Aide infection
Résolu
florian74
Messages postés
324
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Depuis peu de temps, tout mes dossiers qui étaient sur mon bureau ont disparu.
Pouvez vous m'aidez?
Merci
Depuis peu de temps, tout mes dossiers qui étaient sur mon bureau ont disparu.
Pouvez vous m'aidez?
Merci
A voir également:
- Aide infection
- Infection virus ✓ - Forum Virus
- Infection Bloom ? ✓ - Forum Virus
- Techscam...infection ✓ - Forum Virus
- Infection ad.doubleclick.net ✓ - Forum Virus
- Infection FileRepMetagen - Forum Virus
46 réponses
Hop voila le rapport ci dessous!
Merci Bonne Nuit!
Rapport :
https://pjjoint.malekal.com/files.php?id=0d9f7008a2565
Merci Bonne Nuit!
Rapport :
https://pjjoint.malekal.com/files.php?id=0d9f7008a2565
Bonjour,
On doit tout d'abord vérifier si le rogue est présent suite restauration
du système :
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 1 et valide
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
@+
On doit tout d'abord vérifier si le rogue est présent suite restauration
du système :
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 1 et valide
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
@+
Ok, merci donc voici le rapport:
RogueKiller V5.2.3 [16/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Florian [Droits d'admin]
Mode: Recherche -- Date : 22/06/2011 15:30:10
Processus malicieux: 0
Entrees de registre: 0
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[7].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
RKreport[6].txt ; RKreport[7].txt
RogueKiller V5.2.3 [16/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Florian [Droits d'admin]
Mode: Recherche -- Date : 22/06/2011 15:30:10
Processus malicieux: 0
Entrees de registre: 0
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[7].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
RKreport[6].txt ; RKreport[7].txt
Re,
télécharge et enregistre ce fichier sur ton bureau depuis ce lien :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijLjZdRiq.txt
*Lance ZHPFix depuis le bureau de ton PC
fais un glisser/ Déposer du fichier dans la fenêtre de zhpfix.
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
@+
télécharge et enregistre ce fichier sur ton bureau depuis ce lien :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijLjZdRiq.txt
*Lance ZHPFix depuis le bureau de ton PC
fais un glisser/ Déposer du fichier dans la fenêtre de zhpfix.
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Rapport de ZHPFix 1.12.3320 par Nicolas Coolman, Update du 20/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-22-06-2011-17-01-17.txt
Run by Florian at 22/06/2011 17:01:17
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Software Key: DAEMON Tools Toolbar
ABSENT Software Key: Everest Poker.fr
ABSENT Software Key: WT083945
ABSENT Software Key: {CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Program Files (x86)\DAEMON Tools Toolbar
SUPPRIME Reboot Memory Process: C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\zdxj39en.default\Conduit
SUPPRIME Reboot Memory Process: C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\zdxj39en.default\Extensions\dttoolbar@toolbarnet.com
SUPPRIME Reboot Memory Process: C:\Program Files (x86)\uTorrent\uTorrent.exe
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
ERREUR [HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}]
SUPPRIME Key: HKCU\Software\AppDataLow\Software\uTorrentBar
========== Valeur(s) du Registre ==========
SUPPRIME [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17}
SUPPRIME URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
ABSENT Toolbar: {32099AAC-C132-4136-9E9A-4E364A424E17}
SUPPRIME RunValue: ThpSrv
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("CT2786678.SearchEngine", "Search||http://search.conduit.com/
SUPPRIME Mozilla Pref: user_pref("CT2786678.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2786678
========== Dossier(s) ==========
SUPPRIME C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\zdxj39en.default\extensions\DTToolbar@toolbarnet.com
SUPPRIME C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\zdxj39en.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
SUPPRIME C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\zdxj39en.default\extensions\alldebrid@alldebrid.com
SUPPRIME C:\Users\Florian\Appdata\Local\119611678098597108
SUPPRIME C:\Users\Florian\Appdata\Local\119611678099055860
SUPPRIME C:\Users\Florian\Appdata\Local\119611678099121396
