PC trop lent

Résolu/Fermé
ptitcul86 - 1 mars 2011 à 10:36
 Utilisateur anonyme - 12 mars 2011 à 11:42
Bonjour,
Mon Pc est vraiment trop lent et trop souvent arrêté, j'ai windows vista. Régulièrement je fais un bon nettoyage. J'ai AVG, C.Cleaner, Malwaerebythes. Que faire???



A voir également:

42 réponses

Utilisateur anonyme
1 mars 2011 à 13:38
* Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
( Lien officiel )

https://www.androidworld.fr/
( Miroir )
/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
3
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
1 mars 2011 à 15:39
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [4]) -> Lancé à 15:21:16 le 01/03/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
propriétaire@PC-DE-PROPRIÉTA ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

-- C:\Users\propriétaire\AppData\Roaming\Mozilla\FireFox\Profiles\di9r469j.default --

========================================

**** Internet Explorer Version [8.0.6001.19019] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKCU_URLSearchHooks|{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
HKLM_URLSearchHooks|{f747ff31-c13d-4c9c-84a1-e8b646355d54} (x)
HKLM_URLSearchHooks|{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2E3B} - "Google Customized Web Search" (hxxp://www.cherchermp3.com/results.html?q={searchTerms}&sa=Search&cx=partner-pub...)
HKCU_SearchScopes\{6AC63E17-B56A-4A89-A130-EEFF78EBCE4D} - "Google Customized Web Search" (hxxp://mywwwsites.com/?q={searchTerms})
HKCU_SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20} - "Orange" (hxxp://www.orange.fr/bin/frame1px.cgi?u=hxxp%3A//r.voila.fr/se%3Frdata%3D{search...)
HKCU_SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - "AVG Secure Search" (hxxp://search.avg.com/route/?d=4cc7c85c&v=6.11.25.1&i=23&tp=chrome&q={searchTerm...)
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-9990-79A187E2698E} (x)
HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKCU_Toolbar\WebBrowser|{F747FF31-C13D-4C9C-84A1-E8B646355D54} (x)
HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000317.dll)
HKCU_Toolbar\WebBrowser|{71576546-354D-41C9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
HKCU_Toolbar\WebBrowser|{872B5B88-9DB5-4310-BDD0-AC189557E5F5} (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000317.dll)
HKLM_Toolbar|{71576546-354D-41c9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
HKLM_Toolbar|{872b5b88-9db5-4310-bdd0-ac189557e5f5} (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
HKCU_ElevationPolicy\{2D4127DD-5FC0-4723-A096-D72023C3CB02} - C:\Program Files\Free Download Manager\fdm.exe (x)
HKCU_ElevationPolicy\{A71609DC-84AA-4A47-A848-F3FC6A137DBE} - C:\Program Files\AVG\AVG8\avgcsrvx.exe (x)
HKCU_ElevationPolicy\{D3DE705E-0BB6-47E6-AB61-6FF78BE040A0} - C:\Program Files\Internet Explorer\minftnet.exe (Synersoft)
HKLM_ElevationPolicy\4bb8e079-51d8-4f45-a00f-2de883d8127f - C:\Program Files\mywebsites.pro-FR\mywebsites.pro-FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\65e8ac1f-eda6-4221-a6db-2c0abda03b20 - C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (?)
HKLM_ElevationPolicy\899f4ab5-8f62-4802-b90a-8b3acc21b193 - C:\Program Files\ecouter-la-radio\ecouter-la-radioToolbarHelper.exe (x)
HKLM_ElevationPolicy\b1beb0fd-583f-424d-b436-0d969d028de5 - C:\Program Files\ecouter-la-radio\ecouter-la-radioToolbarHelper.exe (x)
HKLM_ElevationPolicy\e17fe7dc-83ff-433e-a54b-7db3905387cd - C:\Program Files\znet_work\znet_workToolbarHelper.exe (?)
HKLM_ElevationPolicy\{44270ABA-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe (?)
BHO\{02478D38-C3F9-4EFB-9B51-7695ECA05670} (?)
BHO\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
BHO\{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 25/06/2010 13:18:15 (2980 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 01/07/2010 10:24:14 (2152 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 01/03/2011 15:08:18 (6707 Octet(s))
C:\Ad-Report-CLEAN[4].txt - 01/03/2011 15:21:23 (5859 Octet(s))

Fin à: 15:22:28, 01/03/2011

============== E.O.F ==============
0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
1 mars 2011 à 15:41
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:38:56 le 01/03/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
propriétaire@PC-DE-PROPRIÉTA ( )

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

-- C:\Users\propriétaire\AppData\Roaming\Mozilla\FireFox\Profiles\di9r469j.default --

