Virus indetecté mais pc lent

Résolu/Fermé
abychoupy - 16 mars 2011 à 23:14
 Utilisateur anonyme - 22 avril 2011 à 16:40
Bonjour,


Depuis hier dans la journée mon pc est devenu très lent. Le chargement des vidéo bug, je ne peux plus ouvrir mes documents office et une sorte de barre de téléchargement verte s'est installé sur mes fenêtres de bureau...
Ces incidents correspondent à peu près avec l'arrivée de mon disque dur externe, qui est pourtant neuf et qui n'a jamais été sur un autre pc. Il est vrai que lorsqu'il n'est pas relié au pc, ce dernier fonctionne plus rapidement, mais maintenant, il commence à être lent la majorité du temps.
Mon problème est que j'ai beau faire des analyses sur analyses, varier les programmes pour le faire, aucun virus n'est détecté.
J'ai en main des rapports de scan mais je ne sais pas les déchiffrer.
Quelqu' un pourrait il m'aider s'il vous plait ? je précise que j'ai windows 7.

merci d'avance !!!!
:)
A voir également:

37 réponses

BARBARE592 Messages postés 35 Date d'inscription samedi 6 décembre 2008 Statut Membre Dernière intervention 17 mars 2011 26
16 mars 2011 à 23:19
ce quoi comme disque dur externe car certain des que tu ouvre un truc il l'enregistre en externe
0
c'est un disque dure WD
0
Bonjour,

1/
- Télécharge UsbFix

(créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une

alerte, ignore la et désactive l'antivirus temporairement.

- Branche tes sources de données externes à ton PC (clé USB, disque dur externe,

etc...) sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Recherche"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

Aide en images : "Recherche"

2/
? Télécharges ZHPDiag ( de Nicolas Coolman ). ==> outil de diagnostique

ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page


/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'administrateur /!\

? Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

? Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

? Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

? Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

? Rends toi sur pjjoint.malekal.com

? Cliques sur " Parcourir "

? Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

? Clique ensuite sur "envoyer le fichier " et copie/colle le lien dans ton prochain message

@+

H.F. : Fish66
0
abychoupy Messages postés 28 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 22 avril 2011
17 mars 2011 à 13:23
########################## | UsbFix 7.042 | [Recherche]

Utilisateur: abhi (Administrateur) # ABHILASHA [TOSHIBA Satellite A500D]
Mis à jour le 14/03/2011 par TeamXscript
Lancé à 13:09:17 | 17/03/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: AMD Turion(tm) II Dual-Core Mobile M500
CPU 2: AMD Turion(tm) II Dual-Core Mobile M500
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 4094 Mo
C:\ (%systemdrive%) -> Disque fixe # 233 Go (177 Go libre(s) - 76%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 232 Go (183 Go libre(s) - 79%) [Data] # NTFS
E:\ -> CD-ROM
G:\ -> Disque fixe # 932 Go (707 Go libre(s) - 76%) [Princesse Abhilasha ] # NTFS

################## | Éléments infectieux |


Présent! E:\autorun.inf

################## | Registre |

Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{ac0f2b11-cd04-11de-bd92-806e6f6e6963}
Shell\AutoRun\Command = E:\5220XpressMusic.exe


################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

################## | E.O.F |
0
abychoupy Messages postés 28 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 22 avril 2011
Modifié par abychoupy le 17/03/2011 à 13:44
0
Utilisateur anonyme
17 mars 2011 à 14:46
Salut,

1/

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Nettoyer"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

2/ Télécharge AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau(exécuter en tant qu'administrateur pour vista et seven).
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

J'attend les deux rapports

@+




0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
abychoupy Messages postés 28 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 22 avril 2011
17 mars 2011 à 16:18
Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
Fichier d'export Registre :
Run by abhi at 17/03/2011 16:18:05
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Logiciel(s) ==========
O63 - Logiciel: UsbFix By TeamXscript - (.TeamXscript.) [HKLM] -- Usbfix => Logiciel déjà supprimé
O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Logiciel déjà supprimé


========== Récapitulatif ==========
2 : Logiciel(s)


End of the scan
0
abychoupy Messages postés 28 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 22 avril 2011
17 mars 2011 à 16:30
Ceci est le rapport de AD !!
Vraiment merci mille fois pour ton aide, franchement, j'ai déjà connu la perte d'un disque dur, je ne veux même pas revivre cette terrible épreuve (5 ans après, je ne m'en remet toujours pas) ^^
En tout cas, mon pc a l'air d'être un peu poplus réactif qu'hier et ca, merciiiiiii !!!!



