Windows Internet Explorer Fou
Fermé
Jimmy85250
Messages postés
3
Date d'inscription
samedi 23 juin 2012
Statut
Membre
Dernière intervention
23 juin 2012
-
23 juin 2012 à 09:02
kamal - 23 mai 2013 à 14:37
kamal - 23 mai 2013 à 14:37
A voir également:
- Windows Internet Explorer Fou
- Internet explorer 11 - Télécharger - Navigateurs
- Internet explorer 8 - Télécharger - Navigateurs
- Internet explorer windows 10 - Télécharger - Navigateurs
- Explorer patcher - Télécharger - Personnalisation
- Clé windows 10 gratuit - Guide
40 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
27 juin 2012 à 09:09
27 juin 2012 à 09:09
Hello !
Moi aussi j'étais parti me coucher ...
A cette aprem donc.
Moi aussi j'étais parti me coucher ...
A cette aprem donc.
Jimmy85251
Messages postés
28
Date d'inscription
mardi 26 juin 2012
Statut
Membre
Dernière intervention
28 juin 2012
27 juin 2012 à 12:48
27 juin 2012 à 12:48
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by Marcel BAUDON at 27/06/2012 12:40:46
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\messenger_plus_live_france\uninstall.exe
ABSENT Uninstall Process: c:\program files\mywebsites.pro-fr\uninstall.exe
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Documents and Settings\Marcel BAUDON\Bureau\Softonic_ggl_1.5.21.0.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Messenger_Plus_Live_France Toolbar]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mywebsites.pro-FR Toolbar]
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox
SUPPRIME Key*: SearchScopes :{8DA55132-41EF-4A60-83F7-4494F4C039F4}
SUPPRIME Key*: CLSID BHO: {33727f97-486d-4d19-97c3-23f432ef93fc}
SUPPRIME Key*: CLSID BHO: {59994074-c06d-4a75-9768-49e5a8c21264}
SUPPRIME Key*: HKCU\Software\Messenger_Plus_Live_France
SUPPRIME Key*: HKCU\Software\mywebsites.pro-FR
SUPPRIME Key*: HKLM\Software\Messenger_Plus_Live_France
SUPPRIME Key*: HKLM\Software\mywebsites.pro-FR
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Messenger_Plus_Live_France Toolbar
SUPPRIME CLSID MPSK: {02838e20-c3b7-11dd-b7c4-00014a07d7d0}
========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {33727f97-486d-4d19-97c3-23f432ef93fc}
SUPPRIME Toolbar: {59994074-c06d-4a75-9768-49e5a8c21264}
SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
SUPPRIME AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\mywebsites.pro-FR
SUPPRIME Folder: C:\Documents and Settings\Marcel BAUDON\Local Settings\Application Data\Messenger_Plus_Live_France
SUPPRIME Folder: C:\Documents and Settings\Marcel BAUDON\Local Settings\Application Data\mywebsites.pro-FR
SUPPRIME Folder: C:\Documents and Settings\Marcel BAUDON\Local Settings\Application Data\Softonic_France
========== Fichier(s) ==========
SUPPRIME File: c:\documents and settings\marcel baudon\application data\mozilla\firefox\profiles\6yc9ojsp.default\searchplugins\ask.uk.xml
SUPPRIME File: c:\windows\tasks\speedmaxpc.job
SUPPRIME File***: c:\documents and settings\marcel baudon\bureau\softonic_ggl_1.5.21.0.exe
SUPPRIME File: c:\program files\mywebsites.pro-fr\prxtbmyw0.dll
SUPPRIME File: c:\program files\messenger_plus_live_france\prxtbmes0.dll
ABSENT File: c:\program files\mywebsites.pro-fr\prxtbmyw0.dll
ABSENT File: c:\program files\messenger_plus_live_france\prxtbmes0.dll
SUPPRIME File: c:\program files\yahoo!\companion\installs\cpn\yt.dll
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\toolbarsettings\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\toolbarsettings\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\dynamicdialogs\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\dynamicdialogs\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\appsmetadata\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\appsmetadata\data.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\appsmetadata\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\appsmetadata\data.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_fr-fr\toolbartranslation\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_fr\toolbartranslation\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=gottenapps&locale=fr-fr.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=sharedapps&locale=fr-fr.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=toolbar&locale=fr-fr.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=sharedapps&locale=fr.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=otherapps&locale=fr-fr.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\toolbarlogin\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\searchinnewtab\searchinnewtabcontent.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=gottenapps&locale=fr.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=otherapps&locale=fr.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=toolbar&locale=fr.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\toolbarlogin\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\searchinnewtab\searchinnewtabcontent.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\toolbarlogin\data.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\toolbarlogin\data.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___mywebsites_pro_xml_menu_imprescindibles_fr_xml.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___mywebsites_pro_xml_menu_redes_sociales_xml.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___mywebsites_pro_xml_menu_software_xml.xml
ABSENT Folder/File: c:\documents and settings\marcel baudon\local settings\application data\softonic_france
ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
========== Récapitulatif ==========
1 : Processus mémoire
12 : Clé(s) du Registre
4 : Valeur(s) du Registre
4 : Dossier(s)
37 : Fichier(s)
2 : Logiciel(s)
End of clean in 02mn 58s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/06/2012 12:40:46 [8294]
Fichier d'export Registre :
Run by Marcel BAUDON at 27/06/2012 12:40:46
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\messenger_plus_live_france\uninstall.exe
ABSENT Uninstall Process: c:\program files\mywebsites.pro-fr\uninstall.exe
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Documents and Settings\Marcel BAUDON\Bureau\Softonic_ggl_1.5.21.0.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Messenger_Plus_Live_France Toolbar]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mywebsites.pro-FR Toolbar]
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox
SUPPRIME Key*: SearchScopes :{8DA55132-41EF-4A60-83F7-4494F4C039F4}
SUPPRIME Key*: CLSID BHO: {33727f97-486d-4d19-97c3-23f432ef93fc}
SUPPRIME Key*: CLSID BHO: {59994074-c06d-4a75-9768-49e5a8c21264}
SUPPRIME Key*: HKCU\Software\Messenger_Plus_Live_France
SUPPRIME Key*: HKCU\Software\mywebsites.pro-FR
SUPPRIME Key*: HKLM\Software\Messenger_Plus_Live_France
SUPPRIME Key*: HKLM\Software\mywebsites.pro-FR
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Messenger_Plus_Live_France Toolbar
