34 réponses
Utilisateur anonyme
3 janv. 2011 à 11:41
3 janv. 2011 à 11:41
Bonjour
On va faire une analyse de ton systéme.
* Télécharge ftp://zebulon.fr/ZHPDiag.exe ZHPDiag ( de Nicolas coolman ).
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html (En bas de page).
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
On va faire une analyse de ton systéme.
* Télécharge ftp://zebulon.fr/ZHPDiag.exe ZHPDiag ( de Nicolas coolman ).
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html (En bas de page).
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Merci nanard de t'occuper de mon cas.
J'ai eu un souci pour faire ce que tu m'as dit car explorer doit être infecté.
En effet je n'ai plus rien à l'écran et j'ai beau eu relancer l'ordi rien y fait.
La seule solution que j'ai trouvé c'est de faire CTRL+ALT+DEL et lancer les taches manuellement.
Voici le lien du rapport de ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201101/cij2CRtmJV.txt
A bientôt
J'ai eu un souci pour faire ce que tu m'as dit car explorer doit être infecté.
En effet je n'ai plus rien à l'écran et j'ai beau eu relancer l'ordi rien y fait.
La seule solution que j'ai trouvé c'est de faire CTRL+ALT+DEL et lancer les taches manuellement.
Voici le lien du rapport de ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201101/cij2CRtmJV.txt
A bientôt
Utilisateur anonyme
3 janv. 2011 à 12:53
3 janv. 2011 à 12:53
FAIT CTRL+ALT+SUPP PUIS GESTIONNAIRE DE TACHE clic sur l'onglet processus et NOUVELLE TACHE
ENFIN TAPE "EXPLORER" DANS LA FENETRE
Tes icones doivent revenir.
A faire dans l'ordre.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
HOSTFix:
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
ENFIN TAPE "EXPLORER" DANS LA FENETRE
Tes icones doivent revenir.
A faire dans l'ordre.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
HOSTFix:
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
J'ai fait ce que tu m'as dit mais lorsque je lance explorer les icones ne réapparaissent pas.
J'ai tout de méme pu télécharger ZHPDiag et enregistré le rapport de celui ci.
Voici l'adresse :
http://www.cijoint.fr/cjlink.php?file=cj201101/cij2CRtmJV.txt
J'ai tout de méme pu télécharger ZHPDiag et enregistré le rapport de celui ci.
Voici l'adresse :
http://www.cijoint.fr/cjlink.php?file=cj201101/cij2CRtmJV.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
3 janv. 2011 à 14:55
3 janv. 2011 à 14:55
Je n'ais pas demander de refaire Zhpdiag mais de faire ce qui suis.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
HOSTFix:
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
HOSTFix:
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
Mon ordi est à l'agonie, il n'avance plus du tout même en le relancant.
Je me suis aperçu que le rapport de ZHPDiag était incomplet car il n'avance plus au delà de 37%.
Quant à ZHPFix je ne comprends pas quels sont les lignes que je dois placer dans ZHPFix.
Je me suis aperçu que le rapport de ZHPDiag était incomplet car il n'avance plus au delà de 37%.
Quant à ZHPFix je ne comprends pas quels sont les lignes que je dois placer dans ZHPFix.
Utilisateur anonyme
3 janv. 2011 à 18:10
3 janv. 2011 à 18:10
Pour l'instant oublis Zhpfix et fais ce qui suis.
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.
/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\
* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.
/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\
* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
Bonjour,
J'ai téléchargé combofix et je l'ai lancé en mode normal.
Je l'ai laissé fonctionner au moins 2 h et comme il semblait être bloqué (apparemment plus d'accès disque) je l'ai arrété.
Maintenat j'essaie de le lancer en mode sans echec mais celui-ci m'indique
qu'AviraAntivirus est en fonctionnement alors que je pense qu'il ne l'est pas.
Il me met en garde d'éventuel problèmes si je ne l'arrête pas.
Dans les processus du gestionnaire de tache je ne vois aucun processus Avira.
Que dois je faire ?
J'ai téléchargé combofix et je l'ai lancé en mode normal.
