Bruits bizarre

Résolu
phidodia Messages postés 33 Date d'inscription   Statut Membre Dernière intervention   -  
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
je suis sous windows XP SP3 depuis un ptit moment mon ordi emets des bips sonore et se bloque (impossible alors de taper quoique ce soit), dans le meme temps les voyants de la maj ou du pavé numérique clignote au rythme des bips .. je pense que je me suis chopé une saloperie mais quoi ???
j'ai essayé de faire un scanne disque mais ça ne va pas au bout de la phase 2
Que faire ?
Merci


78 réponses

phidodia Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
 
oui le message apparait dans tous les cas de figure.. aussi bien à partir du raccourci sur le bureau qu'à partir du site que tu mentionnes.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
OK. je vois avec le développeur. Comme c'est la dernière version !!!!

Smart
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
OK tu vas aller dans ce dossier : c:\windows\system32\dllcache.
tu recherches ce fichier : FrameDyn.dll
Si tu le trouves pas dans le dossier fais alors une recherche dans ce dossier
C:\WINDOWS\ServicePackFiles\i386

Ensuite tu copies FrameDyn.dll dans ces dossiers:
C:\windows\system32\wbem et c:\windows\system32\

Tu redémarre le PC
Et tu refais ZHPFix

Smart
0
phidodia
 
Voici le rapport .. cependant il a fallut à l'issue du nettoyage éteindre le pc manuellement .. celui ci etait resté bloqué sur un bureau vide. De plus les bruits dont je parlais au début sont revenu et il m'a fallut redemarrer plusieurs fois ..le clavier était inactif ..





Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre :
Run by Propriétaire at 02/07/2011 12:44:58
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: Menu Contextuel: Recherche avec search-web
SUPPRIME Key: CLSID DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71}
SUPPRIME Key: HKCU\Software\Babylon
SUPPRIME Key: HKCU\Software\Prodiff
SUPPRIME Key: HKCU\Software\Visio RAS Script
SUPPRIME Key: SearchScopes :{557C21FE-7274-410D-853E-9ED4471BF193}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
SUPPRIME Key: HKLM\Software\Classes\AppID\{362a53b2-2913-4f8a-82f5-7e0a23fdc6f9}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web
SUPPRIME Key: HKLM\Software\Boonty
SUPPRIME Key: CLSID BHO: {280b5d37-4a76-467a-b3d6-942fca90acde}
SUPPRIME Key: CLSID BHO: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2
SUPPRIME Key: HKCU\Software\AppDataLow\Software\iGraal
SUPPRIME Key: HKCU\Software\IncrediMail_MediaBar_2
SUPPRIME Key: HKLM\Software\IncrediMail_MediaBar_2
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
SUPPRIME Key: HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar
SUPPRIME Key: HKLM\Software\Panda Software

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: NPSStartup
SUPPRIME RunValue: TaskTray
SUPPRIME URLSearchHook: {280b5d37-4a76-467a-b3d6-942fca90acde}
SUPPRIME URLSearchHook: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
SUPPRIME Toolbar: {280b5d37-4a76-467a-b3d6-942fca90acde}
SUPPRIME Toolbar: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
SUPPRIME FirewallRaz (SP) : C:\Program Files\Motorola\Software Update\msu.exe
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Propriétaire\Local Settings\Temp\ImInstaller\incredimail_installer.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Logitech\Vid HD\Vid.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Skype\Plugin Manager\skypePM.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
REMPLACE Value AntiVirusOverride : Good (0) - Bad (1)
ERREUR CLSID PAPP: {F274614C-63F8-47D5-A4D1-FBDDE494F8D1}

========== Préférences navigateur ==========
ABSENT Chrome File:

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 73
SUPPRIME Flash Cookies: 1

========== Fichier(s) ==========
ABSENT File: c:\documents and settings\propriétaire\scriptjava.html
ABSENT File: c:\documents and settings\propriétaire\application data\mozilla\firefox\profiles\ukvxh5mr.default\searchplugins\mystart search.xml
ABSENT Folder/File: c:\documents and settings\propriétaire\application data\mozilla\firefox\profiles\ukvxh5mr.default\searchplugins\mystart search.xml
SUPPRIME c:\windows\tasks\symantec netdetect.job
SUPPRIME Temporaires Windows: : 126
SUPPRIME Flash Cookies: 0


