Blue Screen 0x00000F4 fréquent
Flavien_
Messages postés
91
Statut
Membre
-
Boy94450 Messages postés 553 Statut Membre -
Boy94450 Messages postés 553 Statut Membre -
Bonjour,
Alors voila, depuis deux mois environ, j'ai sur mon PC, un blue Screen avec l'erreur 0x00000F4 qui s'affiche souvent. Le problème, c'est qu'il vient vraiment aléatoirement ! j'ai quand même pu assister à son apparition dans les cas suivants :
- Quand je joue à un jeu
- La dernière fois quand je regardais un film
- Ou souvent, quand je laisse mon pc allumé, avec seulement une page internet et quelques logiciels ouvert, je reviens 1h à 2h plus tard, et le blue screen est affiché.
Voila, je sèche, concrètement je sèche.
Alors un peu d'aide serait la bienvenue
Merci d'avance
Flavien
Alors voila, depuis deux mois environ, j'ai sur mon PC, un blue Screen avec l'erreur 0x00000F4 qui s'affiche souvent. Le problème, c'est qu'il vient vraiment aléatoirement ! j'ai quand même pu assister à son apparition dans les cas suivants :
- Quand je joue à un jeu
- La dernière fois quand je regardais un film
- Ou souvent, quand je laisse mon pc allumé, avec seulement une page internet et quelques logiciels ouvert, je reviens 1h à 2h plus tard, et le blue screen est affiché.
Voila, je sèche, concrètement je sèche.
Alors un peu d'aide serait la bienvenue
Merci d'avance
Flavien
20 réponses
Bonjour,
Pourrais-tu téléchrager ce logiciel : Bluescreenview et me faire un screenshoot du dernier Blue Screen Of Death que tu as eu ?
Par avance, Merci
galexis30
Pourrais-tu téléchrager ce logiciel : Bluescreenview et me faire un screenshoot du dernier Blue Screen Of Death que tu as eu ?
Par avance, Merci
galexis30
Bonjour,
Malheureusement, Bluescreenview ne m'affiche rien.
J'avais déjà essayé, mais l'historique est vide.
Malheureusement, Bluescreenview ne m'affiche rien.
J'avais déjà essayé, mais l'historique est vide.
Après une petite recherche,
Va voir ici
Avant faire un post, Google est ton ami.
Plus un ordinateur possède de RAM, plus vite il peut générer un message d'erreur.
Va voir ici
Avant faire un post, Google est ton ami.
Plus un ordinateur possède de RAM, plus vite il peut générer un message d'erreur.
Merci,
Alors j'ai bien lu. Cependant, je ne souhaites pas prendre d'initiatives. En effet, mon disque dur sue lequel sont installés Windows & programmes est un SSD 125 go. A 200 euro le disque dur, j'ai pas envie de faire n'importe quoi.
Donc, qu'est ce que je fais ?
Alors j'ai bien lu. Cependant, je ne souhaites pas prendre d'initiatives. En effet, mon disque dur sue lequel sont installés Windows & programmes est un SSD 125 go. A 200 euro le disque dur, j'ai pas envie de faire n'importe quoi.
Donc, qu'est ce que je fais ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
* Télécharge AdwCleaner sur ton Bureau.
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de AdwCleaner, « Exécuter en tant qu'Administrateur » /!\
* Lance AdwCleaner.
* Clique sur le bouton [ Recherche ] #Image
* Patiente ...
* Poste le rapport qui apparait en fin de recherche.
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de AdwCleaner, « Exécuter en tant qu'Administrateur » /!\
* Lance AdwCleaner.
* Clique sur le bouton [ Recherche ] #Image
* Patiente ...
* Poste le rapport qui apparait en fin de recherche.
salut,
CCleaner efface les log des BlueScreen.
* Décocher dans «Système», l'option ; Fichier de vidage mémoire
Et au prochain BlueScreen.
Utiliser Bluescreenview comme vous le proposes galaxis30.
CCleaner efface les log des BlueScreen.
* Décocher dans «Système», l'option ; Fichier de vidage mémoire
Et au prochain BlueScreen.
Utiliser Bluescreenview comme vous le proposes galaxis30.
Bonjour tout le monde.
Tout d'abord merci ! Merci notamment à Wizdo, mon PC ne m'a pas fait de blue screen depuis que j'ai décoché la case dans CCleaner, mais si c'est ça, je suis vraiment content d'avoir enfin résolu ce problème.
Ensuite, Boy94450, tout d'abord merci de ton aide, en ce qui concerne le rapport le voici :
# AdwCleaner v1.505 - Rapport créé le 10/04/2012 à 20:57:02
# Mis à jour le 07/04/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : utilisateur - UTILISATEUR-PC
# Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\utilisateur\AppData\Roaming\cacaoweb
Dossier Présent : C:\Users\utilisateur\AppData\Local\APN
Dossier Présent : C:\Users\utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\j03bqapj.default\extensions\cacaoweb@cacaoweb.org
Dossier Présent : C:\Users\utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\j03bqapj.default\extensions\staged
***** [H. Navipromo] *****
***** [Registre] *****
Clé Présente : HKCU\Software\cacaoweb
Clé Présente : HKCU\Software\Softonic
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
***** [Registre (x64)] *****
Clé Présente : HKCU\Software\cacaoweb
Clé Présente : HKCU\Software\Softonic
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0 (fr)
Nom du profil : default
Fichier : C:\Users\utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\j03bqapj.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v18.0.1025.152
Fichier : C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1735 octets] - [10/04/2012 20:57:02]
########## EOF - C:\AdwCleaner[R1].txt - [1863 octets] ##########
Tout d'abord merci ! Merci notamment à Wizdo, mon PC ne m'a pas fait de blue screen depuis que j'ai décoché la case dans CCleaner, mais si c'est ça, je suis vraiment content d'avoir enfin résolu ce problème.