SUPPRIME CLSID MPSK: {02838e20-c3b7-11dd-b7c4-00014a07d7d0}
========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {33727f97-486d-4d19-97c3-23f432ef93fc}
SUPPRIME Toolbar: {59994074-c06d-4a75-9768-49e5a8c21264}
SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
SUPPRIME AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\mywebsites.pro-FR
SUPPRIME Folder: C:\Documents and Settings\Marcel BAUDON\Local Settings\Application Data\Messenger_Plus_Live_France
SUPPRIME Folder: C:\Documents and Settings\Marcel BAUDON\Local Settings\Application Data\mywebsites.pro-FR
SUPPRIME Folder: C:\Documents and Settings\Marcel BAUDON\Local Settings\Application Data\Softonic_France
========== Fichier(s) ==========
SUPPRIME File: c:\documents and settings\marcel baudon\application data\mozilla\firefox\profiles\6yc9ojsp.default\searchplugins\ask.uk.xml
SUPPRIME File: c:\windows\tasks\speedmaxpc.job
SUPPRIME File***: c:\documents and settings\marcel baudon\bureau\softonic_ggl_1.5.21.0.exe
SUPPRIME File: c:\program files\mywebsites.pro-fr\prxtbmyw0.dll
SUPPRIME File: c:\program files\messenger_plus_live_france\prxtbmes0.dll
ABSENT File: c:\program files\mywebsites.pro-fr\prxtbmyw0.dll
ABSENT File: c:\program files\messenger_plus_live_france\prxtbmes0.dll
SUPPRIME File: c:\program files\yahoo!\companion\installs\cpn\yt.dll
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\toolbarsettings\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\toolbarsettings\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\dynamicdialogs\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\dynamicdialogs\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\appsmetadata\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\appsmetadata\data.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\appsmetadata\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\appsmetadata\data.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_fr-fr\toolbartranslation\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_fr\toolbartranslation\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=gottenapps&locale=fr-fr.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=sharedapps&locale=fr-fr.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=toolbar&locale=fr-fr.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=sharedapps&locale=fr.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=otherapps&locale=fr-fr.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\toolbarlogin\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\searchinnewtab\searchinnewtabcontent.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=gottenapps&locale=fr.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=otherapps&locale=fr.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___contextmenu_toolbar_conduit-services_com__name=toolbar&locale=fr.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\toolbarlogin\data.bck.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\searchinnewtab\searchinnewtabcontent.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\messenger_plus_live_france\repository\conduit_ct2567681_ct2567681\toolbarlogin\data.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\repository\conduit_ct2445907_ct2445907\toolbarlogin\data.txt
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___mywebsites_pro_xml_menu_imprescindibles_fr_xml.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___mywebsites_pro_xml_menu_redes_sociales_xml.xml
ABSENT File: c:\documents and settings\marcel baudon\local settings\application data\mywebsites.pro-fr\externalcomponent\http___mywebsites_pro_xml_menu_software_xml.xml
ABSENT Folder/File: c:\documents and settings\marcel baudon\local settings\application data\softonic_france
ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
========== Récapitulatif ==========
1 : Processus mémoire
12 : Clé(s) du Registre
4 : Valeur(s) du Registre
4 : Dossier(s)
37 : Fichier(s)
2 : Logiciel(s)
End of clean in 02mn 58s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/06/2012 12:40:46 [8294]
Jimmy85251
Messages postés
28
Date d'inscription
mardi 26 juin 2012
Statut
Membre
Dernière intervention
28 juin 2012
27 juin 2012 à 12:49
27 juin 2012 à 12:49
Bj Juju,
Voici le rapport....
et la suite ???
A+
Voici le rapport....
et la suite ???
A+
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
27 juin 2012 à 12:58
27 juin 2012 à 12:58
hello
ok le nettoyage a l'air bon :-)
Réinstalle Java : https://www.java.com/fr/download/
N'accepte pas la Ask Toolbar
Adobe ça donne quoi ?
ok le nettoyage a l'air bon :-)
Réinstalle Java : https://www.java.com/fr/download/
N'accepte pas la Ask Toolbar
Adobe ça donne quoi ?
Jimmy85251
Messages postés
28
Date d'inscription
mardi 26 juin 2012
Statut
Membre
Dernière intervention
28 juin 2012
27 juin 2012 à 16:11
27 juin 2012 à 16:11
Impossible de désinstaller Abode Reader 8.1.5 Français...
il me sort le message suivant :
"Impossible d'ouvrir ce package. Verifier que le package correctif existe et que vous pouvez y accéder, ou contacter le revendeur de l'application afin de vérifier que c'est un package correctif windows Installer valide.
Il y a aussi les mises à jour :
KB408682 et Abode Reader 8.1.5 - CPSID_49013 qui ne peuvent être supprimées.
Dois-je désinstaller :
"Abode Flash Player 11 ActiveX" et "Abode Flash Player 11 Plugin" ????
A+
il me sort le message suivant :
"Impossible d'ouvrir ce package. Verifier que le package correctif existe et que vous pouvez y accéder, ou contacter le revendeur de l'application afin de vérifier que c'est un package correctif windows Installer valide.
Il y a aussi les mises à jour :
KB408682 et Abode Reader 8.1.5 - CPSID_49013 qui ne peuvent être supprimées.
Dois-je désinstaller :
"Abode Flash Player 11 ActiveX" et "Abode Flash Player 11 Plugin" ????
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 27/06/2012 à 16:15
Modifié par juju666 le 27/06/2012 à 16:15
télécharge ça : https://www.commentcamarche.net/telecharger/utilitaires/23953-windows-installer-cleanup-utility/
lance-le, choisi Adobe Reader 8 machin et clique sur remove
.::. Contributeur Sécurité .::.
lance-le, choisi Adobe Reader 8 machin et clique sur remove
.::. Contributeur Sécurité .::.
Jimmy85251
Messages postés
28
Date d'inscription
mardi 26 juin 2012
Statut
Membre
Dernière intervention
28 juin 2012
27 juin 2012 à 16:38
27 juin 2012 à 16:38
C'est pareil...ça ne donne rien...
Jimmy85251
Messages postés
28
Date d'inscription
mardi 26 juin 2012
Statut
Membre
Dernière intervention
28 juin 2012
27 juin 2012 à 16:50
27 juin 2012 à 16:50
Je dois m'absenter....Je reviens sur le sujet ce soir vers 20H30...
Merci en attendant....
A tt à l'heure.
Merci en attendant....
A tt à l'heure.
Jimmy85251
Messages postés
28
Date d'inscription
mardi 26 juin 2012
Statut
Membre
Dernière intervention
28 juin 2012
27 juin 2012 à 21:23
27 juin 2012 à 21:23
Bonsoir Juju...
