Nombreux Virus présent sur mon ordi

Jol's94 Messages postés 129 Statut Membre -  
Jol's94 Messages postés 129 Statut Membre -
Bonjour, Mon pc ralenti beaucoup en ce moment . C'est Pour celà que je viens sur ce forum pour régler celà au plus vite afin de les supprimer. Merci bien

23 réponses

  • 1
  • 2
Résumé de la discussion

Un PC qui ralentit fortement est au cœur des échanges, avec des inquiétudes sur d’éventuelles infections et des solutions rapides visant à restaurer les performances et à optimiser le système. Les réponses proposent successivement des outils de détection et de nettoyage, notamment ZHPDiag et ZHPFix, puis AdwCleaner, avec des instructions détaillées pour exécuter les scans, sauvegarder les rapports et partager les liens. Parallèlement, certaines réponses évoquent la présence de nombreuses infections (Ircbot, PUP, Brontok, etc.), recommandant la désinstallation d’antivirus en conflit et l’exécution de scripts de nettoyage avec mise en garde. En cas de rapport, les participants demandent d’héberger le fichier et de transmettre le lien pour permettre un nouveau diagnostic et orienter les prochaines étapes.

Bobot (l'IA à votre service)
  1. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Hello,

    # Télécharge ZHPDiag Par Nicolas Coolman

    # Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

    # Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)

    # Une fois le scan aux 100%, clic sur la disquette pour enregister le rapport sur ton bureau.

    # Héberge le rapport ZHPDiag.txt présent sur ton bureau.

    # Héberge le sur un des sites suivants :

    http://pjjoint.malekal.com/
    http://www.cijoint.fr/

    # Tu obtiendras 1 lien que tu me donneras en réponse dans ton prochain message.
    6
  2. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Re Jol ,

    Déja tu as 2 antivirus d'installé, ceci fait enormément ralentir ton pc.

    Désinstal soit Antivir soit Avast puis redémarre le pc.

    ###########

    Plusieures types d'infections sont présentes sur ta machine :

    Ircbot , BT , Pup, Spyware Onlines Games, Brontok etc.

    ##########

    # Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

    # Lance le, clique sur [Suppression] puis patiente le temps du scan.
    # Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    # Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    El Desaparecido
    6
  3. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Re,

    On va désinstaller Avast :

    # Télécharge aswclear.exe sur votre bureau.

    # Redémarre Windows en Mode sans Echec ( Tuto XP - Tuto Vista/7
    # Exécute l'utilitaire téléchargé ( aswclear.exe ).
    # Clique sur "Uninstall"
    # Redémarre ton ordinateur