SUPPRIME C:\Users\Florian\Appdata\Local\119611678099580148
SUPPRIME C:\Users\Florian\Appdata\Local\119611678100628724
SUPPRIME C:\Users\Florian\Appdata\Local\119614890735117556
SUPPRIME C:\Users\Florian\Appdata\Local\119614890736166132
SUPPRIME C:\Users\Florian\Appdata\Local\ALI213
SUPPRIME C:\Users\Florian\Appdata\Local\The Witcher 2
SUPPRIME C:\Users\Florian\Appdata\Local\{00B17BBB-879E-4B9E-AD54-8E786EC3A5FE}
SUPPRIME C:\Users\Florian\Appdata\Local\{03B12951-8131-408B-9146-C1D1D010CCA9}
SUPPRIME C:\Users\Florian\Appdata\Local\{05357119-6001-41A8-A48D-30B23036D26D}
SUPPRIME C:\Users\Florian\Appdata\Local\{06C7D6AA-AFA0-4A86-B7EF-191768D88273}
SUPPRIME C:\Users\Florian\Appdata\Local\{07F46068-EF51-4E58-BDD4-08903627998A}
SUPPRIME C:\Users\Florian\Appdata\Local\{0A5B0CC2-1F94-4E8C-A85D-2BD925E31EDC}
SUPPRIME C:\Users\Florian\Appdata\Local\{38820039-C31B-4968-8DAD-C71B9DDC6C1A}
SUPPRIME C:\Users\Florian\Appdata\Local\{3B1A5ACD-F2AF-4727-912C-6C3D7C701A29}
SUPPRIME C:\Users\Florian\Appdata\Local\{3D62ECB0-051E-490C-908B-8BBF989904F7}
SUPPRIME C:\Users\Florian\Appdata\Local\{40400060-5E78-487B-B69C-19936D28099A}
SUPPRIME C:\Users\Florian\Appdata\Local\{5AA1D1C7-6989-4443-B835-4D982B0B6464}
SUPPRIME C:\Users\Florian\Appdata\Local\{6FE6E73E-6476-48A5-9ED5-6C5C10759127}
SUPPRIME C:\Users\Florian\Appdata\Local\{7061B110-427C-41E5-B69E-C8F6CB2ABF21}
SUPPRIME C:\Users\Florian\Appdata\Local\{70C88DCE-DB03-4452-A178-06527E3290D1}
SUPPRIME C:\Users\Florian\Appdata\Local\{756D1348-8D0D-4D8E-8FF9-31FFEF74B39C}
SUPPRIME C:\Users\Florian\Appdata\Local\{761F2F06-CDBB-4F06-8044-0DB7AA92156D}
SUPPRIME C:\Users\Florian\Appdata\Local\{7C492C2E-19A3-43EC-91B4-986C9D5ACCF9}
SUPPRIME C:\Users\Florian\Appdata\Local\{7EEC8C53-3A76-4F59-979D-AA1F0B845550}
SUPPRIME C:\Users\Florian\Appdata\Local\{8357C61D-674A-465D-AA66-3A98815ACA76}
SUPPRIME C:\Users\Florian\Appdata\Local\{9E234F67-62A8-41BB-A4B9-635BD4414318}
SUPPRIME C:\Users\Florian\Appdata\Local\{9EC050DC-A396-4FED-8F51-5739A09BE6EE}
SUPPRIME C:\Users\Florian\Appdata\Local\{A1C58B33-F5E1-46DF-A69E-D8C3D9352959}
SUPPRIME C:\Users\Florian\Appdata\Local\{A2BA7047-F39D-41C9-A58D-E95EFADFB8F8}
SUPPRIME C:\Users\Florian\Appdata\Local\{A4CC1C81-3CD2-441A-B103-80AEF511AE98}
SUPPRIME C:\Users\Florian\Appdata\Local\{B3E03115-69AF-49C0-9F5B-2D2CD6876D4B}
SUPPRIME C:\Users\Florian\Appdata\Local\{B8EC787D-8C7B-4D2C-BA24-4D53FEBDD60F}
SUPPRIME C:\Users\Florian\Appdata\Local\{C0706327-F2E9-47FC-B831-11826925E064}
SUPPRIME C:\Users\Florian\Appdata\Local\{CA3BE636-1D8F-46F4-94C2-69D32BBEDE3D}
SUPPRIME C:\Users\Florian\Appdata\Local\{DB1AE4E4-624D-43F8-983A-57B2F3B79B3E}
SUPPRIME C:\Users\Florian\Appdata\Local\{F516C91B-A663-44FF-BC0B-1AEAEE835A5D}
SUPPRIME C:\Users\Florian\Appdata\Local\{F6E0C358-83D3-4E11-A686-29A55E6612F9}
SUPPRIME C:\Program Files (x86)\DAEMON Tools Toolbar
SUPPRIME C:\Program Files (x86)\Everest Poker.fr
========== Fichier(s) ==========
SUPPRIME c:\program files (x86)\daemon tools toolbar\dttoolbar64.dll
ABSENT File: c:\program files (x86)\daemon tools toolbar\dttoolbar64.dll
========== Autre ==========
NON TRAITE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
========== Récapitulatif ==========
4 : Processus mémoire
3 : Clé(s) du Registre
4 : Valeur(s) du Registre
45 : Dossier(s)
2 : Fichier(s)
4 : Logiciel(s)
2 : Préférences navigateur
1 : Autre
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-22-06-2011-17-01-17.txt
Run by Florian at 22/06/2011 17:01:17
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Software Key: DAEMON Tools Toolbar
ABSENT Software Key: Everest Poker.fr
ABSENT Software Key: WT083945
ABSENT Software Key: {CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Program Files (x86)\DAEMON Tools Toolbar
SUPPRIME Reboot Memory Process: C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\zdxj39en.default\Conduit
SUPPRIME Reboot Memory Process: C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\zdxj39en.default\Extensions\dttoolbar@toolbarnet.com
SUPPRIME Reboot Memory Process: C:\Program Files (x86)\uTorrent\uTorrent.exe
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
ERREUR [HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}]
SUPPRIME Key: HKCU\Software\AppDataLow\Software\uTorrentBar
========== Valeur(s) du Registre ==========
SUPPRIME [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17}
SUPPRIME URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
