Re,
On doit avoir un seul antivirus!
On va garder Avast et supprimer Norton antivirus!
===================
1/
Téléchargez l'outil
Norton Removal Tool .
Enregistrez le fichier sur le bureau Windows.
Sur le bureau Windows, cliquez deux fois sur l'icône Norton Removal Tool.
Suivez les instructions affichées à l'écran.
Redémarrez l'ordinateur.
2/
Désinstalle : Logiciel:
Favorit (atvicwqd)
3/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
O42 - Logiciel: Favorit (atvicwqd) - (.Pas de propriétaire.) [HKLM] -- atvicwqd => Infection Diverse (Favorit.Adw)
[HKCU\Software\fcn]
O87 - FAEL: "TCP Query User{51925522-499E-4424-9DB6-648292F0F838}C:\program files\webmediaplayer\webmediaplayer.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\webmediaplayer\webmediaplayer.exe (.not file.) => Infection Rogue (Rogue.WebMedia)
O87 - FAEL: "UDP Query User{8C7C55E8-9433-410F-B14D-294EEE037B0C}C:\program files\webmediaplayer\webmediaplayer.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\webmediaplayer\webmediaplayer.exe (.not file.) => Infection Rogue (Rogue.WebMedia)
[MD5.8EA809BF45D7333056A75FAB97BC40FC] [SPRF][17/09/2009] (...) -- C:\Users\Mélodie\AppData\Local\Temp\EAD128.exe [57344]
[MD5.C88F801025470247366384E4BFC88D62] [SPRF][11/09/2009] (...) -- C:\Users\Mélodie\AppData\Local\Temp\EAD68C0.exe [12288]
[MD5.5A3A7FE809FEDC3F0855264883750F67] [SPRF][22/01/2010] (...) -- C:\Users\Mélodie\AppData\Local\Temp\EAD7AE9.exe [14336]
[MD5.F3652C1B049E3FFF1E31E6824DB237CD] [SPRF][17/09/2009] (...) -- C:\Users\Mélodie\AppData\Local\Temp\EADD835.exe [10240]
[MD5.0C9A432CE583A2CF08091200F6B46988] [SPRF][17/09/2009] (...) -- C:\Users\Mélodie\AppData\Local\Temp\EADE8D7.exe [22528]
[MD5.83ABED94F084FEF363008FAF4D8A798D] [SPRF][16/09/2009] (...) -- C:\Users\Mélodie\AppData\Local\Temp\EADEBE3.exe [4096]
EmptyCLSID
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
--> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.ZHPFixScript ( Si le script étant trop long)
* Ouvre un bloc note, copies dedans le contenu de ce lien :
http://pjjoint.malekal.com/files.php?id=20120510_v5x11u6d10v14
* Enregistre ce fichier sur le bureau de ton PC sous le nom de :
ZHPFixScrip.txt
*Lance ZHPFix et clique sur le H (coller les lignes helpers)
* Fait un glisser/déposer de ZHPFixScript.txt (existant sur ton bureau) dans ZHPFix
* Clique sur le bouton
GO
* Héberge le rapport et donne le lien
4/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\
* Télécharge MBAM et installe le selon l'emplacement par défaut
http://www.malwarebytes.org/mwb-download.php
* Installe-le puis configure-le comme indiqué :
<<< ICI >>>
* si tu n'as rien modifié fais directement quitter sinon enregistrer
* Lance
Malwarebytes' Anti-Malware
=================================
Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
==> Ce logiciel gratuit est à garder.
=================================
* Fais la mise à jour
* Clique dans l'onglet
"Recherche"
* Coche l'option
"Exécuter un examen complet" puis sur le bouton
"Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur
'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur
OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis
"Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option
"Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur
"Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant
ce fichier puis en l'exécutant.
A demain
Bonne nuit
Il reste alors le rapport mbam..
@+
www.malwarebytes.org
Version de la base de données: v2012.10.08.06
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Mélodie :: PC-DE-MÉLODIE [administrateur]
Protection: Activé
08/10/2012 19:44:11
mbam-log-2012-10-08 (19-44-11).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 329758
Temps écoulé: 1 heure(s), 23 minute(s), 55 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)