========================================

**** Internet Explorer Version [8.0.6001.19019] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKCU_URLSearchHooks|{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
HKLM_URLSearchHooks|{f747ff31-c13d-4c9c-84a1-e8b646355d54} (x)
HKLM_URLSearchHooks|{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2E3B} - "Google Customized Web Search" (hxxp://www.cherchermp3.com/results.html?q={searchTerms}&sa=Search&cx=partner-pub...)
HKCU_SearchScopes\{6AC63E17-B56A-4A89-A130-EEFF78EBCE4D} - "Google Customized Web Search" (hxxp://mywwwsites.com/?q={searchTerms})
HKCU_SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20} - "Orange" (hxxp://www.orange.fr/bin/frame1px.cgi?u=hxxp%3A//r.voila.fr/se%3Frdata%3D{search...)
HKCU_SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - "AVG Secure Search" (hxxp://search.avg.com/route/?d=4cc7c85c&v=6.11.25.1&i=23&tp=chrome&q={searchTerm...)
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-9990-79A187E2698E} (x)
HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKCU_Toolbar\WebBrowser|{F747FF31-C13D-4C9C-84A1-E8B646355D54} (x)
HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000317.dll)
HKCU_Toolbar\WebBrowser|{71576546-354D-41C9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
HKCU_Toolbar\WebBrowser|{872B5B88-9DB5-4310-BDD0-AC189557E5F5} (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKLM_Toolbar|{D3028143-6145-4318-99D3-3EDCE54A95A9} (C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000317.dll)
HKLM_Toolbar|{71576546-354D-41c9-AAE8-31F2EC22BF0D} (C:\Program Files\WOT\WOT.dll)
HKLM_Toolbar|{872b5b88-9db5-4310-bdd0-ac189557e5f5} (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
HKCU_ElevationPolicy\{2D4127DD-5FC0-4723-A096-D72023C3CB02} - C:\Program Files\Free Download Manager\fdm.exe (x)
HKCU_ElevationPolicy\{A71609DC-84AA-4A47-A848-F3FC6A137DBE} - C:\Program Files\AVG\AVG8\avgcsrvx.exe (x)
HKCU_ElevationPolicy\{D3DE705E-0BB6-47E6-AB61-6FF78BE040A0} - C:\Program Files\Internet Explorer\minftnet.exe (Synersoft)
HKLM_ElevationPolicy\4bb8e079-51d8-4f45-a00f-2de883d8127f - C:\Program Files\mywebsites.pro-FR\mywebsites.pro-FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\65e8ac1f-eda6-4221-a6db-2c0abda03b20 - C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (?)
HKLM_ElevationPolicy\899f4ab5-8f62-4802-b90a-8b3acc21b193 - C:\Program Files\ecouter-la-radio\ecouter-la-radioToolbarHelper.exe (x)
HKLM_ElevationPolicy\b1beb0fd-583f-424d-b436-0d969d028de5 - C:\Program Files\ecouter-la-radio\ecouter-la-radioToolbarHelper.exe (x)
HKLM_ElevationPolicy\e17fe7dc-83ff-433e-a54b-7db3905387cd - C:\Program Files\znet_work\znet_workToolbarHelper.exe (?)
HKLM_ElevationPolicy\{44270ABA-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe (?)
BHO\{02478D38-C3F9-4EFB-9B51-7695ECA05670} (?)
BHO\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\tbDVDV.dll)
BHO\{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 19 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 25/06/2010 13:18:15 (2980 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 01/07/2010 10:24:14 (2152 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 01/03/2011 15:08:18 (6707 Octet(s))
C:\Ad-Report-CLEAN[4].txt - 01/03/2011 15:21:23 (5998 Octet(s))
C:\Ad-Report-SCAN[1].txt - 01/03/2011 15:39:08 (5880 Octet(s))

Fin à: 15:39:57, 01/03/2011

============== E.O.F ==============
0
Utilisateur anonyme
1 mars 2011 à 10:40
bonjour,

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
1
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
1 mars 2011 à 11:43
http://www.cijoint.fr/cjlink.php?file=cj201103/cijJdGPA80.txt
0
Utilisateur anonyme
1 mars 2011 à 15:41
relance adr, clique sur désinstaller,


relance zhpdiag, clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accèpte le.

puis clique sur la loupe, à la fin du scan, eregistre son rapport, héberge le sur Cijoint, copie et colle le lien sur ton prochain message :-)

0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
1 mars 2011 à 15:57
http://www.cijoint.fr/cjlink.php?file=cj201103/cijKSJStl8.txt
0
Utilisateur anonyme
1 mars 2011 à 16:32
bien, on va fignoler les choses :P

tu as avg 8 et 10 en même temps sur ton pc !

on va désinstaller AVG8 !




* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------

O43 - CFD: 15/02/2011 - 08:57:48 - [781280424] ----D- C:\ProgramData\avg8
O43 - CFD: 13/12/2008 - 09:00:28 - [211251] ----D- C:\ProgramData\F-Secure
O43 - CFD: 15/02/2011 - 10:23:44 - [168] ----D- C:\Users\propriétaire\AppData\Roaming\AVG10
O43 - CFD: 17/04/2009 - 07:31:54 - [0] ----D- C:\Users\propriétaire\AppData\Roaming\AVG8
O53 - SMSR:HKLM\...\startupreg\F-Secure Manager [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Acer\AntivirusFirewall\AntivirusFirewall\Common\FSM32.exe
O53 - SMSR:HKLM\...\startupreg\F-Secure TNB [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Acer\AntivirusFirewall\AntivirusFirewall\FSGUI\TNBUtil.exe
O87 - FAEL: "{15DA08E9-D93A-462C-A006-1C07DAC18550}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\AVG\AVG8\avgemc.exe (.not file.)
O87 - FAEL: "{C8F724D6-4E48-400A-9A7D-3F63A604C652}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\AVG\AVG8\avgupd.exe (.not file.)
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C5786E1A-2737-4DE7-B211-F00107547B2E}] (.Pas de propriétaire.) -- C:\Users\propriâ€staire\AppData\Local\Temp\Temp2_gdbnt.zip\Setup.exe (.not file.)
O64 - Services: CurCS - (.not file.) - kwriikog (kwriikog) .(...) - LEGACY_KWRIIKOG
O87 - FAEL: "{08AB6BE5-BAFF-4E1F-8502-9E51EEDB207B}" |In - Private - P6 - FALSE | .(...) -- C:\Users\Emily\AppData\Local\Temp\ImInstaller\incredimail_installer.exe (.not file.)
O87 - FAEL: "{5AE64611-1CDA-4E13-BFBA-D235DBAD2EEA}" |In - Private - P17 - FALSE | .(...) -- C:\Users\Emily\AppData\Local\Temp\ImInstaller\incredimail_installer.exe (.not file.)
O87 - FAEL: "{33234DAB-7B9E-4C3D-9EB5-9DB96BAF70DB}" |In - Private - P6 - FALSE | .(...) -- C:\Users\propriétaire\AppData\Local\Temp\ImInstaller\incredimail_installer.exe (.not file.)
O87 - FAEL: "{B34CBDF5-A4CD-4A86-9D6A-B0C90D23BA93}" |In - Private - P17 - FALSE | .(...) -- C:\Users\propriétaire\AppData\Local\Temp\ImInstaller\incredimail_installer.exe (.not file.)
O87 - FAEL: "{AB27CDE2-1704-4330-8A49-6FA5279166CC}" |In - Private - P6 - TRUE | .(...) -- C:\Users\propriétaire\AppData\Local\Temp\WZSE0.TMP\SymNRT.exe (.not file.)
O87 - FAEL: "{FDDEBE26-3211-4A3D-AC39-F43C9AE466EF}" |In - Private - P17 - TRUE | .(...) -- C:\Users\propriétaire\AppData\Local\Temp\WZSE0.TMP\SymNRT.exe (.not file.)
R3 - URLSearchHook: (no name) - {f747ff31-c13d-4c9c-84a1-e8b646355d54} Clé orpheline
O4 - HKCU\..\Run: [????r] Clé orpheline
O4 - HKUS\S-1-5-21-3144261404-479229320-1640704271-1000\..\Run: [????r] Clé orpheline
[HKCU\Software\ImInstaller]
[HKLM\Software\ImInstaller]





----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html

0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
1 mars 2011 à 16:44
Je tiens d'abord à te remercier de ta rapidité. J'ai ouvert ZHPdiag, mais je ne vois pas d'écusson vert ni de H, ils sont où?
0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
Modifié par ptitcul86 le 1/03/2011 à 17:14
J'ai ouvert ZHPFix, j'ai cliquer sur le H ( que j'ai trouvé ) et tes lignes en gras y sont déjà, par contre ou est " TOUS " et " NETTOYER ". je ne les vois pas, peut être sur le côté ou c'est en anglais?
CA Y EST J'AI TROUVE
0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
1 mars 2011 à 17:18
Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-01-03-2011-17-16-07.txt
Run by propriétaire at 01/03/2011 17:16:07
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O53 - SMSR:HKLM\...\startupreg\F-Secure Manager [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Acer\AntivirusFirewall\AntivirusFirewall\Common\FSM32.exe => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\F-Secure TNB [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Acer\AntivirusFirewall\AntivirusFirewall\FSGUI\TNBUtil.exe => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - kwriikog (kwriikog) .(...) - LEGACY_KWRIIKOG => Clé supprimée avec succès
HKCU\Software\ImInstaller => Clé supprimée avec succès
HKLM\Software\ImInstaller => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
{15DA08E9-D93A-462C-A006-1C07DAC18550} => Valeur supprimée avec succès
{C8F724D6-4E48-400A-9A7D-3F63A604C652} => Valeur supprimée avec succès
O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.) => Valeur absente
{08AB6BE5-BAFF-4E1F-8502-9E51EEDB207B} => Valeur supprimée avec succès
{5AE64611-1CDA-4E13-BFBA-D235DBAD2EEA} => Valeur supprimée avec succès
{33234DAB-7B9E-4C3D-9EB5-9DB96BAF70DB} => Valeur supprimée avec succès
{B34CBDF5-A4CD-4A86-9D6A-B0C90D23BA93} => Valeur supprimée avec succès
{AB27CDE2-1704-4330-8A49-6FA5279166CC} => Valeur supprimée avec succès
{FDDEBE26-3211-4A3D-AC39-F43C9AE466EF} => Valeur supprimée avec succès
R3 - URLSearchHook: (no name) - {f747ff31-c13d-4c9c-84a1-e8b646355d54} Clé orpheline => Valeur absente
O4 - HKCU\..\Run: [????r] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-3144261404-479229320-1640704271-1000\..\Run: [????r] Clé orpheline => Valeur absente

