Mon pc rame, analyse hijackthis svp
rosane
-
afideg Messages postés 10517 Date d'inscription Statut Contributeur sécurité Dernière intervention -
afideg Messages postés 10517 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
J'ai de gros soucis avec mon pc qui rame énormément et qui me met plein de fenêtres intempestives!!! Il doit être plein de spam de virus ou autres et je ne sais par où commencer... S'il vous plait, merci de m'aider, j'ai fait une analyse hijackthis si ça peut vous aider.
D'avance merci.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:14:08, on 09/02/2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18999)
Boot mode: Normal
Running processes:
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Windows\PixArt\Pac207\Monitor.exe
C:\Program Files\Nokia\Nokia Media Bar\NOKIAMediaBar_VistaFileManager.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\EoRezo\eorezo.exe
C:\Program Files\CardDetector\HUAWEI1752_1552\CardDetector.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\Windows Searchqu Toolbar\DataMngr\datamngrUI.exe
C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe
C:\Program Files\Common Files\PC Tools\sMonitor\SSDMonitor.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\HiYo\Bin\HiYo.exe
C:\Program Files\Iminent\IMBooster\IMBooster.exe
C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
C:\Program Files\Orange\Antivirus Firewall\Common\FSM32.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Logitech\Logitech Vid\Vid.exe
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
C:\Users\thomas\AppData\Local\Google\Update\1.2.183.39\GoogleCrashHandler.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Orange\Connexion Internet Orange\Launcher\Launcher.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
C:\Windows\system32\conime.exe
C:\Program Files\Orange\Connexion Internet Orange\systray\systrayapp.exe
C:\Program Files\Orange\Connexion Internet Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\Connexion Internet Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\Connexion Internet Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\Windows\system32\wuauclt.exe
C:\Users\thomas\Desktop\HiJackThis.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\WerFault.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - (no file)
R3 - URLSearchHook: (no name) - {402C9DAE-1B66-11DD-B3DE-22D556D89593} - (no file)
R3 - URLSearchHook: (no name) - {4BF54BB4-474D-4FAC-AB95-B4DC34B45AAC} - (no file)
R3 - URLSearchHook: (no name) - {814C76CB-2623-43F4-AAD0-58A0E5190A20} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
R3 - URLSearchHook: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB0.dll
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\Connexion Internet Orange\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
R3 - URLSearchHook: Iminent.BHO.NavigationError - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB0.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: TBSB01620 - {58124A0B-DC32-4180-9BFF-E0E21AE34026} - C:\Program Files\IMinent Toolbar\tbcore3.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~1\WI9130~1\ToolBar\SearchquDx.dll
O2 - BHO: CHelperBHO - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - C:\Program Files\EoRezo\EoRezoBHO.dll
O2 - BHO: LitmusBHO - {C6867EB7-8350-4856-877F-93CF8AE3DC9C} - C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: Bandoo IE Plugin - {EB5CEE80-030A-4ED8-8E20-454E9C68380F} - C:\Program Files\Bandoo\Plugins\IE\ieplugin.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: (no name) - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - (no file)
O3 - Toolbar: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB0.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: IMinent Toolbar - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - C:\Program Files\IMinent Toolbar\tbcore3.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~1\WI9130~1\ToolBar\SearchquDx.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
O3 - Toolbar: Browsing Protection Toolbar - {265EEE8E-3228-44D3-AEA5-F7FDF5860049} - C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Windows\system32\SysMonitor.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [Monitor] C:\Windows\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [MediaBarFileManager] C:\Program Files\Nokia\Nokia Media Bar\NOKIAMediaBar_VistaFileManager.exe
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [eorezo] "C:\Program Files\EoRezo\eorezo.exe"
O4 - HKLM\..\Run: [CardDetectorHUAWEI1752_1552] C:\Program Files\CardDetector\HUAWEI1752_1552\CardDetector.exe
O4 - HKLM\..\Run: [BEWINTERNET-FR-DMGP-V2SessionManager] "C:\Program Files\Orange\IEWInternet\SessionManager\SessionManager.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\Orange\Connexion Internet Orange\SessionManager\SessionManager.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [DataMngr] C:\PROGRA~1\WI9130~1\Datamngr\DATAMN~1.EXE
O4 - HKLM\..\Run: [LWS] C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe -hide
O4 - HKLM\..\Run: [SSDMonitor] C:\Program Files\Common Files\PC Tools\sMonitor\SSDMonitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Hiyo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe /warmup
O4 - HKLM\..\Run: [Iminent.Notifier] C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\Antivirus Firewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\Antivirus Firewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\thomas\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [WeatherDPA] "C:\Program Files\Hotbar\bin\10.0.362.0\Weather.exe" -auto
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\thomas\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files\Logitech\Logitech Vid\Vid.exe" -bootmode
O4 - HKCU\..\Run: [MailNotifier] C:\Program Files\Orange\MailNotifier\MailNotifier.exe
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Startup: ZooskMessenger.lnk = C:\Program Files\ZooskMessenger\ZooskMessenger.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZN
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\Users\thomas\AppData\Local\Temp\cce4FC2.html
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
O8 - Extra context menu item: Orange - C:\Users\thomas\AppData\Local\Temp\cce9D60.html
O8 - Extra context menu item: traduire la page - C:\Users\thomas\AppData\Local\Temp\cce4F91.html
O8 - Extra context menu item: traduire le texte sélectionné - C:\Users\thomas\AppData\Local\Temp\cce4FA2.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: c:\progra~1\wi9130~1\datamngr\datamngr.dll c:\progra~1\wi9130~1\datamngr\datamngr.dll c:\progra~1\bandoo\bndhook.dll
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Bandoo Coordinator - Bandoo Media Inc. - C:\PROGRA~1\Bandoo\Bandoo.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\Antivirus Firewall\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\Antivirus Firewall\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Orange\Antivirus Firewall\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\Orange\Antivirus Firewall\ORSP Client\fsorsp.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\Logishrd\LVMVFM\LVPrcSrv.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Orange update Core Service - Unknown owner - C:\Program Files\Orange\OrangeUpdate\Service\OUCore.exe
O23 - Service: PC Tools Startup and Shutdown Monitor service (PCToolsSSDMonitorSvc) - PC Tools - C:\Program Files\Common Files\PC Tools\sMonitor\StartManSvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
J'ai de gros soucis avec mon pc qui rame énormément et qui me met plein de fenêtres intempestives!!! Il doit être plein de spam de virus ou autres et je ne sais par où commencer... S'il vous plait, merci de m'aider, j'ai fait une analyse hijackthis si ça peut vous aider.
D'avance merci.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:14:08, on 09/02/2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18999)
Boot mode: Normal
Running processes:
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Windows\PixArt\Pac207\Monitor.exe
C:\Program Files\Nokia\Nokia Media Bar\NOKIAMediaBar_VistaFileManager.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\EoRezo\eorezo.exe
C:\Program Files\CardDetector\HUAWEI1752_1552\CardDetector.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\Windows Searchqu Toolbar\DataMngr\datamngrUI.exe
C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe
C:\Program Files\Common Files\PC Tools\sMonitor\SSDMonitor.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\HiYo\Bin\HiYo.exe
C:\Program Files\Iminent\IMBooster\IMBooster.exe
C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
C:\Program Files\Orange\Antivirus Firewall\Common\FSM32.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Logitech\Logitech Vid\Vid.exe
C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
C:\Users\thomas\AppData\Local\Google\Update\1.2.183.39\GoogleCrashHandler.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Orange\Connexion Internet Orange\Launcher\Launcher.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
C:\Windows\system32\conime.exe
C:\Program Files\Orange\Connexion Internet Orange\systray\systrayapp.exe
C:\Program Files\Orange\Connexion Internet Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\Connexion Internet Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\Connexion Internet Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\Windows\system32\wuauclt.exe
C:\Users\thomas\Desktop\HiJackThis.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\WerFault.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - (no file)
R3 - URLSearchHook: (no name) - {402C9DAE-1B66-11DD-B3DE-22D556D89593} - (no file)
R3 - URLSearchHook: (no name) - {4BF54BB4-474D-4FAC-AB95-B4DC34B45AAC} - (no file)
R3 - URLSearchHook: (no name) - {814C76CB-2623-43F4-AAD0-58A0E5190A20} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
R3 - URLSearchHook: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB0.dll
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\Connexion Internet Orange\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
R3 - URLSearchHook: Iminent.BHO.NavigationError - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB0.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: TBSB01620 - {58124A0B-DC32-4180-9BFF-E0E21AE34026} - C:\Program Files\IMinent Toolbar\tbcore3.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~1\WI9130~1\ToolBar\SearchquDx.dll
