Bon soir besoin d aide pour analyse hijack pc

elise -  
 Utilisateur anonyme -
Bonjour,
Mon pc rame , voire bloque... voici le log hjt

Logfile
of Trend Micro HijackThis v2.0.2
Scan saved at 16:22:50, on 16/11/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.<WBR>exe
C:\WINDOWS\system32\services.<WBR>exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.<WBR>exe
C:\WINDOWS\System32\svchost.<WBR>exe
C:\WINDOWS\system32\spoolsv.<WBR>exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.<WBR>exe
C:\Program Files\Philips ToUcam Camera\VProperty.exe
C:\PROGRA~1\AVG\AVG9\avgtray.<WBR>exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\WINDOWS\system32\svchost.<WBR>exe
C:\Acer\Empowering Technology\eRecovery\Monitor.<WBR>exe
C:\WINDOWS\System32\vssvc.exe
C:\Program Files\AVG\AVG9\avgam.exe
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\WINDOWS\system32\wbem\<WBR>wmiapsrv.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\wuauclt.<WBR>exe
C:\WINDOWS\system32\igfxsrvc.<WBR>exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\wuauclt.<WBR>exe
C:\Documents and Settings\Jacques\Bureau\<WBR>HiJackThis.exe

R0 - HKCU\Software\Microsoft\<WBR>Internet Explorer\Main,Start Page =
<a href="http://www.google.fr/R1" target="_blank">https://www.google.fr/?gws_rd=ssl
R1</a> - HKLM\Software\Microsoft\<WBR>Internet Explorer\Main,Default_Page_URL =
<a href="http://go.microsoft.com/fwlink/?LinkId=69157R1" target="_blank">http://go.microsoft.com/<WBR>fwlink/?LinkId=69157
R1</a> - HKLM\Software\Microsoft\<WBR>Internet Explorer\Main,Default_Search_<WBR>URL =
<a href="http://go.microsoft.com/fwlink/?LinkId=54896R1" target="_blank">http://go.microsoft.com/<WBR>fwlink/?LinkId=54896
R1</a> - HKLM\Software\Microsoft\<WBR>Internet Explorer\Main,Search Page =
<a href="http://go.microsoft.com/fwlink/?LinkId=54896R0" target="_blank">http://go.microsoft.com/<WBR>fwlink/?LinkId=54896
R0</a> - HKLM\Software\Microsoft\<WBR>Internet Explorer\Main,Start Page =
<a href="http://go.microsoft.com/fwlink/?LinkId=69157R0" target="_blank">http://go.microsoft.com/<WBR>fwlink/?LinkId=69157
R0</a> - HKLM\Software\Microsoft\<WBR>Internet Explorer\Search,<WBR>SearchAssistant =
R0 - HKCU\Software\Microsoft\<WBR>Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\<WBR>Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\<WBR>Internet Explorer\Main,Window Title =
Internet Explorer
R0 - HKCU\Software\Microsoft\<WBR>Internet Explorer\Toolbar,<WBR>LinksFolderName =
Liens
R3 - URLSearchHook: AVG Security Toolbar BHO -
{A3BC75A2-1F87-4686-AA43-<WBR>5347D756017C} - C:\Program
Files\AVG\AVG9\Toolbar\<WBR>IEToolbar.dll
R3 - URLSearchHook: Yahoo! Toolbar -
{EF99BD32-C1FB-11D2-892F-<WBR>0090271D4F88} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-<WBR>FA578C2EBDC3} -
C:\Program Files\Fichiers
communs\Adobe\Acrobat\ActiveX\<WBR>AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter -
{3CA2F312-6F6E-4B53-A66E-<WBR>4E65E497C8C0} - C:\Program
Files\AVG\AVG9\avgssie.dll
O2 - BHO: AVG Security Toolbar BHO -
{A3BC75A2-1F87-4686-AA43-<WBR>5347D756017C} - C:\Program
Files\AVG\AVG9\Toolbar\<WBR>IEToolbar.dll
O3 - Toolbar: AVG Security Toolbar -
{CCC7A320-B3CA-4199-B1A6-<WBR>9F516DD69829} - C:\Program
Files\AVG\AVG9\Toolbar\<WBR>IEToolbar.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\<WBR>IMJPMIG.EXE"
/Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002]
C:\WINDOWS\system32\IME\<WBR>PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync]
C:\WINDOWS\system32\IME\<WBR>TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A]
C:\WINDOWS\system32\IME\<WBR>TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut]
HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.<WBR>exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.<WBR>exe
O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam
Camera\VProperty.exe
O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.<WBR>exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program
Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers
communs\Adobe\ARM\1.0\<WBR>AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program
Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe"
/nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
(User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
(User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
(User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
(User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver -
res://C:\WINDOWS\system32\<WBR>GPhotos.scr/200
O8 - Extra context menu item: Add to Windows &Live Favorites -
<a href="http://favorites.live.com/quickadd.aspxO8" target="_blank">https://onedrive.live.com/?id=favorites
O8</a> - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\<WBR>Office10\EXCEL.EXE/3000
O9 - Extra button: PokerStars.fr -
{90EAE591-7E7E-434a-8E28-<WBR>ECFD00071806} - C:\Program
Files\PokerStars.FR\<WBR>PokerStarsUpdate.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-<WBR>f2ba38496583} -
C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-<WBR>f2ba38496583} - C:\WINDOWS\Network
Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-<WBR>00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-<WBR>00C04F795683} - C:\Program
Files\Messenger\msmsgs.exe
O17 -
HKLM\System\CCS\Services\<WBR>Tcpip\..\{667E9F8F-C62D-46C0-<WBR>95AC-6E11F67C6053}:
NameServer = 86.64.145.140,84.103.237.142
O18 - Protocol: avgsecuritytoolbar -
{F2DDE6B2-9684-4A55-86D4-<WBR>E255E237B77C} - C:\Program
Files\AVG\AVG9\Toolbar\<WBR>IEToolbar.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-<WBR>FBDDE494F8D1} -
C:\Program Files\AVG\AVG9\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-<WBR>1830C7DD7F5D} -
C:\PROGRA~1\FICHIE~1\Skype\<WBR>SKYPE4~1.DLL
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.<WBR>dll
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Program
Files\AVG\AVG9\Toolbar\<WBR>ToolbarBroker.exe
O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. -
C:\Program Files\AVG\AVG9\avgwdsvc.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program
Files\NOS\bin\getPlus_<WBR>HelperSvc.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program
Files\Google\Common\Google Updater\GoogleUpdaterService.<WBR>exe
A voir également:

