Rapport ZHP - Ralentissement PC

Bonjour à tous! :)

Voilà l'histoire :
Depuis quelque mois mon pc est devenu très lent, met énormément de temps à s'allumer parfois, et plante souvent (ne répond plus).
J'ai déjà passé un scan MalwareBytes, et Adwcleaner, mais le problème persiste.

C'est ce pourquoi je vous demande d'analyser ce rapport ZHP et de m'aider à désinfecté mon pc :)
Le lien : http://cjoint.com/data/0BxthSuJhQI.htm

Si le problème persiste cela signifiera surement que c'est un problème matériel et je l'apporterais à réparer, mais je préfère tout essayer avant!

Merci d'avance pour les personnes qui m'aiderons! ;)

6 réponses

  1. Contributeur sécurité
    Bonsoir,

    1/
    => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
    O23 - Service: SProtection (SProtection) . (.Iminent - Iminent Protection.) - C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe
    O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {BC8BD878-91A4-4EDD-898F-68E0573468B4}
    [HKCU\Software\Iminent]
    [HKLM\Software\Wow6432Node\Umbrella]
    O43 - CFD: 25/01/2013 - 20:14:16 - [2,499] ----D C:\Program Files (x86)\Common Files\Umbrella
    O61 - LFC:Last File Created 21/02/2013 - 18:20:01 ---A- C:\Users\christophe\AppData\Local\Google\Toolbar Cache\7.4.3607.2246\fr\translate_languages.json.content [1505]
    O61 - LFC:Last File Created 23/02/2013 - 18:22:36 ---A- C:\Users\christophe\AppData\Local\Google\Toolbar\broker_metrics.xml [17537]
    C:\Program Files (x86)\Common Files\Umbrella
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
    O90 - PUC: "878DB8CB4A19DDE498F8860E7543864B" . (.Iminent.) -- C:\Windows\Installer\{BC8BD878-91A4-4EDD-898F-68E0573468B4}\imbooster.ico
    SR - | Auto 24/01/2013 2620016 | (SProtection) . (.Iminent.) - C:\Program Files (x86)\Common Files\Umbrella\Umbrella.exe
    OPT:O4 - GS\Desktop: Ordinateur.lnk - Clé orpheline
    OPT:O4 - GS\Desktop: Purble Place.lnk - Clé orpheline
    OPT:O4 - GS\Desktop: Solitaire.lnk - Clé orpheline
    OPT:O4 - GS\Desktop: Spider Solitaire.lnk - Clé orpheline

    EmptyFlash
    EmptyTemp


    => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

    => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    => Une fois terminé, copie-colle le rapport dans ton prochain message.

    =========================================
    Aide : <<< ZHPFix ICI >>>

    2/
    * Ouvre ton menu démarrer

    -> Si tu es sur XP, ouvre exécuter, tape cmd et valide par pression sur la touche Enter

    -> Sur Vista/Seven, dans le champ "Recherche" tape cmd , sur le résultat qui apparait, clic droit > exécuter en tant qu'administrateur

    * Dans la fenêtre noire, tape sfc /scannow et laisse Windows réparer les fichiers.

    3/
    * Telecharge et install link officiel : >>>USBFix ICI<<<
    ou : >>> ICI <<<

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    * Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

    :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

    automatiquement

    * Clique sur "Recherche"
    * Laisse travailler l'outil

    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

    @+

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
    1. Merci beaucoup pour la réponse!
      Voilà le rapport de suppression :
      Rapport de ZHPFix 1.3.19 par Nicolas Coolman, Update du 21/02/2013
      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-02-2013-21-15-39.txt
      Run by christophe at 23/02/2013 21:15:32
      High Elevated Privileges : OK
      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

      Corbeille vidée

      ========== Logiciel(s) ==========
      SUPPRIME Iminent

      ========== Clé(s) du Registre ==========
      SUPPRIME Key: Service: SProtection
      ABSENT Key: HKCU\Software\Iminent
      ABSENT Key: HKLM\Software\Wow6432Node\Umbrella
      SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
      SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
      SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
      SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
      ABSENT Key: \Software\Classes\Installer\Products\\878DB8CB4A19DDE498F8860E7543864B
      ABSENT Key: Service: SProtection

      ========== Elément(s) de donnée du Registre ==========
      REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

      ========== Dossier(s) ==========
      ABSENT C:\Program Files (x86)\Common Files\Umbrella
      SUPPRIME Flash Cookies
      SUPPRIME Temporaires Windows

      ========== Fichier(s) ==========
      ABSENT File: c:\program files (x86)\common files\umbrella\umbrella.exe
      SUPPRIME File: c:\users\christophe\appdata\local\google\toolbar cache\7.4.3607.2246\fr\translate_languages.json.content
      SUPPRIME File: c:\users\christophe\appdata\local\google\toolbar\broker_metrics.xml
      ABSENT Folder/File: c:\program files (x86)\common files\umbrella
      SUPPRIME File: c:\users\christophe\desktop\ordinateur.lnk
      SUPPRIME File: c:\users\christophe\desktop\purble place.lnk
      SUPPRIME File: c:\users\christophe\desktop\solitaire.lnk
      SUPPRIME File: c:\users\christophe\desktop\spider solitaire.lnk
      SUPPRIME Flash Cookies
      SUPPRIME Temporaires Windows

      ========== Récapitulatif ==========
      11 : Clé(s) du Registre
      1 : Elément(s) de donnée du Registre
      3 : Dossier(s)
      10 : Fichier(s)
      1 : Logiciel(s)

      End of clean in 01mn 19s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 23/02/2013 21:15:39 [2438]

      Je suis en train de faire le reste, je te préviens dès que c'est fini
      0
      1. C'est bon j'ai tout fait, voilà le rapport usbfix :

        ############################## | UsbFix V 7.109 | [Recherche]

        Utilisateur: christophe (Administrateur) # CHRISTOPHE-TOSH
        Mis à jour le 22/02/2013 par El Desaparecido
        Lancé à 21:56:32 | 23/02/2013

        Site Web: https://www.sosvirus.net/
        Contact: contact@sosvirus.org

        PC: TOSHIBA (Satellite L450D) (x64-based PC)
        CPU: AMD Sempron(tm) SI-42 (2100)
        RAM -> [Total : 2814 | Free : 1700]
        BIOS: Ver 1.00PARTTBL
        BOOT: Normal boot

        OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
        WB: Windows Internet Explorer 9.0.8112.16421

        SC: Security Center Service [Enabled]
        WU: Windows Update Service [Enabled]
        AV: avast! Internet Security [Enabled | Updated]
        FW: Windows FireWall Service [Enabled]

        C:\ (%systemdrive%) -> Disque fixe # 116 Go (53 Go libre(s) - 45%) [WINDOWS] # NTFS
        D:\ -> Disque fixe # 116 Go (28 Go libre(s) - 24%) [Data] # NTFS
        E:\ -> CD-ROM
        F:\ -> CD-ROM
        G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 93%) [VERONIQUE] # FAT
        H:\ -> Disque amovible # 961 Mo (961 Mo libre(s) - 100%) [] # FAT