======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 16:24:36 le 17/03/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
abhi@ABHILASHA (TOSHIBA Satellite A500D)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.15 (fr)] ****

HKLM_MozillaPlugins\@canalplus.fr/Assistants VOD,version=1.0.0.0 (x)
HKLM_Extensions|FFToolbar@bitdefender.com - C:\Program Files\BitDefender\BitDefender 2010\bdaphffext\

-- C:\Users\abhi\AppData\Roaming\Mozilla\FireFox\Profiles\7914i4k7.default --
Extensions\DTToolbar@toolbarnet.com (?)
Extensions\foxyproxy@eric.h.jung (?)
Extensions\illimitux@illimitux.net (Illimitux)
Extensions\piclens@cooliris.com (?)
Extensions\staged-xpis (?)
Extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (uTorrentBar_FR Community Toolbar)
Extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} (Softonic France Toolbar)
Extensions\{AA994882-F391-4d2e-806F-8908DA4814ED} (kikin plugin)
Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781} (Greasemonkey)
Prefs.js - browser.download.lastDir, C:\\Users\\abhi\\Pictures
Prefs.js - browser.startup.homepage, hxxp://www.google.com
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.15

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (x)
HKCU_URLSearchHooks|{364d4e0c-543f-4b85-abe3-19551139da4f} - "Softonic France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
HKLM_URLSearchHooks|{364d4e0c-543f-4b85-abe3-19551139da4f} - "Softonic France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
HKCU_SearchScopes\{2B7B7EFC-C234-4532-822B-A8D74D7EF7EB} - "Durable.com" (hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=...)
HKCU_SearchScopes\{ED9C1BCF-F470-458F-855A-4D5CC4862F71} - "eBay" (hxxp://rover.ebay.com/rover/1/709-44555-9400-8/4?satitle={searchTerms})
HKCU_Toolbar\WebBrowser|{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} (x)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
HKCU_Toolbar\WebBrowser|{364D4E0C-543F-4B85-ABE3-19551139DA4F} (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} ("C:\Program Files\BitDefender\BitDefender 2010\Antispam32\IEToolbar.dll") (x)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll)
HKLM_Toolbar|{364d4e0c-543f-4b85-abe3-19551139da4f} (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
HKCU_ElevationPolicy\{8F8BAD52-D4D2-4669-9E8E-A7AAE8393056} - C:\Program Files (x86)\kikin\KikinBroker.exe (kikin)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_Extensions\{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - "?" (?)
BHO\{364d4e0c-543f-4b85-abe3-19551139da4f} - "Softonic France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{E601996F-E400-41CA-804B-CD6373A7EEE2} - "kikin Plugin" (C:\Program Files (x86)\kikin\ie_kikin.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 73 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 17/03/2011 16:20:32 (6577 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 17/03/2011 16:25:56 (4765 Octet(s))

Fin à: 16:26:57, 17/03/2011

============== E.O.F ==============
0
Utilisateur anonyme
17 mars 2011 à 16:32
Salut,

Qu'est ce que tu as fait ?

J'ai demandé de passer USBFix et AD-Remover mode suppression ?

C'est pas encore terminé, ton PC est infecté: tu as des adwares, infection disque

amovible, ....

J'attend ta réponse

@+




0
abychoupy Messages postés 28 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 22 avril 2011
17 mars 2011 à 17:05
Bah tous les trucs mis en quarantaine j'lai ai supprimé pour ZHP
Quand à Ad remover, bah mon pc s'est éteint rallumé, j'tai posté mon rapport mais j'ai rien fait depuis.
Jc pas si t'as vu mais j'ai mis un lien avec mon rapport d'un autre scan que j'ai envoyé par internet.
En fait, j'ai fais tout ce que tu m'a dit.
0
Utilisateur anonyme
17 mars 2011 à 17:24
Re,

Bon on continue,

1/

Télécharge Malwarebytes


Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

2/ Fait un deuxième rapport ZHPDiag comme précédemment.

3/stp, ne supprime rien, on va s'occuper de tout :)

J'attend les deux rapports

@+

0
abychoupy Messages postés 28 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 22 avril 2011
17 mars 2011 à 19:28
malware s'est bloqué en plein milieu de l'analyse, il ne répond plus...j'fais quoi ?
0
Utilisateur anonyme
17 mars 2011 à 19:49
1/
Dans ce cas tenter le scan de Malwarebyte en mode sans échec avec prise en charge du réseau .

Mode sans échec:
Pour cela juste aprés le démarrage et à la fin du chargement du BIOS, commencez à tapoter la touche F8 de votre clavier (ou F5 si F8 ne fonctionne pas). Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaisse. Si vous commencez à tapoter la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "Erreur clavier". Pour résoudre ce problème, redémarrez l'ordinateur et réessayez de nouveau.

2/
rapport ZHPDiag à ne pas oublier

@+
0
Utilisateur anonyme
17 mars 2011 à 20:32
J'attend les 2 rapports pour demain..
Bonne nuit :)
0
Utilisateur anonyme
17 mars 2011 à 21:40
Qu'est ce que tu as fait pour malwarebytes ?

Pour Pour ZHPDiag:


Rends toi sur http://pjjoint.malekal.com/

? Cliques sur " Parcourir "

? Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

? Clique ensuite sur "envoyer le fichier " et copie/colle le lien dans ton prochain message

A demain
0
abychoupy Messages postés 28 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 22 avril 2011
17 mars 2011 à 22:11
0
Bonjour,


1/ Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

M3 - MFPP: Plugins - [abhi] -- C:\Users\abhi\AppData\Roaming\Mozilla\Firefox\Profiles\7914i4k7.default\searchplugins\daemon-search.xml
M2 - MFEP: prefs.js [abhi - 7914i4k7.default\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}] [] uTorrentBar_FR Community Toolbar v3.2.5.2 (.Conduit Ltd..)
M2 - MFEP: prefs.js [abhi - 7914i4k7.default\{364d4e0c-543f-4b85-abe3-19551139da4f}] [] Softonic France Toolbar v2.4.0.4 (.Conduit Ltd..)
R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} Clé orpheline
R3 - URLSearchHook: Softonic France Toolbar [64Bits] - {364d4e0c-543f-4b85-abe3-19551139da4f} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 0, 6) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll
O3 - Toolbar: DAEMON Tools Toolbar [64Bits] - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O42 - Logiciel: Softonic_France Toolbar - (.Pas de propriétaire.) [HKLM][64Bits] -- Softonic_France Toolbar
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
[HKLM\Software\BrowserChoice]
O43 - CFD: 31/12/2009 - 10:52:48 - [1656] ----D- C:\ProgramData\Partner
O43 - CFD: 16/03/2011 - 22:15:18 - [619] ----D- C:\Program Files (x86)\DAEMON Tools Toolbar
O87 - FAEL: "{E1096F77-49C8-4402-88CD-B51CA6F9D5C2}" |In - Private - P6 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
O87 - FAEL: "{6410DB54-F069-48DF-BD5B-3D06B78D860E}" |In - Private - P17 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
O87 - FAEL: "{B703B293-8429-4164-95A9-8EDF3960D0E8}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
O87 - FAEL: "{28B66E8D-B142-431F-84E4-7241F700F46F}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message



2/ Puisque tu as désintallé tout seul le Logiciel USBFix et son rapport, stp fait

ceci de nouveau:

- Télécharge UsbFix

(créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une

alerte, ignore la et désactive l'antivirus temporairement.

- Branche tes sources de données externes à ton PC (clé USB, disque dur externe,

etc...) sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Recherche"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)



3/ Télécharges ComboFix à partir d'un de ces liens :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Et important, enregistre le sur le bureau.

Avant d'utiliser ComboFix :

*********************ATTENTION***********************

? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


Une fois fait, sur ton bureau double clique sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
est automatiquement sauvegardé et rangé à C:\Combofix.txt)

? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
avant de te reconnecter à internet.

? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

En tout, j'attend donc trois rapports

A bientôt








H.F. : Fish66
0
abychoupy Messages postés 28 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 22 avril 2011
18 mars 2011 à 17:38
Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-18-03-2011-16-38-02.txt
Run by abhi at 18/03/2011 16:38:02
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
[HKEY_CURRENT_USER\SOFTWARE\Classes\Wow6432Node\CLSID\{364d4e0c-543f-4b85-abe3-19551139da4f}] => Clé supprimée avec succès
[HKCR\CLSID\{364d4e0c-543f-4b85-abe3-19551139da4f}] => Clé supprimée avec succès
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\uTorrentBar_FR => Clé supprimée avec succès
HKLM\Software\BrowserChoice => Clé non supprimée

