Trouver un CD d'abord.

Puis Lance ZHPFix depuis le raccourci du bureau.R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0
O2 - BHO: Mirar - {A84B94BF-A2F6-4954-9772-9359278A4C36} . (.Pas de propriétaire - REV 21.) -- C:\Windows\system32\1978.dll
O3 - Toolbar: Mirar - {A84B94BE-A2F6-4954-9772-9359278A4C36} . (.Pas de propriétaire - REV 21.) -- C:\Windows\system32\1978.dll
O42 - Logiciel: Mirar - (.Pas de propriétaire.) [HKLM] -- {A84B94BE-A2F6-4954-9772-9359278A4C36}
[HKCU\Software\DealAssistant]
[HKCU\Software\IEBarProperties]
[HKCU\Software\ROUA3O12PW]
[HKCU\Software\TOY5KNQ8OC]
[HKCU\Software\XML]
O43 - CFD: 21/02/2011 - 23:31:30 - [216669] ----D- C:\Users\aroma\AppData\Roaming\DealAssistant
O64 - Services: CurCS - (.not file.) - MpKsl0a7b97f5 (MpKsl0a7b97f5) .(...) - LEGACY_MPKSL0A7B97F5
O64 - Services: CurCS - (.not file.) - MpKsl2117e867 (MpKsl2117e867) .(...) - LEGACY_MPKSL2117E867
O64 - Services: CurCS - (.not file.) - MpKsl30ad6959 (MpKsl30ad6959) .(...) - LEGACY_MPKSL30AD6959
O64 - Services: CurCS - (.not file.) - MpKsl7d24e344 (MpKsl7d24e344) .(...) - LEGACY_MPKSL7D24E344
O64 - Services: CurCS - (.not file.) - MpKsl9769ab93 (MpKsl9769ab93) .(...) - LEGACY_MPKSL9769AB93
O64 - Services: CurCS - (.not file.) - MpKsl9c2030e6 (MpKsl9c2030e6) .(...) - LEGACY_MPKSL9C2030E6
O64 - Services: CurCS - (.not file.) - MpKslbb1b5096 (MpKslbb1b5096) .(...) - LEGACY_MPKSLBB1B5096
O64 - Services: CurCS - (.not file.) - MpKslc38a36c9 (MpKslc38a36c9) .(...) - LEGACY_MPKSLC38A36C9
O64 - Services: CurCS - (.not file.) - MpKsld4d9428a (MpKsld4d9428a) .(...) - LEGACY_MPKSLD4D9428A
O64 - Services: CurCS - (.not file.) - MpKsld734c300 (MpKsld734c300) .(...) - LEGACY_MPKSLD734C300
[MD5.106FA5BF86EABC244DDBF309E5133D13] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\aroma\AppData\Local\ehoyejejifigo.dll [148]
[MD5.106FA5BF86EABC244DDBF309E5133D13] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\aroma\AppData\Local\igudulig.dll [148]
[MD5.106FA5BF86EABC244DDBF309E5133D13] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\aroma\AppData\Local\imaquwez.dll [148]
[MD5.106FA5BF86EABC244DDBF309E5133D13] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\aroma\AppData\Local\iqoderirif.dll [148]
[MD5.106FA5BF86EABC244DDBF309E5133D13] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\aroma\AppData\Local\itiruburu.dll [148]
[MD5.106FA5BF86EABC244DDBF309E5133D13] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\aroma\AppData\Local\ixufikav.dll [148]
[MD5.106FA5BF86EABC244DDBF309E5133D13] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\aroma\AppData\Local\iyugugavopiwam.dll [148]
[MD5.106FA5BF86EABC244DDBF309E5133D13] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\aroma\AppData\Local\otakokox.dll [148]
[MD5.106FA5BF86EABC244DDBF309E5133D13] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\aroma\AppData\Local\otoyoxiyalogu.dll [148]
[MD5.106FA5BF86EABC244DDBF309E5133D13] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\aroma\AppData\Local\ovufeworit.dll [148]
[MD5.106FA5BF86EABC244DDBF309E5133D13] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\aroma\AppData\Local\uposebeb.dll [148]
FirewallRaz
EmptyFlash
Emptytemp
thié a écrit :OK Bernard.Pour l'autre PC j'ouvrirai un autre fil de discussion.
Voici le rapport de la dernière analyse malwarebytes concernant le seul objet malveillant...:
Fichier(s) infecté(s):
c:\program files\ZHPDiag\quarantine\1978.dll.vir (Adware.Mirar) -> No action taken.
Je l'ai mi en quarantaine.Dois-je le supprimer ?
Au redemarrage je n'ai plus eu d'alerte "CSS_Corporate_HSS_Mini_FL"![]()
J'ai eu un message privé.Il s'agit d'exporter quelque chose en excel et/ou xml,est-ce toi ?
Je n'ai rien ouvert encore
Thié
Non pas de moiJ'ai eu un message privé.Il s'agit d'exporter quelque chose en excel et/ou xml,est-ce toi