Inquiétude sur log hijackthis

Fermé
JG92 Messages postés 12 Date d'inscription dimanche 13 janvier 2002 Statut Membre Dernière intervention 24 octobre 2016 - 11 avril 2013 à 14:15
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 16 avril 2013 à 00:51
Bonjour,

Je suis inquiet sur ce log, certaines parties (023) ne veulent pas se suprrimer, besoin d'aide pour en connaitre les raison, cordialement.

jacques




Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:52:31, on 11/04/2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16537)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesApp32.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\ACD Systems\ACDSee Pro\6.0\ACDSeePro6InTouch2.exe
C:\Program Files\Logitech\SetPointP\SetPoint.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Start Menu X\StartMenuX.exe
C:\Program Files\Cordial\Integration_Cordial.exe
C:\Windows\System32\WinFLTray.exe
C:\Program Files\MyTomTom 3\MyTomTomSA.exe
C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE
C:\Users\bureau\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Cobian Backup 11\Cobian.exe
C:\Program Files\johnsadventures.com\John's Background Switcher\BackgroundSwitcher.exe
C:\Program Files\Siber Systems\AI RoboForm\robotaskbaricon.exe
C:\Program Files\Cobian Backup 11\cbInterface.exe
C:\Users\bureau\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files\Stardock\ObjectDock Plus\ObjectDock.exe
C:\Program Files\Stardock\ObjectDock Plus\ObjectDockTray.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
D:\hijackthis\HJT.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: RoboForm BHO - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Logitech SetPoint - {AF949550-9094-4807-95EC-D1C317803333} - C:\Program Files\Logitech\SetPointP\SetPointSmooth.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~4\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: IEButton Class - {F81D52BF-F2F1-4F49-BF5F-05664E803039} - C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll
O3 - Toolbar: &RoboForm Toolbar - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: FireShot - {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} - C:\Users\bureau\AppData\Roaming\FireShot\FSAddin-98_32.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [Fences] "C:\Program Files\Stardock\Fences\Fences.exe" /startup
O4 - HKLM\..\Run: [ACPW06FR] "C:\Program Files\ACD Systems\ACDSee Pro\6.0\ACDSeePro6InTouch2.exe" /pid ACPW06FR
O4 - HKLM\..\Run: [Smart File Advisor] "C:\Program Files\Smart File Advisor\sfa.exe" /checkassoc
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [BingDesktop] C:\Program Files\Microsoft\BingDesktop\BingDesktop.exe /fromkey
O4 - HKLM\..\Run: [EvtMgr6] C:\Program Files\Logitech\SetPointP\SetPoint.exe /launchGaming
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [AMD AVT] Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files\AMD AVT\bin\kdbsync.exe" aml
O4 - HKLM\..\Run: [IAStorIcon] "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [0934CC49F1BD9DEB16EBBD32159ED7952AF559C2._service_run] "C:\Program Files\Google\Chrome\Application\chrome.exe" --type=service
O4 - HKCU\..\Run: [StartMenuX] C:\Program Files\Start Menu X\StartMenuX.exe
O4 - HKCU\..\Run: [Integration de Cordial] C:\PROGRAM FILES\CORDIAL\INTEGRATION_CORDIAL.EXE
O4 - HKCU\..\Run: [WinFLTray] C:\Windows\system32\WinFLTray.exe
O4 - HKCU\..\Run: [MyTomTomSA.exe] "C:\Program Files\MyTomTom 3\MyTomTomSA.exe"
O4 - HKCU\..\Run: [SkyDrive] "C:\Users\bureau\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Cobian Backup 11] "C:\Program Files\Cobian Backup 11\Cobian.exe"
O4 - HKCU\..\Run: [BackgroundSwitcher] "C:\Program Files\johnsadventures.com\John's Background Switcher\BackgroundSwitcher.exe"
O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Startup: Dropbox.lnk = AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Startup: Fences.lnk = C:\Program Files\Stardock\Fences\Fences.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock Plus\ObjectDock.exe
O4 - Global Startup: ColorVisionStartup.lnk = C:\Program Files\ColorVision\Utility\ColorVisionStartup.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Enregistrer les formulaires - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir les formulaires - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Résumer - {0F2D17A0-E7DF-4847-995B-6F3ABF5BF187} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O9 - Extra button: Remplir les formulaires - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O9 - Extra 'Tools' menuitem: Remplir les formulaires - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O9 - Extra button: Sauvegarder - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O9 - Extra 'Tools' menuitem: Enregistrer les formulaires - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O9 - Extra button: Afficher la barret d'outils - {724d43aa-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O9 - Extra button: Flash Capture - {753BBC4B-CC73-4fb8-A5B5-CA09C804C1DD} - C:\Program Files\Flash Capture\fciext.dll
O9 - Extra button: Flash - {43CF38F3-5AEC-45a3-AD31-04EB06E9C6CA} - C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{BDA1F7D7-0CB0-447F-B9B5-0E79420F7159}: NameServer = 178.33.41.181,46.4.70.20
O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-0001023952C1} - C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - (no file)
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O22 - SharedTaskScheduler: FencesShellExt - {1984DD45-52CF-49cd-AB77-18F378FEA264} - C:\Program Files\Stardock\Fences\FencesMenu.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Active File Monitor V10 (AdobeActiveFileMonitor10.0) - Adobe Systems Incorporated - C:\Program Files\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Active File Monitor V9 (AdobeActiveFileMonitor9.0) - Adobe Systems Incorporated - C:\Program Files\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Expérience d'application (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Acronis Nonstop Backup Service (afcdpsrv) - Acronis - C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe
O23 - Service: Service de la passerelle de la couche Application (ALG) - Unknown owner - C:\Windows\System32\alg.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Identité de l'application (AppIDSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Informations d'application (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Gestion d'applications (AppMgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Arts-ftp - Unknown owner - C:\Program Files\Arts-serveur\ftp\SlimFTPd.exe
O23 - Service: Arts-mysql - Unknown owner - C:\Program Files\Arts-serveur\mysql\bin\mysqld.exe
O23 - Service: Arts-serveur - Apache Software Foundation - C:\Program Files\Arts-serveur\Apache\bin\apache.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Audio Windows (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: avast! Firewall - AVAST Software - C:\Program Files\AVAST Software\Avast\afwServ.exe
O23 - Service: Programme d'installation ActiveX (AxInstSV) (AxInstSV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service de chiffrement de lecteur BitLocker (BDESVC) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Explorateur d'ordinateurs (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Service de prise en charge Bluetooth (bthserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Cobian Backup 11 Service « Volume Shadow Copy » (cbVSCService11) - CobianSoft, Luis Cobian - C:\Program Files\Cobian Backup 11\cbVSCService11.exe
O23 - Service: Propagation du certificat (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: CyberGhost VPN Client (CGVPNCliSrvc) - mobile concepts GmbH - C:\Program Files\CyberGhost VPN\CGVPNCliService.exe
O23 - Service: CLHNServiceForPowerDVD - Unknown owner - C:\Program Files\CyberLink\PowerDVD11\Kernel\DMP\CLHNServiceForPowerDVD.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\cscsvc.dll,-200 (CscService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: CyberLink PowerDVD 11.0 Monitor Service - CyberLink - C:\Program Files\CyberLink\PowerDVD11\Common\MediaServer\CLMSMonitorService.exe
O23 - Service: CyberLink PowerDVD 11.0 Service - CyberLink - C:\Program Files\CyberLink\PowerDVD11\Common\MediaServer\CLMSServer.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Défragmenteur de disque (defragsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Configuration automatique de réseau câblé (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Service de réception Windows Media Center (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
O23 - Service: Service de planification Windows Media Center (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Hôte du fournisseur de découverte de fonctions (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: File Lock Service (FileLockService) - TopLang Software - C:\Windows\system32\FLK.exe
O23 - Service: FLService - NewSoftwares.net, Inc. - C:\Windows\system32\WinFLService.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Freemake Improver - Freemake - C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