J'attend tes consignes...
J'attend tes consignes...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
27 juin 2012 à 21:25
27 juin 2012 à 21:25
Re ;-)
Télécharge REVO (30 jours gratuits)
Tuto : https://forum.malekal.com/viewtopic.php?t=28537&start=
Désinstalle Adobe 8 avec Revo :-)
Télécharge REVO (30 jours gratuits)
Tuto : https://forum.malekal.com/viewtopic.php?t=28537&start=
Désinstalle Adobe 8 avec Revo :-)
Jimmy85251
Messages postés
28
Date d'inscription
mardi 26 juin 2012
Statut
Membre
Dernière intervention
28 juin 2012
27 juin 2012 à 22:16
27 juin 2012 à 22:16
Ok...c'est bon... Abode 8.1.5 est désinstallé.....
La suite ????
C'est peut-être terminé ???
J'attend ton retour...
La suite ????
C'est peut-être terminé ???
J'attend ton retour...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
27 juin 2012 à 22:18
27 juin 2012 à 22:18
nickel :D
Télécharge et installe Adobe Reader X
Décoche l'installation de mac à fric ;)
========================================================
un peu de nettoyage : https://gen-hackman.kanak.fr/
:-)
Télécharge et installe Adobe Reader X
Décoche l'installation de mac à fric ;)
========================================================
un peu de nettoyage : https://gen-hackman.kanak.fr/
:-)
Jimmy85251
Messages postés
28
Date d'inscription
mardi 26 juin 2012
Statut
Membre
Dernière intervention
28 juin 2012
27 juin 2012 à 22:38
27 juin 2012 à 22:38
Impossible de télécharger Abode Reader X...
Je ne sais pas quoi faire ...
J'attend ta réponse...
Je ne sais pas quoi faire ...
J'attend ta réponse...
Jimmy85251
Messages postés
28
Date d'inscription
mardi 26 juin 2012
Statut
Membre
Dernière intervention
28 juin 2012
27 juin 2012 à 22:39
27 juin 2012 à 22:39
Pour info : échec de l'initialisation à 50%
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
27 juin 2012 à 22:41
27 juin 2012 à 22:41
mmmmh .....
refais moi un ZHPDiag stp (si tu es sous vista ou 7 oublie pas de cliquer sur UAC)
refais moi un ZHPDiag stp (si tu es sous vista ou 7 oublie pas de cliquer sur UAC)
Jimmy85251
Messages postés
28
Date d'inscription
mardi 26 juin 2012
Statut
Membre
Dernière intervention
28 juin 2012
27 juin 2012 à 23:13
27 juin 2012 à 23:13
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120627_i8u6i5b5m13
J'attend ta réponse
J'attend ta réponse
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
27 juin 2012 à 23:20
27 juin 2012 à 23:20
System drive C: has 0 GB (1%) free of 19 GB
plus du tout de place sur ton ordi !! l'installation doit foirer à cause de ça.
Désinstalle Revo uninstaller nous n'en n'aurons plus besoin
==============================
Copie ça :
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:56847
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask.com Search Assistant]
O43 - CFD: 27/12/2008 - 15:46:31 - [5,062] ----D C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O44 - LFC:[MD5.A019240045C119D81C028F9AD7D403BB] - 18/06/2012 - 18:48:59 ---A- . (...) -- C:\user.js [1080]
Ouvre ZHPFix
Clique sur H puis GO
Poste le rapport
==============================
Télécharge ici : PureRa
configure-le comme ceci :
CONFIG
clique sur clean puis transmets la dernière ligne qui ressemble à ça dans le rapport :
Total space cleaned : 6189143 Ko
==============================
Télécharge DelFix(de Xplode) sur ton bureau.
Lance le, choisis suppression
Patiente pendant le scan jusqu'à l'ouverture du rapport.
Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
tu peux le relancer et cliquer sur désinstaller
==============================
Télécharge et installe ccleaner
(N'installe pas la Yahoo Toolbar) :
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)
=> Configure-le comme ceci :
http://www.forums-fec.be/gen-hackman/Pictures/CCleaner/CCleaner1.PNG
http://www.forums-fec.be/gen-hackman/Pictures/CCleaner/CCleaner2.PNG
http://www.forums-fec.be/gen-hackman/Pictures/CCleaner/CCleaner3.PNG
http://www.forums-fec.be/gen-hackman/Pictures/CCleaner/CCleaner4.PNG
fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
==============================
Retente l'installation de Adobe Reader :-)
plus du tout de place sur ton ordi !! l'installation doit foirer à cause de ça.
Désinstalle Revo uninstaller nous n'en n'aurons plus besoin
==============================
Copie ça :
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:56847
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask.com Search Assistant]
O43 - CFD: 27/12/2008 - 15:46:31 - [5,062] ----D C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O44 - LFC:[MD5.A019240045C119D81C028F9AD7D403BB] - 18/06/2012 - 18:48:59 ---A- . (...) -- C:\user.js [1080]
Ouvre ZHPFix
Clique sur H puis GO
Poste le rapport
==============================
Télécharge ici : PureRa
configure-le comme ceci :
CONFIG
clique sur clean puis transmets la dernière ligne qui ressemble à ça dans le rapport :
Total space cleaned : 6189143 Ko
==============================
Télécharge DelFix(de Xplode) sur ton bureau.
Lance le, choisis suppression
Patiente pendant le scan jusqu'à l'ouverture du rapport.
Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
tu peux le relancer et cliquer sur désinstaller
==============================
Télécharge et installe ccleaner
(N'installe pas la Yahoo Toolbar) :
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)
=> Configure-le comme ceci :
http://www.forums-fec.be/gen-hackman/Pictures/CCleaner/CCleaner1.PNG
http://www.forums-fec.be/gen-hackman/Pictures/CCleaner/CCleaner2.PNG
http://www.forums-fec.be/gen-hackman/Pictures/CCleaner/CCleaner3.PNG
http://www.forums-fec.be/gen-hackman/Pictures/CCleaner/CCleaner4.PNG
fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
==============================
Retente l'installation de Adobe Reader :-)
Jimmy85251
Messages postés
28
Date d'inscription
mardi 26 juin 2012
Statut
Membre
Dernière intervention
28 juin 2012
27 juin 2012 à 23:26
27 juin 2012 à 23:26
OK.. Bien reçu...Vu l'heure avancée...je vais me coucher et je vois ça demain matin ...
Je vais faire de la place sur le disque C
Merci et à demain
Je vais faire de la place sur le disque C
Merci et à demain
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
27 juin 2012 à 23:32
27 juin 2012 à 23:32
No prob !
A demain matin :)
Je dois aller chez le médecin, je sais pas encore à quelle heure, je te tiendrais au jus
A demain matin :)
Je dois aller chez le médecin, je sais pas encore à quelle heure, je te tiendrais au jus
Jimmy85251
Messages postés
28
Date d'inscription
mardi 26 juin 2012
Statut
Membre
Dernière intervention
28 juin 2012
28 juin 2012 à 07:53
28 juin 2012 à 07:53
Bj Juju...
Voici le rapport et je continue tes consignes....
Run by Marcel BAUDON at 28/06/2012 07:47:28
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask.com Search Assistant
========== Elément(s) de donnée du Registre ==========
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
========== Fichier(s) ==========
SUPPRIME File: c:\user.js
========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
1 : Fichier(s)
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/06/2012 11:40:46 [8346]
C:\ZHP\ZHPFix[R2].txt - 28/06/2012 07:47:28 [1047]
Voici le rapport et je continue tes consignes....
Run by Marcel BAUDON at 28/06/2012 07:47:28
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Ask.com Search Assistant
========== Elément(s) de donnée du Registre ==========
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
========== Fichier(s) ==========
SUPPRIME File: c:\user.js
========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
1 : Fichier(s)
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 27/06/2012 11:40:46 [8346]
C:\ZHP\ZHPFix[R2].txt - 28/06/2012 07:47:28 [1047]
Jimmy85251
Messages postés
28
Date d'inscription
mardi 26 juin 2012
Statut
Membre
Dernière intervention
28 juin 2012
28 juin 2012 à 07:59
28 juin 2012 à 07:59
Total space cleaned: 38.60 KB
Jimmy85251
Messages postés
28
Date d'inscription
mardi 26 juin 2012
Statut
Membre
Dernière intervention
28 juin 2012
28 juin 2012 à 08:09
28 juin 2012 à 08:09
Voici le rapport DelFix :
# DelFix v8.8 - Rapport créé le 28/06/2012 à 08:07:13
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Marcel BAUDON - JIMMY (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Marcel BAUDON\Local Settings\Temporary Internet Files\Content.IE5\XCG65WOG\delfix[1].exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\Marcel BAUDON\Bureau\Dial-a-fix-v0.60.0.24.zip
Supprimé : C:\Documents and Settings\Marcel BAUDON\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Marcel BAUDON\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1318 octets] - [28/06/2012 08:07:13]
########## EOF - C:\DelFix[S1].txt - [1442 octets] ##########
# DelFix v8.8 - Rapport créé le 28/06/2012 à 08:07:13
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Marcel BAUDON - JIMMY (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Marcel BAUDON\Local Settings\Temporary Internet Files\Content.IE5\XCG65WOG\delfix[1].exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\Marcel BAUDON\Bureau\Dial-a-fix-v0.60.0.24.zip
Supprimé : C:\Documents and Settings\Marcel BAUDON\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Marcel BAUDON\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1318 octets] - [28/06/2012 08:07:13]
########## EOF - C:\DelFix[S1].txt - [1442 octets] ##########
J'ai réalisé toutes tes consignes...
Je sais que le disque C est limite...il ne reste plus que 1,36Go...n'oublies pas qu'il est de 2004...Il me faut le remplacer mais j'attend la sortie de Windows 8 (à la fin de l'année je pense...). C'est pourquoi, s'l pouvait tenir quelques mois, ce serait bien...
Par contre, toujours impossible de télécharger Abode Reader...(échec de l'initialisation à 50%)
A+
Je sais que le disque C est limite...il ne reste plus que 1,36Go...n'oublies pas qu'il est de 2004...Il me faut le remplacer mais j'attend la sortie de Windows 8 (à la fin de l'année je pense...). C'est pourquoi, s'l pouvait tenir quelques mois, ce serait bien...
Par contre, toujours impossible de télécharger Abode Reader...(échec de l'initialisation à 50%)
A+
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
28 juin 2012 à 12:00
28 juin 2012 à 12:00
▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix
▶ Ferme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
Si tu es sur Windows XP, laisse-le installer la console de récupération.
▶ Ne touche à rien durant le scan
ComboFix devrait redémarrer ton PC.
▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
ComboFix 12-06-28.01 - Marcel BAUDON 28/06/2012 14:21:29.1.1 - x86
Lancé depuis: c:\documents and settings\Marcel BAUDON\Bureau\tonprenom.exe
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\docume~1\MARCEL~1\LOCALS~1\Temp\IadHide4.dll
c:\documents and settings\Marcel BAUDON\Local Settings\Temp\IadHide4.dll
c:\windows\system32\SET74.tmp
c:\windows\system32\SET78.tmp
c:\windows\system32\SET80.tmp
D:\AUTORUN.INF
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-05-28 au 2012-06-28 ))))))))))))))))))))))))))))))))))))
.
.