Je l'ai laissé fonctionner au moins 2 h et comme il semblait être bloqué (apparemment plus d'accès disque) je l'ai arrété.
Maintenat j'essaie de le lancer en mode sans echec mais celui-ci m'indique
qu'AviraAntivirus est en fonctionnement alors que je pense qu'il ne l'est pas.
Il me met en garde d'éventuel problèmes si je ne l'arrête pas.
Dans les processus du gestionnaire de tache je ne vois aucun processus Avira.
Que dois je faire ?
Utilisateur anonyme
4 janv. 2011 à 16:18
4 janv. 2011 à 16:18
En mode sans echec l'antivirus est desactivé d'office.En conclusion tu passe outre les recommandation de combofix et tu lances le scan.
Si combo refuse de faire le scan on utilisera un live cd.
Si combo refuse de faire le scan on utilisera un live cd.
Bonjour Nanard,
Voici le lien du rapport généré par Combofox en mode sans echec.
http://www.cijoint.fr/cjlink.php?file=cj201101/cijKtgKQ5E.txt
Voici le lien du rapport généré par Combofox en mode sans echec.
http://www.cijoint.fr/cjlink.php?file=cj201101/cijKtgKQ5E.txt
Utilisateur anonyme
4 janv. 2011 à 19:50
4 janv. 2011 à 19:50
hello
tu vas analyser ces 3 fichiers qui appartiennent a priori a schneider.
Pour afficher les dossiers et fichiers cachés du système:
Panneau de configuration==>Options des dossiers==>onglet Affichage
*cocher Afficher les fichiers et dossiers cachés,
*décocher Masquer les extensions de fichiers connus.
*décocher Masquer les fichiers protégés du Système .
* rends toi sur ce site : https://www.virustotal.com/gui/
==>Analyse ces fichier un par un:
------------------------------------------------------------------------------------------
c:\windows\SYSTEM32\DRIVERS\DuntlwNT.sys
c:\program files\Schneider Electric\Unity Pro\HealthSystemInfo.exe
c:\\Program Files\\Schneider Electric\\Vijeo-Designer\\Vijeo-Runtime\\public\\Bin\\Koohi.exe
------------------------------------------------------------------------------------------
* Cliquez sur Parcourir... :
* Sélectionnez le fichier que vous voulez analyser et cliquez sur Ouvrir :
* Cliquez ensuite sur Envoyez le fichier : s'il a déjà été analysé, demande une nouvelle analyse.
* Fais un copier/coller du rapport sur le forum.
tu vas analyser ces 3 fichiers qui appartiennent a priori a schneider.
Pour afficher les dossiers et fichiers cachés du système:
Panneau de configuration==>Options des dossiers==>onglet Affichage
*cocher Afficher les fichiers et dossiers cachés,
*décocher Masquer les extensions de fichiers connus.
*décocher Masquer les fichiers protégés du Système .
* rends toi sur ce site : https://www.virustotal.com/gui/
==>Analyse ces fichier un par un:
------------------------------------------------------------------------------------------
c:\windows\SYSTEM32\DRIVERS\DuntlwNT.sys
c:\program files\Schneider Electric\Unity Pro\HealthSystemInfo.exe
c:\\Program Files\\Schneider Electric\\Vijeo-Designer\\Vijeo-Runtime\\public\\Bin\\Koohi.exe
------------------------------------------------------------------------------------------
* Cliquez sur Parcourir... :
* Sélectionnez le fichier que vous voulez analyser et cliquez sur Ouvrir :
* Cliquez ensuite sur Envoyez le fichier : s'il a déjà été analysé, demande une nouvelle analyse.
* Fais un copier/coller du rapport sur le forum.
J'ai analysé les trois fichiers que tu m'as indiqué sur le site VirusTotal.
L'analyse donne 0 résultat pour les trois mais je ne vois pas les rapports dont tu me parles.
Il s'agit bien de fichiers Schneider et il ne semble donc pas corrompus.
L'analyse donne 0 résultat pour les trois mais je ne vois pas les rapports dont tu me parles.
Il s'agit bien de fichiers Schneider et il ne semble donc pas corrompus.
