PC trop lent

Résolu
ptitcul86 -  
 Utilisateur anonyme -
Bonjour,
Mon Pc est vraiment trop lent et trop souvent arrêté, j'ai windows vista. Régulièrement je fais un bon nettoyage. J'ai AVG, C.Cleaner, Malwaerebythes. Que faire???

42 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Un PC fonctionnant sous Windows Vista est lent et se bloque fréquemment malgré des nettoyages réguliers et l’utilisation d’AVG, CCleaner et Malwarebytes, ce qui pointe vers une problématique de performances et d’infections potentielles. Des réponses recommandent d’employer des outils de sécurité comme ZHPDiag et Ad-Remover pour diagnostiquer et nettoyer le système, puis de générer des rapports et de les partager pour cibler les éléments indésirables. D’autres conseils suggèrent de supprimer les barres d’outils et extensions indésirables du navigateur, puis de créer un nouveau point de restauration si le problème persiste malgré le nettoyage.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    * Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
    http://www.teamxscript.org/adremoverTelechargement.html
    ( Lien officiel )

    https://www.androidworld.fr/
    ( Miroir )
    /!\ Ferme toutes applications en cours /!\

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Nettoyer »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    3
    1. ptitcul86 Messages postés 672 Statut Membre
       
      ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 01/03/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [4]) -> Lancé à 15:21:16 le 01/03/2011, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
      propriétaire@PC-DE-PROPRIÉTA ( )

      ============== ACTION(S) ==============



      (!) -- Fichiers temporaires supprimés.




      ============== SCAN ADDITIONNEL ==============

      -- C:\Users\propriétaire\AppData\Roaming\Mozilla\FireFox\Profiles\di9r469j.default --

      ========================================

      **** Internet Explorer Version [8.0.6001.19019] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_URLSearchHooks|{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
      HKCU_URLSearchHooks|{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
      HKLM_URLSearchHooks|{f747ff31-c13d-4c9c-84a1-e8b646355d54} (x)
      HKLM_URLSearchHooks|{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
      HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2E3B} - "Google Customized Web Search" (hxxp://www.cherchermp3.com/results.html?q={searchTerms}&sa=Search&cx=partner-pub...)
      HKCU_SearchScopes\{6AC63E17-B56A-4A89-A130-EEFF78EBCE4D} - "Google Customized Web Search" (hxxp://mywwwsites.com/?q={searchTerms})
      HKCU_SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20} - "Orange" (hxxp://www.orange.fr/bin/frame1px.cgi?u=hxxp%3A//r.voila.fr/se%3Frdata%3D{search...)
      HKCU_SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - "AVG Secure Search" (hxxp://search.avg.com/route/?d=4cc7c85c&v=6.11.25.1&i=23&tp=chrome&q={searchTerm...)
      HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
      HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-9990-79A187E2698E} (x)
      HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
      HKCU_Toolbar\WebBrowser|{F747FF31-C13D-4C9C-84A1-E8B646355D54} (x)
      HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000317.dll)
      HKCU_Toolbar\WebBrowser|{71576546-354D-41C9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
      HKCU_Toolbar\WebBrowser|{872B5B88-9DB5-4310-BDD0-AC189557E5F5} (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
      HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
      HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
      HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000317.dll)
      HKLM_Toolbar|{71576546-354D-41c9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
      HKLM_Toolbar|{872b5b88-9db5-4310-bdd0-ac189557e5f5} (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
      HKCU_ElevationPolicy\{2D4127DD-5FC0-4723-A096-D72023C3CB02} - C:\Program Files\Free Download Manager\fdm.exe (x)
      HKCU_ElevationPolicy\{A71609DC-84AA-4A47-A848-F3FC6A137DBE} - C:\Program Files\AVG\AVG8\avgcsrvx.exe (x)
      HKCU_ElevationPolicy\{D3DE705E-0BB6-47E6-AB61-6FF78BE040A0} - C:\Program Files\Internet Explorer\minftnet.exe (Synersoft)
      HKLM_ElevationPolicy\4bb8e079-51d8-4f45-a00f-2de883d8127f - C:\Program Files\mywebsites.pro-FR\mywebsites.pro-FRToolbarHelper.exe (x)
      HKLM_ElevationPolicy\65e8ac1f-eda6-4221-a6db-2c0abda03b20 - C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (?)
      HKLM_ElevationPolicy\899f4ab5-8f62-4802-b90a-8b3acc21b193 - C:\Program Files\ecouter-la-radio\ecouter-la-radioToolbarHelper.exe (x)
      HKLM_ElevationPolicy\b1beb0fd-583f-424d-b436-0d969d028de5 - C:\Program Files\ecouter-la-radio\ecouter-la-radioToolbarHelper.exe (x)
      HKLM_ElevationPolicy\e17fe7dc-83ff-433e-a54b-7db3905387cd - C:\Program Files\znet_work\znet_workToolbarHelper.exe (?)
      HKLM_ElevationPolicy\{44270ABA-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe (?)
      BHO\{02478D38-C3F9-4EFB-9B51-7695ECA05670} (?)
      BHO\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} (?)
      BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
      BHO\{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
      BHO\{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 25/06/2010 13:18:15 (2980 Octet(s))
      C:\Ad-Report-CLEAN[2].txt - 01/07/2010 10:24:14 (2152 Octet(s))
      C:\Ad-Report-CLEAN[3].txt - 01/03/2011 15:08:18 (6707 Octet(s))
      C:\Ad-Report-CLEAN[4].txt - 01/03/2011 15:21:23 (5859 Octet(s))

      Fin à: 15:22:28, 01/03/2011

      ============== E.O.F ==============
      0
    2. ptitcul86 Messages postés 672 Statut Membre
       
      ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 01/03/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:38:56 le 01/03/2011, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
      propriétaire@PC-DE-PROPRIÉTA ( )

      ============== RECHERCHE ==============





      ============== SCAN ADDITIONNEL ==============

      -- C:\Users\propriétaire\AppData\Roaming\Mozilla\FireFox\Profiles\di9r469j.default --

      ========================================

      **** Internet Explorer Version [8.0.6001.19019] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_URLSearchHooks|{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
      HKCU_URLSearchHooks|{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
      HKLM_URLSearchHooks|{f747ff31-c13d-4c9c-84a1-e8b646355d54} (x)
      HKLM_URLSearchHooks|{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
      HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2E3B} - "Google Customized Web Search" (hxxp://www.cherchermp3.com/results.html?q={searchTerms}&sa=Search&cx=partner-pub...)
      HKCU_SearchScopes\{6AC63E17-B56A-4A89-A130-EEFF78EBCE4D} - "Google Customized Web Search" (hxxp://mywwwsites.com/?q={searchTerms})
      HKCU_SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20} - "Orange" (hxxp://www.orange.fr/bin/frame1px.cgi?u=hxxp%3A//r.voila.fr/se%3Frdata%3D{search...)
      HKCU_SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - "AVG Secure Search" (hxxp://search.avg.com/route/?d=4cc7c85c&v=6.11.25.1&i=23&tp=chrome&q={searchTerm...)
      HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
      HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-9990-79A187E2698E} (x)
      HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
      HKCU_Toolbar\WebBrowser|{F747FF31-C13D-4C9C-84A1-E8B646355D54} (x)
      HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000317.dll)
      HKCU_Toolbar\WebBrowser|{71576546-354D-41C9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
      HKCU_Toolbar\WebBrowser|{872B5B88-9DB5-4310-BDD0-AC189557E5F5} (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
      HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
      HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
      HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000317.dll)
      HKLM_Toolbar|{71576546-354D-41c9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
      HKLM_Toolbar|{872b5b88-9db5-4310-bdd0-ac189557e5f5} (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
      HKCU_ElevationPolicy\{2D4127DD-5FC0-4723-A096-D72023C3CB02} - C:\Program Files\Free Download Manager\fdm.exe (x)
      HKCU_ElevationPolicy\{A71609DC-84AA-4A47-A848-F3FC6A137DBE} - C:\Program Files\AVG\AVG8\avgcsrvx.exe (x)
      HKCU_ElevationPolicy\{D3DE705E-0BB6-47E6-AB61-6FF78BE040A0} - C:\Program Files\Internet Explorer\minftnet.exe (Synersoft)
      HKLM_ElevationPolicy\4bb8e079-51d8-4f45-a00f-2de883d8127f - C:\Program Files\mywebsites.pro-FR\mywebsites.pro-FRToolbarHelper.exe (x)
      HKLM_ElevationPolicy\65e8ac1f-eda6-4221-a6db-2c0abda03b20 - C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (?)
      HKLM_ElevationPolicy\899f4ab5-8f62-4802-b90a-8b3acc21b193 - C:\Program Files\ecouter-la-radio\ecouter-la-radioToolbarHelper.exe (x)
      HKLM_ElevationPolicy\b1beb0fd-583f-424d-b436-0d969d028de5 - C:\Program Files\ecouter-la-radio\ecouter-la-radioToolbarHelper.exe (x)
      HKLM_ElevationPolicy\e17fe7dc-83ff-433e-a54b-7db3905387cd - C:\Program Files\znet_work\znet_workToolbarHelper.exe (?)
      HKLM_ElevationPolicy\{44270ABA-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe (?)
      BHO\{02478D38-C3F9-4EFB-9B51-7695ECA05670} (?)
      BHO\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} (?)
      BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
      BHO\{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
      BHO\{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 19 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 25/06/2010 13:18:15 (2980 Octet(s))
      C:\Ad-Report-CLEAN[2].txt - 01/07/2010 10:24:14 (2152 Octet(s))
      C:\Ad-Report-CLEAN[3].txt - 01/03/2011 15:08:18 (6707 Octet(s))
      C:\Ad-Report-CLEAN[4].txt - 01/03/2011 15:21:23 (5998 Octet(s))
      C:\Ad-Report-SCAN[1].txt - 01/03/2011 15:39:08 (5880 Octet(s))

      Fin à: 15:39:57, 01/03/2011

      ============== E.O.F ==============
      0
  2. Utilisateur anonyme
     
    bonjour,

    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    ou
    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html
    ou :
    https://www.terafiles.net/

    tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    1
    1. ptitcul86 Messages postés 672 Statut Membre
       
      http://www.cijoint.fr/cjlink.php?file=cj201103/cijJdGPA80.txt
      0
  3. Utilisateur anonyme
     
    relance adr, clique sur désinstaller,

    relance zhpdiag, clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accèpte le.

    puis clique sur la loupe, à la fin du scan, eregistre son rapport, héberge le sur Cijoint, copie et colle le lien sur ton prochain message :-)

    0
    1. ptitcul86 Messages postés 672 Statut Membre
       
      http://www.cijoint.fr/cjlink.php?file=cj201103/cijKSJStl8.txt
      0
  4. Utilisateur anonyme
     
    bien, on va fignoler les choses :P

    tu as avg 8 et 10 en même temps sur ton pc !

    on va désinstaller AVG8 !

