Lenteur du PC dès que Mozilla se lance
Messages postés
Date d'inscription
jeudi 26 août 2010
Dernière intervention
5 juin 2017
3 mai 2013 à 22:49
elcubanito Messages postés 56 Date d'inscription jeudi 26 août 2010 Statut Membre Dernière intervention 5 juin 2017 - 11 mai 2013 à 11:54
elcubanito Messages postés 56 Date d'inscription jeudi 26 août 2010 Statut Membre Dernière intervention 5 juin 2017 - 11 mai 2013 à 11:54
A voir également:
- Lenteur du PC dès que Mozilla se lance
- Lenteur pc - Guide
- Windows ne se lance pas - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Qu'est ce qui se lance au démarrage de l'ordinateur - Guide
24 réponses
Utilisateur anonyme
3 mai 2013 à 22:52
3 mai 2013 à 22:52
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Clique sur la loupe avec le signe + pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien:
Si problème utilise un des suivants
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
est ajouté dans la page.
Copie ce lien dans ta réponse.
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Clique sur la loupe avec le signe + pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien:
Si problème utilise un des suivants
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
est ajouté dans la page.
Copie ce lien dans ta réponse.
Messages postés
Date d'inscription
jeudi 18 août 2011
Dernière intervention
19 juin 2017
3 mai 2013 à 22:56
3 mai 2013 à 22:56
Pour un PC de six ans, il est normal que des ralentissements apparaissent à la navigation. Si tu veux t'assurer de ne pas être infecte, passe en mode sans echec (f8 dictement au demarage du PC et selectionne mode sans echec avec les fleches directionnelles) et fait un scan complet en utilisant malwaresbytes antimalwares (tres long).
Telecharge le logiciel avant car il n'y a pas de connexion internet possible en mode sans echec.
Cordialement, Sugel.
Pour un PC de six ans, il est normal que des ralentissements apparaissent à la navigation. Si tu veux t'assurer de ne pas être infecte, passe en mode sans echec (f8 dictement au demarage du PC et selectionne mode sans echec avec les fleches directionnelles) et fait un scan complet en utilisant malwaresbytes antimalwares (tres long).
Telecharge le logiciel avant car il n'y a pas de connexion internet possible en mode sans echec.
Cordialement, Sugel.
Messages postés
Date d'inscription
jeudi 18 août 2011
Dernière intervention
19 juin 2017
3 mai 2013 à 23:08
3 mai 2013 à 23:08
Je ne l'avais pas vue quand j'ai posté ^^, bien evidemment.
Si je n'ai pas demande un ZHP, c'est que je pars maintenant, je n'aurais pas eu donc le temps de l'interpreter.
En soi, des ralentissements sur un coucou de six ans, même bien entretenu, n'est pas franchement anormal, meme si il faut bien sur faire attention a ce qu'il ne soit pas infecte.
Cordialement, Sugel.
Si je n'ai pas demande un ZHP, c'est que je pars maintenant, je n'aurais pas eu donc le temps de l'interpreter.
En soi, des ralentissements sur un coucou de six ans, même bien entretenu, n'est pas franchement anormal, meme si il faut bien sur faire attention a ce qu'il ne soit pas infecte.
Cordialement, Sugel.
Messages postés
Date d'inscription
jeudi 18 août 2011
Dernière intervention
19 juin 2017
3 mai 2013 à 23:21
3 mai 2013 à 23:21
Pas soudain, progressif, je parle !
Bon, bref. Discussion sterile, et je suis completement claqué ! XD
Bon, bref. Discussion sterile, et je suis completement claqué ! XD
Messages postés
Date d'inscription
jeudi 26 août 2010
Dernière intervention
5 juin 2017
3 mai 2013 à 23:09
3 mai 2013 à 23:09
Bonsoir Guillaume5188 et Sugel.
Merci pour vos réponses. Je fais ce que tu m'as dit Guillaume et je t'envoie ça sur le lien que tu m'as indiqué.
@ Sugel : Je pense de toute façon changer de PC mais ce n'est malheureusement pas pour tout de suite. Je testerai aussi ce que tu m'indiques une fois fait la 1ère manip.
Merci pour vos réponses. Je fais ce que tu m'as dit Guillaume et je t'envoie ça sur le lien que tu m'as indiqué.
@ Sugel : Je pense de toute façon changer de PC mais ce n'est malheureusement pas pour tout de suite. Je testerai aussi ce que tu m'indiques une fois fait la 1ère manip.
Messages postés
Date d'inscription
jeudi 18 août 2011
Dernière intervention
19 juin 2017
3 mai 2013 à 23:13
3 mai 2013 à 23:13
Pas la peine de tester la mienne, la sienne est plus complette.
Je suis en deplacement, et j'ei un decalage horaire qui me pousse a vous quitter.
À demain, donc !
Je suis en deplacement, et j'ei un decalage horaire qui me pousse a vous quitter.
À demain, donc !
Messages postés
Date d'inscription
jeudi 26 août 2010
Dernière intervention
5 juin 2017
Modifié par elcubanito le 3/05/2013 à 23:42
Modifié par elcubanito le 3/05/2013 à 23:42
Guillaume voici le lien
Merci !
Merci !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
3 mai 2013 à 23:24
3 mai 2013 à 23:24
Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Double cliquer sur UsbFix.exe.
* Cliquer sur recherche.
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Double cliquer sur UsbFix.exe.
* Cliquer sur recherche.
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Messages postés
Date d'inscription
jeudi 26 août 2010
Dernière intervention
5 juin 2017
3 mai 2013 à 23:52
3 mai 2013 à 23:52
Le voici !
############################## | UsbFix V 7.125 | [Recherche]
Utilisateur: ******* (Administrateur) # PORTABLE-********
Mis à jour le 01/05/2013 par El Desaparecido
Lancé à 23:40:02 | 03/05/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: Hewlett-Packard (HP Pavilion dv5000 (RG937EA#ABF) ) (X86-based PC)
CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz (1596)
RAM -> [Total : 1022 | Free : 121]
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 85 Go (14 Go libre(s) - 16%) [] # NTFS
D:\ -> Disque fixe # 7 Go (1 Go libre(s) - 16%) [HP_RECOVERY] # FAT32
E:\ -> CD-ROM
F:\ -> Disque fixe # 2 Go (2 Go libre(s) - 99%) [USB DISK] # FAT32
G:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 78%) [USB DISK] # FAT32
I:\ -> Disque fixe # 274 Go (170 Go libre(s) - 62%) [VIDEO] # NTFS
J:\ -> Disque fixe # 64 Go (28 Go libre(s) - 44%) [SYSTEME] # NTFS
K:\ -> Disque fixe # 128 Go (59 Go libre(s) - 46%) [DIVERS SAVE] # NTFS
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (992)
C:\WINDOWS\system32\winlogon.exe (1084)
C:\WINDOWS\system32\services.exe (1128)
C:\WINDOWS\system32\lsass.exe (1140)
C:\WINDOWS\system32\svchost.exe (1320)
C:\WINDOWS\System32\svchost.exe (1456)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1860)
C:\WINDOWS\system32\spoolsv.exe (1972)
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (392)
C:\Program Files\Bonjour\mDNSResponder.exe (444)
C:\Program Files\Cobian Backup 11\cbVSCService11.exe (488)
C:\Program Files\Java\jre7\bin\jqs.exe (1516)
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe (1804)
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe (1820)
C:\Program Files\Nero\Update\NASvc.exe (1840)
C:\WINDOWS\system32\nvsvc32.exe (236)
C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe (268)
C:\WINDOWS\system32\svchost.exe (792)
C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe (856)
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (2212)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (2576)
C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe (3976)
C:\WINDOWS\Explorer.EXE (760)
C:\WINDOWS\System32\svchost.exe (3708)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3904)
C:\Program Files\HP\QuickPlay\QPService.exe (1304)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe (2196)
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe (2656)
C:\Program Files\AVAST Software\Avast\avastUI.exe (1120)
C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe (2068)
C:\Program Files\iTunes\iTunesHelper.exe (2448)
C:\WINDOWS\system32\ctfmon.exe (3620)
C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe (3412)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (332)
C:\Program Files\iPod\bin\iPodService.exe (3100)
C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE (4028)
C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (744)
C:\WINDOWS\system32\taskmgr.exe (6096)
C:\Program Files\Mozilla Firefox\firefox.exe (5516)
C:\Program Files\Mozilla Thunderbird\thunderbird.exe (5344)
C:\Program Files\Cobian Backup 11\Cobian.exe (4840)
C:\Program Files\Cobian Backup 11\cbInterface.exe (5936)
C:\WINDOWS\System32\vssvc.exe (4184)
C:\WINDOWS\system32\dllhost.exe (3936)
C:\WINDOWS\system32\dllhost.exe (4288)
C:\Program Files\ZHPDiag\ZHPDiag.exe (508)
C:\Program Files\Mozilla Firefox\plugin-container.exe (4272)
C:\UsbFix\Go.exe (4044)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\SOFTWARE | Run : [NvMediaCenter] - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\SOFTWARE | Run : [nwiz] - nwiz.exe /installquiet /nodetect