Utilisateur anonyme
4 janv. 2011 à 22:03
4 janv. 2011 à 22:03
Ok pour les trois fichiers.A faire dans l'ordre..
1====> * Télécharge MyHosts.exe (de jeanmimigab) sur ton bureau.
* Fais un double clic sur l'icône du programme pour le lancer.(Sous XP.)
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de MyHosts.exe , " exécuter en tant qu'Administrateur /!\
* Poste le contenu du rapport qui s'ouvre.
* Si aucun rapport ne s'ouvre, tu peux le retrouver à l'emplacement suivant : C:\MyHosts.txt
===========================================================
2====> * Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
========================================================
3====> Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
1====> * Télécharge MyHosts.exe (de jeanmimigab) sur ton bureau.
* Fais un double clic sur l'icône du programme pour le lancer.(Sous XP.)
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de MyHosts.exe , " exécuter en tant qu'Administrateur /!\
* Poste le contenu du rapport qui s'ouvre.
* Si aucun rapport ne s'ouvre, tu peux le retrouver à l'emplacement suivant : C:\MyHosts.txt
===========================================================
2====> * Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
========================================================
3====> Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Bonjour Nanard,
Voici le rapport généré par MyHosts.exe :
** Rapport MyHosts.txt **
MyHosts V.1.0.0.2 de jeanmimigab
Merci à la team MH, W-T ,C_XX, Laddy et à Batch_man pour leurs aides
Résultat de l'opération:restauration du fichier hosts réussi...
** Fin du rapport **
et celui généré par Malwarebytes :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5462
Windows 5.1.2600 Service Pack 2 (Safe Mode)
Internet Explorer 6.0.2900.2180
05/01/2011 10:11:56
mbam-log-2011-01-05 (10-11-56).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 357364
Temps écoulé: 1 heure(s), 19 minute(s), 13 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8674AEA0-9D3D-11D9-99DC-00600F9A01F1} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\User\Thierry\Down\xoftspysetup345.exe (Adware.UCMore) -> Quarantined and deleted successfully.
Je te joins également le lien du rapport généré par ZHPDiag en mode sans echec (le mode normal étant toujours inexploitable):
http://www.cijoint.fr/cjlink.php?file=cj201101/cijR8L8Gkd.txt
Voici le rapport généré par MyHosts.exe :
** Rapport MyHosts.txt **
MyHosts V.1.0.0.2 de jeanmimigab
Merci à la team MH, W-T ,C_XX, Laddy et à Batch_man pour leurs aides
Résultat de l'opération:restauration du fichier hosts réussi...
** Fin du rapport **
et celui généré par Malwarebytes :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5462
Windows 5.1.2600 Service Pack 2 (Safe Mode)
Internet Explorer 6.0.2900.2180
05/01/2011 10:11:56
mbam-log-2011-01-05 (10-11-56).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 357364
Temps écoulé: 1 heure(s), 19 minute(s), 13 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8674AEA0-9D3D-11D9-99DC-00600F9A01F1} (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\User\Thierry\Down\xoftspysetup345.exe (Adware.UCMore) -> Quarantined and deleted successfully.