========== Récapitulatif ==========
25 : Clé(s) du Registre
11 : Valeur(s) du Registre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Redémarre le PC.
Refais un scan ZHPDiag et poste le rapport via cijoint

Smart
0
phidodia Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai posté le rapport sur cijoint mais je ne peux pas t'envoyer le lien. .mon clavier n'arrete pas de bipe et est devenu inactif. .je ne sais plus quoi faire. ..j'ai redémaMrré plusieurs fois mais même resultat. .je suis sur mon tel
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Essaie de démarre en mode sans echec
Démarrer en Mode Sans Echec

Et dis moi si tu as toujours le même problème

Smart
0
phidodia Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
 
le problème semblait venir de la poussière à l'intérieur de la tour .. . J'ai retrouvé l'usage de mon clavier .. as tu pu relever mon dernier rapport ?
0
phidodia
 
par précaution je te joints le lien du rapport
http://www.cijoint.fr/cjlink.php?file=cj201107/cijw5Jpo1o.txt

dis moi si j'ai d'autre chose à corriger ..
merci
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Oui il ya toujours des restes cela peut provenir des pb que tu as eu quand tu as lancé ZHPFix.
On va refaire un script et si les restes sont toujours là, on fera autrement

- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
M0 - MFSP: prefs.js [Propriétaire - ukvxh5mr.default] http://ww38.search-web.net/?subid1=20200207-1536-4930-a96a-738ee46022d1
G0 - GCSP: Preference [User Data\Default][HomePage] http://ww38.search-web.net/?subid1=20200207-1536-5282-b382-404527b40094
O8 - Extra context menu item: Recherche avec search-web - (.not file.) - C:\Documents and Settings\Propriétaire\scriptjava.html
O15 - Trusted Zone: [HKCU\...\Domains\www] http.chat-land.org
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} () - http://software-dl.real.com/1121bdcf31c2a06ee418/netzip/RdxIE601.cab
[HKCU\Software\Babylon]
[HKCU\Software\Prodiff]
[HKCU\Software\Visio RAS Script]
O69 - SBI: SearchScopes [HKCU] {557C21FE-7274-410D-853E-9ED4471BF193} - (search-web.net) - http://search-web.net3A%23FFFFF0%3B&ie=iso-8859-1&oe=iso-8859-1&sa=Rechercher&lang=en&q={searchTerms}
[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
[HKLM\Software\Classes\AppID\{362a53b2-2913-4f8a-82f5-7e0a23fdc6f9}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]
[HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}]
[HKLM\Software\Classes\TypeLib\{b6acb3f1-6a83-432c-b854-3e1056f87f4e}]
[HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web]
[HKCU\Software\Prodiff]
[HKCU\Software\Visio RAS Script]
O2 - BHO: (no name) - {008DB894-99ED-445D-8547-0E7C9808898D} Clé orpheline
[HKLM\Software\Boonty]
SS - | Disabled 02/07/2011 69120 | (Boonty Games) . (.BOONTY.) - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (...) -- (.not file.)
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 02/07/2011 - 12:53:12 ---A- . (...) -- C:\WINDOWS\System32\drivers\lvuvc.hs [0]
M2 - MFEP: prefs.js [Propriétaire - ukvxh5mr.default\{249d74a3-bd19-4657-b6ce-e62f480a20de}] [] IncrediMail MediaBar Francais 2 Community Toolbar v3.5.0.12 (.Conduit Ltd..)
O2 - BHO: (no name) - {280b5d37-4a76-467a-b3d6-942fca90acde} Clé orpheline
O2 - BHO: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} Clé orpheline
[HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2]
[HKCU\Software\AppDataLow\Software\iGraal]
[HKCU\Software\IncrediMail_MediaBar_2]
[HKLM\Software\IncrediMail_MediaBar_2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
[HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
0
phidodia
 
Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre :
Run by Propriétaire at 02/07/2011 19:48:36
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: Menu Contextuel: Recherche avec search-web
SUPPRIME Key: CLSID DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71}
SUPPRIME Key: HKCU\Software\Babylon
SUPPRIME Key: HKCU\Software\Prodiff
SUPPRIME Key: HKCU\Software\Visio RAS Script
SUPPRIME Key: SearchScopes :{557C21FE-7274-410D-853E-9ED4471BF193}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
SUPPRIME Key: HKLM\Software\Classes\AppID\{362a53b2-2913-4f8a-82f5-7e0a23fdc6f9}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web
SUPPRIME Key: CLSID BHO: {008DB894-99ED-445D-8547-0E7C9808898D}
SUPPRIME Key: HKLM\Software\Boonty
SUPPRIME Key: Service: Boonty Games
SUPPRIME Key: CLSID BHO: {280b5d37-4a76-467a-b3d6-942fca90acde}
SUPPRIME Key: CLSID BHO: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2
SUPPRIME Key: HKCU\Software\AppDataLow\Software\iGraal
SUPPRIME Key: HKCU\Software\IncrediMail_MediaBar_2
SUPPRIME Key: HKLM\Software\IncrediMail_MediaBar_2
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
SUPPRIME Key: HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar

========== Valeur(s) du Registre ==========
ABSENT Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
SUPPRIME Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}

========== Elément(s) de donnée du Registre ==========
SUPPRIME Trusted Zone: chat-land.org

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: http://www.search-web.net/
ABSENT Chrome File:

========== Fichier(s) ==========
ABSENT File: c:\documents and settings\propriétaire\scriptjava.html
SUPPRIME c:\program files\fichiers communs\boonty shared\service\boonty.exe
SUPPRIME c:\windows\system32\drivers\lvuvc.hs


========== Récapitulatif ==========
26 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Fichier(s)
2 : Préférences navigateur


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPFix\ZHPFixReport.txt


End of the scan
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Redémarre le PC et refais un scan ZHPDiag, pour s'il y a encire des restes et poste e rapport via cijont

Smart
0
phidodia
 
http://www.cijoint.fr/cjlink.php?file=cj201107/cijpeY17qi.txt

Phidodia
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
C'est toujours présent. On va faire autrement.

- Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.itxassociates.com/OT-Tools/OTM.exe
- Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :

--------------------------------------------------------------
:reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings]
"ProxyOverride"="*.local"
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{56336BCB-3D8A-11D6-A00B-0050DA18DE71}]
[-HKEY_CLASSES_ROOT\CLSID\{56336BCB-3D8A-11D6-A00B-0050DA18DE71}]
[-HKEY_CURRENT_USER\Software\Babylon]
[-HKEY_CURRENT_USER\Software\Prodiff]
[-HKEY_CURRENT_USER\Software\Visio RAS Script]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]
[-HKEY_CLASSES_ROOT\CLSID\{557C21FE-7274-410D-853E-9ED4471BF193}]
[-HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
[-HKEY_LOCAL_MACHINE\Software\Classes\AppID\{362a53b2-2913-4f8a-82f5-7e0a23fdc6f9}]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]
[-HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}]
[-HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{b6acb3f1-6a83-432c-b854-3e1056f87f4e}]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web]
[-HKEY_CURRENT_USER\Software\Prodiff]
[-HKEY_CURRENT_USER\Software\Visio RAS Script]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[-HKEY_CLASSES_ROOT\CLSID\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
[-HKEY_CLASSES_ROOT\CLSID\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
[-HKEY_CURRENT_USER\Software\AppDataLow\Software\IncrediMail_MediaBar_2]
[-HKEY_CURRENT_USER\Software\AppDataLow\Software\iGraal]
[-HKEY_CURRENT_USER\Software\IncrediMail_MediaBar_2]
[-HKEY_LOCAL_MACHINE\Software\IncrediMail_MediaBar_2]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
[-HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{008DB894-99ED-445D-8547-0E7C9808898D}]
[-HKEY_CLASSES_ROOT\CLSID\{008DB894-99ED-445D-8547-0E7C9808898D}]
[-HKEY_LOCAL_MACHINE\Software\Boonty]

:Files
C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
C:\Documents and Settings\Propriétaire\scriptjava.html
C:\WINDOWS\System32\drivers\lvuvc.hs

:commands
[emptytemp]
[Reboot]


--------------------------------------------------------------

- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

- Clique maintenant sur le bouton MoveIt!

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

Smart
0
phidodia
 
Bonjour Smart

Rapport OTM :

All processes killed
========== REGISTRY ==========
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\"ProxyOverride"|"*.local" /E : value set successfully!
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{56336BCB-3D8A-11D6-A00B-0050DA18DE71}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{56336BCB-3D8A-11D6-A00B-0050DA18DE71}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{56336BCB-3D8A-11D6-A00B-0050DA18DE71}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{56336BCB-3D8A-11D6-A00B-0050DA18DE71}\ not found.
Registry key HKEY_CURRENT_USER\Software\Babylon\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Prodiff\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Visio RAS Script\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{557C21FE-7274-410D-853E-9ED4471BF193}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{557C21FE-7274-410D-853E-9ED4471BF193}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{557C21FE-7274-410D-853E-9ED4471BF193}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\AppID\{362a53b2-2913-4f8a-82f5-7e0a23fdc6f9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{362a53b2-2913-4f8a-82f5-7e0a23fdc6f9}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{557C21FE-7274-410D-853E-9ED4471BF193}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{b6acb3f1-6a83-432c-b854-3e1056f87f4e}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b6acb3f1-6a83-432c-b854-3e1056f87f4e}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web\ not found.
Registry key HKEY_CURRENT_USER\Software\Prodiff\ not found.
Registry key HKEY_CURRENT_USER\Software\Visio RAS Script\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{280b5d37-4a76-467a-b3d6-942fca90acde}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{280b5d37-4a76-467a-b3d6-942fca90acde}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{280b5d37-4a76-467a-b3d6-942fca90acde}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{280b5d37-4a76-467a-b3d6-942fca90acde}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\ not found.
Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\IncrediMail_MediaBar_2\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\iGraal\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\IncrediMail_MediaBar_2\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\IncrediMail_MediaBar_2\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{008DB894-99ED-445D-8547-0E7C9808898D}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{008DB894-99ED-445D-8547-0E7C9808898D}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{008DB894-99ED-445D-8547-0E7C9808898D}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{008DB894-99ED-445D-8547-0E7C9808898D}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Boonty\ deleted successfully.
========== FILES ==========
File/Folder C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe not found.
File/Folder C:\Documents and Settings\Propriétaire\scriptjava.html not found.
C:\WINDOWS\System32\drivers\lvuvc.hs moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 4500 bytes
->Temporary Internet Files folder emptied: 71271 bytes
->FireFox cache emptied: 5870901 bytes
->Flash cache emptied: 456 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: INVITE
->Temporary Internet Files folder emptied: 114367981 bytes
->Java cache emptied: 930144 bytes
->FireFox cache emptied: 57747320 bytes
->Flash cache emptied: 42795 bytes

User: LocalService
->Temp folder emptied: 115616 bytes
->Temporary Internet Files folder emptied: 32969 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 1549639 bytes

User: Propriétaire
->Temp folder emptied: 34112 bytes
->Temporary Internet Files folder emptied: 1222361 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 94329803 bytes
->Google Chrome cache emptied: 5922322 bytes
->Flash cache emptied: 475 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 39097 bytes
%systemroot%\System32 .tmp files removed: 7366640 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 24192 bytes
Windows Temp folder emptied: 2408826 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 104241216 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33726 bytes
RecycleBin emptied: 257206 bytes

Total Files Cleaned = 378,00 mb


OTM by OldTimer - Version 3.1.18.0 log created on 07032011_075727

Files moved on Reboot...
File C:\WINDOWS\temp\kls45B7.tmp not found!

Registry entries deleted on Reboot...
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Le PC abien redémarré ? Si non fais le.

Refais un scan ZHPDiag et poste le rapport via cijoint afin de controler que les restes on bien été supprimés

Smart
0
phidodia Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
 
voir plus bas
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Il faut poster le rapport via cijoint, comme demandé car il est trop long pour être mis directement dans ta réponse

Smart
0
phidodia Messages postés 33 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cjlink.php?file=cj201107/cij9bkxS7h.txt
voilà c'est fait ..un peu trop tard..certes ..
phidodia
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Désolé il faut refaire le scan ZHPDiag n'est pas à jour
Relance ZHPDiag cilque sur la flèche verte pour installer la mise à jour refais un scan et poste le rapport vai cijoint

Smart
0