HKLM\SOFTWARE | Run : [High Definition Audio Property Page Shortcut] - CHDAudPropShortcut.exe
HKLM\SOFTWARE | Run : [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM\SOFTWARE | Run : [QPService] - "C:\Program Files\HP\QuickPlay\QPService.exe"
HKLM\SOFTWARE | Run : [QlbCtrl] - %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
HKLM\SOFTWARE | Run : [Cpqset] - C:\Program Files\HPQ\Default Settings\cpqset.exe
HKLM\SOFTWARE | Run : [RecGuard] - C:\Windows\SMINST\RecGuard.exe
HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [AppleSyncNotifier] - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleSyncNotifier.exe
HKLM\SOFTWARE | Run : [SynTPStart] - C:\Program Files\Synaptics\SynTP\SynTPStart.exe
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [AdobeCS4ServiceManager] - "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [SDTray] - "C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [BCSSync] - "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [ISUSPM] - "C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [swg] - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [DAEMON Tools Lite] - "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [GoogleDriveSync] - "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [OfficeSyncProcess] - "C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [AdobeBridge] -
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [Google Update] - "C:\Documents and Settings\Pierre TAMET\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
################## | Éléments infectieux |
Présent! C:\Documents and Settings\********\RavMonLog
Présent! D:\desktop.ini
Présent! K:\Thumbs.db
################## | Registre |
################## | Mountpoints2 |
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL
Shell\Auto\Command = AdobeR.exe e
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\Update.exe
Shell\Open\Command = F:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\Update.exe
Shell\AutoRun\Command = F:\LaunchU3.exe
Shell\Auto\Command = AdobeR.exe e
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
Shell\Auto\Command = F:\AdobeR.exe e
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.sosvirus.net/ |
@ +
############################## | UsbFix V 7.125 | [Recherche]
Utilisateur: ******* (Administrateur) # PORTABLE-********
Mis à jour le 01/05/2013 par El Desaparecido
Lancé à 23:40:02 | 03/05/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: Hewlett-Packard (HP Pavilion dv5000 (RG937EA#ABF) ) (X86-based PC)
CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz (1596)
RAM -> [Total : 1022 | Free : 121]
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 85 Go (14 Go libre(s) - 16%) [] # NTFS
D:\ -> Disque fixe # 7 Go (1 Go libre(s) - 16%) [HP_RECOVERY] # FAT32
E:\ -> CD-ROM
F:\ -> Disque fixe # 2 Go (2 Go libre(s) - 99%) [USB DISK] # FAT32
G:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 78%) [USB DISK] # FAT32
I:\ -> Disque fixe # 274 Go (170 Go libre(s) - 62%) [VIDEO] # NTFS
J:\ -> Disque fixe # 64 Go (28 Go libre(s) - 44%) [SYSTEME] # NTFS
K:\ -> Disque fixe # 128 Go (59 Go libre(s) - 46%) [DIVERS SAVE] # NTFS
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (992)
C:\WINDOWS\system32\winlogon.exe (1084)
C:\WINDOWS\system32\services.exe (1128)
C:\WINDOWS\system32\lsass.exe (1140)
C:\WINDOWS\system32\svchost.exe (1320)
C:\WINDOWS\System32\svchost.exe (1456)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1860)
C:\WINDOWS\system32\spoolsv.exe (1972)
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (392)
C:\Program Files\Bonjour\mDNSResponder.exe (444)
C:\Program Files\Cobian Backup 11\cbVSCService11.exe (488)
C:\Program Files\Java\jre7\bin\jqs.exe (1516)
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe (1804)
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe (1820)
C:\Program Files\Nero\Update\NASvc.exe (1840)
C:\WINDOWS\system32\nvsvc32.exe (236)
C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe (268)
C:\WINDOWS\system32\svchost.exe (792)
C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe (856)
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (2212)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (2576)
C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe (3976)
C:\WINDOWS\Explorer.EXE (760)
C:\WINDOWS\System32\svchost.exe (3708)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3904)
C:\Program Files\HP\QuickPlay\QPService.exe (1304)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe (2196)
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe (2656)
C:\Program Files\AVAST Software\Avast\avastUI.exe (1120)
C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe (2068)
C:\Program Files\iTunes\iTunesHelper.exe (2448)
C:\WINDOWS\system32\ctfmon.exe (3620)
C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe (3412)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (332)
C:\Program Files\iPod\bin\iPodService.exe (3100)
C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE (4028)
C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (744)
C:\WINDOWS\system32\taskmgr.exe (6096)
C:\Program Files\Mozilla Firefox\firefox.exe (5516)
C:\Program Files\Mozilla Thunderbird\thunderbird.exe (5344)
C:\Program Files\Cobian Backup 11\Cobian.exe (4840)
C:\Program Files\Cobian Backup 11\cbInterface.exe (5936)
C:\WINDOWS\System32\vssvc.exe (4184)
C:\WINDOWS\system32\dllhost.exe (3936)
C:\WINDOWS\system32\dllhost.exe (4288)
C:\Program Files\ZHPDiag\ZHPDiag.exe (508)
C:\Program Files\Mozilla Firefox\plugin-container.exe (4272)
C:\UsbFix\Go.exe (4044)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\SOFTWARE | Run : [NvMediaCenter] - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\SOFTWARE | Run : [nwiz] - nwiz.exe /installquiet /nodetect
HKLM\SOFTWARE | Run : [High Definition Audio Property Page Shortcut] - CHDAudPropShortcut.exe
HKLM\SOFTWARE | Run : [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM\SOFTWARE | Run : [QPService] - "C:\Program Files\HP\QuickPlay\QPService.exe"
HKLM\SOFTWARE | Run : [QlbCtrl] - %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
HKLM\SOFTWARE | Run : [Cpqset] - C:\Program Files\HPQ\Default Settings\cpqset.exe
HKLM\SOFTWARE | Run : [RecGuard] - C:\Windows\SMINST\RecGuard.exe
HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [AppleSyncNotifier] - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleSyncNotifier.exe
HKLM\SOFTWARE | Run : [SynTPStart] - C:\Program Files\Synaptics\SynTP\SynTPStart.exe
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [AdobeCS4ServiceManager] - "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [SDTray] - "C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [BCSSync] - "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [ISUSPM] - "C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [swg] - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [DAEMON Tools Lite] - "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [GoogleDriveSync] - "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [OfficeSyncProcess] - "C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [AdobeBridge] -
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [Google Update] - "C:\Documents and Settings\Pierre TAMET\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
################## | Éléments infectieux |
Présent! C:\Documents and Settings\********\RavMonLog
Présent! D:\desktop.ini
Présent! K:\Thumbs.db
################## | Registre |
################## | Mountpoints2 |
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL
Shell\Auto\Command = AdobeR.exe e
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\Update.exe
Shell\Open\Command = F:\RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\Update.exe
Shell\AutoRun\Command = F:\LaunchU3.exe
Shell\Auto\Command = AdobeR.exe e
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
Shell\Auto\Command = F:\AdobeR.exe e
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.sosvirus.net/ |
@ +
Utilisateur anonyme
3 mai 2013 à 23:57
3 mai 2013 à 23:57
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Double clic sur UsbFix.exe présent sur ton bureau
# choisi Suppression
# Ton bureau disparaîtra et le pc redémarrera.
# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Double clic sur UsbFix.exe présent sur ton bureau
# choisi Suppression
# Ton bureau disparaîtra et le pc redémarrera.
# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Messages postés
Date d'inscription
jeudi 26 août 2010
Dernière intervention
5 juin 2017
4 mai 2013 à 00:27
4 mai 2013 à 00:27
Guillaume, il y a eu un plantage à 97% de la procédure de suppression.
Une boite de dialogue "autolt error" s'est ouverte avec ce message
error : object referenced outside a "with" statement
J'ai du rédemmarer ma session pour pouvoir récupérer le rapport usbfix.txt
Voilà ce qu'il dit :
############################## | UsbFix V 7.125 | [Suppression]
Utilisateur: ****** (Administrateur) # PORTABLE-*****
Mis à jour le 01/05/2013 par El Desaparecido
Lancé à 00:03:28 | 04/05/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: Hewlett-Packard (HP Pavilion dv5000 (RG937EA#ABF) ) (X86-based PC)
CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz (1596)
RAM -> [Total : 1022 | Free : 595]
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 85 Go (14 Go libre(s) - 16%) [] # NTFS
D:\ -> Disque fixe # 7 Go (1 Go libre(s) - 16%) [HP_RECOVERY] # FAT32
E:\ -> CD-ROM
F:\ -> Disque fixe # 2 Go (2 Go libre(s) - 99%) [USB DISK] # FAT32
G:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 78%) [USB DISK] # FAT32
I:\ -> Disque fixe # 274 Go (170 Go libre(s) - 62%) [VIDEO] # NTFS
J:\ -> Disque fixe # 64 Go (28 Go libre(s) - 44%) [SYSTEME] # NTFS
K:\ -> Disque fixe # 128 Go (59 Go libre(s) - 46%) [DIVERS SAVE] # NTFS
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\SOFTWARE | Run : [NvMediaCenter] - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\SOFTWARE | Run : [nwiz] - nwiz.exe /installquiet /nodetect
HKLM\SOFTWARE | Run : [High Definition Audio Property Page Shortcut] - CHDAudPropShortcut.exe
HKLM\SOFTWARE | Run : [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM\SOFTWARE | Run : [QPService] - "C:\Program Files\HP\QuickPlay\QPService.exe"
HKLM\SOFTWARE | Run : [QlbCtrl] - %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
HKLM\SOFTWARE | Run : [Cpqset] - C:\Program Files\HPQ\Default Settings\cpqset.exe
HKLM\SOFTWARE | Run : [RecGuard] - C:\Windows\SMINST\RecGuard.exe
HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [AppleSyncNotifier] - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleSyncNotifier.exe
HKLM\SOFTWARE | Run : [SynTPStart] - C:\Program Files\Synaptics\SynTP\SynTPStart.exe
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [AdobeCS4ServiceManager] - "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [SDTray] - "C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [BCSSync] - "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [ISUSPM] - "C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [swg] - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [DAEMON Tools Lite] - "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [GoogleDriveSync] - "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [OfficeSyncProcess] - "C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [AdobeBridge] -
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [Google Update] - "C:\Documents and Settings\********\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1860)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1972)
Stoppé! C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (392)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (444)
Stoppé! C:\Program Files\Cobian Backup 11\cbVSCService11.exe (488)
Stoppé! C:\Program Files\Java\jre7\bin\jqs.exe (1516)
Stoppé! C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe (1804)
Stoppé! C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe (1820)
Stoppé! C:\Program Files\Nero\Update\NASvc.exe (1840)
Stoppé! C:\WINDOWS\system32\nvsvc32.exe (236)
Stoppé! C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe (268)
Stoppé! C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe (856)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (2212)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (2576)
Stoppé! C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe (3976)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3904)
Stoppé! C:\Program Files\HP\QuickPlay\QPService.exe (1304)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe (2196)
Stoppé! C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe (2656)
Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (1120)
Stoppé! C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe (2068)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (2448)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (3620)
Stoppé! C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe (3412)
Stoppé! C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (332)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (3100)
Stoppé! C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE (4028)
Stoppé! C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (744)
Stoppé! C:\WINDOWS\system32\taskmgr.exe (6096)
Stoppé! C:\Program Files\Cobian Backup 11\Cobian.exe (4840)
Stoppé! C:\Program Files\Cobian Backup 11\cbInterface.exe (5936)
Stoppé! C:\WINDOWS\System32\vssvc.exe (4184)
Stoppé! C:\WINDOWS\system32\dllhost.exe (3936)
Stoppé! C:\WINDOWS\system32\dllhost.exe (4288)
################## | Éléments infectieux |
Supprimé! C:\Documents and Settings\********\RavMonLog
Supprimé! D:\desktop.ini
Supprimé! K:\Thumbs.db
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0ad75979-f711-11dc-bd45-0013025ea49f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1763022e-5ffe-11dc-9573-0013025ea49f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{35e4239c-401b-11db-93d3-0013025ea49f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{8cbdbb07-f236-11de-96b1-0013025ea49f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{bd994e44-4fd9-11db-93ef-0013025ea49f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{df4409aa-fbf0-11db-94f4-0013025ea49f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{e57e5378-a327-11db-9463-0013025ea49f}
################## | Listing |
[27/05/2007 - 23:05:09 | D ] C:\9ea9148242907834a5c62780c11f81
[22/09/2010 - 16:24:59 | RASHD ] C:\Autorun.inf
[15/08/2007 - 19:16:39 | N | 216] C:\boot.ini
[09/09/2006 - 17:49:45 | N | 216] C:\boot.ini.comodofirewall
[05/08/2004 - 23:00:00 | N | 4952] C:\Bootfont.bin
[07/11/2006 - 12:07:40 | D ] C:\CanoScan
[03/05/2013 - 17:01:27 | D ] C:\Config.Msi
[04/02/2010 - 04:18:34 | D ] C:\d6bd19c73b04a52fa57c7f10836533
[13/09/2010 - 17:02:55 | D ] C:\Documents and Settings
[03/02/2013 - 23:07:35 | D ] C:\Edu-Performance
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[11/01/2013 - 19:13:38 | D ] C:\Garmin
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[02/05/2013 - 19:14:44 | ASH | 1071763456] C:\hiberfil.sys
[09/09/2006 - 17:51:43 | D ] C:\hp
[29/10/2009 - 14:41:39 | N | 488] C:\hpfr3420.xml
[29/10/2009 - 14:42:12 | N | 347] C:\hpfr3425.log
[03/05/2013 - 21:05:28 | N | 1892] C:\hpqp.ini
[11/05/2006 - 10:37:07 | D ] C:\I386
[07/11/2007 - 08:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[18/09/2006 - 00:31:12 | N | 0] C:\IO.SYS
[18/09/2006 - 00:31:12 | N | 0] C:\MSDOS.SYS
[03/01/2013 - 23:43:17 | RHD ] C:\MSOCache
[14/09/2006 - 11:12:19 | N | 30720] C:\Normal.dot
[19/01/2013 - 19:10:00 | D ] C:\NOVAXEL
[05/08/2004 - 23:00:00 | N | 47564] C:\ntdetect.com
[23/09/2008 - 13:02:53 | N | 252240] C:\ntldr
[02/05/2013 - 19:14:42 | ASH | 1610612736] C:\pagefile.sys
[03/05/2013 - 21:34:17 | D ] C:\Program Files
[30/11/2009 - 13:01:36 | D ] C:\PyGrenouille
[13/09/2010 - 19:32:39 | SHD ] C:\RECYCLER
[30/09/2007 - 16:31:31 | N | 268] C:\sqmdata00.sqm
[03/10/2007 - 00:12:32 | N | 268] C:\sqmdata01.sqm
[04/10/2007 - 16:55:15 | N | 268] C:\sqmdata02.sqm
[05/10/2007 - 03:25:47 | N | 268] C:\sqmdata03.sqm
[06/10/2007 - 03:10:56 | N | 268] C:\sqmdata04.sqm
[07/10/2007 - 14:06:33 | N | 268] C:\sqmdata05.sqm
[08/10/2007 - 16:23:34 | N | 268] C:\sqmdata06.sqm
[08/10/2007 - 18:02:17 | N | 268] C:\sqmdata07.sqm
[09/10/2007 - 14:52:35 | N | 268] C:\sqmdata08.sqm
[28/10/2007 - 16:11:43 | N | 268] C:\sqmdata09.sqm
[31/10/2007 - 15:51:58 | N | 268] C:\sqmdata10.sqm
[16/11/2007 - 02:31:34 | N | 268] C:\sqmdata11.sqm
[09/09/2007 - 21:14:05 | N | 268] C:\sqmdata12.sqm
[15/09/2007 - 11:41:27 | N | 268] C:\sqmdata13.sqm
[15/09/2007 - 22:30:54 | N | 268] C:\sqmdata14.sqm
[19/09/2007 - 13:36:53 | N | 268] C:\sqmdata15.sqm
[20/09/2007 - 14:14:43 | N | 268] C:\sqmdata16.sqm
[22/09/2007 - 21:42:20 | N | 268] C:\sqmdata17.sqm
[24/09/2007 - 23:32:19 | N | 268] C:\sqmdata18.sqm
[28/09/2007 - 09:27:51 | N | 268] C:\sqmdata19.sqm
[30/09/2007 - 16:31:31 | N | 244] C:\sqmnoopt00.sqm
[03/10/2007 - 00:12:32 | N | 244] C:\sqmnoopt01.sqm
[04/10/2007 - 16:55:15 | N | 244] C:\sqmnoopt02.sqm
[05/10/2007 - 03:25:47 | N | 244] C:\sqmnoopt03.sqm
[06/10/2007 - 03:10:56 | N | 244] C:\sqmnoopt04.sqm
[07/10/2007 - 14:06:32 | N | 244] C:\sqmnoopt05.sqm
[08/10/2007 - 16:23:34 | N | 244] C:\sqmnoopt06.sqm
[08/10/2007 - 18:02:17 | N | 244] C:\sqmnoopt07.sqm
[09/10/2007 - 14:52:35 | N | 244] C:\sqmnoopt08.sqm
[28/10/2007 - 16:11:43 | N | 244] C:\sqmnoopt09.sqm
[31/10/2007 - 15:51:58 | N | 244] C:\sqmnoopt10.sqm
[16/11/2007 - 02:31:34 | N | 244] C:\sqmnoopt11.sqm
[09/09/2007 - 21:14:05 | N | 244] C:\sqmnoopt12.sqm
[15/09/2007 - 11:41:27 | N | 244] C:\sqmnoopt13.sqm
[15/09/2007 - 22:30:54 | N | 244] C:\sqmnoopt14.sqm
[19/09/2007 - 13:36:53 | N | 244] C:\sqmnoopt15.sqm
[20/09/2007 - 14:14:43 | N | 244] C:\sqmnoopt16.sqm
[22/09/2007 - 21:42:20 | N | 244] C:\sqmnoopt17.sqm
[24/09/2007 - 23:32:19 | N | 244] C:\sqmnoopt18.sqm
[28/09/2007 - 09:27:51 | N | 244] C:\sqmnoopt19.sqm
[09/09/2006 - 17:55:58 | D ] C:\SWSETUP
[09/09/2006 - 17:49:51 | SHD ] C:\System Volume Information
[09/09/2006 - 17:55:58 | D ] C:\system.sav
[19/12/2012 - 13:58:40 | D ] C:\temp
[19/01/2013 - 19:10:46 | D ] C:\TEMPFULLTEXT
[07/01/2011 - 01:43:23 | D ] C:\ToolBar SD
[25/06/1999 - 11:55:30 | N | 149504] C:\UNWISE.EXE
[19/05/1999 - 11:40:36 | N | 5885] C:\UNWISE.INI
[12/09/2009 - 11:11:17 | N | 838] C:\updatedatfix.log
[04/05/2013 - 00:09:54 | D ] C:\UsbFix
[04/05/2013 - 00:10:21 | A | 13144] C:\UsbFix [Clean 1] PORTABLE-*****.txt
[04/05/2013 - 00:01:45 | N | 9192] C:\UsbFix [Scan 2] PORTABLE-******.txt
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[28/04/2013 - 20:23:55 | D ] C:\WINDOWS
[02/05/2013 - 19:18:03 | N | 44] C:\XP_TV.ini
[27/07/2001 - 13:07:38 | N | 0] D:\AUTOEXEC.BAT
[22/09/2010 - 16:25:04 | RASHD ] D:\Autorun.inf
[09/01/2002 - 17:52:30 | N | 244] D:\BOOT.INI
[28/09/2005 - 23:50:44 | D ] D:\cmdcons
[25/03/2005 - 05:00:00 | N | 298096] D:\CMLDR
[28/07/2001 - 05:07:38 | N | 0] D:\CONFIG.SYS
[10/09/2002 - 07:21:08 | N | 7850] D:\Folder.htt
[17/06/2001 - 14:31:08 | N | 0] D:\GRAPH
[25/01/2002 - 07:21:24 | N | 0] D:\GRAPH16
[30/11/2004 - 02:01:50 | N | 73728] D:\Info.exe
[28/07/2001 - 05:07:38 | N | 0] D:\IO.SYS
[10/05/2006 - 18:19:48 | D ] D:\MiniNT
[28/07/2001 - 05:07:38 | N | 0] D:\MSDOS.SYS
[25/07/2001 - 21:00:00 | N | 45124] D:\NTDETECT.COM
[17/08/2001 - 05:32:24 | N | 0] D:\NTFS
[25/03/2005 - 05:00:00 | N | 298096] D:\NTLDR
[03/11/2005 - 06:19:52 | N | 181736] D:\protect.ed
[11/05/2006 - 03:37:08 | N | 36] D:\SAVEFILE.DIR
[08/02/2002 - 06:44:24 | N | 88038] D:\Warning.bmp
[11/05/2006 - 03:37:52 | D ] D:\I386
[25/03/2005 - 05:00:00 | N | 10] D:\WIN51
[25/03/2005 - 05:00:00 | N | 10] D:\WIN51IA
[25/03/2005 - 05:00:00 | N | 10] D:\WIN51IA.SP1
[25/03/2005 - 05:00:00 | N | 167] D:\WINBOM.INI
[23/05/2001 - 18:19:06 | N | 0] D:\XGA
[11/05/2006 - 03:37:54 | N | 33] D:\BLOCK.RIN
[09/09/2006 - 17:59:40 | N | 934] D:\MASTER.LOG
[11/05/2006 - 03:38:04 | N | 0] D:\USER
[11/05/2006 - 03:38:04 | D ] D:\Réinstallation système
[11/05/2006 - 03:39:24 | SHD ] D:\PRELOAD
[11/05/2006 - 03:50:52 | RD ] D:\RECOVERY
[09/09/2006 - 17:51:54 | SHD ] D:\System Volume Information
[09/09/2006 - 18:01:00 | RSH | 0] D:\RCBoot.sys
[09/09/2006 - 21:08:50 | ASH | 22] D:\HPCD.sys
[10/09/2006 - 01:05:10 | SHD ] D:\Recycled
[28/04/2013 - 14:14:20 | N | 11083272] F:\pwhe7.exe
[28/04/2013 - 14:26:16 | SHD ] F:\System Volume Information
[28/04/2013 - 14:36:06 | SHD ] F:\$RECYCLE.BIN
[26/04/2013 - 12:41:40 | N | 1661578] F:\DOCUMENT RENTREE ETTA.pdf
[04/05/2013 - 00:09:54 | SHD ] F:\Recycled
[25/04/2013 - 11:53:22 | N | 13430] H:\process oral.odt
[02/11/2011 - 23:20:30 | D ] H:\NAVETTE PC
[03/04/2013 - 19:02:18 | D ] H:\OFFICE 2010 FRANCAIS
[09/04/2013 - 09:21:58 | N | 21290] H:\LISTE DES STRUCTURES LIES INSERTION TH tableau.docx
[15/04/2013 - 14:54:08 | N | 28191] H:\PLAN SIAE.docx
[22/04/2013 - 11:30:32 | D ] H:\ETTA-DOSSIER GED
[25/04/2013 - 12:08:24 | N | 26350] H:\PLAN SIAE.odt
[25/04/2013 - 12:26:40 | N | 17505] H:\PROCESS ECRIT didier.docx
[02/08/2012 - 03:08:34 | SHD ] I:\$RECYCLE.BIN
[04/01/2013 - 23:20:23 | D ] I:\cinémathèque
[16/08/2012 - 15:49:50 | D ] I:\films divers
[26/11/2012 - 19:33:15 | D ] I:\found.000
[07/01/2013 - 20:09:18 | D ] I:\non classés
[09/12/2012 - 19:57:34 | SHD ] I:\RECYCLER
[25/02/2013 - 19:13:47 | D ] I:\SERIES
[03/05/2013 - 23:05:53 | SHD ] I:\System Volume Information
[29/08/2012 - 19:06:25 | N | 22617148] I:\vlc-2.0.3-win32.exe
[02/08/2012 - 03:08:34 | SHD ] J:\$RECYCLE.BIN
[09/12/2012 - 12:36:16 | D ] J:\DOCUMENTS MAMAN
[16/01/2013 - 11:48:29 | D ] J:\NAVETTE - GOOGLE DOCS
[09/12/2012 - 19:57:34 | SHD ] J:\RECYCLER
[09/12/2012 - 12:57:15 | D ] J:\SAUVEGARDE FIREFOX
[31/10/2012 - 15:21:49 | D ] J:\SAUVEGARDE ORDINATEUR MAMAN
[09/12/2012 - 12:28:48 | D ] J:\SAUVEGARDE ******
[02/01/2013 - 18:15:58 | D ] J:\SAUVEGARDE THUNDERBIRD
[22/08/2012 - 15:16:19 | SHD ] J:\System Volume Information
[03/03/2013 - 22:19:52 | D ] J:\TELECHARGEMENTS
[02/08/2012 - 03:08:34 | SHD ] K:\$RECYCLE.BIN
[09/12/2012 - 11:47:12 | D ] K:\ADMINISTRATIF
[26/10/2009 - 13:21:35 | N | 155293] K:\affiche lake-tahoe wallpaper.jpg
[26/10/2009 - 13:21:17 | N | 155293] K:\affiche lake-tahoe.jpg
[10/10/2012 - 21:33:23 | D ] K:\AMERIQUE LATINE
[03/12/2011 - 20:56:14 | D ] K:\AUTOMOBILE
[03/12/2011 - 20:56:16 | D ] K:\BASE DE DONNEES CINEMA
[07/10/2012 - 23:21:57 | D ] K:\BASE DE DONNEES SPECTACLE
[08/04/2008 - 23:49:24 | N | 3325] K:\blagues.txt
[27/08/2009 - 02:14:23 | N | 44032] K:\citations en vrac !.doc
[07/10/2012 - 23:56:08 | D ] K:\cle usb cibeavsion a trier
[31/08/2012 - 16:08:19 | D ] K:\CULTURA CUBANA
[11/10/2009 - 23:59:43 | N | 43753] K:\CV *******.pdf
[31/08/2012 - 16:10:01 | D ] K:\DOSSIER MEDICAMENTS
[17/01/2011 - 18:51:15 | N | 117946] K:\dossier meme la pluie.ps
[03/12/2011 - 20:56:17 | D ] K:\ECRITURE
[03/12/2011 - 20:56:51 | D ] K:\ESSAI INDESIGN
[03/01/2013 - 12:49:38 | D ] K:\EVOLUTION PROFESSIONNELLE
[26/11/2012 - 19:34:20 | D ] K:\found.000
[04/01/2013 - 00:04:40 | D ] K:\HANDICAP RESSOURCES
[09/08/2012 - 21:54:20 | D ] K:\INFORMATIQUE
[03/12/2011 - 20:57:25 | D ] K:\INTERNET
[23/08/2010 - 16:52:41 | D ] K:\LANGUES
[03/01/2013 - 10:54:13 | D ] K:\LE FRANCE
[13/11/2009 - 18:56:16 | N | 203] K:\liens internet.txt
[24/02/2013 - 17:04:27 | D ] K:\Ma musique
[03/12/2011 - 21:24:13 | D ] K:\MEDITATION
[03/05/2013 - 21:26:16 | D ] K:\MES DOCUMENTS ******
[14/09/2009 - 23:13:21 | N | 924] K:\Mes dossiers de partage.lnk
[03/01/2013 - 11:15:10 | D ] K:\Mes images
[03/12/2011 - 21:31:48 | D ] K:\Mes sites IziSpot
[03/12/2011 - 21:31:58 | D ] K:\Mes vidéos
[19/07/2008 - 15:42:58 | N | 4783] K:\MOJITOS !!! .txt
[03/12/2011 - 21:32:45 | D ] K:\MY BLOG !
