Gros problème de bugs et lenteurs!

Résolu/Fermé
Merryadoc - Modifié par Merryadoc le 14/07/2011 à 13:34
 Utilisateur anonyme - 18 juil. 2011 à 20:41
Bonjour à tous,

Depuis hier, mon ordinateur me posent des problèmes.
En effet, sur internet (IE ou Firefox peu importe) et même sur des jeux hors-lignes, ou pour ouvrir des dossiers, il est très lent, de + sur internet, partiellement, la page ne réponds pas, se remet et ainsi de suite, impossible de naviguer correctement et ce à chaque fois que j'essai de taper quelque chose dans la moteur de recherche ou de cliquer sur un lien ou encore déplacer le curseur de ma souris.
J'entends depuis mon UC un ronronnement encore une fois très partiel, entre 0 et 2 secondes de temps en temps ; j'ai ouvert, nettoyer mais rien n'y fais, le problème est toujours là.
J'ai commandé 4 GO de ram supplémentaires pour ajouter aux 4 déjà présentes, en espérant que cela puisse être le problème (de toute façon ça sert toujours) ; mais j'en doute puisqu'après un peu moins d'1 mois d'utilisation c'est la première fois que ça déconne autant.

Au niveau de la configuration :
Carte mère 880GA UD3H
Processeur Phenom II X4 955 ( 3.2Ghz )
Ram 4GO de G.Skill DDR3
Alimentation GX Power, 650 W
Carte Graphique GeForce GTX 460
Disque dur SpinPoint F3, 1 To, 32 Mo, 7200 tpm, SATA II, Samsung
Windows 7 64 bits.

Voilà, j'espère que vous pourrez m'aider car c'est très soulant ; j'ai passé plus de 10 minutes à écrire ce message au lieu des 3-4 qui auraient été nécessaires.

Merci d'avance !


PS : Je rajouterais que j'ai défragmenté, nettoyer avec une scan de 3h d'avast, nettoyer avec CCleaner, avec un logiciel spécial internet, avec spybot... rien n'y fait, l'ordi était et est propre de l'intérieur.

62 réponses

mikoloko97 Messages postés 11 Date d'inscription jeudi 14 juillet 2011 Statut Membre Dernière intervention 17 juillet 2011
14 juil. 2011 à 13:33
C un virus formater son pc apres avoirrangé ses fichier
0
Utilisateur anonyme
14 juil. 2011 à 13:41
bonjour,

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
Très bien merci ; voici le lien :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijuL8ehpb.txt
0
Des idées?
Car je comprends rien au rapport et c'est de pire en pire et j'ai perdu ma patience il y a bien longtemps...
On peut désormais ajouter un démarrage de windows extrêmement long !

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 juil. 2011 à 18:38
désinstalle spybot, il est inutile !

sur ton rapport, il y a juste quelques clés de registre infectées !

as tu tenté de faire une restauration système ?

0
Oui j'ai restauré mon système au 12 juillet donc la veille de ces problèmes, mais rien n'y fait, et l'écran se met de temps en temps en noir pendant 1 à 2 minutes...
0
Utilisateur anonyme
14 juil. 2011 à 18:48
et si tu faisais une restauration à une date entèrieur de 12 ?

0
J'en vois pas l'utilité puisque mes problèmes sont apparus le 13 ;
Avant le 12 c'est le 9 dans les restaurations, j'ai fais pas mal de trucs depuis
Toutes les mises à jour windows sont faites et correctement, aucune erreur trouvable via les antivirus les logiciels windows... et aucune explication possible, c'est quand même incroyable ce bordel...
0
Utilisateur anonyme
14 juil. 2011 à 20:31
ok,

tu as du téléchargé quelques choses et en même temps, on t'a installé un adwares !

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------

O43 - CFD: 13/07/2011 - 14:37:28 - [2839] ----D- C:\Program Files (x86)\Common Files\Spigot
C:\Users\PIOGER\AppData\LocalLow\Search Settings
C:\Program Files (x86)\Common Files\Spigot
C:\Users\PIOGER\AppData\Roaming\Mozilla\Firefox\Profiles\dxm4gv1b.default\Extensions\dttoolbar@toolbarnet.com
Emptytemp



----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html
0
Merryadoc Messages postés 32 Date d'inscription jeudi 18 juin 2009 Statut Membre Dernière intervention 18 juillet 2011
14 juil. 2011 à 20:46
Ok merci ;

Voilà ce que ça a donné (et encore une fois j'y comprends pas grand chose....)