O2 - BHO: CHelperBHO - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} - C:\Program Files\EoRezo\EoRezoBHO.dll
O2 - BHO: LitmusBHO - {C6867EB7-8350-4856-877F-93CF8AE3DC9C} - C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: Bandoo IE Plugin - {EB5CEE80-030A-4ED8-8E20-454E9C68380F} - C:\Program Files\Bandoo\Plugins\IE\ieplugin.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: (no name) - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - (no file)
O3 - Toolbar: IMBooster4web-en Toolbar - {346de098-61f9-4b42-89da-6dfba7091bb6} - C:\Program Files\IMBooster4web-en\tbIMB0.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: IMinent Toolbar - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - C:\Program Files\IMinent Toolbar\tbcore3.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~1\WI9130~1\ToolBar\SearchquDx.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
O3 - Toolbar: Browsing Protection Toolbar - {265EEE8E-3228-44D3-AEA5-F7FDF5860049} - C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Windows\system32\SysMonitor.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [Monitor] C:\Windows\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [MediaBarFileManager] C:\Program Files\Nokia\Nokia Media Bar\NOKIAMediaBar_VistaFileManager.exe
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [eorezo] "C:\Program Files\EoRezo\eorezo.exe"
O4 - HKLM\..\Run: [CardDetectorHUAWEI1752_1552] C:\Program Files\CardDetector\HUAWEI1752_1552\CardDetector.exe
O4 - HKLM\..\Run: [BEWINTERNET-FR-DMGP-V2SessionManager] "C:\Program Files\Orange\IEWInternet\SessionManager\SessionManager.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\Orange\Connexion Internet Orange\SessionManager\SessionManager.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [DataMngr] C:\PROGRA~1\WI9130~1\Datamngr\DATAMN~1.EXE
O4 - HKLM\..\Run: [LWS] C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe -hide
O4 - HKLM\..\Run: [SSDMonitor] C:\Program Files\Common Files\PC Tools\sMonitor\SSDMonitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Hiyo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe /warmup
O4 - HKLM\..\Run: [Iminent.Notifier] C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\Antivirus Firewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\Antivirus Firewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\thomas\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [WeatherDPA] "C:\Program Files\Hotbar\bin\10.0.362.0\Weather.exe" -auto
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\thomas\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files\Logitech\Logitech Vid\Vid.exe" -bootmode
O4 - HKCU\..\Run: [MailNotifier] C:\Program Files\Orange\MailNotifier\MailNotifier.exe
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Startup: ZooskMessenger.lnk = C:\Program Files\ZooskMessenger\ZooskMessenger.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZN
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\Users\thomas\AppData\Local\Temp\cce4FC2.html
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
O8 - Extra context menu item: Orange - C:\Users\thomas\AppData\Local\Temp\cce9D60.html
O8 - Extra context menu item: traduire la page - C:\Users\thomas\AppData\Local\Temp\cce4F91.html
O8 - Extra context menu item: traduire le texte sélectionné - C:\Users\thomas\AppData\Local\Temp\cce4FA2.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: c:\progra~1\wi9130~1\datamngr\datamngr.dll c:\progra~1\wi9130~1\datamngr\datamngr.dll c:\progra~1\bandoo\bndhook.dll
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Bandoo Coordinator - Bandoo Media Inc. - C:\PROGRA~1\Bandoo\Bandoo.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\Antivirus Firewall\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\Antivirus Firewall\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Orange\Antivirus Firewall\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\Orange\Antivirus Firewall\ORSP Client\fsorsp.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\Logishrd\LVMVFM\LVPrcSrv.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Orange update Core Service - Unknown owner - C:\Program Files\Orange\OrangeUpdate\Service\OUCore.exe
O23 - Service: PC Tools Startup and Shutdown Monitor service (PCToolsSSDMonitorSvc) - PC Tools - C:\Program Files\Common Files\PC Tools\sMonitor\StartManSvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
A voir également:
- Mon pc rame, analyse hijackthis svp
- Pc qui rame - Guide
- Reinitialiser pc - Guide
- Test performance pc - Guide
- Analyse composant pc - Guide
- Plus de son sur mon pc - Guide
44 réponses
Bonjour rosane
Par deux fois, mon message ne passe pas !
Je te le poste donc via hébergement
http://www.cijoint.fr/cjlink.php?file=cj201102/cijhLDhjs5.rtf
Il est sous deux formes:
- avec les codes (gras, souligné, italique, ...)
- et plus bas, comme tu aurais dû recevoir ==> je crois que tu sais travailler à partir de ce dernier (c'est écrit dans les messages en bulle).
Désolé.
Al.
Patience-Vigilance-Amour.
Par deux fois, mon message ne passe pas !
Je te le poste donc via hébergement
http://www.cijoint.fr/cjlink.php?file=cj201102/cijhLDhjs5.rtf
Il est sous deux formes:
- avec les codes (gras, souligné, italique, ...)
- et plus bas, comme tu aurais dû recevoir ==> je crois que tu sais travailler à partir de ce dernier (c'est écrit dans les messages en bulle).
Désolé.
Al.
Patience-Vigilance-Amour.
# DelFix v7.4 - Rapport créé le 13/02/2011 à 14:54
# Mis à jour le 09/02/11 à 23h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : thomas - PC-DE-THOMAS (Administrateur)
# Exécuté depuis : C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\84QYU5HX\DelFix[1].exe
# Option [Recherche]
~~~~~~ Dossier(s) ~~~~~~
Présent : C:\Program Files\Ad-Remover
Présent : C:\Program Files\ZHPDiag
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Présent : C:\Ad-Report-CLEAN[1].txt
Présent : C:\ZHPExportRegistry-13-02-2011-11-38-56.txt
Présent : C:\Users\thomas\Desktop\AD-R.lnk
Présent : C:\Users\thomas\Desktop\ZHPDiag.txt
Présent : C:\Users\thomas\Desktop\ZHPFixReport.txt
Présent : C:\Users\Public\Desktop\ZHPDiag.lnk
Présent : C:\Users\Public\Desktop\ZHPFix.lnk
Présent : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSearch.txt" - [1369 octets] ##########
# Mis à jour le 09/02/11 à 23h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : thomas - PC-DE-THOMAS (Administrateur)
# Exécuté depuis : C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\84QYU5HX\DelFix[1].exe
# Option [Recherche]
~~~~~~ Dossier(s) ~~~~~~
Présent : C:\Program Files\Ad-Remover
Présent : C:\Program Files\ZHPDiag
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Présent : C:\Ad-Report-CLEAN[1].txt
Présent : C:\ZHPExportRegistry-13-02-2011-11-38-56.txt
Présent : C:\Users\thomas\Desktop\AD-R.lnk
Présent : C:\Users\thomas\Desktop\ZHPDiag.txt
Présent : C:\Users\thomas\Desktop\ZHPFixReport.txt
Présent : C:\Users\Public\Desktop\ZHPDiag.lnk
Présent : C:\Users\Public\Desktop\ZHPFix.lnk
Présent : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSearch.txt" - [1369 octets] ##########
# DelFix v7.4 - Rapport créé le 13/02/2011 à 15:01
# Mis à jour le 09/02/11 à 23h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : thomas - PC-DE-THOMAS (Administrateur)
# Exécuté depuis : C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\84QYU5HX\DelFix[1].exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\ZHPExportRegistry-13-02-2011-11-38-56.txt
Supprimé : C:\Users\thomas\Desktop\AD-R.lnk
Supprimé : C:\Users\thomas\Desktop\ZHPDiag.txt
Supprimé : C:\Users\thomas\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1403 octets] ##########
# Mis à jour le 09/02/11 à 23h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : thomas - PC-DE-THOMAS (Administrateur)
# Exécuté depuis : C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\84QYU5HX\DelFix[1].exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\ZHPExportRegistry-13-02-2011-11-38-56.txt
Supprimé : C:\Users\thomas\Desktop\AD-R.lnk
Supprimé : C:\Users\thomas\Desktop\ZHPDiag.txt
Supprimé : C:\Users\thomas\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1403 octets] ##########
############################## | UsbFix 7.039 | [Recherche]
Utilisateur: thomas (Administrateur) # PC-DE-THOMAS [ ]
Mis à jour le 09/02/2011 par El Desaparecido / C_XX
Lancé à 16:36:25 | 13/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Athlon(tm) 64 Processor 3800+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.19019
Pare-feu Windows: Désactivé /!\
RAM -> 767 Mo
C:\ (%systemdrive%) -> Disque fixe # 113 Go (38 Go libre(s) - 34%) [ACER] # NTFS
D:\ -> Disque fixe # 113 Go (109 Go libre(s) - 97%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 8 Go (3 Go libre(s) - 45%) [] # FAT32
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{4aea3bf5-6dab-11df-a31f-001921e6a0f0}
Shell\AutoRun\Command = F:\AutoRunCardDetector.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Utilisateur: thomas (Administrateur) # PC-DE-THOMAS [ ]
Mis à jour le 09/02/2011 par El Desaparecido / C_XX
Lancé à 16:36:25 | 13/02/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Athlon(tm) 64 Processor 3800+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.19019
Pare-feu Windows: Désactivé /!\
RAM -> 767 Mo
C:\ (%systemdrive%) -> Disque fixe # 113 Go (38 Go libre(s) - 34%) [ACER] # NTFS
D:\ -> Disque fixe # 113 Go (109 Go libre(s) - 97%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 8 Go (3 Go libre(s) - 45%) [] # FAT32
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{4aea3bf5-6dab-11df-a31f-001921e6a0f0}
Shell\AutoRun\Command = F:\AutoRunCardDetector.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
(suite)
EDIT: Mon message "Permalink (#34)" a été récupéré, tu y as accès. Ce sera plus simple pour toi poursuivre les procédures. ==> Donc, remonte au # 34
Peux-tu me dire si oui ou non tu es encore occupée sur la PC ?
J'en ai marre de rester dans l'incertitude depuis bientôt 5 jours.
Peux-tu m'expliquer ce qui justifierait cette lenteur ?
Il n'y a aucune honte à être lent.
Il n'est tout simplement pas acceptable de laisser un helper sans réponse.
Il me semble pourtant avoir écrit préalablement toutes les formules de bienveillance, et de bienséance autorisées.
