Rapport ZHP - Ralentissement PC

Fermé
Utilisateur anonyme - 23 févr. 2013 à 19:08
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 24 févr. 2013 à 19:07
Bonjour à tous! :)

Voilà l'histoire :
Depuis quelque mois mon pc est devenu très lent, met énormément de temps à s'allumer parfois, et plante souvent (ne répond plus).
J'ai déjà passé un scan MalwareBytes, et Adwcleaner, mais le problème persiste.

C'est ce pourquoi je vous demande d'analyser ce rapport ZHP et de m'aider à désinfecté mon pc :)
Le lien : http://cjoint.com/data/0BxthSuJhQI.htm

Si le problème persiste cela signifiera surement que c'est un problème matériel et je l'apporterais à réparer, mais je préfère tout essayer avant!

Merci d'avance pour les personnes qui m'aiderons! ;)
A voir également:

6 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 23/02/2013 à 20:51
Bonsoir,

1/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
O23 - Service: SProtection (SProtection) . (.Iminent - Iminent Protection.) - C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {BC8BD878-91A4-4EDD-898F-68E0573468B4}
[HKCU\Software\Iminent]
[HKLM\Software\Wow6432Node\Umbrella]
O43 - CFD: 25/01/2013 - 20:14:16 - [2,499] ----D C:\Program Files (x86)\Common Files\Umbrella
O61 - LFC:Last File Created 21/02/2013 - 18:20:01 ---A- C:\Users\christophe\AppData\Local\Google\Toolbar Cache\7.4.3607.2246\fr\translate_languages.json.content [1505]
O61 - LFC:Last File Created 23/02/2013 - 18:22:36 ---A- C:\Users\christophe\AppData\Local\Google\Toolbar\broker_metrics.xml [17537]
C:\Program Files (x86)\Common Files\Umbrella
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
O90 - PUC: "878DB8CB4A19DDE498F8860E7543864B" . (.Iminent.) -- C:\Windows\Installer\{BC8BD878-91A4-4EDD-898F-68E0573468B4}\imbooster.ico
SR - | Auto 24/01/2013 2620016 | (SProtection) . (.Iminent.) - C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe
OPT:O4 - GS\Desktop: Ordinateur.lnk - Clé orpheline
OPT:O4 - GS\Desktop: Purble Place.lnk - Clé orpheline
OPT:O4 - GS\Desktop: Solitaire.lnk - Clé orpheline
OPT:O4 - GS\Desktop: Spider Solitaire.lnk - Clé orpheline

EmptyFlash
EmptyTemp



=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.

=========================================
Aide : <<< ZHPFix ICI >>>

2/
* Ouvre ton menu démarrer

-> Si tu es sur XP, ouvre exécuter, tape cmd et valide par pression sur la touche Enter

-> Sur Vista/Seven, dans le champ "Recherche" tape cmd , sur le résultat qui apparait, clic droit > exécuter en tant qu'administrateur

* Dans la fenêtre noire, tape sfc /scannow et laisse Windows réparer les fichiers.

3/
* Telecharge et install link officiel : >>>USBFix ICI<<<
ou : >>> ICI <<<

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Recherche"
* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Utilisateur anonyme
23 févr. 2013 à 21:17
Merci beaucoup pour la réponse!
Voilà le rapport de suppression :
Rapport de ZHPFix 1.3.19 par Nicolas Coolman, Update du 21/02/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-02-2013-21-15-39.txt
Run by christophe at 23/02/2013 21:15:32
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Logiciel(s) ==========
SUPPRIME Iminent

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: SProtection
ABSENT Key: HKCU\Software\Iminent
ABSENT Key: HKLM\Software\Wow6432Node\Umbrella
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: \Software\Classes\Installer\Products\\878DB8CB4A19DDE498F8860E7543864B
ABSENT Key: Service: SProtection