2012-06-27 19:36 . 2012-06-27 19:36 -------- dc----w- c:\documents and settings\Marcel BAUDON\Local Settings\Application Data\VS Revo Group
2012-06-27 19:20 . 2012-06-27 19:20 -------- dc----w- c:\documents and settings\Marcel BAUDON\Local Settings\Application Data\Sun
2012-06-27 14:33 . 2012-06-27 14:33 3584 -c--a-r- c:\documents and settings\Marcel BAUDON\Application Data\Microsoft\Installer\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}\Icon386ED4E3.exe
2012-06-27 14:33 . 2012-06-27 14:33 -------- d-----w- c:\program files\Windows Installer Clean Up
2012-06-27 13:53 . 2012-06-27 13:53 -------- d-----w- c:\program files\Oracle
2012-06-27 13:52 . 2012-06-27 13:52 -------- dc----w- c:\documents and settings\Marcel BAUDON\Application Data\Oracle
2012-06-27 13:52 . 2012-05-04 17:29 143872 ----a-w- c:\windows\system32\javacpl.cpl
2012-06-27 13:52 . 2012-05-04 17:29 772504 ----a-w- c:\windows\system32\npDeployJava1.dll
2012-06-26 23:06 . 2012-06-14 22:19 85472 ----a-w- c:\program files\Mozilla Firefox\components\browsercomps.dll
2012-06-26 23:04 . 2012-06-14 22:16 770384 ----a-w- c:\program files\Mozilla Firefox\msvcr100.dll
2012-06-26 23:04 . 2012-06-14 22:16 421200 ----a-w- c:\program files\Mozilla Firefox\msvcp100.dll
2012-06-26 08:23 . 2012-06-26 08:23 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2012-06-26 08:23 . 2012-04-04 13:56 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-06-26 06:04 . 2012-05-31 03:41 6762896 -c--a-w- c:\documents and settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\{FDDF92DD-5441-4ADF-A476-E51E198A5752}\mpengine.dll
2012-06-18 17:45 . 2012-04-21 01:16 838584 ----a-w- c:\program files\Mozilla Firefox\sqlite3.dll
2012-06-18 17:00 . 2012-06-18 17:00 -------- d-----w- c:\windows\system32\wbem\Repository
2012-06-18 15:01 . 2012-06-18 16:55 -------- d-----w- c:\program files\EasyPCCleaner(2)
2012-06-18 12:39 . 2012-06-18 12:39 -------- dc----w- c:\documents and settings\Marcel BAUDON\Application Data\SpeedMaxPc
2012-06-18 12:38 . 2012-06-18 13:16 -------- dc----w- c:\documents and settings\All Users\Application Data\SpeedMaxPc
2012-06-14 06:42 . 2012-05-11 14:40 521728 -c----w- c:\windows\system32\dllcache\jsdbgui.dll
2012-06-13 12:12 . 2012-06-13 12:13 -------- dc----w- C:\87726d5245cf728bc3d7d7c749fc6984
2012-06-11 05:46 . 2012-06-26 22:57 -------- dc----w- c:\documents and settings\Marcel BAUDON\Local Settings\Application Data\Adobe
2012-06-07 06:39 . 2012-06-07 06:39 -------- dc----w- c:\documents and settings\Marcel BAUDON\Application Data\Malwarebytes
2012-06-07 06:38 . 2012-06-07 06:38 -------- dc----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2012-06-06 21:28 . 2012-06-06 21:28 -------- d-----w- c:\documents and settings\Maryvonne BAUDON\Application Data\Yahoo!
2012-06-05 09:04 . 2012-06-22 21:39 -------- dc----w- c:\documents and settings\All Users\Application Data\AVAST Software
2012-06-05 09:04 . 2012-06-05 09:04 -------- d-----w- c:\program files\AVAST Software
2012-06-04 16:08 . 2012-06-04 16:08 -------- d-----w- c:\program files\Fichiers communs\McAfee
2012-06-04 16:08 . 2012-06-04 16:08 -------- dc----w- c:\documents and settings\Marcel BAUDON\Application Data\Yahoo!
2012-06-04 15:44 . 2012-06-04 16:10 -------- d-----w- c:\program files\McAfee
2012-06-04 15:44 . 2012-06-04 15:53 -------- dc----w- c:\documents and settings\All Users\Application Data\Yahoo! Companion
2012-06-04 15:43 . 2012-06-04 15:53 -------- d-----w- c:\program files\Yahoo!
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-06-23 07:57 . 2012-01-23 13:01 426184 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-06-23 07:57 . 2012-01-23 13:01 70344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-06-02 13:19 . 2007-06-18 17:47 16408 ----a-w- c:\windows\system32\wuapi.dll.mui
2012-06-02 13:19 . 2004-08-20 16:24 329240 ----a-w- c:\windows\system32\wucltui.dll
2012-06-02 13:19 . 2004-08-20 16:24 210968 ----a-w- c:\windows\system32\wuweb.dll
2012-06-02 13:19 . 2004-08-20 16:24 219160 ----a-w- c:\windows\system32\wuaucpl.cpl
2012-06-02 13:19 . 2005-05-26 03:16 45080 ----a-w- c:\windows\system32\wups2.dll
2012-06-02 13:19 . 2004-08-20 16:24 35864 ----a-w- c:\windows\system32\wups.dll
2012-06-02 13:19 . 2004-08-20 16:24 53784 ----a-w- c:\windows\system32\wuauclt.exe
2012-06-02 13:19 . 2004-08-20 09:10 97304 ----a-w- c:\windows\system32\cdm.dll
2012-06-02 13:19 . 2007-06-18 17:47 19480 ----a-w- c:\windows\system32\wuaueng.dll.mui
2012-06-02 13:19 . 2007-06-18 17:47 16408 ----a-w- c:\windows\system32\wuaucpl.cpl.mui
2012-06-02 13:19 . 2004-08-20 16:24 577048 ----a-w- c:\windows\system32\wuapi.dll
2012-06-02 13:19 . 2007-06-18 17:47 25112 ----a-w- c:\windows\system32\wucltui.dll.mui
2012-06-02 13:19 . 2004-08-20 16:24 1933848 ----a-w- c:\windows\system32\wuaueng.dll
2012-06-02 13:18 . 2008-09-19 22:20 18672 ----a-w- c:\windows\system32\mucltui.dll.mui
2012-06-02 13:18 . 2006-12-29 09:45 275696 ----a-w- c:\windows\system32\mucltui.dll
2012-06-02 13:18 . 2005-05-26 03:19 214256 ----a-w- c:\windows\system32\muweb.dll
2012-05-31 13:22 . 2004-08-20 09:10 606208 ----a-w- c:\windows\system32\crypt32.dll
2012-05-31 03:41 . 2009-10-06 05:06 6762896 -c--a-w- c:\documents and settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll
2012-05-16 15:06 . 2004-08-20 09:11 916992 ----a-w- c:\windows\system32\wininet.dll
2012-05-15 13:55 . 2004-08-20 09:11 1863296 ----a-w- c:\windows\system32\win32k.sys
2012-05-11 14:40 . 2004-08-20 09:10 43520 ----a-w- c:\windows\system32\licmgr10.dll
2012-05-11 14:40 . 2004-08-20 09:10 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2012-05-11 11:38 . 2004-08-20 09:10 385024 ----a-w- c:\windows\system32\html.iec
2012-05-05 03:15 . 2004-08-20 09:10 2194688 ----a-w- c:\windows\system32\ntoskrnl.exe
2012-05-05 03:15 . 2004-08-04 00:48 2071168 ----a-w- c:\windows\system32\ntkrnlpa.exe
2012-05-02 13:47 . 2004-08-20 16:22 139656 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2012-06-14 22:19 . 2012-06-26 23:06 85472 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LDM"="d:\\Desktop Messenger\8876480\Program\BackWeb-8876480.exe" [2007-01-02 16384]
"SpeedUpMyPC"="c:\program files\Uniblue\SpeedUpMyPC\launcher.exe" [2012-04-16 67960]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-03-17 421888]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2012-01-17 252296]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
.