========== Dossier(s) ==========
C:\ProgramData\avg8 => Supprimé et mis en quarantaine
C:\ProgramData\F-Secure => Supprimé et mis en quarantaine
C:\Users\propriétaire\AppData\Roaming\AVG10 => Dossier absent
C:\Users\propriétaire\AppData\Roaming\AVG8 => Dossier absent

========== Fichier(s) ==========
c:\acer\antivirusfirewall\antivirusfirewall\common\fsm32.exe => Supprimé et mis en quarantaine
c:\acer\antivirusfirewall\antivirusfirewall\fsgui\tnbutil.exe => Supprimé et mis en quarantaine
c:\users\propriâ€staire\appdata\local\temp\temp2_gdbnt.zip\setup.exe (.not file.) => Fichier absent

========== Tache planifiée ==========
Task : {C5786E1A-2737-4DE7-B211-F00107547B2E} => Tâche supprimée avec succès


========== Récapitulatif ==========
5 : Clé(s) du Registre
12 : Valeur(s) du Registre
4 : Dossier(s)
3 : Fichier(s)
1 : Tache planifiée


End of the scan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 mars 2011 à 17:14
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html

0
Utilisateur anonyme
1 mars 2011 à 17:20
ok,

redemarre ton pc,


donne moi des nouvelles ?


0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
1 mars 2011 à 18:07
Il se bloque encore par moment
0
Utilisateur anonyme
1 mars 2011 à 18:36
ok,

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!



/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
2 mars 2011 à 09:01
Bonjour toi,
Je viens de désactiver l'UAC, mais je ne vois pas comment je dois désactiver AVG quand je l'ouvre, explique moi. Merci.
0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
2 mars 2011 à 11:19
Mais dis moi, je peux quand même me servir de mon PC sans l'UAC? c'est un PC de bureau à mon travail et j'en ai besoin.
0
Utilisateur anonyme
2 mars 2011 à 11:11
autant pour moi mais il y a tellement de gens qui le font que je n'en suis meme plus étonné
0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
2 mars 2011 à 11:16
Merci pour ta rapidité de me répondre, et surtout de reconnaïtre ton erreur, mais je te comprend tout à fais, j'immagine qu'à ta place, il y a de quoi y perdre son latin, tu aides tellement de gens. Alors je te dis à ce soir pour continuer sur mon autre problème de wifi. Bonne journée à toi.
0
Utilisateur anonyme
2 mars 2011 à 11:18
je t'en prie :)
0
Utilisateur anonyme
2 mars 2011 à 13:34
bonjour,

salut Gen :)

tu peux utiliser ton pc sans UAC juste le temps de passage de CF :-)

quand à AVG, il y a juste à faire un clique droit sur son logo dans la barre de lancement rapide, en bas à droite de ton ecran, puis désactiver !

ceci n'est que temporairement, juste le temps de passer les outils :-)

0
Utilisateur anonyme
2 mars 2011 à 13:47
salut elec , il est conseillé de desinstaller avg pour le passage de combofix
0
Utilisateur anonyme
2 mars 2011 à 13:50
si tu le dit :P

dans ce cas, il faut voir s'il s'agit de la version payante ou gratuite !

si version payante, assure toi d'avoir tes codes d'activation avant de désinstaller avg :-)


puis lance Combofix :P
0
Utilisateur anonyme
2 mars 2011 à 13:55
+1
0
Utilisateur anonyme
2 mars 2011 à 14:20
sacré Gros Helper :P
0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
2 mars 2011 à 14:31
Quand je clic D sur AVG, il n'y a pas de case pour le désactiver, Comment faut il faire.
0
Utilisateur anonyme
2 mars 2011 à 14:37
même en fais sant un clique droit sur le logo de la barre de lancement rapide ?