O23 - Service: FreemakeVideoCapture - Ellora Assets Corp. - C:\Program Files\Freemake\CaptureLib\CaptureLibService.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: GoodSync Server (GsServer) - Unknown owner - C:\Program Files\Siber Systems\GoodSync\Gs-Server.exe
O23 - Service: GSService - Unknown owner - C:\Windows\system32\GSService.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Accès du périphérique d'interface utilisateur (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Gestion des clés et des certificats d'intégrité (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Écouteur HomeGroup (HomeGroupListener) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Fournisseur HomeGroup (HomeGroupProvider) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: InstallClick Connector (InstallClick) - Unknown owner - C:\Program Files\RIFT Technologies\InstallClick Connector\installclick.exe
O23 - Service: Énumérateur de bus IP PnP-X (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Assistance IP (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kinoni Service (KinoniSvc) - Unknown owner - C:\Program Files\Kinoni\EpocCam_and_Barcode_drivers\KinoniSvc.exe
O23 - Service: Service KtmRm pour Distributed Transaction Coordinator (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe
O23 - Service: Mappage de découverte de topologie de la couche de liaison (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Assistance NetBIOS sur TCP/IP (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Service Media Center Extender (Mcx2Svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Pare-feu Windows (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Coordinateur de transactions distribuées (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe
O23 - Service: Messenger Plus! Skins for Facebook Service (MsgFBSkinsPlusService) - Yuna Software - C:\Program Files\Yuna Software\Messenger Plus! Skins for Facebook\MsgPlusForFacebookService.exe
O23 - Service: Service Initiateur iSCSI de Microsoft (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Windows Installer (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: Agent de protection d'accès réseau (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Connexions réseau (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Service Liste des réseaux (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Gestionnaire d'identité réseau homologue (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Groupement de mise en réseau de pairs (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Service de l'Assistant Compatibilité des programmes (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: PDF Architect Helper Service - pdfforge GbR - C:\Program Files\PDF Architect\HelperService.exe
O23 - Service: PDF Architect Service - pdfforge GbR - C:\Program Files\PDF Architect\ConversionService.exe
O23 - Service: BranchCache (PeerDistSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Journaux & alertes de performance (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service de publication des noms d'ordinateurs PNRP (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Protocole PNRP (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Agent de stratégie IPsec (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Alimentation (Power) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: Expérience audio-vidéo haute qualité Windows (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Gestionnaire de connexion automatique d'accès distant (RasAuto) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Gestionnaire de connexions d'accès distant (RasMan) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Routage et accès distant (RemoteAccess) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Localisateur d'appels de procédure distante (RPC) (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Stratégie de retrait de la carte à puce (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Program Files\Photodex\ProShowProducer\ScsiAccess.exe
O23 - Service: Sauvegarde Windows (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Ouverture de session secondaire (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Brillance adaptative (SensrSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Configuration des services Bureau à distance (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Partage de connexion Internet (ICS) (SharedAccess) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Interruption SNMP (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe
O23 - Service: Splashtop® Remote Service (SplashtopRemoteService) - Splashtop Inc. - C:\Program Files\Splashtop\Splashtop Remote\Server\SRService.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe
O23 - Service: Service de notification SPP (sppuinotify) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Découverte SSDP (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service SSTP (Secure Socket Tunneling Protocol) (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Splashtop Software Updater Service (SSUService) - Splashtop Inc. - C:\Program Files\Splashtop\Splashtop Software Updater\SSUService.exe
O23 - Service: @%SystemRoot%\system32\stlang.dll,-10101 (STacSV) - IDT, Inc. - C:\Program Files\IDT\WDM\STacSV.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (StiSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service de stockage (StorSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Fournisseur de cliché instantané de logiciel Microsoft (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Acronis Sync Agent Service (syncagentsrv) - Acronis - C:\Program Files\Common Files\Acronis\SyncAgent\syncagentsrv.exe
O23 - Service: SyncoveryVSSService - Super Flexible Software Ltd. & Co. KG - C:\Program Files\Syncovery\SyncoveryVSS.exe
O23 - Service: Superfetch (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service Panneau de saisie Tablet PC (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Téléphonie (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Services de base de module de plateforme sécurisée (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: TeamViewer 7 (TeamViewer7) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe
O23 - Service: Services Bureau à distance (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Serveur de priorités des threads (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: Client de suivi de lien distribué (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Programme d'installation pour les modules Windows (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe
O23 - Service: Tweak7SystemService - Totalidea Software - C:\Windows\system32\Tweak7SystemService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe
O23 - Service: Redirecteur de port du mode utilisateur des services Bureau à distance (UmRdpService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Hôte de périphérique UPnP (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\uxtuneup.dll,-4096 (UxTuneUp) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Disque virtuel (vds) - Unknown owner - C:\Windows\System32\vds.exe
O23 - Service: Cliché instantané des volumes (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe
O23 - Service: vToolbarUpdater12.2.6 - Unknown owner - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe
O23 - Service: Temps Windows (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service de moteur de sauvegarde en mode bloc (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe
O23 - Service: Service de biométrie Windows (WbioSrvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Windows Connect Now - Registre de configuration (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Système de couleurs Windows (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service hôte WDIServiceHost (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Hôte système de diagnostics (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: WebClient - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Collecteur d'événements de Windows (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Prise en charge de l'application Rapports et solutions aux problèmes du Panneau de configuration (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Service de rapport d'erreurs Windows (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Windows Defender (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Service de découverte automatique de Proxy Web pour les services HTTP Windows (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Gestion à distance de Windows (Gestion WSM) (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Service de configuration automatique WLAN (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Carte de performance WMI (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe
O23 - Service: Parental Controls (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service Énumérateur d'appareil mobile (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Windows Search (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service de configuration automatique WWAN (WwanSvc) - Unknown owner - C:\Windows\system32\svchost.exe
A voir également:

