tout ça (j'ai CCleaner , c'est utile?)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
16 févr. 2014 à 14:55
Hello

Avec Mrcp l'outil de McAfee ;)

Désolé buck pour l'incruste
0
ok je cherche ça merci, toute aide est bienvenue, non? :)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
16 févr. 2014 à 15:00
Oui rassure toi Buck me connaît :)
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
16 févr. 2014 à 15:03
Il faut absolument choisir pour l'antivirus , attention ils ont chacun des outils exprès pour la désinstalation demande moi si tu ne sais pas !

voici un script :

ZHPFix

Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double  Avertissement /!\
ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !

Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :


Script ZHPFix
ShortcutFix
O2 - BHO: Bing Bar Helper [64Bits] - {1dad3af3-ef2f-4f64-ac4b-11789189fcb6} . (.Microsoft Corporation. - Extensions du client Bing.) -- C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\BingExt.dll =>Toolbar.Bing
O2 - BHO: JoniCoaupoN [64Bits] - {626D4734-B363-1338-086A-54279FFC19F2} . (...) -- C:\ProgramData\JoniCoaupoN\aH.dll (.not file.)
O2 - BHO: CheapMe [64Bits] - {D09F7F15-5387-4826-CFB5-F351ED150E49} . (...) -- C:\ProgramData\CheapMe\sJQ7u.dll
O3 - Toolbar: Bing Bar - [HKLM]{eec0f710-38b5-4aba-99bf-ec87564a4e13} . (.Microsoft Corporation. - Bing Client Extensions.) -- C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\amd64\BingExt.dll =>Toolbar.Bing
OPT:O4 - GS\Program [libellules]: BetclicPoker.fr.lnk . (.Playtech - Playtech Client Engine Application.) -- C:\Poker\BetclicPoker.fr\casino.exe
OPT:O4 - GS\Desktop [libellules]: BetclicPoker.fr.lnk . (.Playtech - Playtech Client Engine Application.) -- C:\Poker\BetclicPoker.fr\casino.exe
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O42 - Logiciel: BetclicPoker.fr - (...) [HKCU][64Bits] -- BetclicPoker.fr
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {FF6DD716-7B10-4269-9F19-FFB07AC4CD95} =>Toolbar.Bing
[HKCU\Software\RegisteredApplicationsEx] =>PUP.SfKpCouponApp
O43 - CFD: 14/02/2014 - 20:24:23 - [0,457] ----D C:\Program Files (x86)\Surf and keEp =>Adware.SurfAndKeep
O43 - CFD: 31/12/2013 - 20:32:05 - [1,343] ----D C:\ProgramData\CheapMe
O43 - CFD: 31/12/2013 - 20:32:10 - [0,007] ----D C:\ProgramData\fmfeookpaehnapjngkabmpemmgnfhneg
O43 - CFD: 27/12/2013 - 10:56:58 - [2,186] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O43 - CFD: 01/01/2014 - 23:28:05 - [0,003] ----D C:\ProgramData\Surf and keEp =>Adware.SurfAndKeep
O43 - CFD: 15/02/2014 - 12:50:57 - [0] ----D C:\ProgramData\YoutubeAdblocker =>PUP.Multiplug
O44 - LFC:[MD5.0277C027A26428DB64EF4F64F52BB4FD] - 16/02/2014 - 12:13:01 ---A- . (...) -- C:\Windows\MBR.exe [208896]
O44 - LFC:[MD5.F042EE4C8D66248D9B86DCF52ABAE416] - 16/02/2014 - 12:13:01 ---A- . (...) -- C:\Windows\PEV.exe [256000]
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe
O90 - PUC: "617DD6FF01B79624F991FF0BA74CDC59" . (.Bing Bar.) -- C:\Windows\Installer\{FF6DD716-7B10-4269-9F19-FFB07AC4CD95}\icon_installer_ico =>Toolbar.Bing
SS - | Auto 16/12/2013 193696 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\BBSvc.exe
SS - | Demand 16/12/2013 247968 | (BBUpdate) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\7.3.124.0\SeaPort.exe
OPT:SS - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1DAD3AF3-EF2F-4F64-AC4B-11789189FCB6}] =>Toolbar.Bing^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{FF6DD716-7B10-4269-9F19-FFB07AC4CD95}] =>Toolbar.Bing^
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{eec0f710-38b5-4aba-99bf-ec87564a4e13} =>Toolbar.Bing^
C:\Program Files (x86)\Surf and keEp =>Adware.SurfAndKeep^
C:\ProgramData\InstallMate =>PUP.Tarma^
C:\ProgramData\Surf and keEp =>Adware.SurfAndKeep^
C:\ProgramData\YoutubeAdblocker =>PUP.Multiplug^
[HKCU\Software\RegisteredApplicationsEx] =>PUP.SfKpCouponApp^
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Tutoriels ZHPDiag & ZHPFix