Rapport de ZHPFix 1.12.3338 par Nicolas Coolman, Update du 12/07/2011
Fichier d'export Registre :
Run by PIOGER at 14/07/2011 20:43:49
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Dossier(s) ==========
SUPPRIME Folder*: C:\Program Files (x86)\Common Files\Spigot
SUPPRIME Folder*: c:\users\pioger\appdata\locallow\search settings
SUPPRIME Folder: c:\users\pioger\appdata\roaming\mozilla\firefox\profiles\dxm4gv1b.default\extensions\dttoolbar@toolbarnet.com
SUPPRIME Temporaires Windows: : 195

========== Fichier(s) ==========
ABSENT Folder/File: c:\program files (x86)\common files\spigot
SUPPRIME Temporaires Windows: : 264


========== Récapitulatif ==========
4 : Dossier(s)
2 : Fichier(s)


========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt



End of the scan in 01mn 32s
0
Utilisateur anonyme
14 juil. 2011 à 20:48
sache que tu a été infecté par un adware !

comment il est arrivé sur ton pc, je ne l'explique pas !


redemarre ton pc, donne moi des nouvelles :-)

0
Merryadoc Messages postés 32 Date d'inscription jeudi 18 juin 2009 Statut Membre Dernière intervention 18 juillet 2011
14 juil. 2011 à 20:52
ça me paraît impossible, j'ai rien téléchargé hormis tous mes logiciels mais c'était il y a 3 semaines et les mises à jours windows update... j'ai fais les installations de 3 jeux, autrement rien.

Un adware, ça se répare bien ou c'est une vraie merde bien implantée et qui nécessite un expert aux manoeuvres?
0
Utilisateur anonyme
14 juil. 2011 à 20:58
tu l'as eu à cette date et heure précise, à toi de voir ce que tu as installé :

13/07/2011 - 14:37:28

un adware ça se désinstalle ou supprime tout simplement :-)

pour supprimer, il faut le trouver sur le rapport et le virer :-)

alors, comment va le pc après un redemarrage ?



0
Merryadoc Messages postés 32 Date d'inscription jeudi 18 juin 2009 Statut Membre Dernière intervention 18 juillet 2011
14 juil. 2011 à 21:03
Alors, le redémarrage c'est effectué avec succès et rapidement alors que j'ai dû le redémarrer 3 fois aujourd'hui et il me fallait entre 10 et 15 minutes....
Cependant, quand je tape le texte pour répondre ici, j'ai toujours les "firefox ne réponds pas" de et les décalages entre mes écrits et l'affichage de ceux ci...
C'est de pire en pire à ce niveau là...
0
Merryadoc Messages postés 32 Date d'inscription jeudi 18 juin 2009 Statut Membre Dernière intervention 18 juillet 2011
14 juil. 2011 à 21:06
Le seul truc que j'ai installé hier c'est GameBooster car je croyais que ce problème qui touchait un de mes jeux, était seulement basé sur celui ci... mais avec la restauration système antérieure, gamebooster a disparu...
Sinon ça pourrait venir uniquement des mises à jour windows, dans des rapports avec AIDA64 on me dit qu'il y a des erreurs dans leurs installations.
C'est tout ce que j'ai fais hier, puisque je suis en mode no-life en ce moment :).
0
Utilisateur anonyme
14 juil. 2011 à 21:10
ok pour l'adware, ça vient surement de ton gamebooster !