    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
    Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

    ----------------------------------------------------------

    O43 - CFD: 15/02/2011 - 08:57:48 - [781280424] ----D- C:\ProgramData\avg8
    O43 - CFD: 13/12/2008 - 09:00:28 - [211251] ----D- C:\ProgramData\F-Secure
    O43 - CFD: 15/02/2011 - 10:23:44 - [168] ----D- C:\Users\propriétaire\AppData\Roaming\AVG10
    O43 - CFD: 17/04/2009 - 07:31:54 - [0] ----D- C:\Users\propriétaire\AppData\Roaming\AVG8
    O53 - SMSR:HKLM\...\startupreg\F-Secure Manager [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Acer\AntivirusFirewall\AntivirusFirewall\Common\FSM32.exe
    O53 - SMSR:HKLM\...\startupreg\F-Secure TNB [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Acer\AntivirusFirewall\AntivirusFirewall\FSGUI\TNBUtil.exe
    O87 - FAEL: "{15DA08E9-D93A-462C-A006-1C07DAC18550}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\AVG\AVG8\avgemc.exe (.not file.)
    O87 - FAEL: "{C8F724D6-4E48-400A-9A7D-3F63A604C652}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\AVG\AVG8\avgupd.exe (.not file.)
    O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{C5786E1A-2737-4DE7-B211-F00107547B2E}] (.Pas de propriétaire.) -- C:\Users\propriâ€staire\AppData\Local\Temp\Temp2_gdbnt.zip\Setup.exe (.not file.)
    O64 - Services: CurCS - (.not file.) - kwriikog (kwriikog) .(...) - LEGACY_KWRIIKOG
    O87 - FAEL: "{08AB6BE5-BAFF-4E1F-8502-9E51EEDB207B}" |In - Private - P6 - FALSE | .(...) -- C:\Users\Emily\AppData\Local\Temp\ImInstaller\incredimail_installer.exe (.not file.)
    O87 - FAEL: "{5AE64611-1CDA-4E13-BFBA-D235DBAD2EEA}" |In - Private - P17 - FALSE | .(...) -- C:\Users\Emily\AppData\Local\Temp\ImInstaller\incredimail_installer.exe (.not file.)
    O87 - FAEL: "{33234DAB-7B9E-4C3D-9EB5-9DB96BAF70DB}" |In - Private - P6 - FALSE | .(...) -- C:\Users\propriétaire\AppData\Local\Temp\ImInstaller\incredimail_installer.exe (.not file.)
    O87 - FAEL: "{B34CBDF5-A4CD-4A86-9D6A-B0C90D23BA93}" |In - Private - P17 - FALSE | .(...) -- C:\Users\propriétaire\AppData\Local\Temp\ImInstaller\incredimail_installer.exe (.not file.)
    O87 - FAEL: "{AB27CDE2-1704-4330-8A49-6FA5279166CC}" |In - Private - P6 - TRUE | .(...) -- C:\Users\propriétaire\AppData\Local\Temp\WZSE0.TMP\SymNRT.exe (.not file.)
    O87 - FAEL: "{FDDEBE26-3211-4A3D-AC39-F43C9AE466EF}" |In - Private - P17 - TRUE | .(...) -- C:\Users\propriétaire\AppData\Local\Temp\WZSE0.TMP\SymNRT.exe (.not file.)
    R3 - URLSearchHook: (no name) - {f747ff31-c13d-4c9c-84a1-e8b646355d54} Clé orpheline
    O4 - HKCU\..\Run: [????r] Clé orpheline
    O4 - HKUS\S-1-5-21-3144261404-479229320-1640704271-1000\..\Run: [????r] Clé orpheline
    [HKCU\Software\ImInstaller]
    [HKLM\Software\ImInstaller]


    ----------------------------------------------------------

    - Clique sur « Tous », puis sur « Nettoyer »
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    Tuto :
    http://www.premiumorange.com/zeb-help-process/zhpfix.html

    0
    1. ptitcul86 Messages postés 672 Statut Membre
       
      Je tiens d'abord à te remercier de ta rapidité. J'ai ouvert ZHPdiag, mais je ne vois pas d'écusson vert ni de H, ils sont où?
      0
    2. ptitcul86 Messages postés 672 Statut Membre
       
      J'ai ouvert ZHPFix, j'ai cliquer sur le H ( que j'ai trouvé ) et tes lignes en gras y sont déjà, par contre ou est " TOUS " et " NETTOYER ". je ne les vois pas, peut être sur le côté ou c'est en anglais?
      CA Y EST J'AI TROUVE
      0
    3. ptitcul86 Messages postés 672 Statut Membre
       
      Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
      Fichier d'export Registre : C:\ZHPExportRegistry-01-03-2011-17-16-07.txt
      Run by propriétaire at 01/03/2011 17:16:07
      Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Contact : nicolascoolman@yahoo.fr

      ========== Clé(s) du Registre ==========
      O53 - SMSR:HKLM\...\startupreg\F-Secure Manager [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Acer\AntivirusFirewall\AntivirusFirewall\Common\FSM32.exe => Clé supprimée avec succès
      O53 - SMSR:HKLM\...\startupreg\F-Secure TNB [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Acer\AntivirusFirewall\AntivirusFirewall\FSGUI\TNBUtil.exe => Clé supprimée avec succès
      O64 - Services: CurCS - (.not file.) - kwriikog (kwriikog) .(...) - LEGACY_KWRIIKOG => Clé supprimée avec succès
      HKCU\Software\ImInstaller => Clé supprimée avec succès
      HKLM\Software\ImInstaller => Clé supprimée avec succès