        ################## | Processus Actif |

        C:\Windows\system32\csrss.exe (472)
        C:\Windows\system32\wininit.exe (556)
        C:\Windows\system32\csrss.exe (564)
        C:\Windows\system32\winlogon.exe (620)
        C:\Windows\system32\services.exe (640)
        C:\Windows\system32\lsass.exe (672)
        C:\Windows\system32\lsm.exe (680)
        C:\Windows\system32\svchost.exe (792)
        C:\Windows\system32\svchost.exe (884)
        C:\Windows\system32\atiesrxx.exe (920)
        C:\Windows\System32\svchost.exe (1016)
        C:\Windows\System32\svchost.exe (476)
        C:\Windows\system32\svchost.exe (732)
        C:\Windows\system32\svchost.exe (1056)
        C:\Windows\servicing\TrustedInstaller.exe (1096)
        C:\Windows\system32\svchost.exe (1120)
        C:\Windows\system32\atieclxx.exe (1160)
        C:\Windows\system32\svchost.exe (1268)
        C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1348)
        C:\Program Files\AVAST Software\Avast\afwServ.exe (1400)
        C:\Windows\System32\spoolsv.exe (1556)
        C:\Windows\system32\taskhost.exe (1572)
        C:\Windows\system32\svchost.exe (1636)
        C:\Windows\system32\Dwm.exe (1680)
        C:\Windows\Explorer.EXE (1692)
        C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1892)
        C:\Windows\system32\taskeng.exe (1900)
        C:\Windows\system32\taskeng.exe (1940)
        C:\Cmre\FireBird\FireBird_2_0\bin\fbguard.exe (2008)
        C:\Windows\system32\svchost.exe (1712)
        C:\Windows\system32\taskeng.exe (2424)
        C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (2496)
        C:\Windows\system32\TODDSrv.exe (2520)
        C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (2552)
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2560)
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2660)
        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2824)
        C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2920)
        C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (2992)
        C:\Cmre\FireBird\FireBird_2_0\bin\fbserver.exe (3020)
        C:\Windows\system32\SearchIndexer.exe (2368)
        C:\Windows\system32\svchost.exe (3116)
        C:\Program Files\AVAST Software\Avast\AvastUI.exe (3572)
        C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3716)
        C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe (3864)
        C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (1388)
        C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (3688)
        C:\Windows\system32\svchost.exe (1928)
        C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (1460)
        C:\Program Files (x86)\TOSHIBA\ConfigFree\CFProcSRVC.exe (3584)
        C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (3972)
        C:\Windows\system32\svchost.exe (4000)
        C:\Windows\system32\svchost.exe (3064)
        C:\Windows\System32\WUDFHost.exe (4232)
        C:\Windows\system32\sppsvc.exe (4440)
        C:\Program Files\Windows Media Player\wmpnetwk.exe (4588)
        C:\Windows\system32\wbem\wmiprvse.exe (5096)
        C:\UsbFix\Go.exe (2716)
        C:\Windows\system32\wbem\wmiprvse.exe (2972)

        ################## | Éléments infectieux |

        Présent! C:\install.exe

        ################## | Registre |

        ################## | Mountpoints2 |

        HKCU\.\.\.\.\Explorer\MountPoints2\{2fe1cf4b-d83a-11de-bf55-0026223c937b}
        Shell\AutoRun\Command = F:\AutoRun.exe

        HKCU\.\.\.\.\Explorer\MountPoints2\{2fe1cfa8-d83a-11de-bf55-0026223c937b}
        Shell\AutoRun\Command = G:\AutoRun.exe

        ################## | Vaccin |

        (!) Cet ordinateur n'est pas vacciné!

        ################## | E.O.F | https://www.sosvirus.net/ |
        0
        1. Contributeur sécurité
          Bonjour,
          1/
          (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

          * Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

          :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

          automatiquement

          * Clique sur "Suppression"
          * Laisse travailler l'outil

          * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

          2/
          Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

          @+

          0
          1. Bonjour.

            Voilà le rapport de suppression UsbFix :

            ############################## | UsbFix V 7.109 | [Suppression]

            Utilisateur: christophe (Administrateur) # CHRISTOPHE-TOSH
            Mis à jour le 22/02/2013 par El Desaparecido
            Lancé à 22:48:55 | 23/02/2013

            Site Web: https://www.sosvirus.net/
            Contact: contact@sosvirus.org

            PC: TOSHIBA (Satellite L450D) (x64-based PC)
            CPU: AMD Sempron(tm) SI-42 (2100)
            RAM -> [Total : 2814 | Free : 1695]
            BIOS: Ver 1.00PARTTBL
            BOOT: Normal boot

            OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
            WB: Windows Internet Explorer 9.0.8112.16421

            SC: Security Center Service [Enabled]
            WU: Windows Update Service [Enabled]
            AV: avast! Internet Security [Enabled | Updated]
            FW: Windows FireWall Service [Enabled]