pour FF, désinstalle le, supprime son répertoire manuellement de ton disque dure et réinstalle le,

normalement, tout devrait rentrer dans l'ordre :-)
0
Merryadoc Messages postés 32 Date d'inscription jeudi 18 juin 2009 Statut Membre Dernière intervention 18 juillet 2011
14 juil. 2011 à 21:17
Les chargements pour aller au poste de travail sont très longs, et pour accéder au menu démarrer cela m'a fait planter l'ordinateur une fois et sinon bah le cercle de chargement est régulièrement là....
Le problème est aussi avec internet explorer, je viens d'essayer...
Pour Gamebooster, j'ai recherché, il en reste plus aucune trace...
Donc en gros, le problème est toujours là et désinstaller firefox (ce que je ne souhaite pas faire, car je suis sur la V4 que j'ai eu du mal à avoir car j'aime la barre d'outils google non présente sur la V5) ne doit pas être la solution malheureusement.
0
Merryadoc Messages postés 32 Date d'inscription jeudi 18 juin 2009 Statut Membre Dernière intervention 18 juillet 2011
14 juil. 2011 à 21:34
En effet, mon ordinateur rame de partout ; pour désintaller un programme, aller dans le menu démarrer, lancer internet... souvent "ne répond pas s'affiche...
Donc le problème est toujours là et j'espère que vous pourrez continuer à m'aider =S
0
Utilisateur anonyme
14 juil. 2011 à 21:36
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!



► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
Merryadoc Messages postés 32 Date d'inscription jeudi 18 juin 2009 Statut Membre Dernière intervention 18 juillet 2011
14 juil. 2011 à 22:20
Alors voilà, c'était long, mais j'ai l'impression que ça a été efficace bien que j'ai eu peur que j'ai vu que Microsoft Security Essentials ne voulait pas redémarrer... finalement c'est passé.

Voilà le rapport ; j'ai l'impression que la machine va mieux, je vous laisse quand même vérifier le rapport au cas où...

Merci !