    ##########

    # Copie tout le texte présent ci-dessous ( clic sur doit ("Tout sélectionner") / Clique droit ("copier").



    [HKCU\Software\AskBarDis] =>Toolbar.AskBarDis
    [HKLM\Software\AppDataLow\AskBarDis] =>Toolbar.AskBarDis
    [HKLM\Software\Classes\PROTOCOLS\Handler\vsharechrome] =>PUP.VShareRedir
    [HKLM\Software\Classes\AppID\WMHelper.DLL] =>PUP.BearShare
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1] =>Toolbar.AskTBar
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA] =>Adware.ClickPotato
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vShare] =>PUP.VShareRedir
    [HKLM\Software\Classes\askibar.popswatterbarbutton] =>Toolbar.AskTBar
    [HKLM\Software\Classes\askibar.popswatterbarbutton.1] =>Toolbar.AskTBar
    [HKLM\Software\Classes\askibar.popswattersettingscontrol] =>Toolbar.AskTBar
    [HKLM\Software\Classes\askibar.popswattersettingscontrol.1] =>Toolbar.AskTBar
    [HKLM\Software\Classes\asktoolbar.settingsplugin] =>Toolbar.AskTBar
    [HKLM\Software\Classes\asktoolbar.settingsplugin.1] =>Toolbar.AskTBar
    [HKLM\Software\Classes\escort.escrtBtn.1] =>Toolbar.Babylon
    [HKLM\Software\Classes\RewardsArcade.BHO.1] =>PUP.RewardsArcade
    [HKLM\Software\Classes\RewardsArcade.FBApi] =>PUP.RewardsArcade
    [HKLM\Software\Classes\RewardsArcade.FBApi.1] =>PUP.RewardsArcade
    [HKLM\Software\Classes\vShare.IMedixProtocol] =>PUP.VShareRedir
    [HKLM\Software\Classes\vShare.IMedixProtocol.1] =>PUP.VShareRedir
    [HKLM\Software\Classes\vShare.PugiObj] =>PUP.VShareRedir
    [HKLM\Software\Classes\vShare.PugiObj.1] =>PUP.VShareRedir
    [HKLM\Software\Classes\vShare.ScriptHelpers] =>PUP.VShareRedir
    [HKLM\Software\Classes\vShare.ScriptHelpers.1] =>PUP.VShareRedir
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{043C5167-00BB-4324-AF7E-62013FAEDACF}] =>Parasite.Pugi
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}] =>Parasite.Pugi
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{043C5167-00BB-4324-AF7E-62013FAEDACF}] =>Parasite.Pugi
    [HKLM\Software\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}] =>Parasite.Pugi
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}] =>Parasite.Pugi
    [HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}] =>Adware.BHO
    [HKLM\Software\Classes\CLSID\{08993a7c-e764-4172-9627-bfb5ea6897b2}] =>Adware.BHO
    [HKLM\Software\Classes\CLSID\{128a6c66-ac6a-4617-8268-ab7f47b7215e}] =>Adware.BHO
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}] =>Toolbar.Ask
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}] =>Toolbar.Ask
    [HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}] =>Toolbar.Ask
    [HKLM\Software\Classes\Interface\{20ED5AF7-D9C4-409E-9EB3-D2A44A77FB6D}] =>Adware.BHO
    [HKLM\Software\Classes\CLSID\{25514C64-8321-494e-BD3E-3DBAB3F8CEBA}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}] =>Toolbar.AskTBar
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}] =>Toolbar.Agent
    [HKLM\Software\Classes\CLSID\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}] =>Toolbar.Agent
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}] =>Toolbar.Agent
    [HKLM\Software\Classes\TypeLib\{3E315C81-442B-431C-AEC8-ED189699EC24}] =>PUP.OfferBox
    [HKLM\Software\Classes\CLSID\{3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484}] =>Parasite.Pugi
    [HKLM\Software\Classes\Interface\{4634804a-f0b0-4a74-a550-fc0eef8a4362}] =>Adware.BHO
    [HKLM\Software\Classes\CLSID\{571715d7-3395-4df0-b43c-784836209e60}] =>Adware.BHO
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{597A9974-8CB0-4f41-B61F-ED065738A397}] =>PUP.RewardsArcade
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{597A9974-8CB0-4f41-B61F-ED065738A397}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\CLSID\{597A9974-8CB0-4f41-B61F-ED065738A397}] =>PUP.RewardsArcade
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{597A9974-8CB0-4f41-B61F-ED065738A397}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\TypeLib\{60BE6B2E-F2F5-4404-AA1E-4381D4A6EEA2}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}] =>Adware.BHO
    [HKLM\Software\Classes\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{83b2fe06-ba20-4f7d-96c6-6fc3a4e877d3}] =>Adware.SmartShopper
    [HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}] =>PUP.iMesh
    [HKLM\Software\Classes\Interface\{b32966a2-f7c2-4362-a6cf-399ec8b44110}] =>Adware.SmartShopper
    [HKLM\Software\Classes\TypeLib\{d2e5fa06-dcc7-46f9-beff-bfd06f69b9b2}] =>Adware.ShopperReports
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] =>Toolbar.Agent
    [HKLM\Software\Classes\Interface\{f8b4ec8a-2407-4be0-aee2-0f430d65a90d}] =>Adware.ClickPotato
    [HKCU\Software\FLV Direct Player] =>Adware.BHO
    [HKCU\Software\AppDataLow\HavingFunOnline] =>Adware.BHO
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\RewardsArcade] =>PUP.RewardsArcade
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vShare] =>PUP.VShareRedir
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\\ShopperReports 3.0.485.0] =>Adware.ShopperReports
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\\SRS_IT_E8790270B776555735A899] =>Adware.ShopperReports
    C:\Program Files\AskBarDis =>Toolbar.AskBarDis
    C:\Program Files\vShare =>PUP.VShareRedir
    C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com =>Toolbar.Babylon
    C:\Documents and Settings\proprietaire\Application Data\BabylonToolbar =>Toolbar.Babylon
    C:\Documents and Settings\proprietaire\Application Data\Desktopicon =>Adware.ADON
    C:\Documents and Settings\proprietaire\Application Data\Nosibay =>Adware.SPointer
    C:\Documents and Settings\proprietaire\Application Data\vShare =>PUP.VShareRedir
    EmptyTemp
    EmptyFlash
    FirewallRaz


    # Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou 7, fais un clic-droit -> Exécuter en temps qu'administrateur).
    # Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).
    # Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
    # Clique sur le bouton « GO » pour lancer le nettoyage.
    # S'il t'est demandé de redémarrer l'ordinateur, accepte.
    # Copie/colle la totalité du rapport dans ta prochaine réponse.
    # Le rapport est en outre sauvegardé sous C:\Program files\ZHPDiag\ZHPFixReport.txt.
    # Attention : Ce script a été spécialement fait pour ce PC . Toute réutilisation peut endommager sévèrement votre système.

    # Si le rapport ne passe pas, héberge-le :

    # Rend toi sur Pjjoint de Malekal.
    # Clique sur Parcourir et cherche le document à transmettre.
    # Clique ensuite sur Envoyer le fichier].
    # Tu obtiendras un message de confirmation avec un lien.
    # Transmet ce lien dans ta prochaine réponse.
    1
  4. 12shugochara12 Messages postés 81 Statut Membre 3
     
    Bonjour,
    J'ai réglé un problème de virus récemment sur mon ordinateur. La cause était les jeux de facebook qui ralentissaient mon ordinateur et le rendait long. Est-ce que tu joue souvent à des jeux facebook ou même acceptes-tu à répondre à des questions et autres ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Jol's94 Messages postés 129 Statut Membre
     
    Non je joue rarement aux jeux facebook et je reponds pas souvent aux questions
    0
  7. Jol's94 Messages postés 129 Statut Membre
     
    Je n'arrive pas a faire de déragmentation mon ordinateur et bloqué, et il est très lent pour charger quelque chose. Mon ordinateur a détecté un voir plusiers Trojan
    0
  8. SafeMode Messages postés 83 Statut Membre 13
     
    Salut a toi,
    Merci pour le -1 en passant ça fait toujours plaisir d'essayé d'aider les gens.
    Lance ton ordinateur en mode sans echec, c'est tout.
    Au revoir.
    0
    1. 12shugochara12 Messages postés 81 Statut Membre 3
       