Si tu continues de cette manière, je me verrai raisonnablement changer de loisir pour un autre plus prometteur.
Merci.
J'attends donc encore une courte durée ce qui suit:
C)- S'ils existent encore, supprimer les raccourcis du bureau relatifs à ZHPDiag (y compris ZHPFix, MBR.exe) et AD-Remover.
D)- Télécharger USBFix.exe sur le bureau à partir de ce lien http://www.teamxscript.org/usbfixTelechargement.html en cliquant sur le bouton "DOWNLOAD" de forme ronde.
NOTES:
- Sur le PC désactiver la protection antivirus active.
- Brancher les disques amovibles (particulièrement les clés USB utilisées dernièrement) sans les ouvrir.
Y compris cette clé F:\ (Zumas.Revenge.v1.0.Cracked = facteur d'infection).
- Les laisser branchées durant les manipulations suivantes de ce message.
- "Une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Ouvrir UsbFix.exe
(Clic-droit sur le raccourci UsbFix sur ton bureau et choisis "Exécuter en tant qu'administrateur"), puis [Exécuter] > Patienter !!
Cette page de travail s'affiche http://img25.imageshack.us/img25/4232/usbfix.png
Cliquer sur [Suppression]
Poster le rapport final après avoir réactivé la protection PC.
Ensuite [Vacciner], puis [Quitter]
Al.
Patience-Vigilance-Amour.
EDIT: Mon message "Permalink (#34)" a été récupéré, tu y as accès. Ce sera plus simple pour toi poursuivre les procédures. ==> Donc, remonte au # 34
Peux-tu me dire si oui ou non tu es encore occupée sur la PC ?
J'en ai marre de rester dans l'incertitude depuis bientôt 5 jours.
Peux-tu m'expliquer ce qui justifierait cette lenteur ?
Il n'y a aucune honte à être lent.
Il n'est tout simplement pas acceptable de laisser un helper sans réponse.
Il me semble pourtant avoir écrit préalablement toutes les formules de bienveillance, et de bienséance autorisées.
Si tu continues de cette manière, je me verrai raisonnablement changer de loisir pour un autre plus prometteur.
Merci.
J'attends donc encore une courte durée ce qui suit:
C)- S'ils existent encore, supprimer les raccourcis du bureau relatifs à ZHPDiag (y compris ZHPFix, MBR.exe) et AD-Remover.
D)- Télécharger USBFix.exe sur le bureau à partir de ce lien http://www.teamxscript.org/usbfixTelechargement.html en cliquant sur le bouton "DOWNLOAD" de forme ronde.
NOTES:
- Sur le PC désactiver la protection antivirus active.
- Brancher les disques amovibles (particulièrement les clés USB utilisées dernièrement) sans les ouvrir.
Y compris cette clé F:\ (Zumas.Revenge.v1.0.Cracked = facteur d'infection).
- Les laisser branchées durant les manipulations suivantes de ce message.
- "Une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Ouvrir UsbFix.exe
(Clic-droit sur le raccourci UsbFix sur ton bureau et choisis "Exécuter en tant qu'administrateur"), puis [Exécuter] > Patienter !!
Cette page de travail s'affiche http://img25.imageshack.us/img25/4232/usbfix.png
Cliquer sur [Suppression]
Poster le rapport final après avoir réactivé la protection PC.
Ensuite [Vacciner], puis [Quitter]
Al.
Patience-Vigilance-Amour.
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5754
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019
13/02/2011 17:46:37
mbam-log-2011-02-13 (17-46-37).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 138867
Temps écoulé: 12 minute(s), 9 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\QUAD Registry Cleaner v2 (Adware.QUADRegClean) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\thomas\AppData\Roaming\microsoft\internet explorer\quick launch\.url (Malware.Trace) -> Quarantined and deleted successfully.
www.malwarebytes.org
Version de la base de données: 5754
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019
13/02/2011 17:46:37
mbam-log-2011-02-13 (17-46-37).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 138867
Temps écoulé: 12 minute(s), 9 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\QUAD Registry Cleaner v2 (Adware.QUADRegClean) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\thomas\AppData\Roaming\microsoft\internet explorer\quick launch\.url (Malware.Trace) -> Quarantined and deleted successfully.
Re,
Nom de d... !!
Tu es en train de chambouler mon travail.
Tu devais faire ceci, et dans l'ordre établi !!
B)- Il faut supprimer quelques outils avec DelFix ==> c'est fait !
C)- S'ils existent encore, supprimer les raccourcis du bureau relatifs à ZHPDiag (y compris ZHPFix, MBR.exe) et AD-Remover. ==> ce n'est pas confirmé ! L'as-tu fait, oui ou non?
D)- Télécharger USBFix.exe sur le bureau et l'xécuter comme il est dit, à savoir brancher les clés USB et surtout celle en F:\ ! ==> ce n'est pas fait ! Je l'avais rappelé au post #41 .
E)- Télécharger Malwarebyte's Anti-Malware ==> c'était à faire seulement à la suite de UsbFix !!
À toi de dire si tu as encore besoin de mes services.
Rappel pour la suite : Mon message "Permalink (#34)" a été récupéré, tu y as accès. Ce sera plus simple pour toi poursuivre les procédures. ==> Donc, remonte au # 34
Al.
Patience-Vigilance-Amour.
Nom de d... !!
Tu es en train de chambouler mon travail.
Tu devais faire ceci, et dans l'ordre établi !!
B)- Il faut supprimer quelques outils avec DelFix ==> c'est fait !
C)- S'ils existent encore, supprimer les raccourcis du bureau relatifs à ZHPDiag (y compris ZHPFix, MBR.exe) et AD-Remover. ==> ce n'est pas confirmé ! L'as-tu fait, oui ou non?
D)- Télécharger USBFix.exe sur le bureau et l'xécuter comme il est dit, à savoir brancher les clés USB et surtout celle en F:\ ! ==> ce n'est pas fait ! Je l'avais rappelé au post #41 .
E)- Télécharger Malwarebyte's Anti-Malware ==> c'était à faire seulement à la suite de UsbFix !!
À toi de dire si tu as encore besoin de mes services.
Rappel pour la suite : Mon message "Permalink (#34)" a été récupéré, tu y as accès. Ce sera plus simple pour toi poursuivre les procédures. ==> Donc, remonte au # 34
Al.
Patience-Vigilance-Amour.
Le dépôt du fichier ZHPDiag.txt a été réalisé avec succès !
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj201102/cij2ZLWZVm.txt
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj201102/cij2ZLWZVm.txt
Bonsoir.
A)- Rappel:
1°- Je ne trouve pas le rapport d'UsbFix (??)
Je veux ce rapport. Merci.
2°- Et je lis ceci: « E:\ CD-ROM drive (Not Inserted) »; ce qui signifie que tu n'as pas branché la clé USB du lecteur F:\ !!
(Zumas.Revenge.v1.0.Cracked = facteur d'infection).
B)- Est-ce toi qui as pointé ton topic comme résolu ?
C)- Désactiver l'UAC de Vista comme expliqué ICI
D)- Utilisation de ZHPFix
Débrancher les clés USB.
Avec la souris, sélectionner toutes ces lignes en italique gras ci-dessous, en vrac;
puis les "copier" (ces lignes sont maintenant "dans la souris = le presse-papier")
O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe (.not file.)
O42 - Logiciel: IMinent Toolbar - (.IMinent.) [HKLM] -- {A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
[HKCU\Software\AppDataLow\Software\IMBooster4web-en]
[HKLM\Software\IMBooster4web-en]
O43 - CFD: 13/02/2011 - 16:17:00 ----D- C:\Users\thomas\AppData\Roaming\QUAD Backups
O69 - SBI: SearchScopes [HKCU] {12f346f0-dbf2-41b0-82ea-67a8dcaa3b90} - (YouGoo) - http://www.yougoo.fr
R3 - URLSearchHook: (no name) - {402C9DAE-1B66-11DD-B3DE-22D556D89593} Clé orpheline
R3 - URLSearchHook: (no name) - {4BF54BB4-474D-4FAC-AB95-B4DC34B45AAC} Clé orpheline
R3 - URLSearchHook: (no name) - {814C76CB-2623-43F4-AAD0-58A0E5190A20} Clé orpheline
O4 - HKLM\..\Run: [Acer Tour] Clé orpheline
O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe (.not file.)
O4 - HKCU\..\Run: [????r] Clé orpheline
O4 - HKUS\S-1-5-21-3090306147-2172244813-1398171284-1000\..\Run: [????r] Clé orpheline
O4 - Global Startup: C:\Users\thomas\Desktop\Aller sur MSN.fr.lnk - Clé orpheline
O4 - Global Startup: C:\Users\thomas\Desktop\Internet - Raccourci.lnk - Clé orpheline
O4 - Global Startup: C:\Users\thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Meteo.lnk - Clé orpheline
O4 - Global Startup: C:\Users\thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Pages Annuaire.lnk - Clé orpheline
O4 - Global Startup: C:\Users\thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wallpapers by IncrediMail.lnk . (.Pas de propriétaire.) -- C:\Program Files\IncrediMail\bin\FreeWallpapersDesktop.url
O23 - Service: (CLTNetCnService) - Clé orpheline
O23 - Service: (Planificateur LiveUpdate automatique) - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{1E2467F3-F271-4C3A-BC78-0750E3E5F814}] (.Pas de propriétaire.) -- C:\Program Files\Securitoo\Contr"le Parental\Controle_parental.exe (.not file.)