0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
2 mars 2011 à 14:41
non comme je te dis il n'ya pas pour désactiver
0
Utilisateur anonyme
2 mars 2011 à 15:09
est ce qu'il s'agit d'une version payante ou gratuite ?

si version payante, assure toi d'avoir es code d'activation, si version gratuite, ne te prends pas la tête avec, désinstalle la, tu la résinstalleras plus tard :-)


0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
2 mars 2011 à 15:42
Je suis allé dans panneau de config.. et ça me dit que je dois avoir une autorisation pour le désinstaller
0
Utilisateur anonyme
2 mars 2011 à 15:49
demarre ton pc, choisis la session d'administrateur, puis désinstalle AVG !

0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
2 mars 2011 à 15:54
Session d'administrateur????? Explique moi
0
Utilisateur anonyme
2 mars 2011 à 16:00
pour avoir les droits, ou tu es administrateur de ton pc, ou tu redemarre ton pc et choisis la session administrateur pour avoir la main sur toutes les fonctionnalités !

sinon, redemarre ton pc en mode sans echec, puis vire AVG, il faut par suite redemarrer ton pc en mde normal, puis lancer Combofix !


0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
2 mars 2011 à 16:08
Je suis vraiment désolée, mais je ne comprend pas, administrateur de mon PC, comment je peux voir ça
0
Utilisateur anonyme
2 mars 2011 à 17:12
laisse tomber,

lance Combofix, on verra le résultat !

0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
2 mars 2011 à 18:00
Je l'ai lancé, et une fenêtre en anglais dit " Please uninstal AVG or use another tool "
0
Utilisateur anonyme
3 mars 2011 à 00:47
^^
0
Utilisateur anonyme
2 mars 2011 à 18:02
ok,
repasse un autre zhpdiag tout neuf,

enregistre son rapport sur ton bueau,

héberge le sur Cijoint, cioe et colle le lien sur ton prochain message

je vais virer AVG autrement :P

0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
2 mars 2011 à 18:26
http://www.cijoint.fr/cjlink.php?file=cj201103/cijTeBpEOK.txt

Dois je enlever Combofix du bureau et remettre l'UAC?
0
Utilisateur anonyme
2 mars 2011 à 18:51
conserve Combofix et laisse ton UAC désactivé pour le moment !

tu as un mélange de AVG 8 et 10 sur ton pc,

on les désinstalle !


* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------

O4 - HKLM\..\Run: [AVG_TRAY] . (.AVG Technologies CZ, s.r.o. - AVG Tray Monitor.) -- C:\Program Files\AVG\AVG10\avgtray.exe
O23 - Service: (AVGIDSAgent) . (.AVG Technologies CZ, s.r.o. - AVG IDS application.) - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- AVG
O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- {A276502A-8979-44FB-8090-90CF72F22ABC}
O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- {F4C68898-EBA5-46A9-82B3-2D30426086BF}
O43 - CFD: 15/02/2011 - 10:04:36 - [300887899] ----D- C:\ProgramData\AVG10
O43 - CFD: 15/02/2011 - 10:23:44 - [168] ----D- C:\Users\propriétaire\AppData\Roaming\AVG10
O43 - CFD: 17/04/2009 - 07:31:54 - [0] ----D- C:\Users\propriétaire\AppData\Roaming\AVG8
SR - | Auto 06/01/2011 6128720 | (AVGIDSAgent) . (.AVG Technologies CZ, s.r.o..) - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe



----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html


0
Utilisateur anonyme
3 mars 2011 à 07:55
UP !
0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
3 mars 2011 à 08:37
Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre :
Run by propriétaire at 03/03/2011 08:30:42
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- AVG => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- {A276502A-8979-44FB-8090-90CF72F22ABC} => Clé supprimée avec succès
O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- {F4C68898-EBA5-46A9-82B3-2D30426086BF} => Clé supprimée avec succès
O23 - Service: (AVGIDSAgent) . (.AVG Technologies CZ, s.r.o. - AVG IDS application.) - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [AVG_TRAY] . (.AVG Technologies CZ, s.r.o. - AVG Tray Monitor.) -- C:\Program Files\AVG\AVG10\avgtray.exe => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\ProgramData\AVG10 => Fichier supprimé au reboot
C:\Users\propriétaire\AppData\Roaming\AVG10 => Dossier absent
C:\Users\propriétaire\AppData\Roaming\AVG8 => Dossier absent

========== Fichier(s) ==========
c:\program files\avg\avg10\avgtray.exe => Supprimé et mis en quarantaine
c:\program files\avg\avg10\identity protection\agent\bin\avgidsagent.exe => Supprimé et mis en quarantaine


========== Récapitulatif ==========
4 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
2 : Fichier(s)


End of the scan
0
Utilisateur anonyme
3 mars 2011 à 16:48
bonjour,
essaie de lancer Combofix :

si ça ne passe pas, repasse un autre zhpdiag, clique sur la flèche verte pour lancer une mise à jour,

une fois la mise à jour faite, clique sur la loupe pour lancer le scan de ton pc,