      ========== Valeur(s) du Registre ==========
      {15DA08E9-D93A-462C-A006-1C07DAC18550} => Valeur supprimée avec succès
      {C8F724D6-4E48-400A-9A7D-3F63A604C652} => Valeur supprimée avec succès
      O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.) => Valeur absente
      {08AB6BE5-BAFF-4E1F-8502-9E51EEDB207B} => Valeur supprimée avec succès
      {5AE64611-1CDA-4E13-BFBA-D235DBAD2EEA} => Valeur supprimée avec succès
      {33234DAB-7B9E-4C3D-9EB5-9DB96BAF70DB} => Valeur supprimée avec succès
      {B34CBDF5-A4CD-4A86-9D6A-B0C90D23BA93} => Valeur supprimée avec succès
      {AB27CDE2-1704-4330-8A49-6FA5279166CC} => Valeur supprimée avec succès
      {FDDEBE26-3211-4A3D-AC39-F43C9AE466EF} => Valeur supprimée avec succès
      R3 - URLSearchHook: (no name) - {f747ff31-c13d-4c9c-84a1-e8b646355d54} Clé orpheline => Valeur absente
      O4 - HKCU\..\Run: [????r] Clé orpheline => Valeur absente
      O4 - HKUS\S-1-5-21-3144261404-479229320-1640704271-1000\..\Run: [????r] Clé orpheline => Valeur absente

      ========== Dossier(s) ==========
      C:\ProgramData\avg8 => Supprimé et mis en quarantaine
      C:\ProgramData\F-Secure => Supprimé et mis en quarantaine
      C:\Users\propriétaire\AppData\Roaming\AVG10 => Dossier absent
      C:\Users\propriétaire\AppData\Roaming\AVG8 => Dossier absent

      ========== Fichier(s) ==========
      c:\acer\antivirusfirewall\antivirusfirewall\common\fsm32.exe => Supprimé et mis en quarantaine
      c:\acer\antivirusfirewall\antivirusfirewall\fsgui\tnbutil.exe => Supprimé et mis en quarantaine
      c:\users\propriâ€staire\appdata\local\temp\temp2_gdbnt.zip\setup.exe (.not file.) => Fichier absent

      ========== Tache planifiée ==========
      Task : {C5786E1A-2737-4DE7-B211-F00107547B2E} => Tâche supprimée avec succès


      ========== Récapitulatif ==========
      5 : Clé(s) du Registre
      12 : Valeur(s) du Registre
      4 : Dossier(s)
      3 : Fichier(s)
      1 : Tache planifiée


      End of the scan
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Tuto :
    http://www.premiumorange.com/zeb-help-process/zhpfix.html

    0
  7. Utilisateur anonyme
     
    ok,

    redemarre ton pc,

    donne moi des nouvelles ?

    0
    1. ptitcul86 Messages postés 672 Statut Membre
       
      Il se bloque encore par moment
      0
  8. Utilisateur anonyme
     
    ok,

    * /!\Avertissement :
    Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
    Ne pas utiliser en dehors de ce cas de figure : dangereux!


    /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    ► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
    https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
    ou ici :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    A lire
    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    Avant d'utiliser ComboFix :

    ► ferme les fenêtres de tous les programmes en cours.

    ► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
    Une fois fait, sur ton bureau double-clic sur Combofix.exe.
    /!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    - il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


    - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
    ► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
    ► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    0
    1. ptitcul86 Messages postés 672 Statut Membre
       
      Bonjour toi,
      Je viens de désactiver l'UAC, mais je ne vois pas comment je dois désactiver AVG quand je l'ouvre, explique moi. Merci.
      0
    2. ptitcul86 Messages postés 672 Statut Membre
       
      Mais dis moi, je peux quand même me servir de mon PC sans l'UAC? c'est un PC de bureau à mon travail et j'en ai besoin.
      0
  9. gen-hackman
     
    autant pour moi mais il y a tellement de gens qui le font que je n'en suis meme plus étonné
    0
    1. ptitcul86 Messages postés 672 Statut Membre
       
      Merci pour ta rapidité de me répondre, et surtout de reconnaïtre ton erreur, mais je te comprend tout à fais, j'immagine qu'à ta place, il y a de quoi y perdre son latin, tu aides tellement de gens. Alors je te dis à ce soir pour continuer sur mon autre problème de wifi. Bonne journée à toi.
      0
    2. gen-hackman
       
      je t'en prie :)
      0
  10. Utilisateur anonyme
     
    bonjour,

    salut Gen :)

    tu peux utiliser ton pc sans UAC juste le temps de passage de CF :-)

    quand à AVG, il y a juste à faire un clique droit sur son logo dans la barre de lancement rapide, en bas à droite de ton ecran, puis désactiver !

    ceci n'est que temporairement, juste le temps de passer les outils :-)

    0
    1. gen-hackman
       
      salut elec , il est conseillé de desinstaller avg pour le passage de combofix
      0
    2. Utilisateur anonyme
       
      si tu le dit :P

      dans ce cas, il faut voir s'il s'agit de la version payante ou gratuite !

      si version payante, assure toi d'avoir tes codes d'activation avant de désinstaller avg :-)


      puis lance Combofix :P
      0
    3. gen-hackman
       
      +1
      0
    4. Utilisateur anonyme
       
      sacré Gros Helper :P
      0
    5. ptitcul86 Messages postés 672 Statut Membre
       
      Quand je clic D sur AVG, il n'y a pas de case pour le désactiver, Comment faut il faire.
      0
  11. Utilisateur anonyme
     
    même en fais sant un clique droit sur le logo de la barre de lancement rapide ?

    0
    1. ptitcul86 Messages postés 672 Statut Membre
       
      non comme je te dis il n'ya pas pour désactiver
      0
  12. Utilisateur anonyme
     
    est ce qu'il s'agit d'une version payante ou gratuite ?

    si version payante, assure toi d'avoir es code d'activation, si version gratuite, ne te prends pas la tête avec, désinstalle la, tu la résinstalleras plus tard :-)

    0
    1. ptitcul86 Messages postés 672 Statut Membre
       
      Je suis allé dans panneau de config.. et ça me dit que je dois avoir une autorisation pour le désinstaller
      0
  13. Utilisateur anonyme
     
    demarre ton pc, choisis la session d'administrateur, puis désinstalle AVG !