Ensuite, Boy94450, tout d'abord merci de ton aide, en ce qui concerne le rapport le voici :
# AdwCleaner v1.505 - Rapport créé le 10/04/2012 à 20:57:02
# Mis à jour le 07/04/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : utilisateur - UTILISATEUR-PC
# Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\utilisateur\AppData\Roaming\cacaoweb
Dossier Présent : C:\Users\utilisateur\AppData\Local\APN
Dossier Présent : C:\Users\utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\j03bqapj.default\extensions\cacaoweb@cacaoweb.org
Dossier Présent : C:\Users\utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\j03bqapj.default\extensions\staged
***** [H. Navipromo] *****
***** [Registre] *****
Clé Présente : HKCU\Software\cacaoweb
Clé Présente : HKCU\Software\Softonic
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
***** [Registre (x64)] *****
Clé Présente : HKCU\Software\cacaoweb
Clé Présente : HKCU\Software\Softonic
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0 (fr)
Nom du profil : default
Fichier : C:\Users\utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\j03bqapj.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v18.0.1025.152
Fichier : C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1735 octets] - [10/04/2012 20:57:02]
########## EOF - C:\AdwCleaner[R1].txt - [1863 octets] ##########
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de AdwCleaner, « Exécuter en tant qu'Administrateur » /!\
* Lances AdwCleaner.
* Cliques sur le bouton [ Suppression ] #Image
* Patientes ...
* Postes le rapport qui apparait en fin de recherche.
* Lances AdwCleaner.
* Cliques sur le bouton [ Suppression ] #Image
* Patientes ...
* Postes le rapport qui apparait en fin de recherche.
Et voila le rapport :)
# AdwCleaner v1.505 - Rapport créé le 10/04/2012 à 22:32:11
# Mis à jour le 07/04/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : utilisateur - UTILISATEUR-PC
# Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\utilisateur\AppData\Local\APN
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\j03bqapj.default\extensions\cacaoweb@cacaoweb.org
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\j03bqapj.default\extensions\staged
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Softonic
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
***** [Registre (x64)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0 (fr)
Nom du profil : default
Fichier : C:\Users\utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\j03bqapj.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v18.0.1025.152
Fichier : C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1858 octets] - [10/04/2012 20:57:02]
AdwCleaner[S1].txt - [1638 octets] - [10/04/2012 22:32:11]
########## EOF - C:\AdwCleaner[S1].txt - [1766 octets] ##########
# AdwCleaner v1.505 - Rapport créé le 10/04/2012 à 22:32:11
# Mis à jour le 07/04/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : utilisateur - UTILISATEUR-PC
# Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\utilisateur\AppData\Local\APN
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\j03bqapj.default\extensions\cacaoweb@cacaoweb.org
Dossier Supprimé : C:\Users\utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\j03bqapj.default\extensions\staged
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Softonic
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
***** [Registre (x64)] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0 (fr)
Nom du profil : default
Fichier : C:\Users\utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\j03bqapj.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v18.0.1025.152
Fichier : C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1858 octets] - [10/04/2012 20:57:02]
AdwCleaner[S1].txt - [1638 octets] - [10/04/2012 22:32:11]
########## EOF - C:\AdwCleaner[S1].txt - [1766 octets] ##########
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de AdwCleaner, « Exécuter en tant qu'Administrateur » /!\
* Lances AdwCleaner.
* Cliques sur le bouton [ Desinstaller ]
* Patientes ...
--------------------
* Télécharges Ad-Remover sur ton Bureau.
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de Ad-Remover, « Exécuter en tant qu'Administrateur » /!\
* Lances Ad-Remover.
* Cliques sur le bouton [ Scanner ] #Image
* Patientes ...
* Postes le rapport qui apparait en fin de recherche.
* Lances AdwCleaner.
* Cliques sur le bouton [ Desinstaller ]
* Patientes ...
--------------------
* Télécharges Ad-Remover sur ton Bureau.
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de Ad-Remover, « Exécuter en tant qu'Administrateur » /!\
* Lances Ad-Remover.
* Cliques sur le bouton [ Scanner ] #Image
* Patientes ...
* Postes le rapport qui apparait en fin de recherche.
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 22:51:00 le 10/04/2012, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
utilisateur@UTILISATEUR-PC (System manufacturer System Product Name)
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [10.0 (fr)] ****
HKLM_MozillaPlugins\@esn.me/esnsonar,version=0.70.0 (x)
HKLM_MozillaPlugins\@nvidia.com/3DVision (x)
HKLM_MozillaPlugins\@nvidia.com/3DVisionStreaming (x)
HKLM_MozillaPlugins\@pandonetworks.com/PandoWebPlugin (x)
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin (x)
HKCU_MozillaPlugins\pandonetworks.com/PandoWebPlugin (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{01A8CA0A-4C96-465b-A49B-65C46FAD54F9} - C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\FirefoxPlugin\{01A8CA0A-4C96-465b-A49B-65C46FAD54F9}
HKLM_Extensions|web2pdfextension@web2pdf.adobedotcom - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn
-- C:\Users\utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\j03bqapj.default --
Extensions\battlefieldplay4free@ea.com (Battlefield Play4Free)
Prefs.js - browser.startup.homepage, hxxp://fr.msn.com/?ocid=iehp
Prefs.js - browser.startup.homepage_override.buildID, 20120129021758
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0
Prefs.js - keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=IE0004&q=
========================================
**** Google Chrome Version [18.0.1025.152] ****
Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx) (?)
Extension\jfmjfhklogoienhpfnppmbcbjfjnkonk (C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx) (?)