[MD5.ADD138E7D0312A1EA38F5F40F0BB38D1] [APT] [{AC797241-DED7-4107-8A4C-2554F9A09778}] (.Igor Pavlov.) -- F:\Zuma's Revenge Collection\Zuma's Revenge Collection\Zumas.Revenge.v1.0.Cracked-F4CG\setup.exe
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- IMBoosterARP
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {15AF6E9C-9169-4A9E-A738-FD28D898091D}
O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- SearchTheWebARP
O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- {1FC253E3-EFB3-44CA-9B37-A2A35612134D}
[HKCU\Software\Iminent]
[HKCU\Software\SweetIM]
[HKLM\Software\Iminent]
[HKLM\Software\SweetIM]
O43 - CFD: 08/12/2010 - 10:32:04 ----D- C:\Program Files\Iminent
O43 - CFD: 22/07/2010 - 09:33:06 ----D- C:\Program Files\SweetIM
O43 - CFD: 11/01/2011 - 10:46:26 ----D- C:\ProgramData\Iminent
O43 - CFD: 22/07/2010 - 09:32:50 ----D- C:\ProgramData\SweetIM
O43 - CFD: 29/08/2010 - 15:22:16 ----D- C:\Users\thomas\AppData\Roaming\iWin
O87 - FAEL: "{7AC419E5-6DDE-4987-8284-FB4C5E59352A}" |In - Private - P6 - FALSE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8BOXCNOZ\incredimail_install[1].exe (.not file.)
O87 - FAEL: "{BD28A860-C120-4530-B886-E92AA752EE71}" |In - Private - P17 - FALSE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8BOXCNOZ\incredimail_install[1].exe (.not file.)
O87 - FAEL: "TCP Query User{42D0E162-048C-445E-8283-481F76DC85B9}E:\fscommand\vividas.exe" |In - Private - P6 - TRUE | .(...) -- E:\fscommand\vividas.exe (.not file.)
O87 - FAEL: "UDP Query User{AEF51187-9E79-493A-8068-4A0410AE315D}E:\fscommand\vividas.exe" |In - Private - P17 - TRUE | .(...) -- E:\fscommand\vividas.exe (.not file.)
O87 - FAEL: "TCP Query User{CBAA482F-7125-4F45-9868-0CBA4C4948AE}E:\fscommand\vividas_ep3.exe" |In - Private - P6 - TRUE | .(...) -- E:\fscommand\vividas_ep3.exe (.not file.)
O87 - FAEL: "UDP Query User{B5229E1E-BB94-4FD0-BC95-D506AC8AC0C8}E:\fscommand\vividas_ep3.exe" |In - Private - P17 - TRUE | .(...) -- E:\fscommand\vividas_ep3.exe (.not file.)
O87 - FAEL: "{97429A75-499E-4817-82C7-629D20BFBDE3}" |In - Private - P6 - FALSE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\45RSCJME\incredimail_install[1].exe (.not file.)
O87 - FAEL: "{6CF289BE-9034-41D9-8EC5-79F53C398DAF}" |In - Private - P17 - FALSE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\45RSCJME\incredimail_install[1].exe (.not file.)
O87 - FAEL: "{7169CE81-1DB3-42F7-9548-4B2E22F57015}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\bin\ImpCnt.exe
O87 - FAEL: "{02CDA023-DA5F-4F25-A738-AD5C97B3A091}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\bin\ImpCnt.exe
O87 - FAEL: "{8013673B-956A-4777-9CE3-6AD180D96AFE}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\bin\ImApp.exe
O87 - FAEL: "{B530B368-0C5C-4CA5-BDF8-3979670C2D82}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\bin\ImApp.exe
O87 - FAEL: "{EC7726D9-657E-488D-A8AB-7D1C5A272215}" |In - Public - P6 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2QFCF9FP\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{44318430-3D6B-43E7-8B44-F57D3C91FFE8}" |In - Public - P17 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2QFCF9FP\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{A823E2FC-8443-4E76-90B2-352640E46838}" | In - Public - P6 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\ProgramData\SweetIM\Messenger\update\sweetimsetup.exe
O87 - FAEL: "{1D09600E-3DF3-4EBA-B68A-ECD065BDCE13}" | In - Public - P17 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\ProgramData\SweetIM\Messenger\update\sweetimsetup.exe
O87 - FAEL: "{85EA97EE-509A-4ED6-9830-C0BE500AB42B}" |In - Public - P6 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
O87 - FAEL: "{3AC9317D-D3BA-4DF5-9FC5-26034FA0A16E}" |In - Public - P17 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
O87 - FAEL: "{698E1040-0474-4E6D-8114-91A619DEF645}" |In - Public - P6 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LXTC9YHJ\HiYo_Install[1].exe (.not file.)
O87 - FAEL: "{0DE72F83-B67D-45E7-8C30-FE738BA14AE4}" |In - Public - P17 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LXTC9YHJ\HiYo_Install[1].exe (.not file.)
O87 - FAEL: "{59F85A4C-D8DE-4AED-8627-59FDADA41E3C}" |In - Public - P6 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Temp\ImInstaller\magentic_installer.exe (.not file.)
O87 - FAEL: "{5F6E7ACB-DF31-4240-8F93-CA69DFF6CB66}" |In - Public - P17 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Temp\ImInstaller\magentic_installer.exe (.not file.)
R3 - URLSearchHook: (no name) - {346de098-61f9-4b42-89da-6dfba7091bb6} Clé orpheline
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline
O42 - Logiciel: IMBooster4web-en Toolbar - (.Pas de propriétaire.) [HKLM] -- IMBooster4web-en Toolbar
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.9 - (.SweetIM Technologies Ltd..) [HKLM] -- {A6CC2CA2-2779-4F10-88BF-A3C9EB874C24}
[HKCU\Software\AppDataLow\Software\Conduit]
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O53 - SMSR:HKLM\...\startupreg\????????? [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
- Lancer ZHPFix à partir du raccourci sur le bureau .
( Pour Vista : Faire un clic-droit sur l'icône ZHPFix.exe présente sur le Bureau,
puis choisir "Exécuter en tant qu'administrateur".)
- Cliquer sur l'icône représentant la lettre bleue H, cela collera les lignes qui sont en mémoire dans le presse-papier.
Vérifier que toutes les lignes prescrites de copier (et seulement elles) sont dans la fenêtre.
* Cliquer sur OK, sur "Tous", puis sur "Nettoyer"
[*] Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperait ZHPFix.
[*] Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
Le rapport de l'application va apparaître dans la fenêtre.
* Copier/coller la totalité du rapport dans la prochaine réponse.( [CTRL+A] pour tout sélectionner, [CTRL+C] pour copier et [CTRL+V] pour coller )
E)- Relance ensuite une analyse avec ZHPDiag comme précédemment, et poste le rapport.
Merci
Al.
Patience-Vigilance-Amour.
A)- Rappel:
1°- Je ne trouve pas le rapport d'UsbFix (??)
Je veux ce rapport. Merci.
2°- Et je lis ceci: « E:\ CD-ROM drive (Not Inserted) »; ce qui signifie que tu n'as pas branché la clé USB du lecteur F:\ !!
(Zumas.Revenge.v1.0.Cracked = facteur d'infection).
B)- Est-ce toi qui as pointé ton topic comme résolu ?
C)- Désactiver l'UAC de Vista comme expliqué ICI
D)- Utilisation de ZHPFix
Débrancher les clés USB.
Avec la souris, sélectionner toutes ces lignes en italique gras ci-dessous, en vrac;
puis les "copier" (ces lignes sont maintenant "dans la souris = le presse-papier")
O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe (.not file.)
O42 - Logiciel: IMinent Toolbar - (.IMinent.) [HKLM] -- {A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
[HKCU\Software\AppDataLow\Software\IMBooster4web-en]
[HKLM\Software\IMBooster4web-en]
O43 - CFD: 13/02/2011 - 16:17:00 ----D- C:\Users\thomas\AppData\Roaming\QUAD Backups
O69 - SBI: SearchScopes [HKCU] {12f346f0-dbf2-41b0-82ea-67a8dcaa3b90} - (YouGoo) - http://www.yougoo.fr
R3 - URLSearchHook: (no name) - {402C9DAE-1B66-11DD-B3DE-22D556D89593} Clé orpheline
R3 - URLSearchHook: (no name) - {4BF54BB4-474D-4FAC-AB95-B4DC34B45AAC} Clé orpheline
R3 - URLSearchHook: (no name) - {814C76CB-2623-43F4-AAD0-58A0E5190A20} Clé orpheline
O4 - HKLM\..\Run: [Acer Tour] Clé orpheline
O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe (.not file.)
O4 - HKCU\..\Run: [????r] Clé orpheline
O4 - HKUS\S-1-5-21-3090306147-2172244813-1398171284-1000\..\Run: [????r] Clé orpheline
O4 - Global Startup: C:\Users\thomas\Desktop\Aller sur MSN.fr.lnk - Clé orpheline
O4 - Global Startup: C:\Users\thomas\Desktop\Internet - Raccourci.lnk - Clé orpheline
O4 - Global Startup: C:\Users\thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Meteo.lnk - Clé orpheline
O4 - Global Startup: C:\Users\thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Pages Annuaire.lnk - Clé orpheline
O4 - Global Startup: C:\Users\thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Wallpapers by IncrediMail.lnk . (.Pas de propriétaire.) -- C:\Program Files\IncrediMail\bin\FreeWallpapersDesktop.url
O23 - Service: (CLTNetCnService) - Clé orpheline
O23 - Service: (Planificateur LiveUpdate automatique) - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{1E2467F3-F271-4C3A-BC78-0750E3E5F814}] (.Pas de propriétaire.) -- C:\Program Files\Securitoo\Contr"le Parental\Controle_parental.exe (.not file.)