    0
    1. ptitcul86 Messages postés 672 Statut Membre
       
      Session d'administrateur????? Explique moi
      0
  14. Utilisateur anonyme
     
    pour avoir les droits, ou tu es administrateur de ton pc, ou tu redemarre ton pc et choisis la session administrateur pour avoir la main sur toutes les fonctionnalités !

    sinon, redemarre ton pc en mode sans echec, puis vire AVG, il faut par suite redemarrer ton pc en mde normal, puis lancer Combofix !

    0
    1. ptitcul86 Messages postés 672 Statut Membre
       
      Je suis vraiment désolée, mais je ne comprend pas, administrateur de mon PC, comment je peux voir ça
      0
  15. Utilisateur anonyme
     
    laisse tomber,

    lance Combofix, on verra le résultat !

    0
    1. ptitcul86 Messages postés 672 Statut Membre
       
      Je l'ai lancé, et une fenêtre en anglais dit " Please uninstal AVG or use another tool "
      0
    2. gen-hackman
       
      ^^
      0
  16. Utilisateur anonyme
     
    ok,
    repasse un autre zhpdiag tout neuf,

    enregistre son rapport sur ton bueau,

    héberge le sur Cijoint, cioe et colle le lien sur ton prochain message

    je vais virer AVG autrement :P

    0
    1. ptitcul86 Messages postés 672 Statut Membre
       
      http://www.cijoint.fr/cjlink.php?file=cj201103/cijTeBpEOK.txt

      Dois je enlever Combofix du bureau et remettre l'UAC?
      0
  17. Utilisateur anonyme
     
    conserve Combofix et laisse ton UAC désactivé pour le moment !

    tu as un mélange de AVG 8 et 10 sur ton pc,

    on les désinstalle !

    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
    Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

    ----------------------------------------------------------

    O4 - HKLM\..\Run: [AVG_TRAY] . (.AVG Technologies CZ, s.r.o. - AVG Tray Monitor.) -- C:\Program Files\AVG\AVG10\avgtray.exe
    O23 - Service: (AVGIDSAgent) . (.AVG Technologies CZ, s.r.o. - AVG IDS application.) - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
    O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- AVG
    O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- {A276502A-8979-44FB-8090-90CF72F22ABC}
    O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- {F4C68898-EBA5-46A9-82B3-2D30426086BF}
    O43 - CFD: 15/02/2011 - 10:04:36 - [300887899] ----D- C:\ProgramData\AVG10
    O43 - CFD: 15/02/2011 - 10:23:44 - [168] ----D- C:\Users\propriétaire\AppData\Roaming\AVG10
    O43 - CFD: 17/04/2009 - 07:31:54 - [0] ----D- C:\Users\propriétaire\AppData\Roaming\AVG8
    SR - | Auto 06/01/2011 6128720 | (AVGIDSAgent) . (.AVG Technologies CZ, s.r.o..) - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe


    ----------------------------------------------------------

    - Clique sur « Tous », puis sur « Nettoyer »
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    Tuto :
    http://www.premiumorange.com/zeb-help-process/zhpfix.html

    0
    1. Utilisateur anonyme
       
      UP !
      0
    2. ptitcul86 Messages postés 672 Statut Membre
       
      Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
      Fichier d'export Registre :
      Run by propriétaire at 03/03/2011 08:30:42
      Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Contact : nicolascoolman@yahoo.fr

      ========== Clé(s) du Registre ==========
      O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- AVG => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
      O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- {A276502A-8979-44FB-8090-90CF72F22ABC} => Clé supprimée avec succès
      O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- {F4C68898-EBA5-46A9-82B3-2D30426086BF} => Clé supprimée avec succès
      O23 - Service: (AVGIDSAgent) . (.AVG Technologies CZ, s.r.o. - AVG IDS application.) - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe => Clé supprimée avec succès

      ========== Valeur(s) du Registre ==========
      O4 - HKLM\..\Run: [AVG_TRAY] . (.AVG Technologies CZ, s.r.o. - AVG Tray Monitor.) -- C:\Program Files\AVG\AVG10\avgtray.exe => Valeur supprimée avec succès

      ========== Dossier(s) ==========
      C:\ProgramData\AVG10 => Fichier supprimé au reboot
      C:\Users\propriétaire\AppData\Roaming\AVG10 => Dossier absent
      C:\Users\propriétaire\AppData\Roaming\AVG8 => Dossier absent

      ========== Fichier(s) ==========
      c:\program files\avg\avg10\avgtray.exe => Supprimé et mis en quarantaine
      c:\program files\avg\avg10\identity protection\agent\bin\avgidsagent.exe => Supprimé et mis en quarantaine


      ========== Récapitulatif ==========
      4 : Clé(s) du Registre
      1 : Valeur(s) du Registre
      3 : Dossier(s)
      2 : Fichier(s)


      End of the scan
      0
  18. Utilisateur anonyme
     
    bonjour,
    essaie de lancer Combofix :

    si ça ne passe pas, repasse un autre zhpdiag, clique sur la flèche verte pour lancer une mise à jour,

    une fois la mise à jour faite, clique sur la loupe pour lancer le scan de ton pc,

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html
    ou :
    https://www.terafiles.net/