[02/06/2011 - 16:35:40 | N | 303] K:\mémos anniversaires.txt
[07/01/2013 - 18:49:44 | D ] K:\PERSO
[23/08/2010 - 16:31:56 | D ] K:\PRODUCTION
[09/12/2012 - 19:57:34 | SHD ] K:\RECYCLER
[23/08/2010 - 16:48:08 | D ] K:\REGIE
[19/12/2012 - 17:55:02 | N | 22016] K:\SEMAINIER.xls
[12/12/2012 - 15:08:18 | D ] K:\SIGNES ET FORMATIONS
[11/09/2010 - 17:48:39 | SHD ] K:\System Volume Information
[03/12/2011 - 21:47:38 | D ] K:\Usenet.nl
[03/12/2011 - 21:49:26 | D ] K:\Web Creator
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
I:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
Une boite de dialogue "autolt error" s'est ouverte avec ce message
error : object referenced outside a "with" statement
J'ai du rédemmarer ma session pour pouvoir récupérer le rapport usbfix.txt
Voilà ce qu'il dit :
############################## | UsbFix V 7.125 | [Suppression]
Utilisateur: ****** (Administrateur) # PORTABLE-*****
Mis à jour le 01/05/2013 par El Desaparecido
Lancé à 00:03:28 | 04/05/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: Hewlett-Packard (HP Pavilion dv5000 (RG937EA#ABF) ) (X86-based PC)
CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz (1596)
RAM -> [Total : 1022 | Free : 595]
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 85 Go (14 Go libre(s) - 16%) [] # NTFS
D:\ -> Disque fixe # 7 Go (1 Go libre(s) - 16%) [HP_RECOVERY] # FAT32
E:\ -> CD-ROM
F:\ -> Disque fixe # 2 Go (2 Go libre(s) - 99%) [USB DISK] # FAT32
G:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 78%) [USB DISK] # FAT32
I:\ -> Disque fixe # 274 Go (170 Go libre(s) - 62%) [VIDEO] # NTFS
J:\ -> Disque fixe # 64 Go (28 Go libre(s) - 44%) [SYSTEME] # NTFS
K:\ -> Disque fixe # 128 Go (59 Go libre(s) - 46%) [DIVERS SAVE] # NTFS
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\SOFTWARE | Run : [NvMediaCenter] - RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM\SOFTWARE | Run : [nwiz] - nwiz.exe /installquiet /nodetect
HKLM\SOFTWARE | Run : [High Definition Audio Property Page Shortcut] - CHDAudPropShortcut.exe
HKLM\SOFTWARE | Run : [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM\SOFTWARE | Run : [QPService] - "C:\Program Files\HP\QuickPlay\QPService.exe"
HKLM\SOFTWARE | Run : [QlbCtrl] - %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
HKLM\SOFTWARE | Run : [Cpqset] - C:\Program Files\HPQ\Default Settings\cpqset.exe
HKLM\SOFTWARE | Run : [RecGuard] - C:\Windows\SMINST\RecGuard.exe
HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [AppleSyncNotifier] - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleSyncNotifier.exe
HKLM\SOFTWARE | Run : [SynTPStart] - C:\Program Files\Synaptics\SynTP\SynTPStart.exe
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | Run : [AdobeCS4ServiceManager] - "C:\Program Files\Fichiers communs\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
HKLM\SOFTWARE | Run : [SDTray] - "C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [BCSSync] - "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files\iTunes\iTunesHelper.exe"
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [ISUSPM] - "C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [swg] - "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [DAEMON Tools Lite] - "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [GoogleDriveSync] - "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [OfficeSyncProcess] - "C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [AdobeBridge] -
HKU\S-1-5-21-3105703056-2275534818-1969283633-1006\SOFTWARE | Run : [Google Update] - "C:\Documents and Settings\********\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1860)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1972)
Stoppé! C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (392)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (444)
Stoppé! C:\Program Files\Cobian Backup 11\cbVSCService11.exe (488)
Stoppé! C:\Program Files\Java\jre7\bin\jqs.exe (1516)
Stoppé! C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe (1804)
Stoppé! C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe (1820)
Stoppé! C:\Program Files\Nero\Update\NASvc.exe (1840)
Stoppé! C:\WINDOWS\system32\nvsvc32.exe (236)
Stoppé! C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe (268)
Stoppé! C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe (856)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (2212)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (2576)
Stoppé! C:\Program Files\Spybot - Search & Destroy 2\SDUpdate.exe (3976)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3904)
Stoppé! C:\Program Files\HP\QuickPlay\QPService.exe (1304)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe (2196)
Stoppé! C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe (2656)
Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (1120)
Stoppé! C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe (2068)
Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (2448)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (3620)
Stoppé! C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe (3412)
Stoppé! C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (332)
Stoppé! C:\Program Files\iPod\bin\iPodService.exe (3100)
Stoppé! C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE (4028)
Stoppé! C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE (744)
Stoppé! C:\WINDOWS\system32\taskmgr.exe (6096)
Stoppé! C:\Program Files\Cobian Backup 11\Cobian.exe (4840)
Stoppé! C:\Program Files\Cobian Backup 11\cbInterface.exe (5936)
Stoppé! C:\WINDOWS\System32\vssvc.exe (4184)
Stoppé! C:\WINDOWS\system32\dllhost.exe (3936)
Stoppé! C:\WINDOWS\system32\dllhost.exe (4288)
################## | Éléments infectieux |
Supprimé! C:\Documents and Settings\********\RavMonLog
Supprimé! D:\desktop.ini
Supprimé! K:\Thumbs.db
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0ad75979-f711-11dc-bd45-0013025ea49f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1763022e-5ffe-11dc-9573-0013025ea49f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{35e4239c-401b-11db-93d3-0013025ea49f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{8cbdbb07-f236-11de-96b1-0013025ea49f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{bd994e44-4fd9-11db-93ef-0013025ea49f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{df4409aa-fbf0-11db-94f4-0013025ea49f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{e57e5378-a327-11db-9463-0013025ea49f}
################## | Listing |
[27/05/2007 - 23:05:09 | D ] C:\9ea9148242907834a5c62780c11f81
[22/09/2010 - 16:24:59 | RASHD ] C:\Autorun.inf
[15/08/2007 - 19:16:39 | N | 216] C:\boot.ini
[09/09/2006 - 17:49:45 | N | 216] C:\boot.ini.comodofirewall
[05/08/2004 - 23:00:00 | N | 4952] C:\Bootfont.bin
[07/11/2006 - 12:07:40 | D ] C:\CanoScan
[03/05/2013 - 17:01:27 | D ] C:\Config.Msi
[04/02/2010 - 04:18:34 | D ] C:\d6bd19c73b04a52fa57c7f10836533
[13/09/2010 - 17:02:55 | D ] C:\Documents and Settings
[03/02/2013 - 23:07:35 | D ] C:\Edu-Performance
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[11/01/2013 - 19:13:38 | D ] C:\Garmin
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[02/05/2013 - 19:14:44 | ASH | 1071763456] C:\hiberfil.sys
[09/09/2006 - 17:51:43 | D ] C:\hp
[29/10/2009 - 14:41:39 | N | 488] C:\hpfr3420.xml
[29/10/2009 - 14:42:12 | N | 347] C:\hpfr3425.log
[03/05/2013 - 21:05:28 | N | 1892] C:\hpqp.ini
[11/05/2006 - 10:37:07 | D ] C:\I386
[07/11/2007 - 08:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll
[18/09/2006 - 00:31:12 | N | 0] C:\IO.SYS
[18/09/2006 - 00:31:12 | N | 0] C:\MSDOS.SYS
[03/01/2013 - 23:43:17 | RHD ] C:\MSOCache
[14/09/2006 - 11:12:19 | N | 30720] C:\Normal.dot
[19/01/2013 - 19:10:00 | D ] C:\NOVAXEL
[05/08/2004 - 23:00:00 | N | 47564] C:\ntdetect.com
[23/09/2008 - 13:02:53 | N | 252240] C:\ntldr
[02/05/2013 - 19:14:42 | ASH | 1610612736] C:\pagefile.sys
[03/05/2013 - 21:34:17 | D ] C:\Program Files