-- C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - Native Client (Activé: true) (C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\18.0.1025.152\ppGoogleNaClPluginChrome.dll)
Plugin - "Native Client" (Activé: true)
Plugin - Shockwave Flash (Activé: false) (C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\PepperFlash\11.1.31.203\pepflashplayer.dll)
Plugin - "Java" (Activé: true)
Plugin - RealJukebox NS Plugin (Activé: true) (C:\Program Files (x86)\Mozilla Firefox\plugins\nprjplug.dll)
Plugin - "RealJukebox NS Plugin" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - NVIDIA 3D Vision (Activé: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll)
Plugin - NVIDIA 3D VISION (Activé: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll)
Plugin - "NVIDIA 3D" (Activé: true)
Plugin - Pando Web Plugin (Activé: true) (C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll)
Plugin - "Pando Web Plugin" (Activé: true)
Plugin - RealNetworks(tm) Chrome Background Extension Plug-In (32-bit) (Activé: true) (C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll)
Plugin - "RealNetworks(tm) Chrome Background Extension Plug-In (32-bit) " (Activé: true)
Plugin - Facebook Video Calling Plugin (Activé: true) (C:\Users\utilisateur\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll)
Plugin - "Facebook Video Calling Plugin" (Activé: true)
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Search_URL - hxxp://www.google.com/ie
HKCU_Main|Search bar - hxxp://www.google.com/ie
HKCU_Main|Search Page - hxxp://www.google.com
HKCU_Main|Start Page - hxxp://www.google.fr/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Toolbar|{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} (C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll)
HKLM_Toolbar|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\utilisateur\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Users\utilisateur\AppData\Roaming\Spotify\spotify.exe (Spotify Ltd)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\utilisateur\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKLM_ElevationPolicy\{49CF0734-BF9A-4444-BC9F-C26E56AF042F} - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.0\SonarHost.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 10/04/2012 22:51:03 (6410 Octet(s))
Fin à: 22:51:38, 10/04/2012
============== E.O.F ==============
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 22:51:00 le 10/04/2012, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
utilisateur@UTILISATEUR-PC (System manufacturer System Product Name)
============== RECHERCHE ==============
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [10.0 (fr)] ****
HKLM_MozillaPlugins\@esn.me/esnsonar,version=0.70.0 (x)
HKLM_MozillaPlugins\@nvidia.com/3DVision (x)
HKLM_MozillaPlugins\@nvidia.com/3DVisionStreaming (x)
HKLM_MozillaPlugins\@pandonetworks.com/PandoWebPlugin (x)
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin (x)
HKCU_MozillaPlugins\pandonetworks.com/PandoWebPlugin (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{01A8CA0A-4C96-465b-A49B-65C46FAD54F9} - C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\FirefoxPlugin\{01A8CA0A-4C96-465b-A49B-65C46FAD54F9}
HKLM_Extensions|web2pdfextension@web2pdf.adobedotcom - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn
-- C:\Users\utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\j03bqapj.default --
Extensions\battlefieldplay4free@ea.com (Battlefield Play4Free)
Prefs.js - browser.startup.homepage, hxxp://fr.msn.com/?ocid=iehp
Prefs.js - browser.startup.homepage_override.buildID, 20120129021758
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0
Prefs.js - keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=IE0004&q=
========================================
**** Google Chrome Version [18.0.1025.152] ****
Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx) (?)
Extension\jfmjfhklogoienhpfnppmbcbjfjnkonk (C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx) (?)
-- C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - Native Client (Activé: true) (C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\18.0.1025.152\ppGoogleNaClPluginChrome.dll)
Plugin - "Native Client" (Activé: true)
Plugin - Shockwave Flash (Activé: false) (C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\PepperFlash\11.1.31.203\pepflashplayer.dll)
Plugin - "Java" (Activé: true)
Plugin - RealJukebox NS Plugin (Activé: true) (C:\Program Files (x86)\Mozilla Firefox\plugins\nprjplug.dll)
Plugin - "RealJukebox NS Plugin" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - NVIDIA 3D Vision (Activé: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll)
Plugin - NVIDIA 3D VISION (Activé: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll)
Plugin - "NVIDIA 3D" (Activé: true)
Plugin - Pando Web Plugin (Activé: true) (C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll)
Plugin - "Pando Web Plugin" (Activé: true)
Plugin - RealNetworks(tm) Chrome Background Extension Plug-In (32-bit) (Activé: true) (C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll)
Plugin - "RealNetworks(tm) Chrome Background Extension Plug-In (32-bit) " (Activé: true)
Plugin - Facebook Video Calling Plugin (Activé: true) (C:\Users\utilisateur\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll)
Plugin - "Facebook Video Calling Plugin" (Activé: true)
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Search_URL - hxxp://www.google.com/ie
HKCU_Main|Search bar - hxxp://www.google.com/ie
HKCU_Main|Search Page - hxxp://www.google.com
HKCU_Main|Start Page - hxxp://www.google.fr/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Toolbar|{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} (C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll)
HKLM_Toolbar|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\utilisateur\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Users\utilisateur\AppData\Roaming\Spotify\spotify.exe (Spotify Ltd)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\utilisateur\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKLM_ElevationPolicy\{49CF0734-BF9A-4444-BC9F-C26E56AF042F} - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.0\SonarHost.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 10/04/2012 22:51:03 (6410 Octet(s))
Fin à: 22:51:38, 10/04/2012
============== E.O.F ==============
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de Ad-Remover, « Exécuter en tant qu'Administrateur » /!\
* Lances Ad-Remover.
* Cliques sur le bouton [ Nettoyer ] #Image
* Patientes ...
* Postes le rapport qui apparait en fin de recherche.
* Lances Ad-Remover.
* Cliques sur le bouton [ Nettoyer ] #Image
* Patientes ...
* Postes le rapport qui apparait en fin de recherche.
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:02:50 le 10/04/2012, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
utilisateur@UTILISATEUR-PC (System manufacturer System Product Name)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [10.0 (fr)] ****
HKLM_MozillaPlugins\@esn.me/esnsonar,version=0.70.0 (x)
HKLM_MozillaPlugins\@nvidia.com/3DVision (x)
HKLM_MozillaPlugins\@nvidia.com/3DVisionStreaming (x)
HKLM_MozillaPlugins\@pandonetworks.com/PandoWebPlugin (x)
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin (x)
HKCU_MozillaPlugins\pandonetworks.com/PandoWebPlugin (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{01A8CA0A-4C96-465b-A49B-65C46FAD54F9} - C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\FirefoxPlugin\{01A8CA0A-4C96-465b-A49B-65C46FAD54F9}
HKLM_Extensions|web2pdfextension@web2pdf.adobedotcom - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn
-- C:\Users\utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\j03bqapj.default --
Extensions\battlefieldplay4free@ea.com (Battlefield Play4Free)
Prefs.js - browser.startup.homepage, hxxp://fr.msn.com/?ocid=iehp
Prefs.js - browser.startup.homepage_override.buildID, 20120129021758
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0
Prefs.js - keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=IE0004&q=
========================================
**** Google Chrome Version [18.0.1025.152] ****
Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx) (?)
Extension\jfmjfhklogoienhpfnppmbcbjfjnkonk (C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx) (?)
-- C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - Native Client (Activé: true) (C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\18.0.1025.152\ppGoogleNaClPluginChrome.dll)
Plugin - "Native Client" (Activé: true)
Plugin - Shockwave Flash (Activé: false) (C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\PepperFlash\11.1.31.203\pepflashplayer.dll)
Plugin - "Java" (Activé: true)
Plugin - RealJukebox NS Plugin (Activé: true) (C:\Program Files (x86)\Mozilla Firefox\plugins\nprjplug.dll)
Plugin - "RealJukebox NS Plugin" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - NVIDIA 3D Vision (Activé: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll)
Plugin - NVIDIA 3D VISION (Activé: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll)
Plugin - "NVIDIA 3D" (Activé: true)
Plugin - Pando Web Plugin (Activé: true) (C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll)
Plugin - "Pando Web Plugin" (Activé: true)
Plugin - RealNetworks(tm) Chrome Background Extension Plug-In (32-bit) (Activé: true) (C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll)
Plugin - "RealNetworks(tm) Chrome Background Extension Plug-In (32-bit) " (Activé: true)
Plugin - Facebook Video Calling Plugin (Activé: true) (C:\Users\utilisateur\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll)
Plugin - "Facebook Video Calling Plugin" (Activé: true)
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} (C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll)
HKLM_Toolbar|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\utilisateur\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Users\utilisateur\AppData\Roaming\Spotify\spotify.exe (Spotify Ltd)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\utilisateur\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKLM_ElevationPolicy\{49CF0734-BF9A-4444-BC9F-C26E56AF042F} - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.0\SonarHost.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 10/04/2012 23:02:52 (6619 Octet(s))
C:\Ad-Report-SCAN[1].txt - 10/04/2012 22:51:03 (6548 Octet(s))
Fin à: 23:03:30, 10/04/2012
============== E.O.F ==============
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:02:50 le 10/04/2012, Mode normal
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
utilisateur@UTILISATEUR-PC (System manufacturer System Product Name)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [10.0 (fr)] ****
HKLM_MozillaPlugins\@esn.me/esnsonar,version=0.70.0 (x)
HKLM_MozillaPlugins\@nvidia.com/3DVision (x)
HKLM_MozillaPlugins\@nvidia.com/3DVisionStreaming (x)
HKLM_MozillaPlugins\@pandonetworks.com/PandoWebPlugin (x)
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin (x)
HKCU_MozillaPlugins\pandonetworks.com/PandoWebPlugin (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{01A8CA0A-4C96-465b-A49B-65C46FAD54F9} - C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\FirefoxPlugin\{01A8CA0A-4C96-465b-A49B-65C46FAD54F9}
HKLM_Extensions|web2pdfextension@web2pdf.adobedotcom - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn
-- C:\Users\utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\j03bqapj.default --
Extensions\battlefieldplay4free@ea.com (Battlefield Play4Free)
Prefs.js - browser.startup.homepage, hxxp://fr.msn.com/?ocid=iehp
Prefs.js - browser.startup.homepage_override.buildID, 20120129021758
Prefs.js - browser.startup.homepage_override.mstone, rv:10.0
Prefs.js - keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=IE0004&q=
========================================
**** Google Chrome Version [18.0.1025.152] ****
Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx) (?)
Extension\jfmjfhklogoienhpfnppmbcbjfjnkonk (C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx) (?)
-- C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - Native Client (Activé: true) (C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\18.0.1025.152\ppGoogleNaClPluginChrome.dll)
Plugin - "Native Client" (Activé: true)
Plugin - Shockwave Flash (Activé: false) (C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\PepperFlash\11.1.31.203\pepflashplayer.dll)
Plugin - "Java" (Activé: true)
Plugin - RealJukebox NS Plugin (Activé: true) (C:\Program Files (x86)\Mozilla Firefox\plugins\nprjplug.dll)
Plugin - "RealJukebox NS Plugin" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - NVIDIA 3D Vision (Activé: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll)
Plugin - NVIDIA 3D VISION (Activé: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll)
Plugin - "NVIDIA 3D" (Activé: true)
Plugin - Pando Web Plugin (Activé: true) (C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll)
Plugin - "Pando Web Plugin" (Activé: true)
Plugin - RealNetworks(tm) Chrome Background Extension Plug-In (32-bit) (Activé: true) (C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll)
Plugin - "RealNetworks(tm) Chrome Background Extension Plug-In (32-bit) " (Activé: true)
Plugin - Facebook Video Calling Plugin (Activé: true) (C:\Users\utilisateur\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll)
Plugin - "Facebook Video Calling Plugin" (Activé: true)
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} (C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll)
HKLM_Toolbar|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\utilisateur\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Users\utilisateur\AppData\Roaming\Spotify\spotify.exe (Spotify Ltd)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\utilisateur\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKLM_ElevationPolicy\{49CF0734-BF9A-4444-BC9F-C26E56AF042F} - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.0\SonarHost.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 10/04/2012 23:02:52 (6619 Octet(s))
C:\Ad-Report-SCAN[1].txt - 10/04/2012 22:51:03 (6548 Octet(s))
Fin à: 23:03:30, 10/04/2012
============== E.O.F ==============
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de Ad-Remover, « Exécuter en tant qu'Administrateur » /!\
* Lances Ad-Remover.
* Cliques sur le bouton [ Desinstaller ]
* Patientes ...
-----------------------
* Télécharges UsbFix sur ton Bureau.
Tutoriel USBFix
* Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
* Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
* Double cliquez sur UsbFix.exe.
* Cliquez sur "Suppression".
* Laissez travailler l'outil.
* À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
* Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
* Lances Ad-Remover.
* Cliques sur le bouton [ Desinstaller ]
* Patientes ...
-----------------------
* Télécharges UsbFix sur ton Bureau.
Tutoriel USBFix
* Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
* Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
* Double cliquez sur UsbFix.exe.
* Cliquez sur "Suppression".
* Laissez travailler l'outil.
* À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
* Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
############################## | UsbFix V 7.084 | [Suppression]
Utilisateur: utilisateur (Administrateur) # UTILISATEUR-PC
Mis à jour le 13/03/2012 par El Desaparecido
Lancé à 23:17:41 | 10/04/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: System manufacturer (System Product Name) (x64-based PC) # Desktop Computer
CPU: Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz (3301)
RAM -> [ Total : 8174 | Free : 5876 ]
BIOS: BIOS Date: 02/05/10 19:13:52 Ver: 08.00.10
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: avast! Antivirus [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 112 Go (31 Go libre(s) - 28%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 932 Go (514 Go libre(s) - 55%) [Nouveau nom] # NTFS
F:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (484)
C:\Windows\system32\wininit.exe (552)
C:\Windows\system32\csrss.exe (560)
C:\Windows\system32\services.exe (604)
C:\Windows\system32\lsass.exe (620)
C:\Windows\system32\lsm.exe (628)
C:\Windows\system32\svchost.exe (732)
C:\Windows\system32\winlogon.exe (800)
C:\Windows\system32\nvvsvc.exe (852)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (876)
C:\Windows\system32\svchost.exe (920)
C:\Windows\System32\svchost.exe (120)
C:\Windows\System32\svchost.exe (360)
C:\Windows\system32\svchost.exe (392)
C:\Windows\system32\svchost.exe (1100)
C:\Program Files\WTouch\WTouchService.exe (1168)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1252)
C:\Windows\system32\nvvsvc.exe (1272)
C:\Windows\SYSTEM32\WISPTIS.EXE (1280)
C:\Windows\system32\svchost.exe (1388)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1468)
C:\Windows\System32\spoolsv.exe (1624)
C:\Windows\system32\svchost.exe (1700)
C:\Windows\system32\taskhost.exe (1768)
C:\Windows\SYSTEM32\WISPTIS.EXE (1784)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1800)
C:\Windows\system32\Dwm.exe (1928)
C:\Program Files\WTouch\WTouchUser.exe (1948)
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (2044)
C:\Windows\Explorer.EXE (1336)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1720)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2076)
C:\Program Files (x86)\Bonjour\mDNSResponder.exe (2244)
C:\Windows\SysWOW64\PnkBstrA.exe (2372)
C:\Windows\system32\svchost.exe (2428)
C:\Windows\system32\Pen_Tablet.exe (2448)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2536)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2760)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2952)
C:\Program Files (x86)\Hercules\Deluxe Optical Glass\XtrCtrl.exe (2960)
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (2992)
C:\Program Files\Windows Sidebar\sidebar.exe (3020)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3032)
C:\Windows\system32\WTablet\Pen_TabletUser.exe (3056)
C:\Users\utilisateur\AppData\Roaming\Spotify\spotify.exe (2292)
C:\Program Files (x86)\ManyCam\Bin\ManyCam.exe (2296)
C:\Users\utilisateur\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe (2664)
C:\Windows\system32\NOTEPAD.EXE (3064)
C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (3008)
C:\Windows\system32\Pen_Tablet.exe (3460)
C:\Windows\system32\svchost.exe (3500)
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (3556)
C:\Program Files (x86)\ROCCAT\Isku Keyboard\IskuMonitor.exe (3700)
C:\Windows\system32\svchost.exe (3856)
C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe (3896)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (3924)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3956)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (4080)
C:\Windows\system32\SearchIndexer.exe (4264)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4816)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (4836)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (384)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (4020)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (2708)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (1756)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (3680)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (1492)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (352)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (4812)
C:\Program Files (x86)\Mumble\mumble.exe (4888)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (2932)
C:\Windows\System32\svchost.exe (5124)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5320)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (5684)
C:\Windows\system32\wuauclt.exe (6016)
C:\Windows\system32\svchost.exe (6140)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (3720)
C:\Windows\system32\SearchProtocolHost.exe (2752)
C:\Windows\system32\SearchFilterHost.exe (5452)
C:\UsbFix\Go.exe (5424)
C:\Windows\system32\wbem\wmiprvse.exe (6060)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (4656)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\nvvsvc.exe (852)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (876)