      +1 :D
      0
  9. Jol's94 Messages postés 129 Statut Membre
     
    excuse moi je n'ai pas fait exprès, mon ordi étant très lent ma souri réagi pas au bon moment lorsque je clic dessus
    0
  10. Jol's94 Messages postés 129 Statut Membre
     
    # AdwCleaner v1.403 - Rapport créé le 02/01/2012 à 12:01:04
    # Mis à jour le 24/12/11 à 14h par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : proprietaire - ACER-DC6C4D74B4 (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\proprietaire\Bureau\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v [Impossible d'obtenir la version]

    Profil : jzwjiwk9.default
    Fichier : C:\Documents and Settings\proprietaire\Application Data\Mozilla\Firefox\Profiles\jzwjiwk9.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    Profil : psyorgyk.default
    Fichier : C:\Documents and Settings\proprietaire\Application Data\Mozilla\Firefox\Profiles\psyorgyk.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v16.0.912.63

    Fichier : C:\Documents and Settings\proprietaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [24953 octets] - [31/12/2011 16:55:11]
    AdwCleaner[S1].txt - [25528 octets] - [31/12/2011 16:55:44]
    AdwCleaner[S2].txt - [2052 octets] - [02/01/2012 11:14:59]
    AdwCleaner[S3].txt - [1478 octets] - [02/01/2012 12:01:04]

    *************************

    Dossier Temporaire : 5 dossier(s)et 5 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S3].txt - [1697 octets] ##########
    0
  11. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Hello Jol,

    J'ai vu ton message privé ;) On va s'occuper du cas Avast après cette manipluation :

    # Télécharge UsbFix sur ton Bureau.

    # Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
    # Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    # Double clique sur UsbFix.exe.

    # Clique sur Suppression.
    # Laisse travailler l'outil.

    # À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

    # Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

    ( CTRL+A Pour tout selectionner , CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )

    # Tutoriel en images
    # Tutoriel vidéo
    0
    1. Jol's94 Messages postés 129 Statut Membre
       
      # AdwCleaner v1.403 - Rapport créé le 02/01/2012 à 12:01:04
      # Mis à jour le 24/12/11 à 14h par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : proprietaire - ACER-DC6C4D74B4 (Administrateur)
      # Exécuté depuis : C:\Documents and Settings\proprietaire\Bureau\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****


      ***** [Registre] *****


      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.6001.18702

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v [Impossible d'obtenir la version]

      Profil : jzwjiwk9.default
      Fichier : C:\Documents and Settings\proprietaire\Application Data\Mozilla\Firefox\Profiles\jzwjiwk9.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      Profil : psyorgyk.default
      Fichier : C:\Documents and Settings\proprietaire\Application Data\Mozilla\Firefox\Profiles\psyorgyk.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v16.0.912.63

      Fichier : C:\Documents and Settings\proprietaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [24953 octets] - [31/12/2011 16:55:11]
      AdwCleaner[S1].txt - [25528 octets] - [31/12/2011 16:55:44]
      AdwCleaner[S2].txt - [2052 octets] - [02/01/2012 11:14:59]
      AdwCleaner[S3].txt - [1478 octets] - [02/01/2012 12:01:04]

      *************************

      Dossier Temporaire : 5 dossier(s)et 5 fichier(s) supprimés

      ########## EOF - C:\AdwCleaner[S3].txt - [1697 octets] #########
      0
  12. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Hello,

    Ca c'est le rapport AdwCleaner , il me faut le rapport UsbFix : C:\UsbFix.txt

    --
    El Desaparecido
    0
  13. Jol's94 Messages postés 129 Statut Membre
     
    ############################## | UsbFix V 7.077 | [Suppression]

    Utilisateur: proprietaire (Administrateur) # ACER-DC6C4D74B4
    Mis à jour le 28/12/2011 par El Desaparecido
    Lancé à 21:58:07 | 06/01/2012

    Site Web: https://www.sosvirus.net/
    Fichier suspect ? : http://eldesaparecido.com/upload.html
    Contact: contact@eldesaparecido.com

    PC: Acer (Aspire T660) (X86-based PC) # Desktop Computer
    CPU: Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz (1862)
    RAM -> [ Total : 767 | Free : 272 ]
    BIOS: Default System BIOS
    BOOT: Normal boot

    OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
    WB: Windows Internet Explorer 8.0.6001.18702

    SC: Security Center Service [ Enabled ]
    WU: Windows Update Service [ Enabled ]
    FW: Windows FireWall Service [ Enabled ]

    C:\ (%systemdrive%) -> Disque fixe # 113 Go (13 Go libre(s) - 11%) [ACER] # NTFS
    D:\ -> Disque fixe # 114 Go (114 Go libre(s) - 100%) [ACERDATA] # FAT32
    E:\ -> CD-ROM