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/

0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
3 mars 2011 à 17:18
http://www.cijoint.fr/cjlink.php?file=cj201103/cijmXG2AuG.txt

Y a beau respirer à fond, comme tu dis, combofix ne veux toujours pas, il met la même chose que la dernière fois
0
Utilisateur anonyme
3 mars 2011 à 17:20
ok, repasse un autre zhpdiag, on vire le restant d'AVG !

il m'embête un peu AVG !!!

mais on verra qui aura le dernier mot :P

0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
3 mars 2011 à 17:40
http://www.cijoint.fr/cjlink.php?file=cj201103/cijmXG2AuG.txt

J'espère quand même que c'est toi qui aura le dernier mot, pas de doute la dessus
0
Utilisateur anonyme
3 mars 2011 à 19:36
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------


O42 - Logiciel: AVG 2011 - (.AVG Technologies.) [HKLM] -- AVG
O43 - CFD: 03/03/2011 - 09:16:14 - [140347526] ----D- C:\ProgramData\AVG10 O43 - CFD: 15/02/2011 - 10:23:44 - [168] ----D- C:\Users\propriétaire\AppData\Roaming\AVG10
O43 - CFD: 17/04/2009 - 07:31:54 - [0] ----D- C:\Users\propriétaire\AppData\Roaming\AVG8


----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
Modifié par ptitcul86 le 4/03/2011 à 11:42
Bonjour,
Bizarre, j'ai fais ZHPFix comme tu me l'a dis, ça a éliminé AVG, mais il n'y a pas de rapport pour te le transmettre, qu'en pense tu?
0
Utilisateur anonyme
4 mars 2011 à 12:49
je pense qu'il faut passer à Combofix :P

0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
4 mars 2011 à 15:59
ComboFix 11-03-03.04 - propriétaire 04/03/2011 15:26:38.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.767.279 [GMT 1:00]
Lancé depuis: c:\users\propriétaire\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\ST6UNST.000
c:\windows\system32\UNWISE.EXE
.
Une copie infectée de c:\windows\system32\userinit.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\combofix\HarddiskVolumeShadowCopy9_!Windows!System32!userinit.exe

.
((((((((((((((((((((((((((((( Fichiers créés du 2011-02-04 au 2011-03-04 ))))))))))))))))))))))))))))))))))))
.

2011-03-04 14:41 . 2011-03-04 14:45 -------- d-----w- c:\users\propriétaire\AppData\Local\temp
2011-03-04 14:41 . 2011-03-04 14:41 -------- d-----w- c:\users\Emily\AppData\Local\temp
2011-03-04 14:41 . 2011-03-04 14:41 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-03-01 14:07 . 2011-03-01 14:49 -------- d-----w- c:\program files\Ad-Remover
2011-03-01 10:33 . 2011-03-01 10:33 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-02-24 06:42 . 2011-02-24 06:42 653576 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2011-02-23 13:07 . 2011-02-23 13:07 -------- d-----w- c:\program files\Common Files\Java
2011-02-23 11:26 . 2009-10-09 21:56 2048 ----a-w- c:\windows\system32\winrsmgr.dll
2011-02-23 11:26 . 2009-10-09 21:56 12800 ----a-w- c:\windows\system32\wsmprovhost.exe
2011-02-23 11:26 . 2009-10-09 21:56 20480 ----a-w- c:\windows\system32\winrshost.exe
2011-02-23 11:26 . 2009-10-09 21:56 40448 ----a-w- c:\windows\system32\winrs.exe
2011-02-23 11:26 . 2009-10-09 21:56 10240 ----a-w- c:\windows\system32\wsmplpxy.dll
2011-02-23 11:26 . 2009-10-09 21:56 10240 ----a-w- c:\windows\system32\winrssrv.dll
2011-02-18 07:42 . 2011-02-18 07:42 -------- d-----w- C:\rsit
2011-02-15 09:23 . 2011-02-15 09:23 -------- d-----w- c:\users\propriétaire\AppData\Roaming\AVG10
2011-02-15 09:04 . 2011-02-15 09:04 -------- d--h--w- c:\programdata\Common Files
2011-02-15 09:00 . 2011-03-04 07:58 -------- d-----w- c:\programdata\AVG10
2011-02-15 09:00 . 2011-03-04 07:58 -------- d-----w- c:\windows\system32\drivers\AVG
2011-02-15 07:58 . 2011-02-15 07:58 -------- d-----w- C:\$AVG
2011-02-15 07:45 . 2011-02-15 07:53 -------- d-----w- c:\programdata\MFAData
2011-02-15 07:02 . 2011-01-13 09:41 5890896 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{CCB57348-151D-4C7E-8F02-5A45CD1B0E49}\mpengine.dll
2011-02-10 07:07 . 2011-01-08 06:28 292352 ----a-w- c:\windows\system32\atmfd.dll
2011-02-10 07:07 . 2011-01-08 08:47 34304 ----a-w- c:\windows\system32\atmlib.dll