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} Clé orpheline => Valeur supprimée avec succès
R3 - URLSearchHook: Softonic France Toolbar - {364d4e0c-543f-4b85-abe3-19551139da4f} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 0, 6) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll => Valeur supprimée avec succès
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll => Valeur supprimée avec succès
{E1096F77-49C8-4402-88CD-B51CA6F9D5C2} => Valeur supprimée avec succès
{6410DB54-F069-48DF-BD5B-3D06B78D860E} => Valeur supprimée avec succès
{B703B293-8429-4164-95A9-8EDF3960D0E8} => Valeur supprimée avec succès
{28B66E8D-B142-431F-84E4-7241F700F46F} => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => Donnée supprimée avec succès

========== Dossier(s) ==========
C:\Documents and Settings\abhi\Application Data\Mozilla\Firefox\Profiles\7914i4k7.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} => Supprimé et mis en quarantaine
C:\Documents and Settings\abhi\Application Data\Mozilla\Firefox\Profiles\7914i4k7.default\extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} => Supprimé et mis en quarantaine
C:\ProgramData\Partner => Supprimé et mis en quarantaine
C:\Program Files (x86)\DAEMON Tools Toolbar => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\users\abhi\appdata\roaming\mozilla\firefox\profiles\7914i4k7.default\searchplugins\daemon-search.xml => Supprimé et mis en quarantaine
c:\program files (x86)\softonic_france\tbsoft.dll => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O42 - Logiciel: Softonic_France Toolbar - (.Pas de propriétaire.) [HKLM][64Bits] -- Softonic_France Toolbar => Logiciel déjà supprimé


========== Récapitulatif ==========
5 : Clé(s) du Registre
7 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
4 : Dossier(s)
2 : Fichier(s)
1 : Logiciel(s)


End of the scan
0
abychoupy Messages postés 28 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 22 avril 2011
18 mars 2011 à 17:40
par contre l'antimalware refuse de marcher. Il s'arrête en pleine progression et ne répond plus, je n'ai pas réussi à parvenir au menu mode sdans echec. A chaque fois, il charge normalement les drivers, il se met en config du mode sans échec mais au moment ou je dois arriver au bureau, il fait un écran noir de 1 sec et s'allume en mode normal...
J'ai donc pas de rapport à te fournir sur ce scan.... dsl
0
abychoupy Messages postés 28 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 22 avril 2011
18 mars 2011 à 17:47
############################# | UsbFix 7.042 | [Recherche]

Utilisateur: abhi (Administrateur) # ABHILASHA [TOSHIBA Satellite A500D]
Mis à jour le 14/03/2011 par TeamXscript
Lancé à 17:45:01 | 18/03/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: AMD Turion(tm) II Dual-Core Mobile M500
CPU 2: AMD Turion(tm) II Dual-Core Mobile M500
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 4094 Mo
C:\ (%systemdrive%) -> Disque fixe # 233 Go (186 Go libre(s) - 80%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 232 Go (183 Go libre(s) - 79%) [Data] # NTFS
E:\ -> CD-ROM
G:\ -> Disque fixe # 932 Go (710 Go libre(s) - 76%) [Princesse Abhilasha ] # NTFS

################## | Éléments infectieux |


Présent! E:\autorun.inf

################## | Registre |

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

################## | E.O.F |
0
Utilisateur anonyme
18 mars 2011 à 18:02
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe,

etc...) sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Nettoyer"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)


0
Utilisateur anonyme
18 mars 2011 à 20:08
Salut,


1) * Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html


*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

J'attend les rapports (RKreport, usbfix et combofix), tu peux envoyer un par un

@+
0
Salut,

On va essayer de nouveau l'outil : Malwarebytes

1/ Double cliques sur le fichier Malwarebytes téléchargé (clique droit : exécuter en tant qu'administrateur pour vista et seven)
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam


2/ si Malwarebytes se bloque de nouveau fais ceci :

Démarre en Mode sans échec avec prise en charge réseau
fais ainsi

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
*Fais la mise à jour de Malwarebytes ******Aide ICI******
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!

stp de me répondre plus vite que ca pour avancer :)

@+






H.F. : Fish66
0
abychoupy Messages postés 28 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 22 avril 2011
28 mars 2011 à 18:12
tjs pas réussi ni à le passer en mode sans échec ni à faire d'analyse...
Le pc se met automatiquement en mode normal même lorsque je lui dit d'aller en sans échec...
0