Re,
Ah ouais, tu as passé tous les outils que tu as trouvé toi

Cela ne sert à rien de multiplier comme ça les scan d'outil, mieux vaut venir demander.
Pas de trace d'infection.
On va nettoyer puis désinstaller zonealarm et le réinstaller :
-
C'est une version que tu as payée de ZoneAlarm Pro ?1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure- Google Toolbar for Internet Explorer (barre d'outil, sauf réelle utilité)
- Emsisoft Anti-Malware (inutile)
- Panda ActiveScan 2.0 (idem)
- Trojan Remover 6.8.5 (idem)
2) Relance OTL.exe- Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
/!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\- Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.
:OTL
SRV - [2013/01/30 18:01:56 | 003,089,320 | ---- | M] (Emsisoft GmbH) [Auto | Running] -- I:\Program Files\Emsisoft Anti-Malware\a2service.exe -- (a2AntiMalware)
DRV - File not found [Kernel | On_Demand | Stopped] -- I:\WINDOWS\system32\2.tmp -- (MEMSWEEP2)
DRV - [2012/04/30 17:45:28 | 000,054,072 | ---- | M] (Emsisoft GmbH) [File_System | On_Demand | Running] -- I:\Program Files\Emsisoft Anti-Malware\a2accx86.sys -- (a2acc)
DRV - [2012/04/30 17:45:00 | 000,037,856 | ---- | M] (Emsisoft GmbH) [File_System | System | Running] -- I:\Program Files\Emsisoft Anti-Malware\a2dix86.sys -- (a2injectiondriver)
DRV - [2010/05/05 08:40:32 | 000,011,776 | ---- | M] (Emsi Software GmbH) [Kernel | System | Running] -- I:\Program Files\Emsisoft Anti-Malware\a2util32.sys -- (a2util)
DRV - [2009/06/30 10:37:16 | 000,028,552 | ---- | M] (Panda Security, S.L.) [File_System | Boot | Running] -- I:\WINDOWS\system32\drivers\pavboot.sys -- (pavboot)
IE - HKU\S-1-5-21-1275210071-616249376-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://www.01net.com/telecharger/ [Binary data over 200 bytes]
IE - HKU\S-1-5-21-1275210071-616249376-725345543-1003\..\SearchScopes\{E1168787-9E6A-4B9A-AED5-787EC635D2B7}: "URL" = http://www.01net.com/recherche/recherche?chaine=telecharger&searchstring={searchTerms}
FF - HKLM\Software\MozillaPlugins\@pandasecurity.com/activescan: I:\Program Files\Panda Security\ActiveScan 2.0\npwrapper.dll (Panda Security, S.L.)
O2 - BHO: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - No CLSID value found.
O4 - HKLM..\Run: [emsisoft anti-malware] i:\program files\emsisoft anti-malware\a2guard.exe (Emsisoft GmbH)
O4 - HKLM..\Run: [TrojanScanner] I:\Program Files\Trojan Remover\Trjscan.exe (Simply Super Software)
MsConfig - StartUpReg: SearchSettings - hkey= - key= - File not found
[2013/03/12 19:25:22 | 002,237,968 | ---- | C] (Kaspersky Lab ZAO) -- I:\Documents and Settings\Michel\Bureau\tdsskiller.exe
[2013/03/12 01:01:10 | 000,000,000 | ---D | C] -- I:\Program Files\Sophos
[2013/03/10 21:18:50 | 000,000,000 | ---D | C] -- I:\Documents and Settings\Michel\Mes documents\Simply Super Software
[2013/03/10 21:18:50 | 000,000,000 | ---D | C] -- I:\Documents and Settings\Michel\Application Data\Simply Super Software
[2013/03/10 21:18:38 | 000,000,000 | ---D | C] -- I:\Documents and Settings\All Users\Menu Démarrer\Programmes\Trojan Remover
[2013/03/10 21:18:35 | 000,605,968 | ---- | C] (Igor Pavlov) -- I:\WINDOWS\System32\ztv7z.dll
[2013/03/10 21:18:35 | 000,077,072 | ---- | C] (Microsoft Corporation) -- I:\WINDOWS\System32\ztvcabinet.dll
[2013/03/10 21:18:32 | 000,000,000 | ---D | C] -- I:\Program Files\Trojan Remover
[2013/03/10 21:18:32 | 000,000,000 | ---D | C] -- I:\Documents and Settings\All Users\Application Data\Simply Super Software
[2013/03/10 15:47:29 | 000,000,000 | ---D | C] -- I:\Documents and Settings\All Users\Menu Démarrer\Programmes\Emsisoft Anti-Malware
[2013/03/10 15:46:22 | 000,000,000 | ---D | C] -- I:\Program Files\Emsisoft Anti-Malware
[2013/03/09 23:54:21 | 000,000,000 | ---D | C] -- I:\Program Files\Spybot - Search & Destroy 2
[2013/03/09 23:43:25 | 000,028,552 | ---- | C] (Panda Security, S.L.) -- I:\WINDOWS\System32\drivers\pavboot.sys
[2013/03/09 23:43:11 | 000,000,000 | ---D | C] -- I:\Program Files\Panda Security
[2013/03/09 23:20:00 | 000,000,000 | ---D | C] -- I:\Documents and Settings\LocalService\Application Data\McAfee
[2013/03/09 23:18:23 | 000,000,000 | ---D | C] -- I:\Documents and Settings\All Users\Application Data\McAfee
[5 I:\WINDOWS\*.tmp files -> I:\WINDOWS\*.tmp -> ]
[1 I:\WINDOWS\System32\*.tmp files -> I:\WINDOWS\System32\*.tmp -> ]
[2013/03/10 21:18:40 | 000,000,818 | ---- | M] () -- I:\Documents and Settings\All Users\Bureau\Trojan Remover.lnk
[2013/03/10 15:47:29 | 000,000,788 | ---- | M] () -- I:\Documents and Settings\Michel\Application Data\Microsoft\Internet Explorer\Quick Launch\Emsisoft Anti-Malware.lnk
[2013/03/10 15:47:28 | 000,000,770 | ---- | M] () -- I:\Documents and Settings\All Users\Bureau\Emsisoft Anti-Malware.lnk
[2013/03/10 00:28:42 | 000,000,000 | ---D | M] -- I:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
@Alternate Data Stream - 132 bytes -> I:\Documents and Settings\All Users\Application Data\TEMP:CB0AACC9
:Files
I:\Program Files\Emsisoft Anti-Malware
:Commands
[emptytemp]
[resethosts]
- Puis clique sur le bouton Correction en haut à gauche
- Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
- Poste le rapport de suppression s'il apparait.
Note : S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
3) Désinstalle ZoneAlarm :Si tu rencontres des problème pour le faire, utilise cet outil :
http://www.inforumatique.fr/index.php/utilitaires/nettoyeurs-et-desinstallateurs/item/179-d%C3%A9sinstallateur-zonealarm.htmlRedémarre le pc, puis réinstalle ZoneAlarm : (version gratuite, si tu as payée la "Pro", dis-le moi, je te fournirais un autre lien)
http://download.zonealarm.com/bin/free/1001_za/zafwSetupWeb_110_000_057.exeAttention, zonealarm est une vraie usine à gaz,
soit attentif à son installation et refuse tout les "complément" proposé (barre d'outil/toolbar, essai "gratuit", antivirus "gratuit", etc ...)