    0
    1. ptitcul86 Messages postés 672 Statut Membre
       
      http://www.cijoint.fr/cjlink.php?file=cj201103/cijmXG2AuG.txt

      Y a beau respirer à fond, comme tu dis, combofix ne veux toujours pas, il met la même chose que la dernière fois
      0
  19. Utilisateur anonyme
     
    ok, repasse un autre zhpdiag, on vire le restant d'AVG !

    il m'embête un peu AVG !!!

    mais on verra qui aura le dernier mot :P

    0
    1. ptitcul86 Messages postés 672 Statut Membre
       
      http://www.cijoint.fr/cjlink.php?file=cj201103/cijmXG2AuG.txt

      J'espère quand même que c'est toi qui aura le dernier mot, pas de doute la dessus
      0
  20. Utilisateur anonyme
     
    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
    Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

    ----------------------------------------------------------

    O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- AVG
    O43 - CFD: 03/03/2011 - 09:16:14 - [140347526] ----D- C:\ProgramData\AVG10 O43 - CFD: 15/02/2011 - 10:23:44 - [168] ----D- C:\Users\propriétaire\AppData\Roaming\AVG10
    O43 - CFD: 17/04/2009 - 07:31:54 - [0] ----D- C:\Users\propriétaire\AppData\Roaming\AVG8


    ----------------------------------------------------------

    - Clique sur « Tous », puis sur « Nettoyer »
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    Tuto :
    http://www.premiumorange.com/zeb-help-process/zhpfix.html
    0
    1. ptitcul86 Messages postés 672 Statut Membre
       
      Bonjour,
      Bizarre, j'ai fais ZHPFix comme tu me l'a dis, ça a éliminé AVG, mais il n'y a pas de rapport pour te le transmettre, qu'en pense tu?
      0
  21. Utilisateur anonyme
     
    je pense qu'il faut passer à Combofix :P

    0
    1. ptitcul86 Messages postés 672 Statut Membre
       
      ComboFix 11-03-03.04 - propriétaire 04/03/2011 15:26:38.1.2 - x86
      Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.767.279 [GMT 1:00]
      Lancé depuis: c:\users\propriétaire\Desktop\ComboFix.exe
      SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      c:\windows\ST6UNST.000
      c:\windows\system32\UNWISE.EXE
      .
      Une copie infectée de c:\windows\system32\userinit.exe a été trouvée et désinfectée
      Copie restaurée à partir de - c:\combofix\HarddiskVolumeShadowCopy9_!Windows!System32!userinit.exe

      .
      ((((((((((((((((((((((((((((( Fichiers créés du 2011-02-04 au 2011-03-04 ))))))))))))))))))))))))))))))))))))
      .

      2011-03-04 14:41 . 2011-03-04 14:45 -------- d-----w- c:\users\propriétaire\AppData\Local\temp
      2011-03-04 14:41 . 2011-03-04 14:41 -------- d-----w- c:\users\Emily\AppData\Local\temp
      2011-03-04 14:41 . 2011-03-04 14:41 -------- d-----w- c:\users\Default\AppData\Local\temp
      2011-03-01 14:07 . 2011-03-01 14:49 -------- d-----w- c:\program files\Ad-Remover
      2011-03-01 10:33 . 2011-03-01 10:33 512 ----a-w- C:\PhysicalDisk0_MBR.bin
      2011-02-24 06:42 . 2011-02-24 06:42 653576 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
      2011-02-23 13:07 . 2011-02-23 13:07 -------- d-----w- c:\program files\Common Files\Java
      2011-02-23 11:26 . 2009-10-09 21:56 2048 ----a-w- c:\windows\system32\winrsmgr.dll
      2011-02-23 11:26 . 2009-10-09 21:56 12800 ----a-w- c:\windows\system32\wsmprovhost.exe
      2011-02-23 11:26 . 2009-10-09 21:56 20480 ----a-w- c:\windows\system32\winrshost.exe
      2011-02-23 11:26 . 2009-10-09 21:56 40448 ----a-w- c:\windows\system32\winrs.exe
      2011-02-23 11:26 . 2009-10-09 21:56 10240 ----a-w- c:\windows\system32\wsmplpxy.dll
      2011-02-23 11:26 . 2009-10-09 21:56 10240 ----a-w- c:\windows\system32\winrssrv.dll
      2011-02-18 07:42 . 2011-02-18 07:42 -------- d-----w- C:\rsit
      2011-02-15 09:23 . 2011-02-15 09:23 -------- d-----w- c:\users\propriétaire\AppData\Roaming\AVG10
      2011-02-15 09:04 . 2011-02-15 09:04 -------- d--h--w- c:\programdata\Common Files
      2011-02-15 09:00 . 2011-03-04 07:58 -------- d-----w- c:\programdata\AVG10
      2011-02-15 09:00 . 2011-03-04 07:58 -------- d-----w- c:\windows\system32\drivers\AVG
      2011-02-15 07:58 . 2011-02-15 07:58 -------- d-----w- C:\$AVG
      2011-02-15 07:45 . 2011-02-15 07:53 -------- d-----w- c:\programdata\MFAData
      2011-02-15 07:02 . 2011-01-13 09:41 5890896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{CCB57348-151D-4C7E-8F02-5A45CD1B0E49}\mpengine.dll
      2011-02-10 07:07 . 2011-01-08 06:28 292352 ----a-w- c:\windows\system32\atmfd.dll
      2011-02-10 07:07 . 2011-01-08 08:47 34304 ----a-w- c:\windows\system32\atmlib.dll