========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Dossier(s) ==========
ABSENT C:\Program Files (x86)\Common Files\Umbrella
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\common files\umbrella\umbrella.exe
SUPPRIME File: c:\users\christophe\appdata\local\google\toolbar cache\7.4.3607.2246\fr\translate_languages.json.content
SUPPRIME File: c:\users\christophe\appdata\local\google\toolbar\broker_metrics.xml
ABSENT Folder/File: c:\program files (x86)\common files\umbrella
SUPPRIME File: c:\users\christophe\desktop\ordinateur.lnk
SUPPRIME File: c:\users\christophe\desktop\purble place.lnk
SUPPRIME File: c:\users\christophe\desktop\solitaire.lnk
SUPPRIME File: c:\users\christophe\desktop\spider solitaire.lnk
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows


========== Récapitulatif ==========
11 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
10 : Fichier(s)
1 : Logiciel(s)


End of clean in 01mn 19s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/02/2013 21:15:39 [2438]


Je suis en train de faire le reste, je te préviens dès que c'est fini
0
Utilisateur anonyme
23 févr. 2013 à 22:04
C'est bon j'ai tout fait, voilà le rapport usbfix :

############################## | UsbFix V 7.109 | [Recherche]

Utilisateur: christophe (Administrateur) # CHRISTOPHE-TOSH
Mis à jour le 22/02/2013 par El Desaparecido
Lancé à 21:56:32 | 23/02/2013

Site Web: https://www.sosvirus.net/
Contact: contact@sosvirus.org

PC: TOSHIBA (Satellite L450D) (x64-based PC)
CPU: AMD Sempron(tm) SI-42 (2100)
RAM -> [Total : 2814 | Free : 1700]
BIOS: Ver 1.00PARTTBL
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Internet Security [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 116 Go (53 Go libre(s) - 45%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 116 Go (28 Go libre(s) - 24%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 93%) [VERONIQUE] # FAT
H:\ -> Disque amovible # 961 Mo (961 Mo libre(s) - 100%) [] # FAT

################## | Processus Actif |

C:\Windows\system32\csrss.exe (472)
C:\Windows\system32\wininit.exe (556)
C:\Windows\system32\csrss.exe (564)
C:\Windows\system32\winlogon.exe (620)
C:\Windows\system32\services.exe (640)
C:\Windows\system32\lsass.exe (672)
C:\Windows\system32\lsm.exe (680)
C:\Windows\system32\svchost.exe (792)
C:\Windows\system32\svchost.exe (884)
C:\Windows\system32\atiesrxx.exe (920)
C:\Windows\System32\svchost.exe (1016)
C:\Windows\System32\svchost.exe (476)
C:\Windows\system32\svchost.exe (732)
C:\Windows\system32\svchost.exe (1056)
C:\Windows\servicing\TrustedInstaller.exe (1096)
C:\Windows\system32\svchost.exe (1120)
C:\Windows\system32\atieclxx.exe (1160)
C:\Windows\system32\svchost.exe (1268)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1348)
C:\Program Files\AVAST Software\Avast\afwServ.exe (1400)
C:\Windows\System32\spoolsv.exe (1556)
C:\Windows\system32\taskhost.exe (1572)
C:\Windows\system32\svchost.exe (1636)
C:\Windows\system32\Dwm.exe (1680)
C:\Windows\Explorer.EXE (1692)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1892)
C:\Windows\system32\taskeng.exe (1900)
C:\Windows\system32\taskeng.exe (1940)
C:\Cmre\FireBird\FireBird_2_0\bin\fbguard.exe (2008)
C:\Windows\system32\svchost.exe (1712)
C:\Windows\system32\taskeng.exe (2424)
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (2496)
C:\Windows\system32\TODDSrv.exe (2520)
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (2552)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2560)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2660)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2824)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2920)
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (2992)
C:\Cmre\FireBird\FireBird_2_0\bin\fbserver.exe (3020)
C:\Windows\system32\SearchIndexer.exe (2368)
C:\Windows\system32\svchost.exe (3116)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (3572)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3716)
C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe (3864)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (1388)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (3688)
C:\Windows\system32\svchost.exe (1928)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (1460)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFProcSRVC.exe (3584)
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (3972)
C:\Windows\system32\svchost.exe (4000)
C:\Windows\system32\svchost.exe (3064)
C:\Windows\System32\WUDFHost.exe (4232)
C:\Windows\system32\sppsvc.exe (4440)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4588)
C:\Windows\system32\wbem\wmiprvse.exe (5096)
C:\UsbFix\Go.exe (2716)
C:\Windows\system32\wbem\wmiprvse.exe (2972)

################## | Éléments infectieux |

Présent! C:\install.exe

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{2fe1cf4b-d83a-11de-bf55-0026223c937b}
Shell\AutoRun\Command = F:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{2fe1cfa8-d83a-11de-bf55-0026223c937b}
Shell\AutoRun\Command = G:\AutoRun.exe



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | https://www.sosvirus.net/ |
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 févr. 2013 à 10:10
Bonjour,
1/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Suppression"
* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

2/
Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

@+

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 févr. 2013 à 16:16
Bonjour.

Voilà le rapport de suppression UsbFix :

############################## | UsbFix V 7.109 | [Suppression]

Utilisateur: christophe (Administrateur) # CHRISTOPHE-TOSH
Mis à jour le 22/02/2013 par El Desaparecido
Lancé à 22:48:55 | 23/02/2013

Site Web: https://www.sosvirus.net/
Contact: contact@sosvirus.org

PC: TOSHIBA (Satellite L450D) (x64-based PC)
CPU: AMD Sempron(tm) SI-42 (2100)
RAM -> [Total : 2814 | Free : 1695]
BIOS: Ver 1.00PARTTBL
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Internet Security [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 116 Go (53 Go libre(s) - 46%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 116 Go (28 Go libre(s) - 24%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 93%) [VERONIQUE] # FAT
H:\ -> Disque amovible # 961 Mo (961 Mo libre(s) - 100%) [] # FAT

################## | Processus Stoppés |

Stoppé! C:\Windows\system32\atiesrxx.exe (908)
Stoppé! C:\Windows\system32\atieclxx.exe (1212)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1324)
Stoppé! C:\Program Files\AVAST Software\Avast\afwServ.exe (1356)
Stoppé! C:\Windows\System32\spoolsv.exe (1504)
Stoppé! C:\Windows\system32\taskhost.exe (1716)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1812)
Stoppé! C:\Windows\system32\taskeng.exe (1920)
Stoppé! C:\Cmre\FireBird\FireBird_2_0\bin\fbguard.exe (1976)
Stoppé! C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe (1904)
Stoppé! C:\Windows\system32\TODDSrv.exe (2328)
Stoppé! C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (2360)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2496)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2604)
Stoppé! C:\Cmre\FireBird\FireBird_2_0\bin\fbserver.exe (2760)
Stoppé! C:\Windows\system32\taskeng.exe (2800)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (3012)
Stoppé! C:\Windows\System32\WUDFHost.exe (1624)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1556)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2984)
Stoppé! C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (2972)
Stoppé! C:\Program Files (x86)\Skype\Phone\Skype.exe (1020)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3224)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (3548)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (3564)
Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3684)
Stoppé! C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe (3828)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (2700)
Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (2992)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFProcSRVC.exe (12)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (3136)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (728)
Stoppé! C:\Windows\system32\sppsvc.exe (1268)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (3604)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (2912)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (724)

################## | Éléments infectieux |

Supprimé! C:\install.exe

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{2fe1cf4b-d83a-11de-bf55-0026223c937b}