    ################## | Processus Actif |

    C:\WINDOWS\System32\smss.exe (668)
    C:\WINDOWS\system32\winlogon.exe (764)
    C:\WINDOWS\system32\services.exe (808)
    C:\WINDOWS\system32\lsass.exe (820)
    C:\WINDOWS\system32\Ati2evxx.exe (1012)
    C:\WINDOWS\system32\svchost.exe (1032)
    C:\WINDOWS\System32\svchost.exe (1168)
    C:\WINDOWS\system32\svchost.exe (1208)
    C:\WINDOWS\system32\Ati2evxx.exe (1360)
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (1652)
    C:\Program Files\Alwil Software\Avast4\ashServ.exe (1708)
    C:\WINDOWS\system32\spoolsv.exe (1812)
    C:\Program Files\Avira\AntiVir Desktop\sched.exe (1860)
    C:\Acer\Empowering Technology\ePerformance\MemCheck.exe (228)
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe (280)
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (424)
    C:\Program Files\AskBarDis\bar\bin\AskService.exe (272)
    C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe (508)
    C:\Program Files\Bonjour\mDNSResponder.exe (536)
    C:\WINDOWS\eHome\ehRecvr.exe (580)
    C:\WINDOWS\eHome\ehSched.exe (596)
    C:\Program Files\Java\jre6\bin\jqs.exe (732)
    c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe (1196)
    C:\Program Files\CDBurnerXP\NMSAccessU.exe (1324)
    C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe (1508)
    C:\WINDOWS\system32\PnkBstrA.exe (1556)
    C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (2124)
    C:\WINDOWS\system32\svchost.exe (2216)
    C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (2348)
    C:\Program Files\Fichiers communs\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3320)
    C:\WINDOWS\Explorer.EXE (1536)
    C:\WINDOWS\system32\wbem\wmiapsrv.exe (4068)
    C:\WINDOWS\ehome\ehtray.exe (2244)
    C:\Acer\Empowering Technology\eRecovery\eRAgent.exe (2380)
    C:\WINDOWS\eHome\ehmsas.exe (2488)
    C:\WINDOWS\system32\SysMonitor.exe (2596)
    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe (2716)
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe (2784)
    C:\Program Files\Samsung\EmoDio\SMSTray.exe (2572)
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (884)
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe (3056)
    C:\Program Files\HTC\HTC Sync 3.0\htcUPCTLoader.exe (2136)
    C:\Program Files\DivX\DivX Update\DivXUpdate.exe (3440)
    C:\Program Files\DivX\DivX Plus Web Player\DDmService.exe (3520)
    C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (3700)
    C:\Program Files\iTunes\iTunesHelper.exe (2856)
    C:\WINDOWS\system32\wuauclt.exe (1912)
    C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3296)
    C:\Program Files\Ares\Ares.exe (180)
    C:\WINDOWS\system32\ctfmon.exe (452)
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (724)
    C:\Program Files\iPod\bin\iPodService.exe (3036)
    C:\Documents and Settings\proprietaire\Local Settings\Application Data\Google\Update\1.3.21.79\GoogleCrashHandler.exe (3528)
    C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe (3900)
    C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe (2708)
    C:\Program Files\OpenOffice.org 3\program\soffice.exe (3992)
    C:\Program Files\OpenOffice.org 3\program\soffice.bin (4488)
    C:\WINDOWS\system32\dllhost.exe (6108)
    C:\Program Files\Apple Software Update\SoftwareUpdate.exe (4236)
    C:\Documents and Settings\proprietaire\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (5816)
    C:\Documents and Settings\proprietaire\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2948)
    C:\Documents and Settings\proprietaire\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (5040)
    C:\Documents and Settings\proprietaire\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (5120)
    C:\Documents and Settings\proprietaire\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (1064)
    C:\Documents and Settings\proprietaire\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2972)
    C:\UsbFix\Go.exe (4952)

    ################## | Processus Stoppés |

    Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (1012)
    Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (1360)
    Stoppé! C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (1652)
    Stoppé! C:\Program Files\Alwil Software\Avast4\ashServ.exe (1708)
    Stoppé! C:\WINDOWS\system32\spoolsv.exe (1812)
    Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1860)
    Stoppé! C:\Acer\Empowering Technology\ePerformance\MemCheck.exe (228)
    Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (280)
    Stoppé! C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (424)
    Stoppé! C:\Program Files\AskBarDis\bar\bin\AskService.exe (272)
    Stoppé! C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe (508)
    Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (536)
    Stoppé! C:\WINDOWS\eHome\ehRecvr.exe (580)
    Stoppé! C:\WINDOWS\eHome\ehSched.exe (596)
    Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (732)
    Stoppé! c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe (1196)
    Stoppé! C:\Program Files\CDBurnerXP\NMSAccessU.exe (1324)
    Stoppé! C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe (1508)
    Stoppé! C:\WINDOWS\system32\PnkBstrA.exe (1556)
    Stoppé! C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (2124)
    Stoppé! C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (2348)
    Stoppé! C:\Program Files\Fichiers communs\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3320)
    Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (4068)
    Stoppé! C:\WINDOWS\ehome\ehtray.exe (2244)
    Stoppé! C:\Acer\Empowering Technology\eRecovery\eRAgent.exe (2380)
    Stoppé! C:\WINDOWS\eHome\ehmsas.exe (2488)
    Stoppé! C:\WINDOWS\system32\SysMonitor.exe (2596)
    Stoppé! C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe (2716)
    Stoppé! C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe (2784)
    Stoppé! C:\Program Files\Samsung\EmoDio\SMSTray.exe (2572)
    Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (884)
    Stoppé! C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe (3056)
    Stoppé! C:\Program Files\HTC\HTC Sync 3.0\htcUPCTLoader.exe (2136)
    Stoppé! C:\Program Files\DivX\DivX Update\DivXUpdate.exe (3440)
    Stoppé! C:\Program Files\DivX\DivX Plus Web Player\DDmService.exe (3520)
    Stoppé! C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (3700)
    Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (2856)
    Stoppé! C:\WINDOWS\system32\wuauclt.exe (1912)
    Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3296)
    Stoppé! C:\Program Files\Ares\Ares.exe (180)
    Stoppé! C:\WINDOWS\system32\ctfmon.exe (452)
    Stoppé! C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (724)
    Stoppé! C:\Program Files\iPod\bin\iPodService.exe (3036)
    Stoppé! C:\Documents and Settings\proprietaire\Local Settings\Application Data\Google\Update\1.3.21.79\GoogleCrashHandler.exe (3528)
    Stoppé! C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe (3900)
    Stoppé! C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe (2708)
    Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (3992)
    Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (4488)
    Stoppé! C:\WINDOWS\system32\dllhost.exe (6108)
    Stoppé! C:\Program Files\Apple Software Update\SoftwareUpdate.exe (4236)
    Stoppé! C:\Documents and Settings\proprietaire\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (5816)
    Stoppé! C:\Documents and Settings\proprietaire\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2948)
    Stoppé! C:\Documents and Settings\proprietaire\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (5040)
    Stoppé! C:\Documents and Settings\proprietaire\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (5120)
    Stoppé! C:\Documents and Settings\proprietaire\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (1064)
    Stoppé! C:\Documents and Settings\proprietaire\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2972)