Je te joins également le lien du rapport généré par ZHPDiag en mode sans echec (le mode normal étant toujours inexploitable):
http://www.cijoint.fr/cjlink.php?file=cj201101/cijR8L8Gkd.txt
Utilisateur anonyme
5 janv. 2011 à 13:31
5 janv. 2011 à 13:31
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
[HKLM\Software\Error Safe]
[HKLM\Software\ImInstaller]
[HKLM\Software\XoftSpy]
[HKCU\Software\BlkWake]
[HKCU\Software\exts]
[HKLM\Software\BlkWake]
O43 - CFD: 02/10/2005 - 10:37:24 ----D- C:\Program Files\Free Spyware Scanner
O43 - CFD: 24/09/2004 - 13:52:50 ----D- C:\Program Files\XoftSpy
O43 - CFD: 08/04/2006 - 10:50:18 ----D- C:\Program Files\Common Files\Companion Wizard
O23 - Service: (XipConnect) - Clé orpheline
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne_2\Bureau\Robot.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Program Files\Schneider Electric\Vijeo-Designer\Vijeo-Runtime\public\Bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\192.42.172.67\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne_2\Application Data\Vijeo-Runtime\192.42.172.67\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\213.41.149.233\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Program Files\D-Link\AP Manager for DWL-2100AP\APMGR7XXX.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\192.42.172.69\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O64 - Services: CurCS - (.not file.) - uwasfsd (uwasfsd) .(.Pas de propriétaire - Pas de description.) - LEGACY_UWASFSD
O16 - DPF: Microsoft XML Parser for Java (Microsoft XML Parser for Java) - (.not file.) - file:\\C:\WINDOWS\Java\classes\xmldso.cab
O16 - DPF: {0000000A-0000-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/d/4/4/d446e8a9-3a86-4b59-bb19-f5bd11b40367/wmavax.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - (.Yahoo! Inc. - YInstHelper Module.) -- C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {33564D57-9980-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/D/0/D/D0DD87DA-994F-4334-8B55-AF2E4D98ED0C/wmv9dmo.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {83889382-C5AB-11D1-952C-00805F8AA9FA} (Utility Class) - https://certificat.seres.fr/cms_utility.dll
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://ipgweb.cce.hp.com/rdqemea/downloads/msxml4.cab
O16 - DPF: {91D4B4D5-E368-40AB-8F53-A37FA634B471} (Installer9Ctrl Class) - http://www.tellmemorecampus.com/bin/tol9inst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} () - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38111.9787037037
O16 - DPF: {A4639D2F-774E-11D3-A490-00C04F6843FB} () - http://download.microsoft.com/...
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C32FE9F1-A857-48B0-B7BF-065B5792F28D} (CAxMP4Dec Class) - http://192.42.172.110:1200/activex/decoder/intel_mpeg4_dec.cab
O16 - DPF: {D27CDB6E-0000-0000-0000-000000000000} () - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://192.42.172.108:1200/activex/AMC.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} () - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMON2
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI
O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4) .(.Pas de propriétaire - Pas de description.) - LEGACY_AAVMKER4
O64 - Services: CurCS - (.not file.) - AVG Anti-Spyware Clean Driver (AvgAsCln) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGASCLN
O64 - Services: CurCS - (.not file.) - (.not file.) - Application système COM+ (COMSysApp) .(.Pas de propriétaire - Pas de description.) - LEGACY_COMSYSAPP
O64 - Services: CurCS - (.not file.) - Cwbnetnt (Cwbnetnt) .(.Pas de propriétaire - Pas de description.) - LEGACY_CWBNETNT
O64 - Services: CurCS - (.not file.) - (.not file.) - Lanceur de processus serveur DCOM (DcomLaunch) .(.Pas de propriétaire - Pas de description.) - LEGACY_DCOMLAUNCH
O64 - Services: CurCS - (.not file.) - mchInjDrv (mchInjDrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_MCHINJDRV
O64 - Services: CurCS - (.not file.) - PREVX Kernel Mode Agent (PrevxDriver) .(.Pas de propriétaire - Pas de description.) - LEGACY_PREVXDRIVER
O64 - Services: CurCS - (.not file.) - PROCEXP113 (PROCEXP113) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP113