[MD5.ADD138E7D0312A1EA38F5F40F0BB38D1] [APT] [{AC797241-DED7-4107-8A4C-2554F9A09778}] (.Igor Pavlov.) -- F:\Zuma's Revenge Collection\Zuma's Revenge Collection\Zumas.Revenge.v1.0.Cracked-F4CG\setup.exe
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- IMBoosterARP
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {15AF6E9C-9169-4A9E-A738-FD28D898091D}
O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- SearchTheWebARP
O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- {1FC253E3-EFB3-44CA-9B37-A2A35612134D}
[HKCU\Software\Iminent]
[HKCU\Software\SweetIM]
[HKLM\Software\Iminent]
[HKLM\Software\SweetIM]
O43 - CFD: 08/12/2010 - 10:32:04 ----D- C:\Program Files\Iminent
O43 - CFD: 22/07/2010 - 09:33:06 ----D- C:\Program Files\SweetIM
O43 - CFD: 11/01/2011 - 10:46:26 ----D- C:\ProgramData\Iminent
O43 - CFD: 22/07/2010 - 09:32:50 ----D- C:\ProgramData\SweetIM
O43 - CFD: 29/08/2010 - 15:22:16 ----D- C:\Users\thomas\AppData\Roaming\iWin
O87 - FAEL: "{7AC419E5-6DDE-4987-8284-FB4C5E59352A}" |In - Private - P6 - FALSE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8BOXCNOZ\incredimail_install[1].exe (.not file.)
O87 - FAEL: "{BD28A860-C120-4530-B886-E92AA752EE71}" |In - Private - P17 - FALSE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8BOXCNOZ\incredimail_install[1].exe (.not file.)
O87 - FAEL: "TCP Query User{42D0E162-048C-445E-8283-481F76DC85B9}E:\fscommand\vividas.exe" |In - Private - P6 - TRUE | .(...) -- E:\fscommand\vividas.exe (.not file.)
O87 - FAEL: "UDP Query User{AEF51187-9E79-493A-8068-4A0410AE315D}E:\fscommand\vividas.exe" |In - Private - P17 - TRUE | .(...) -- E:\fscommand\vividas.exe (.not file.)
O87 - FAEL: "TCP Query User{CBAA482F-7125-4F45-9868-0CBA4C4948AE}E:\fscommand\vividas_ep3.exe" |In - Private - P6 - TRUE | .(...) -- E:\fscommand\vividas_ep3.exe (.not file.)
O87 - FAEL: "UDP Query User{B5229E1E-BB94-4FD0-BC95-D506AC8AC0C8}E:\fscommand\vividas_ep3.exe" |In - Private - P17 - TRUE | .(...) -- E:\fscommand\vividas_ep3.exe (.not file.)
O87 - FAEL: "{97429A75-499E-4817-82C7-629D20BFBDE3}" |In - Private - P6 - FALSE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\45RSCJME\incredimail_install[1].exe (.not file.)
O87 - FAEL: "{6CF289BE-9034-41D9-8EC5-79F53C398DAF}" |In - Private - P17 - FALSE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\45RSCJME\incredimail_install[1].exe (.not file.)
O87 - FAEL: "{7169CE81-1DB3-42F7-9548-4B2E22F57015}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\bin\ImpCnt.exe
O87 - FAEL: "{02CDA023-DA5F-4F25-A738-AD5C97B3A091}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Content Importer.) -- C:\Program Files\IncrediMail\bin\ImpCnt.exe
O87 - FAEL: "{8013673B-956A-4777-9CE3-6AD180D96AFE}" | In - Private - P6 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\bin\ImApp.exe
O87 - FAEL: "{B530B368-0C5C-4CA5-BDF8-3979670C2D82}" | In - Private - P17 - FALSE | .(.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\bin\ImApp.exe
O87 - FAEL: "{EC7726D9-657E-488D-A8AB-7D1C5A272215}" |In - Public - P6 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2QFCF9FP\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{44318430-3D6B-43E7-8B44-F57D3C91FFE8}" |In - Public - P17 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2QFCF9FP\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{A823E2FC-8443-4E76-90B2-352640E46838}" | In - Public - P6 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\ProgramData\SweetIM\Messenger\update\sweetimsetup.exe
O87 - FAEL: "{1D09600E-3DF3-4EBA-B68A-ECD065BDCE13}" | In - Public - P17 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\ProgramData\SweetIM\Messenger\update\sweetimsetup.exe
O87 - FAEL: "{85EA97EE-509A-4ED6-9830-C0BE500AB42B}" |In - Public - P6 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
O87 - FAEL: "{3AC9317D-D3BA-4DF5-9FC5-26034FA0A16E}" |In - Public - P17 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
O87 - FAEL: "{698E1040-0474-4E6D-8114-91A619DEF645}" |In - Public - P6 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LXTC9YHJ\HiYo_Install[1].exe (.not file.)
O87 - FAEL: "{0DE72F83-B67D-45E7-8C30-FE738BA14AE4}" |In - Public - P17 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LXTC9YHJ\HiYo_Install[1].exe (.not file.)
O87 - FAEL: "{59F85A4C-D8DE-4AED-8627-59FDADA41E3C}" |In - Public - P6 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Temp\ImInstaller\magentic_installer.exe (.not file.)
O87 - FAEL: "{5F6E7ACB-DF31-4240-8F93-CA69DFF6CB66}" |In - Public - P17 - TRUE | .(...) -- C:\Users\thomas\AppData\Local\Temp\ImInstaller\magentic_installer.exe (.not file.)
R3 - URLSearchHook: (no name) - {346de098-61f9-4b42-89da-6dfba7091bb6} Clé orpheline
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline
O42 - Logiciel: IMBooster4web-en Toolbar - (.Pas de propriétaire.) [HKLM] -- IMBooster4web-en Toolbar
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.9 - (.SweetIM Technologies Ltd..) [HKLM] -- {A6CC2CA2-2779-4F10-88BF-A3C9EB874C24}
[HKCU\Software\AppDataLow\Software\Conduit]
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O53 - SMSR:HKLM\...\startupreg\????????? [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
- Lancer ZHPFix à partir du raccourci sur le bureau .
( Pour Vista : Faire un clic-droit sur l'icône ZHPFix.exe présente sur le Bureau,
puis choisir "Exécuter en tant qu'administrateur".)
- Cliquer sur l'icône représentant la lettre bleue H, cela collera les lignes qui sont en mémoire dans le presse-papier.
Vérifier que toutes les lignes prescrites de copier (et seulement elles) sont dans la fenêtre.
* Cliquer sur OK, sur "Tous", puis sur "Nettoyer"
[*] Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperait ZHPFix.
[*] Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
Le rapport de l'application va apparaître dans la fenêtre.
* Copier/coller la totalité du rapport dans la prochaine réponse.( [CTRL+A] pour tout sélectionner, [CTRL+C] pour copier et [CTRL+V] pour coller )
E)- Relance ensuite une analyse avec ZHPDiag comme précédemment, et poste le rapport.
Merci
Al.
Patience-Vigilance-Amour.
