Problème Icone Volume ,lecture rapport hijack

Fermé
passiflora23 Messages postés 15 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 14 mars 2011 - 12 mars 2011 à 10:53
 Utilisateur anonyme - 14 mars 2011 à 19:55
Bonjour,
je rencontre un problème au niveau de l'icône de volume qui s'affiche pas sur zone de notification , j'ai déjà installe taskbarrepair , mais après redémarrage l'icône a disparu . et quand je clique sur propriété plus personnaliser l'icône volume est mis sur onglet" toujours affiché " donc que faire ? merci y aussi un truc que j'arrive à entendre le son mais il y a un peu de grincement

je vous poste ici le rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:43:48, on 12/03/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Virtualization

Handler\CVHSVC.EXE
C:\Program Files\Internet Mobile\Internet Mobile.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
c:\windows\system32\hkcmd.exe
c:\windows\system32\aestfltr.exe
c:\program files\hp\hpbtwd.exe
c:\program files\synaptics\syntp\syntpenh.exe
c:\program files\syncables\syncables desktop\syncables.exe
c:\program files\syncables\syncables desktop\jre\bin\javaw.exe
C:\Program Files\syncables\syncables desktop\MigoMapi.exe
c:\program files\hewlett-packard\hp wireless assistant\hpwamain.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Roxio\BackOnTrack\Disaster Recovery\SaibSVC.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Roxio\BackOnTrack\Instant Restore\BOTService.exe
C:\Documents and Settings\amine\Mes documents\Téléchargements\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

https://www8.hp.com/fr/fr/home.html

TYPE=3&tp=iehome&locale=fr_ma&c=91&bd=Pavilion&pf=cnnb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

https://www.microsoft.com/fr-fr/?ref=go

LinkId=56626&homepage=http://shop.thefreevpn.com/home.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

https://www.microsoft.com/fr-fr/?ref=go

LinkId=56626&homepage=http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

Liens
R3 - URLSearchHook: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no

file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Program

Files\Soluto\soluto.exe /userinit
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -

C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program

Files\Alwil Software\Avast5\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live -

{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers

communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -

C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Microsoft Live Search Toolbar Helper - {d2ce3e00-f94a-4740-988e-

03dc2f38c34f} - c:\Program Files\MSN\Toolbar\3.0.0559.0\msneshellx.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-

9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} -

C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Microsoft Live Search Toolbar - {1E61ED7C-7CB8-49d6-B9E9-

AB4C880C8414} - c:\Program Files\MSN\Toolbar\3.0.0559.0\msneshellx.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O3 - Toolbar: Alexa - {EA582743-9076-4178-9AA6-7393FDF4D5CE} - C:\Program

Files\Alexa Toolbar\AlxTB2.9.39.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -

C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5

\avastUI.exe" /nogui
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers

communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User

'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User

'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User

'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User

'Default user')
O8 - Extra context menu item: &Recherche AOL Toolbar - C:\Documents and

Settings\All Users\Application Data\AOL\ieToolbar\resources\fr-

FR\local\search.html
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} -

C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-

AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet

Explorer\skypeieplugin.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -

C:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-

00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -

C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7

-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-

00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center

Base Module) -

http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6886.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{09BEED8B-61AA-461B-88DB-

E5D19E13DF49}: NameServer = 62.251.229.241 62.251.231.241
O17 - HKLM\System\CCS\Services\Tcpip\..\{7C15CE0B-2A93-4BDA-8180-

285C60751648}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{09BEED8B-61AA-461B-88DB-

E5D19E13DF49}: NameServer = 62.251.229.241 62.251.231.241
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8}

- C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} -

C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Roxio SAIB Service (9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) -

Unknown owner - C:\Program Files\Roxio\BackOnTrack\Disaster

Recovery\SaibSVC.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers

communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil

Software\Avast5\AvastSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program

Files\Bonjour\mDNSResponder.exe
O23 - Service: BOTService - Sonic Solutions - C:\Program

Files\Roxio\BackOnTrack\Instant Restore\BOTService.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. -

C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. -

C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision

Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050

\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program

Files\iPod\bin\iPodService.exe
O23 - Service: KMService - Unknown owner - C:\WINDOWS\system32\srvany.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program

Files\ma-config.com\maconfservice.exe
O23 - Service: Soluto PCGenome Core Service (SolutoService) - Soluto -

C:\Program Files\Soluto\SolutoService.exe
O23 - Service: Audio Service (STacSV) - Unknown owner - c:\docume~1

\amine\locals~1\temp\cdm\{000939f0-ce06-4740-9fec-ab890d49db70}\STacSV.exe

(file missing)
A voir également:

11 réponses

Kdiator Messages postés 23 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 10:58
Bonjour,

Essayez de désinstaller/réinstaller vos pilotes de carte-son.
0
passiflora23 Messages postés 15 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 12:20
j ai désinstaller et redémarrer, l'icone apparait mais le son est toujours mauvais :(
0
Kdiator Messages postés 23 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 12:27
Qu'entendez-vous par "mauvais" ? ca grésille ? ca "hache" ? le volume est-t'il trop bas ou le son étouffé comme si on écoutais de la musique sous l'eau ?
0
passiflora23 Messages postés 15 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 12:50
ca gresille surtout quand j' augmente le son du controle volume ' sons wave" comme si les hauts parleur sont touché
0
Kdiator Messages postés 23 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 13:09
essayez de vous rendre sur le site du constructeur de votre carte-son et de voir si il est possible de télécharger une version plus ancienne des pilotes. Retentez l'installation et si ça ne fonctionne toujours pas, peut-être l'entrée ligne ou microphone est-t'elle active ?
0
passiflora23 Messages postés 15 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 13:28
ou j peux trouver le constructeur , je suis pas pro en informatique :( bon j'ai fouillé un peu voila le numero d'identification de l'instance du périphérique " HDAUDIO\FUNC_01&VEN_111D&DEV_7605&SUBSYS_103C308F&REV_1004\4&27C6170D&0&0001"
merci
0
Utilisateur anonyme
12 mars 2011 à 11:40
bojour,
tu as lancé un keygen, du coup ton pc est infecté!!!


0
passiflora23 Messages postés 15 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 12:03
Je sais pas comment j'ai lancé un keygen , peut tu m'aider a le désinfecter
0
Kdiator Messages postés 23 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 12:04
rien ne prouve qu'il y'a un lien entre le keygen et l'absence de l'icone du son.
0
Kdiator Messages postés 23 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 12:34
Pour la désinfection, essaye un scan avec avira.
0
Utilisateur anonyme
12 mars 2011 à 13:29
un keygen ne se désinstalle pas comme un programe ordinaire !!!


* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr/getfile.pl?file=/doYgUQ3V
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/

0
passiflora23 Messages postés 15 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 13:44
merci beaucoup pour ton aide : voila le fichier du rapport ZHPDIAG
http://www.cijoint.fr/cjlink.php?file=cj201103/cijqd4SkfU.txt
0
Utilisateur anonyme
12 mars 2011 à 13:57
attention, cacaoweb est une infection !!!


* Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
( Lien officiel )

https://www.androidworld.fr/
( Miroir )
/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
passiflora23 Messages postés 15 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 15:18
bonjour, voilà le rapport
http://www.cijoint.fr/cjlink.php?file=cj201103/cijslOGBxO.txt
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 mars 2011 à 15:27
ok,
relance ADR, clique sur désinstaller,

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
passiflora23 Messages postés 15 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 17:42
bonjour, après avoir analysé , voilà le rapport
http://www.cijoint.fr/cjlink.php?file=cj201103/cijh9q8It1.txt

merci
0
Utilisateur anonyme
12 mars 2011 à 18:14
relance MBAM, vide sa quarantaine,


redemarre ton pc,

donne moi des nouvelles avant de poursuivre :-)

0
passiflora23 Messages postés 15 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 18:30
c'est bon j'ai tout supprimé de la quarantaine!
0
alors, comment se comporte de pc après un redemarrage?


O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
passiflora23 Messages postés 15 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 14 mars 2011
Modifié par passiflora23 le 12/03/2011 à 18:52
son grince toujours :(
0
Utilisateur anonyme
12 mars 2011 à 19:06
est ce que l'icone s'y est remis comme il le faut ?

0
passiflora23 Messages postés 15 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 14 mars 2011
12 mars 2011 à 19:42
oui il s'est remis
0
Utilisateur anonyme
12 mars 2011 à 21:03
repasse un nouveau zhpdiag, enregistre son rapport sur ton bueau, héberge le sur cijoint, copie et colle le lien sur ton prochain message :-)