    ################## | Éléments infectieux |

    Supprimé! C:\Recycler\S-1-5-21-1118089740-1514216939-272804954-1005

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    ################## | Mountpoints2 |

    ################## | Listing |

    [10/11/2006 - 10:38:54 | D ] C:\Acer
    [31/12/2011 - 16:55:16 | N | 24953] C:\AdwCleaner[R1].txt
    [31/12/2011 - 17:02:17 | N | 25528] C:\AdwCleaner[S1].txt
    [02/01/2012 - 11:15:28 | N | 2052] C:\AdwCleaner[S2].txt
    [02/01/2012 - 12:01:38 | N | 1698] C:\AdwCleaner[S3].txt
    [17/10/2008 - 19:59:24 | N | 100] C:\AUTOEXEC.BAT
    [02/01/2012 - 18:56:53 | RASHD ] C:\Autorun.inf
    [10/11/2006 - 10:36:24 | N | 209] C:\boot.ini
    [10/08/2004 - 21:00:00 | N | 4952] C:\Bootfont.bin
    [29/10/2009 - 11:05:53 | N | 2593] C:\cleannavi.txt
    [19/10/2008 - 07:32:27 | N | 74] C:\CMLoader.log
    [23/08/2006 - 04:33:14 | D ] C:\CMPNENTS
    [06/01/2012 - 20:54:53 | D ] C:\Config.Msi
    [08/09/2006 - 11:56:46 | N | 0] C:\CONFIG.SYS
    [17/02/2008 - 20:53:25 | D ] C:\ConvertTemp
    [26/05/2011 - 21:55:51 | D ] C:\Documents and Settings
    [23/08/2006 - 04:33:33 | D ] C:\dotnetfx
    [24/06/2008 - 20:23:03 | D ] C:\Downloaded Videos
    [17/10/2008 - 19:57:41 | D ] C:\Drivers
    [18/07/2009 - 13:25:29 | N | 3532] C:\drmHeader.bin
    [23/08/2006 - 04:33:35 | D ] C:\drv
    [04/12/2011 - 23:37:17 | N | 184] C:\drwtsn32.log
    [01/06/2007 - 15:13:24 | N | 0] C:\dxva.log
    [06/02/2007 - 21:29:49 | N | 115343872] C:\eDS_PSD_drive.vmdf
    [10/03/2010 - 16:24:33 | D ] C:\found.000
    [18/07/2010 - 12:34:16 | D ] C:\found.001
    [20/08/2007 - 23:10:31 | N | 4804] C:\GoogleUpdater_Download
    [23/08/2006 - 04:38:51 | D ] C:\GUIDE
    [06/01/2012 - 07:18:44 | ASH | 804638720] C:\hiberfil.sys
    [01/09/2007 - 17:30:25 | D ] C:\i386
    [08/09/2006 - 11:56:46 | N | 0] C:\IO.SYS
    [06/12/2008 - 17:31:48 | N | 40343] C:\MP4debug.log
    [08/09/2006 - 11:56:46 | N | 0] C:\MSDOS.SYS
    [19/01/2010 - 22:05:54 | RHD ] C:\MSOCache
    [10/08/2004 - 21:00:00 | N | 47564] C:\NTDETECT.COM
    [01/04/2009 - 18:14:05 | N | 252240] C:\ntldr
    [29/02/2004 - 16:44:34 | N | 52576] C:\orange.bmp
    [06/01/2012 - 07:18:43 | ASH | 1207959552] C:\pagefile.sys
    [08/09/2006 - 21:35:20 | N | 80] C:\Preload.aaa
    [02/01/2012 - 11:15:13 | D ] C:\Program Files
    [26/08/2008 - 22:31:21 | N | 263415] C:\rapport.txt
    [06/01/2012 - 22:03:33 | SHD ] C:\RECYCLER
    [08/09/2006 - 12:14:04 | N | 499] C:\RHDSetup.log
    [29/10/2009 - 11:14:10 | D ] C:\rsit
    [18/09/2009 - 19:15:19 | D ] C:\Samsung
    [22/08/2008 - 20:57:12 | N | 102069614] C:\Sauv.reg
    [05/01/2008 - 22:48:43 | N | 2072] C:\SelfMV.LOG
    [10/03/2008 - 20:51:09 | N | 268] C:\sqmdata00.sqm
    [07/02/2007 - 15:28:22 | N | 268] C:\sqmdata01.sqm
    [07/02/2007 - 17:16:34 | N | 136] C:\sqmdata02.sqm
    [21/02/2007 - 17:53:25 | N | 268] C:\sqmdata03.sqm
    [22/03/2007 - 21:12:16 | N | 268] C:\sqmdata04.sqm
    [23/03/2007 - 10:54:15 | N | 232] C:\sqmdata05.sqm
    [21/04/2007 - 08:07:51 | N | 268] C:\sqmdata06.sqm
    [05/11/2007 - 18:31:16 | N | 268] C:\sqmdata07.sqm