43 réponses

Utilisateur anonyme
 
Télécharge et enregistre List_Kill'em (de gen-hackman) sur le Bureau.
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

!! Important => Désactive ton antivirus !!

* Lance l'installation
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Laisse toi guider par le programme, en cliquant à chaque fois sur suivant
* Clique enfin sur "Terminer" et le programme va se lancer
* Choisis l'option "Search"
* Patiente pendant le travail de l'outil qui peut prendre plusieurs minutes
* A l'apparition d'une fenêtre blanche, même si c'est long, c'est normal, le programme n'est pas bloqué.
* Un rapport "catchme" apparait sur le bureau, ignore-le, il disparaitra en fin de scan
* Le rapport s'ouvre spontanément après 100 % du scan à l'ecran "COMPLETED"
* Héberge le rapport sur http://www.cijoint.fr
0
elise
 
He vouici le lien du rapport de kill ;o)

http://www.cijoint.fr/cjlink.php?file=cj201011/cijPcrnNNv.txt
0
elise
 
Je ne trouve plus le fil de la conversation... Voici le raport de kill

http://www.cijoint.fr/cjlink.php?file=cj201011/cijPcrnNNv.txt
0
elise
 
Desolee , je n ai pas vu ta reponse hier soir
Voici le rapport qui refuse de rentrer dans ci joint

¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.2.0 ¤¤¤¤¤¤¤¤¤¤

User : Jacques (Administrateurs)
Update on 21/11/2010 by g3n-h@ckm@n ::::: 01.15
Start at: 10:45:49 | 21/11/2010

Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! Antivirus 5.0.83886757 [ (!) Disabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 35,6 Go (14,64 Go free) [ACER] | FAT32
D:\ -> Disque fixe local | 35,98 Go (21,04 Go free) [ACERDATA] | FAT32
J:\ -> Disque CD-ROM

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Deleted !! : C:\RECYCLED\Dc2.txt

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 (0x1)
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

¤¤¤¤¤¤¤¤¤¤ Winlogon

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell = explorer.exe
Userinit = C:\WINDOWS\System32\userinit.exe,