c:\documents and settings\Maryvonne BAUDON\Menu Démarrer\Programmes\Démarrage\
Notification de cadeaux MSN.lnk - c:\documents and settings\Maryvonne BAUDON\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2009-5-28 135680]
.
c:\documents and settings\Mathieu BAUDON\Menu Démarrer\Programmes\Démarrage\
Notification de cadeaux MSN.lnk - c:\documents and settings\Mathieu BAUDON\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2009-4-19 135680]
.
c:\documents and settings\Marcel BAUDON\Menu Démarrer\Programmes\Démarrage\
BounceBack Launcher.lnk - c:\program files\CMS Peripherals\BounceBack Professional\BBLauncher.exe [N/A]
Outil de notification de cadeaux MSN.lnk - c:\documents and settings\Marcel BAUDON\Application Data\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe [2012-1-18 183096]
.
c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
Audio Filter.lnk - c:\program files\Sony\SonicStage Mastering Studio\Audio Filter\SSMSFilter.exe [2007-9-11 3547136]
Démarrage d'Office.lnk - d:\microsoft office 97\Office\OSA.EXE [1997-8-29 51984]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2005-5-12 282624]
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [N/A]
Logiciel de Synchronisation Orange.lnk - c:\program files\Orange\Logiciel de Synchronisation Orange\Voxsync.exe [2009-1-5 684032]
Logitech Desktop Messenger.lnk - d:\desktop messenger\8876480\Program\LDMConf.exe [2007-1-2 169472]
Microsoft Recherche accélérée.lnk - d:\microsoft office 97\Office\FINDFAST.EXE [1997-8-29 111376]
PCMCIA WLAN Monitor & Configuration.lnk - c:\windows\system32\monitorsmc.exe [2006-12-24 471040]
.
c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\
VAIO Launcher.lnk - c:\program files\Sony\VAIO Launcher\Launcher.exe [2006-12-28 778240]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
.
[HKLM\~\startupfolder\C:^Documents and Settings^Marcel BAUDON^Menu Démarrer^Programmes^Démarrage^Programme de démarrage du Mode automatique Click to DVD.lnk]
path=c:\documents and settings\Marcel BAUDON\Menu Démarrer\Programmes\Démarrage\Programme de démarrage du Mode automatique Click to DVD.lnk
backup=c:\windows\pss\Programme de démarrage du Mode automatique Click to DVD.lnkStartup
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"d:\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\WINDOWS\\system32\\msiexec.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
.
R2 gupdate1c9fefbd94f9ea0;Service Google Update (gupdate1c9fefbd94f9ea0);c:\program files\Google\Update\GoogleUpdate.exe [x]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\progra~1\mcafee\SITEAD~1\mcsacore.exe [x]
R2 portD;ABS PortIO Service;c:\windows\system32\DRIVERS\portd2k.sys [x]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [x]
R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [x]
R3 hwusbfake;Huawei DataCard USB Fake;c:\windows\system32\DRIVERS\ewusbfake.sys [x]
R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [x]
R3 PCMCIASMCPCMXP;SMC2632W V.2 Wireless PC Card;c:\windows\system32\DRIVERS\smcpcmxp.sys [x]
S2 WinDefend;Windows Defender;c:\program files\Windows Defender\MsMpEng.exe [x]
S3 camvid20;Philips ToUcam Camera; Video [2001-08-17 223232]
.
.
Contenu du dossier 'Tâches planifiées'
.
2012-06-28 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-01-23 07:57]
.
2012-06-28 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 12:09]
.
2012-06-28 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 12:09]
.
2012-06-28 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 17:20]
.
2012-06-27 c:\windows\Tasks\User_Feed_Synchronization-{C6CA3FE3-AB46-4CFF-BB68-CFF0CEFAA833}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 02:31]
.
.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uStart Page = hxxp://www.orange.fr/
mStart Page = hxxp://www.google.com
uInternet Settings,ProxyOverride = <local>;localhost
uInternet Settings,ProxyServer = hxxp://127.0.0.1:8080
TCP: DhcpNameServer = 192.168.1.1
DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} - hxxp://photoservice.fujicolor.de/ips-opdata/objects/jordan.cab
FF - ProfilePath - c:\documents and settings\Marcel BAUDON\Application Data\Mozilla\Firefox\Profiles\6yc9ojsp.default\
FF - prefs.js: browser.search.defaulturl -
FF - prefs.js: browser.search.selectedEngine -
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-Locked - (no file)
WebBrowser-{33727F97-486D-4D19-97C3-23F432EF93FC} - (no file)
WebBrowser-{59994074-C06D-4A75-9768-49E5A8C21264} - (no file)
HKCU-Run-RDReminder - c:\program files\RegClean Pro\RegCleanPro.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-06-28 15:29
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(548)
c:\windows\system32\Ati2evxx.dll
.
Heure de fin: 2012-06-28 15:51:43
ComboFix-quarantined-files.txt 2012-06-28 13:51
.
Avant-CF: 1 382 096 896 octets libres
Après-CF: 2 037 510 144 octets libres
.
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
.
- - End Of File - - B41F487C1B894FAB25E4334B5E7DDA21
Lancé depuis: c:\documents and settings\Marcel BAUDON\Bureau\tonprenom.exe
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\docume~1\MARCEL~1\LOCALS~1\Temp\IadHide4.dll
c:\documents and settings\Marcel BAUDON\Local Settings\Temp\IadHide4.dll
c:\windows\system32\SET74.tmp
c:\windows\system32\SET78.tmp
c:\windows\system32\SET80.tmp
D:\AUTORUN.INF
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-05-28 au 2012-06-28 ))))))))))))))))))))))))))))))))))))
.
.