            C:\ (%systemdrive%) -> Disque fixe # 116 Go (53 Go libre(s) - 46%) [WINDOWS] # NTFS
            D:\ -> Disque fixe # 116 Go (28 Go libre(s) - 24%) [Data] # NTFS
            E:\ -> CD-ROM
            F:\ -> CD-ROM
            G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 93%) [VERONIQUE] # FAT
            H:\ -> Disque amovible # 961 Mo (961 Mo libre(s) - 100%) [] # FAT

            ################## | Processus Stoppés |

            Stoppé! C:\Windows\system32\atiesrxx.exe (908)
            Stoppé! C:\Windows\system32\atieclxx.exe (1212)
            Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1324)
            Stoppé! C:\Program Files\AVAST Software\Avast\afwServ.exe (1356)
            Stoppé! C:\Windows\System32\spoolsv.exe (1504)
            Stoppé! C:\Windows\system32\taskhost.exe (1716)
            Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1812)
            Stoppé! C:\Windows\system32\taskeng.exe (1920)
            Stoppé! C:\Cmre\FireBird\FireBird_2_0\bin\fbguard.exe (1976)
            Stoppé! C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe (1904)
            Stoppé! C:\Windows\system32\TODDSrv.exe (2328)
            Stoppé! C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (2360)
            Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2496)
            Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2604)
            Stoppé! C:\Cmre\FireBird\FireBird_2_0\bin\fbserver.exe (2760)
            Stoppé! C:\Windows\system32\taskeng.exe (2800)
            Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe (3012)
            Stoppé! C:\Windows\System32\WUDFHost.exe (1624)
            Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1556)
            Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2984)
            Stoppé! C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (2972)
            Stoppé! C:\Program Files (x86)\Skype\Phone\Skype.exe (1020)
            Stoppé! C:\Windows\system32\SearchIndexer.exe (3224)
            Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (3548)
            Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (3564)
            Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3684)
            Stoppé! C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe (3828)
            Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (2700)
            Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (2992)
            Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFProcSRVC.exe (12)
            Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe (3136)
            Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (728)
            Stoppé! C:\Windows\system32\sppsvc.exe (1268)
            Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe (3604)
            Stoppé! C:\Windows\system32\SearchProtocolHost.exe (2912)
            Stoppé! C:\Windows\system32\SearchFilterHost.exe (724)

            ################## | Éléments infectieux |

            Supprimé! C:\install.exe

            (!) Fichiers temporaires supprimés.

            ################## | Registre |

            ################## | Mountpoints2 |

            Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{2fe1cf4b-d83a-11de-bf55-0026223c937b}