O64 - Services: CurCS - (.not file.) - PROCEXP90 (PROCEXP90) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP90
O64 - Services: CurCS - (.not file.) - PREVX Rootkitscan driver (PXRDDriver) .(.Pas de propriétaire - Pas de description.) - LEGACY_PXRDDRIVER
O64 - Services: CurCS - (.not file.) - Wingate NDIS Hook Driver (QbikHkXP) .(.Pas de propriétaire - Pas de description.) - LEGACY_QBIKHKXP
O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(.Pas de propriétaire - Pas de description.) - LEGACY_RDPNP
O64 - Services: CurCS - (.not file.) - (.not file.) - Appel de procédure distante (RPC) (RpcSs) .(.Pas de propriétaire - Pas de description.) - LEGACY_RPCSS
O64 - Services: CurCS - (.not file.) - (.not file.) - MS Software Shadow Copy Provider (SwPrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_SWPRV
O64 - Services: CurCS - (.not file.) - SYMREDRV (SYMREDRV) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMREDRV
O64 - Services: CurCS - (.not file.) - SYMTDI (SYMTDI) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMTDI
O47 - AAKE:Key Export SP - "C:\Program Files\uTorrent\utorrent.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne_2\Bureau\Robot.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Program Files\eMule\emule.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Program Files\Schneider Electric\Vijeo-Designer\Vijeo-Runtime\public\Bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\192.42.172.67\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne_2\Application Data\Vijeo-Runtime\192.42.172.67\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\213.41.149.233\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Program Files\D-Link\AP Manager for DWL-2100AP\APMGR7XXX.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\192.42.172.69\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
[HKLM\Software\Error Safe]
[HKLM\Software\ImInstaller]
[HKLM\Software\XoftSpy]
[HKCU\Software\BlkWake]
[HKCU\Software\exts]
[HKLM\Software\BlkWake]
O43 - CFD: 02/10/2005 - 10:37:24 ----D- C:\Program Files\Free Spyware Scanner
O43 - CFD: 24/09/2004 - 13:52:50 ----D- C:\Program Files\XoftSpy
O43 - CFD: 08/04/2006 - 10:50:18 ----D- C:\Program Files\Common Files\Companion Wizard
O23 - Service: (XipConnect) - Clé orpheline
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne_2\Bureau\Robot.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Program Files\Schneider Electric\Vijeo-Designer\Vijeo-Runtime\public\Bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\192.42.172.67\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne_2\Application Data\Vijeo-Runtime\192.42.172.67\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\213.41.149.233\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Program Files\D-Link\AP Manager for DWL-2100AP\APMGR7XXX.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\192.42.172.69\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O64 - Services: CurCS - (.not file.) - uwasfsd (uwasfsd) .(.Pas de propriétaire - Pas de description.) - LEGACY_UWASFSD
O16 - DPF: Microsoft XML Parser for Java (Microsoft XML Parser for Java) - (.not file.) - file:\\C:\WINDOWS\Java\classes\xmldso.cab
O16 - DPF: {0000000A-0000-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/d/4/4/d446e8a9-3a86-4b59-bb19-f5bd11b40367/wmavax.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - (.Yahoo! Inc. - YInstHelper Module.) -- C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {33564D57-9980-0010-8000-00AA00389B71} () - http://download.microsoft.com/download/D/0/D/D0DD87DA-994F-4334-8B55-AF2E4D98ED0C/wmv9dmo.cab
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {83889382-C5AB-11D1-952C-00805F8AA9FA} (Utility Class) - https://certificat.seres.fr/cms_utility.dll
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://ipgweb.cce.hp.com/rdqemea/downloads/msxml4.cab
O16 - DPF: {91D4B4D5-E368-40AB-8F53-A37FA634B471} (Installer9Ctrl Class) - http://www.tellmemorecampus.com/bin/tol9inst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} () - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38111.9787037037
O16 - DPF: {A4639D2F-774E-11D3-A490-00C04F6843FB} () - http://download.microsoft.com/...
