Problmèes multiples besoins d'aides SVP
Résolu/Fermé
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
-
27 févr. 2011 à 15:44
Utilisateur anonyme - 3 mars 2011 à 20:55
Utilisateur anonyme - 3 mars 2011 à 20:55
A voir également:
- Problmèes multiples besoins d'aides SVP
- Aides reparation electromenager - Accueil - Sauvegarde
- Utilisateurs multiples samsung - Guide
- Prestashop déclinaisons multiples ✓ - Forum Webmastering
- Ms project prédécesseurs multiples - Forum Gestion de projet
- Modifier ordre photos multiples instagram ✓ - Forum Instagram
43 réponses
Utilisateur anonyme
27 févr. 2011 à 17:11
27 févr. 2011 à 17:11
une chose à la fois,
tu as déjà utilisé usbfix d'après ce que je vois,
relance usbfix, clique sur Suppression, poste son rapport
tu as déjà utilisé usbfix d'après ce que je vois,
relance usbfix, clique sur Suppression, poste son rapport
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
27 févr. 2011 à 17:17
27 févr. 2011 à 17:17
############################## | UsbFix 7.041 | [Suppression]
Utilisateur: FanaY (Administrateur) # PC-DE-FANAY [Packard Bell imedia S3710]
Mis à jour le 24/02/2011 par TeamXscript
Lancé à 17:14:52 | 27/02/2011
Site Web: http://www.teamxscript.org
Un fichier non reconnu ? : http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
CPU 2: Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 64-Bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Pare-feu Windows: Activé
RAM -> 4094 Mo
C:\ (%systemdrive%) -> Disque fixe # 342 Go (144 Go libre(s) - 42%) [OS] # NTFS
D:\ -> Disque fixe # 342 Go (231 Go libre(s) - 68%) [DATA] # NTFS
E:\ -> CD-ROM
K:\ -> Disque fixe # 466 Go (93 Go libre(s) - 20%) [FaNaY] # NTFS
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2107108624-360796618-1200239900-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2107108624-360796618-1200239900-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3333604117-853762143-1885728254-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2107108624-360796618-1200239900-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2107108624-360796618-1200239900-500
Supprimé! K:\$RECYCLE.BIN\S-1-5-21-2107108624-360796618-1200239900-1000
Supprimé! K:\Recycler\S-1-5-21-1960408961-1957994488-839522115-1003
Supprimé! K:\Recycler\S-1-5-21-1980926965-2811256163-3375882235-1005
Supprimé! K:\Recycler\S-1-5-21-1993962763-1682526488-682003330-1004
Supprimé! K:\Recycler\S-1-5-21-2122901767-71594873-1131426265-1006
Supprimé! K:\Recycler\S-1-5-21-2454969209-2984394722-4045787220-500
Supprimé! K:\Recycler\S-1-5-21-2806560088-2767437957-172575959-1005
Supprimé! K:\Recycler\S-1-5-21-746137067-842925246-1343024091-1008
################## | Registre |
Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
################## | Mountpoints2 |
################## | Listing |
[27/02/2011 - 17:15:17 | SHD ] C:\$Recycle.Bin
[07/10/2010 - 22:10:22 | D ] C:\ACER
[15/12/2010 - 19:07:47 | N | 2898] C:\aqua_bitmap.cpp
[26/02/2011 - 17:38:35 | RASHD ] C:\Autorun.inf
[22/10/2010 - 19:15:53 | D ] C:\Boot
[11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
[13/05/2009 - 14:29:05 | N | 8192] C:\BOOTSECT.BAK
[03/10/2010 - 19:54:35 | SHD ] C:\Documents and Settings
[19/11/2010 - 19:38:33 | D ] C:\Downloads
[27/02/2011 - 16:45:39 | ASH | 4294103040] C:\hiberfil.sys
[13/05/2009 - 06:15:08 | D ] C:\Intel
[07/02/2011 - 19:29:05 | D ] C:\NVIDIA
[27/02/2011 - 16:45:38 | ASH | 4607713280] C:\pagefile.sys
[21/01/2008 - 04:04:13 | D ] C:\PerfLogs
[07/02/2011 - 19:29:35 | D ] C:\Program Files
[27/02/2011 - 16:05:03 | D ] C:\Program Files (x86)
[26/02/2011 - 17:59:35 | HD ] C:\ProgramData
[13/05/2009 - 06:31:47 | N | 1946] C:\RHDSetup.log
[27/02/2011 - 15:34:07 | SHD ] C:\System Volume Information
[27/02/2011 - 17:15:25 | D ] C:\UsbFix
[27/02/2011 - 17:14:49 | A | 3022] C:\UsbFix.txt
[03/10/2010 - 19:54:40 | D ] C:\Users
[27/02/2011 - 16:49:21 | D ] C:\Windows
[27/02/2011 - 16:35:44 | N | 3814] C:\ZHPExportRegistry-27-02-2011-16-35-44.txt
[27/02/2011 - 17:15:17 | SHD ] D:\$RECYCLE.BIN
[26/02/2011 - 17:38:39 | RASHD ] D:\Autorun.inf
[26/11/2010 - 14:01:32 | N | 528] D:\MediaID.bin
[26/11/2010 - 14:05:33 | D ] D:\PC-DE-FANAY
[30/06/2009 - 01:59:41 | SHD ] D:\System Volume Information
[27/02/2011 - 17:15:17 | SHD ] K:\$RECYCLE.BIN
[06/11/2010 - 03:12:05 | D ] K:\3083c18649a6aa1212
[19/12/2010 - 00:53:27 | N | 2448] K:\AlbumArtSmall.jpg
[19/12/2010 - 00:53:28 | N | 9955] K:\AlbumArt_{955B3F81-F277-489E-81B4-E587D519AA8F}_Large.jpg
[19/12/2010 - 00:53:27 | N | 2448] K:\AlbumArt_{955B3F81-F277-489E-81B4-E587D519AA8F}_Small.jpg
[26/02/2011 - 17:38:40 | RASHD ] K:\Autorun.inf
[16/12/2010 - 23:54:28 | D ] K:\BoRdEl
[05/01/2011 - 21:02:05 | D ] K:\CV + Lettres de Motiv+ Pjt de stage