################## | Listing |

[08/08/2011 - 08:09:46 | SHD ] C:\$RECYCLE.BIN
[26/12/2012 - 22:37:26 | | 2] C:\$UpgDrv$
[09/09/2009 - 16:46:26 | D ] C:\1033
[09/11/2011 - 22:40:15 | D ] C:\BcmSqlSetup
[21/12/2010 - 10:34:58 | D ] C:\CMRE
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[11/04/2008 - 09:07:18 | N | 1110] C:\globdata.ini
[23/02/2013 - 22:32:39 | ASH | 2213351424] C:\hiberfil.sys
[11/04/2008 - 09:07:18 | N | 843] C:\install.ini
[11/04/2008 - 07:03:48 | N | 76304] C:\install.res.1028.dll
[11/04/2008 - 07:03:48 | N | 96272] C:\install.res.1031.dll
[11/04/2008 - 07:03:48 | N | 91152] C:\install.res.1033.dll
[11/04/2008 - 07:03:48 | N | 97296] C:\install.res.1036.dll
[11/04/2008 - 07:03:48 | N | 95248] C:\install.res.1040.dll
[11/04/2008 - 07:03:48 | N | 81424] C:\install.res.1041.dll
[11/04/2008 - 07:03:48 | N | 79888] C:\install.res.1042.dll
[11/04/2008 - 09:09:24 | N | 93200] C:\install.res.1049.dll
[11/04/2008 - 07:03:48 | N | 75792] C:\install.res.2052.dll
[11/04/2008 - 07:03:48 | N | 96272] C:\install.res.3082.dll
[20/02/2013 - 16:28:19 | RHD ] C:\MSOCache
[23/02/2013 - 22:32:44 | ASH | 2951135232] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[23/02/2013 - 19:00:27 | N | 512] C:\PhysicalDisk0_MBR.bin
[02/12/2012 - 11:41:44 | D ] C:\Program Files
[23/02/2013 - 18:51:13 | D ] C:\Program Files (x86)
[02/12/2012 - 11:43:54 | HD ] C:\ProgramData
[04/10/2009 - 04:25:39 | N | 3133] C:\RHDSetup.log
[10/09/2009 - 06:04:18 | N | 70] C:\SWSTAMP.TXT
[23/02/2013 - 22:21:57 | SHD ] C:\System Volume Information
[24/02/2012 - 17:53:24 | D ] C:\temp
[04/10/2009 - 04:45:55 | D ] C:\Toshiba
[23/02/2013 - 22:53:29 | D ] C:\UsbFix
[23/02/2013 - 22:53:45 | A | 5451] C:\UsbFix [Clean 1] CHRISTOPHE-TOSH.txt
[23/11/2009 - 15:18:11 | D ] C:\Users
[11/04/2008 - 09:07:18 | N | 5686] C:\vcredist.bmp
[11/04/2008 - 09:09:38 | N | 3797292] C:\VC_RED.cab
[11/04/2008 - 09:11:40 | N | 233472] C:\VC_RED.MSI
[23/02/2013 - 18:12:01 | D ] C:\Windows
[09/09/2009 - 16:44:50 | D ] C:\Works
[23/02/2013 - 21:15:39 | D ] C:\ZHP
[23/11/2009 - 15:22:25 | SHD ] D:\$RECYCLE.BIN
[26/12/2012 - 22:37:26 | | 2] D:\$UpgDrv$
[12/10/2011 - 20:47:51 | D ] D:\2f130c655676d6dba10e4afcaa94ac6e
[01/12/2012 - 14:09:16 | D ] D:\CHRISTOPHE-TOSH
[24/11/2009 - 01:11:47 | D ] D:\HDDRecovery
[24/10/2011 - 11:50:38 | N | 528] D:\MediaID.bin
[01/12/2006 - 22:37:14 | N | 904704] D:\msdia80.dll
[12/09/2009 - 19:18:41 | N | 11] D:\R11515FR.tag
[01/12/2012 - 13:54:13 | D ] D:\Sauvegarde Fichier
[09/11/2011 - 17:05:41 | N | 905728] D:\SDM_FR.msi
[12/12/2012 - 14:03:38 | SHD ] D:\System Volume Information
[01/12/2012 - 15:16:46 | D ] D:\WindowsImageBackup
[22/01/2012 - 17:41:38 | N | 4] G:\_disk_id.pod
[14/11/2012 - 11:56:08 | D ] G:\ATRAVAIL DU CYCLE 2
[31/08/2011 - 20:15:48 | N | 39936] G:\Alphabet table.doc
[17/11/2012 - 18:49:32 | D ] G:\.Trash-1000
[24/09/2011 - 00:38:36 | D ] G:\CE2
[21/11/2012 - 11:55:52 | D ] G:\isa - vero anglais cycle 3
[19/09/2012 - 21:47:50 | D ] G:\CE1
[14/11/2012 - 21:19:14 | N | 14106] G:\Rencontre parent tableau porte.docx
[14/11/2012 - 21:40:40 | N | 13418] G:\Bibliothèque municipale.docx
[19/11/2012 - 18:46:04 | N | 14566] G:\modif conf péda 2012-13.docx
[01/12/2012 - 18:48:42 | N | 31824] G:\l'accord en nombre dans le GN.docx
[01/12/2012 - 19:23:22 | N | 29110] G:\les déterminants.docx
[03/12/2012 - 21:55:52 | N | 24816] G:\L'accord verbe-sujet.docx
[05/12/2012 - 16:57:14 | N | 17056] G:\HISTOIRE DE BASILE LE LOUP.docx
[05/12/2012 - 16:50:46 | N | 24184] G:\répertoire + de 7 à 10.docx
[30/08/2012 - 16:00:58 | N | 16080] G:\ANGLAIS CM1 2012-2013.docx