ABSENT Toolbar: {32099AAC-C132-4136-9E9A-4E364A424E17}
SUPPRIME RunValue: ThpSrv
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("CT2786678.SearchEngine", "Search||http://search.conduit.com/
SUPPRIME Mozilla Pref: user_pref("CT2786678.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2786678
========== Dossier(s) ==========
SUPPRIME C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\zdxj39en.default\extensions\DTToolbar@toolbarnet.com
SUPPRIME C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\zdxj39en.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
SUPPRIME C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\zdxj39en.default\extensions\alldebrid@alldebrid.com
SUPPRIME C:\Users\Florian\Appdata\Local\119611678098597108
SUPPRIME C:\Users\Florian\Appdata\Local\119611678099055860
SUPPRIME C:\Users\Florian\Appdata\Local\119611678099121396
SUPPRIME C:\Users\Florian\Appdata\Local\119611678099580148
SUPPRIME C:\Users\Florian\Appdata\Local\119611678100628724
SUPPRIME C:\Users\Florian\Appdata\Local\119614890735117556
SUPPRIME C:\Users\Florian\Appdata\Local\119614890736166132
SUPPRIME C:\Users\Florian\Appdata\Local\ALI213
SUPPRIME C:\Users\Florian\Appdata\Local\The Witcher 2
SUPPRIME C:\Users\Florian\Appdata\Local\{00B17BBB-879E-4B9E-AD54-8E786EC3A5FE}
SUPPRIME C:\Users\Florian\Appdata\Local\{03B12951-8131-408B-9146-C1D1D010CCA9}
SUPPRIME C:\Users\Florian\Appdata\Local\{05357119-6001-41A8-A48D-30B23036D26D}
SUPPRIME C:\Users\Florian\Appdata\Local\{06C7D6AA-AFA0-4A86-B7EF-191768D88273}
SUPPRIME C:\Users\Florian\Appdata\Local\{07F46068-EF51-4E58-BDD4-08903627998A}
SUPPRIME C:\Users\Florian\Appdata\Local\{0A5B0CC2-1F94-4E8C-A85D-2BD925E31EDC}
SUPPRIME C:\Users\Florian\Appdata\Local\{38820039-C31B-4968-8DAD-C71B9DDC6C1A}
SUPPRIME C:\Users\Florian\Appdata\Local\{3B1A5ACD-F2AF-4727-912C-6C3D7C701A29}
SUPPRIME C:\Users\Florian\Appdata\Local\{3D62ECB0-051E-490C-908B-8BBF989904F7}
SUPPRIME C:\Users\Florian\Appdata\Local\{40400060-5E78-487B-B69C-19936D28099A}
SUPPRIME C:\Users\Florian\Appdata\Local\{5AA1D1C7-6989-4443-B835-4D982B0B6464}
SUPPRIME C:\Users\Florian\Appdata\Local\{6FE6E73E-6476-48A5-9ED5-6C5C10759127}
SUPPRIME C:\Users\Florian\Appdata\Local\{7061B110-427C-41E5-B69E-C8F6CB2ABF21}
SUPPRIME C:\Users\Florian\Appdata\Local\{70C88DCE-DB03-4452-A178-06527E3290D1}
SUPPRIME C:\Users\Florian\Appdata\Local\{756D1348-8D0D-4D8E-8FF9-31FFEF74B39C}
SUPPRIME C:\Users\Florian\Appdata\Local\{761F2F06-CDBB-4F06-8044-0DB7AA92156D}
SUPPRIME C:\Users\Florian\Appdata\Local\{7C492C2E-19A3-43EC-91B4-986C9D5ACCF9}
SUPPRIME C:\Users\Florian\Appdata\Local\{7EEC8C53-3A76-4F59-979D-AA1F0B845550}
SUPPRIME C:\Users\Florian\Appdata\Local\{8357C61D-674A-465D-AA66-3A98815ACA76}
SUPPRIME C:\Users\Florian\Appdata\Local\{9E234F67-62A8-41BB-A4B9-635BD4414318}
SUPPRIME C:\Users\Florian\Appdata\Local\{9EC050DC-A396-4FED-8F51-5739A09BE6EE}
SUPPRIME C:\Users\Florian\Appdata\Local\{A1C58B33-F5E1-46DF-A69E-D8C3D9352959}
SUPPRIME C:\Users\Florian\Appdata\Local\{A2BA7047-F39D-41C9-A58D-E95EFADFB8F8}
SUPPRIME C:\Users\Florian\Appdata\Local\{A4CC1C81-3CD2-441A-B103-80AEF511AE98}
SUPPRIME C:\Users\Florian\Appdata\Local\{B3E03115-69AF-49C0-9F5B-2D2CD6876D4B}
SUPPRIME C:\Users\Florian\Appdata\Local\{B8EC787D-8C7B-4D2C-BA24-4D53FEBDD60F}
SUPPRIME C:\Users\Florian\Appdata\Local\{C0706327-F2E9-47FC-B831-11826925E064}
SUPPRIME C:\Users\Florian\Appdata\Local\{CA3BE636-1D8F-46F4-94C2-69D32BBEDE3D}
SUPPRIME C:\Users\Florian\Appdata\Local\{DB1AE4E4-624D-43F8-983A-57B2F3B79B3E}
SUPPRIME C:\Users\Florian\Appdata\Local\{F516C91B-A663-44FF-BC0B-1AEAEE835A5D}
SUPPRIME C:\Users\Florian\Appdata\Local\{F6E0C358-83D3-4E11-A686-29A55E6612F9}
SUPPRIME C:\Program Files (x86)\DAEMON Tools Toolbar
SUPPRIME C:\Program Files (x86)\Everest Poker.fr
========== Fichier(s) ==========
SUPPRIME c:\program files (x86)\daemon tools toolbar\dttoolbar64.dll
ABSENT File: c:\program files (x86)\daemon tools toolbar\dttoolbar64.dll
========== Autre ==========
NON TRAITE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
========== Récapitulatif ==========
4 : Processus mémoire
3 : Clé(s) du Registre
4 : Valeur(s) du Registre
45 : Dossier(s)
2 : Fichier(s)
4 : Logiciel(s)
2 : Préférences navigateur
1 : Autre
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan
Re,
Pas de souci!
Voici le lien du rapport : https://pjjoint.malekal.com/files.php?id=de5ce84f8c111114
Merci!
Pas de souci!
Voici le lien du rapport : https://pjjoint.malekal.com/files.php?id=de5ce84f8c111114
Merci!