[30/11/2009 - 13:01:36 | D ] C:\PyGrenouille
[13/09/2010 - 19:32:39 | SHD ] C:\RECYCLER
[30/09/2007 - 16:31:31 | N | 268] C:\sqmdata00.sqm
[03/10/2007 - 00:12:32 | N | 268] C:\sqmdata01.sqm
[04/10/2007 - 16:55:15 | N | 268] C:\sqmdata02.sqm
[05/10/2007 - 03:25:47 | N | 268] C:\sqmdata03.sqm
[06/10/2007 - 03:10:56 | N | 268] C:\sqmdata04.sqm
[07/10/2007 - 14:06:33 | N | 268] C:\sqmdata05.sqm
[08/10/2007 - 16:23:34 | N | 268] C:\sqmdata06.sqm
[08/10/2007 - 18:02:17 | N | 268] C:\sqmdata07.sqm
[09/10/2007 - 14:52:35 | N | 268] C:\sqmdata08.sqm
[28/10/2007 - 16:11:43 | N | 268] C:\sqmdata09.sqm
[31/10/2007 - 15:51:58 | N | 268] C:\sqmdata10.sqm
[16/11/2007 - 02:31:34 | N | 268] C:\sqmdata11.sqm
[09/09/2007 - 21:14:05 | N | 268] C:\sqmdata12.sqm
[15/09/2007 - 11:41:27 | N | 268] C:\sqmdata13.sqm
[15/09/2007 - 22:30:54 | N | 268] C:\sqmdata14.sqm
[19/09/2007 - 13:36:53 | N | 268] C:\sqmdata15.sqm
[20/09/2007 - 14:14:43 | N | 268] C:\sqmdata16.sqm
[22/09/2007 - 21:42:20 | N | 268] C:\sqmdata17.sqm
[24/09/2007 - 23:32:19 | N | 268] C:\sqmdata18.sqm
[28/09/2007 - 09:27:51 | N | 268] C:\sqmdata19.sqm
[30/09/2007 - 16:31:31 | N | 244] C:\sqmnoopt00.sqm
[03/10/2007 - 00:12:32 | N | 244] C:\sqmnoopt01.sqm
[04/10/2007 - 16:55:15 | N | 244] C:\sqmnoopt02.sqm
[05/10/2007 - 03:25:47 | N | 244] C:\sqmnoopt03.sqm
[06/10/2007 - 03:10:56 | N | 244] C:\sqmnoopt04.sqm
[07/10/2007 - 14:06:32 | N | 244] C:\sqmnoopt05.sqm
[08/10/2007 - 16:23:34 | N | 244] C:\sqmnoopt06.sqm
[08/10/2007 - 18:02:17 | N | 244] C:\sqmnoopt07.sqm
[09/10/2007 - 14:52:35 | N | 244] C:\sqmnoopt08.sqm
[28/10/2007 - 16:11:43 | N | 244] C:\sqmnoopt09.sqm
[31/10/2007 - 15:51:58 | N | 244] C:\sqmnoopt10.sqm
[16/11/2007 - 02:31:34 | N | 244] C:\sqmnoopt11.sqm
[09/09/2007 - 21:14:05 | N | 244] C:\sqmnoopt12.sqm
[15/09/2007 - 11:41:27 | N | 244] C:\sqmnoopt13.sqm
[15/09/2007 - 22:30:54 | N | 244] C:\sqmnoopt14.sqm
[19/09/2007 - 13:36:53 | N | 244] C:\sqmnoopt15.sqm
[20/09/2007 - 14:14:43 | N | 244] C:\sqmnoopt16.sqm
[22/09/2007 - 21:42:20 | N | 244] C:\sqmnoopt17.sqm
[24/09/2007 - 23:32:19 | N | 244] C:\sqmnoopt18.sqm
[28/09/2007 - 09:27:51 | N | 244] C:\sqmnoopt19.sqm
[09/09/2006 - 17:55:58 | D ] C:\SWSETUP
[09/09/2006 - 17:49:51 | SHD ] C:\System Volume Information
[09/09/2006 - 17:55:58 | D ] C:\system.sav
[19/12/2012 - 13:58:40 | D ] C:\temp
[19/01/2013 - 19:10:46 | D ] C:\TEMPFULLTEXT
[07/01/2011 - 01:43:23 | D ] C:\ToolBar SD
[25/06/1999 - 11:55:30 | N | 149504] C:\UNWISE.EXE
[19/05/1999 - 11:40:36 | N | 5885] C:\UNWISE.INI
[12/09/2009 - 11:11:17 | N | 838] C:\updatedatfix.log
[04/05/2013 - 00:09:54 | D ] C:\UsbFix
[04/05/2013 - 00:10:21 | A | 13144] C:\UsbFix [Clean 1] PORTABLE-*****.txt
[04/05/2013 - 00:01:45 | N | 9192] C:\UsbFix [Scan 2] PORTABLE-******.txt
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI
[28/04/2013 - 20:23:55 | D ] C:\WINDOWS
[02/05/2013 - 19:18:03 | N | 44] C:\XP_TV.ini
[27/07/2001 - 13:07:38 | N | 0] D:\AUTOEXEC.BAT
[22/09/2010 - 16:25:04 | RASHD ] D:\Autorun.inf
[09/01/2002 - 17:52:30 | N | 244] D:\BOOT.INI
[28/09/2005 - 23:50:44 | D ] D:\cmdcons
[25/03/2005 - 05:00:00 | N | 298096] D:\CMLDR
[28/07/2001 - 05:07:38 | N | 0] D:\CONFIG.SYS
[10/09/2002 - 07:21:08 | N | 7850] D:\Folder.htt
[17/06/2001 - 14:31:08 | N | 0] D:\GRAPH
[25/01/2002 - 07:21:24 | N | 0] D:\GRAPH16
[30/11/2004 - 02:01:50 | N | 73728] D:\Info.exe
[28/07/2001 - 05:07:38 | N | 0] D:\IO.SYS
[10/05/2006 - 18:19:48 | D ] D:\MiniNT
[28/07/2001 - 05:07:38 | N | 0] D:\MSDOS.SYS
[25/07/2001 - 21:00:00 | N | 45124] D:\NTDETECT.COM
[17/08/2001 - 05:32:24 | N | 0] D:\NTFS
[25/03/2005 - 05:00:00 | N | 298096] D:\NTLDR
[03/11/2005 - 06:19:52 | N | 181736] D:\protect.ed
[11/05/2006 - 03:37:08 | N | 36] D:\SAVEFILE.DIR
[08/02/2002 - 06:44:24 | N | 88038] D:\Warning.bmp
[11/05/2006 - 03:37:52 | D ] D:\I386
[25/03/2005 - 05:00:00 | N | 10] D:\WIN51
[25/03/2005 - 05:00:00 | N | 10] D:\WIN51IA
[25/03/2005 - 05:00:00 | N | 10] D:\WIN51IA.SP1
[25/03/2005 - 05:00:00 | N | 167] D:\WINBOM.INI
[23/05/2001 - 18:19:06 | N | 0] D:\XGA
[11/05/2006 - 03:37:54 | N | 33] D:\BLOCK.RIN
[09/09/2006 - 17:59:40 | N | 934] D:\MASTER.LOG
[11/05/2006 - 03:38:04 | N | 0] D:\USER
[11/05/2006 - 03:38:04 | D ] D:\Réinstallation système
[11/05/2006 - 03:39:24 | SHD ] D:\PRELOAD
[11/05/2006 - 03:50:52 | RD ] D:\RECOVERY
[09/09/2006 - 17:51:54 | SHD ] D:\System Volume Information
[09/09/2006 - 18:01:00 | RSH | 0] D:\RCBoot.sys
[09/09/2006 - 21:08:50 | ASH | 22] D:\HPCD.sys
[10/09/2006 - 01:05:10 | SHD ] D:\Recycled
[28/04/2013 - 14:14:20 | N | 11083272] F:\pwhe7.exe
[28/04/2013 - 14:26:16 | SHD ] F:\System Volume Information
[28/04/2013 - 14:36:06 | SHD ] F:\$RECYCLE.BIN
[26/04/2013 - 12:41:40 | N | 1661578] F:\DOCUMENT RENTREE ETTA.pdf
[04/05/2013 - 00:09:54 | SHD ] F:\Recycled
[25/04/2013 - 11:53:22 | N | 13430] H:\process oral.odt
[02/11/2011 - 23:20:30 | D ] H:\NAVETTE PC
[03/04/2013 - 19:02:18 | D ] H:\OFFICE 2010 FRANCAIS
[09/04/2013 - 09:21:58 | N | 21290] H:\LISTE DES STRUCTURES LIES INSERTION TH tableau.docx
[15/04/2013 - 14:54:08 | N | 28191] H:\PLAN SIAE.docx
[22/04/2013 - 11:30:32 | D ] H:\ETTA-DOSSIER GED
[25/04/2013 - 12:08:24 | N | 26350] H:\PLAN SIAE.odt
[25/04/2013 - 12:26:40 | N | 17505] H:\PROCESS ECRIT didier.docx
[02/08/2012 - 03:08:34 | SHD ] I:\$RECYCLE.BIN
[04/01/2013 - 23:20:23 | D ] I:\cinémathèque
[16/08/2012 - 15:49:50 | D ] I:\films divers
[26/11/2012 - 19:33:15 | D ] I:\found.000
[07/01/2013 - 20:09:18 | D ] I:\non classés
[09/12/2012 - 19:57:34 | SHD ] I:\RECYCLER
[25/02/2013 - 19:13:47 | D ] I:\SERIES
[03/05/2013 - 23:05:53 | SHD ] I:\System Volume Information
[29/08/2012 - 19:06:25 | N | 22617148] I:\vlc-2.0.3-win32.exe
[02/08/2012 - 03:08:34 | SHD ] J:\$RECYCLE.BIN
[09/12/2012 - 12:36:16 | D ] J:\DOCUMENTS MAMAN
[16/01/2013 - 11:48:29 | D ] J:\NAVETTE - GOOGLE DOCS
[09/12/2012 - 19:57:34 | SHD ] J:\RECYCLER
[09/12/2012 - 12:57:15 | D ] J:\SAUVEGARDE FIREFOX
[31/10/2012 - 15:21:49 | D ] J:\SAUVEGARDE ORDINATEUR MAMAN
[09/12/2012 - 12:28:48 | D ] J:\SAUVEGARDE ******
[02/01/2013 - 18:15:58 | D ] J:\SAUVEGARDE THUNDERBIRD
[22/08/2012 - 15:16:19 | SHD ] J:\System Volume Information
[03/03/2013 - 22:19:52 | D ] J:\TELECHARGEMENTS
[02/08/2012 - 03:08:34 | SHD ] K:\$RECYCLE.BIN
[09/12/2012 - 11:47:12 | D ] K:\ADMINISTRATIF
[26/10/2009 - 13:21:35 | N | 155293] K:\affiche lake-tahoe wallpaper.jpg
[26/10/2009 - 13:21:17 | N | 155293] K:\affiche lake-tahoe.jpg
[10/10/2012 - 21:33:23 | D ] K:\AMERIQUE LATINE
[03/12/2011 - 20:56:14 | D ] K:\AUTOMOBILE
[03/12/2011 - 20:56:16 | D ] K:\BASE DE DONNEES CINEMA
[07/10/2012 - 23:21:57 | D ] K:\BASE DE DONNEES SPECTACLE
[08/04/2008 - 23:49:24 | N | 3325] K:\blagues.txt
[27/08/2009 - 02:14:23 | N | 44032] K:\citations en vrac !.doc
[07/10/2012 - 23:56:08 | D ] K:\cle usb cibeavsion a trier
[31/08/2012 - 16:08:19 | D ] K:\CULTURA CUBANA
[11/10/2009 - 23:59:43 | N | 43753] K:\CV *******.pdf
[31/08/2012 - 16:10:01 | D ] K:\DOSSIER MEDICAMENTS
[17/01/2011 - 18:51:15 | N | 117946] K:\dossier meme la pluie.ps
[03/12/2011 - 20:56:17 | D ] K:\ECRITURE
[03/12/2011 - 20:56:51 | D ] K:\ESSAI INDESIGN
[03/01/2013 - 12:49:38 | D ] K:\EVOLUTION PROFESSIONNELLE
[26/11/2012 - 19:34:20 | D ] K:\found.000
[04/01/2013 - 00:04:40 | D ] K:\HANDICAP RESSOURCES
[09/08/2012 - 21:54:20 | D ] K:\INFORMATIQUE
[03/12/2011 - 20:57:25 | D ] K:\INTERNET
[23/08/2010 - 16:52:41 | D ] K:\LANGUES
[03/01/2013 - 10:54:13 | D ] K:\LE FRANCE
[13/11/2009 - 18:56:16 | N | 203] K:\liens internet.txt
[24/02/2013 - 17:04:27 | D ] K:\Ma musique
[03/12/2011 - 21:24:13 | D ] K:\MEDITATION
[03/05/2013 - 21:26:16 | D ] K:\MES DOCUMENTS ******
[14/09/2009 - 23:13:21 | N | 924] K:\Mes dossiers de partage.lnk
[03/01/2013 - 11:15:10 | D ] K:\Mes images
[03/12/2011 - 21:31:48 | D ] K:\Mes sites IziSpot
[03/12/2011 - 21:31:58 | D ] K:\Mes vidéos
[19/07/2008 - 15:42:58 | N | 4783] K:\MOJITOS !!! .txt
[03/12/2011 - 21:32:45 | D ] K:\MY BLOG !
