Rapport Zhp et remover

Résolu
aliteias Messages postés 45 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
je vous poste mon rapport de ZhpDiag pour savoir ce qu'il en ait:
http://www.cijoint.fr/cjlink.php?file=cj201104/cijIQ1qTur.txt
Merci d'avance!

Windows XP / Firefox 3.6.16
A voir également:

50 réponses

aliteias Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
No.
0
Utilisateur anonyme
 
comment expliques-tu ceci ?

C:\WINDOWS\explorer.exe -> Processus stoppé
C:\WINDOWS\explorer.exe -> Processus stoppé
C:\WINDOWS\explorer.exe -> Processus stoppé
C:\WINDOWS\explorer.exe -> Processus stoppé
C:\WINDOWS\explorer.exe -> Processus stoppé
C:\WINDOWS\explorer.exe -> Processus stoppé
C:\WINDOWS\explorer.exe -> Processus stoppé
C:\WINDOWS\explorer.exe -> Processus stoppé
C:\WINDOWS\explorer.exe -> Processus stoppé
C:\WINDOWS\explorer.exe -> Processus stoppé
C:\WINDOWS\explorer.exe -> Processus stoppé
C:\WINDOWS\explorer.exe -> Processus stoppé
C:\WINDOWS\explorer.exe -> Processus stoppé
0
aliteias Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Désolé. Cette nuit:
1-Mon routeur est, toujours, automatiquement désactivé a 2 heures locale.
2-Je venais de me rappeler que j'avais testé aussi le scanner pendant l'execution de Firefox.
3- J'avais essayé à plusieurs reprises: Je n'avais pas sur le bureau "Pre_scan.txt".
4- Enfin je l'ai trouvé dans C:\ !

Nouveau rapport:
http://www.cijoint.fr/cjlink.php?file=cj201104/cijAlLp549.txt
0
aliteias Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai désinstallé StartupMonitor.exe.
J'ai mise le téléchargement de Windows en automatique.
Toutes les fenêtres fermées
J'ai debrancé Internet, et avast desactivé. Pas de antispy, etc.

Resultat:
http://www.cijoint.fr/cjlink.php?file=cj201104/cijk4zsp9i.txt
!!!!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\WINDOWS\explorer.exe

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
aliteias Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.virustotal.com/file-scan/reanalysis.html?id=e0bf5d0c87403c0104d362d3ed86a05100016c2563eafde7bf15dc78746a8da9-1303483380
0
Utilisateur anonyme
 
clic sur reanalyze stp
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Si je peux me permettre demande aussi un VT sur winlogon.exe :-)
0
Utilisateur anonyme
 
ok :)
0
aliteias Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.virustotal.com/file-scan/report.html?id=e0bf5d0c87403c0104d362d3ed86a05100016c2563eafde7bf15dc78746a8da9-1303518044

http://www.virustotal.com/file-scan/report.html?id=8511d47a06edae909ca777f74738a58f5ba1a8b6f1262d91201976b1ac79f375-1303518512
0
aliteias Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
Depuis quelque jours, chaque fois je utilise Ccleaner je trouve toujours çà:

Classe de fichiers vide ou invalide .mpv\OpenWithProgids\Moovida File HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpv\OpenWithProgids
Classe de fichiers vide ou invalide .wax\OpenWithProgids\Moovida File HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wax\OpenWithProgids
Classe de fichiers vide ou invalide .wm\OpenWithProgids\Moovida File HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wm\OpenWithProgids
Classe de fichiers vide ou invalide .wmx\OpenWithProgids\Moovida File HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wmx\OpenWithProgids
Classe de fichiers vide ou invalide .wvx\OpenWithProgids\Moovida File HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wvx\OpenWithProgids

Je les corrige. Lors d'un deuxième passage je trouve ceci:

Extension de fichiers inutilisée .mpv HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mpv
0
Utilisateur anonyme
 
hello ce sont des extensions video que tu dopis utiliser de temps en temps en regardant des videos en streaming :)

refais OTL stp
0
aliteias Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cjlink.php?file=cj201104/cijlfIwGuh.txt

http://www.cijoint.fr/cjlink.php?file=cj201104/cijXal4TVL.txt
0
aliteias Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
C:\Documents and Settings\minella\Documenti\My Weblog Posts = VIDE
C:\Documents and Settings\minella\Documenti\txt =
http://www.cijoint.fr/cjlink.php?file=cj201104/cijhO3z08v.jpg
(Hier, j'ai créé un fichier pour mettre presque tous les rapports que j'avais en C:\)

http://www.virustotal.com/file-scan/report.html?id=ab7c38ee2242c8b31e88ac1a17c64999588d4d9d59bc102cf4e090d71d20f7d9-1303555218

http://www.virustotal.com/file-scan/report.html?id=96557c0cb478b2fb13084212faea739f6aeedad5e8ebad86e9db7067c0b4e7be-1303555262

=======================
Je continue à faire le reste ...
0
aliteias Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
Le rapport OTL

http://www.cijoint.fr/ me dit:
"Les fichiers avec l'extension .log ne peuvent pas être déposés !"