0
passiflora23 Messages postés 15 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 14 mars 2011
14 mars 2011 à 13:23
bonjour; l'icône est revenu mais le son grésille encore
le voilà http://www.cijoint.fr/cjlink.php?file=cj201103/cijMDn2hje.txt

merci beaucoup
0
Utilisateur anonyme
14 mars 2011 à 19:13
bonsoir,


* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------

O43 - CFD: 14/10/2010 - 13:15:28 - [3044] ----D- C:\Documents and Settings\amine\Application Data\AVG10
O41 - Driver: (rekszsop) . (. - .) - C:\WINDOWS\system32\drivers\rekszsop.sys (.not file.)
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O64 - Services: CurCS - (.not file.) - AVGIDSEH (AVGIDSEH) .(...) - LEGACY_AVGIDSEH
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0
O23 - Service: (KMService) . (...) - C:\WINDOWS\system32\srvany.exe
[HKCU\Software\cacaoweb]
O43 - CFD: 04/12/2010 - 11:44:04 - [2836425] ----D- C:\Documents and Settings\amine\Application Data\cacaoweb
O44 - LFC:[MD5.4635935FC972C582632BF45C26BFCB0E] - 18/04/2003 - 19:06:26 ---A- . (...) -- C:\WINDOWS\System32\srvany.exe [8192]
O47 - AAKE:Key Export SP - "C:\Program Files\cacaoweb\cacaoweb.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe (.not file.)
O64 - Services: CurCS - C:\WINDOWS\system32\srvany.exe - KMService (KMService) .(...) - LEGACY_KMSERVICE
SS - | Auto 18/04/2003 8192 | (KMService) . (...) - C:\WINDOWS\system32\srvany.exe
O51 - MPSK:{07d05a9a-3d03-11e0-a08d-0025b35c16f2}\AutoRun\command - Clé orpheline
O51 - MPSK:{467dc66d-3f40-11e0-ac15-0025b35c16f2}\AutoRun\command - Clé orpheline
O51 - MPSK:{48a75d73-bff9-11df-806f-0025b35c16f2}\AutoRun\command - Clé orpheline
O51 - MPSK:{60bdb4bb-a6ef-11df-a43a-002556a359e0}\AutoRun\command - Clé orpheline
O51 - MPSK:{e452ada6-b805-11df-a964-0025b35c16f2}\AutoRun\command - Clé orpheline
O51 - MPSK:{e452b1d4-b805-11df-a964-0025b35c16f2}\AutoRun\command - Clé orpheline


----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html
0
passiflora23 Messages postés 15 Date d'inscription mercredi 28 octobre 2009 Statut Membre Dernière intervention 14 mars 2011
14 mars 2011 à 19:37
bonjour,
Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-14-03-2011-18-37-20.txt
Run by amine at 14/03/2011 18:37:20
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O41 - Driver: (rekszsop) . (. - .) - C:\WINDOWS\system32\drivers\rekszsop.sys (.not file.) => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - AVGIDSEH (AVGIDSEH) .(...) - LEGACY_AVGIDSEH => Clé supprimée avec succès
O23 - Service: (KMService) . (...) - C:\WINDOWS\system32\srvany.exe => Clé supprimée avec succès
HKCU\Software\cacaoweb => Clé supprimée avec succès
O64 - Services: CurCS - C:\WINDOWS\system32\srvany.exe - KMService (KMService) .(...) - LEGACY_KMSERVICE => Clé supprimée avec succès
SS - | Auto 18/04/2003 8192 | (KMService) . (...) - C:\WINDOWS\system32\srvany.exe => Clé absente
O51 - MPSK:{07d05a9a-3d03-11e0-a08d-0025b35c16f2}\AutoRun\command - Clé orpheline => Clé supprimée avec succès
O51 - MPSK:{467dc66d-3f40-11e0-ac15-0025b35c16f2}\AutoRun\command - Clé orpheline => Clé supprimée avec succès
O51 - MPSK:{48a75d73-bff9-11df-806f-0025b35c16f2}\AutoRun\command - Clé orpheline => Clé supprimée avec succès
O51 - MPSK:{60bdb4bb-a6ef-11df-a43a-002556a359e0}\AutoRun\command - Clé orpheline => Clé supprimée avec succès
O51 - MPSK:{e452ada6-b805-11df-a964-0025b35c16f2}\AutoRun\command - Clé orpheline => Clé supprimée avec succès
O51 - MPSK:{e452b1d4-b805-11df-a964-0025b35c16f2}\AutoRun\command - Clé orpheline => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O52 - TDSD: \drivers.desc\"ir50_32.dll"="Indeo® video 5.10" . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\Program Files\cacaoweb\cacaoweb.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe (.not file.) => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0 => Donnée supprimée avec succès

========== Dossier(s) ==========
C:\Documents and Settings\amine\Application Data\AVG10 => Supprimé et mis en quarantaine
C:\Documents and Settings\amine\Application Data\cacaoweb => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\windows\system32\srvany.exe => Supprimé et mis en quarantaine
c:\program files\cacaoweb\cacaoweb.exe => Fichier absent


========== Récapitulatif ==========
12 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
2 : Fichier(s)
0
Utilisateur anonyme
14 mars 2011 à 19:55
redemarre ton pc, fais quelqes essais pour voir si tu as encore de soucis avant de finaliser la désinfection :-)

0