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.sosvirus.net/ |


Le nouveau rapport ZHP :
http://cjoint.com/data3/3ByqqeYX278.htm
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 févr. 2013 à 16:42
Salut,
1/
Télécharge, enregistre puis exécute : l'utilitaire de désinstallation de panda. Redémarre ton PC s'il est demandé!

2/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



OPT:O4 - GS\Desktop: Adibou soigne les animaux 2-5ans.lnk . (.Macromedia, Inc..) -- C:\Program Files (x86)\Adibou soigne les animaux\Adibou soigne les animaux\Adisoigne\AC5.exe
OPT:O4 - GS\Desktop: Mes images - Raccourci.lnk . (...) -- C:\Users\christophe\Pictures
OPT:O4 - Global Startup: C:\Users\christophe\Desktop\Votre Messagerie.url . (...) -- C:\Users\christophe\Desktop\Votre Messagerie.url
OPT:O4 - GS\Desktop: Zeus - Posséidon.lnk . (.Sierra.) -- C:\Program Files (x86)\Sierra\Le Maître de l' Olympe extention\Zeus.exe
O51 - MPSK:{2fe1cfa8-d83a-11de-bf55-0026223c937b}\AutoRun\command. (...) -- G:\AutoRun.exe (.not file.)
O61 - LFC:Last File Created 23/02/2013 - 22:04:44 ---A- C:\Users\christophe\AppData\Local\Google\Toolbar Cache\7.4.3607.2246\fr\translate_languages.json.content [1505]
O61 - LFC:Last File Created 24/02/2013 - 13:36:20 ---A- C:\Users\christophe\AppData\Local\Google\Toolbar\broker_metrics.xml [15567]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[MD5.00000000000000000000000000000000] [APT] [{0B91231D-121C-44BF-A2BC-4BCFEE1934A8}] (...) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{2F274411-B4D8-4AD9-B025-7FB616CBEC8E}] (...) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{69AE13A2-687E-4F1B-A67F-5CDC81CEE022}] (...) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E75EAF4A-21CD-49D5-816C-93AEB29C0D49}] (...) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe (.not file.)
O43 - CFD: 24/02/2012 - 17:53:41 - [0] ----D C:\ProgramData\Panda Security
O43 - CFD: 24/02/2012 - 17:55:10 - [0,000] ----D C:\Users\christophe\AppData\Roaming\Panda Security



=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.

3/
O53 - SMSR:HKLM\...\startupreg\avast  [Key] . (...) -- C:\Program Files\Alwil Software\Avast5\avastUI.exe (.not file.)  

Tu as des traces d'Avast5!
-------------------
Est ce que ta version d'Avast est payante ?

@+
0
Utilisateur anonyme
24 févr. 2013 à 17:11
Oui ma version d'avast est une version payante.
Dois-je quand même faire la suppression des fichiers avast demandé?
0
Utilisateur anonyme
24 févr. 2013 à 18:45
Désolé Fish66 mais je crain fort de t'avoir déranger pour rien, car mon pc ne répond plus. Il s'est arrêté d'un coup, et ne veux plus démarrer! :( Quand je dis plus, c'est vraiment plus, je ne peux même pas accèder au bios!
Même sur batterie ça ne fonctionne pas, je pense que la carte mère est morte, je vais le porter à réparer.
En tout cas merci beaucoup pour ton aide, et vraiment désolé de ne pas pouvoir aller jusqu'au bout :)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 févr. 2013 à 18:59
Bonsoir,
Surement il existe un problème matériel! :-)
Bonne chance!
@+
0
Utilisateur anonyme
24 févr. 2013 à 19:04
merci pour ton aide en tout cas! :)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 févr. 2013 à 19:07
De rien :-)
0