    [09/11/2007 - 17:51:55 | N | 268] C:\sqmdata08.sqm
    [28/11/2007 - 21:17:43 | N | 268] C:\sqmdata09.sqm
    [30/11/2007 - 15:10:56 | N | 268] C:\sqmdata10.sqm
    [03/12/2007 - 22:58:07 | N | 268] C:\sqmdata11.sqm
    [04/12/2007 - 22:29:32 | N | 268] C:\sqmdata12.sqm
    [04/12/2007 - 23:29:15 | N | 268] C:\sqmdata13.sqm
    [05/12/2007 - 21:20:24 | N | 268] C:\sqmdata14.sqm
    [21/12/2007 - 08:01:55 | N | 268] C:\sqmdata15.sqm
    [26/01/2008 - 12:23:00 | N | 268] C:\sqmdata16.sqm
    [30/01/2008 - 21:37:46 | N | 268] C:\sqmdata17.sqm
    [20/02/2008 - 00:31:10 | N | 268] C:\sqmdata18.sqm
    [20/02/2008 - 23:02:09 | N | 268] C:\sqmdata19.sqm
    [07/02/2007 - 17:16:34 | N | 136] C:\sqmnoopt00.sqm
    [21/02/2007 - 17:53:25 | N | 244] C:\sqmnoopt01.sqm
    [22/03/2007 - 21:12:16 | N | 244] C:\sqmnoopt02.sqm
    [23/03/2007 - 10:54:15 | N | 244] C:\sqmnoopt03.sqm
    [21/04/2007 - 08:07:51 | N | 244] C:\sqmnoopt04.sqm
    [05/11/2007 - 18:31:16 | N | 244] C:\sqmnoopt05.sqm
    [09/11/2007 - 17:51:55 | N | 244] C:\sqmnoopt06.sqm
    [28/11/2007 - 21:17:43 | N | 244] C:\sqmnoopt07.sqm
    [30/11/2007 - 15:10:56 | N | 244] C:\sqmnoopt08.sqm
    [03/12/2007 - 22:58:07 | N | 244] C:\sqmnoopt09.sqm
    [04/12/2007 - 22:29:32 | N | 244] C:\sqmnoopt10.sqm
    [04/12/2007 - 23:29:15 | N | 244] C:\sqmnoopt11.sqm
    [05/12/2007 - 21:20:24 | N | 244] C:\sqmnoopt12.sqm
    [21/12/2007 - 08:01:55 | N | 244] C:\sqmnoopt13.sqm
    [26/01/2008 - 12:23:00 | N | 244] C:\sqmnoopt14.sqm
    [30/01/2008 - 21:37:46 | N | 244] C:\sqmnoopt15.sqm
    [20/02/2008 - 00:31:10 | N | 244] C:\sqmnoopt16.sqm
    [20/02/2008 - 23:02:09 | N | 244] C:\sqmnoopt17.sqm
    [10/03/2008 - 20:51:09 | N | 244] C:\sqmnoopt18.sqm
    [07/02/2007 - 17:16:34 | N | 244] C:\sqmnoopt19.sqm
    [23/08/2006 - 04:35:01 | D ] C:\SYSINFO
    [11/10/2009 - 17:32:06 | SHD ] C:\System Volume Information
    [29/10/2009 - 10:39:30 | N | 4142] C:\TB.txt
    [11/12/2010 - 23:41:12 | D ] C:\temp
    [23/03/2009 - 16:54:28 | ASH | 5120] C:\Thumbs.db
    [09/04/2010 - 13:59:05 | D ] C:\tmp
    [16/09/2007 - 10:34:21 | D ] C:\UGA6PV
    [06/01/2012 - 22:03:33 | D ] C:\UsbFix
    [06/01/2012 - 22:03:33 | A | 9268] C:\UsbFix.txt
    [27/06/2008 - 13:58:53 | D ] C:\VALUEADD
    [01/07/2008 - 10:17:11 | D ] C:\VideoOutput
    [01/06/2007 - 15:13:31 | N | 9] C:\VO.log
    [06/01/2012 - 07:20:53 | D ] C:\WINDOWS
    [31/12/2011 - 16:27:04 | D ] C:\ZHP
    [27/08/2008 - 19:13:14 | D ] C:\_OTMoveIt
    [17/07/2010 - 11:18:26 | D ] D:\Config.Msi
    [10/11/2006 - 10:37:42 | SHD ] D:\System Volume Information
    [02/01/2012 - 18:56:54 | RASHD ] D:\Autorun.inf
    [16/08/2009 - 12:26:52 | D ] D:\0ff5e59b179cdf9894343140f3a96f4e
    [10/11/2006 - 12:08:54 | SHD ] D:\Recycled
    [23/12/2006 - 09:10:44 | D ] D:\3380702a0d6aba56bccfb3c0
    [26/01/2007 - 16:48:32 | D ] D:\b68ca264b27644c4972ab615fc4e41
    [26/01/2007 - 20:18:22 | D ] D:\50fb0bc764269feb9d
    [16/09/2007 - 11:34:24 | D ] D:\UGA6PV
    [31/12/2007 - 17:39:56 | D ] D:\temp

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ACER-DC6C4D74B4.zip
    http://eldesaparecido.com/upload.html
    Merci de votre contribution.