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-02 20:40 . 2010-04-20 10:24 472808 ----a-w- c:\windows\system32\deployJava1.dll
2010-12-28 15:55 . 2011-01-12 06:55 413696 ----a-w- c:\windows\system32\odbc32.dll
2010-12-20 17:09 . 2010-03-30 14:34 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-12-20 17:08 . 2010-03-30 14:34 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-12-14 14:49 . 2011-01-12 06:55 1169408 ----a-w- c:\windows\system32\sdclt.exe
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{872b5b88-9db5-4310-bdd0-ac189557e5f5}"= "c:\program files\DVDVideoSoftTB\tbDVDV.dll" [2010-03-25 2355296]

[HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
2010-03-25 11:31 2355296 ----a-w- c:\program files\DVDVideoSoftTB\tbDVDV.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{872b5b88-9db5-4310-bdd0-ac189557e5f5}"= "c:\program files\DVDVideoSoftTB\tbDVDV.dll" [2010-03-25 2355296]

[HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{872B5B88-9DB5-4310-BDD0-AC189557E5F5}"= "c:\program files\DVDVideoSoftTB\tbDVDV.dll" [2010-03-25 2355296]

[HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"????r"="" [?]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-09-22 4240760]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-14 39408]
"ISUSPM Startup"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2005-08-11 249856]
"Skype"="c:\program files\Skype\\Phone\Skype.exe" [2009-04-16 24264488]
"orangeinside"="c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\one\OrangeInside.exe" [2010-03-31 813568]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PAC7302_Monitor"="c:\windows\PixArt\PAC7302\Monitor.exe" [2006-11-03 319488]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2006-09-01 282624]
"fssui"="c:\program files\Windows Live\Family Safety\fsui.exe" [2010-09-22 884584]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-06-19 13535776]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-06-19 92704]
"snpstd3"="c:\windows\vsnpstd3.exe" [2005-09-05 339968]
"Windows Mobile-based device management"="c:\windows\WindowsMobile\wmdSync.exe" [2006-11-02 215552]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]

c:\users\propri'taire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Notification de cadeaux MSN.lnk - c:\users\propri'taire\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe [N/A]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360]
LUMIX Simple Viewer.lnk - c:\program files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe [2008-11-15 57344]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)
"EnableShellExecuteHooks"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)

[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Empowering Technology Launcher.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Empowering Technology Launcher.lnk
backup=c:\windows\pss\Empowering Technology Launcher.lnk.CommonStartup
backupExtension=.CommonStartup

[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^OFFICE One Startup v7.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\OFFICE One Startup v7.lnk
backup=c:\windows\pss\OFFICE One Startup v7.lnk.CommonStartup
backupExtension=.CommonStartup

[HKLM\~\startupfolder\C:^Users^propriétaire^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Outil de notification Live Search.lnk]
path=c:\users\propriétaire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Outil de notification Live Search.lnk
backup=c:\windows\pss\Outil de notification Live Search.lnk.Startup
backupExtension=.Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\?????????]
??????????????e [?]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ArcSoft Connection Service]
2007-07-03 14:48 64000 ----a-w- c:\program files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray.exe]
2008-01-19 07:33 125952 ----a-w- c:\windows\ehome\ehtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
2005-08-11 14:30 249856 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnlivesearch]
2008-10-09 10:18 49152 ----a-w- c:\program files\Windows Live\MessengerSearchAddon\msgrsrch.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
2010-09-22 23:47 4240760 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2008-06-19 22:04 13535776 ----a-w- c:\windows\System32\nvcpl.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
2008-06-19 22:04 92704 ----a-w- c:\windows\System32\nvmctray.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvSvc]
2008-06-19 22:04 547360 ----a-w- c:\windows\System32\nvsvc.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PAC7302_Monitor]
2006-11-03 09:01 319488 ----a-w- c:\windows\PixArt\Pac7302\Monitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
2006-11-09 02:57 3784704 ----a-w- c:\windows\RtHDVCpl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar]
2009-04-11 06:28 1233920 ----a-w- c:\program files\Windows Sidebar\sidebar.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\snpstd3]
2005-09-05 21:55 339968 ----a-w- c:\windows\vsnpstd3.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Mobile-based device management]
2006-11-02 09:45 215552 ----a-w- c:\windows\WindowsMobile\wmdSync.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
2008-01-19 07:33 202240 ----a-w- c:\program files\Windows Media Player\wmpnscfg.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"="0"

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
R2 gupdate1c9ba899e46fa8a;Service Google Update (gupdate1c9ba899e46fa8a);c:\program files\Google\Update\GoogleUpdate.exe [2009-04-11 133104]
R3 SIS163u;SiS163 usb Wireless LAN Adapter Driver;c:\windows\system32\DRIVERS\sis163u.sys [2005-06-20 215040]
S1 SbFw;SbFw;c:\windows\system32\drivers\SbFw.sys [2008-10-31 270888]
S3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Miniport;c:\windows\system32\DRIVERS\sbfwim.sys [2008-06-21 65576]
.