17 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 avril 2013 à 16:32
Bonjour,

Ne te sers pas du site http://www.hijackthis.de/fr pour analyser ton rapport HijackThis, il n'est pas fiable (au niveau des lignes O23 par exemple).

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
0
JG92 Messages postés 12 Date d'inscription dimanche 13 janvier 2002 Statut Membre Dernière intervention 24 octobre 2016
11 avril 2013 à 18:25
Bonsoir,

zhpdiag envois un code d'erreur "index hors limite (2)" m^me en mode sans échecs.

Cordialement
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 avril 2013 à 20:14
Tu as bien la dernière version de ZHPDiag ?

Désactive temporairement ton antivirus et réessaie.
0
JG92 Messages postés 12 Date d'inscription dimanche 13 janvier 2002 Statut Membre Dernière intervention 24 octobre 2016
11 avril 2013 à 20:55
dernière version et antivirus désactivé lors des essais
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 avril 2013 à 20:58
Peux-tu me donner le fichier log.txt qui se trouve dans C:\ZHP ?
0
JG92 Messages postés 12 Date d'inscription dimanche 13 janvier 2002 Statut Membre Dernière intervention 24 octobre 2016
11 avril 2013 à 21:07
Le voici:

Rapport de ZHPDiag v2013.4.10.58 (10/04/2013) - Mode Trace
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
16:46:55:
16:46:55: ************* SCAN *************
16:46:55: E001 - Entête du rapport : OK
16:46:55: E002 - Messages d'alerte : OK
16:46:55: E003 - Nagigateurs Internet : OK
16:47:04: E004 - License : OK
16:47:05: E003a - Protection : OK
16:47:05: E005 - Plateforme : OK
16:47:05: E006 - Système d'exploitation (OS) : OK
16:47:05: E007 - Mode de démarrage : OK
16:47:05: E008 - Random Access Memory (RAM) : OK
16:47:05: E009 - Mode de restauration : OK
16:47:05: E010 - Disque système : OK
16:47:05: E011 - Utilisateurs : OK
16:47:05: E012 - Droits Utilisateurs : OK
16:47:05: E013 - Variables d'environnement : OK
16:47:05: E014 - Dos Devices : OK
16:47:05: E015 - Security Center Groupe 1 : OK
16:47:05: E016 - Security Center Groupe 2 : OK
16:47:05: B001 - Processus Generiques (P=1) : OK
16:49:00: B002 - Fichiers cachés (HiddenFiles) (P=1) : OK
16:49:00: B003 - Processus Lances au démarrage - Début de traitement (P=1) : OK
16:49:00: - Recherche TaskList Explorer" : OK
16:49:00: - Recherche Process Viewver" : OK
16:49:01: - Recherche KeyLogger" : OK
16:49:03: B003 - Processus Lances au démarrage - Fin de traitement (P=1) : OK
16:49:03: B004 - Navigateur Opera (B0) (P=1) : OK
16:49:03: B005 - Navigateur Opera (B1) (P=1) : OK
16:49:03: B006 - Navigateur Opera (P1) (P=1) : OK
16:49:04: B007 - Navigateur Google (G0,G1,G2) (P=1) : OK
16:49:04: B008 - Navigateur Firefox (M0) (P=1) : OK
16:49:04: B009 - Navigateur Firefox (M3) (P=1) : OK
16:49:04: B010 - Navigateur Firefox (M1) (P=1) : OK
16:49:09: B011 - Navigateur Firefox (M2) (P=1) : OK
16:49:09: B012 - Navigateur Firefox Plugin Folder (P2) (P=1) : OK
16:49:09: B013 - Navigateur Firefox Plugin Registre (P2) (P=1) : OK
16:49:09: B014 - Navigateur Internet Explorer (R0) (P=1) : OK
16:49:09: B015 - Navigateur Internet Explorer (R1) (P=1) : OK
16:49:09: B016 - Navigateur Internet Explorer (R3) (P=1) : OK
16:49:09: B017 - Navigateur Internet Explorer (R4) (P=1) : OK
16:49:09: B018 - Gestion du Proxy Internet Explorer (R5) : OK
16:49:09: B019 - Modification Valeur Ini, UserInit (F2) (P=1) : OK
16:49:09: B020 - Modification Valeur Ini, Shell (F2) (P=1) : OK
16:49:09: B021 - Modification Valeur Ini, VMApplet (F2) (P=1) : OK
16:49:09: B022 - Modification Valeur Ini, Load (F3) (P=1) : OK
16:49:09: B023 - Modification Valeur Ini, Run (F3) (P=1) : OK
16:49:09: B024 - Redirection du fichier Hosts (O1) (P=1) : OK
16:49:09: B025 - Browser Helper Object BHO - Début de traitement (O2) (P=2) : OK
16:49:09: - Début de recherche - Enumération des 9 clés : OK