Rapport de ZHPFix 1.12.3251 par Nicolas Coolman, Update du 07/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-13-02-2011-22-52-09.txt
Run by thomas at 13/02/2011 22:52:09
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O42 - Logiciel: IMinent Toolbar - (.IMinent.) [HKLM] -- {A76AA284-E52D-47E6-9E4F-B85DBF8E35C3} => Clé supprimée avec succès
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- IMBoosterARP => Clé supprimée avec succès
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {15AF6E9C-9169-4A9E-A738-FD28D898091D} => Clé supprimée avec succès
O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- SearchTheWebARP => Clé supprimée avec succès
O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- {1FC253E3-EFB3-44CA-9B37-A2A35612134D} => Clé supprimée avec succès
O42 - Logiciel: IMBooster4web-en Toolbar - (.Pas de propriétaire.) [HKLM] -- IMBooster4web-en Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.9 - (.SweetIM Technologies Ltd..) [HKLM] -- {A6CC2CA2-2779-4F10-88BF-A3C9EB874C24} => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\IMBooster4web-en => Clé supprimée avec succès
HKLM\Software\IMBooster4web-en => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {12f346f0-dbf2-41b0-82ea-67a8dcaa3b90} - (YouGoo) - http://www.yougoo.fr => Clé supprimée avec succès
O23 - Service: (CLTNetCnService) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (Planificateur LiveUpdate automatique) - Clé orpheline => Clé supprimée avec succès
HKCU\Software\Iminent => Clé supprimée avec succès
HKCU\Software\SweetIM => Clé supprimée avec succès
HKLM\Software\Iminent => Clé supprimée avec succès
HKLM\Software\SweetIM => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\Conduit => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\????????? [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe (.not file.) => Valeur supprimée avec succès
R3 - URLSearchHook: (no name) - {402C9DAE-1B66-11DD-B3DE-22D556D89593} Clé orpheline => Valeur supprimée avec succès
R3 - URLSearchHook: (no name) - {4BF54BB4-474D-4FAC-AB95-B4DC34B45AAC} Clé orpheline => Valeur supprimée avec succès
R3 - URLSearchHook: (no name) - {814C76CB-2623-43F4-AAD0-58A0E5190A20} Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Acer Tour] Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe (.not file.) => Valeur supprimée avec succès
O4 - HKCU\..\Run: [????r] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-3090306147-2172244813-1398171284-1000\..\Run: [????r] Clé orpheline => Valeur absente
{7AC419E5-6DDE-4987-8284-FB4C5E59352A} => Valeur supprimée avec succès
{BD28A860-C120-4530-B886-E92AA752EE71} => Valeur supprimée avec succès
TCP Query User{42D0E162-048C-445E-8283-481F76DC85B9}E:\fscommand\vividas.exe => Valeur supprimée avec succès
UDP Query User{AEF51187-9E79-493A-8068-4A0410AE315D}E:\fscommand\vividas.exe => Valeur supprimée avec succès
TCP Query User{CBAA482F-7125-4F45-9868-0CBA4C4948AE}E:\fscommand\vividas_ep3.exe => Valeur supprimée avec succès
UDP Query User{B5229E1E-BB94-4FD0-BC95-D506AC8AC0C8}E:\fscommand\vividas_ep3.exe => Valeur supprimée avec succès
{97429A75-499E-4817-82C7-629D20BFBDE3} => Valeur supprimée avec succès
{6CF289BE-9034-41D9-8EC5-79F53C398DAF} => Valeur supprimée avec succès
{7169CE81-1DB3-42F7-9548-4B2E22F57015} => Valeur supprimée avec succès
{02CDA023-DA5F-4F25-A738-AD5C97B3A091} => Valeur supprimée avec succès
{8013673B-956A-4777-9CE3-6AD180D96AFE} => Valeur supprimée avec succès
{B530B368-0C5C-4CA5-BDF8-3979670C2D82} => Valeur supprimée avec succès
{EC7726D9-657E-488D-A8AB-7D1C5A272215} => Valeur supprimée avec succès
{44318430-3D6B-43E7-8B44-F57D3C91FFE8} => Valeur supprimée avec succès
{A823E2FC-8443-4E76-90B2-352640E46838} => Valeur supprimée avec succès
{1D09600E-3DF3-4EBA-B68A-ECD065BDCE13} => Valeur supprimée avec succès
{85EA97EE-509A-4ED6-9830-C0BE500AB42B} => Valeur supprimée avec succès
{3AC9317D-D3BA-4DF5-9FC5-26034FA0A16E} => Valeur supprimée avec succès
{698E1040-0474-4E6D-8114-91A619DEF645} => Valeur supprimée avec succès
{0DE72F83-B67D-45E7-8C30-FE738BA14AE4} => Valeur supprimée avec succès
{59F85A4C-D8DE-4AED-8627-59FDADA41E3C} => Valeur supprimée avec succès
{5F6E7ACB-DF31-4240-8F93-CA69DFF6CB66} => Valeur supprimée avec succès
R3 - URLSearchHook: (no name) - {346de098-61f9-4b42-89da-6dfba7091bb6} Clé orpheline => Valeur absente
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Users\thomas\AppData\Roaming\QUAD Backups => Supprimé et mis en quarantaine
C:\Program Files\Iminent => Fichier supprimé au reboot
C:\Program Files\SweetIM => Fichier supprimé au reboot
C:\ProgramData\Iminent => Supprimé et mis en quarantaine
C:\ProgramData\SweetIM => Fichier supprimé au reboot
C:\Users\thomas\AppData\Roaming\iWin => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\program files\iminent\imbooster\imbooster.exe => Fichier absent
c:\program files\sweetim\messenger\sweetim.exe => Fichier absent
c:\users\thomas\desktop\aller sur msn.fr.lnk => Supprimé et mis en quarantaine
c:\users\thomas\desktop\internet - raccourci.lnk => Supprimé et mis en quarantaine
c:\users\thomas\appdata\roaming\microsoft\internet explorer\quick launch\meteo.lnk => Supprimé et mis en quarantaine
c:\users\thomas\appdata\roaming\microsoft\internet explorer\quick launch\pages annuaire.lnk => Supprimé et mis en quarantaine
c:\users\thomas\appdata\roaming\microsoft\internet explorer\quick launch\wallpapers by incredimail.lnk => Supprimé et mis en quarantaine
c:\program files\incredimail\bin\freewallpapersdesktop.url => Supprimé et mis en quarantaine
c:\program files\securitoo\contr"le parental\controle_parental.exe (.not file.) => Fichier absent
f:\zuma's revenge collection\zuma's revenge collection\zumas.revenge.v1.0.cracked-f4cg\setup.exe => Fichier absent
c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Supprimé et mis en quarantaine
========== Tache planifiée ==========
Task : {1E2467F3-F271-4C3A-BC78-0750E3E5F814} => Tâche supprimée avec succès
Task : {AC797241-DED7-4107-8A4C-2554F9A09778} => Tâche supprimée avec succès
========== Récapitulatif ==========
19 : Clé(s) du Registre
33 : Valeur(s) du Registre
6 : Dossier(s)
11 : Fichier(s)
2 : Tache planifiée
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-13-02-2011-22-52-09.txt
Run by thomas at 13/02/2011 22:52:09
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O42 - Logiciel: IMinent Toolbar - (.IMinent.) [HKLM] -- {A76AA284-E52D-47E6-9E4F-B85DBF8E35C3} => Clé supprimée avec succès
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- IMBoosterARP => Clé supprimée avec succès
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {15AF6E9C-9169-4A9E-A738-FD28D898091D} => Clé supprimée avec succès
O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- SearchTheWebARP => Clé supprimée avec succès
O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- {1FC253E3-EFB3-44CA-9B37-A2A35612134D} => Clé supprimée avec succès
O42 - Logiciel: IMBooster4web-en Toolbar - (.Pas de propriétaire.) [HKLM] -- IMBooster4web-en Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.9 - (.SweetIM Technologies Ltd..) [HKLM] -- {A6CC2CA2-2779-4F10-88BF-A3C9EB874C24} => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\IMBooster4web-en => Clé supprimée avec succès
HKLM\Software\IMBooster4web-en => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {12f346f0-dbf2-41b0-82ea-67a8dcaa3b90} - (YouGoo) - http://www.yougoo.fr => Clé supprimée avec succès
O23 - Service: (CLTNetCnService) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (Planificateur LiveUpdate automatique) - Clé orpheline => Clé supprimée avec succès
HKCU\Software\Iminent => Clé supprimée avec succès
HKCU\Software\SweetIM => Clé supprimée avec succès
HKLM\Software\Iminent => Clé supprimée avec succès
HKLM\Software\SweetIM => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\Conduit => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\????????? [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe (.not file.) => Valeur supprimée avec succès
R3 - URLSearchHook: (no name) - {402C9DAE-1B66-11DD-B3DE-22D556D89593} Clé orpheline => Valeur supprimée avec succès
R3 - URLSearchHook: (no name) - {4BF54BB4-474D-4FAC-AB95-B4DC34B45AAC} Clé orpheline => Valeur supprimée avec succès
R3 - URLSearchHook: (no name) - {814C76CB-2623-43F4-AAD0-58A0E5190A20} Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Acer Tour] Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe (.not file.) => Valeur supprimée avec succès
O4 - HKCU\..\Run: [????r] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-3090306147-2172244813-1398171284-1000\..\Run: [????r] Clé orpheline => Valeur absente
{7AC419E5-6DDE-4987-8284-FB4C5E59352A} => Valeur supprimée avec succès
{BD28A860-C120-4530-B886-E92AA752EE71} => Valeur supprimée avec succès
TCP Query User{42D0E162-048C-445E-8283-481F76DC85B9}E:\fscommand\vividas.exe => Valeur supprimée avec succès
UDP Query User{AEF51187-9E79-493A-8068-4A0410AE315D}E:\fscommand\vividas.exe => Valeur supprimée avec succès
TCP Query User{CBAA482F-7125-4F45-9868-0CBA4C4948AE}E:\fscommand\vividas_ep3.exe => Valeur supprimée avec succès
UDP Query User{B5229E1E-BB94-4FD0-BC95-D506AC8AC0C8}E:\fscommand\vividas_ep3.exe => Valeur supprimée avec succès