0
au risque de passer pour une idiote finie, est ce que je dois d'abord désintaller les antivirus en trop avant de lancer ce script?
Et dans ce cas là est ce que tu peux me dire ce que je dois faire??
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
16 févr. 2014 à 15:09
cela ne change rien , il faudra surement en faire un autre après , donc...!
0
ok d'acc, voilà le rapport :

http://cjoint.com/?3BqpqDYKkbk
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
16 févr. 2014 à 15:49
ok supprime ce que j'ai demandé et met à jour ton logiciel !
0
désolée , je fais la grande assistée mais je supprime tout ça avec quoi? j'ai essayé de désinstaller MSE avec Ccleaner il m'a dit que je ne pouvais pas car je suis en mode sans échec , quant à mc afee, ça a bloqué aussi, cette fois pour un problème sur windows exploitation
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
16 févr. 2014 à 16:00
essaye de télécharger MPCR pour McAfee
pour MSE : essaye ça
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
16 févr. 2014 à 16:01
essaye après de redemarrer en mode normal !
0
avec MPCR cela écrit
"This program can be execued on the ASUS computer"
et
"Can't open ACPIATK0100 kernel Mode Driver"
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
16 févr. 2014 à 17:40
bon il n'y a plus d'infection !
connais-tu ce logiciel : Logiciel: CheapMe ??

pour la suite je te conseille :
tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (evidement))
Télécharge et laisse Ccleaner comme il est paramètré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner >> je l'ouvre >> onglet >> outil , puis >>démarrage et je désactive !
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent !si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)
puis à l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarre ton ordinateur pour que tes paramètrages soit pris en compte !

je peux te refaire un script pour optimiser si tu veux mais normalement cela devrait être bon !

pour Adobe Reader : c'est ici N'oublie pas de décocher McAfee ! (au milieu)

dis moi comment ça va !

0
ok super merci beaucoup beaucoup!!

je connais pas cheapme,
mais je connais ccleaner, est ce que je désactive tous les programmes même ceux d'asus ou microsoft? ça ne sert pas au fonctionnement de l'ordi?

pour l'instant l'ordi réagit bien , vraiment c'est cool
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
16 févr. 2014 à 18:53
oui tu peux tous les désactiver , désactiver ne veut pas dire supprimer , donc...!
vérifie bien sur tous tes navigateurs et si tu es ok je peux te passer le canned de fin de désinfection si c'est ok
0
Bonjour,
Je te remercie pour tout buckhulk, le temps consacré, ta patience et tes explications, les scans que tu as fait et analysé...
Bref, mon ordi marche bien,ouf!!!
J'ai bien désactivé les programmes via Ccleaner. Pour ce qui est de l'ongle recherche, je suppose que tu parlais de fichiers en double? N'étant pas sure de mon coup j'ai cherché mais rien supprimé...
Dans les cas mille merci!!!
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
17 févr. 2014 à 19:00
oui c'est ça , avec Ccleaner tu peux supprimer , c'est des fichiers temporaires ou qui ne "mênent" à rien ! tu peux d'ailleurs regarder en bougeant la barre en bas de Ccleaner !
voici le canned de fin , il peut te servir.....! (beaucoup de chose tu as déjà faites!)
je met en résolu !
canned :
C'est un canned, (discours déjà prêt) si il y a des liens qui ne fonctionnent pas il suffit de me le signaler .
fin de désinfection
ensuite Quelques conseils
Pour terminer :
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.