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2011-02-02 20:40 . 2010-04-20 10:24 472808 ----a-w- c:\windows\system32\deployJava1.dll
      2010-12-28 15:55 . 2011-01-12 06:55 413696 ----a-w- c:\windows\system32\odbc32.dll
      2010-12-20 17:09 . 2010-03-30 14:34 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
      2010-12-20 17:08 . 2010-03-30 14:34 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
      2010-12-14 14:49 . 2011-01-12 06:55 1169408 ----a-w- c:\windows\system32\sdclt.exe
      .
      .
      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4
      .
      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
      "{872b5b88-9db5-4310-bdd0-ac189557e5f5}"= "c:\program files\DVDVideoSoftTB\tbDVDV.dll" [2010-03-25 2355296]

      [HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
      .
      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
      2010-03-25 11:31 2355296 ----a-w- c:\program files\DVDVideoSoftTB\tbDVDV.dll
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
      "{872b5b88-9db5-4310-bdd0-ac189557e5f5}"= "c:\program files\DVDVideoSoftTB\tbDVDV.dll" [2010-03-25 2355296]

      [HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
      .
      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
      "{872B5B88-9DB5-4310-BDD0-AC189557E5F5}"= "c:\program files\DVDVideoSoftTB\tbDVDV.dll" [2010-03-25 2355296]

      [HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
      .
      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "????r"="" [?]
      "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-09-22 4240760]
      "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
      "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-14 39408]
      "ISUSPM Startup"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2005-08-11 249856]
      "Skype"="c:\program files\Skype\\Phone\Skype.exe" [2009-04-16 24264488]
      "orangeinside"="c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\one\OrangeInside.exe" [2010-03-31 813568]
      "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
      .
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "PAC7302_Monitor"="c:\windows\PixArt\PAC7302\Monitor.exe" [2006-11-03 319488]
      "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-09-01 282624]
      "fssui"="c:\program files\Windows Live\Family Safety\fsui.exe" [2010-09-22 884584]
      "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-06-19 13535776]
      "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-06-19 92704]
      "snpstd3"="c:\windows\vsnpstd3.exe" [2005-09-05 339968]
      "Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdSync.exe" [2006-11-02 215552]
      "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
      "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
      "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]

      c:\users\propri'taire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
      Notification de cadeaux MSN.lnk - c:\users\propri'taire\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe [N/A]

      c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
      HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360]
      LUMIX Simple Viewer.lnk - c:\program files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe [2008-11-15 57344]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
      "EnableLUA"= 0 (0x0)
      "EnableUIADesktopToggle"= 0 (0x0)

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
      "HonorAutoRunSetting"= 0 (0x0)
      "EnableShellExecuteHooks"= 1 (0x1)

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
      "HonorAutoRunSetting"= 0 (0x0)

      [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Empowering Technology Launcher.lnk]
      path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Empowering Technology Launcher.lnk
      backup=c:\windows\pss\Empowering Technology Launcher.lnk.CommonStartup
      backupExtension=.CommonStartup

      [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^OFFICE One Startup v7.lnk]
      path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\OFFICE One Startup v7.lnk
      backup=c:\windows\pss\OFFICE One Startup v7.lnk.CommonStartup
      backupExtension=.CommonStartup

      [HKLM\~\startupfolder\C:^Users^propriétaire^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Outil de notification Live Search.lnk]
      path=c:\users\propriétaire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Outil de notification Live Search.lnk
      backup=c:\windows\pss\Outil de notification Live Search.lnk.Startup
      backupExtension=.Startup

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\?????????]
      ??????????????e [?]
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ArcSoft Connection Service]
      2007-07-03 14:48 64000 ----a-w- c:\program files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe]
      2008-01-19 07:33 125952 ----a-w- c:\windows\ehome\ehtray.exe
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
      2005-08-11 14:30 249856 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnlivesearch]
      2008-10-09 10:18 49152 ----a-w- c:\program files\Windows Live\MessengerSearchAddon\msgrsrch.exe
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
      2010-09-22 23:47 4240760 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
      2008-06-19 22:04 13535776 ----a-w- c:\windows\System32\nvcpl.dll
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
      2008-06-19 22:04 92704 ----a-w- c:\windows\System32\nvmctray.dll
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvSvc]
      2008-06-19 22:04 547360 ----a-w- c:\windows\System32\nvsvc.dll
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PAC7302_Monitor]
      2006-11-03 09:01 319488 ----a-w- c:\windows\PixArt\Pac7302\Monitor.exe
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
      2006-11-09 02:57 3784704 ----a-w- c:\windows\RtHDVCpl.exe
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
      2009-04-11 06:28 1233920 ----a-w- c:\program files\Windows Sidebar\sidebar.exe
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\snpstd3]
      2005-09-05 21:55 339968 ----a-w- c:\windows\vsnpstd3.exe
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Mobile-based device management]
      2006-11-02 09:45 215552 ----a-w- c:\windows\WindowsMobile\wmdSync.exe
      .
      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
      2008-01-19 07:33 202240 ----a-w- c:\program files\Windows Media Player\wmpnscfg.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
      "DisableMonitoring"="0"

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
      "DisableMonitoring"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
      "DisableMonitoring"=dword:00000001
      .
      R2 gupdate1c9ba899e46fa8a;Service Google Update (gupdate1c9ba899e46fa8a);c:\program files\Google\Update\GoogleUpdate.exe [2009-04-11 133104]
      R3 SIS163u;SiS163 usb Wireless LAN Adapter Driver;c:\windows\system32\DRIVERS\sis163u.sys [2005-06-20 215040]
      S1 SbFw;SbFw;c:\windows\system32\drivers\SbFw.sys [2008-10-31 270888]
      S3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Miniport;c:\windows\system32\DRIVERS\sbfwim.sys [2008-06-21 65576]
      .