[08/12/2010 - 19:42:42 | N | 539156] K:\de 1975 à la RGPP.pdf
[24/01/2011 - 21:34:57 | N | 43395116] K:\Dedal instru perfect.wav
[19/12/2010 - 00:53:29 | SH | 358] K:\desktop.ini
[19/02/2011 - 22:11:15 | N | 53718] K:\differences entre psychose nevrose etats limite.odt
[19/12/2010 - 00:53:28 | N | 9955] K:\Folder.jpg
[18/02/2011 - 12:57:28 | D ] K:\FORMATION EDUC
[12/02/2011 - 01:07:03 | N | 2509909] K:\guide reglagle appareil tof.pdf
[16/12/2010 - 23:55:18 | D ] K:\JEC
[17/02/2011 - 18:01:34 | N | 166184] K:\JEC FINAL oh ouiiiiiiiiii.pdf
[14/02/2011 - 20:50:02 | N | 31489] K:\JEC FINAL.odt
[14/02/2011 - 18:25:36 | N | 13410] K:\le SIMAP Caen.odt
[24/02/2011 - 15:47:44 | N | 37482] K:\les ARS.odt
[24/02/2011 - 15:38:04 | N | 1870034] K:\loi_HPST_et_ARS_mars2010 A LIRE.pdf
[24/02/2011 - 16:27:08 | N | 20227] K:\Projet (suite a la fiche du même nom).odt
[17/02/2011 - 17:33:47 | N | 31858] K:\psychotherapie institutionnelle.odt
[27/02/2011 - 17:15:17 | SHD ] K:\RECYCLER
[24/02/2011 - 15:59:04 | N | 7123] K:\site loi educ.odt
[24/02/2011 - 15:59:30 | N | 7123] K:\site SUPER cadre légal travail social.odt
[21/12/2010 - 20:00:31 | SHD ] K:\System Volume Information
[07/02/2011 - 17:21:53 | N | 1342] K:\theatre d'impro jeux.txt
[17/10/2010 - 19:28:33 | ASH | 446976] K:\Thumbs.db
[17/11/2010 - 23:10:36 | D ] K:\WeeDéo
[19/02/2011 - 22:53:03 | D ] K:\WiImages
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
K:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | E.O.F |
Utilisateur: FanaY (Administrateur) # PC-DE-FANAY [Packard Bell imedia S3710]
Mis à jour le 24/02/2011 par TeamXscript
Lancé à 17:14:52 | 27/02/2011
Site Web: http://www.teamxscript.org
Un fichier non reconnu ? : http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
CPU 2: Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 64-Bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Pare-feu Windows: Activé
RAM -> 4094 Mo
C:\ (%systemdrive%) -> Disque fixe # 342 Go (144 Go libre(s) - 42%) [OS] # NTFS
D:\ -> Disque fixe # 342 Go (231 Go libre(s) - 68%) [DATA] # NTFS
E:\ -> CD-ROM
K:\ -> Disque fixe # 466 Go (93 Go libre(s) - 20%) [FaNaY] # NTFS
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2107108624-360796618-1200239900-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2107108624-360796618-1200239900-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3333604117-853762143-1885728254-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2107108624-360796618-1200239900-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2107108624-360796618-1200239900-500
Supprimé! K:\$RECYCLE.BIN\S-1-5-21-2107108624-360796618-1200239900-1000
Supprimé! K:\Recycler\S-1-5-21-1960408961-1957994488-839522115-1003
Supprimé! K:\Recycler\S-1-5-21-1980926965-2811256163-3375882235-1005
Supprimé! K:\Recycler\S-1-5-21-1993962763-1682526488-682003330-1004
Supprimé! K:\Recycler\S-1-5-21-2122901767-71594873-1131426265-1006
Supprimé! K:\Recycler\S-1-5-21-2454969209-2984394722-4045787220-500
Supprimé! K:\Recycler\S-1-5-21-2806560088-2767437957-172575959-1005
Supprimé! K:\Recycler\S-1-5-21-746137067-842925246-1343024091-1008
################## | Registre |
Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
################## | Mountpoints2 |
################## | Listing |
[27/02/2011 - 17:15:17 | SHD ] C:\$Recycle.Bin
[07/10/2010 - 22:10:22 | D ] C:\ACER
[15/12/2010 - 19:07:47 | N | 2898] C:\aqua_bitmap.cpp
[26/02/2011 - 17:38:35 | RASHD ] C:\Autorun.inf
[22/10/2010 - 19:15:53 | D ] C:\Boot
[11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
[13/05/2009 - 14:29:05 | N | 8192] C:\BOOTSECT.BAK
[03/10/2010 - 19:54:35 | SHD ] C:\Documents and Settings
[19/11/2010 - 19:38:33 | D ] C:\Downloads
[27/02/2011 - 16:45:39 | ASH | 4294103040] C:\hiberfil.sys
[13/05/2009 - 06:15:08 | D ] C:\Intel
[07/02/2011 - 19:29:05 | D ] C:\NVIDIA
[27/02/2011 - 16:45:38 | ASH | 4607713280] C:\pagefile.sys
[21/01/2008 - 04:04:13 | D ] C:\PerfLogs
[07/02/2011 - 19:29:35 | D ] C:\Program Files
[27/02/2011 - 16:05:03 | D ] C:\Program Files (x86)
[26/02/2011 - 17:59:35 | HD ] C:\ProgramData
[13/05/2009 - 06:31:47 | N | 1946] C:\RHDSetup.log
[27/02/2011 - 15:34:07 | SHD ] C:\System Volume Information
[27/02/2011 - 17:15:25 | D ] C:\UsbFix
[27/02/2011 - 17:14:49 | A | 3022] C:\UsbFix.txt
[03/10/2010 - 19:54:40 | D ] C:\Users
[27/02/2011 - 16:49:21 | D ] C:\Windows
[27/02/2011 - 16:35:44 | N | 3814] C:\ZHPExportRegistry-27-02-2011-16-35-44.txt
[27/02/2011 - 17:15:17 | SHD ] D:\$RECYCLE.BIN
[26/02/2011 - 17:38:39 | RASHD ] D:\Autorun.inf
[26/11/2010 - 14:01:32 | N | 528] D:\MediaID.bin
[26/11/2010 - 14:05:33 | D ] D:\PC-DE-FANAY
[30/06/2009 - 01:59:41 | SHD ] D:\System Volume Information
[27/02/2011 - 17:15:17 | SHD ] K:\$RECYCLE.BIN
[06/11/2010 - 03:12:05 | D ] K:\3083c18649a6aa1212
[19/12/2010 - 00:53:27 | N | 2448] K:\AlbumArtSmall.jpg
[19/12/2010 - 00:53:28 | N | 9955] K:\AlbumArt_{955B3F81-F277-489E-81B4-E587D519AA8F}_Large.jpg
[19/12/2010 - 00:53:27 | N | 2448] K:\AlbumArt_{955B3F81-F277-489E-81B4-E587D519AA8F}_Small.jpg
[26/02/2011 - 17:38:40 | RASHD ] K:\Autorun.inf
[16/12/2010 - 23:54:28 | D ] K:\BoRdEl
[05/01/2011 - 21:02:05 | D ] K:\CV + Lettres de Motiv+ Pjt de stage
[08/12/2010 - 19:42:42 | N | 539156] K:\de 1975 à la RGPP.pdf
[24/01/2011 - 21:34:57 | N | 43395116] K:\Dedal instru perfect.wav
[19/12/2010 - 00:53:29 | SH | 358] K:\desktop.ini
[19/02/2011 - 22:11:15 | N | 53718] K:\differences entre psychose nevrose etats limite.odt
[19/12/2010 - 00:53:28 | N | 9955] K:\Folder.jpg
[18/02/2011 - 12:57:28 | D ] K:\FORMATION EDUC
[12/02/2011 - 01:07:03 | N | 2509909] K:\guide reglagle appareil tof.pdf
[16/12/2010 - 23:55:18 | D ] K:\JEC
[17/02/2011 - 18:01:34 | N | 166184] K:\JEC FINAL oh ouiiiiiiiiii.pdf
[14/02/2011 - 20:50:02 | N | 31489] K:\JEC FINAL.odt
[14/02/2011 - 18:25:36 | N | 13410] K:\le SIMAP Caen.odt
[24/02/2011 - 15:47:44 | N | 37482] K:\les ARS.odt
[24/02/2011 - 15:38:04 | N | 1870034] K:\loi_HPST_et_ARS_mars2010 A LIRE.pdf
[24/02/2011 - 16:27:08 | N | 20227] K:\Projet (suite a la fiche du même nom).odt
[17/02/2011 - 17:33:47 | N | 31858] K:\psychotherapie institutionnelle.odt
[27/02/2011 - 17:15:17 | SHD ] K:\RECYCLER
[24/02/2011 - 15:59:04 | N | 7123] K:\site loi educ.odt
[24/02/2011 - 15:59:30 | N | 7123] K:\site SUPER cadre légal travail social.odt
[21/12/2010 - 20:00:31 | SHD ] K:\System Volume Information
[07/02/2011 - 17:21:53 | N | 1342] K:\theatre d'impro jeux.txt
[17/10/2010 - 19:28:33 | ASH | 446976] K:\Thumbs.db
[17/11/2010 - 23:10:36 | D ] K:\WeeDéo
[19/02/2011 - 22:53:03 | D ] K:\WiImages
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
K:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | E.O.F |
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
27 févr. 2011 à 17:33
27 févr. 2011 à 17:33
plus de problème !! le dossier avait juste glisser dans un autre dossier !
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
27 févr. 2011 à 17:36
27 févr. 2011 à 17:36
foobar , lis de nouveau les fichiers de K:/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
27 févr. 2011 à 17:41
27 févr. 2011 à 17:41
ok,
attends on términe :
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
http://www.teamxscript.org/too/Xplode/DelFix.exe
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
attends on términe :
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
http://www.teamxscript.org/too/Xplode/DelFix.exe
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
27 févr. 2011 à 17:43
27 févr. 2011 à 17:43
# DelFix v7.4 - Rapport créé le 27/02/2011 à 17:42
# Mis à jour le 09/02/11 à 23h par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium (64 bits) [version 6.0.6002]
# Nom d'utilisateur : FanaY - PC-DE-FANAY (Administrateur)
# Exécuté depuis : C:\Users\FanaY\Desktop\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Program Files (x86)\trend micro\Hijackthis
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-FANAY.zip
Supprimé : C:\ZHPExportRegistry-27-02-2011-16-35-44.txt
Supprimé : C:\Users\FanaY\Desktop\UsbFix.exe
Supprimé : C:\Users\FanaY\Desktop\HJTInstall.exe
Supprimé : C:\Users\FanaY\Desktop\ZHPDiag.txt
Supprimé : C:\Users\FanaY\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1432 octets] ##########
# Mis à jour le 09/02/11 à 23h par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium (64 bits) [version 6.0.6002]
# Nom d'utilisateur : FanaY - PC-DE-FANAY (Administrateur)
# Exécuté depuis : C:\Users\FanaY\Desktop\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\USBFix
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Program Files (x86)\trend micro\Hijackthis
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-FANAY.zip
Supprimé : C:\ZHPExportRegistry-27-02-2011-16-35-44.txt
Supprimé : C:\Users\FanaY\Desktop\UsbFix.exe
Supprimé : C:\Users\FanaY\Desktop\HJTInstall.exe
Supprimé : C:\Users\FanaY\Desktop\ZHPDiag.txt
Supprimé : C:\Users\FanaY\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1432 octets] ##########
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
27 févr. 2011 à 17:58
27 févr. 2011 à 17:58
c'est ok pour le rapport ?
quand est-il pour le fait que ma mémoire est bouffé de moitié alors que je fais rien de spécial et que je ne télécharge pas ? sa viendrait du disque dur externe ?
quand est-il pour le fait que ma mémoire est bouffé de moitié alors que je fais rien de spécial et que je ne télécharge pas ? sa viendrait du disque dur externe ?
Utilisateur anonyme
27 févr. 2011 à 18:01
27 févr. 2011 à 18:01
pour ta ram bouffée, ferme tous les programmes, puis regarde les processus,
si trop de processus en cours, tiens moi au courant pour te proposer un truc plus ciblé :-)
si trop de processus en cours, tiens moi au courant pour te proposer un truc plus ciblé :-)
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
27 févr. 2011 à 18:02
27 févr. 2011 à 18:02
ok je fais sa ! merci !
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
27 févr. 2011 à 18:06
27 févr. 2011 à 18:06
alors :
UC : 1 %
Mémoire : 1.45 Go (c'est toujours comme sa )
36 processus en marche quand tous les programmes sont fermés
UC : 1 %
Mémoire : 1.45 Go (c'est toujours comme sa )
36 processus en marche quand tous les programmes sont fermés
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
27 févr. 2011 à 18:07
27 févr. 2011 à 18:07
j'ai pourtant l'impression de n'avoir aucun processus inutile et superflu ...
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
27 févr. 2011 à 18:31
27 févr. 2011 à 18:31
j'ai du faire une connerie dans l'ordre de telechargement . est-ce grave ? dois-je tout recommencer ?
ps : le controle uac était déja décoché alors qu'il affiche toujours le message d'avertissement au telechargement )
ps : le controle uac était déja décoché alors qu'il affiche toujours le message d'avertissement au telechargement )
Utilisateur anonyme
27 févr. 2011 à 18:38
27 févr. 2011 à 18:38
ça doit être ton parfeu si l'UAC est désactivé !
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
27 févr. 2011 à 18:44
27 févr. 2011 à 18:44
j'ai desactiver l'uac via le panneau de config ( et pas le parefeu) , rebooté. j'ai telecharger une premier fois combofix et ensuite copier l'adresse du lien sous "Bibiite.exe" sur le Bureau, (mon bureau a donc un combofix et un bibitte.exe)j'ai désactiver la protection en tant réel antivir .
je ferme tout les programmes et je lance "bibitte.exe" en suivant les Invités ? ( c'est toi l'invité ???) lol
je ferme tout les programmes et je lance "bibitte.exe" en suivant les Invités ? ( c'est toi l'invité ???) lol
Utilisateur anonyme
27 févr. 2011 à 18:58
27 févr. 2011 à 18:58
mais non,
il y a juste à le lancer en tant qu'administrateur :-)
lis mon poste, tout est écrit la dessu bien détaillé:-)
pas d'invité sur le pc :P
il y a juste à le lancer en tant qu'administrateur :-)
lis mon poste, tout est écrit la dessu bien détaillé:-)
pas d'invité sur le pc :P
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
27 févr. 2011 à 19:23
27 févr. 2011 à 19:23
ComboFix 11-02-26.02 - FanaY 27/02/2011 19:11:20.1.4 - x64
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.4094.2856 [GMT 1:00]
Lancé depuis: c:\users\FanaY\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-01-27 au 2011-02-27 ))))))))))))))))))))))))))))))))))))
.
2011-02-27 18:16 . 2011-02-27 18:17 -------- d-----w- c:\users\FanaY\AppData\Local\temp
2011-02-27 18:16 . 2011-02-27 18:16 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-02-27 14:59 . 2011-02-27 16:42 -------- d-----w- c:\program files (x86)\Trend Micro
2011-02-26 16:59 . 2011-02-26 18:07 -------- d-----w- c:\programdata\TmForever
2011-02-26 16:56 . 2011-02-26 16:58 -------- d-----w- c:\program files (x86)\TmNationsForever
2011-02-26 16:43 . 2011-02-26 16:51 -------- d-----w- c:\program files
(x86)\TrackMania Nations ESWC
2011-02-26 16:07 . 2011-02-26 16:07 -------- d-----w- c:\program files (x86)\Common Files\Java(0)
2011-02-25 22:05 . 2011-02-11 07:30 7947600 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{0950E7F4-59F1-4396-B360-CC66B3A3CB65}\mpengine.dll
2011-02-10 22:59 . 2011-02-10 22:59 -------- d-----w- c:\program files (x86)\FileHippo.com
2011-02-09 12:40 . 2011-01-20 16:16 47104 ----a-w- c:\windows\system32\cdd.dll
2011-02-07 18:32 . 2011-02-07 18:32 -------- d-----w- c:\program files (x86)\NVIDIA Corporation
2011-02-07 18:30 . 2011-02-07 18:30 -------- d-----w- c:\programdata\NVIDIA Corporation
2011-02-07 18:19 . 2011-02-07 18:19 -------- d-----w- c:\program files (x86)\ma-config.com
2011-02-07 18:19 . 2011-02-07 18:19 -------- d-----w- c:\programdata\ma-config.com
2011-02-06 18:05 . 2011-02-06 18:05 -------- d-----w- c:\program files (x86)\Empire Interactive
2011-01-30 13:57 . 2011-01-30 13:57 103864 ----a-w- c:\program files (x86)\Mozilla Firefox\plugins\nppdf32.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-02 16:11 . 2010-10-04 20:40 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-01-11 20:48 . 2011-01-11 20:48 30527 ---h--w- c:\windows\SysWow64\midwrap3402.deu
2011-01-08 03:27 . 2009-05-26 02:14 12859496 ----a-w- c:\windows\system32\nvd3dumx.dll
2011-01-08 03:27 . 2009-05-26 02:14 10078312 ----a-w- c:\windows\SysWow64\nvd3dum.dll
2011-01-08 03:27 . 2009-05-26 02:14 2200680 ----a-w- c:\windows\system32\nvapi64.dll
2011-01-08 03:27 . 2009-05-26 02:14 1965672 ----a-w- c:\windows\SysWow64\nvapi.dll
2011-01-07 19:50 . 2011-01-07 19:50 795752 ----a-w- c:\windows\system32\easyUpdatusAPIU64.dll
2011-01-07 19:50 . 2011-01-07 19:50 6143080 ----a-w- c:\windows\system32\nvcpl.dll
2011-01-07 19:49 . 2011-01-07 19:49 3156072 ----a-w- c:\windows\system32\nvsvc64.dll
2011-01-07 19:49 . 2011-01-07 19:49 117864 ----a-w- c:\windows\system32\nvmctray.dll
2011-01-07 19:49 . 2011-01-07 19:49 2558568 ----a-w- c:\windows\system32\nvsvcr.dll
2011-01-07 19:49 . 2011-01-07 19:49 1005160 ----a-w- c:\windows\system32\nvvsvc.exe
2010-12-28 16:08 . 2011-01-12 14:38 466944 ----a-w- c:\windows\system32\odbc32.dll
2010-12-28 15:55 . 2011-01-12 14:38 413696 ----a-w- c:\windows\SysWow64\odbc32.dll
2010-12-20 17:09 . 2010-10-07 18:51 38224 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys
2010-12-20 17:08 . 2010-10-07 18:51 24152 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-12-20 13:43 . 2010-10-07 21:46 83120 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-12-14 16:15 . 2011-01-12 14:38 1251840 ----a-w- c:\windows\system32\sdclt.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SmpcSys"="c:\program files (x86)\Packard Bell\SetUpMyPC\SmpSys.exe" [2009-03-18 1160736]
"ccleaner"="c:\program files (x86)\CCleaner\ccleaner.exe" [2011-01-24 2200376]
"FileHippo.com"="c:\program files (x86)\FileHippo.com\UpdateChecker.exe" [2010-08-09 248832]
"swg"="c:\program files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-10-03 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"PMBVolumeWatcher"="c:\program files (x86)\Sony\PMB\PMBVolumeWatcher.exe" [2010-03-24 599328]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[hkey_local_machine\software\Wow6432Node\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-13 136176]
R3 driverhardwarev2x64;driverhardwarev2x64;c:\program files (x86)\ma-config.com\Drivers\driverhardwarev2x64.sys [2010-08-30 15872]
R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2008-08-07 3276800]
R3 maconfservice;Ma-Config Service;c:\program files (x86)\ma-config.com\maconfservice.exe [2011-01-24 310640]
R3 TFsExDisk;TFsExDisk;c:\windows\System32\Drivers\TFsExDisk.sys [2010-06-14 16448]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework64\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 1020768]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [2010-07-12 55856]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2010-08-17 135336]
S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2008-01-21 27648]
S2 Fabs;FABS - Helping agent for MAGIX media database;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [2009-08-27 1253376]
S2 PMBDeviceInfoProvider;PMBDeviceInfoProvider;c:\program files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe [2009-10-24 360224]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-01-07 378984]
S3 e1yexpress;Intel(R) Gigabit Network Connections Driver;c:\windows\system32\DRIVERS\e1y60x64.sys [2008-11-21 306304]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [2010-11-11 155752]
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
ezSharedSvc
.
Contenu du dossier 'Tâches planifiées'
2011-02-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-13 19:52]
2011-02-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-13 19:52]
.
--------- x86-64 -----------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="%ProgramFiles%\Windows Defender\MSASCui.exe -hide" [X]
"IAAnotif"="c:\program files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-09-12 182808]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-03-10 7212576]
"Skytel"="c:\program files\Realtek\Audio\HDA\Skytel.exe" [2009-03-10 1833504]
"FijiKeyboard"="c:\acer\Preload\Autorun\DRV\FIJI Keyboard\ABoard.exe" [2008-09-18 79416]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Examen supplémentaire -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = %SystemRoot%\system32\blank.htm
IE: E&xporter vers Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
IE: Tout télécharger avec BitComet - c:\program files (x86)\BitComet\BitComet.exe/AddAllLink.htm
IE: Télécharger avec BitComet - c:\program files (x86)\BitComet\BitComet.exe/AddLink.htm
DPF: {C345E174-3E87-4F41-A01C-B066A90A49B4} - hxxp://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework//microsoft/wrc32.ocx
FF - ProfilePath - c:\users\FanaY\AppData\Roaming\Mozilla\Firefox\Profiles\i7w8treo.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: FoxTab: {ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a} - %profile%\extensions\{ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}
FF - Ext: Personas: personas@christopher.beard - %profile%\extensions\personas@christopher.beard
FF - Ext: BitComet Video Downloader: {B042753D-F57E-4e8e-A01B-7379A6D4CEFB} - %profile%\extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB}
.
- - - - ORPHELINS SUPPRIMES - - - -
Wow6432Node-HKLM-Run-NPSStartup - (no file)
AddRemove-EasyBits Magic Desktop - c:\windows\system32\ezMDUninstall.exe
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}]
@Denied: (A 2) (Everyone)
@SACL=
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10a.exe,-101"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\Elevation]
@SACL=
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\LocalServer32]
@SACL=
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10a.exe"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\TypeLib]
@SACL=
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@SACL=
@="Shockwave Flash Object"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Control]
@SACL=
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\EnableFullPage]
@SACL=
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Implemented Categories]
@SACL=
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@SACL=
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10a.ocx"
"ThreadingModel"="Apartment"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@SACL=
@="0"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@SACL=
@="ShockwaveFlash.ShockwaveFlash.10"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Programmable]
@SACL=
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@SACL=
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10a.ocx, 1"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@SACL=
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@SACL=
@="1.0"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@SACL=
@="ShockwaveFlash.ShockwaveFlash"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@SACL=
@="Macromedia Flash Factory Object"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Control]
@SACL=
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@SACL=
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10a.ocx"
"ThreadingModel"="Apartment"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@SACL=
@="FlashFactory.FlashFactory.1"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Programmable]
@SACL=
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@SACL=
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10a.ocx, 1"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@SACL=
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@SACL=
@="1.0"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@SACL=
@="FlashFactory.FlashFactory"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}]
@Denied: (A 2) (Everyone)
@SACL=
@="IFlashBroker2"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\ProxyStubClsid32]
@SACL=
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\TypeLib]
@SACL=
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{D27CDB6B-AE6D-11CF-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@SACL=
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{D27CDB6B-AE6D-11CF-96B8-444553540000}\1.0]
@SACL=
@="Shockwave Flash"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{FAB3E735-69C7-453B-A446-B6823C6DF1C9}]
@Denied: (A 2) (Everyone)
@SACL=
@=""
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{FAB3E735-69C7-453B-A446-B6823C6DF1C9}\1.0]
@SACL=
@="FlashBroker"
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Classes]
"SymbolicLinkValue"=hex(6):5c,00,52,00,45,00,47,00,49,00,53,00,54,00,52,00,59,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
.
------------------------ Autres processus actifs ------------------------
.
c:\acer\Preload\Autorun\DRV\Fiji Keyboard\AOSD.exe
c:\program files (x86)\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\windows\system32\HidService.exe
c:\windows\SysWOW64\IoctlSvc.exe
c:\program files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
.
**************************************************************************
.
Heure de fin: 2011-02-27 19:21:23 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-02-27 18:21
Avant-CF: 152 716 058 624 octets libres
Après-CF: 152 469 221 376 octets libres
- - End Of File - - AB5A41F6C79F23ABB1CE35B2E2F368F7
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.4094.2856 [GMT 1:00]
Lancé depuis: c:\users\FanaY\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-01-27 au 2011-02-27 ))))))))))))))))))))))))))))))))))))
.
2011-02-27 18:16 . 2011-02-27 18:17 -------- d-----w- c:\users\FanaY\AppData\Local\temp
2011-02-27 18:16 . 2011-02-27 18:16 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-02-27 14:59 . 2011-02-27 16:42 -------- d-----w- c:\program files (x86)\Trend Micro
2011-02-26 16:59 . 2011-02-26 18:07 -------- d-----w- c:\programdata\TmForever
2011-02-26 16:56 . 2011-02-26 16:58 -------- d-----w- c:\program files (x86)\TmNationsForever
2011-02-26 16:43 . 2011-02-26 16:51 -------- d-----w- c:\program files
(x86)\TrackMania Nations ESWC
2011-02-26 16:07 . 2011-02-26 16:07 -------- d-----w- c:\program files (x86)\Common Files\Java(0)
2011-02-25 22:05 . 2011-02-11 07:30 7947600 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{0950E7F4-59F1-4396-B360-CC66B3A3CB65}\mpengine.dll
2011-02-10 22:59 . 2011-02-10 22:59 -------- d-----w- c:\program files (x86)\FileHippo.com
2011-02-09 12:40 . 2011-01-20 16:16 47104 ----a-w- c:\windows\system32\cdd.dll
2011-02-07 18:32 . 2011-02-07 18:32 -------- d-----w- c:\program files (x86)\NVIDIA Corporation
2011-02-07 18:30 . 2011-02-07 18:30 -------- d-----w- c:\programdata\NVIDIA Corporation
2011-02-07 18:19 . 2011-02-07 18:19 -------- d-----w- c:\program files (x86)\ma-config.com
2011-02-07 18:19 . 2011-02-07 18:19 -------- d-----w- c:\programdata\ma-config.com
2011-02-06 18:05 . 2011-02-06 18:05 -------- d-----w- c:\program files (x86)\Empire Interactive
2011-01-30 13:57 . 2011-01-30 13:57 103864 ----a-w- c:\program files (x86)\Mozilla Firefox\plugins\nppdf32.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-02 16:11 . 2010-10-04 20:40 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-01-11 20:48 . 2011-01-11 20:48 30527 ---h--w- c:\windows\SysWow64\midwrap3402.deu
2011-01-08 03:27 . 2009-05-26 02:14 12859496 ----a-w- c:\windows\system32\nvd3dumx.dll
2011-01-08 03:27 . 2009-05-26 02:14 10078312 ----a-w- c:\windows\SysWow64\nvd3dum.dll
2011-01-08 03:27 . 2009-05-26 02:14 2200680 ----a-w- c:\windows\system32\nvapi64.dll
2011-01-08 03:27 . 2009-05-26 02:14 1965672 ----a-w- c:\windows\SysWow64\nvapi.dll
2011-01-07 19:50 . 2011-01-07 19:50 795752 ----a-w- c:\windows\system32\easyUpdatusAPIU64.dll
2011-01-07 19:50 . 2011-01-07 19:50 6143080 ----a-w- c:\windows\system32\nvcpl.dll
2011-01-07 19:49 . 2011-01-07 19:49 3156072 ----a-w- c:\windows\system32\nvsvc64.dll
2011-01-07 19:49 . 2011-01-07 19:49 117864 ----a-w- c:\windows\system32\nvmctray.dll
2011-01-07 19:49 . 2011-01-07 19:49 2558568 ----a-w- c:\windows\system32\nvsvcr.dll
2011-01-07 19:49 . 2011-01-07 19:49 1005160 ----a-w- c:\windows\system32\nvvsvc.exe
2010-12-28 16:08 . 2011-01-12 14:38 466944 ----a-w- c:\windows\system32\odbc32.dll
2010-12-28 15:55 . 2011-01-12 14:38 413696 ----a-w- c:\windows\SysWow64\odbc32.dll
2010-12-20 17:09 . 2010-10-07 18:51 38224 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys
2010-12-20 17:08 . 2010-10-07 18:51 24152 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-12-20 13:43 . 2010-10-07 21:46 83120 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-12-14 16:15 . 2011-01-12 14:38 1251840 ----a-w- c:\windows\system32\sdclt.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SmpcSys"="c:\program files (x86)\Packard Bell\SetUpMyPC\SmpSys.exe" [2009-03-18 1160736]
"ccleaner"="c:\program files (x86)\CCleaner\ccleaner.exe" [2011-01-24 2200376]
"FileHippo.com"="c:\program files (x86)\FileHippo.com\UpdateChecker.exe" [2010-08-09 248832]
"swg"="c:\program files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-10-03 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"PMBVolumeWatcher"="c:\program files (x86)\Sony\PMB\PMBVolumeWatcher.exe" [2010-03-24 599328]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[hkey_local_machine\software\Wow6432Node\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-13 136176]
R3 driverhardwarev2x64;driverhardwarev2x64;c:\program files (x86)\ma-config.com\Drivers\driverhardwarev2x64.sys [2010-08-30 15872]
R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2008-08-07 3276800]
R3 maconfservice;Ma-Config Service;c:\program files (x86)\ma-config.com\maconfservice.exe [2011-01-24 310640]
R3 TFsExDisk;TFsExDisk;c:\windows\System32\Drivers\TFsExDisk.sys [2010-06-14 16448]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework64\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 1020768]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [2010-07-12 55856]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2010-08-17 135336]
S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2008-01-21 27648]
S2 Fabs;FABS - Helping agent for MAGIX media database;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [2009-08-27 1253376]
S2 PMBDeviceInfoProvider;PMBDeviceInfoProvider;c:\program files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe [2009-10-24 360224]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-01-07 378984]
S3 e1yexpress;Intel(R) Gigabit Network Connections Driver;c:\windows\system32\DRIVERS\e1y60x64.sys [2008-11-21 306304]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [2010-11-11 155752]
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
ezSharedSvc
.
Contenu du dossier 'Tâches planifiées'
2011-02-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-13 19:52]
2011-02-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-13 19:52]
.
--------- x86-64 -----------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="%ProgramFiles%\Windows Defender\MSASCui.exe -hide" [X]
"IAAnotif"="c:\program files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-09-12 182808]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-03-10 7212576]
"Skytel"="c:\program files\Realtek\Audio\HDA\Skytel.exe" [2009-03-10 1833504]
"FijiKeyboard"="c:\acer\Preload\Autorun\DRV\FIJI Keyboard\ABoard.exe" [2008-09-18 79416]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Examen supplémentaire -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = %SystemRoot%\system32\blank.htm
IE: E&xporter vers Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
IE: Tout télécharger avec BitComet - c:\program files (x86)\BitComet\BitComet.exe/AddAllLink.htm
IE: Télécharger avec BitComet - c:\program files (x86)\BitComet\BitComet.exe/AddLink.htm
DPF: {C345E174-3E87-4F41-A01C-B066A90A49B4} - hxxp://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework//microsoft/wrc32.ocx
FF - ProfilePath - c:\users\FanaY\AppData\Roaming\Mozilla\Firefox\Profiles\i7w8treo.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: FoxTab: {ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a} - %profile%\extensions\{ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}
FF - Ext: Personas: personas@christopher.beard - %profile%\extensions\personas@christopher.beard
FF - Ext: BitComet Video Downloader: {B042753D-F57E-4e8e-A01B-7379A6D4CEFB} - %profile%\extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB}
.
- - - - ORPHELINS SUPPRIMES - - - -
Wow6432Node-HKLM-Run-NPSStartup - (no file)
AddRemove-EasyBits Magic Desktop - c:\windows\system32\ezMDUninstall.exe
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}]
@Denied: (A 2) (Everyone)
@SACL=
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10a.exe,-101"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\Elevation]
@SACL=
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\LocalServer32]
@SACL=
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10a.exe"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\TypeLib]
@SACL=
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@SACL=
@="Shockwave Flash Object"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Control]
@SACL=
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\EnableFullPage]
@SACL=
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Implemented Categories]
@SACL=
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@SACL=
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10a.ocx"
"ThreadingModel"="Apartment"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@SACL=
@="0"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@SACL=
@="ShockwaveFlash.ShockwaveFlash.10"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Programmable]
@SACL=
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@SACL=
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10a.ocx, 1"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@SACL=
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@SACL=
@="1.0"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@SACL=
@="ShockwaveFlash.ShockwaveFlash"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@SACL=
@="Macromedia Flash Factory Object"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Control]
@SACL=
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@SACL=
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10a.ocx"
"ThreadingModel"="Apartment"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@SACL=
@="FlashFactory.FlashFactory.1"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Programmable]
@SACL=
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@SACL=
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10a.ocx, 1"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@SACL=
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@SACL=
@="1.0"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@SACL=
@="FlashFactory.FlashFactory"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}]
@Denied: (A 2) (Everyone)
@SACL=
@="IFlashBroker2"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\ProxyStubClsid32]
@SACL=
@="{00020424-0000-0000-C000-000000000046}"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\TypeLib]
@SACL=
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{D27CDB6B-AE6D-11CF-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@SACL=
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{D27CDB6B-AE6D-11CF-96B8-444553540000}\1.0]
@SACL=
@="Shockwave Flash"
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{FAB3E735-69C7-453B-A446-B6823C6DF1C9}]
@Denied: (A 2) (Everyone)
@SACL=
@=""
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{FAB3E735-69C7-453B-A446-B6823C6DF1C9}\1.0]
@SACL=
@="FlashBroker"
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Classes]
"SymbolicLinkValue"=hex(6):5c,00,52,00,45,00,47,00,49,00,53,00,54,00,52,00,59,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
.
------------------------ Autres processus actifs ------------------------
.
c:\acer\Preload\Autorun\DRV\Fiji Keyboard\AOSD.exe
c:\program files (x86)\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\windows\system32\HidService.exe
c:\windows\SysWOW64\IoctlSvc.exe
c:\program files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
.
**************************************************************************
.
Heure de fin: 2011-02-27 19:21:23 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-02-27 18:21
Avant-CF: 152 716 058 624 octets libres
Après-CF: 152 469 221 376 octets libres
- - End Of File - - AB5A41F6C79F23ABB1CE35B2E2F368F7
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
27 févr. 2011 à 19:31
27 févr. 2011 à 19:31
l'antivirus n'apparait plus
Utilisateur anonyme
27 févr. 2011 à 19:34
27 févr. 2011 à 19:34
redemarre ton pc, donne moi des nouvelles :-)
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
27 févr. 2011 à 19:42
27 févr. 2011 à 19:42
voila un impscreen http://www.cijoint.fr/cjlink.php?file=cj201102/cijRyiN8Ls.jpg
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
27 févr. 2011 à 19:44
27 févr. 2011 à 19:44
sa a l'air de tourner normalement , je vais faire plusieurs truc pour voir et je te tiens au courant dans les jours a venir !
un grand MERCI pour tes conseils et ta patience !
un grand MERCI pour tes conseils et ta patience !
Utilisateur anonyme
27 févr. 2011 à 20:07
27 févr. 2011 à 20:07
retélécharge Delfix pour désinstaller Combofix,
tiens moi au just :P
@ ++
tiens moi au just :P
@ ++
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
28 févr. 2011 à 03:20
28 févr. 2011 à 03:20
sa me gonfle ... le pc a de nouveau lancé le réparateur de démarrage windows quand je l'ai allumé il y a cinq minutes , le bruit est toujours présent ( ventilateur qui tourne vite quand je charge et lis une video megavideo ou autre .
et le bouquet c'est qu'il est maintenant de nouveau comme quand tu m'as demandé de télécharger ZHPdiag et autre ... c'est a dire que l'affichage bureau est comme avant alors que tout fonctionnait normalement apres combofix ...
je n' y comprend plus rien et je n'ai rien changer mis a part que j'ai télécharger un jeu gratuit TRACK MANIA NATIONS FOREVER qui fonctionne très bien ....
une idée ?
et le bouquet c'est qu'il est maintenant de nouveau comme quand tu m'as demandé de télécharger ZHPdiag et autre ... c'est a dire que l'affichage bureau est comme avant alors que tout fonctionnait normalement apres combofix ...
je n' y comprend plus rien et je n'ai rien changer mis a part que j'ai télécharger un jeu gratuit TRACK MANIA NATIONS FOREVER qui fonctionne très bien ....
une idée ?
Utilisateur anonyme
28 févr. 2011 à 07:36
28 févr. 2011 à 07:36
bonjour,
je ne pense pas que le faite de télécharer combofix ou zhpdiag dégrade le fonctionnement de ton pc !
je penche plutot sur un problème de pilote,
utilise ce lien pour faire une mise à jour de tes pilotes :
https://www.touslesdrivers.com/index.php?v_page=29
au pire désinstalle le jeux que tu as téléchargé également.
je file bosser, @ ++
je ne pense pas que le faite de télécharer combofix ou zhpdiag dégrade le fonctionnement de ton pc !
je penche plutot sur un problème de pilote,
utilise ce lien pour faire une mise à jour de tes pilotes :
https://www.touslesdrivers.com/index.php?v_page=29
au pire désinstalle le jeux que tu as téléchargé également.
je file bosser, @ ++
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
28 févr. 2011 à 13:31
28 févr. 2011 à 13:31
bonjour et merci de répondre aussi vite !
alors , j'ai bien installé les mise a jours drivers mais je ne sais pas si celle ci sont necessaire ou superflu :
Intel Corporation 82801JI (ICH10 Family) SATA AHCI Controller
Drivers installés:
Constructeur: Intel Corporation | Fichier INF: oem78.inf | Classe: hdc | Version: 8.9.0.1023 | Date: 04/06/2009
Drivers disponibles:
Intel Chipset Device Software (drivers 9.2.0.1021 WHQL)
Constructeur: Intel | Fichier INF: ibexahci.inf | Classe: hdc | Version: 7.0.0.1013 | Date: 08/06/2010 | Date de publication: 06/01/2011
Intel Rapid Storage Technology ICH7/ICH8/ICH9/ICH10/PCH (drivers 10.1.0.1008 WHQL)
Constructeur: Intel | Fichier INF: iaahci.inf | Classe: hdc | Version: 10.1.0.1008 | Date: 06/11/2010 | Date de publication: 21/12/2010
aussi je me demande comment se fait il que le pc soit revenu dans le temps ( j'avait modifé mon fond d'écran et a chaque fois il y en a plus et j'avai modifié les dossier du bureau et passer delfix pour supprimer les outils.
question : quand on telecharge et installe les mise a jour drivers avec les setup , doit on supprime les autres installé sur le pc auparavant ? faire autre chose ?
je te tiens au courant , merci pour tes bons conseils ! a +
alors , j'ai bien installé les mise a jours drivers mais je ne sais pas si celle ci sont necessaire ou superflu :
Intel Corporation 82801JI (ICH10 Family) SATA AHCI Controller
Drivers installés:
Constructeur: Intel Corporation | Fichier INF: oem78.inf | Classe: hdc | Version: 8.9.0.1023 | Date: 04/06/2009
Drivers disponibles:
Intel Chipset Device Software (drivers 9.2.0.1021 WHQL)
Constructeur: Intel | Fichier INF: ibexahci.inf | Classe: hdc | Version: 7.0.0.1013 | Date: 08/06/2010 | Date de publication: 06/01/2011
Intel Rapid Storage Technology ICH7/ICH8/ICH9/ICH10/PCH (drivers 10.1.0.1008 WHQL)
Constructeur: Intel | Fichier INF: iaahci.inf | Classe: hdc | Version: 10.1.0.1008 | Date: 06/11/2010 | Date de publication: 21/12/2010
aussi je me demande comment se fait il que le pc soit revenu dans le temps ( j'avait modifé mon fond d'écran et a chaque fois il y en a plus et j'avai modifié les dossier du bureau et passer delfix pour supprimer les outils.
question : quand on telecharge et installe les mise a jour drivers avec les setup , doit on supprime les autres installé sur le pc auparavant ? faire autre chose ?
je te tiens au courant , merci pour tes bons conseils ! a +
Utilisateur anonyme
28 févr. 2011 à 14:25
28 févr. 2011 à 14:25
aussi je me demande comment se fait il que le pc soit revenu dans le temps ( j'avait modifé mon fond d'écran et a chaque fois il y en a plus et j'avai modifié les dossier du bureau et passer delfix pour supprimer les outils.
j'avoue, j'ai du mal à comprendre ta question !
question : quand on telecharge et installe les mise a jour drivers avec les setup , doit on supprime les autres installé sur le pc auparavant ? faire autre chose ?
normalement, les fichiers superflus sont automatiquement supprimés, donc tu n'as pas de manipulation supplémentaire à faire :-)
@++
j'avoue, j'ai du mal à comprendre ta question !
question : quand on telecharge et installe les mise a jour drivers avec les setup , doit on supprime les autres installé sur le pc auparavant ? faire autre chose ?
normalement, les fichiers superflus sont automatiquement supprimés, donc tu n'as pas de manipulation supplémentaire à faire :-)
@++
panay16
Messages postés
53
Date d'inscription
dimanche 21 décembre 2008
Statut
Membre
Dernière intervention
3 mars 2011
28 févr. 2011 à 23:05
28 févr. 2011 à 23:05
et bien disons que c'est comme si le pc n'avait pas pris en compte les changements bureau que j'ai fait durant ces quelques heures avec ton aide.
a+
a+