            ################## | Listing |

            [08/08/2011 - 08:09:46 | SHD ] C:\$RECYCLE.BIN
            [26/12/2012 - 22:37:26 | | 2] C:\$UpgDrv$
            [09/09/2009 - 16:46:26 | D ] C:\1033
            [09/11/2011 - 22:40:15 | D ] C:\BcmSqlSetup
            [21/12/2010 - 10:34:58 | D ] C:\CMRE
            [14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
            [11/04/2008 - 09:07:18 | N | 1110] C:\globdata.ini
            [23/02/2013 - 22:32:39 | ASH | 2213351424] C:\hiberfil.sys
            [11/04/2008 - 09:07:18 | N | 843] C:\install.ini
            [11/04/2008 - 07:03:48 | N | 76304] C:\install.res.1028.dll
            [11/04/2008 - 07:03:48 | N | 96272] C:\install.res.1031.dll
            [11/04/2008 - 07:03:48 | N | 91152] C:\install.res.1033.dll
            [11/04/2008 - 07:03:48 | N | 97296] C:\install.res.1036.dll
            [11/04/2008 - 07:03:48 | N | 95248] C:\install.res.1040.dll
            [11/04/2008 - 07:03:48 | N | 81424] C:\install.res.1041.dll
            [11/04/2008 - 07:03:48 | N | 79888] C:\install.res.1042.dll
            [11/04/2008 - 09:09:24 | N | 93200] C:\install.res.1049.dll
            [11/04/2008 - 07:03:48 | N | 75792] C:\install.res.2052.dll
            [11/04/2008 - 07:03:48 | N | 96272] C:\install.res.3082.dll
            [20/02/2013 - 16:28:19 | RHD ] C:\MSOCache
            [23/02/2013 - 22:32:44 | ASH | 2951135232] C:\pagefile.sys
            [14/07/2009 - 04:20:08 | D ] C:\PerfLogs
            [23/02/2013 - 19:00:27 | N | 512] C:\PhysicalDisk0_MBR.bin
            [02/12/2012 - 11:41:44 | D ] C:\Program Files
            [23/02/2013 - 18:51:13 | D ] C:\Program Files (x86)
            [02/12/2012 - 11:43:54 | HD ] C:\ProgramData
            [04/10/2009 - 04:25:39 | N | 3133] C:\RHDSetup.log
            [10/09/2009 - 06:04:18 | N | 70] C:\SWSTAMP.TXT
            [23/02/2013 - 22:21:57 | SHD ] C:\System Volume Information
            [24/02/2012 - 17:53:24 | D ] C:\temp
            [04/10/2009 - 04:45:55 | D ] C:\Toshiba
            [23/02/2013 - 22:53:29 | D ] C:\UsbFix
            [23/02/2013 - 22:53:45 | A | 5451] C:\UsbFix [Clean 1] CHRISTOPHE-TOSH.txt
            [23/11/2009 - 15:18:11 | D ] C:\Users
            [11/04/2008 - 09:07:18 | N | 5686] C:\vcredist.bmp
            [11/04/2008 - 09:09:38 | N | 3797292] C:\VC_RED.cab
            [11/04/2008 - 09:11:40 | N | 233472] C:\VC_RED.MSI
            [23/02/2013 - 18:12:01 | D ] C:\Windows
            [09/09/2009 - 16:44:50 | D ] C:\Works
            [23/02/2013 - 21:15:39 | D ] C:\ZHP
            [23/11/2009 - 15:22:25 | SHD ] D:\$RECYCLE.BIN
            [26/12/2012 - 22:37:26 | | 2] D:\$UpgDrv$
            [12/10/2011 - 20:47:51 | D ] D:\2f130c655676d6dba10e4afcaa94ac6e
            [01/12/2012 - 14:09:16 | D ] D:\CHRISTOPHE-TOSH
            [24/11/2009 - 01:11:47 | D ] D:\HDDRecovery
            [24/10/2011 - 11:50:38 | N | 528] D:\MediaID.bin
            [01/12/2006 - 22:37:14 | N | 904704] D:\msdia80.dll
            [12/09/2009 - 19:18:41 | N | 11] D:\R11515FR.tag
            [01/12/2012 - 13:54:13 | D ] D:\Sauvegarde Fichier
            [09/11/2011 - 17:05:41 | N | 905728] D:\SDM_FR.msi
            [12/12/2012 - 14:03:38 | SHD ] D:\System Volume Information
            [01/12/2012 - 15:16:46 | D ] D:\WindowsImageBackup
            [22/01/2012 - 17:41:38 | N | 4] G:\_disk_id.pod
            [14/11/2012 - 11:56:08 | D ] G:\ATRAVAIL DU CYCLE 2
            [31/08/2011 - 20:15:48 | N | 39936] G:\Alphabet table.doc
            [17/11/2012 - 18:49:32 | D ] G:\.Trash-1000
            [24/09/2011 - 00:38:36 | D ] G:\CE2
            [21/11/2012 - 11:55:52 | D ] G:\isa - vero anglais cycle 3
            [19/09/2012 - 21:47:50 | D ] G:\CE1
            [14/11/2012 - 21:19:14 | N | 14106] G:\Rencontre parent tableau porte.docx
            [14/11/2012 - 21:40:40 | N | 13418] G:\Bibliothèque municipale.docx
            [19/11/2012 - 18:46:04 | N | 14566] G:\modif conf péda 2012-13.docx
            [01/12/2012 - 18:48:42 | N | 31824] G:\l'accord en nombre dans le GN.docx
            [01/12/2012 - 19:23:22 | N | 29110] G:\les déterminants.docx
            [03/12/2012 - 21:55:52 | N | 24816] G:\L'accord verbe-sujet.docx
            [05/12/2012 - 16:57:14 | N | 17056] G:\HISTOIRE DE BASILE LE LOUP.docx
            [05/12/2012 - 16:50:46 | N | 24184] G:\répertoire + de 7 à 10.docx
            [30/08/2012 - 16:00:58 | N | 16080] G:\ANGLAIS CM1 2012-2013.docx