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C32FE9F1-A857-48B0-B7BF-065B5792F28D} (CAxMP4Dec Class) - http://192.42.172.110:1200/activex/decoder/intel_mpeg4_dec.cab
O16 - DPF: {D27CDB6E-0000-0000-0000-000000000000} () - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://192.42.172.108:1200/activex/AMC.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} () - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O64 - Services: CurCS - (.not file.) - avast! Standard Shield Support (aswMon2) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMON2
O64 - Services: CurCS - (.not file.) - aswRdr (aswRdr) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR
O64 - Services: CurCS - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI
O64 - Services: CurCS - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4) .(.Pas de propriétaire - Pas de description.) - LEGACY_AAVMKER4
O64 - Services: CurCS - (.not file.) - AVG Anti-Spyware Clean Driver (AvgAsCln) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVGASCLN
O64 - Services: CurCS - (.not file.) - (.not file.) - Application système COM+ (COMSysApp) .(.Pas de propriétaire - Pas de description.) - LEGACY_COMSYSAPP
O64 - Services: CurCS - (.not file.) - Cwbnetnt (Cwbnetnt) .(.Pas de propriétaire - Pas de description.) - LEGACY_CWBNETNT
O64 - Services: CurCS - (.not file.) - (.not file.) - Lanceur de processus serveur DCOM (DcomLaunch) .(.Pas de propriétaire - Pas de description.) - LEGACY_DCOMLAUNCH
O64 - Services: CurCS - (.not file.) - mchInjDrv (mchInjDrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_MCHINJDRV
O64 - Services: CurCS - (.not file.) - PREVX Kernel Mode Agent (PrevxDriver) .(.Pas de propriétaire - Pas de description.) - LEGACY_PREVXDRIVER
O64 - Services: CurCS - (.not file.) - PROCEXP113 (PROCEXP113) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP113
O64 - Services: CurCS - (.not file.) - PROCEXP90 (PROCEXP90) .(.Pas de propriétaire - Pas de description.) - LEGACY_PROCEXP90
O64 - Services: CurCS - (.not file.) - PREVX Rootkitscan driver (PXRDDriver) .(.Pas de propriétaire - Pas de description.) - LEGACY_PXRDDRIVER
O64 - Services: CurCS - (.not file.) - Wingate NDIS Hook Driver (QbikHkXP) .(.Pas de propriétaire - Pas de description.) - LEGACY_QBIKHKXP
O64 - Services: CurCS - (.not file.) - RDPNP (RDPNP) .(.Pas de propriétaire - Pas de description.) - LEGACY_RDPNP
O64 - Services: CurCS - (.not file.) - (.not file.) - Appel de procédure distante (RPC) (RpcSs) .(.Pas de propriétaire - Pas de description.) - LEGACY_RPCSS
O64 - Services: CurCS - (.not file.) - (.not file.) - MS Software Shadow Copy Provider (SwPrv) .(.Pas de propriétaire - Pas de description.) - LEGACY_SWPRV
O64 - Services: CurCS - (.not file.) - SYMREDRV (SYMREDRV) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMREDRV
O64 - Services: CurCS - (.not file.) - SYMTDI (SYMTDI) .(.Pas de propriétaire - Pas de description.) - LEGACY_SYMTDI
O47 - AAKE:Key Export SP - "C:\Program Files\uTorrent\utorrent.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne_2\Bureau\Robot.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Program Files\eMule\emule.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Program Files\Schneider Electric\Vijeo-Designer\Vijeo-Runtime\public\Bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\192.42.172.67\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne_2\Application Data\Vijeo-Runtime\192.42.172.67\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\213.41.149.233\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Program Files\D-Link\AP Manager for DWL-2100AP\APMGR7XXX.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
O47 - AAKE:Key Export SP - "C:\Documents and Settings\evelyne\Application Data\Vijeo-Runtime\192.42.172.69\public\bin\Koohi.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) --
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
Utilisateur anonyme
5 janv. 2011 à 17:57
5 janv. 2011 à 17:57
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures
Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures
Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
Bonjour Nanard
En mode sans echec l'ordi fonctionne bien par contre en mode normal
il est toujours anormalement lent.
Sur le rapport de ESET il indique qu'il n'a pas pu nettoyer le cheval de troie
sens.dll Win32/Patched.NAA. Est ce bien normal ?
En mode sans echec l'ordi fonctionne bien par contre en mode normal
il est toujours anormalement lent.
Sur le rapport de ESET il indique qu'il n'a pas pu nettoyer le cheval de troie
sens.dll Win32/Patched.NAA. Est ce bien normal ?
Utilisateur anonyme
7 janv. 2011 à 13:34
7 janv. 2011 à 13:34
J'avais remarqué le fichier patché.Ont va d'ailleurs le remplacer.Cela va se faire en deux étape.
* Téléchargez SEAF puis lancez le.
* Dans les options, règlez "Calculer le checksum" sur "MD5"
* Tapez sens.dll dans le champs de recherche, cliquez sur "Lancer la recherche" puis patientez.
*Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
* Téléchargez SEAF puis lancez le.
* Dans les options, règlez "Calculer le checksum" sur "MD5"
* Tapez sens.dll dans le champs de recherche, cliquez sur "Lancer la recherche" puis patientez.
*Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum