Problmèes multiples besoins d'aides SVP

Résolu/Fermé
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011 - 27 févr. 2011 à 15:44
 Utilisateur anonyme - 3 mars 2011 à 20:55
Bonjour,





J'ai à l'heure actuelle plusieurs problèmes étranges :

- d'abord mon autorun bloqué pour mon disque dur externe ( WD 500 Go ) qui m'empêche de voir mon dossier musique ...

- les vidéos internet qui sont très peu visible une fois sur deux ( suite à l'installation d'un jeu que j'ai depuis supprimé mais rien n'y fait )

- impossible d'installer la mise a jour Windows live 2011 essentials ( bien que je ne sache pas à quoi elle sert ) message d'erreur " Une autre configuration de Build windows live est déja installée"

et le PC met de plus en plus de temps à démarrer jusqu'à aujourd'hui où il a lancé l'outil réparation du démarrage Vista .

JE NE SAIS QUOI FAIRE ET J'AI PEUR QUE LE pc GRILLE

de l'aide ? merci aux intéressés

43 réponses

Utilisateur anonyme
27 févr. 2011 à 17:11
une chose à la fois,

tu as déjà utilisé usbfix d'après ce que je vois,

relance usbfix, clique sur Suppression, poste son rapport
0
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011
27 févr. 2011 à 17:17
############################## | UsbFix 7.041 | [Suppression]

Utilisateur: FanaY (Administrateur) # PC-DE-FANAY [Packard Bell imedia S3710]
Mis à jour le 24/02/2011 par TeamXscript
Lancé à 17:14:52 | 27/02/2011
Site Web: http://www.teamxscript.org
Un fichier non reconnu ? : http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
CPU 2: Intel(R) Core(TM)2 Quad CPU Q8200 @ 2.33GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 64-Bit) # Service Pack 2
Internet Explorer 7.0.6002.18005

Pare-feu Windows: Activé
RAM -> 4094 Mo
C:\ (%systemdrive%) -> Disque fixe # 342 Go (144 Go libre(s) - 42%) [OS] # NTFS
D:\ -> Disque fixe # 342 Go (231 Go libre(s) - 68%) [DATA] # NTFS
E:\ -> CD-ROM
K:\ -> Disque fixe # 466 Go (93 Go libre(s) - 20%) [FaNaY] # NTFS

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2107108624-360796618-1200239900-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2107108624-360796618-1200239900-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3333604117-853762143-1885728254-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2107108624-360796618-1200239900-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2107108624-360796618-1200239900-500
Supprimé! K:\$RECYCLE.BIN\S-1-5-21-2107108624-360796618-1200239900-1000
Supprimé! K:\Recycler\S-1-5-21-1960408961-1957994488-839522115-1003
Supprimé! K:\Recycler\S-1-5-21-1980926965-2811256163-3375882235-1005
Supprimé! K:\Recycler\S-1-5-21-1993962763-1682526488-682003330-1004
Supprimé! K:\Recycler\S-1-5-21-2122901767-71594873-1131426265-1006
Supprimé! K:\Recycler\S-1-5-21-2454969209-2984394722-4045787220-500
Supprimé! K:\Recycler\S-1-5-21-2806560088-2767437957-172575959-1005
Supprimé! K:\Recycler\S-1-5-21-746137067-842925246-1343024091-1008

################## | Registre |

Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |


################## | Listing |

[27/02/2011 - 17:15:17 | SHD ] C:\$Recycle.Bin
[07/10/2010 - 22:10:22 | D ] C:\ACER
[15/12/2010 - 19:07:47 | N | 2898] C:\aqua_bitmap.cpp
[26/02/2011 - 17:38:35 | RASHD ] C:\Autorun.inf
[22/10/2010 - 19:15:53 | D ] C:\Boot
[11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
[13/05/2009 - 14:29:05 | N | 8192] C:\BOOTSECT.BAK
[03/10/2010 - 19:54:35 | SHD ] C:\Documents and Settings
[19/11/2010 - 19:38:33 | D ] C:\Downloads
[27/02/2011 - 16:45:39 | ASH | 4294103040] C:\hiberfil.sys
[13/05/2009 - 06:15:08 | D ] C:\Intel
[07/02/2011 - 19:29:05 | D ] C:\NVIDIA
[27/02/2011 - 16:45:38 | ASH | 4607713280] C:\pagefile.sys
[21/01/2008 - 04:04:13 | D ] C:\PerfLogs
[07/02/2011 - 19:29:35 | D ] C:\Program Files
[27/02/2011 - 16:05:03 | D ] C:\Program Files (x86)
[26/02/2011 - 17:59:35 | HD ] C:\ProgramData
[13/05/2009 - 06:31:47 | N | 1946] C:\RHDSetup.log
[27/02/2011 - 15:34:07 | SHD ] C:\System Volume Information
[27/02/2011 - 17:15:25 | D ] C:\UsbFix
[27/02/2011 - 17:14:49 | A | 3022] C:\UsbFix.txt
[03/10/2010 - 19:54:40 | D ] C:\Users
[27/02/2011 - 16:49:21 | D ] C:\Windows
[27/02/2011 - 16:35:44 | N | 3814] C:\ZHPExportRegistry-27-02-2011-16-35-44.txt
[27/02/2011 - 17:15:17 | SHD ] D:\$RECYCLE.BIN
[26/02/2011 - 17:38:39 | RASHD ] D:\Autorun.inf
[26/11/2010 - 14:01:32 | N | 528] D:\MediaID.bin
[26/11/2010 - 14:05:33 | D ] D:\PC-DE-FANAY
[30/06/2009 - 01:59:41 | SHD ] D:\System Volume Information
[27/02/2011 - 17:15:17 | SHD ] K:\$RECYCLE.BIN
[06/11/2010 - 03:12:05 | D ] K:\3083c18649a6aa1212
[19/12/2010 - 00:53:27 | N | 2448] K:\AlbumArtSmall.jpg
[19/12/2010 - 00:53:28 | N | 9955] K:\AlbumArt_{955B3F81-F277-489E-81B4-E587D519AA8F}_Large.jpg
[19/12/2010 - 00:53:27 | N | 2448] K:\AlbumArt_{955B3F81-F277-489E-81B4-E587D519AA8F}_Small.jpg
[26/02/2011 - 17:38:40 | RASHD ] K:\Autorun.inf
[16/12/2010 - 23:54:28 | D ] K:\BoRdEl
[05/01/2011 - 21:02:05 | D ] K:\CV + Lettres de Motiv+ Pjt de stage
[08/12/2010 - 19:42:42 | N | 539156] K:\de 1975 à la RGPP.pdf
[24/01/2011 - 21:34:57 | N | 43395116] K:\Dedal instru perfect.wav
[19/12/2010 - 00:53:29 | SH | 358] K:\desktop.ini
[19/02/2011 - 22:11:15 | N | 53718] K:\differences entre psychose nevrose etats limite.odt
[19/12/2010 - 00:53:28 | N | 9955] K:\Folder.jpg
[18/02/2011 - 12:57:28 | D ] K:\FORMATION EDUC
[12/02/2011 - 01:07:03 | N | 2509909] K:\guide reglagle appareil tof.pdf
[16/12/2010 - 23:55:18 | D ] K:\JEC
[17/02/2011 - 18:01:34 | N | 166184] K:\JEC FINAL oh ouiiiiiiiiii.pdf
[14/02/2011 - 20:50:02 | N | 31489] K:\JEC FINAL.odt
[14/02/2011 - 18:25:36 | N | 13410] K:\le SIMAP Caen.odt
[24/02/2011 - 15:47:44 | N | 37482] K:\les ARS.odt
[24/02/2011 - 15:38:04 | N | 1870034] K:\loi_HPST_et_ARS_mars2010 A LIRE.pdf
[24/02/2011 - 16:27:08 | N | 20227] K:\Projet (suite a la fiche du même nom).odt
[17/02/2011 - 17:33:47 | N | 31858] K:\psychotherapie institutionnelle.odt
[27/02/2011 - 17:15:17 | SHD ] K:\RECYCLER
[24/02/2011 - 15:59:04 | N | 7123] K:\site loi educ.odt
[24/02/2011 - 15:59:30 | N | 7123] K:\site SUPER cadre légal travail social.odt
[21/12/2010 - 20:00:31 | SHD ] K:\System Volume Information
[07/02/2011 - 17:21:53 | N | 1342] K:\theatre d'impro jeux.txt
[17/10/2010 - 19:28:33 | ASH | 446976] K:\Thumbs.db
[17/11/2010 - 23:10:36 | D ] K:\WeeDéo
[19/02/2011 - 22:53:03 | D ] K:\WiImages

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
K:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | E.O.F |
0
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011
27 févr. 2011 à 17:33
plus de problème !! le dossier avait juste glisser dans un autre dossier !
0
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011
27 févr. 2011 à 17:36
foobar , lis de nouveau les fichiers de K:/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 févr. 2011 à 17:41
ok,

attends on términe :

* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

http://www.teamxscript.org/too/Xplode/DelFix.exe

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

0
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011
27 févr. 2011 à 17:43
# DelFix v7.4 - Rapport créé le 27/02/2011 à 17:42
# Mis à jour le 09/02/11 à 23h par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium (64 bits) [version 6.0.6002]
# Nom d'utilisateur : FanaY - PC-DE-FANAY (Administrateur)
# Exécuté depuis : C:\Users\FanaY\Desktop\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Program Files (x86)\trend micro\Hijackthis
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-FANAY.zip
Supprimé : C:\ZHPExportRegistry-27-02-2011-16-35-44.txt
Supprimé : C:\Users\FanaY\Desktop\UsbFix.exe
Supprimé : C:\Users\FanaY\Desktop\HJTInstall.exe
Supprimé : C:\Users\FanaY\Desktop\ZHPDiag.txt
Supprimé : C:\Users\FanaY\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1432 octets] ##########
0
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011
27 févr. 2011 à 17:58
c'est ok pour le rapport ?

quand est-il pour le fait que ma mémoire est bouffé de moitié alors que je fais rien de spécial et que je ne télécharge pas ? sa viendrait du disque dur externe ?
0
Utilisateur anonyme
27 févr. 2011 à 18:01
pour ta ram bouffée, ferme tous les programmes, puis regarde les processus,

si trop de processus en cours, tiens moi au courant pour te proposer un truc plus ciblé :-)

0
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011
27 févr. 2011 à 18:02
ok je fais sa ! merci !
0
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011
27 févr. 2011 à 18:06
alors :

UC : 1 %
Mémoire : 1.45 Go (c'est toujours comme sa )

36 processus en marche quand tous les programmes sont fermés
0
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011
27 févr. 2011 à 18:07
j'ai pourtant l'impression de n'avoir aucun processus inutile et superflu ...
0
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011
27 févr. 2011 à 18:31
j'ai du faire une connerie dans l'ordre de telechargement . est-ce grave ? dois-je tout recommencer ?

ps : le controle uac était déja décoché alors qu'il affiche toujours le message d'avertissement au telechargement )
0
Utilisateur anonyme
27 févr. 2011 à 18:38
ça doit être ton parfeu si l'UAC est désactivé !

0
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011
27 févr. 2011 à 18:44
j'ai desactiver l'uac via le panneau de config ( et pas le parefeu) , rebooté. j'ai telecharger une premier fois combofix et ensuite copier l'adresse du lien sous "Bibiite.exe" sur le Bureau, (mon bureau a donc un combofix et un bibitte.exe)j'ai désactiver la protection en tant réel antivir .

je ferme tout les programmes et je lance "bibitte.exe" en suivant les Invités ? ( c'est toi l'invité ???) lol
0
Utilisateur anonyme
27 févr. 2011 à 18:58
mais non,

il y a juste à le lancer en tant qu'administrateur :-)

lis mon poste, tout est écrit la dessu bien détaillé:-)

pas d'invité sur le pc :P

0
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011
27 févr. 2011 à 19:23
ComboFix 11-02-26.02 - FanaY 27/02/2011 19:11:20.1.4 - x64
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.4094.2856 [GMT 1:00]
Lancé depuis: c:\users\FanaY\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.

((((((((((((((((((((((((((((( Fichiers créés du 2011-01-27 au 2011-02-27 ))))))))))))))))))))))))))))))))))))
.

2011-02-27 18:16 . 2011-02-27 18:17 -------- d-----w- c:\users\FanaY\AppData\Local\temp
2011-02-27 18:16 . 2011-02-27 18:16 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-02-27 14:59 . 2011-02-27 16:42 -------- d-----w- c:\program files (x86)\Trend Micro
2011-02-26 16:59 . 2011-02-26 18:07 -------- d-----w- c:\programdata\TmForever
2011-02-26 16:56 . 2011-02-26 16:58 -------- d-----w- c:\program files (x86)\TmNationsForever
2011-02-26 16:43 . 2011-02-26 16:51 -------- d-----w- c:\program files




(x86)\TrackMania Nations ESWC
2011-02-26 16:07 . 2011-02-26 16:07 -------- d-----w- c:\program files (x86)\Common Files\Java(0)
2011-02-25 22:05 . 2011-02-11 07:30 7947600 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{0950E7F4-59F1-4396-B360-CC66B3A3CB65}\mpengine.dll
2011-02-10 22:59 . 2011-02-10 22:59 -------- d-----w- c:\program files (x86)\FileHippo.com
2011-02-09 12:40 . 2011-01-20 16:16 47104 ----a-w- c:\windows\system32\cdd.dll
2011-02-07 18:32 . 2011-02-07 18:32 -------- d-----w- c:\program files (x86)\NVIDIA Corporation
2011-02-07 18:30 . 2011-02-07 18:30 -------- d-----w- c:\programdata\NVIDIA Corporation
2011-02-07 18:19 . 2011-02-07 18:19 -------- d-----w- c:\program files (x86)\ma-config.com
2011-02-07 18:19 . 2011-02-07 18:19 -------- d-----w- c:\programdata\ma-config.com
2011-02-06 18:05 . 2011-02-06 18:05 -------- d-----w- c:\program files (x86)\Empire Interactive
2011-01-30 13:57 . 2011-01-30 13:57 103864 ----a-w- c:\program files (x86)\Mozilla Firefox\plugins\nppdf32.dll

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-02 16:11 . 2010-10-04 20:40 270720 ------w- c:\windows\system32\MpSigStub.exe
2011-01-11 20:48 . 2011-01-11 20:48 30527 ---h--w- c:\windows\SysWow64\midwrap3402.deu
2011-01-08 03:27 . 2009-05-26 02:14 12859496 ----a-w- c:\windows\system32\nvd3dumx.dll
2011-01-08 03:27 . 2009-05-26 02:14 10078312 ----a-w- c:\windows\SysWow64\nvd3dum.dll
2011-01-08 03:27 . 2009-05-26 02:14 2200680 ----a-w- c:\windows\system32\nvapi64.dll
2011-01-08 03:27 . 2009-05-26 02:14 1965672 ----a-w- c:\windows\SysWow64\nvapi.dll
2011-01-07 19:50 . 2011-01-07 19:50 795752 ----a-w- c:\windows\system32\easyUpdatusAPIU64.dll
2011-01-07 19:50 . 2011-01-07 19:50 6143080 ----a-w- c:\windows\system32\nvcpl.dll
2011-01-07 19:49 . 2011-01-07 19:49 3156072 ----a-w- c:\windows\system32\nvsvc64.dll
2011-01-07 19:49 . 2011-01-07 19:49 117864 ----a-w- c:\windows\system32\nvmctray.dll
2011-01-07 19:49 . 2011-01-07 19:49 2558568 ----a-w- c:\windows\system32\nvsvcr.dll
2011-01-07 19:49 . 2011-01-07 19:49 1005160 ----a-w- c:\windows\system32\nvvsvc.exe
2010-12-28 16:08 . 2011-01-12 14:38 466944 ----a-w- c:\windows\system32\odbc32.dll
2010-12-28 15:55 . 2011-01-12 14:38 413696 ----a-w- c:\windows\SysWow64\odbc32.dll
2010-12-20 17:09 . 2010-10-07 18:51 38224 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys
2010-12-20 17:08 . 2010-10-07 18:51 24152 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-12-20 13:43 . 2010-10-07 21:46 83120 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-12-14 16:15 . 2011-01-12 14:38 1251840 ----a-w- c:\windows\system32\sdclt.exe
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SmpcSys"="c:\program files (x86)\Packard Bell\SetUpMyPC\SmpSys.exe" [2009-03-18 1160736]
"ccleaner"="c:\program files (x86)\CCleaner\ccleaner.exe" [2011-01-24 2200376]
"FileHippo.com"="c:\program files (x86)\FileHippo.com\UpdateChecker.exe" [2010-08-09 248832]
"swg"="c:\program files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-10-03 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"PMBVolumeWatcher"="c:\program files (x86)\Sony\PMB\PMBVolumeWatcher.exe" [2010-03-24 599328]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)

[hkey_local_machine\software\Wow6432Node\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-13 136176]
R3 driverhardwarev2x64;driverhardwarev2x64;c:\program files (x86)\ma-config.com\Drivers\driverhardwarev2x64.sys [2010-08-30 15872]
R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2008-08-07 3276800]
R3 maconfservice;Ma-Config Service;c:\program files (x86)\ma-config.com\maconfservice.exe [2011-01-24 310640]
R3 TFsExDisk;TFsExDisk;c:\windows\System32\Drivers\TFsExDisk.sys [2010-06-14 16448]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework64\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 1020768]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [2010-07-12 55856]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2010-08-17 135336]
S2 ezSharedSvc;Easybits Shared Services for Windows;c:\windows\system32\svchost.exe [2008-01-21 27648]
S2 Fabs;FABS - Helping agent for MAGIX media database;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [2009-08-27 1253376]
S2 PMBDeviceInfoProvider;PMBDeviceInfoProvider;c:\program files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe [2009-10-24 360224]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-01-07 378984]
S3 e1yexpress;Intel(R) Gigabit Network Connections Driver;c:\windows\system32\DRIVERS\e1y60x64.sys [2008-11-21 306304]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [2010-11-11 155752]


HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
ezSharedSvc
.
Contenu du dossier 'Tâches planifiées'

2011-02-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-13 19:52]

2011-02-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-10-13 19:52]
.

--------- x86-64 -----------


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="%ProgramFiles%\Windows Defender\MSASCui.exe -hide" [X]
"IAAnotif"="c:\program files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-09-12 182808]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-03-10 7212576]
"Skytel"="c:\program files\Realtek\Audio\HDA\Skytel.exe" [2009-03-10 1833504]
"FijiKeyboard"="c:\acer\Preload\Autorun\DRV\FIJI Keyboard\ABoard.exe" [2008-09-18 79416]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Examen supplémentaire -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = %SystemRoot%\system32\blank.htm
IE: E&xporter vers Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
IE: Tout télécharger avec BitComet - c:\program files (x86)\BitComet\BitComet.exe/AddAllLink.htm
IE: Télécharger avec BitComet - c:\program files (x86)\BitComet\BitComet.exe/AddLink.htm
DPF: {C345E174-3E87-4F41-A01C-B066A90A49B4} - hxxp://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework//microsoft/wrc32.ocx
FF - ProfilePath - c:\users\FanaY\AppData\Roaming\Mozilla\Firefox\Profiles\i7w8treo.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\program files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: FoxTab: {ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a} - %profile%\extensions\{ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}
FF - Ext: Personas: personas@christopher.beard - %profile%\extensions\personas@christopher.beard
FF - Ext: BitComet Video Downloader: {B042753D-F57E-4e8e-A01B-7379A6D4CEFB} - %profile%\extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB}
.
- - - - ORPHELINS SUPPRIMES - - - -

Wow6432Node-HKLM-Run-NPSStartup - (no file)
AddRemove-EasyBits Magic Desktop - c:\windows\system32\ezMDUninstall.exe


.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}]
@Denied: (A 2) (Everyone)
@SACL=
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10a.exe,-101"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\Elevation]
@SACL=
"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\LocalServer32]
@SACL=
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\FlashUtil10a.exe"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{0BE09CC1-42E0-11DD-AE16-0800200C9A66}\TypeLib]
@SACL=
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@SACL=
@="Shockwave Flash Object"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Control]
@SACL=

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\EnableFullPage]
@SACL=

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Implemented Categories]
@SACL=

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@SACL=
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10a.ocx"
"ThreadingModel"="Apartment"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@SACL=
@="0"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@SACL=
@="ShockwaveFlash.ShockwaveFlash.10"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Programmable]
@SACL=

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@SACL=
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10a.ocx, 1"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@SACL=
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@SACL=
@="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@SACL=
@="ShockwaveFlash.ShockwaveFlash"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@SACL=
@="Macromedia Flash Factory Object"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Control]
@SACL=

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@SACL=
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10a.ocx"
"ThreadingModel"="Apartment"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@SACL=
@="FlashFactory.FlashFactory.1"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Programmable]
@SACL=

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@SACL=
@="c:\\Windows\\SysWow64\\Macromed\\Flash\\Flash10a.ocx, 1"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@SACL=
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@SACL=
@="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@SACL=
@="FlashFactory.FlashFactory"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}]
@Denied: (A 2) (Everyone)
@SACL=
@="IFlashBroker2"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\ProxyStubClsid32]
@SACL=
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{DDF4CE26-4BDA-42BC-B0F0-0E75243AD285}\TypeLib]
@SACL=
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{D27CDB6B-AE6D-11CF-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@SACL=

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{D27CDB6B-AE6D-11CF-96B8-444553540000}\1.0]
@SACL=
@="Shockwave Flash"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{FAB3E735-69C7-453B-A446-B6823C6DF1C9}]
@Denied: (A 2) (Everyone)
@SACL=
@=""

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\TypeLib\{FAB3E735-69C7-453B-A446-B6823C6DF1C9}\1.0]
@SACL=
@="FlashBroker"

[HKEY_LOCAL_MACHINE\software\Wow6432Node\Classes]
"SymbolicLinkValue"=hex(6):5c,00,52,00,45,00,47,00,49,00,53,00,54,00,52,00,59,
00,5c,00,4d,00,41,00,43,00,48,00,49,00,4e,00,45,00,5c,00,53,00,4f,00,46,00,\
.
------------------------ Autres processus actifs ------------------------
.
c:\acer\Preload\Autorun\DRV\Fiji Keyboard\AOSD.exe
c:\program files (x86)\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\windows\system32\HidService.exe
c:\windows\SysWOW64\IoctlSvc.exe
c:\program files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
.
**************************************************************************
.
Heure de fin: 2011-02-27 19:21:23 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-02-27 18:21

Avant-CF: 152 716 058 624 octets libres
Après-CF: 152 469 221 376 octets libres

- - End Of File - - AB5A41F6C79F23ABB1CE35B2E2F368F7
0
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011
27 févr. 2011 à 19:31
l'antivirus n'apparait plus
0
Utilisateur anonyme
27 févr. 2011 à 19:34
redemarre ton pc, donne moi des nouvelles :-)

0
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011
27 févr. 2011 à 19:42
voila un impscreen http://www.cijoint.fr/cjlink.php?file=cj201102/cijRyiN8Ls.jpg
0
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011
27 févr. 2011 à 19:44
sa a l'air de tourner normalement , je vais faire plusieurs truc pour voir et je te tiens au courant dans les jours a venir !

un grand MERCI pour tes conseils et ta patience !
0
Utilisateur anonyme
27 févr. 2011 à 20:07
retélécharge Delfix pour désinstaller Combofix,

tiens moi au just :P

@ ++
0
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011
28 févr. 2011 à 03:20
sa me gonfle ... le pc a de nouveau lancé le réparateur de démarrage windows quand je l'ai allumé il y a cinq minutes , le bruit est toujours présent ( ventilateur qui tourne vite quand je charge et lis une video megavideo ou autre .

et le bouquet c'est qu'il est maintenant de nouveau comme quand tu m'as demandé de télécharger ZHPdiag et autre ... c'est a dire que l'affichage bureau est comme avant alors que tout fonctionnait normalement apres combofix ...

je n' y comprend plus rien et je n'ai rien changer mis a part que j'ai télécharger un jeu gratuit TRACK MANIA NATIONS FOREVER qui fonctionne très bien ....

une idée ?
0
Utilisateur anonyme
28 févr. 2011 à 07:36
bonjour,

je ne pense pas que le faite de télécharer combofix ou zhpdiag dégrade le fonctionnement de ton pc !


je penche plutot sur un problème de pilote,

utilise ce lien pour faire une mise à jour de tes pilotes :

https://www.touslesdrivers.com/index.php?v_page=29


au pire désinstalle le jeux que tu as téléchargé également.


je file bosser, @ ++
0
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011
28 févr. 2011 à 13:31
bonjour et merci de répondre aussi vite !

alors , j'ai bien installé les mise a jours drivers mais je ne sais pas si celle ci sont necessaire ou superflu :

Intel Corporation 82801JI (ICH10 Family) SATA AHCI Controller
Drivers installés:
Constructeur: Intel Corporation | Fichier INF: oem78.inf | Classe: hdc | Version: 8.9.0.1023 | Date: 04/06/2009

Drivers disponibles:
Intel Chipset Device Software (drivers 9.2.0.1021 WHQL)
Constructeur: Intel | Fichier INF: ibexahci.inf | Classe: hdc | Version: 7.0.0.1013 | Date: 08/06/2010 | Date de publication: 06/01/2011

Intel Rapid Storage Technology ICH7/ICH8/ICH9/ICH10/PCH (drivers 10.1.0.1008 WHQL)
Constructeur: Intel | Fichier INF: iaahci.inf | Classe: hdc | Version: 10.1.0.1008 | Date: 06/11/2010 | Date de publication: 21/12/2010


aussi je me demande comment se fait il que le pc soit revenu dans le temps ( j'avait modifé mon fond d'écran et a chaque fois il y en a plus et j'avai modifié les dossier du bureau et passer delfix pour supprimer les outils.

question : quand on telecharge et installe les mise a jour drivers avec les setup , doit on supprime les autres installé sur le pc auparavant ? faire autre chose ?

je te tiens au courant , merci pour tes bons conseils ! a +
0
Utilisateur anonyme
28 févr. 2011 à 14:25
aussi je me demande comment se fait il que le pc soit revenu dans le temps ( j'avait modifé mon fond d'écran et a chaque fois il y en a plus et j'avai modifié les dossier du bureau et passer delfix pour supprimer les outils.

j'avoue, j'ai du mal à comprendre ta question !


question : quand on telecharge et installe les mise a jour drivers avec les setup , doit on supprime les autres installé sur le pc auparavant ? faire autre chose ?


normalement, les fichiers superflus sont automatiquement supprimés, donc tu n'as pas de manipulation supplémentaire à faire :-)

@++
0
panay16 Messages postés 53 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 3 mars 2011
28 févr. 2011 à 23:05
et bien disons que c'est comme si le pc n'avait pas pris en compte les changements bureau que j'ai fait durant ces quelques heures avec ton aide.

a+
0