16:49:09: -- Clé N°1 {3049C3E9-B461-4BC5-8870-4C09146192CA} : OK
16:49:09: --- Startup : KO
16:49:09: --- Startup (complément) : RealPlayer Download and Record Plugin for Internet Explorer : OK
16:49:09: --- Processus : C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll : OK
16:49:09: -- Clé N°2 {724d43a9-0d85-11d4-9908-00400523e39a} : OK
16:49:09: --- Startup : RoboForm BHO : OK
16:49:09: --- Processus : C:\Program Files\Siber Systems\AI RoboForm\roboform.dll : OK
16:49:09: -- Clé N°3 {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} : OK
16:49:09: --- Startup : KO
16:49:09: --- Startup (complément) : Java(tm) Plug-In SSV Helper : OK
16:49:09: --- Processus : C:\Program Files\Java\jre7\bin\ssv.dll : OK
16:49:09: -- Clé N°4 {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} : OK
16:49:09: --- Startup : KO
16:49:09: --- Startup (complément) : avast! WebRep : OK
16:49:09: --- Processus : C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll : OK
16:49:09: -- Clé N°5 {AA58ED58-01DD-4d91-8333-CF10577473F7} : OK
16:49:09: --- Startup : KO
16:49:09: --- Startup (complément) : Google Toolbar Helper : OK
16:49:09: --- Processus : C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll : OK
16:49:09: -- Clé N°6 {AF949550-9094-4807-95EC-D1C317803333} : OK
16:49:09: --- Startup : KO
16:49:09: --- Startup (complément) : Logitech SetPoint : OK
16:49:09: --- Processus : C:\Program Files\Logitech\SetPointP\SetPointSmooth.dll : OK
16:49:09: -- Clé N°7 {B4F3A835-0E21-4959-BA22-42B3008E02FF} : OK
16:49:09: --- Startup : URLRedirectionBHO : OK
16:49:09: --- Processus : C:\PROGRA~1\MICROS~4\Office14\URLREDIR.DLL : OK
16:49:09: -- Clé N°8 {DBC80044-A445-435b-BC74-9C25C1C588A9} : OK
16:49:09: --- Startup : KO
16:49:09: --- Startup (complément) : Java(tm) Plug-In 2 SSV Helper : OK
16:49:09: --- Processus : C:\Program Files\Java\jre7\bin\jp2ssv.dll : OK
16:49:09: -- Clé N°9 {F81D52BF-F2F1-4F49-BF5F-05664E803039} : OK
16:49:09: --- Startup : KO
16:49:09: --- Startup (complément) : IEButton Class : OK
16:49:09: --- Processus : C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll : OK
16:49:09: - Fin de recherche des 9 clés : OK
16:49:09: B025 - Browser Helper Object BHO - Fin de traitement (O2) (P=2) : OK
16:49:09: B026 - Toolbar de navigateur - Début de traitement (O3) (P=3) : OK
16:49:09: -- Clé N°1 HKLM {724d43a0-0d85-11d4-9908-00400523e39a} : OK
16:49:09: --- Startup : &RoboForm Toolbar : OK
16:49:09: --- Processus : C:\Program Files\Siber Systems\AI RoboForm\roboform.dll : OK
16:49:09: -- Clé N°2 HKLM {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} : OK
16:49:09: --- Startup : FireShot : OK
16:49:09: --- Processus : C:\Users\bureau\AppData\Roaming\FireShot\FSAddin-98_32.dll : OK
16:49:09: -- Clé N°3 HKLM {2318C2B1-4965-11d4-9B18-009027A5CD4F} : OK
16:49:09: --- Startup : Google Toolbar : OK
16:49:09: --- Processus : C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll : OK
16:49:09: -- Clé N°1 HKCU Locked : OK
16:49:09: -- Clé N°2 HKCU ShowDiscussionButton : OK
16:49:10: B026 - Toolbar de navigateur - Fin de traitement (O3) (P=3) : OK
16:49:10: B027 - Applications démarrées par le registre - Début de traitement (O4) (P=4) : OK
16:49:10: B027 - Applications démarrées par le registre - Fin de traitement (O4) (P=4) : OK
16:49:10: B028 - Applications démarrées en Global Startup - Début de traitement (O4G) (P=4) : OK
16:49:16: B028 - Applications démarrées en Global Startup - Fin de traitement (O4G) (P=4) : OK
16:49:16: B029 - Invisibilité de l'icône d'options IE (control.ini) - Début de traitement (O5) (P=5) : OK
16:49:16: B029 - Invisibilité de l'icône d'options IE (control.ini) - Fin de traitement (O5) (P=5) : OK
16:49:16: B031 - Restriction des options Internet Explorer - Début de traitement (O6) (P=6) : OK