Re,
1/
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
2/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
1/
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
2/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
M2 - MFEP: prefs.js [Florian - zdxj39en.default\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}] [] uTorrentBar Community Toolbar v3.5.0.12 (.Conduit Ltd..) => Toolbar.Conduit
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM][64Bits] -- DAEMON Tools Toolbar => Toolbar.DaemonTools
O42 - Logiciel: Skype Toolbars - (.Skype Technologies S.A..) [HKLM][64Bits] -- {CD95D125-2992-4858-B3EF-5F6FB52FBAD6} => Toolbar.Skype
O69 - SBI: prefs.js [Florian - zdxj39en.default] user_pref("CT2786678.SearchEngine", "Search||http://search.conduit.com/
O69 - SBI: prefs.js [Florian - zdxj39en.default] user_pref("CT2786678.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2786678
[MD5.E5880BD58A64C3C1D439806AE140BAE5] - (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe [328568]
O4 - HKLM\..\RunOnce: [NoIE4StubProcessing] Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [ToshibaServiceStation] Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [NokiaMServer] Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [NokiaMusic FastStart] Clé orpheline
O4 - Global Startup: C:\Users\Florian\Desktop\Ordinateur.lnk - Clé orpheline
O42 - Logiciel: Everest Poker.fr (Remove Only) - (.Pas de propriétaire.) [HKLM][64Bits] -- Everest Poker.fr => Everest Poker.net
O42 - Logiciel: FATE - (.WildTangent.) [HKLM][64Bits] -- WT083945 => WildTangent Game
O42 - Logiciel: Polar Bowler - (.WildTangent.) [HKLM][64Bits] -- WT083959 => WildTangent Game
O42 - Logiciel: WildTangent ORB Game Console - (.WildTangent.) [HKLM][64Bits] -- TOSHIBA Game Console => WildTangent
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Ok donc voila le rapport de UsbFix :
############################## | UsbFix 7.048 | [Recherche]
Utilisateur: Florian (Administrateur) # FLORIAN-TOSH [TOSHIBA Satellite A660]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 21:09:02 | 23/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
CPU 2: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 9.0.7930.16406
Pare-feu Windows: Activé
RAM -> 3955 Mo
C:\ (%systemdrive%) -> Disque fixe # 455 Go (89 Go libre(s) - 20%) [TI30598900A] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [] # FAT32
################## | Éléments infectieux |
Présent! D:\autorun.inf
Présent! D:\autorun.exe
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{16968c3a-6da9-11e0-88c1-88ae1d3eb672}
Shell\AutoRun\Command = E:\Launcher.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{39b2440a-72ac-11e0-8ccf-88ae1d3eb672}
Shell\AutoRun\Command = F:\Autorun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{5881f02d-62a6-11df-bfa3-806e6f6e6963}
Shell\AutoRun\Command = D:\autorun.exe
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
################## | E.O.F |
############################## | UsbFix 7.048 | [Recherche]
Utilisateur: Florian (Administrateur) # FLORIAN-TOSH [TOSHIBA Satellite A660]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 21:09:02 | 23/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
CPU 2: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 9.0.7930.16406
Pare-feu Windows: Activé
RAM -> 3955 Mo
C:\ (%systemdrive%) -> Disque fixe # 455 Go (89 Go libre(s) - 20%) [TI30598900A] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [] # FAT32
################## | Éléments infectieux |
Présent! D:\autorun.inf
Présent! D:\autorun.exe
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{16968c3a-6da9-11e0-88c1-88ae1d3eb672}
Shell\AutoRun\Command = E:\Launcher.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{39b2440a-72ac-11e0-8ccf-88ae1d3eb672}
Shell\AutoRun\Command = F:\Autorun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{5881f02d-62a6-11df-bfa3-806e6f6e6963}
Shell\AutoRun\Command = D:\autorun.exe
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
################## | E.O.F |
Et voila le rapport de ZHPFix:
Rapport de ZHPFix 1.12.3320 par Nicolas Coolman, Update du 20/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-23-06-2011-21-20-24.txt
Run by Florian at 23/06/2011 21:20:18
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Software Key: DAEMON Tools Toolbar
ABSENT Software Key: {CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
ABSENT Software Key: Everest Poker.fr
ABSENT Software Key: WT083945
ABSENT Software Key: WT083959
ABSENT Software Key: TOSHIBA Game Console
========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Program Files (x86)\uTorrent\uTorrent.exe
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: NoIE4StubProcessing
SUPPRIME RunValue: ToshibaServiceStation
SUPPRIME RunValue: NokiaMServer
SUPPRIME RunValue: NokiaMusic FastStart
========== Elément(s) de donnée du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("CT2786678.SearchEngine", "Search||http://search.conduit.com/
SUPPRIME Mozilla Pref: user_pref("CT2786678.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2786678
========== Dossier(s) ==========
SUPPRIME Reboot C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\zdxj39en.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
========== Fichier(s) ==========
SUPPRIME c:\users\florian\desktop\ordinateur.lnk
========== Récapitulatif ==========
1 : Processus mémoire
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
1 : Fichier(s)
6 : Logiciel(s)
2 : Préférences navigateur
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan
Rapport de ZHPFix 1.12.3320 par Nicolas Coolman, Update du 20/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-23-06-2011-21-20-24.txt
Run by Florian at 23/06/2011 21:20:18
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Software Key: DAEMON Tools Toolbar
ABSENT Software Key: {CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
ABSENT Software Key: Everest Poker.fr
ABSENT Software Key: WT083945
ABSENT Software Key: WT083959
ABSENT Software Key: TOSHIBA Game Console
========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Program Files (x86)\uTorrent\uTorrent.exe
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: NoIE4StubProcessing
SUPPRIME RunValue: ToshibaServiceStation
SUPPRIME RunValue: NokiaMServer
SUPPRIME RunValue: NokiaMusic FastStart
========== Elément(s) de donnée du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("CT2786678.SearchEngine", "Search||http://search.conduit.com/
SUPPRIME Mozilla Pref: user_pref("CT2786678.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2786678
========== Dossier(s) ==========
SUPPRIME Reboot C:\Users\Florian\AppData\Roaming\Mozilla\Firefox\Profiles\zdxj39en.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
========== Fichier(s) ==========
SUPPRIME c:\users\florian\desktop\ordinateur.lnk
========== Récapitulatif ==========
1 : Processus mémoire
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
1 : Fichier(s)
6 : Logiciel(s)
2 : Préférences navigateur
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan
Re,
1/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Suppression"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
2/
Total RAM: 3954 MB (31% free)
System drive C: has 89 GB (19%) free of 455 GB
Ton PC est très chargé, je te conseille de supprimer les logiciels inutiles et si nécessaire d'investir un DD externe!