{97429A75-499E-4817-82C7-629D20BFBDE3} => Valeur supprimée avec succès
{6CF289BE-9034-41D9-8EC5-79F53C398DAF} => Valeur supprimée avec succès
{7169CE81-1DB3-42F7-9548-4B2E22F57015} => Valeur supprimée avec succès
{02CDA023-DA5F-4F25-A738-AD5C97B3A091} => Valeur supprimée avec succès
{8013673B-956A-4777-9CE3-6AD180D96AFE} => Valeur supprimée avec succès
{B530B368-0C5C-4CA5-BDF8-3979670C2D82} => Valeur supprimée avec succès
{EC7726D9-657E-488D-A8AB-7D1C5A272215} => Valeur supprimée avec succès
{44318430-3D6B-43E7-8B44-F57D3C91FFE8} => Valeur supprimée avec succès
{A823E2FC-8443-4E76-90B2-352640E46838} => Valeur supprimée avec succès
{1D09600E-3DF3-4EBA-B68A-ECD065BDCE13} => Valeur supprimée avec succès
{85EA97EE-509A-4ED6-9830-C0BE500AB42B} => Valeur supprimée avec succès
{3AC9317D-D3BA-4DF5-9FC5-26034FA0A16E} => Valeur supprimée avec succès
{698E1040-0474-4E6D-8114-91A619DEF645} => Valeur supprimée avec succès
{0DE72F83-B67D-45E7-8C30-FE738BA14AE4} => Valeur supprimée avec succès
{59F85A4C-D8DE-4AED-8627-59FDADA41E3C} => Valeur supprimée avec succès
{5F6E7ACB-DF31-4240-8F93-CA69DFF6CB66} => Valeur supprimée avec succès
R3 - URLSearchHook: (no name) - {346de098-61f9-4b42-89da-6dfba7091bb6} Clé orpheline => Valeur absente
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Users\thomas\AppData\Roaming\QUAD Backups => Supprimé et mis en quarantaine
C:\Program Files\Iminent => Fichier supprimé au reboot
C:\Program Files\SweetIM => Fichier supprimé au reboot
C:\ProgramData\Iminent => Supprimé et mis en quarantaine
C:\ProgramData\SweetIM => Fichier supprimé au reboot
C:\Users\thomas\AppData\Roaming\iWin => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\program files\iminent\imbooster\imbooster.exe => Fichier absent
c:\program files\sweetim\messenger\sweetim.exe => Fichier absent
c:\users\thomas\desktop\aller sur msn.fr.lnk => Supprimé et mis en quarantaine
c:\users\thomas\desktop\internet - raccourci.lnk => Supprimé et mis en quarantaine
c:\users\thomas\appdata\roaming\microsoft\internet explorer\quick launch\meteo.lnk => Supprimé et mis en quarantaine
c:\users\thomas\appdata\roaming\microsoft\internet explorer\quick launch\pages annuaire.lnk => Supprimé et mis en quarantaine
c:\users\thomas\appdata\roaming\microsoft\internet explorer\quick launch\wallpapers by incredimail.lnk => Supprimé et mis en quarantaine
c:\program files\incredimail\bin\freewallpapersdesktop.url => Supprimé et mis en quarantaine
c:\program files\securitoo\contr"le parental\controle_parental.exe (.not file.) => Fichier absent
f:\zuma's revenge collection\zuma's revenge collection\zumas.revenge.v1.0.cracked-f4cg\setup.exe => Fichier absent
c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Supprimé et mis en quarantaine
========== Tache planifiée ==========
Task : {1E2467F3-F271-4C3A-BC78-0750E3E5F814} => Tâche supprimée avec succès
Task : {AC797241-DED7-4107-8A4C-2554F9A09778} => Tâche supprimée avec succès
========== Récapitulatif ==========
19 : Clé(s) du Registre
33 : Valeur(s) du Registre
6 : Dossier(s)
11 : Fichier(s)
2 : Tache planifiée
End of the scan
Re,
Merci
1°- Arrêter puis redémarrer le PC maintenant
Pour résoudre ceci:
« C:\Program Files\Iminent => Fichier supprimé au reboot
C:\Program Files\SweetIM => Fichier supprimé au reboot
C:\ProgramData\SweetIM => Fichier supprimé au reboot
»
2°- Réactiver l'UAC de Vista comme expliqué ICI (l'inverse de tout à l'heure)
3°- Lancer un nouveau diagnostic avec ZHPDiag.
4°- Es-tu toujours devant le PC ?
5°- Je dois savoir si tes clés USB ont été vaccinées (pour cela il me faut le rapport)
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix ).
6°- Pourquoi avoir gardé "IMBooster4web-en Toolbar" ??
En effet, le lis ceci:
« O42 - Logiciel: IMBooster4web-en Toolbar - (.Pas de propriétaire.) [HKLM] -- IMBooster4web-en Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle! ».
Al.
Merci
1°- Arrêter puis redémarrer le PC maintenant
Pour résoudre ceci:
« C:\Program Files\Iminent => Fichier supprimé au reboot
C:\Program Files\SweetIM => Fichier supprimé au reboot
C:\ProgramData\SweetIM => Fichier supprimé au reboot
»
2°- Réactiver l'UAC de Vista comme expliqué ICI (l'inverse de tout à l'heure)
3°- Lancer un nouveau diagnostic avec ZHPDiag.
4°- Es-tu toujours devant le PC ?
5°- Je dois savoir si tes clés USB ont été vaccinées (pour cela il me faut le rapport)
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix ).
6°- Pourquoi avoir gardé "IMBooster4web-en Toolbar" ??
En effet, le lis ceci:
« O42 - Logiciel: IMBooster4web-en Toolbar - (.Pas de propriétaire.) [HKLM] -- IMBooster4web-en Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle! ».
Al.
(suite)
Utilisation de ZHPFix
Avec la souris, sélectionner toutes ces lignes en italique gras ci-dessous, en vrac;
puis les "copier" (ces lignes sont maintenant "dans la souris = le presse-papier")
G0 - GCSP: Preference [User Data\Default][HomePage] <http://search.sweetim.com>
O4 - HKCU\..\Run: [????r] Clé orpheline
O4 - HKUS\S-1-5-21-3090306147-2172244813-1398171284-1000\..\Run: [????r] Clé orpheline necessary
O43 - CFD: 13/02/2011 - 22:47:58 ----D- C:\Program Files\Iminent
O43 - CFD: 22/07/2010 - 09:33:06 ----D- C:\Program Files\SweetIM
O43 - CFD: 22/07/2010 - 09:32:50 ----D- C:\ProgramData\SweetIM
Lancer ZHPFix à partir du raccourci sur le bureau .
( Pour Vista : Faire un clic-droit sur l'icône ZHPFix.exe présente sur le Bureau,
puis choisir "Exécuter en tant qu'administrateur".)
- Cliquer sur l'icône représentant la lettre bleue H, cela collera les lignes qui sont en mémoire dans le presse-papier.
Vérifier que toutes les lignes prescrites de copier (et seulement elles) sont dans la fenêtre.
* Cliquer sur OK, sur "Tous", puis sur "Nettoyer"
[*] Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperait ZHPFix.
[*] Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
Le rapport de l'application va apparaître dans la fenêtre.
* Copier/coller la totalité du rapport dans la prochaine réponse.( [CTRL+A] pour tout sélectionner, [CTRL+C] pour copier et [CTRL+V] pour coller )
==> Arrêter puis redémarrer le PC <==
Je vais me coucher.
Termine ce que j'ai demandé au post # 53.
Ce topic n'est pas résolu; il y a encore à peaufiner ; notamment des mises à jour.
Bonne nuit
Al
Patience-Vigilance-Amour.
Utilisation de ZHPFix
Avec la souris, sélectionner toutes ces lignes en italique gras ci-dessous, en vrac;
puis les "copier" (ces lignes sont maintenant "dans la souris = le presse-papier")
G0 - GCSP: Preference [User Data\Default][HomePage] <http://search.sweetim.com>
O4 - HKCU\..\Run: [????r] Clé orpheline
O4 - HKUS\S-1-5-21-3090306147-2172244813-1398171284-1000\..\Run: [????r] Clé orpheline necessary
O43 - CFD: 13/02/2011 - 22:47:58 ----D- C:\Program Files\Iminent
O43 - CFD: 22/07/2010 - 09:33:06 ----D- C:\Program Files\SweetIM
O43 - CFD: 22/07/2010 - 09:32:50 ----D- C:\ProgramData\SweetIM
Lancer ZHPFix à partir du raccourci sur le bureau .
( Pour Vista : Faire un clic-droit sur l'icône ZHPFix.exe présente sur le Bureau,
puis choisir "Exécuter en tant qu'administrateur".)
- Cliquer sur l'icône représentant la lettre bleue H, cela collera les lignes qui sont en mémoire dans le presse-papier.
Vérifier que toutes les lignes prescrites de copier (et seulement elles) sont dans la fenêtre.
* Cliquer sur OK, sur "Tous", puis sur "Nettoyer"
[*] Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperait ZHPFix.
[*] Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
Le rapport de l'application va apparaître dans la fenêtre.
* Copier/coller la totalité du rapport dans la prochaine réponse.( [CTRL+A] pour tout sélectionner, [CTRL+C] pour copier et [CTRL+V] pour coller )
==> Arrêter puis redémarrer le PC <==
Je vais me coucher.
Termine ce que j'ai demandé au post # 53.
Ce topic n'est pas résolu; il y a encore à peaufiner ; notamment des mises à jour.
Bonne nuit
Al
Patience-Vigilance-Amour.
Rapport de ZHPFix 1.12.3251 par Nicolas Coolman, Update du 07/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-14-02-2011-12-47-26.txt
Run by thomas at 14/02/2011 12:47:26
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [????r] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-3090306147-2172244813-1398171284-1000\..\Run: [????r] Clé orpheline necessary => Valeur absente
========== Dossier(s) ==========
C:\Program Files\Iminent => Dossier absent
C:\Program Files\SweetIM => Fichier supprimé au reboot
C:\ProgramData\SweetIM- => Dossier absent
========== Récapitulatif ==========
2 : Valeur(s) du Registre
3 : Dossier(s)
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-14-02-2011-12-47-26.txt
Run by thomas at 14/02/2011 12:47:26
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [????r] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-3090306147-2172244813-1398171284-1000\..\Run: [????r] Clé orpheline necessary => Valeur absente
========== Dossier(s) ==========
C:\Program Files\Iminent => Dossier absent
C:\Program Files\SweetIM => Fichier supprimé au reboot
C:\ProgramData\SweetIM- => Dossier absent
========== Récapitulatif ==========
2 : Valeur(s) du Registre
3 : Dossier(s)
End of the scan
Bonjour Thomas,
Il faut arrêter puis redémarrer le PC absolument.