Rapport de ZHPDiag v2013.4.10.58 (10/04/2013) - Mode Trace
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
17:14:55:
17:14:55: ************* SCAN *************
17:14:55: E001 - Entête du rapport : OK
17:14:55: E002 - Messages d'alerte : OK
17:14:55: E003 - Nagigateurs Internet : OK
17:14:56: E004 - License : OK
17:14:56: E003a - Protection : OK
17:14:56: E005 - Plateforme : OK
17:14:56: E006 - Système d'exploitation (OS) : OK
17:14:56: E007 - Mode de démarrage : OK
17:14:56: E008 - Random Access Memory (RAM) : OK
17:14:56: E009 - Mode de restauration : OK
17:14:56: E010 - Disque système : OK
17:14:56: E011 - Utilisateurs : OK
17:14:56: E012 - Droits Utilisateurs : OK
17:14:56: E013 - Variables d'environnement : OK
17:14:56: E014 - Dos Devices : OK
17:14:56: E015 - Security Center Groupe 1 : OK
17:14:56: E016 - Security Center Groupe 2 : OK
17:14:56: B001 - Processus Generiques (P=1) : OK
17:16:36: B002 - Fichiers cachés (HiddenFiles) (P=1) : OK
17:16:36: B003 - Processus Lances au démarrage - Début de traitement (P=1) : OK
17:16:36: - Recherche TaskList Explorer" : OK
17:16:36: - Recherche Process Viewver" : OK
17:16:36: - Recherche KeyLogger" : OK
17:16:36: B003 - Processus Lances au démarrage - Fin de traitement (P=1) : OK
17:16:36: B004 - Navigateur Opera (B0) (P=1) : OK
17:16:36: B005 - Navigateur Opera (B1) (P=1) : OK
17:16:36: B006 - Navigateur Opera (P1) (P=1) : OK
17:16:37: B007 - Navigateur Google (G0,G1,G2) (P=1) : OK
17:16:37: B008 - Navigateur Firefox (M0) (P=1) : OK
17:16:37: B009 - Navigateur Firefox (M3) (P=1) : OK
17:16:37: B010 - Navigateur Firefox (M1) (P=1) : OK
17:16:39: B011 - Navigateur Firefox (M2) (P=1) : OK
17:16:39: B012 - Navigateur Firefox Plugin Folder (P2) (P=1) : OK
17:16:40: B013 - Navigateur Firefox Plugin Registre (P2) (P=1) : OK
17:16:40: B014 - Navigateur Internet Explorer (R0) (P=1) : OK
17:16:40: B015 - Navigateur Internet Explorer (R1) (P=1) : OK
17:16:40: B016 - Navigateur Internet Explorer (R3) (P=1) : OK
17:16:40: B017 - Navigateur Internet Explorer (R4) (P=1) : OK
17:16:40: B018 - Gestion du Proxy Internet Explorer (R5) : OK
17:16:40: B019 - Modification Valeur Ini, UserInit (F2) (P=1) : OK
17:16:40: B020 - Modification Valeur Ini, Shell (F2) (P=1) : OK
17:16:40: B021 - Modification Valeur Ini, VMApplet (F2) (P=1) : OK
17:16:40: B022 - Modification Valeur Ini, Load (F3) (P=1) : OK
17:16:40: B023 - Modification Valeur Ini, Run (F3) (P=1) : OK
17:16:40: B024 - Redirection du fichier Hosts (O1) (P=1) : OK
17:16:40: B025 - Browser Helper Object BHO - Début de traitement (O2) (P=2) : OK
17:16:40: - Début de recherche - Enumération des 9 clés : OK
17:16:40: -- Clé N°1 {3049C3E9-B461-4BC5-8870-4C09146192CA} : OK
17:16:40: --- Startup : KO
17:16:40: --- Startup (complément) : RealPlayer Download and Record Plugin for Internet Explorer : OK
17:16:40: --- Processus : C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll : OK
17:16:40: -- Clé N°2 {724d43a9-0d85-11d4-9908-00400523e39a} : OK
17:16:40: --- Startup : RoboForm BHO : OK
17:16:40: --- Processus : C:\Program Files\Siber Systems\AI RoboForm\roboform.dll : OK
17:16:41: -- Clé N°3 {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} : OK
17:16:41: --- Startup : KO
17:16:41: --- Startup (complément) : Java(tm) Plug-In SSV Helper : OK
17:16:41: --- Processus : C:\Program Files\Java\jre7\bin\ssv.dll : OK
17:16:41: -- Clé N°4 {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} : OK
17:16:41: --- Startup : KO
17:16:41: --- Startup (complément) : avast! WebRep : OK
17:16:41: --- Processus : C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll : OK
17:16:41: -- Clé N°5 {AA58ED58-01DD-4d91-8333-CF10577473F7} : OK
17:16:41: --- Startup : KO
17:16:41: --- Startup (complément) : Google Toolbar Helper : OK
17:16:41: --- Processus : C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll : OK
17:16:41: -- Clé N°6 {AF949550-9094-4807-95EC-D1C317803333} : OK
17:16:41: --- Startup : KO
17:16:41: --- Startup (complément) : Logitech SetPoint : OK
17:16:41: --- Processus : C:\Program Files\Logitech\SetPointP\SetPointSmooth.dll : OK
17:16:41: -- Clé N°7 {B4F3A835-0E21-4959-BA22-42B3008E02FF} : OK
17:16:41: --- Startup : URLRedirectionBHO : OK
17:16:41: --- Processus : C:\PROGRA~1\MICROS~4\Office14\URLREDIR.DLL : OK
17:16:41: -- Clé N°8 {DBC80044-A445-435b-BC74-9C25C1C588A9} : OK
17:16:41: --- Startup : KO
17:16:41: --- Startup (complément) : Java(tm) Plug-In 2 SSV Helper : OK
17:16:41: --- Processus : C:\Program Files\Java\jre7\bin\jp2ssv.dll : OK
17:16:41: -- Clé N°9 {F81D52BF-F2F1-4F49-BF5F-05664E803039} : OK
17:16:41: --- Startup : KO
17:16:41: --- Startup (complément) : IEButton Class : OK
17:16:41: --- Processus : C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll : OK
17:16:41: - Fin de recherche des 9 clés : OK
17:16:41: B025 - Browser Helper Object BHO - Fin de traitement (O2) (P=2) : OK
17:16:41: B026 - Toolbar de navigateur - Début de traitement (O3) (P=3) : OK
17:16:41: -- Clé N°1 HKLM {724d43a0-0d85-11d4-9908-00400523e39a} : OK
17:16:41: --- Startup : &RoboForm Toolbar : OK
17:16:41: --- Processus : C:\Program Files\Siber Systems\AI RoboForm\roboform.dll : OK
17:16:41: -- Clé N°2 HKLM {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} : OK
17:16:41: --- Startup : FireShot : OK
17:16:41: --- Processus : C:\Users\bureau\AppData\Roaming\FireShot\FSAddin-98_32.dll : OK
17:16:41: -- Clé N°3 HKLM {2318C2B1-4965-11d4-9B18-009027A5CD4F} : OK
17:16:41: --- Startup : Google Toolbar : OK
17:16:41: --- Processus : C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll : OK
17:16:41: -- Clé N°1 HKCU Locked : OK
17:16:41: -- Clé N°2 HKCU ShowDiscussionButton : OK
17:16:41: B026 - Toolbar de navigateur - Fin de traitement (O3) (P=3) : OK
17:16:41: B027 - Applications démarrées par le registre - Début de traitement (O4) (P=4) : OK
17:16:41: B027 - Applications démarrées par le registre - Fin de traitement (O4) (P=4) : OK
17:16:41: B028 - Applications démarrées en Global Startup - Début de traitement (O4G) (P=4) : OK
17:16:45: B028 - Applications démarrées en Global Startup - Fin de traitement (O4G) (P=4) : OK
17:16:45: B029 - Invisibilité de l'icône d'options IE (control.ini) - Début de traitement (O5) (P=5) : OK
17:16:45: B029 - Invisibilité de l'icône d'options IE (control.ini) - Fin de traitement (O5) (P=5) : OK
17:16:45: B031 - Restriction des options Internet Explorer - Début de traitement (O6) (P=6) : OK