    ################## | E.O.F |
    0
  14. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Hello Jol,

    Refait un scan ZHPDiag et transmet moi le nouveau rapport stp
    0
  15. Jol's94 Messages postés 129 Statut Membre
     
    [HKCU\Software\AskBarDis] =>Toolbar.AskBarDis
    [HKLM\Software\AppDataLow\AskBarDis] =>Toolbar.AskBarDis
    [HKLM\Software\Classes\PROTOCOLS\Handler\vsharechrome] =>PUP.VShareRedir
    [HKLM\Software\Classes\AppID\WMHelper.DLL] =>PUP.BearShare
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask Toolbar_is1] =>Toolbar.AskTBar
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA] =>Adware.ClickPotato
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vShare] =>PUP.VShareRedir
    [HKLM\Software\Classes\askibar.popswatterbarbutton] =>Toolbar.AskTBar
    [HKLM\Software\Classes\askibar.popswatterbarbutton.1] =>Toolbar.AskTBar
    [HKLM\Software\Classes\askibar.popswattersettingscontrol] =>Toolbar.AskTBar
    [HKLM\Software\Classes\askibar.popswattersettingscontrol.1] =>Toolbar.AskTBar
    [HKLM\Software\Classes\asktoolbar.settingsplugin] =>Toolbar.AskTBar
    [HKLM\Software\Classes\asktoolbar.settingsplugin.1] =>Toolbar.AskTBar
    [HKLM\Software\Classes\escort.escrtBtn.1] =>Toolbar.Babylon
    [HKLM\Software\Classes\RewardsArcade.BHO.1] =>PUP.RewardsArcade
    [HKLM\Software\Classes\RewardsArcade.FBApi] =>PUP.RewardsArcade
    [HKLM\Software\Classes\RewardsArcade.FBApi.1] =>PUP.RewardsArcade
    [HKLM\Software\Classes\vShare.IMedixProtocol] =>PUP.VShareRedir
    [HKLM\Software\Classes\vShare.IMedixProtocol.1] =>PUP.VShareRedir
    [HKLM\Software\Classes\vShare.PugiObj] =>PUP.VShareRedir
    [HKLM\Software\Classes\vShare.PugiObj.1] =>PUP.VShareRedir
    [HKLM\Software\Classes\vShare.ScriptHelpers] =>PUP.VShareRedir
    [HKLM\Software\Classes\vShare.ScriptHelpers.1] =>PUP.VShareRedir
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{043C5167-00BB-4324-AF7E-62013FAEDACF}] =>Parasite.Pugi
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}] =>Parasite.Pugi
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{043C5167-00BB-4324-AF7E-62013FAEDACF}] =>Parasite.Pugi
    [HKLM\Software\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}] =>Parasite.Pugi
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}] =>Parasite.Pugi
    [HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}] =>Adware.BHO
    [HKLM\Software\Classes\CLSID\{08993a7c-e764-4172-9627-bfb5ea6897b2}] =>Adware.BHO
    [HKLM\Software\Classes\CLSID\{128a6c66-ac6a-4617-8268-ab7f47b7215e}] =>Adware.BHO
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}] =>Toolbar.Ask
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}] =>Toolbar.Ask
    [HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}] =>Toolbar.Ask
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}] =>Toolbar.Ask
    [HKLM\Software\Classes\Interface\{20ED5AF7-D9C4-409E-9EB3-D2A44A77FB6D}] =>Adware.BHO
    [HKLM\Software\Classes\CLSID\{25514C64-8321-494e-BD3E-3DBAB3F8CEBA}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}] =>Toolbar.AskTBar
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}] =>Toolbar.Agent
    [HKLM\Software\Classes\CLSID\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}] =>Toolbar.Agent
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}] =>Toolbar.Agent
    [HKLM\Software\Classes\TypeLib\{3E315C81-442B-431C-AEC8-ED189699EC24}] =>PUP.OfferBox
    [HKLM\Software\Classes\CLSID\{3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484}] =>Parasite.Pugi
    [HKLM\Software\Classes\Interface\{4634804a-f0b0-4a74-a550-fc0eef8a4362}] =>Adware.BHO
    [HKLM\Software\Classes\CLSID\{571715d7-3395-4df0-b43c-784836209e60}] =>Adware.BHO
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{597A9974-8CB0-4f41-B61F-ED065738A397}] =>PUP.RewardsArcade
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{597A9974-8CB0-4f41-B61F-ED065738A397}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\CLSID\{597A9974-8CB0-4f41-B61F-ED065738A397}] =>PUP.RewardsArcade
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{597A9974-8CB0-4f41-B61F-ED065738A397}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\TypeLib\{60BE6B2E-F2F5-4404-AA1E-4381D4A6EEA2}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}] =>Adware.BHO
    [HKLM\Software\Classes\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB}] =>PUP.RewardsArcade
    [HKLM\Software\Classes\Interface\{83b2fe06-ba20-4f7d-96c6-6fc3a4e877d3}] =>Adware.SmartShopper
    [HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}] =>PUP.iMesh
    [HKLM\Software\Classes\Interface\{b32966a2-f7c2-4362-a6cf-399ec8b44110}] =>Adware.SmartShopper
    [HKLM\Software\Classes\TypeLib\{d2e5fa06-dcc7-46f9-beff-bfd06f69b9b2}] =>Adware.ShopperReports
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}] =>Toolbar.Agent
    [HKLM\Software\Classes\Interface\{f8b4ec8a-2407-4be0-aee2-0f430d65a90d}] =>Adware.ClickPotato
    [HKCU\Software\FLV Direct Player] =>Adware.BHO
    [HKCU\Software\AppDataLow\HavingFunOnline] =>Adware.BHO
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\RewardsArcade] =>PUP.RewardsArcade
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vShare] =>PUP.VShareRedir