Comment va ton PC ?
As tu des soucis ?
1/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Suppression"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
2/
Total RAM: 3954 MB (31% free)
System drive C: has 89 GB (19%) free of 455 GB
Ton PC est très chargé, je te conseille de supprimer les logiciels inutiles et si nécessaire d'investir un DD externe!
Comment va ton PC ?
As tu des soucis ?
Re,
Donc déjà en ce qui concerne mon PC je vais essayer de désinstaller des logiciels.. et j'envisage d'acheter un disque dur externe cet été. Peut tu me dire combien de pourcentage de RAM et de disque dur il faut au minimum pour que l'ordi tourne bien?
Sinon mon PC va plutôt bien la mais j'aimerai qu'il s'allume plus vite comment puis je faire?
Ci dessous le rapport :
Merci!
############################## | UsbFix 7.048 | [Suppression]
Utilisateur: Florian (Administrateur) # FLORIAN-TOSH [TOSHIBA Satellite A660]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 22:09:44 | 23/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
CPU 2: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 9.0.8112.16421
Pare-feu Windows: Activé
RAM -> 3955 Mo
C:\ (%systemdrive%) -> Disque fixe # 455 Go (90 Go libre(s) - 20%) [TI30598900A] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [] # FAT32
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2722324169-2079104805-80169597-1001
Non supprimé ! D:\autorun.inf
Non supprimé ! D:\autorun.exe
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{16968c3a-6da9-11e0-88c1-88ae1d3eb672}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{39b2440a-72ac-11e0-8ccf-88ae1d3eb672}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5881f02d-62a6-11df-bfa3-806e6f6e6963}
################## | Listing |
[23/06/2011 - 22:14:55 | SHD ] C:\$Recycle.Bin
[20/06/2011 - 15:22:49 | D ] C:\5107d84fa6cda10d205d
[20/06/2011 - 15:23:29 | D ] C:\Ad-Remover
[06/05/2011 - 15:55:47 | N | 3114] C:\Ad-Report-CLEAN[1].txt
[20/06/2011 - 22:39:07 | N | 14745] C:\Ad-Report-CLEAN[2].txt
[06/05/2011 - 15:48:49 | N | 3070] C:\Ad-Report-SCAN[1].txt
[20/06/2011 - 22:03:52 | N | 14616] C:\Ad-Report-SCAN[2].txt
[12/02/2011 - 20:13:52 | RASD ] C:\Autorun.inf
[28/04/2010 - 11:26:34 | D ] C:\Boot
[14/07/2009 - 03:38:58 | RAS | 383562] C:\bootmgr
[28/04/2010 - 11:26:35 | N | 8192] C:\BOOTSECT.BAK
[21/06/2011 - 22:42:20 | D ] C:\ComboFix
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[08/11/2010 - 22:33:37 | D ] C:\Downloads
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 09:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 09:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.3082.txt
[07/11/2007 - 09:00:40 | N | 1110] C:\globdata.ini
[23/06/2011 - 21:28:09 | ASH | 3110080512] C:\hiberfil.sys
[07/11/2007 - 09:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 09:00:40 | N | 843] C:\install.ini
[07/11/2007 - 09:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 09:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 09:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 09:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 09:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 09:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 09:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 09:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 09:03:18 | N | 96272] C:\install.res.3082.dll
[01/12/2006 - 23:37:14 | N | 904704] C:\msdia80.dll
[17/04/2011 - 23:37:54 | RD ] C:\MSOCache
[23/06/2011 - 21:28:14 | ASH | 4146774016] C:\pagefile.sys
[02/05/2011 - 11:46:22 | N | 1717996] C:\parcours-carte-coureur.jpg
[11/05/2011 - 21:05:24 | D ] C:\PDFOCR_Output
[20/06/2011 - 21:33:41 | N | 512] C:\PhysicalDisk0_MBR.bin
[22/06/2011 - 22:11:18 | D ] C:\Program Files
[22/06/2011 - 17:01:17 | D ] C:\Program Files (x86)
[21/06/2011 - 22:42:21 | D ] C:\ProgramData
[21/06/2011 - 17:52:22 | D ] C:\Qoobox
[23/10/2010 - 14:10:54 | D ] C:\SolidWorks Data
[23/06/2011 - 14:31:49 | SHD ] C:\System Volume Information
[08/12/2010 - 21:05:44 | D ] C:\Temp
[20/06/2011 - 15:23:03 | D ] C:\Toshiba
[23/06/2011 - 22:14:55 | D ] C:\UsbFix
[23/06/2011 - 22:09:49 | A | 4149] C:\UsbFix.txt
[21/06/2011 - 22:42:06 | D ] C:\Users
[07/11/2007 - 09:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 09:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 09:12:28 | N | 232960] C:\VC_RED.MSI
[22/06/2011 - 21:45:28 | D ] C:\Windows
[20/06/2011 - 15:23:30 | D ] C:\Works
[22/06/2011 - 17:01:17 | N | 27012] C:\ZHPExportRegistry-22-06-2011-17-01-17.txt
[23/06/2011 - 21:20:25 | N | 19724] C:\ZHPExportRegistry-23-06-2011-21-20-24.txt
