Bonjour,
Allez on y va

Tu as été infecté par le
Virus Gendarmerie, car certaines extensions/plugins ne sont pas à jour et notamment au niveau de
Java.
On va s'en occuper rapidement.
Pas d'antivirus installé sur ce PC ?Quelle inconscience quand on voit une certaine application installée et qui laisse supposer une pratique de surf à risques.
Tu as installé dernièrement
Unlocker.
Tu as tenté de débloquer les fichiers identifiés
Locked ?
J'espère que tu ne les as pas corrompus, certains ne vont peut-être pas pouvoir être décryptés.
Pour info, les logiciels
Internet Orange et
Penwes sont connus pour provoquer des désordres au niveau de la connexion Internet.
---------------------------------------------------------------------------------------------

Désinstalle via
Panneau de configuration -> Programmes et fonctionnalités :
- Ad-Aware (obsolète)
- Inbox Toolbar
- ZHPDiag
- Java(TM) Platform SE 6 U15
---------------------------------------------------------------------------------------------
Installe la dernière version Java :Télécharge et installe cette dernière version
Java----------------------------------------------------------------------------------------------
OTL :- Ferme toutes les autres fenêtres et double-clique sur OTL.exe
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Copie l'intégralité de ce script ci-dessous
:OTL
SRV - (Lavasoft Ad-Aware Service) -- C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe (Lavasoft Limited)
DRV - (Lbd) -- C:\Windows\System32\drivers\Lbd.sys (Lavasoft AB)
DRV - (Lavasoft Kernexplorer) -- C:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys ()
IE - HKLM\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-1461752132-2847135326-1867526873-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://toolbar.inbox.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=%tb_id&%language
IE - HKU\S-1-5-21-1461752132-2847135326-1867526873-1000\..\SearchScopes,DefaultScope = {a3e9fd01-7bc7-4102-826a-5fea5e4ce16f}
IE - HKU\S-1-5-21-1461752132-2847135326-1867526873-1000\..\SearchScopes\{a3e9fd01-7bc7-4102-826a-5fea5e4ce16f}: "URL" = http://www.iadah.com/?search&q={searchTerms}
IE - HKU\S-1-5-21-1461752132-2847135326-1867526873-1000\..\SearchScopes\{A531D99C-5A22-449b-83DA-872725C6D0ED}: "URL" = http://search.alot.com/web?q={searchTerms}
IE - HKU\S-1-5-21-1461752132-2847135326-1867526873-1000\..\SearchScopes\{C04B7D22-5AEC-4561-8F49-27F6269208F6}: "URL" = http://toolbar.inbox.com/search/dispatcher.aspx?tp=bs&qkw={searchTerms}&tbid=80298&lng=fr
O2 - BHO: (Inbox Toolbar) - {D3D233D5-9F6D-436C-B6C7-E63F77503B30} - C:\PROGRA~1\INBOXT~1\Inbox.dll (Inbox.com, Inc.)
O3 - HKLM\..\Toolbar: (&Inbox Toolbar) - {D7E97865-918F-41E4-9CD0-25AB1C574CE8} - C:\PROGRA~1\INBOXT~1\Inbox.dll (Inbox.com, Inc.)
O3 - HKU\S-1-5-21-1461752132-2847135326-1867526873-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-21-1461752132-2847135326-1867526873-1000\..\Toolbar\WebBrowser: (no name) - {BA679AFC-8BA0-48F4-B8BF-C144E8699FBC} - No CLSID value found.
O3 - HKU\S-1-5-21-1461752132-2847135326-1867526873-1000\..\Toolbar\WebBrowser: (&Inbox Toolbar) - {D7E97865-918F-41E4-9CD0-25AB1C574CE8} - C:\PROGRA~1\INBOXT~1\Inbox.dll (Inbox.com, Inc.)
O18 - Protocol\Handler\inbox {37540F19-DD4C-478B-B2DF-C19281BCAF27} - C:\PROGRA~1\INBOXT~1\Inbox.dll (Inbox.com, Inc.)
[2012/06/24 18:48:05 | 000,000,000 | ---D | C] -- C:\Users\smalldomy\AppData\Local\{71129788-628A-4A03-A124-042BEFA2D9C4}
[2012/06/24 18:47:31 | 000,000,000 | ---D | C] -- C:\Users\smalldomy\AppData\Local\{B6991932-EB00-4563-9D37-30D6FF3BB851}
[2012/06/23 21:33:31 | 000,000,000 | ---D | C] -- C:\Users\smalldomy\AppData\Local\{63B617E6-DA8E-4A96-9EBC-79E98E480928}
[2012/06/23 21:33:20 | 000,000,000 | ---D | C] -- C:\Users\smalldomy\AppData\Local\{D4A1CD7F-518B-499C-9EC5-0ECFF580C631}
[2012/06/23 09:27:28 | 000,000,000 | ---D | C] -- C:\Users\smalldomy\AppData\Local\{EBC9746A-9684-4651-9484-CFF86BD43B3C}
[2012/06/23 09:26:50 | 000,000,000 | ---D | C] -- C:\Users\smalldomy\AppData\Local\{75ED0104-7259-4D19-8FED-A26E60488FFC}
[2012/06/21 20:02:21 | 000,000,000 | ---D | C] -- C:\Users\smalldomy\AppData\Local\{BB7F4182-4E7C-46EA-97C4-DC2CEF51C5AC}
[2012/06/21 08:01:54 | 000,000,000 | ---D | C] -- C:\Users\smalldomy\AppData\Local\{30963A09-F059-4B00-9C73-696147CAE627}
[2012/06/21 08:01:25 | 000,000,000 | ---D | C] -- C:\Users\smalldomy\AppData\Local\{F4176833-AA82-4FBC-89A0-001EDF531BC2}
[2012/06/20 19:19:43 | 000,000,000 | ---D | C] -- C:\ZHP
[2012/06/20 19:19:36 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
[2012/06/20 19:19:35 | 000,000,000 | ---D | C] -- C:\Program Files\ZHPDiag
[2012/06/15 10:41:26 | 000,000,000 | ---D | C] -- C:\b7b90b1cb90ad547935a057ccdc3bacc
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[2010/11/23 19:03:45 | 000,000,000 | ---- | M] ()(C:\Windows\System32\?????) -- C:\Windows\System32\獷楬汢捯污
[2010/11/23 19:03:44 | 000,000,000 | ---- | C] ()(C:\Windows\System32\?????) -- C:\Windows\System32\獷楬汢捯污
@Alternate Data Stream - 117 bytes -> C:\ProgramData\Temp:84375770
:files
ipconfig /flushdns /c
:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
- Colle l'intégralité du script dans le cadre Personnalisation
- Clique ensuite sur le bouton Correction

- L'outil lance la suppression, ne pas l'interrompre
- Si l'outil te demande de redémarrer le PC, tu acceptes
- Poste le contenu du rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\----------------------------------------------------------------------------------------------
Pour pouvoir débloquer tes fichiers "
Locked", il va nous falloir un fichier sain non crypté, strict homologue d'un des fichiers bloqués.
Tu auras ce fichier dans une sauvegarde, un mail .... ?
Peu importe l'extension du fichier, il faut juste qu'il fasse plus de 4 Ko.
Est attendu le rapport
C:\_OTL\MovedFiles\********_******.log@+