    ---\\ Clés de Registre génériques trouvées (Generic Registry Keys found)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\\ShopperReports 3.0.485.0] =>Adware.ShopperReports
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\\SRS_IT_E8790270B776555735A899] =>Adware.ShopperReports

    ---\\ Valeurs de clé de Registre trouvées (Registry Values found)
    *** None ***

    ---\\ Dossiers trouvés (Directories found)
    C:\Program Files\AskBarDis =>Toolbar.AskBarDis
    C:\Program Files\vShare =>PUP.VShareRedir
    C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com =>Toolbar.Babylon

    C:\Documents and Settings\proprietaire\Application Data\BabylonToolbar =>Toolbar.Babylon
    C:\Documents and Settings\proprietaire\Application Data\Desktopicon =>Adware.ADON
    C:\Documents and Settings\proprietaire\Application Data\Nosibay =>Adware.SPointer
    C:\Documents and Settings\proprietaire\Application Data\vShare =>PUP.VShareRedir

    ---\\ Fichiers Firefox trouvés (Files found)
    *** None ***

    ---\\ Fichiers trouvés (Files found)
    *** None ***

    ---\\ Bilan de la recherche (Scan Result)
    Database Version : 8933 - (31/12/2011)
    Clés trouvées (Keys found) : 64
    Valeurs de clé trouvées (Values found) : 0
    Dossiers trouvés (Folders found) : 8
    Fichiers trouvés (Files found) : 0

    End of the scan in 00mn 07s
    0
  16. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Re JOL

    le rapport n'est pas complet, il faudrait que tu l'héberges ...

    # Héberge le rapport ZHPDiag.txt présent sur ton bureau.

    # Héberge le sur un des sites suivants :

    http://pjjoint.malekal.com/
    http://www.cijoint.fr/

    0
  17. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Hello,

    Refait un scan ZHPDiag et post le rapport stp.

    Comment se comporte le pc actuellement ?
    0
  18. Jol's94 Messages postés 129 Statut Membre
     
    Salut , Mon P-C est lent et bloque de temps en temps, j'avais un scan avec Avira Antivir et il m'a détecté un Trojan..

    ---\\ Clés de Registre trouvées (Registry Keys found)
    [HKLM\Software\AppDataLow\AskBarDis] =>Toolbar.AskBarDis

    ---\\ Clés de Registre génériques trouvées (Generic Registry Keys found)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\\ShopperReports 3.0.485.0] =>Adware.ShopperReports
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\\SRS_IT_E8790270B776555735A899] =>Adware.ShopperReports

    ---\\ Valeurs de clé de Registre trouvées (Registry Values found)
    *** None ***

    ---\\ Dossiers trouvés (Directories found)
    C:\Program Files\AskBarDis =>Toolbar.AskBarDis

    ---\\ Fichiers Firefox trouvés (Files found)
    *** None ***

    ---\\ Fichiers trouvés (Files found)
    *** None ***

    ---\\ Bilan de la recherche (Scan Result)
    Database Version : 8949 - (31/12/2011)
    Clés trouvées (Keys found) : 3
    Valeurs de clé trouvées (Values found) : 0
    Dossiers trouvés (Folders found) : 1
    Fichiers trouvés (Files found) : 0

    End of the scan in 00mn 11s
    0
  19. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Ok,

    Il me faudrait le rapport ZHP complet stp

    Héberge le ici stp :

    # Héberger et transmettre un rapport.

    # Rend toi sur Pjjoint de Malekal.
    # Clique sur Parcourir et cherche le rapport de ZHPDiag sur ton bureau
    # Clique ensuite sur Envoyer le fichier.
    # Tu obtiendras un message de confirmation avec un lien.
    # Transmet ce lien dans ta prochaine réponse.

    0
  20. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Hello,

    Ce n'est pas ça que j'attend :(

    Je te remet la manip à effectuer :

    # Double-clique sur ZHPDiag pour lancer l'exécution.
    # Sous Windows Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.

    # Clique sur la loupe pour lancer l'analyse.
    # Tu patientes jusqu'à ce que le scan affiche 100%.
    # Le rapport est sauvegardé sur le bureau.
    # Ferme ZHPDiag.

    # Héberger et transmettre un rapport.

    # Rend toi sur Pjjoint de Malekal.
    # Clique sur Parcourir et cherche le rapport de ZHPDiag sur ton bureau
    # Clique ensuite sur Envoyer le fichier.
    # Tu obtiendras un message de confirmation avec un lien.
    # Transmet ce lien dans ta prochaine réponse.
    0
  • 1
  • 2