[02/06/2011 - 16:35:40 | N | 303] K:\mémos anniversaires.txt
[07/01/2013 - 18:49:44 | D ] K:\PERSO
[23/08/2010 - 16:31:56 | D ] K:\PRODUCTION
[09/12/2012 - 19:57:34 | SHD ] K:\RECYCLER
[23/08/2010 - 16:48:08 | D ] K:\REGIE
[19/12/2012 - 17:55:02 | N | 22016] K:\SEMAINIER.xls
[12/12/2012 - 15:08:18 | D ] K:\SIGNES ET FORMATIONS
[11/09/2010 - 17:48:39 | SHD ] K:\System Volume Information
[03/12/2011 - 21:47:38 | D ] K:\Usenet.nl
[03/12/2011 - 21:49:26 | D ] K:\Web Creator
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
I:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
Utilisateur anonyme
4 mai 2013 à 00:39
4 mai 2013 à 00:39
1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
- AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
2)Télécharge Malwaresbytes anti malware ici
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Rapide"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
- AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
2)Télécharge Malwaresbytes anti malware ici
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Rapide"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
Messages postés
Date d'inscription
jeudi 26 août 2010
Dernière intervention
5 juin 2017
4 mai 2013 à 11:53
4 mai 2013 à 11:53
Bonjour Guillaume,
Voici le rapport adwcleaner, je procède dans la foulée à Malwaresbytes
# AdwCleaner v2.300 - Rapport créé le 04/05/2013 à 11:40:52
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : ****** - PORTABLE-
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\********\Bureau\TABLEAU DE BORD\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\********\Application Data\pdfforge
Dossier Supprimé : C:\Program Files\MacroGaming
***** [Registre] *****
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Clé Supprimée : HKCU\Software\SWEETIE
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\Software\Classes\Installer\Features\A6EB8FE4C9986914497E92C7F5A702E3
Clé Supprimée : HKLM\Software\Classes\Installer\Products\A6EB8FE4C9986914497E92C7F5A702E3
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{58906392-79C4-497C-ACC6-6942B59F1A08}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée : HKLM\Software\TENCENT
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v20.0.1 (fr)
Fichier : C:\Documents and Settings\************\Application
C:\Documents and Settings\*********\Application Data\Mozilla\Firefox\Profiles\sryb68r7.default\user.js ...
Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v26.0.1410.64
Fichier : C:\Documents and Settings\********\Local Settings\Application Data\Google\Chrome\User
[OK] Le fichier ne contient aucune entrée illégitime.
AdwCleaner[S1].txt - [8009 octets] - [04/05/2013 11:40:52]
########## EOF - C:\AdwCleaner[S1].txt - [8069 octets] ##########
Voici le rapport adwcleaner, je procède dans la foulée à Malwaresbytes
# AdwCleaner v2.300 - Rapport créé le 04/05/2013 à 11:40:52
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : ****** - PORTABLE-
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\********\Bureau\TABLEAU DE BORD\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\********\Application Data\pdfforge
Dossier Supprimé : C:\Program Files\MacroGaming
***** [Registre] *****
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Clé Supprimée : HKCU\Software\SWEETIE
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\Software\Classes\Installer\Features\A6EB8FE4C9986914497E92C7F5A702E3
Clé Supprimée : HKLM\Software\Classes\Installer\Products\A6EB8FE4C9986914497E92C7F5A702E3
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{58906392-79C4-497C-ACC6-6942B59F1A08}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée :
Clé Supprimée : HKLM\Software\TENCENT
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v20.0.1 (fr)
Fichier : C:\Documents and Settings\************\Application
C:\Documents and Settings\*********\Application Data\Mozilla\Firefox\Profiles\sryb68r7.default\user.js ...
Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v26.0.1410.64
Fichier : C:\Documents and Settings\********\Local Settings\Application Data\Google\Chrome\User
[OK] Le fichier ne contient aucune entrée illégitime.
AdwCleaner[S1].txt - [8009 octets] - [04/05/2013 11:40:52]
########## EOF - C:\AdwCleaner[S1].txt - [8069 octets] ##########
Messages postés
Date d'inscription
jeudi 26 août 2010
Dernière intervention
5 juin 2017
4 mai 2013 à 12:19
4 mai 2013 à 12:19
Et voici le rapport malwarebytes,
A +
Malwarebytes Anti-Malware
Version de la base de données: v2013.05.04.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
******* :: PORTABLE-***** [limité]
04/05/2013 12:04:59
mbam-log-2013-05-04 (12-04-59).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra |
Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 276488
Temps écoulé: 10 minute(s), 39 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|StartMenuLogoff (PUM.Hijack.StartMenu) ->
Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
A +
Malwarebytes Anti-Malware
Version de la base de données: v2013.05.04.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
******* :: PORTABLE-***** [limité]
04/05/2013 12:04:59
mbam-log-2013-05-04 (12-04-59).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra |
Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 276488
Temps écoulé: 10 minute(s), 39 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|StartMenuLogoff (PUM.Hijack.StartMenu) ->
Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Messages postés
Date d'inscription
jeudi 26 août 2010
Dernière intervention
5 juin 2017
4 mai 2013 à 14:07
4 mai 2013 à 14:07
Merci Sugel pour tes réfléxions. Pour être honnête j'ai perçu quelques ralentissements progressifs que j'attribue à l'age de mon PC portable (disque dur plus bruyant, lecteur cd rom qui est parfois un peu plus capricieux)
De plus la charnière gauche a du jeu ce qui pose parfois des problèmes d'affichage de l'écran et bloque l'ordinateur. Cela dit il fonctionne toujours plutôt bien.
Peut-être que c'est une explication possible, d'ailleurs pensez-vous que cela puisse beaucoup jouer ?
Mais je remarque vraiment comme le dit Guillaume une baisse soudaine de performance depuis quelques semaines et je suis sur que c'est dû à une infection.
Depuis les manipulation fait hier soir et ce matin je remarque de grosses améliorations.
En tout cas merci pour votre aide, j'attends des nouvelles de Guillaume, je teste un peu mieux la machine et je marquerai résolu.
De plus la charnière gauche a du jeu ce qui pose parfois des problèmes d'affichage de l'écran et bloque l'ordinateur. Cela dit il fonctionne toujours plutôt bien.
Peut-être que c'est une explication possible, d'ailleurs pensez-vous que cela puisse beaucoup jouer ?
Mais je remarque vraiment comme le dit Guillaume une baisse soudaine de performance depuis quelques semaines et je suis sur que c'est dû à une infection.
Depuis les manipulation fait hier soir et ce matin je remarque de grosses améliorations.
En tout cas merci pour votre aide, j'attends des nouvelles de Guillaume, je teste un peu mieux la machine et je marquerai résolu.
Messages postés
Date d'inscription
jeudi 18 août 2011
Dernière intervention
19 juin 2017
4 mai 2013 à 18:48
4 mai 2013 à 18:48
L'age d'un PC fait beaucoup avrier les performances, surtout comparativement a l'avancement technologique.
Mais les infections peuvent parfois ralentir tres fortement un PC en faisant tourner des applications malveillantes en tache de fond, comme les botnet, qui utilisent les PC des utilisateurs casual pour attaquer des autres PC, ou divers spywares, qui espionnent ton PC.