[29/01/2011 - 05:58:43 | D ] D:\Bin
[29/01/2011 - 05:56:10 | D ] D:\Distributions
[29/01/2011 - 05:58:41 | D ] D:\Licenses
[29/01/2011 - 05:58:43 | D ] D:\Readme
[04/12/2010 - 00:19:33 | R | 92] D:\academicsitelicense.html
[04/12/2010 - 00:19:33 | R | 92] D:\asladminresource.html
[29/01/2011 - 01:54:15 | R | 330360] D:\autorun.exe
[29/01/2011 - 01:54:12 | R | 471] D:\autorun.inf
[29/01/2011 - 06:41:10 | R | 89039] D:\nisuite.xml
[18/10/2010 - 23:50:09 | R | 16759] D:\patents.txt
[25/01/2011 - 01:06:10 | R | 17754] D:\readme_student.html
[15/10/2010 - 23:51:53 | R | 4356704] D:\setup.exe
[29/01/2011 - 06:41:13 | R | 513236] D:\suite_md5_1.xml
[13/01/2011 - 06:47:36 | N | 827424] F:\Photo décaisseur F_Ø 010.jpg
[13/01/2011 - 06:47:36 | N | 826032] F:\Photo décaisseur F_Ø 009.jpg
[13/01/2011 - 06:47:34 | N | 812241] F:\Photo décaisseur F_Ø 008.jpg
[13/01/2011 - 06:47:34 | N | 822392] F:\Photo décaisseur F_Ø 007.jpg
[13/01/2011 - 06:47:34 | N | 823385] F:\Photo décaisseur F_Ø 006.jpg
[13/01/2011 - 06:47:34 | N | 829887] F:\Photo décaisseur F_Ø 005.jpg
[13/01/2011 - 06:47:34 | N | 769487] F:\Photo décaisseur F_Ø 004.jpg
[13/01/2011 - 06:47:32 | N | 753856] F:\Photo décaisseur F_Ø 003.jpg
[13/01/2011 - 06:47:32 | N | 823723] F:\Photo décaisseur F_Ø 002.jpg
[13/01/2011 - 06:47:32 | N | 809134] F:\Photo décaisseur F_Ø 001.jpg
[27/01/2011 - 22:27:52 | N | 10362880] F:\TTC 164306.doc
[13/06/2011 - 19:48:46 | D ] F:\PVR
[16/06/2011 - 23:07:30 | N | 6390784] F:\Power Point Final Projet S2.ppt
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_FLORIAN-TOSH.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Donc déjà en ce qui concerne mon PC je vais essayer de désinstaller des logiciels.. et j'envisage d'acheter un disque dur externe cet été. Peut tu me dire combien de pourcentage de RAM et de disque dur il faut au minimum pour que l'ordi tourne bien?
Sinon mon PC va plutôt bien la mais j'aimerai qu'il s'allume plus vite comment puis je faire?
Ci dessous le rapport :
Merci!
############################## | UsbFix 7.048 | [Suppression]
Utilisateur: Florian (Administrateur) # FLORIAN-TOSH [TOSHIBA Satellite A660]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 22:09:44 | 23/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
CPU 2: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 9.0.8112.16421
Pare-feu Windows: Activé
RAM -> 3955 Mo
C:\ (%systemdrive%) -> Disque fixe # 455 Go (90 Go libre(s) - 20%) [TI30598900A] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [] # FAT32
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2722324169-2079104805-80169597-1001
Non supprimé ! D:\autorun.inf
Non supprimé ! D:\autorun.exe
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{16968c3a-6da9-11e0-88c1-88ae1d3eb672}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{39b2440a-72ac-11e0-8ccf-88ae1d3eb672}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5881f02d-62a6-11df-bfa3-806e6f6e6963}
################## | Listing |
[23/06/2011 - 22:14:55 | SHD ] C:\$Recycle.Bin
[20/06/2011 - 15:22:49 | D ] C:\5107d84fa6cda10d205d
[20/06/2011 - 15:23:29 | D ] C:\Ad-Remover
[06/05/2011 - 15:55:47 | N | 3114] C:\Ad-Report-CLEAN[1].txt
[20/06/2011 - 22:39:07 | N | 14745] C:\Ad-Report-CLEAN[2].txt
[06/05/2011 - 15:48:49 | N | 3070] C:\Ad-Report-SCAN[1].txt
[20/06/2011 - 22:03:52 | N | 14616] C:\Ad-Report-SCAN[2].txt
[12/02/2011 - 20:13:52 | RASD ] C:\Autorun.inf
[28/04/2010 - 11:26:34 | D ] C:\Boot
[14/07/2009 - 03:38:58 | RAS | 383562] C:\bootmgr
[28/04/2010 - 11:26:35 | N | 8192] C:\BOOTSECT.BAK
[21/06/2011 - 22:42:20 | D ] C:\ComboFix
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[08/11/2010 - 22:33:37 | D ] C:\Downloads
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 09:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 09:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.3082.txt
[07/11/2007 - 09:00:40 | N | 1110] C:\globdata.ini
[23/06/2011 - 21:28:09 | ASH | 3110080512] C:\hiberfil.sys
[07/11/2007 - 09:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 09:00:40 | N | 843] C:\install.ini
[07/11/2007 - 09:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 09:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 09:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 09:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 09:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 09:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 09:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 09:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 09:03:18 | N | 96272] C:\install.res.3082.dll