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

FEATURE_BROWSER_EMULATION | svchost :
====================================

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: HDS728080PLA380 rev.PF2OA60A -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-e

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys PCIIDEX.SYS
1 ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Harddisk0\DR0[0x823879C0]
3 CLASSPNP[0xF84B2FD7] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Ide\IdeDeviceP1T0L0-e[0x823CFD98]
kernel: MBR read successfully
user & kernel MBR OK

End of Scan : 10:46:02,18

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Comment se comporte le PC ?
0
elise
 
A peine mieux ... gmail ca va a peu pres...Mozilla c est l horreur pendant une recherche ... Il demande de rafraichir et souvent quand on veut l ouvrir il faut d abord aller fermer son processus pour le reouvrir sinon il reste invisble Quant a l acces ebay , c est carrement presque impossible EEt les liens .. pour les ouvrir il faut copié coller dans la barre d adresse sinon avec un clic direct ca ne marche pas ...;o(
0
elise
 
Pour le pc..;si je n ai pas besoin d acces au net ..;tout va bien.... ca ne concerne que l acces au net ;o(
0
Utilisateur anonyme
 
Fais ceci et dis moi....
https://www.commentcamarche.net/faq/9525-reinitialiser-firefox-reset
0
elise
 
bON alors c est mieux pour l ensemble meme si ca n est pas top et gmail et ebay toujours horrible..;quant aux liens impossible d y acceder sauf par copié dans l adresse... ;o( Je suis desolee de t embeter comme ca et c super gentil de m aider ...
0
elise
 
Mais c est quand meme bien mieux qu il y a 3 jours ;o)
0
Utilisateur anonyme
 
un nouveau ZHPdiag stp
0
elise
 
Voila ;o)
http://www.cijoint.fr/cjlink.php?file=cj201011/cijzmOAzfa.txt
0
elise
 
Voici le dernier rapport

http://www.cijoint.fr/cjlink.php?file=cj201011/cij8rgEQCW.txt
0
elise
 
en fait je viens de realiser que c est le rapport du fix
je relance un diag general et je le colle ici
0
elise
 
http://www.cijoint.fr/cjlink.php?file=cj201011/cij4sUg6xG.txt Voici le diag
Mille mercissssssssss ... ça rame encore un peu a l ouverture mais une fois que c est lancé c est quasi normal ;o) FORMIDABLE ton boulot ...
0
Utilisateur anonyme
 
je coupes ce soir a demain ....

do
....."contributeur sécurité".....o°ô"
0
elise
 
Merci encore ... passe une douce nuit ;o)
0
Utilisateur anonyme
 
Pour désinstaller les outils utilisés

Télécharge DelFix de Xplode
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

* Lance le.
* A l'invite, ==> Suppression
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]
0
elise
 
Bonjour Archet
Voici le rapport de dll fix ;o)
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.5 - Rapport créé le 22/11/2010 à 19:17
# Mis à jour le 20/11/10 à 16h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Jacques - ACER-52D007CA4E (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Jacques\Mes documents\Téléchargements\DelFix(2).exe
# Option [Suppression]

~~~~~~ Dossier(s) ~~~~~~

-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\USBFix
Supprimé : C:\RSIT
Supprimé : C:\Kill'em
Supprimé : C:\Combofix
Supprimé : C:\Program Files\Navilog1
Supprimé : C:\Program Files\List_Kill'em
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\trend micro
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\List_Kill'em
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\cleannavi.txt
Supprimé : C:\List'em.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\rapport.txt
Supprimé : C:\ZHPExportRegistry-21-11-2010-18-13-27.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe
Supprimé : C:\WINDOWS\System32\tmp.txt
Supprimé : C:\Documents and Settings\Jacques\Bureau\List_Killem_Install.exe
Supprimé : C:\Documents and Settings\Jacques\Bureau\ComboFix.exe
Supprimé : C:\Documents and Settings\Jacques\Bureau\RSIT.exe
Supprimé : C:\Documents and Settings\Jacques\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Jacques\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\Jacques\Bureau\Kill'em.txt
Supprimé : C:\Documents and Settings\Jacques\Bureau\More.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\TrendMicro
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Supprimée : HKCU\console_combofixbackup

~~~~~~ Autre ~~~~~~

########## EOF - "C:\DelFixSuppr.txt" - [3263 octets] ##########
0
elise
 
Pour info , Firefox rame moins qu avant et gmail rame enormement , voire bloque quand on l ouvre...o'(
0