2012-06-27 19:36 . 2012-06-27 19:36 -------- dc----w- c:\documents and settings\Marcel BAUDON\Local Settings\Application Data\VS Revo Group
2012-06-27 19:20 . 2012-06-27 19:20 -------- dc----w- c:\documents and settings\Marcel BAUDON\Local Settings\Application Data\Sun
2012-06-27 14:33 . 2012-06-27 14:33 3584 -c--a-r- c:\documents and settings\Marcel BAUDON\Application Data\Microsoft\Installer\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}\Icon386ED4E3.exe
2012-06-27 14:33 . 2012-06-27 14:33 -------- d-----w- c:\program files\Windows Installer Clean Up
2012-06-27 13:53 . 2012-06-27 13:53 -------- d-----w- c:\program files\Oracle
2012-06-27 13:52 . 2012-06-27 13:52 -------- dc----w- c:\documents and settings\Marcel BAUDON\Application Data\Oracle
2012-06-27 13:52 . 2012-05-04 17:29 143872 ----a-w- c:\windows\system32\javacpl.cpl
2012-06-27 13:52 . 2012-05-04 17:29 772504 ----a-w- c:\windows\system32\npDeployJava1.dll
2012-06-26 23:06 . 2012-06-14 22:19 85472 ----a-w- c:\program files\Mozilla Firefox\components\browsercomps.dll
2012-06-26 23:04 . 2012-06-14 22:16 770384 ----a-w- c:\program files\Mozilla Firefox\msvcr100.dll
2012-06-26 23:04 . 2012-06-14 22:16 421200 ----a-w- c:\program files\Mozilla Firefox\msvcp100.dll
2012-06-26 08:23 . 2012-06-26 08:23 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2012-06-26 08:23 . 2012-04-04 13:56 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-06-26 06:04 . 2012-05-31 03:41 6762896 -c--a-w- c:\documents and settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\{FDDF92DD-5441-4ADF-A476-E51E198A5752}\mpengine.dll
2012-06-18 17:45 . 2012-04-21 01:16 838584 ----a-w- c:\program files\Mozilla Firefox\sqlite3.dll
2012-06-18 17:00 . 2012-06-18 17:00 -------- d-----w- c:\windows\system32\wbem\Repository
2012-06-18 15:01 . 2012-06-18 16:55 -------- d-----w- c:\program files\EasyPCCleaner(2)
2012-06-18 12:39 . 2012-06-18 12:39 -------- dc----w- c:\documents and settings\Marcel BAUDON\Application Data\SpeedMaxPc
2012-06-18 12:38 . 2012-06-18 13:16 -------- dc----w- c:\documents and settings\All Users\Application Data\SpeedMaxPc
2012-06-14 06:42 . 2012-05-11 14:40 521728 -c----w- c:\windows\system32\dllcache\jsdbgui.dll
2012-06-13 12:12 . 2012-06-13 12:13 -------- dc----w- C:\87726d5245cf728bc3d7d7c749fc6984
2012-06-11 05:46 . 2012-06-26 22:57 -------- dc----w- c:\documents and settings\Marcel BAUDON\Local Settings\Application Data\Adobe
2012-06-07 06:39 . 2012-06-07 06:39 -------- dc----w- c:\documents and settings\Marcel BAUDON\Application Data\Malwarebytes
2012-06-07 06:38 . 2012-06-07 06:38 -------- dc----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2012-06-06 21:28 . 2012-06-06 21:28 -------- d-----w- c:\documents and settings\Maryvonne BAUDON\Application Data\Yahoo!
2012-06-05 09:04 . 2012-06-22 21:39 -------- dc----w- c:\documents and settings\All Users\Application Data\AVAST Software
2012-06-05 09:04 . 2012-06-05 09:04 -------- d-----w- c:\program files\AVAST Software
2012-06-04 16:08 . 2012-06-04 16:08 -------- d-----w- c:\program files\Fichiers communs\McAfee
2012-06-04 16:08 . 2012-06-04 16:08 -------- dc----w- c:\documents and settings\Marcel BAUDON\Application Data\Yahoo!
2012-06-04 15:44 . 2012-06-04 16:10 -------- d-----w- c:\program files\McAfee
2012-06-04 15:44 . 2012-06-04 15:53 -------- dc----w- c:\documents and settings\All Users\Application Data\Yahoo! Companion
2012-06-04 15:43 . 2012-06-04 15:53 -------- d-----w- c:\program files\Yahoo!
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-06-23 07:57 . 2012-01-23 13:01 426184 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-06-23 07:57 . 2012-01-23 13:01 70344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-06-02 13:19 . 2007-06-18 17:47 16408 ----a-w- c:\windows\system32\wuapi.dll.mui
2012-06-02 13:19 . 2004-08-20 16:24 329240 ----a-w- c:\windows\system32\wucltui.dll
2012-06-02 13:19 . 2004-08-20 16:24 210968 ----a-w- c:\windows\system32\wuweb.dll
2012-06-02 13:19 . 2004-08-20 16:24 219160 ----a-w- c:\windows\system32\wuaucpl.cpl
2012-06-02 13:19 . 2005-05-26 03:16 45080 ----a-w- c:\windows\system32\wups2.dll
2012-06-02 13:19 . 2004-08-20 16:24 35864 ----a-w- c:\windows\system32\wups.dll
2012-06-02 13:19 . 2004-08-20 16:24 53784 ----a-w- c:\windows\system32\wuauclt.exe
2012-06-02 13:19 . 2004-08-20 09:10 97304 ----a-w- c:\windows\system32\cdm.dll
2012-06-02 13:19 . 2007-06-18 17:47 19480 ----a-w- c:\windows\system32\wuaueng.dll.mui
2012-06-02 13:19 . 2007-06-18 17:47 16408 ----a-w- c:\windows\system32\wuaucpl.cpl.mui
2012-06-02 13:19 . 2004-08-20 16:24 577048 ----a-w- c:\windows\system32\wuapi.dll
2012-06-02 13:19 . 2007-06-18 17:47 25112 ----a-w- c:\windows\system32\wucltui.dll.mui
2012-06-02 13:19 . 2004-08-20 16:24 1933848 ----a-w- c:\windows\system32\wuaueng.dll
2012-06-02 13:18 . 2008-09-19 22:20 18672 ----a-w- c:\windows\system32\mucltui.dll.mui
2012-06-02 13:18 . 2006-12-29 09:45 275696 ----a-w- c:\windows\system32\mucltui.dll
2012-06-02 13:18 . 2005-05-26 03:19 214256 ----a-w- c:\windows\system32\muweb.dll
2012-05-31 13:22 . 2004-08-20 09:10 606208 ----a-w- c:\windows\system32\crypt32.dll
2012-05-31 03:41 . 2009-10-06 05:06 6762896 -c--a-w- c:\documents and settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll
2012-05-16 15:06 . 2004-08-20 09:11 916992 ----a-w- c:\windows\system32\wininet.dll
2012-05-15 13:55 . 2004-08-20 09:11 1863296 ----a-w- c:\windows\system32\win32k.sys
2012-05-11 14:40 . 2004-08-20 09:10 43520 ----a-w- c:\windows\system32\licmgr10.dll
2012-05-11 14:40 . 2004-08-20 09:10 1469440 ----a-w- c:\windows\system32\inetcpl.cpl
2012-05-11 11:38 . 2004-08-20 09:10 385024 ----a-w- c:\windows\system32\html.iec
2012-05-05 03:15 . 2004-08-20 09:10 2194688 ----a-w- c:\windows\system32\ntoskrnl.exe
2012-05-05 03:15 . 2004-08-04 00:48 2071168 ----a-w- c:\windows\system32\ntkrnlpa.exe
2012-05-02 13:47 . 2004-08-20 16:22 139656 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2012-06-14 22:19 . 2012-06-26 23:06 85472 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LDM"="d:\\Desktop Messenger\8876480\Program\BackWeb-8876480.exe" [2007-01-02 16384]
"SpeedUpMyPC"="c:\program files\Uniblue\SpeedUpMyPC\launcher.exe" [2012-04-16 67960]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-03-17 421888]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2012-01-17 252296]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
.