[01/12/2006 - 23:37:14 | N | 904704] C:\msdia80.dll
[17/04/2011 - 23:37:54 | RD ] C:\MSOCache
[23/06/2011 - 21:28:14 | ASH | 4146774016] C:\pagefile.sys
[02/05/2011 - 11:46:22 | N | 1717996] C:\parcours-carte-coureur.jpg
[11/05/2011 - 21:05:24 | D ] C:\PDFOCR_Output
[20/06/2011 - 21:33:41 | N | 512] C:\PhysicalDisk0_MBR.bin
[22/06/2011 - 22:11:18 | D ] C:\Program Files
[22/06/2011 - 17:01:17 | D ] C:\Program Files (x86)
[21/06/2011 - 22:42:21 | D ] C:\ProgramData
[21/06/2011 - 17:52:22 | D ] C:\Qoobox
[23/10/2010 - 14:10:54 | D ] C:\SolidWorks Data
[23/06/2011 - 14:31:49 | SHD ] C:\System Volume Information
[08/12/2010 - 21:05:44 | D ] C:\Temp
[20/06/2011 - 15:23:03 | D ] C:\Toshiba
[23/06/2011 - 22:14:55 | D ] C:\UsbFix
[23/06/2011 - 22:09:49 | A | 4149] C:\UsbFix.txt
[21/06/2011 - 22:42:06 | D ] C:\Users
[07/11/2007 - 09:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 09:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 09:12:28 | N | 232960] C:\VC_RED.MSI
[22/06/2011 - 21:45:28 | D ] C:\Windows
[20/06/2011 - 15:23:30 | D ] C:\Works
[22/06/2011 - 17:01:17 | N | 27012] C:\ZHPExportRegistry-22-06-2011-17-01-17.txt
[23/06/2011 - 21:20:25 | N | 19724] C:\ZHPExportRegistry-23-06-2011-21-20-24.txt
[29/01/2011 - 05:58:43 | D ] D:\Bin
[29/01/2011 - 05:56:10 | D ] D:\Distributions
[29/01/2011 - 05:58:41 | D ] D:\Licenses
[29/01/2011 - 05:58:43 | D ] D:\Readme
[04/12/2010 - 00:19:33 | R | 92] D:\academicsitelicense.html
[04/12/2010 - 00:19:33 | R | 92] D:\asladminresource.html
[29/01/2011 - 01:54:15 | R | 330360] D:\autorun.exe
[29/01/2011 - 01:54:12 | R | 471] D:\autorun.inf
[29/01/2011 - 06:41:10 | R | 89039] D:\nisuite.xml
[18/10/2010 - 23:50:09 | R | 16759] D:\patents.txt
[25/01/2011 - 01:06:10 | R | 17754] D:\readme_student.html
[15/10/2010 - 23:51:53 | R | 4356704] D:\setup.exe
[29/01/2011 - 06:41:13 | R | 513236] D:\suite_md5_1.xml
[13/01/2011 - 06:47:36 | N | 827424] F:\Photo décaisseur F_Ø 010.jpg
[13/01/2011 - 06:47:36 | N | 826032] F:\Photo décaisseur F_Ø 009.jpg
[13/01/2011 - 06:47:34 | N | 812241] F:\Photo décaisseur F_Ø 008.jpg
[13/01/2011 - 06:47:34 | N | 822392] F:\Photo décaisseur F_Ø 007.jpg
[13/01/2011 - 06:47:34 | N | 823385] F:\Photo décaisseur F_Ø 006.jpg
[13/01/2011 - 06:47:34 | N | 829887] F:\Photo décaisseur F_Ø 005.jpg
[13/01/2011 - 06:47:34 | N | 769487] F:\Photo décaisseur F_Ø 004.jpg
[13/01/2011 - 06:47:32 | N | 753856] F:\Photo décaisseur F_Ø 003.jpg
[13/01/2011 - 06:47:32 | N | 823723] F:\Photo décaisseur F_Ø 002.jpg
[13/01/2011 - 06:47:32 | N | 809134] F:\Photo décaisseur F_Ø 001.jpg
[27/01/2011 - 22:27:52 | N | 10362880] F:\TTC 164306.doc
[13/06/2011 - 19:48:46 | D ] F:\PVR
[16/06/2011 - 23:07:30 | N | 6390784] F:\Power Point Final Projet S2.ppt
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_FLORIAN-TOSH.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.
################## | E.O.F |
Re,
1/
A mon avis le pourcentage minimum de RAM et de disque dur doive être 30-35%
2/
Pour qu'il s'allumer plus vite on doit réduire les processus et les applications lancés au démarrage.
Il y'a des processus qui doivent se lancer au démarrage, mais d'autres inutiles!
1/
A mon avis le pourcentage minimum de RAM et de disque dur doive être 30-35%
2/
Pour qu'il s'allumer plus vite on doit réduire les processus et les applications lancés au démarrage.
Il y'a des processus qui doivent se lancer au démarrage, mais d'autres inutiles!
Re,
Je vais uniquement arrêter les processus que je connais et qui doivent être arreté au démarrage, tu peux tout seul me dire les autres logiciels qui tu veux pas les lancer au démarrage .
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O4 - HKLM\..\RunOnce: [NoIE4StubProcessing] Clé orpheline
OPT:O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
O4 - HKLM\..\Wow6432Node\Run: [ToshibaServiceStation] Clé orpheline
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Wow6432Node\Run: [NokiaMServer] Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [NokiaMusic FastStart] Clé orpheline
OPT:O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKUS\S-1-5-21-2722324169-2079104805-80169597-1001-2722324169-2079104805-80169597-1000\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
OPT:O4 - Global Startup: C:\Users\Florian\Desktop\Ordinateur.lnk - Clé orpheline
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
Demain on va continuer...
Bonne nuit
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Je vais uniquement arrêter les processus que je connais et qui doivent être arreté au démarrage, tu peux tout seul me dire les autres logiciels qui tu veux pas les lancer au démarrage .