Que dois-je faire?
Je ne veux pas faire d'erreurs ...
0
Utilisateur anonyme
 
colle le contenu ici
0
aliteias Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
Service Lavasoft Kernexplorer stopped successfully!
Service Lavasoft Kernexplorer deleted successfully!
Error: No service named Bonjour Service was found to stop!
Service\Driver key Bonjour Service not found.
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-2230923689-4025279379-689279713-1005\Software\Microsoft\Internet Explorer\URLSearchHooks\\{e3393495-8103-46a0-8181-270273eddd60} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e3393495-8103-46a0-8181-270273eddd60}\ not found.
Prefs.js: "Softonic-IT Customized Web Search" removed from browser.search.defaultthis.engineName
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e3393495-8103-46a0-8181-270273eddd60}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e3393495-8103-46a0-8181-270273eddd60}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{e3393495-8103-46a0-8181-270273eddd60} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e3393495-8103-46a0-8181-270273eddd60}\ not found.
Starting removal of ActiveX control {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\DownloadInformation\\INF .
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
Starting removal of ActiveX control {D27CDB6E-AE6D-11CF-96B8-444553540000}
Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D27CDB6E-AE6D-11CF-96B8-444553540000}\DownloadInformation\\INF .
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D27CDB6E-AE6D-11CF-96B8-444553540000}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D27CDB6E-AE6D-11CF-96B8-444553540000}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{D27CDB6E-AE6D-11CF-96B8-444553540000}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D27CDB6E-AE6D-11CF-96B8-444553540000}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ipp\ deleted successfully.
File Protocol\Handler\ipp - No CLSID value found not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\msdaipp\ deleted successfully.
File Protocol\Handler\msdaipp - No CLSID value found not found.
========== FILES ==========
C:\a8e67cb97a4f398a72 folder moved successfully.
C:\e2aaf59ec7bc3051e3a6cc folder moved successfully.
C:\Programmi\Spybot - Search & Destroy\Help folder moved successfully.
C:\Programmi\Spybot - Search & Destroy folder moved successfully.
C:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy\Recovery folder moved successfully.
C:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy\Logs folder moved successfully.
C:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy folder moved successfully.
C:\Documents and Settings\minella\Desktop\St_k moved successfully.
C:\Documents and Settings\minella\Desktop\key moved successfully.
C:\txt moved successfully.
C:\OS.vbs moved successfully.
File\Folder C:\Documents and Settings\All Users\Dati applicazioni\C__Documents and Settings_minella_Documenti_Downloads_Hide IP Easy 5.0.5.2 Full + crack [TrT-TcT]_Hide IP Easy 5.0.5.2 Full + crack [TrT-TcT]_Crack_Hid not found.
File\Folder C:\Documents and Settings\minella\Dati applicazioni\C__Documents and Settings_minella_Documenti_Downloads_Hide IP Easy 5.0.5.2 Full + crack [TrT-TcT]_Hide IP Easy 5.0.5.2 Full + crack [TrT-TcT]_Crack_HideI not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 56504 bytes

User: Administrator.OEM-9GJGWOTZVJX
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 56504 bytes

User: All Users

User: Default User
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 56504 bytes

User: LocalService
->Temp folder emptied: 82513 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: minella
->Temp folder emptied: 737154 bytes
->Temporary Internet Files folder emptied: 278936 bytes
->Java cache emptied: 11602 bytes
->FireFox cache emptied: 52318926 bytes
->Flash cache emptied: 54986 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Proprietario
->Temporary Internet Files folder emptied: 67 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 39097 bytes
%systemroot%\System32 .tmp files removed: 2885 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 49152 bytes
RecycleBin emptied: 320027 bytes

Total Files Cleaned = 52,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 04232011_142126

Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
C:\WINDOWS\temp\Perflib_Perfdata_564.dat moved successfully.

Registry entries deleted on Reboot...
0
aliteias Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6426

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

23/04/2011 19.49.22
mbam-log-2011-04-23 (19-49-22).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 233227
Temps écoulé: 41 minute(s), 5 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
aliteias Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
Mon ordinateur portable ACER Aspire 1400 se plante encore.

- Pendant la visione de videos (sur youtube, etc.)
- Pendant la défragmentation avec Defraggler, mais pas avec l'util de windows xp (a la fin de la defragmentatione il y a encore des fichiers que ne peuvent pas être defragmenter, ma dans le rapport rien).
- Ici ttp://www.wix.com/ lorsque j'essaie de modifier un portfolio.

La temperature est de 40°-42° HD max.
0
Utilisateur anonyme
 
la temerature de quoi ?
0
aliteias Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cjlink.php?file=cj201104/cijCmsrXXD.txt

http://www.cijoint.fr/cjlink.php?file=cj201104/cij51Z5azQ.txt
0
Utilisateur anonyme
 
c'est la temperature du disque dur ca....
0
aliteias Messages postés 45 Date d'inscription   Statut Membre Dernière intervention  
 
Joyeuses Pâques! :)
Merci pour ton aide. Mon ordinateur il va beaucoup plus vite.

Le CPU travaille moins.
Ma il plante toujours.

Peut-être que la HDD est "fatigué", il a travaillé si dur. Il ya trois ans j'ai brûlé l'original HDD.
Peut-être, je dois nettoyer l'intérieur.
J'ai une semaine de travail intense et j'ai pas beaucoup de temps, peut-être le prochain WE.
Peut-être que j'ai besoin d'acheter un nouveau. :)

J'ai récemment fait un Pre_Scan:
http://www.cijoint.fr/cjlink.php?file=cj201104/cijUe96b6u.txt
Ça va?
0