Stoppé! C:\Program Files\WTouch\WTouchService.exe (1168)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1252)
Stoppé! C:\Windows\system32\nvvsvc.exe (1272)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (1280)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1468)
Stoppé! C:\Windows\System32\spoolsv.exe (1624)
Stoppé! C:\Windows\system32\taskhost.exe (1768)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (1784)
Stoppé! C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1800)
Stoppé! C:\Program Files\WTouch\WTouchUser.exe (1948)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1720)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2076)
Stoppé! C:\Program Files (x86)\Bonjour\mDNSResponder.exe (2244)
Stoppé! C:\Windows\SysWOW64\PnkBstrA.exe (2372)
Stoppé! C:\Windows\system32\Pen_Tablet.exe (2448)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2536)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2952)
Stoppé! C:\Program Files (x86)\Hercules\Deluxe Optical Glass\XtrCtrl.exe (2960)
Stoppé! C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (2992)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3020)
Stoppé! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3032)
Stoppé! C:\Windows\system32\WTablet\Pen_TabletUser.exe (3056)
Stoppé! C:\Users\utilisateur\AppData\Roaming\Spotify\spotify.exe (2292)
Stoppé! C:\Program Files (x86)\ManyCam\Bin\ManyCam.exe (2296)
Stoppé! C:\Users\utilisateur\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe (2664)
Stoppé! C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (3008)
Stoppé! C:\Windows\system32\Pen_Tablet.exe (3460)
Stoppé! C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (3556)
Stoppé! C:\Program Files (x86)\ROCCAT\Isku Keyboard\IskuMonitor.exe (3700)
Stoppé! C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe (3896)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (3924)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3956)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (4080)
Stoppé! C:\Windows\system32\SearchIndexer.exe (4264)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4816)
Stoppé! C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (4836)
Stoppé! C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (384)
Stoppé! C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (4020)
Stoppé! C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (2708)
Stoppé! C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (1756)
Stoppé! C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (3680)
Stoppé! C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (1492)
Stoppé! C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (352)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (4812)
Stoppé! C:\Program Files (x86)\Mumble\mumble.exe (4888)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (2932)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5320)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (5684)
Stoppé! C:\Windows\system32\wuauclt.exe (6016)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (2752)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-351389309-4268612222-3192216741-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1666202953-514725863-4233889856-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-351389309-4268612222-3192216741-1000
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f1efa84d-f65f-11e0-9413-f46d047b133e}
################## | Listing |
[10/04/2012 - 23:19:21 | SHD ] C:\$Recycle.Bin
[16/11/2011 - 02:20:50 | D ] C:\Ace of Spades
[10/04/2012 - 23:03:31 | N | 6823] C:\Ad-Report-CLEAN[1].txt
[10/04/2012 - 22:51:38 | N | 6548] C:\Ad-Report-SCAN[1].txt
[10/04/2012 - 20:57:04 | N | 1858] C:\AdwCleaner[R1].txt
[10/04/2012 - 22:32:17 | N | 1767] C:\AdwCleaner[S1].txt
[07/04/2012 - 23:53:37 | D ] C:\BrickForce
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[09/11/2011 - 23:01:27 | D ] C:\Fraps
[10/04/2012 - 22:32:55 | ASH | 6428540928] C:\hiberfil.sys
[24/08/2011 - 11:55:22 | D ] C:\Intel
[24/08/2011 - 12:02:33 | D ] C:\MININT
[24/08/2011 - 13:42:41 | RHD ] C:\MSOCache
[08/04/2012 - 13:10:53 | D ] C:\NVIDIA
[10/04/2012 - 22:32:56 | ASH | 8571392000] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[05/11/2011 - 17:58:27 | N | 512] C:\PhysicalDisk0_MBR.bin
[03/09/2011 - 00:24:46 | N | 389044] C:\ProcasterInstaller.log
[07/04/2012 - 21:52:06 | D ] C:\Program Files
[10/04/2012 - 22:50:57 | D ] C:\Program Files (x86)
[17/03/2012 - 15:27:56 | HD ] C:\ProgramData
[24/08/2011 - 11:38:20 | SHD ] C:\Recovery
[24/08/2011 - 11:56:06 | N | 2142] C:\RHDSetup.log
[24/08/2011 - 23:48:06 | D ] C:\Riot Games
[09/10/2011 - 00:25:54 | N | 76322] C:\shared.log
[08/04/2012 - 19:00:14 | SHD ] C:\System Volume Information
[10/04/2012 - 23:19:21 | D ] C:\UsbFix
[10/04/2012 - 23:17:59 | A | 11482] C:\UsbFix.txt
[08/04/2012 - 13:11:30 | D ] C:\Users
[25/01/2012 - 18:54:48 | D ] C:\VueScan
[26/09/2011 - 04:20:09 | D ] C:\Warcraft III
[09/04/2012 - 15:31:27 | D ] C:\Windows
[12/11/2011 - 18:46:44 | D ] C:\WTablet
[05/11/2011 - 17:58:29 | D ] C:\ZHP
[10/04/2012 - 23:19:21 | SHD ] E:\$RECYCLE.BIN
[17/11/2011 - 02:33:59 | D ] E:\Bureau
[31/03/2012 - 11:36:49 | D ] E:\Docs
[24/11/2011 - 07:07:16 | D ] E:\Fraps
[17/11/2011 - 02:18:26 | D ] E:\Internet is the must
[29/09/2011 - 21:43:41 | D ] E:\LOL repaly
[19/02/2012 - 20:21:48 | N | 528] E:\MediaID.bin
[02/12/2006 - 00:37:14 | N | 904704] E:\msdia80.dll
[03/01/2012 - 05:27:34 | D ] E:\Origin
[20/03/2012 - 02:25:06 | D ] E:\Programmes
[23/08/2011 - 14:03:59 | SHD ] E:\System Volume Information
[04/03/2012 - 20:00:48 | D ] E:\UTILISATEUR-PC
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_UTILISATEUR-PC.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.