c:\documents and settings\Maryvonne BAUDON\Menu Démarrer\Programmes\Démarrage\
Notification de cadeaux MSN.lnk - c:\documents and settings\Maryvonne BAUDON\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2009-5-28 135680]
.
c:\documents and settings\Mathieu BAUDON\Menu Démarrer\Programmes\Démarrage\
Notification de cadeaux MSN.lnk - c:\documents and settings\Mathieu BAUDON\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2009-4-19 135680]
.
c:\documents and settings\Marcel BAUDON\Menu Démarrer\Programmes\Démarrage\
BounceBack Launcher.lnk - c:\program files\CMS Peripherals\BounceBack Professional\BBLauncher.exe [N/A]
Outil de notification de cadeaux MSN.lnk - c:\documents and settings\Marcel BAUDON\Application Data\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe [2012-1-18 183096]
.
c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
Audio Filter.lnk - c:\program files\Sony\SonicStage Mastering Studio\Audio Filter\SSMSFilter.exe [2007-9-11 3547136]
Démarrage d'Office.lnk - d:\microsoft office 97\Office\OSA.EXE [1997-8-29 51984]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2005-5-12 282624]
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [N/A]
Logiciel de Synchronisation Orange.lnk - c:\program files\Orange\Logiciel de Synchronisation Orange\Voxsync.exe [2009-1-5 684032]
Logitech Desktop Messenger.lnk - d:\desktop messenger\8876480\Program\LDMConf.exe [2007-1-2 169472]
Microsoft Recherche accélérée.lnk - d:\microsoft office 97\Office\FINDFAST.EXE [1997-8-29 111376]
PCMCIA WLAN Monitor & Configuration.lnk - c:\windows\system32\monitorsmc.exe [2006-12-24 471040]
.
c:\documents and settings\Default User\Menu Démarrer\Programmes\Démarrage\
VAIO Launcher.lnk - c:\program files\Sony\VAIO Launcher\Launcher.exe [2006-12-28 778240]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
.
[HKLM\~\startupfolder\C:^Documents and Settings^Marcel BAUDON^Menu Démarrer^Programmes^Démarrage^Programme de démarrage du Mode automatique Click to DVD.lnk]
path=c:\documents and settings\Marcel BAUDON\Menu Démarrer\Programmes\Démarrage\Programme de démarrage du Mode automatique Click to DVD.lnk
backup=c:\windows\pss\Programme de démarrage du Mode automatique Click to DVD.lnkStartup
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"d:\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\WINDOWS\\system32\\msiexec.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
.
R2 gupdate1c9fefbd94f9ea0;Service Google Update (gupdate1c9fefbd94f9ea0);c:\program files\Google\Update\GoogleUpdate.exe [x]
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\progra~1\mcafee\SITEAD~1\mcsacore.exe [x]
R2 portD;ABS PortIO Service;c:\windows\system32\DRIVERS\portd2k.sys [x]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [x]
R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [x]
R3 hwusbfake;Huawei DataCard USB Fake;c:\windows\system32\DRIVERS\ewusbfake.sys [x]
R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [x]
R3 PCMCIASMCPCMXP;SMC2632W V.2 Wireless PC Card;c:\windows\system32\DRIVERS\smcpcmxp.sys [x]
S2 WinDefend;Windows Defender;c:\program files\Windows Defender\MsMpEng.exe [x]
S3 camvid20;Philips ToUcam Camera; Video [2001-08-17 223232]
.
.
Contenu du dossier 'Tâches planifiées'
.
2012-06-28 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-01-23 07:57]
.
2012-06-28 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 12:09]
.
2012-06-28 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-07-07 12:09]
.
2012-06-28 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 17:20]
.
2012-06-27 c:\windows\Tasks\User_Feed_Synchronization-{C6CA3FE3-AB46-4CFF-BB68-CFF0CEFAA833}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 02:31]
.
.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uStart Page = hxxp://www.orange.fr/
mStart Page = hxxp://www.google.com
uInternet Settings,ProxyOverride = <local>;localhost
uInternet Settings,ProxyServer = hxxp://127.0.0.1:8080
TCP: DhcpNameServer = 192.168.1.1
DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} - hxxp://photoservice.fujicolor.de/ips-opdata/objects/jordan.cab
FF - ProfilePath - c:\documents and settings\Marcel BAUDON\Application Data\Mozilla\Firefox\Profiles\6yc9ojsp.default\
FF - prefs.js: browser.search.defaulturl -
FF - prefs.js: browser.search.selectedEngine -
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-Locked - (no file)
WebBrowser-{33727F97-486D-4D19-97C3-23F432EF93FC} - (no file)
WebBrowser-{59994074-C06D-4A75-9768-49E5A8C21264} - (no file)
HKCU-Run-RDReminder - c:\program files\RegClean Pro\RegCleanPro.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-06-28 15:29
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'winlogon.exe'(548)
c:\windows\system32\Ati2evxx.dll
.
Heure de fin: 2012-06-28 15:51:43
ComboFix-quarantined-files.txt 2012-06-28 13:51
.
Avant-CF: 1 382 096 896 octets libres
Après-CF: 2 037 510 144 octets libres
.
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
.
- - End Of File - - B41F487C1B894FAB25E4334B5E7DDA21
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
28 juin 2012 à 16:19
28 juin 2012 à 16:19
Désinstalle EasyPCCleaner(2)
Désinstalle SpeedUpMyPC
Fais analyser le fichier suivant sur VirusTotal
Clique sur Réanalyse si nécessaire
Poste le lien vers le rapport
Désinstalle SpeedUpMyPC
Fais analyser le fichier suivant sur VirusTotal
c:\windows\system32\DRIVERS\portd2k.sys
Clique sur Réanalyse si nécessaire
Poste le lien vers le rapport
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
28 juin 2012 à 16:44
28 juin 2012 à 16:44
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
28 juin 2012 à 17:22
28 juin 2012 à 17:22