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O4 - HKLM\..\RunOnce: [NoIE4StubProcessing] Clé orpheline
OPT:O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
O4 - HKLM\..\Wow6432Node\Run: [ToshibaServiceStation] Clé orpheline
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Wow6432Node\Run: [NokiaMServer] Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [NokiaMusic FastStart] Clé orpheline
OPT:O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKUS\S-1-5-21-2722324169-2079104805-80169597-1001-2722324169-2079104805-80169597-1000\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe
OPT:O4 - Global Startup: C:\Users\Florian\Desktop\Ordinateur.lnk - Clé orpheline
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
Demain on va continuer...
Bonne nuit
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Donc voici le rapport que tu m'a demandé pour ZHPFix:
Rapport de ZHPFix 1.12.3320 par Nicolas Coolman, Update du 20/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-24-06-2011-11-34-08.txt
Run by Florian at 24/06/2011 11:34:08
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT RunValue: NoIE4StubProcessing
SUPPRIME RunValue: uTorrent
ABSENT RunValue: ToshibaServiceStation
SUPPRIME RunValue: Adobe Reader Speed Launcher
ABSENT RunValue: NokiaMServer
ABSENT RunValue: NokiaMusic FastStart
SUPPRIME RunValue: SunJavaUpdateSched
ABSENT RunValue: uTorrent
========== Fichier(s) ==========
ABSENT File: c:\users\florian\desktop\ordinateur.lnk
========== Récapitulatif ==========
8 : Valeur(s) du Registre
1 : Fichier(s)
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan
Rapport de ZHPFix 1.12.3320 par Nicolas Coolman, Update du 20/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-24-06-2011-11-34-08.txt
Run by Florian at 24/06/2011 11:34:08
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT RunValue: NoIE4StubProcessing
SUPPRIME RunValue: uTorrent
ABSENT RunValue: ToshibaServiceStation
SUPPRIME RunValue: Adobe Reader Speed Launcher
ABSENT RunValue: NokiaMServer
ABSENT RunValue: NokiaMusic FastStart
SUPPRIME RunValue: SunJavaUpdateSched
ABSENT RunValue: uTorrent
========== Fichier(s) ==========
ABSENT File: c:\users\florian\desktop\ordinateur.lnk
========== Récapitulatif ==========
8 : Valeur(s) du Registre
1 : Fichier(s)
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
OPT:O4 - HKUS\S-1-5-21-2722324169-2079104805-80169597-1001-2722324169-2079104805-80169597-1000\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
OPT:O4 - HKUS\S-1-5-21-2722324169-2079104805-80169597-1001-2722324169-2079104805-80169597-1000\..\Run: [GreedyTorrent] . (...) -- C:\Program Files (x86)\GreedyTorrent\GTor.exe
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Tu peux utiliser wise-registry-cleaner pour faire le nécessaire.
Pour t'aider voici Tutoriel Wise Registry Cleaner
@+
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
OPT:O4 - HKUS\S-1-5-21-2722324169-2079104805-80169597-1001-2722324169-2079104805-80169597-1000\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
OPT:O4 - HKUS\S-1-5-21-2722324169-2079104805-80169597-1001-2722324169-2079104805-80169597-1000\..\Run: [GreedyTorrent] . (...) -- C:\Program Files (x86)\GreedyTorrent\GTor.exe
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Tu peux utiliser wise-registry-cleaner pour faire le nécessaire.
Pour t'aider voici Tutoriel Wise Registry Cleaner
@+
Rapport de ZHPFix:
Rapport de ZHPFix 1.12.3320 par Nicolas Coolman, Update du 20/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-24-06-2011-12-43-02.txt
Run by Florian at 24/06/2011 12:43:02
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT RunValue: msnmsgr
ABSENT RunValue: GreedyTorrent
========== Récapitulatif ==========
2 : Valeur(s) du Registre
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan
Rapport de ZHPFix 1.12.3320 par Nicolas Coolman, Update du 20/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-24-06-2011-12-43-02.txt
Run by Florian at 24/06/2011 12:43:02
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT RunValue: msnmsgr
ABSENT RunValue: GreedyTorrent
========== Récapitulatif ==========
2 : Valeur(s) du Registre
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan
Pour arrêter le lancement des logiciels inutiles au démarrage le logiciel donné ci-dessus en 2/
As tu d'autres soucis avant de finaliser!
As tu d'autres soucis avant de finaliser!
Alors j'ai tout fait ce qui est inscrit dans le tuto que que tu m'as donné et à la fin de la défragmentation, j'ai redémarré mon ordinateur et j'ai constaté que MSN se lançait toujours...
J'avais également un autre question. Est ce qu'il est important de faire régulièrement les mises à jour avec Windows Udapte? ou est ce que les mises à jours automatiques suffisent?
Merci
J'avais également un autre question. Est ce qu'il est important de faire régulièrement les mises à jour avec Windows Udapte? ou est ce que les mises à jours automatiques suffisent?
Merci
Re,
1/
Ouvre ton MSN, connecte le.
Menu outils / options
Onglet général puis décoche les 3ères cases.
Tant que tu y es, explore un peu les rubriques afin de connaitre les fonctions de réglages MSN.
Puis Appliquer / OK.
Maintenant tu peux allumer et connecter ton MSN manuellement
2/
As tu des soucis avant de finaliser ?
1/
Ouvre ton MSN, connecte le.
Menu outils / options
Onglet général puis décoche les 3ères cases.
Tant que tu y es, explore un peu les rubriques afin de connaitre les fonctions de réglages MSN.
Puis Appliquer / OK.
Maintenant tu peux allumer et connecter ton MSN manuellement
2/
As tu des soucis avant de finaliser ?