################## | E.O.F |
Utilisateur: utilisateur (Administrateur) # UTILISATEUR-PC
Mis à jour le 13/03/2012 par El Desaparecido
Lancé à 23:17:41 | 10/04/2012
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com
PC: System manufacturer (System Product Name) (x64-based PC) # Desktop Computer
CPU: Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz (3301)
RAM -> [ Total : 8174 | Free : 5876 ]
BIOS: BIOS Date: 02/05/10 19:13:52 Ver: 08.00.10
BOOT: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: avast! Antivirus [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 112 Go (31 Go libre(s) - 28%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 932 Go (514 Go libre(s) - 55%) [Nouveau nom] # NTFS
F:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (484)
C:\Windows\system32\wininit.exe (552)
C:\Windows\system32\csrss.exe (560)
C:\Windows\system32\services.exe (604)
C:\Windows\system32\lsass.exe (620)
C:\Windows\system32\lsm.exe (628)
C:\Windows\system32\svchost.exe (732)
C:\Windows\system32\winlogon.exe (800)
C:\Windows\system32\nvvsvc.exe (852)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (876)
C:\Windows\system32\svchost.exe (920)
C:\Windows\System32\svchost.exe (120)
C:\Windows\System32\svchost.exe (360)
C:\Windows\system32\svchost.exe (392)
C:\Windows\system32\svchost.exe (1100)
C:\Program Files\WTouch\WTouchService.exe (1168)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1252)
C:\Windows\system32\nvvsvc.exe (1272)
C:\Windows\SYSTEM32\WISPTIS.EXE (1280)
C:\Windows\system32\svchost.exe (1388)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1468)
C:\Windows\System32\spoolsv.exe (1624)
C:\Windows\system32\svchost.exe (1700)
C:\Windows\system32\taskhost.exe (1768)
C:\Windows\SYSTEM32\WISPTIS.EXE (1784)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1800)
C:\Windows\system32\Dwm.exe (1928)
C:\Program Files\WTouch\WTouchUser.exe (1948)
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (2044)
C:\Windows\Explorer.EXE (1336)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1720)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2076)
C:\Program Files (x86)\Bonjour\mDNSResponder.exe (2244)
C:\Windows\SysWOW64\PnkBstrA.exe (2372)
C:\Windows\system32\svchost.exe (2428)
C:\Windows\system32\Pen_Tablet.exe (2448)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2536)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2760)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2952)
C:\Program Files (x86)\Hercules\Deluxe Optical Glass\XtrCtrl.exe (2960)
C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (2992)
C:\Program Files\Windows Sidebar\sidebar.exe (3020)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3032)
C:\Windows\system32\WTablet\Pen_TabletUser.exe (3056)
C:\Users\utilisateur\AppData\Roaming\Spotify\spotify.exe (2292)
C:\Program Files (x86)\ManyCam\Bin\ManyCam.exe (2296)
C:\Users\utilisateur\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe (2664)
C:\Windows\system32\NOTEPAD.EXE (3064)
C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (3008)
C:\Windows\system32\Pen_Tablet.exe (3460)
C:\Windows\system32\svchost.exe (3500)
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (3556)
C:\Program Files (x86)\ROCCAT\Isku Keyboard\IskuMonitor.exe (3700)
C:\Windows\system32\svchost.exe (3856)
C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe (3896)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (3924)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3956)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (4080)
C:\Windows\system32\SearchIndexer.exe (4264)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4816)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (4836)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (384)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (4020)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (2708)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (1756)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (3680)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (1492)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (352)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (4812)
C:\Program Files (x86)\Mumble\mumble.exe (4888)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (2932)
C:\Windows\System32\svchost.exe (5124)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5320)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (5684)
C:\Windows\system32\wuauclt.exe (6016)
C:\Windows\system32\svchost.exe (6140)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (3720)
C:\Windows\system32\SearchProtocolHost.exe (2752)
C:\Windows\system32\SearchFilterHost.exe (5452)
C:\UsbFix\Go.exe (5424)
C:\Windows\system32\wbem\wmiprvse.exe (6060)
C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (4656)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\nvvsvc.exe (852)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (876)
Stoppé! C:\Program Files\WTouch\WTouchService.exe (1168)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1252)
Stoppé! C:\Windows\system32\nvvsvc.exe (1272)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (1280)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1468)
Stoppé! C:\Windows\System32\spoolsv.exe (1624)
Stoppé! C:\Windows\system32\taskhost.exe (1768)
Stoppé! C:\Windows\SYSTEM32\WISPTIS.EXE (1784)
Stoppé! C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1800)
Stoppé! C:\Program Files\WTouch\WTouchUser.exe (1948)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1720)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2076)
Stoppé! C:\Program Files (x86)\Bonjour\mDNSResponder.exe (2244)
Stoppé! C:\Windows\SysWOW64\PnkBstrA.exe (2372)
Stoppé! C:\Windows\system32\Pen_Tablet.exe (2448)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2536)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2952)
Stoppé! C:\Program Files (x86)\Hercules\Deluxe Optical Glass\XtrCtrl.exe (2960)
Stoppé! C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe (2992)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (3020)
Stoppé! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3032)
Stoppé! C:\Windows\system32\WTablet\Pen_TabletUser.exe (3056)
Stoppé! C:\Users\utilisateur\AppData\Roaming\Spotify\spotify.exe (2292)
Stoppé! C:\Program Files (x86)\ManyCam\Bin\ManyCam.exe (2296)
Stoppé! C:\Users\utilisateur\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe (2664)
Stoppé! C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (3008)
Stoppé! C:\Windows\system32\Pen_Tablet.exe (3460)
Stoppé! C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (3556)
Stoppé! C:\Program Files (x86)\ROCCAT\Isku Keyboard\IskuMonitor.exe (3700)
Stoppé! C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe (3896)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (3924)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3956)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (4080)
Stoppé! C:\Windows\system32\SearchIndexer.exe (4264)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4816)
Stoppé! C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (4836)