ComboFix 11-07-14.05 - PIOGER 14/07/2011 21:54:53.1.4 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.4094.2639 [GMT 2:00]
Lancé depuis: c:\users\PIOGER\Desktop\Downloads\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-06-14 au 2011-07-14 ))))))))))))))))))))))))))))))))))))
.
.
2011-07-14 20:04 . 2011-07-14 20:04 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-07-14 18:06 . 2011-07-14 18:06 21712 ----a-w- c:\windows\SysWow64\drivers\DrvAgent64.SYS
2011-07-14 18:01 . 2011-07-14 18:01 -------- d-----w- c:\program files (x86)\FinalWire
2011-07-14 13:26 . 2011-06-07 08:10 8873296 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{A74310C7-F719-40E3-BEF9-0BB727A585B8}\mpengine.dll
2011-07-14 13:20 . 2011-07-14 13:21 -------- d-----w- c:\program files (x86)\Microsoft Security Client
2011-07-14 13:20 . 2011-07-14 13:21 -------- d-----w- c:\program files\Microsoft Security Client
2011-07-14 12:22 . 2011-07-14 12:22 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-07-14 12:19 . 2011-06-20 06:57 8873296 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{DD24C8FF-58E3-4AC4-85AA-33F16AE1DA0B}\mpengine.dll
2011-07-14 12:17 . 2011-03-11 06:41 27008 ----a-w- c:\windows\system32\drivers\amdxata.sys
2011-07-14 12:11 . 2011-07-14 20:07 -------- d-----w- c:\windows\system32\wbem\repository
2011-07-13 19:40 . 2011-07-13 19:40 -------- d-----w- c:\program files (x86)\MSXML 4.0
2011-07-13 12:37 . 2011-07-14 12:02 -------- d-----w- c:\program files (x86)\IObit Toolbar
2011-07-13 12:36 . 2011-07-13 12:36 -------- d-----w- c:\programdata\IObit
2011-07-13 12:35 . 2011-07-13 12:38 -------- d-----w- c:\program files (x86)\IObit
2011-07-09 17:54 . 2009-03-09 13:27 2430312 ----a-w- c:\windows\system32\D3DCompiler_41.dll
2011-07-09 13:20 . 2011-07-09 13:20 -------- d-----w- c:\program files (x86)\Common Files\Steam
2011-07-09 13:20 . 2011-07-14 15:37 -------- d-----w- c:\program files (x86)\Steam
2011-07-09 13:19 . 2011-07-09 13:20 -------- d--h--w- c:\program files (x86)\Zero G Registry
2011-07-09 13:19 . 2011-07-09 13:19 -------- d-----w- c:\program files (x86)\Sports Interactive
2011-07-09 12:37 . 2011-07-09 12:37 -------- d-----w- c:\windows\Watson
2011-07-09 12:37 . 2011-07-09 12:37 -------- d-----w- c:\program files (x86)\Microsoft Games
2011-07-03 12:56 . 2011-07-03 12:57 -------- d-----w- c:\program files (x86)\Common Files\Adobe
2011-07-03 09:08 . 2011-07-03 09:08 -------- d-----w- c:\program files (x86)\Microsoft.NET
2011-06-30 14:59 . 2011-06-30 14:59 -------- d-----w- c:\program files\TeamSpeak 3 Client
2011-06-30 12:43 . 2011-06-30 12:43 -------- d-----w- c:\windows\fr
2011-06-30 12:39 . 2011-06-30 12:39 -------- d-----w- c:\program files (x86)\Microsoft SQL Server Compact Edition
2011-06-30 12:35 . 2010-09-22 22:36 48488 ----a-w- c:\windows\system32\drivers\fssfltr.sys
2011-06-30 12:35 . 2011-06-30 12:44 -------- d-----w- c:\program files (x86)\Windows Live
2011-06-30 12:34 . 2011-06-30 12:35 -------- d-----w- c:\program files\Windows Live
2011-06-30 12:34 . 2009-09-04 15:44 69464 ----a-w- c:\windows\SysWow64\XAPOFX1_3.dll
2011-06-30 12:34 . 2009-09-04 15:44 515416 ----a-w- c:\windows\SysWow64\XAudio2_5.dll
2011-06-30 12:34 . 2009-09-04 15:29 453456 ----a-w- c:\windows\SysWow64\d3dx10_42.dll
2011-06-30 12:34 . 2009-09-04 15:29 523088 ----a-w- c:\windows\system32\d3dx10_42.dll
2011-06-30 12:33 . 2006-11-29 11:06 4398360 ----a-w- c:\windows\system32\d3dx9_32.dll
2011-06-30 12:33 . 2006-11-29 11:06 3426072 ----a-w- c:\windows\SysWow64\d3dx9_32.dll
2011-06-30 12:32 . 2011-06-30 12:32 -------- d-----w- c:\program files (x86)\Common Files\Windows Live
2011-06-30 12:28 . 2011-06-30 12:28 34064 ----a-w- c:\windows\SysWow64\lhacm.acm
2011-06-29 19:37 . 2011-06-29 19:37 -------- d-----w- c:\program files (x86)\Microsoft Silverlight
2011-06-29 19:22 . 2011-06-29 19:22 -------- d-----w- c:\program files (x86)\Safari
2011-06-29 18:38 . 2007-07-19 16:14 444776 ----a-w- c:\windows\SysWow64\d3dx10_35.dll
2011-06-29 18:38 . 2007-07-19 16:14 3727720 ----a-w- c:\windows\SysWow64\d3dx9_35.dll
2011-06-29 18:38 . 2007-07-19 16:14 1358192 ----a-w- c:\windows\SysWow64\D3DCompiler_35.dll
2011-06-29 18:38 . 2007-04-04 16:53 81768 ----a-w- c:\windows\SysWow64\xinput1_3.dll
2011-06-29 17:35 . 2011-06-29 17:35 -------- d-----w- c:\program files (x86)\Pando Networks
2011-06-29 17:35 . 2011-06-29 18:15 -------- d-----w- c:\program files (x86)\GamersFirst
2011-06-29 17:00 . 2009-05-18 11:17 34152 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys
2011-06-29 17:00 . 2008-04-17 10:12 126312 ----a-w- c:\windows\system32\GEARAspi64.dll
2011-06-29 17:00 . 2008-04-17 10:12 107368 ----a-w- c:\windows\SysWow64\GEARAspi.dll
2011-06-29 16:58 . 2011-06-29 16:58 -------- d-----w- c:\program files (x86)\Apple Software Update
2011-06-29 16:58 . 2011-06-29 16:58 -------- d-----w- c:\program files\Common Files\Apple
2011-06-29 16:58 . 2011-06-29 16:58 -------- d-----w- c:\program files\Bonjour
2011-06-29 16:58 . 2011-06-29 16:58 -------- d-----w- c:\program files (x86)\Bonjour
2011-06-29 16:57 . 2011-06-29 16:59 -------- d-----w- c:\program files (x86)\Common Files\Apple
2011-06-29 16:57 . 2011-06-29 16:57 -------- d-----w- c:\programdata\Apple
2011-06-29 16:57 . 2011-07-05 17:32 -------- d-----w- c:\program files (x86)\DAEMON Tools Toolbar
2011-06-29 16:57 . 2011-06-29 16:57 -------- d-----w- c:\programdata\DAEMON Tools Lite
2011-06-29 16:46 . 2011-06-30 14:19 -------- d-----w- c:\program files (x86)\TeamSpeak 3 Client
2011-06-29 16:46 . 2011-06-29 16:46 -------- d-----w- c:\program files (x86)\OpenOffice.org 3
2011-06-29 16:22 . 2009-07-14 01:15 315904 ----a-w- c:\windows\SysWow64\Difxf8ef.rra
2011-06-29 16:22 . 2010-09-07 15:40 1976920 ----a-w- c:\windows\SysWow64\xRaidSetup.exe
2011-06-29 16:22 . 2010-09-07 15:40 162392 ----a-w- c:\windows\SysWow64\xRaidAPI.dll
2011-06-29 16:21 . 2011-06-29 16:21 -------- d-----w- c:\programdata\Downloaded Installations
2011-06-29 16:18 . 2011-06-29 16:22 -------- d-----w- c:\windows\RaidTool
2011-06-29 16:18 . 2010-11-25 09:27 120408 ----a-w- c:\windows\system32\drivers\jraid.sys
2011-06-29 16:14 . 2011-07-14 16:46 -------- d-----w- c:\program files (x86)\Spybot - Search & Destroy
2011-06-29 16:14 . 2011-07-14 16:46 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2011-06-29 15:56 . 2011-06-29 15:56 -------- d-----w- c:\program files\Google
2011-06-29 15:56 . 2011-06-29 15:56 -------- d-----w- c:\program files (x86)\Google
2011-06-29 15:23 . 2011-06-29 15:23 -------- d-----w- c:\program files\CCleaner
2011-06-29 15:19 . 2011-06-29 15:19 -------- d-----w- c:\program files (x86)\VideoLAN
2011-06-29 15:13 . 2011-07-04 11:36 288088 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-06-29 15:13 . 2011-07-04 11:32 22360 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-06-29 15:13 . 2011-07-04 11:36 600920 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2011-06-29 15:13 . 2011-07-04 11:35 45400 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-06-29 15:13 . 2011-07-04 11:32 31064 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-06-29 15:13 . 2011-07-04 11:32 64856 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2011-06-29 15:13 . 2011-07-04 11:43 253888 ----a-w- c:\windows\system32\aswBoot.exe
2011-06-29 15:12 . 2011-07-04 11:43 40112 ----a-w- c:\windows\avastSS.scr
2011-06-29 15:12 . 2011-07-04 11:43 199304 ----a-w- c:\windows\SysWow64\aswBoot.exe
2011-06-29 15:12 . 2011-06-29 15:12 -------- d-----w- c:\programdata\AVAST Software
2011-06-29 15:12 . 2011-06-29 15:12 -------- d-----w- c:\program files\AVAST Software
2011-06-29 15:05 . 2011-06-29 15:08 -------- d--h--w- c:\windows\AxInstSV
2011-06-29 14:53 . 2011-06-29 14:53 -------- d-----w- c:\windows\Sun
2011-06-29 14:53 . 2011-06-29 14:53 -------- d-----w- c:\program files (x86)\Common Files\Java
2011-06-29 14:48 . 2011-06-29 14:48 -------- d-----w- c:\program files\Microsoft IntelliPoint
2011-06-29 14:41 . 2011-06-29 14:41 -------- d-----w- c:\program files\Microsoft IntelliType Pro
2011-06-29 14:41 . 2011-06-29 14:41 -------- d-----w- c:\windows\PCHEALTH
2011-06-29 12:01 . 2011-06-29 12:01 -------- d-----w- c:\windows\SysWow64\wbem\en-US
2011-06-29 12:01 . 2011-06-29 12:01 -------- d-----w- c:\windows\system32\wbem\en-US
2011-06-29 12:01 . 2011-06-29 12:01 -------- d-----w- c:\windows\SysWow64\Wat
2011-06-29 12:01 . 2011-06-29 12:01 -------- d-----w- c:\windows\system32\Wat
2011-06-29 10:18 . 2011-05-04 02:52 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2011-06-29 10:18 . 2011-06-29 16:45 -------- d-----w- c:\program files (x86)\Java
2011-06-29 10:15 . 2010-03-15 09:31 165376 ----a-w- c:\windows\SysWow64\unrar.dll
2011-06-29 10:14 . 2011-06-29 10:14 -------- d-----w- c:\program files (x86)\Common Files\Ahead
2011-06-29 10:14 . 2011-06-29 10:14 -------- d-----w- c:\programdata\Nero
2011-06-29 10:14 . 2011-06-29 10:14 -------- d-----w- c:\program files (x86)\Nero
2011-06-29 10:11 . 2001-03-08 16:30 24064 ------w- c:\windows\SysWow64\msxml3a.dll
2011-06-29 10:11 . 2003-03-18 18:14 499712 ------w- c:\windows\SysWow64\msvcp71.dll
2011-06-29 10:11 . 2003-02-21 02:42 348160 ------w- c:\windows\SysWow64\msvcr71.dll
2011-06-29 10:11 . 2011-06-29 10:11 -------- d-----w- c:\program files (x86)\CyberLink
2011-06-29 09:56 . 2011-02-12 11:34 267776 ----a-w- c:\windows\system32\FXSCOVER.exe
2011-06-29 09:55 . 2011-05-03 05:29 976896 ----a-w- c:\windows\system32\inetcomm.dll
2011-06-29 09:55 . 2011-05-03 04:30 741376 ----a-w- c:\windows\SysWow64\inetcomm.dll
2011-06-29 09:53 . 2011-02-23 04:55 90624 ----a-w- c:\windows\system32\drivers\bowser.sys
2011-06-29 09:46 . 2011-07-14 15:38 -------- d-----w- c:\users\UpdatusUser
2011-06-29 09:45 . 2011-07-14 20:07 -------- d-----w- c:\programdata\NVIDIA
2011-06-29 09:45 . 2011-06-29 09:46 -------- d-----w- c:\program files (x86)\NVIDIA Corporation
2011-06-29 09:45 . 2011-05-25 07:25 2560616 ----a-w- c:\windows\system32\nvsvcr.dll
2011-06-29 09:36 . 2011-06-29 16:06 404640 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-06-29 09:36 . 2011-06-29 09:36 -------- d-----w- c:\windows\SysWow64\Macromed
2011-06-29 09:35 . 2011-06-29 09:35 -------- d-----w- c:\program files (x86)\ma-config.com
2011-06-29 09:35 . 2011-06-29 09:35 -------- d-----w- c:\programdata\ma-config.com
2011-06-29 09:33 . 2011-06-29 08:45 -------- d-----w- c:\windows\Panther
2011-06-29 09:33 . 2011-06-29 09:33 -------- d-----w- C:\Boot
2011-06-29 09:31 . 2011-06-29 09:31 -------- d-----w- c:\program files (x86)\Renesas Electronics
2011-06-29 09:30 . 2011-06-29 09:30 -------- d-----w- c:\programdata\NVIDIA Corporation
2011-06-29 09:30 . 2011-06-29 19:43 -------- d-----w- c:\program files\NVIDIA Corporation
2011-06-29 09:28 . 2011-06-29 09:28 -------- d-----w- c:\program files\DIFX
2011-06-29 09:28 . 2011-06-30 12:35 -------- dc----w- c:\windows\system32\DRVSTORE
2011-06-29 09:28 . 2011-06-29 09:28 -------- d-----w- c:\program files (x86)\AMD
2011-06-29 09:28 . 2009-12-22 00:26 38456 ----a-w- c:\windows\system32\drivers\usbfilter.sys
2011-06-29 09:28 . 2011-07-14 15:41 -------- d-sh--w- c:\windows\Installer
2011-06-29 09:28 . 2009-05-05 01:00 16440 ----a-w- c:\windows\system32\drivers\AtiPcie.sys
2011-06-29 09:28 . 2011-06-29 09:28 -------- d-----w- c:\program files\ATI Technologies
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-30 12:35 . 2010-06-24 09:33 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-06-03 05:57 . 2011-07-14 12:17 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2011-05-25 07:25 . 2011-02-22 23:38 1016936 ----a-w- c:\windows\system32\nvvsvc.exe
2011-05-25 07:25 . 2011-02-22 23:39 3040872 ----a-w- c:\windows\system32\nvsvc64.dll
2011-05-25 07:25 . 2011-02-22 23:38 61544 ----a-w- c:\windows\system32\nvshext.dll
2011-05-25 07:25 . 2011-02-22 23:38 117864 ----a-w- c:\windows\system32\nvmctray.dll
2011-05-25 07:25 . 2011-02-22 23:39 6300776 ----a-w- c:\windows\system32\nvcpl.dll
2011-05-25 07:25 . 2011-02-22 23:39 739432 ----a-w- c:\windows\system32\easyUpdatusAPIU64.dll
2011-05-25 07:25 . 2011-02-23 00:58 2644584 ----a-w- c:\windows\system32\nvapi64.dll
2011-05-20 20:35 . 2011-05-20 20:35 304744 ----a-w- c:\windows\SysWow64\nvStreaming.exe
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"NUSB3MON"="c:\program files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2010-11-17 113288]
"RemoteControl"="c:\program files (x86)\CyberLink\PowerDVD\PDVDServ.exe" [2006-11-23 56928]
"LanguageShortcut"="c:\program files (x86)\CyberLink\PowerDVD\Language\Language.exe" [2006-12-05 54832]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-07-04 3493720]
"JMB36X IDE Setup"="c:\windows\RaidTool\xInsIDE.exe" [2010-09-07 43608]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-06-29 136176]
R3 driverhardwarev2x64;driverhardwarev2x64;c:\program files (x86)\ma-config.com\Drivers\driverhardwarev2x64.sys [2010-08-30 15872]
R3 DrvAgent64;DrvAgent64;c:\windows\SysWOW64\Drivers\DrvAgent64.SYS [2011-07-14 21712]
R3 EagleX64;EagleX64;c:\windows\system32\drivers\EagleX64.sys [x]
R3 maconfservice;Ma-Config Service;c:\program files (x86)\ma-config.com\maconfservice.exe [2011-05-01 311744]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [x]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [x]
R3 NisSrv;Inspection réseau Microsoft;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [2010-11-11 282616]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [x]
S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-05-25 2214504]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-05-20 378472]
S3 dc3d;MS Hardware Device Detection Driver (USB);c:\windows\system32\DRIVERS\dc3d.sys [x]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys [x]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys [x]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [x]
S3 Point64;Microsoft IntelliPoint Filter Driver;c:\windows\system32\DRIVERS\point64.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys [x]
.
.
Contenu du dossier 'Tâches planifiées'
.
2011-07-14 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-06-29 15:56]
.
2011-07-14 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-06-29 15:56]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-07-04 11:43 134384 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2011-05-09 11821160]
"itype"="c:\program files\Microsoft IntelliType Pro\itype.exe" [2011-04-13 1860496]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-04-13 2399632]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 1436224]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Examen supplémentaire -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = my.daemon-search.com
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
TCP: DhcpNameServer = 192.168.0.254
FF - ProfilePath - c:\users\PIOGER\AppData\Roaming\Mozilla\Firefox\Profiles\dxm4gv1b.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.eurosport.fr/football/
FF - prefs.js: keyword.URL - hxxp://www.google.com/search?sourceid=navclient&hl=fr&q=
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-92594539-2703767375-85398016-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-92594539-2703767375-85398016-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10u_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10u_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10u.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Bonjour\mDNSResponder.exe
c:\program files (x86)\CyberLink\Shared Files\RichVideo.exe
.
**************************************************************************
.
Heure de fin: 2011-07-14 22:13:19 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-07-14 20:13
.
Avant-CF: 945 263 181 824 octets libres
Après-CF: 944 892 555 264 octets libres
.
- - End Of File - - 1964A884EE72D8F3CEDB79D35EA66662
0