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenu du dossier 'Tâches planifiées'

2011-03-02 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2006-08-29 13:21]

2011-03-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-04-11 09:40]

2011-03-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-04-11 09:40]

2011-03-04 c:\windows\Tasks\User_Feed_Synchronization-{26497618-D51C-4E94-9CBE-1E0CDABA23AB}.job
- c:\windows\system32\msfeedssync.exe [2011-02-10 04:47]

2011-03-04 c:\windows\Tasks\User_Feed_Synchronization-{787A6253-673D-4E1C-86A8-68D6D0B5B449}.job
- c:\windows\system32\msfeedssync.exe [2011-02-10 04:47]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://r.orange.fr/r/Ohome_accueil?ref=O_OI_defaultPage
IE: ajouter cette page à vos favoris Orange - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\addfavorites_html\addfavorites.html
IE: envoyer le texte sélectionné par sms - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\sendsmsselectedtext_html\sendsmsselectedtext.html
IE: envoyer par sms - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\sendsms_html\sendsms.html
IE: envoyer un mail - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\sendmail_html\sendmail.html
IE: Free YouTube to Mp3 Converter - c:\users\propriétaire\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
IE: orange.fr - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\orange_html\orange.html
IE: rechercher le texte sélectionné - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\selectedsearch_html\selectedsearch.html
IE: traduire la page - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\translate_html\translate.html
IE: traduire le texte sélectionné - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\translateSelectedText_html\translateSelectedText.html
IE: _ajouter cette page à vos favoris Orange - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\addfavorites_html\addfavorites.html
IE: _envoyer le texte sélectionné par sms - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\sendsmsselectedtext_html\sendsmsselectedtext.html
IE: _envoyer par sms - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\sendsms_html\sendsms.html
IE: _envoyer un mail - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\sendmail_html\sendmail.html
IE: _orange.fr - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\orange_html\orange.html
IE: _rechercher le texte sélectionné - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\selectedsearch_html\selectedsearch.html
IE: _traduire la page - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\translate_html\translate.html
IE: _traduire le texte sélectionné - c:\users\propriétaire\AppData\Roaming\Orange\OrangeInside\src\translateSelectedText_html\translateSelectedText.html
Trusted Zone: orange.fr\logicielsgratuits
.
- - - - ORPHELINS SUPPRIMES - - - -

URLSearchHooks-{A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)
Toolbar-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
WebBrowser-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
WebBrowser-{F747FF31-C13D-4C9C-84A1-E8B646355D54} - (no file)
ShellExecuteHooks-{4F07DA45-8170-4859-9B5F-037EF2970034} - (no file)
MSConfigStartUp-zzz_ImInstaller_IncrediMail - c:\users\propriétaire\AppData\Local\Temp\ImInstaller\IncrediMail\incredimail_install.exe
AddRemove-HASP Device Drivers - c:\windows\system32\UNWISE.EXE


.
**************************************************************************
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés:
.
**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\windows\system32\rundll32.exe
c:\acer\Empowering Technology\ePerformance\MemCheck.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\CyberLink\Shared Files\RichVideo.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\acer\Empowering Technology\eRecovery\eRecoveryService.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\WUDFHost.exe
c:\windows\system32\conime.exe
c:\windows\System32\rundll32.exe
c:\windows\ehome\ehmsas.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\Windows Live\Contacts\wlcomm.exe
c:\program files\HP\Digital Imaging\bin\hpqSTE08.exe
c:\program files\HP\Digital Imaging\bin\hpqbam08.exe
c:\program files\HP\Digital Imaging\bin\hpqgpc01.exe
c:\windows\servicing\TrustedInstaller.exe
.
**************************************************************************
.
Heure de fin: 2011-03-04 15:54:18 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-03-04 14:51
.
Avant-CF: 94 530 650 112 octets libres
Après-CF: 94 504 402 944 octets libres
.
- - End Of File - - 613C2D364185550ABDD7EF1FEFAD24C8
0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
Modifié par ptitcul86 le 4/03/2011 à 16:07
Dois je réactiver mon UAC et remettre AVG, je pense qu'il faut supprimer combofix maintenant et peut être son fichier aussi. Tu me diras ça dans ton prochain post. Bizarre, sur mon bureau il y a maintenant " internet explorer " je ne l'avait pas avant
0
ptitcul86 Messages postés 640 Date d'inscription jeudi 23 septembre 2010 Statut Membre Dernière intervention 28 décembre 2015
4 mars 2011 à 18:21
Je suis trés ennuyée, parceque je n'ose pas me servir de mon PC, dis moi au moins si je peux remettre mon antivirus et réactiver l'UAC. Il faut absolument que je m'en serve vis à vis de mon travail au bureau
0