1/ Désinstallation des outils :
Delfix

Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)

2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !

la case "suprimer les outils de désinfection est cochée par défaut !

3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter

ps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !

Puis :
2/Télécharge et installe
Ccleaner
CCleaner (N'installe pas la Yahoo Toolbar) :
1 - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
2- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
3- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
4- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !

tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (évidement))
laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner
>> je l'ouvre >> onglet >> option , puis >>démarrage et je désactive certains programmes
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent ! si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)

puis à l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !

Enfin(si cela n'a pas été fait avec Delfix)
3/ Désactive la restauration système et crée un point de restauration

1 - Dans la barre des tâches de Windows, clique sur Démarrer.
2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 - Clique sur Appliquer.
5 - Ensuite décoche "Désactiver la restauration du système"
6 - Clique sur appliquer puis ok

Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .

OU : Logiciel de Lady >>(très simple d'utilisation) : http://general-changelog-team.fr/fr/outils/51-oneclick-2-restore-point
_____________________________________________
IMPORTANT , savoir utiliser internet :
https://www.malekal.com/sommaireguide-savoir-utiliser-son-pc-et-bonnes-habitudes-sur-internet/

4/ Maintenant je te propose un peu de lecture !

1 - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock_Plus
3 - Extension pour ton navigateur internet : WOT
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : WOT Firefox
Pour internet explorer: WOT_IE
4 - Ci-dessous un tutoriel pour t'aider à installer WOT:
tuto_WOT
Un lien utile et important : Mettre à jours son PC contre les failles de sécurité.
5 - Tu peux aussi Installer également ce programme qui va bloquer tous les sites qui proposent des adwares :
HOSTS Anti-PUPs/Adware
Voici un tuto : hosts-anti-pupsadware
Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande

5/ - Tu peux lire ce sujet sur les logiciels recommandés :
logiciels_recommandés
6/- Et celui ci, sur les logiciels gratuits à éviter :
logiciels à éviter
7/- Et ce dossier sur la prévention et protection:
prévention_protection
8/ - Si tu utilise FireFox, vérifie que tes plugin sont à jour :
plugin
9/ Pourquoi les P2P sont nocifs :
Tout savoir sur les P2P , merci Malekal
et http://www.malwareteks.com/articles/MalwareSources.php
10/ - Reconnaitre les PUPS
PUPS
11/ - Enfin les Toolbars c'est pas obligatoire
Toolbars
12/ - La sécurité de son PC c'est quoi ?
La sécurité de son PC
13/ - Ne pas avoir plusieurs anti-virus
https://www.commentcamarche.net/faq/8835-installer-plusieurs-antivirus-pour-augmenter-la-securite
14/ - Pour libérer un peu d'espace sur ton disque
http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/
15/ - Pense à marquer le fil comme résolu !
comme ceci

- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.
0
et bien super! je vais reprendre toutes tes instructions et les suivre une à une, par contre je sais pas pourquoi je ne lis plus de vidéo, youtube m'indiquant de télécharger adobe flash player 12, mais rien n'y fait! Est ce que c'est en lien avec ce que j'ai désactivé sur Ccleaner?
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
17 févr. 2014 à 19:54
non aucun lien ! mais attention quand tu télécharge flash player il y a pas mal de liens "vérolés" !
0
ah mince, ça craint tout ça! j'ai suivi celui proposé par youtube, même présentation et procédé que le lien que j'ai utilisé hier pour mettre à jour adobe reader... C'est vite fait de se planter dans tout ça...
0
ça y est j'ai trouvé il fallait activer un plug in pour mozilla :) Il y a des trucs où je commence à me débrouiller!
Je reprends le fil de tes dernières instructions, et te laisse tranquille, une dernière fois Merci!
0