Pour supprimer ce dossier C:\Program Files\SweetIM => Fichier supprimé au reboot ( = supprimé au redémarrage)
Je demande une dernière fois que tu me fasses rapport relativement au # 53.
Particulièrement ceci :
« 2°- Réactiver l'UAC de Vista comme expliqué ICI (l'inverse de l'autre jour)
5°- Je dois savoir si tes clés USB ont été vaccinées (pour cela il me faut le rapport)
Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix ). »
Merci
Al.
Patience-Vigilance-Amour.
Il faut arrêter puis redémarrer le PC absolument.
Pour supprimer ce dossier C:\Program Files\SweetIM => Fichier supprimé au reboot ( = supprimé au redémarrage)
Je demande une dernière fois que tu me fasses rapport relativement au # 53.
Particulièrement ceci :
« 2°- Réactiver l'UAC de Vista comme expliqué ICI (l'inverse de l'autre jour)
5°- Je dois savoir si tes clés USB ont été vaccinées (pour cela il me faut le rapport)
Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix ). »
Merci
Al.
Patience-Vigilance-Amour.
Bonjour
A)- Les messages sont numérotés comme les pages d'un livre.
Il suffit de remonter de la page n°60 à la page n°53.
À la page # 53, tu lis mes recommandations, et tu les exécutes sans tarder.
Soit:
- As-tu réactivé l'UAC ?
- As-tu posté le rapport de UsbFix que je t'ai demandé d'exécuter depuis déjà le # 34 au paragraphe § D)- daté du 13 fév 2011 à 13:13
B)- Tu n'aurais pas tant de souci pour récupérer un message, si tu m'avais suivi lorsqu'à mon premier message daté du 9 fév 2011 à 16:45 j'écrivais : « 4- Si une réponse ce fait trop attendre, tu as la possibilité de contacter le helper par MP (= Messagerie Privée) ; mais cela n'est possible que si l'internaute est inscrit comme membre du forum. Sur CCM, c'est ici »
C)- Donc, je te demande maintenant de faire ce dernier contrôle:
1°- Télécharger USBFix.exe sur le bureau à partir de ce lien http://www.teamxscript.org/usbfixTelechargement.html en cliquant sur le bouton "DOWNLOAD" de forme ronde.
NOTES:
- Sur le PC désactiver la protection antivirus active.
- Brancher les disques amovibles sans les ouvrir, y compris le disque F:\ (qui contient (Zumas.Re***ge.v1.0.Cra**ed = facteur d'infection)
- Les laisser branchées durant les manipulations suivantes de ce message.
- "Une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Ouvrir UsbFix.exe
(Clic-droit sur le raccourci UsbFix sur ton bureau et choisis "Exécuter en tant qu'administrateur"), puis [Exécuter] > Patienter !!
Cette page de travail s'affiche http://img25.imageshack.us/img25/4232/usbfix.png
Cliquer sur [Suppression]
Poster le rapport final après avoir réactivé la protection PC.
Ensuite [Vacciner], puis [Quitter]
2°- Relancer Malwarebyte's Anti-Malware depuis son icône du bureau.
/!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, et choisir « Exécuter en tant qu'Administrateur » /!\
- Le mettre à jour via l'onglet "Mise à jour". Attendre la fin de la mise à jour.
- Vérifier que tous les disques amovibles soient encore branchés et sans les ouvrir.
- Sur le PC désactiver la protection antivirus active.
Ouvrir ensuite l'onglet "Recherche", cocher le bouton ratio devant "Exécuter un examen complet" (il doit alors y avoir un point vert dans la case); et cliquer sur le bouton radio [Rechercher] pour lancer l'analyse.
A la fin de l'analyse, un message s'affiche
==> Citation : L'examen s'est terminé normalement.
Si des malwares ont été détectés, cliquer sur "Afficher les résultats".
Sélectionner tout (ou laisser coché) et cliquer sur "Supprimer la sélection" > MBAM va détruire les fichiers et clés de registre, et en mettre une copie dans la quarantaine.
5°- MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.
Copier-coller ce rapport et le poster dans la prochaine réponse sur le topic en cours après avoir réactivé la protection antivirus.
NB : Si MBAM demande à redémarrer, il faut le faire, mais seulement après avoir posté le rapport.
Une aide précieuse dans ce Tutoriel [ https://www.malekal.com/tutoriel-malwarebyte-anti-malware/ ]
Merci
Al.
Patience-Vigilance-Amour.
A)- Les messages sont numérotés comme les pages d'un livre.
Il suffit de remonter de la page n°60 à la page n°53.
À la page # 53, tu lis mes recommandations, et tu les exécutes sans tarder.
Soit:
- As-tu réactivé l'UAC ?
- As-tu posté le rapport de UsbFix que je t'ai demandé d'exécuter depuis déjà le # 34 au paragraphe § D)- daté du 13 fév 2011 à 13:13
B)- Tu n'aurais pas tant de souci pour récupérer un message, si tu m'avais suivi lorsqu'à mon premier message daté du 9 fév 2011 à 16:45 j'écrivais : « 4- Si une réponse ce fait trop attendre, tu as la possibilité de contacter le helper par MP (= Messagerie Privée) ; mais cela n'est possible que si l'internaute est inscrit comme membre du forum. Sur CCM, c'est ici »
C)- Donc, je te demande maintenant de faire ce dernier contrôle:
1°- Télécharger USBFix.exe sur le bureau à partir de ce lien http://www.teamxscript.org/usbfixTelechargement.html en cliquant sur le bouton "DOWNLOAD" de forme ronde.
NOTES:
- Sur le PC désactiver la protection antivirus active.
- Brancher les disques amovibles sans les ouvrir, y compris le disque F:\ (qui contient (Zumas.Re***ge.v1.0.Cra**ed = facteur d'infection)
- Les laisser branchées durant les manipulations suivantes de ce message.
- "Une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Ouvrir UsbFix.exe
(Clic-droit sur le raccourci UsbFix sur ton bureau et choisis "Exécuter en tant qu'administrateur"), puis [Exécuter] > Patienter !!
Cette page de travail s'affiche http://img25.imageshack.us/img25/4232/usbfix.png
Cliquer sur [Suppression]
Poster le rapport final après avoir réactivé la protection PC.
Ensuite [Vacciner], puis [Quitter]
2°- Relancer Malwarebyte's Anti-Malware depuis son icône du bureau.
/!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, et choisir « Exécuter en tant qu'Administrateur » /!\
- Le mettre à jour via l'onglet "Mise à jour". Attendre la fin de la mise à jour.
- Vérifier que tous les disques amovibles soient encore branchés et sans les ouvrir.
- Sur le PC désactiver la protection antivirus active.
Ouvrir ensuite l'onglet "Recherche", cocher le bouton ratio devant "Exécuter un examen complet" (il doit alors y avoir un point vert dans la case); et cliquer sur le bouton radio [Rechercher] pour lancer l'analyse.
A la fin de l'analyse, un message s'affiche
==> Citation : L'examen s'est terminé normalement.
Si des malwares ont été détectés, cliquer sur "Afficher les résultats".
Sélectionner tout (ou laisser coché) et cliquer sur "Supprimer la sélection" > MBAM va détruire les fichiers et clés de registre, et en mettre une copie dans la quarantaine.
5°- MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.
Copier-coller ce rapport et le poster dans la prochaine réponse sur le topic en cours après avoir réactivé la protection antivirus.
NB : Si MBAM demande à redémarrer, il faut le faire, mais seulement après avoir posté le rapport.
Une aide précieuse dans ce Tutoriel [ https://www.malekal.com/tutoriel-malwarebyte-anti-malware/ ]
Merci
Al.
Patience-Vigilance-Amour.
Re
Pas besoin de remonter au # 53 !!
Et pourquoi ne sais-tu pas remonter à la page # 53 ?
Parce que tu t'obstines à ne pas t'inscrire sur CCM comme proposé.
Je viens de tout reprendre à zéro.
Mais sapristi, ne t'a-t-on jamais appris à répondre aux questions posées ??
Réponds à celle-ci: « As-tu exécuté cette action OUI ou NON ? ==> Réactiver l'UAC de Vista comme expliqué ICI (l'inverse de l'autre jour) .
Ne pas me répondre est devenu insultant, puisque cela dure depuis trop longtemps.
Il faut faire UsbFix et ensuite MBAM comme indiqué au post précédent il y a quelques minutes.
Al.
Pas besoin de remonter au # 53 !!
Et pourquoi ne sais-tu pas remonter à la page # 53 ?
Parce que tu t'obstines à ne pas t'inscrire sur CCM comme proposé.
Je viens de tout reprendre à zéro.
Mais sapristi, ne t'a-t-on jamais appris à répondre aux questions posées ??
Réponds à celle-ci: « As-tu exécuté cette action OUI ou NON ? ==> Réactiver l'UAC de Vista comme expliqué ICI (l'inverse de l'autre jour) .
Ne pas me répondre est devenu insultant, puisque cela dure depuis trop longtemps.
Il faut faire UsbFix et ensuite MBAM comme indiqué au post précédent il y a quelques minutes.
Al.