Rapport de ZHPDiag v2013.4.10.58 (10/04/2013) - Mode Trace
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
19:10:43:
19:10:43: ************* SCAN *************
19:10:43: E001 - Entête du rapport : OK
19:10:43: E002 - Messages d'alerte : OK
19:10:43: E003 - Nagigateurs Internet : OK
19:10:50: E004 - License : OK
19:10:51: E003a - Protection : OK
19:10:51: E005 - Plateforme : OK
19:10:51: E006 - Système d'exploitation (OS) : OK
19:10:51: E007 - Mode de démarrage : OK
19:10:51: E008 - Random Access Memory (RAM) : OK
19:10:51: E009 - Mode de restauration : OK
19:10:51: E010 - Disque système : OK
19:10:51: E011 - Utilisateurs : OK
19:10:51: E012 - Droits Utilisateurs : OK
19:10:51: E013 - Variables d'environnement : OK
19:10:51: E014 - Dos Devices : OK
19:10:51: E015 - Security Center Groupe 1 : OK
19:10:51: E016 - Security Center Groupe 2 : OK
19:10:51: B001 - Processus Generiques (P=1) : OK
19:12:50: B002 - Fichiers cachés (HiddenFiles) (P=1) : OK
19:12:50: B003 - Processus Lances au démarrage - Début de traitement (P=1) : OK
19:12:50: - Recherche TaskList Explorer" : OK
19:12:50: - Recherche Process Viewver" : OK
19:12:50: - Recherche KeyLogger" : OK
19:12:52: B003 - Processus Lances au démarrage - Fin de traitement (P=1) : OK
19:12:52: B004 - Navigateur Opera (B0) (P=1) : OK
19:12:52: B005 - Navigateur Opera (B1) (P=1) : OK
19:12:52: B006 - Navigateur Opera (P1) (P=1) : OK
19:12:53: B007 - Navigateur Google (G0,G1,G2) (P=1) : OK
19:12:53: B008 - Navigateur Firefox (M0) (P=1) : OK
19:12:53: B009 - Navigateur Firefox (M3) (P=1) : OK
19:12:53: B010 - Navigateur Firefox (M1) (P=1) : OK
19:12:57: B011 - Navigateur Firefox (M2) (P=1) : OK
19:12:57: B012 - Navigateur Firefox Plugin Folder (P2) (P=1) : OK
19:12:58: B013 - Navigateur Firefox Plugin Registre (P2) (P=1) : OK
19:12:58: B014 - Navigateur Internet Explorer (R0) (P=1) : OK
19:12:58: B015 - Navigateur Internet Explorer (R1) (P=1) : OK
19:12:58: B016 - Navigateur Internet Explorer (R3) (P=1) : OK
19:12:58: B017 - Navigateur Internet Explorer (R4) (P=1) : OK
19:12:58: B018 - Gestion du Proxy Internet Explorer (R5) : OK
19:12:58: B019 - Modification Valeur Ini, UserInit (F2) (P=1) : OK
19:12:58: B020 - Modification Valeur Ini, Shell (F2) (P=1) : OK
19:12:58: B021 - Modification Valeur Ini, VMApplet (F2) (P=1) : OK
19:12:58: B022 - Modification Valeur Ini, Load (F3) (P=1) : OK
19:12:58: B023 - Modification Valeur Ini, Run (F3) (P=1) : OK
19:12:58: B024 - Redirection du fichier Hosts (O1) (P=1) : OK
19:12:58: B025 - Browser Helper Object BHO - Début de traitement (O2) (P=2) : OK
19:12:58: - Début de recherche - Enumération des 9 clés : OK
19:12:58: -- Clé N°1 {3049C3E9-B461-4BC5-8870-4C09146192CA} : OK
19:12:58: --- Startup : KO
19:12:58: --- Startup (complément) : RealPlayer Download and Record Plugin for Internet Explorer : OK
19:12:58: --- Processus : C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll : OK
19:12:58: -- Clé N°2 {724d43a9-0d85-11d4-9908-00400523e39a} : OK
19:12:58: --- Startup : RoboForm BHO : OK
19:12:58: --- Processus : C:\Program Files\Siber Systems\AI RoboForm\roboform.dll : OK
19:12:58: -- Clé N°3 {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} : OK
19:12:58: --- Startup : KO
19:12:58: --- Startup (complément) : Java(tm) Plug-In SSV Helper : OK
19:12:58: --- Processus : C:\Program Files\Java\jre7\bin\ssv.dll : OK
19:12:58: -- Clé N°4 {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} : OK
19:12:58: --- Startup : KO
19:12:58: --- Startup (complément) : avast! WebRep : OK
19:12:58: --- Processus : C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll : OK
19:12:58: -- Clé N°5 {AA58ED58-01DD-4d91-8333-CF10577473F7} : OK
19:12:58: --- Startup : KO
19:12:58: --- Startup (complément) : Google Toolbar Helper : OK
19:12:58: --- Processus : C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll : OK
19:12:58: -- Clé N°6 {AF949550-9094-4807-95EC-D1C317803333} : OK
19:12:58: --- Startup : KO
19:12:58: --- Startup (complément) : Logitech SetPoint : OK
19:12:58: --- Processus : C:\Program Files\Logitech\SetPointP\SetPointSmooth.dll : OK
19:12:58: -- Clé N°7 {B4F3A835-0E21-4959-BA22-42B3008E02FF} : OK
19:12:58: --- Startup : URLRedirectionBHO : OK
19:12:58: --- Processus : C:\PROGRA~1\MICROS~4\Office14\URLREDIR.DLL : OK
19:12:58: -- Clé N°8 {DBC80044-A445-435b-BC74-9C25C1C588A9} : OK
19:12:58: --- Startup : KO
19:12:58: --- Startup (complément) : Java(tm) Plug-In 2 SSV Helper : OK
19:12:58: --- Processus : C:\Program Files\Java\jre7\bin\jp2ssv.dll : OK
19:12:58: -- Clé N°9 {F81D52BF-F2F1-4F49-BF5F-05664E803039} : OK
19:12:58: --- Startup : KO
19:12:58: --- Startup (complément) : IEButton Class : OK
19:12:58: --- Processus : C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll : OK
19:12:58: - Fin de recherche des 9 clés : OK
19:12:58: B025 - Browser Helper Object BHO - Fin de traitement (O2) (P=2) : OK
19:12:58: B026 - Toolbar de navigateur - Début de traitement (O3) (P=3) : OK
19:12:58: -- Clé N°1 HKLM {724d43a0-0d85-11d4-9908-00400523e39a} : OK
19:12:58: --- Startup : &RoboForm Toolbar : OK
19:12:58: --- Processus : C:\Program Files\Siber Systems\AI RoboForm\roboform.dll : OK
19:12:58: -- Clé N°2 HKLM {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} : OK
19:12:58: --- Startup : FireShot : OK
19:12:58: --- Processus : C:\Users\bureau\AppData\Roaming\FireShot\FSAddin-98_32.dll : OK
19:12:58: -- Clé N°3 HKLM {2318C2B1-4965-11d4-9B18-009027A5CD4F} : OK
19:12:58: --- Startup : Google Toolbar : OK
19:12:58: --- Processus : C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll : OK
19:12:58: -- Clé N°1 HKCU Locked : OK
19:12:58: -- Clé N°2 HKCU ShowDiscussionButton : OK
19:12:58: B026 - Toolbar de navigateur - Fin de traitement (O3) (P=3) : OK
19:12:58: B027 - Applications démarrées par le registre - Début de traitement (O4) (P=4) : OK
19:12:59: B027 - Applications démarrées par le registre - Fin de traitement (O4) (P=4) : OK
19:12:59: B028 - Applications démarrées en Global Startup - Début de traitement (O4G) (P=4) : OK
19:13:01: B028 - Applications démarrées en Global Startup - Fin de traitement (O4G) (P=4) : OK
19:13:01: B029 - Invisibilité de l'icône d'options IE (control.ini) - Début de traitement (O5) (P=5) : OK
19:13:02: B029 - Invisibilité de l'icône d'options IE (control.ini) - Fin de traitement (O5) (P=5) : OK
19:13:02: B031 - Restriction des options Internet Explorer - Début de traitement (O6) (P=6) : OK
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 avril 2013 à 21:55
Merci, télécharge la nouvelle version de ZHPDiag et réessaie.