            ################## | Vaccin |

            C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
            D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
            G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
            H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

            ################## | E.O.F | https://www.sosvirus.net/ |


            Le nouveau rapport ZHP :
            http://cjoint.com/data3/3ByqqeYX278.htm
            0
            1. Contributeur sécurité
              Salut,
              1/
              Télécharge, enregistre puis exécute : l'utilitaire de désinstallation de panda. Redémarre ton PC s'il est demandé!

              2/
              => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


              OPT:O4 - GS\Desktop: Adibou soigne les animaux 2-5ans.lnk . (.Macromedia, Inc..) -- C:\Program Files (x86)\Adibou soigne les animaux\Adibou soigne les animaux\Adisoigne\AC5.exe
              OPT:O4 - GS\Desktop: Mes images - Raccourci.lnk . (...) -- C:\Users\christophe\Pictures
              OPT:O4 - Global Startup: C:\Users\christophe\Desktop\Votre Messagerie.url . (...) -- C:\Users\christophe\Desktop\Votre Messagerie.url
              OPT:O4 - GS\Desktop: Zeus - Posséidon.lnk . (.Sierra.) -- C:\Program Files (x86)\Sierra\Le Maître de l' Olympe extention\Zeus.exe
              O51 - MPSK:{2fe1cfa8-d83a-11de-bf55-0026223c937b}\AutoRun\command. (...) -- G:\AutoRun.exe (.not file.)
              O61 - LFC:Last File Created 23/02/2013 - 22:04:44 ---A- C:\Users\christophe\AppData\Local\Google\Toolbar Cache\7.4.3607.2246\fr\translate_languages.json.content [1505]
              O61 - LFC:Last File Created 24/02/2013 - 13:36:20 ---A- C:\Users\christophe\AppData\Local\Google\Toolbar\broker_metrics.xml [15567]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
              [MD5.00000000000000000000000000000000] [APT] [{0B91231D-121C-44BF-A2BC-4BCFEE1934A8}] (...) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [{2F274411-B4D8-4AD9-B025-7FB616CBEC8E}] (...) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [{69AE13A2-687E-4F1B-A67F-5CDC81CEE022}] (...) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [{E75EAF4A-21CD-49D5-816C-93AEB29C0D49}] (...) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe (.not file.)
              O43 - CFD: 24/02/2012 - 17:53:41 - [0] ----D C:\ProgramData\Panda Security
              O43 - CFD: 24/02/2012 - 17:55:10 - [0,000] ----D C:\Users\christophe\AppData\Roaming\Panda Security


              => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
              (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

              => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

              => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

              => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

              => Une fois terminé, copie-colle le rapport dans ton prochain message.

              3/
              O53 - SMSR:HKLM\...\startupreg\avast  [Key] . (...) -- C:\Program Files\Alwil Software\Avast5\avastUI.exe (.not file.)  

              Tu as des traces d'Avast5!
              -------------------
              Est ce que ta version d'Avast est payante ?

              @+
              0
              1. Oui ma version d'avast est une version payante.
                Dois-je quand même faire la suppression des fichiers avast demandé?
                0
              2. Désolé Fish66 mais je crain fort de t'avoir déranger pour rien, car mon pc ne répond plus. Il s'est arrêté d'un coup, et ne veux plus démarrer! :( Quand je dis plus, c'est vraiment plus, je ne peux même pas accèder au bios!
                Même sur batterie ça ne fonctionne pas, je pense que la carte mère est morte, je vais le porter à réparer.
                En tout cas merci beaucoup pour ton aide, et vraiment désolé de ne pas pouvoir aller jusqu'au bout :)
                0
              3. Contributeur sécurité
                Bonsoir,
                Surement il existe un problème matériel! :-)
                Bonne chance!
                @+
                0
              4. merci pour ton aide en tout cas! :)
                0
              5. Contributeur sécurité
                De rien :-)
                0