salut
mets ces lignes dans ZHPFix
O4 - HKUS\S-1-5-21-3990501594-3456977767-1360621759-1000\..\Run: [F.lux] . (...) -- C:\Users\dell\Local Settings\Apps\F.lux\flux.exe
O4 - Global Startup: C:\Users\dell\Desktop\Connexion réseau sans fil - Raccourci.lnk - Clé orpheline
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) . (...) - D:\tuneup2012\TuneUpUtilitiesService64.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [TuneUpUtilities_Task_BkGndMaintenance2012] (...) -- D:\tuneup2012\OneClick.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{06247684-C6EB-4CA6-B176-F19C803CA934}] (...) -- C:\Program Files (x86)\TuneUp Utilities 2012\Integrator.exe (.not file.)
O42 - Logiciel: F.lux - (.Pas de propriétaire.) [HKCU] -- Flux
O43 - CFD: 06/04/2012 - 22:23:51 - [22,936] -S--D C:\ProgramData\{32364CEA-7855-4A3C-B674-53D8E9B97936}
O43 - CFD: 20/04/2012 - 18:45:41 - [0,022] ----D C:\ProgramData\{83C3B2FD-37EA-4C06-A228-E9B5E32FF0B1}
O43 - CFD: 14/04/2012 - 18:44:41 - [0,000] ----D C:\Users\dell\AppData\Local\http___www.julien-manici
O43 - CFD: 13/04/2012 - 22:13:51 - [0,004] ----D C:\Users\dell\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Flux
O44 - LFC:[MD5.37811A93F6153625ED29A906BB5B2472] - 20/04/2012 - 21:20:50 ---A- . (...) -- C:\Windows\WindowsUpdate.log [1665467]
O44 - LFC:[MD5.605C05C93A358F4FE8E3E68A3EF653CB] - 20/04/2012 - 21:17:45 ---A- . (...) -- C:\Windows\setupact.log [32366]
O44 - LFC:[MD5.159AC04C9635671BD25ADA1CBA173E9D] - 11/04/2012 - 17:53:39 ---A- . (...) -- C:\Windows\ntbtlog.txt [310910]
O44 - LFC:[MD5.505FA3D516C6D9694A0D2A3AF2D04CDE] - 11/04/2012 - 14:51:39 ---A- . (...) -- C:\Windows\err.txt [600]
O53 - SMSR:HKLM\...\startupreg\adm_tray.exe [Key] . (...) -- C:\Program Files (x86)\Acronis\DriveMonitor\adm_tray.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Service Planificateur2 Acronis [Key] . (...) -- C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\vProt [Key] . (...) -- C:\Program Files (x86)\AVG Secure Search\vprot.exe (.not file.)
[MD5.1829BEA055E50AEC58AA1C7FFAF6C00C] [SPRF][10/04/2012] (...) -- C:\ProgramData\ezsidmv.dat [48]
O87 - FAEL: %µ£WMPNSS-In-UDP-NoScope%µ£ |In - Domain - P17 - FALSE | .(...) -- C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (.not file.)
O87 - FAEL: %µ£WMPNSS-Out-UDP-NoScope%µ£ |Out - Domain - P17 - FALSE | .(...) -- C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (.not file.)
O87 - FAEL: %µ£WMPNSS-In-TCP-NoScope%µ£ |In - Domain - P6 - FALSE | .(...) -- C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (.not file.)
O87 - FAEL: %µ£WMPNSS-Out-TCP-NoScope%µ£ |Out - Domain - P6 - FALSE | .(...) -- C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (.not file.)
O87 - FAEL: %µ£WMPNSS-In-UDP%µ£ |In - Public - P17 - FALSE | .(...) -- C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (.not file.)
O87 - FAEL: %µ£WMPNSS-Out-UDP%µ£ |Out - Public - P17 - FALSE | .(...) -- C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (.not file.)
O87 - FAEL: %µ£WMPNSS-In-TCP%µ£ |In - Public - P6 - FALSE | .(...) -- C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (.not file.)
O87 - FAEL: %µ£WMPNSS-Out-TCP%µ£ |Out - Public - P6 - FALSE | .(...) -- C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (.not file.)
[HKCU\Software\AppDataLow\Software\PriceGong] =>Adware.PriceGong
C:\Users\dell\AppData\LocalLow\PriceGong =>Adware.PriceGong
emptytemp
emptyflash
@acerflash
mais pas d'infection sur l'MBR
puisTélécharger gmer- Cliquer sur le bouton "Download EXE"
- Sauvegardez sur le Bureau.
- Collez et sauvegardez ces instructions dans un fichier texte ou imprimez-les, car il faudra fermer le navigateur.
Avant toute utilisation de GMER, veuillez désactiver votre antivirus, antispyware sous peine de crash.
- Fermez les fenêtres de navigateur ouvertes.
- Lancez le fichier téléchargé par double clic(le nom comporte 8 chiffres/lettres aléatoires) ;
- Si l'outil lance un warning d'activité de rootkit et demande de faire un scan ; cliquez "NO"
- Dans la section de droite de la fenêtre de l'outil, Vérifiez que soient décochées les options suivantes :
Show All
Cochez juste " Sections" et "Files
- Cliquez sur le bouton "Scan" et patientez (cela peut prendre 10 minutes ou +)
Il peut arriver que GMER plante sans raison apparente.
Vous pouvez essayer ceci : décocher "Devices" dans un premier temps et repasser l'outil ;
si ça coince toujours, décocher en plus "Files" et ré-essayez un scan.
Lorsque les informations sur le scan s'affichent , les éléments détectés comme rootkit apparaissent en rouge dans chaque section.
Le bouton Copy permet de récupérer le résultat pour effectuer un copier/coller.
Le bouton Save permet l'enregistrement du rapport sur votre disque au format texte.
amicalement