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
      WindowsMobile REG_MULTI_SZ wcescomm rapimgr
      LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
      HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
      hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
      LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
      .
      Contenu du dossier 'Tâches planifiées'

      2011-03-02 c:\windows\Tasks\AppleSoftwareUpdate.job
      - c:\program files\Apple Software Update\SoftwareUpdate.exe [2006-08-29 13:21]

      2011-03-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
      - c:\program files\Google\Update\GoogleUpdate.exe [2009-04-11 09:40]

      2011-03-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
      - c:\program files\Google\Update\GoogleUpdate.exe [2009-04-11 09:40]

      2011-03-04 c:\windows\Tasks\User_Feed_Synchronization-{26497618-D51C-4E94-9CBE-1E0CDABA23AB}.job
      - c:\windows\system32\msfeedssync.exe [2011-02-10 04:47]

      2011-03-04 c:\windows\Tasks\User_Feed_Synchronization-{787A6253-673D-4E1C-86A8-68D6D0B5B449}.job
      - c:\windows\system32\msfeedssync.exe [2011-02-10 04:47]
      .
      .
      ------- Examen supplémentaire -------
      .
      uStart Page = hxxp://r.orange.fr/r/Ohome_accueil?ref=O_OI_defaultPage
      IE: ajouter cette page à vos favoris Orange - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\addfavorites_html\addfavorites.html
      IE: envoyer le texte sélectionné par sms - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\sendsmsselectedtext_html\sendsmsselectedtext.html
      IE: envoyer par sms - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\sendsms_html\sendsms.html
      IE: envoyer un mail - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\sendmail_html\sendmail.html
      IE: Free YouTube to Mp3 Converter - c:\users\propriétaire\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
      IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
      IE: orange.fr - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\orange_html\orange.html
      IE: rechercher le texte sélectionné - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\selectedsearch_html\selectedsearch.html
      IE: traduire la page - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\translate_html\translate.html
      IE: traduire le texte sélectionné - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\translateSelectedText_html\translateSelectedText.html
      IE: _ajouter cette page à vos favoris Orange - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\addfavorites_html\addfavorites.html
      IE: _envoyer le texte sélectionné par sms - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\sendsmsselectedtext_html\sendsmsselectedtext.html
      IE: _envoyer par sms - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\sendsms_html\sendsms.html
      IE: _envoyer un mail - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\sendmail_html\sendmail.html
      IE: _orange.fr - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\orange_html\orange.html
      IE: _rechercher le texte sélectionné - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\selectedsearch_html\selectedsearch.html
      IE: _traduire la page - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\translate_html\translate.html
      IE: _traduire le texte sélectionné - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\translateSelectedText_html\translateSelectedText.html
      Trusted Zone: orange.fr\logicielsgratuits
      .
      - - - - ORPHELINS SUPPRIMES - - - -

      URLSearchHooks-{A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)
      Toolbar-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
      WebBrowser-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
      WebBrowser-{F747FF31-C13D-4C9C-84A1-E8B646355D54} - (no file)
      ShellExecuteHooks-{4F07DA45-8170-4859-9B5F-037EF2970034} - (no file)
      MSConfigStartUp-zzz_ImInstaller_IncrediMail - c:\users\propriétaire\AppData\Local\Temp\ImInstaller\IncrediMail\incredimail_install.exe
      AddRemove-HASP Device Drivers - c:\windows\system32\UNWISE.EXE


      .
      **************************************************************************
      Recherche de processus cachés ...
      .
      Recherche d'éléments en démarrage automatique cachés ...
      .
      Recherche de fichiers cachés ...
      .
      Scan terminé avec succès
      Fichiers cachés:
      .
      **************************************************************************
      .
      ------------------------ Autres processus actifs ------------------------
      .
      c:\windows\system32\nvvsvc.exe
      c:\windows\system32\rundll32.exe
      c:\acer\Empowering Technology\ePerformance\MemCheck.exe
      c:\program files\Common Files\LightScribe\LSSrvc.exe
      c:\program files\CyberLink\Shared Files\RichVideo.exe
      c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
      c:\acer\Empowering Technology\eRecovery\eRecoveryService.exe
      c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
      c:\windows\system32\WUDFHost.exe
      c:\windows\system32\conime.exe
      c:\windows\System32\rundll32.exe
      c:\windows\ehome\ehmsas.exe
      c:\program files\Windows Media Player\wmpnetwk.exe
      c:\program files\Windows Live\Contacts\wlcomm.exe
      c:\program files\HP\Digital Imaging\bin\hpqSTE08.exe
      c:\program files\HP\Digital Imaging\bin\hpqbam08.exe
      c:\program files\HP\Digital Imaging\bin\hpqgpc01.exe
      c:\windows\servicing\TrustedInstaller.exe
      .
      **************************************************************************
      .
      Heure de fin: 2011-03-04 15:54:18 - La machine a redémarré
      ComboFix-quarantined-files.txt 2011-03-04 14:51
      .
      Avant-CF: 94 530 650 112 octets libres
      Après-CF: 94 504 402 944 octets libres
      .
      - - End Of File - - 613C2D364185550ABDD7EF1FEFAD24C8
      0
    2. ptitcul86 Messages postés 672 Statut Membre
       
      Dois je réactiver mon UAC et remettre AVG, je pense qu'il faut supprimer combofix maintenant et peut être son fichier aussi. Tu me diras ça dans ton prochain post. Bizarre, sur mon bureau il y a maintenant " internet explorer " je ne l'avait pas avant
      0
    3. ptitcul86 Messages postés 672 Statut Membre
       
      Je suis trés ennuyée, parceque je n'ose pas me servir de mon PC, dis moi au moins si je peux remettre mon antivirus et réactiver l'UAC. Il faut absolument que je m'en serve vis à vis de mon travail au bureau
      0
  • 1
  • 2
  • 3