Stoppé! C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (384)
Stoppé! C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (4020)
Stoppé! C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (2708)
Stoppé! C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (1756)
Stoppé! C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (3680)
Stoppé! C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (1492)
Stoppé! C:\Users\utilisateur\AppData\Local\Google\Chrome\Application\chrome.exe (352)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (4812)
Stoppé! C:\Program Files (x86)\Mumble\mumble.exe (4888)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (2932)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5320)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (5684)
Stoppé! C:\Windows\system32\wuauclt.exe (6016)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (2752)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-351389309-4268612222-3192216741-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1666202953-514725863-4233889856-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-351389309-4268612222-3192216741-1000
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f1efa84d-f65f-11e0-9413-f46d047b133e}
################## | Listing |
[10/04/2012 - 23:19:21 | SHD ] C:\$Recycle.Bin
[16/11/2011 - 02:20:50 | D ] C:\Ace of Spades
[10/04/2012 - 23:03:31 | N | 6823] C:\Ad-Report-CLEAN[1].txt
[10/04/2012 - 22:51:38 | N | 6548] C:\Ad-Report-SCAN[1].txt
[10/04/2012 - 20:57:04 | N | 1858] C:\AdwCleaner[R1].txt
[10/04/2012 - 22:32:17 | N | 1767] C:\AdwCleaner[S1].txt
[07/04/2012 - 23:53:37 | D ] C:\BrickForce
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[09/11/2011 - 23:01:27 | D ] C:\Fraps
[10/04/2012 - 22:32:55 | ASH | 6428540928] C:\hiberfil.sys
[24/08/2011 - 11:55:22 | D ] C:\Intel
[24/08/2011 - 12:02:33 | D ] C:\MININT
[24/08/2011 - 13:42:41 | RHD ] C:\MSOCache
[08/04/2012 - 13:10:53 | D ] C:\NVIDIA
[10/04/2012 - 22:32:56 | ASH | 8571392000] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[05/11/2011 - 17:58:27 | N | 512] C:\PhysicalDisk0_MBR.bin
[03/09/2011 - 00:24:46 | N | 389044] C:\ProcasterInstaller.log
[07/04/2012 - 21:52:06 | D ] C:\Program Files
[10/04/2012 - 22:50:57 | D ] C:\Program Files (x86)
[17/03/2012 - 15:27:56 | HD ] C:\ProgramData
[24/08/2011 - 11:38:20 | SHD ] C:\Recovery
[24/08/2011 - 11:56:06 | N | 2142] C:\RHDSetup.log
[24/08/2011 - 23:48:06 | D ] C:\Riot Games
[09/10/2011 - 00:25:54 | N | 76322] C:\shared.log
[08/04/2012 - 19:00:14 | SHD ] C:\System Volume Information
[10/04/2012 - 23:19:21 | D ] C:\UsbFix
[10/04/2012 - 23:17:59 | A | 11482] C:\UsbFix.txt
[08/04/2012 - 13:11:30 | D ] C:\Users
[25/01/2012 - 18:54:48 | D ] C:\VueScan
[26/09/2011 - 04:20:09 | D ] C:\Warcraft III
[09/04/2012 - 15:31:27 | D ] C:\Windows
[12/11/2011 - 18:46:44 | D ] C:\WTablet
[05/11/2011 - 17:58:29 | D ] C:\ZHP
[10/04/2012 - 23:19:21 | SHD ] E:\$RECYCLE.BIN
[17/11/2011 - 02:33:59 | D ] E:\Bureau
[31/03/2012 - 11:36:49 | D ] E:\Docs
[24/11/2011 - 07:07:16 | D ] E:\Fraps
[17/11/2011 - 02:18:26 | D ] E:\Internet is the must
[29/09/2011 - 21:43:41 | D ] E:\LOL repaly
[19/02/2012 - 20:21:48 | N | 528] E:\MediaID.bin
[02/12/2006 - 00:37:14 | N | 904704] E:\msdia80.dll
[03/01/2012 - 05:27:34 | D ] E:\Origin
[20/03/2012 - 02:25:06 | D ] E:\Programmes
[23/08/2011 - 14:03:59 | SHD ] E:\System Volume Information
[04/03/2012 - 20:00:48 | D ] E:\UTILISATEUR-PC
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_UTILISATEUR-PC.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.
################## | E.O.F |
Télécharge et Enregistre RogueKiller sur le bureau.
* Quittes tous tes programmes ouverts !
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de RogueKiller, « Exécuter en tant qu'Administrateur » /!\
* Lance RogueKiller.exe
* Attends que le PreScan ait fini.
* Clique sur Scan.
/!\ Clique sur Rapport et copiez-collez le contenu du Bloc-note /!\
* Quittes tous tes programmes ouverts !
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de RogueKiller, « Exécuter en tant qu'Administrateur » /!\
* Lance RogueKiller.exe
* Attends que le PreScan ait fini.
* Clique sur Scan.
/!\ Clique sur Rapport et copiez-collez le contenu du Bloc-note /!\
RogueKiller V7.3.2 [20/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: utilisateur [Droits d'admin]
Mode: Recherche -- Date: 11/04/2012 00:18:26
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 5 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (123.184.121.142:8909) -> FOUND
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 wip3.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 ereg.wip3.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 activate-sjc0.adobe.com
127.0.0.1 cds161.ams9.llnw.ne
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST31000524AS ATA Device +++++
--- User ---
[MBR] 97838260009bf414f824d6e87ff9db86
[BSP] 6c304dcae4cb1a202f6e30a0dcb16767 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 953867 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Corsair Force 3 SSD ATA Device +++++
--- User ---
[MBR] 05f2531101c8de9cbab55eb1ef8e415b
[BSP] e09f5c06ca93275d9c5694f2435b3fdd : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 114371 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: utilisateur [Droits d'admin]
Mode: Recherche -- Date: 11/04/2012 00:18:26
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 5 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (123.184.121.142:8909) -> FOUND
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [NON CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 wip3.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 ereg.wip3.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 activate-sjc0.adobe.com
127.0.0.1 cds161.ams9.llnw.ne
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST31000524AS ATA Device +++++
--- User ---
[MBR] 97838260009bf414f824d6e87ff9db86
[BSP] 6c304dcae4cb1a202f6e30a0dcb16767 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 953867 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Corsair Force 3 SSD ATA Device +++++
--- User ---
[MBR] 05f2531101c8de9cbab55eb1ef8e415b
[BSP] e09f5c06ca93275d9c5694f2435b3fdd : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 114371 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
* Quittes tous tes programmes ouverts !
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de RogueKiller, « Exécuter en tant qu'Administrateur » /!\
* Lance RogueKiller.exe
* Attends que le PreScan ait fini.
* Clique sur Suppresion.
/!\ Clique sur Rapport et copiez-collez le contenu du Bloc-note /!\
* Puis Cliquez sur Rac. RAZ
------
Fait ceci, puis on verra la suite demain. Bonne nuit.
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de RogueKiller, « Exécuter en tant qu'Administrateur » /!\
* Lance RogueKiller.exe
* Attends que le PreScan ait fini.
* Clique sur Suppresion.
/!\ Clique sur Rapport et copiez-collez le contenu du Bloc-note /!\
* Puis Cliquez sur Rac. RAZ
------
Fait ceci, puis on verra la suite demain. Bonne nuit.