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
0
JG92 Messages postés 12 Date d'inscription dimanche 13 janvier 2002 Statut Membre Dernière intervention 24 octobre 2016
11 avril 2013 à 23:40
Voici le lien pour le fichier:

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130411_y12w13h13y12v6

merci de votre aide
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 avril 2013 à 23:57
Désinstalle PenWes.

Tu as quel(s) souci(s) avec le PC ?
0
JG92 Messages postés 12 Date d'inscription dimanche 13 janvier 2002 Statut Membre Dernière intervention 24 octobre 2016
12 avril 2013 à 01:01
Bonsoir,

j'ai désinstaller penwes, de temps un écran bleu et un ralentissement par moment avec un processeur à pleine charge.

Cordialement
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 avril 2013 à 01:06
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
0
JG92 Messages postés 12 Date d'inscription dimanche 13 janvier 2002 Statut Membre Dernière intervention 24 octobre 2016
12 avril 2013 à 08:54
Bonjour, voici le rapport:

# AdwCleaner v2.200 - Rapport créé le 12/04/2013 à 06:45:20
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : bureau - BUREAU-JACK
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\bureau\Desktop\sécurité\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\Program Files\Common Files\AVG Secure Search

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=FR&userid=d35351f0-ba5e-4968-a9d3-9a45e205308f&affid=110774&searchtype=ds&babsrc=lnkry&q={searchTerms} --> hxxp://www.google.com

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\bureau\AppData\Roaming\Mozilla\Firefox\Profiles\7e9m7qfk.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\bureau\AppData\Roaming\Mozilla\Firefox\Profiles\evj5l8x5.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\bureau\AppData\Roaming\Mozilla\Firefox\Profiles\febeprof.jacques\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\bureau\AppData\Roaming\Mozilla\Firefox\Profiles\olccfdgk.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\bureau\AppData\Roaming\Mozilla\Firefox\Profiles\s3nzdsn1.jack\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\bureau\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.4717] : urls_to_restore_on_startup = [ "", "hxxp://blekko.com/ws/?source=5f97ddbe&tbp=homepage&u=8c46[...]

Fichier : C:\Users\gaelle\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v12.15.1748.0

Fichier : C:\Users\bureau\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R6].txt - [2425 octets] - [12/04/2013 06:43:23]
AdwCleaner[S7].txt - [2298 octets] - [12/04/2013 06:45:20]

########## EOF - C:\AdwCleaner[S7].txt - [2358 octets] ##########
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 avril 2013 à 13:01
--> Relance AdwCleaner et choisis "Désinstaller".

--> Je voudrais un nouveau rapport ZHPDiag.
0
JG92 Messages postés 12 Date d'inscription dimanche 13 janvier 2002 Statut Membre Dernière intervention 24 octobre 2016
12 avril 2013 à 17:16
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 avril 2013 à 18:56
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{BDA1F7D7-0CB0-447F-B9B5-0E79420F7159}: NameServer = 178.33.41.181,46.4.70.20
O17 - HKLM\System\CS1\Services\Tcpip\..\{BDA1F7D7-0CB0-447F-B9B5-0E79420F7159}: NameServer = 178.33.41.181,46.4.70.20
O17 - HKLM\System\CS2\Services\Tcpip\..\{BDA1F7D7-0CB0-447F-B9B5-0E79420F7159}: NameServer = 178.33.41.181,46.4.70.20
O23 - Service: (vToolbarUpdater12.2.6) . (.Pas de propriétaire - ToolbarU Application.) - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe
[HKCU\Software\UpToDown]
[HKLM\Software\Trymedia Systems]
O43 - CFD: 15/09/2011 - 01:27:51 - [0] ----D C:\Users\bureau\AppData\Local\RZLXlxANbYzyoJKhLtPb
O47 - AAKE:Key Export SP - "C:\Users\bureau\AppData\Local\Temp\Rar$EXa0.011\18 J Jungschlampe Lilli und vollbusige Mama Kira gepoppt.exe" [Enabled] .(...) -- C:\Users\bureau\AppData\Local\Temp\Rar$EXa0.011\18 J Jungschlampe Lilli und vollbusige Mama Kira gepoppt.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\ROC_ROC_JULY_P1 [Key] . (...) -- C:\Program Files\AVG Secure Search\ROC_ROC_JULY_P1.exe (.not file.)
SR - | Auto 722528 | (vToolbarUpdater12.2.6) . (...) - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\12.2.6\ToolbarUpdater.exe
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.cc", "XX");
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.client_js_http_src", "http://toolbar.avg.com/si.js");
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.client_js_https_src", "");
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.date", "1346345985000");
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.finished", "12.2.5.32");
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.guardCount", 0);
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.guardKUCount", 0);
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.guardKUCountInit", 55);
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.guardSPCount", 0);
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.guardSPCountInit", 55);
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.guardSPPopupCountInit", 5);
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.guid", "{014f1398-6f27-4f12-9609-9e5986a27f30}");
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.isDisabled", 1);
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.istoolbarhp", true);
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.istoolbarsearch", true);
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.lastUpdaterReq", "1347989752000");
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.laststatreq", "1347989752000");
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.newtab", true);
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.overlayVersion", "634809900874629148");
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.userHPSettings", "chrome://speeddial/content/speeddial.xul");
O69 - SBI: prefs.js [bureau - s3nzdsn1.jack] user_pref("avg.install.userSPSettings", "Google");
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF]
[HKLM\Software\Microsoft\Tracing\Setup_RASAPI32]
[HKLM\Software\Microsoft\Tracing\Setup_RASMANCS]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
C:\Program Files\Common Files\AVG Secure Search
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
JG92 Messages postés 12 Date d'inscription dimanche 13 janvier 2002 Statut Membre Dernière intervention 24 octobre 2016
12 avril 2013 à 19:33
Voici le résultat:

Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-04-2013-19-24-26.txt
Run by bureau at 12/04/2013 19:24:22
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: vToolbarUpdater12.2.6
SUPPRIME Key: HKCU\Software\UpToDown
SUPPRIME Key: HKLM\Software\Trymedia Systems
SUPPRIME Key: StartupReg: ROC_ROC_JULY_P1
ABSENT Key: Service: vToolbarUpdater12.2.6
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\Setup_RASAPI32
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\Setup_RASMANCS
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

========== Valeur(s) du Registre ==========
ABSENT TCPIP: NameServer
SUPPRIME AAKE KeyValue: C:\Users\bureau\AppData\Local\Temp\Rar$EXa0.011\18 J Jungschlampe Lilli und vollbusige Mama Kira gepoppt.exe

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("avg.install.cc", "XX");
SUPPRIME Mozilla Pref: user_pref("avg.install.client_js_http_src", "http://toolbar.avg.com/si.js");
SUPPRIME Mozilla Pref: user_pref("avg.install.client_js_https_src", "");
SUPPRIME Mozilla Pref: user_pref("avg.install.date", "1346345985000");
SUPPRIME Mozilla Pref: user_pref("avg.install.finished", "12.2.5.32");
SUPPRIME Mozilla Pref: user_pref("avg.install.guardCount", 0);
SUPPRIME Mozilla Pref: user_pref("avg.install.guardKUCount", 0);
SUPPRIME Mozilla Pref: user_pref("avg.install.guardKUCountInit", 55);
SUPPRIME Mozilla Pref: user_pref("avg.install.guardSPCount", 0);
SUPPRIME Mozilla Pref: user_pref("avg.install.guardSPCountInit", 55);
SUPPRIME Mozilla Pref: user_pref("avg.install.guardSPPopupCountInit", 5);
SUPPRIME Mozilla Pref: user_pref("avg.install.guid", "{014f1398-6f27-4f12-9609-9e5986a27f30}");
SUPPRIME Mozilla Pref: user_pref("avg.install.isDisabled", 1);
SUPPRIME Mozilla Pref: user_pref("avg.install.istoolbarhp", true);
SUPPRIME Mozilla Pref: user_pref("avg.install.istoolbarsearch", true);
SUPPRIME Mozilla Pref: user_pref("avg.install.lastUpdaterReq", "1347989752000");
SUPPRIME Mozilla Pref: user_pref("avg.install.laststatreq", "1347989752000");
SUPPRIME Mozilla Pref: user_pref("avg.install.newtab", true);
SUPPRIME Mozilla Pref: user_pref("avg.install.overlayVersion", "634809900874629148");
SUPPRIME Mozilla Pref: user_pref("avg.install.userHPSettings", "chrome://speeddial/content/speeddial.xul");
SUPPRIME Mozilla Pref: user_pref("avg.install.userSPSettings", "Google");

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME Reboot c:\program files\common files\avg secure search\vtoolbarupdater\12.2.6\toolbarupdater.exe
ABSENT File: c:\users\bureau\appdata\local\temp\rar$exa0.011\18 j jungschlampe lilli und vollbusige mama kira
ABSENT File: c:\program files\avg secure search\roc_roc_july_p1.exe
SUPPRIME File: c:\program files\common files\avg secure search\vtoolbarupdater\12.2.6\toolbarupdater.exe
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
21 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
6 : Fichier(s)
21 : Préférences navigateur
1 : Restauration Système


End of clean in 01mn 11s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/04/2013 19:24:26 [5415]
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 avril 2013 à 20:33
Le PC fonctionne bien ?
0
JG92 Messages postés 12 Date d'inscription dimanche 13 janvier 2002 Statut Membre Dernière intervention 24 octobre 2016
13 avril 2013 à 07:41
Bonjour,

Apparemment cela fonctionne bien, merci de votre aide.

Cordialement
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 avril 2013 à 00:51
0