Mais bien souvent, les Pc portables ages ne souffrent pas d'infection mais de problemes de refroidissement qui les font d'ailleurs "mourrir". Ainsi, bien souvent,c'est le mauvais entretien des Pc qui est la cause de ce genre de problemes, et nous, forummers, ne peuvent pas differencier les deux sans des precisions du createur du sujet.
Je me suis ainsi permis de supposer que le ralentissement etait progressif, et du au mauvais entretient, et on serais alors parti pour faire de la maintenance et de l'optimisation.
D'ailleurs, je t'invite des maintenant a faire le tri dans tes elements de demarrage via CCleaner, et le menage dans tes logiciels installes en les desinstallant via Revo Uninstaller (ce dernier supprime aussi les cles de registre orphelines laissees par les programmes).
Mais les infections peuvent parfois ralentir tres fortement un PC en faisant tourner des applications malveillantes en tache de fond, comme les botnet, qui utilisent les PC des utilisateurs casual pour attaquer des autres PC, ou divers spywares, qui espionnent ton PC.
Mais bien souvent, les Pc portables ages ne souffrent pas d'infection mais de problemes de refroidissement qui les font d'ailleurs "mourrir". Ainsi, bien souvent,c'est le mauvais entretien des Pc qui est la cause de ce genre de problemes, et nous, forummers, ne peuvent pas differencier les deux sans des precisions du createur du sujet.
Je me suis ainsi permis de supposer que le ralentissement etait progressif, et du au mauvais entretient, et on serais alors parti pour faire de la maintenance et de l'optimisation.
D'ailleurs, je t'invite des maintenant a faire le tri dans tes elements de demarrage via CCleaner, et le menage dans tes logiciels installes en les desinstallant via Revo Uninstaller (ce dernier supprime aussi les cles de registre orphelines laissees par les programmes).
Bonjour Guillaume,
Voici mon rapport :
Comment se fait-il qu'il soit plus long que le premier que j'ai fait ? En le parcourant des rapidement je me suis rendu compte qu'il restait pas mal de bazar (notamment msn que j'ai désinstallé, ou des applications quick time...)
A bientôt,
Voici mon rapport :
Comment se fait-il qu'il soit plus long que le premier que j'ai fait ? En le parcourant des rapidement je me suis rendu compte qu'il restait pas mal de bazar (notamment msn que j'ai désinstallé, ou des applications quick time...)
A bientôt,
Messages postés
Date d'inscription
jeudi 18 août 2011
Dernière intervention
19 juin 2017
10 mai 2013 à 10:07
10 mai 2013 à 10:07
c'est peut-être car ton premier rapport n'était pas complet, ou car ZHP recensant certaines actions sensibles des logiciels, certaines ont peut-être été effectuées pendant ce laps de temps !
Dans tous les cas, ce n'est pas très important, et même positif.
Est tu sur de l'avoir lancé en tant qu'administrateur la première fois ?
Dans tous les cas, ce n'est pas très important, et même positif.
Est tu sur de l'avoir lancé en tant qu'administrateur la première fois ?
Messages postés
Date d'inscription
jeudi 26 août 2010
Dernière intervention
5 juin 2017
10 mai 2013 à 11:43
10 mai 2013 à 11:43
Bonjour Sugel et merci pour tes précisions. Oui je l'ai bien lancé en administrateur.
Du coup je bosse un peu sur l'ordinateur et refait un ZHP diag que je vous envoie dans la journée.
a bientôt
Du coup je bosse un peu sur l'ordinateur et refait un ZHP diag que je vous envoie dans la journée.
a bientôt
Messages postés
Date d'inscription
lundi 25 avril 2011
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
10 mai 2013 à 11:47
10 mai 2013 à 11:47
Juste signalé qu'avast peut engendrer des erreurs si il n'est pas désactivé durant le scan
De plus certaines options ne sont pas cochées
Pourquoi avoir masquer ton nom ?
Juste signalé qu'avast peut engendrer des erreurs si il n'est pas désactivé durant le scan
De plus certaines options ne sont pas cochées
Pourquoi avoir masquer ton nom ?
Messages postés
Date d'inscription
jeudi 26 août 2010
Dernière intervention
5 juin 2017
10 mai 2013 à 12:22
10 mai 2013 à 12:22
Bonjour Lili du Rhône, merci pour tes compléments d'informations. J'ai masqué mon nom pour préserver mon anonymat, vu que les posts sont publics et bien que je n'ai rien à cacher je préfère.
quand tu dis que certaines options ne sont pas cochées tu veux parler desquels ?
Du coup je vais refaire un ZHP Diag sans avast et je le post dans un nouveau lien.
quand tu dis que certaines options ne sont pas cochées tu veux parler desquels ?
Du coup je vais refaire un ZHP Diag sans avast et je le post dans un nouveau lien.
Messages postés
Date d'inscription
lundi 25 avril 2011
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
10 mai 2013 à 12:26
10 mai 2013 à 12:26
Je parle des lignes
Unselected Option: O1,O45,O61,O65,O82
Tu désactives avast ne le désinstalles pas ;)
Unselected Option: O1,O45,O61,O65,O82
Tu désactives avast ne le désinstalles pas ;)
Utilisateur anonyme
7 mai 2013 à 07:48
7 mai 2013 à 07:48
Ton problème de lenteur est du également à ça:
Total RAM: 1022 MB (10% free)
1)Désinstalle Spybot ;il est obsolète et préfère lui Malwaresbytes.
De plus cela te fera récupérer un peu de RAM
2)Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
OPT:O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
OPT :O4 - HKLM\..\Run: [Cpqset] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\HPQ\Default Settings\cpqset.exe
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O23 - Service: Service Bonjour (Bonjour Service) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\Bonjour\mDNSResponder.exe
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Ad-Aware 2007.job
O64 - Services: CurCS - C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) - Service Bonjour (Bonjour Service) .(.Pas de propriétaire - Pas de description.) - LEGACY_BONJOUR_SERVICE
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPFix(R1)
Ton problème de lenteur est du également à ça:
Total RAM: 1022 MB (10% free)
1)Désinstalle Spybot ;il est obsolète et préfère lui Malwaresbytes.
De plus cela te fera récupérer un peu de RAM
2)Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
OPT:O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
OPT :O4 - HKLM\..\Run: [Cpqset] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\HPQ\Default Settings\cpqset.exe
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O23 - Service: Service Bonjour (Bonjour Service) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\Bonjour\mDNSResponder.exe
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Ad-Aware 2007.job
O64 - Services: CurCS - C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) - Service Bonjour (Bonjour Service) .(.Pas de propriétaire - Pas de description.) - LEGACY_BONJOUR_SERVICE
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPFix(R1)
Messages postés
Date d'inscription
jeudi 26 août 2010
Dernière intervention
5 juin 2017
9 mai 2013 à 10:53
9 mai 2013 à 10:53
Bonjour Guillaume,
Voici le rapport ZHPFix :
J'ai aussi désinstaller spybot.
Rapport de ZHPFix v1.12.3148 par Nicolas Coolman, Update du 09/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-09-05-2013-10-44-55.txt
Run by ******** at 09/05/2013 10:44:55
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O23 - Service: Service Bonjour (Bonjour Service) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
HKCU\Software\YahooPartnerToolbar => Clé supprimée avec succès
O64 - Services: CurCS - C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) - Service Bonjour (Bonjour Service) .(.Pas de propriétaire - Pas de description.) - LEGACY_BONJOUR_SERVICE => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect => Valeur supprimée avec succès
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe => Valeur supprimée avec succès
========== Fichier(s) ==========
c:\program files\bonjour\mdnsresponder.exe => Supprimé et mis en quarantaine
c:\windows\tasks\ad-aware 2007.job => Supprimé et mis en quarantaine
========== Autre ==========
OPT :O4 - HKLM\..\Run: [Cpqset] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\HPQ\Default Settings\cpqset.exe => Format Non supporté
FirewallRAZ => Format Non supporté
Emptytemp => Format Non supporté
EmptyCLSID => Format Non supporté
========== Récapitulatif ==========
3 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Fichier(s)
4 : Autre
End of the scan
A bientôt
Voici le rapport ZHPFix :
J'ai aussi désinstaller spybot.
Rapport de ZHPFix v1.12.3148 par Nicolas Coolman, Update du 09/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-09-05-2013-10-44-55.txt
Run by ******** at 09/05/2013 10:44:55
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O23 - Service: Service Bonjour (Bonjour Service) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
HKCU\Software\YahooPartnerToolbar => Clé supprimée avec succès
O64 - Services: CurCS - C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) - Service Bonjour (Bonjour Service) .(.Pas de propriétaire - Pas de description.) - LEGACY_BONJOUR_SERVICE => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect => Valeur supprimée avec succès
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe => Valeur supprimée avec succès
========== Fichier(s) ==========
c:\program files\bonjour\mdnsresponder.exe => Supprimé et mis en quarantaine
c:\windows\tasks\ad-aware 2007.job => Supprimé et mis en quarantaine
========== Autre ==========
OPT :O4 - HKLM\..\Run: [Cpqset] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\HPQ\Default Settings\cpqset.exe => Format Non supporté
FirewallRAZ => Format Non supporté
Emptytemp => Format Non supporté
EmptyCLSID => Format Non supporté
========== Récapitulatif ==========
3 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Fichier(s)
4 : Autre
End of the scan
A bientôt
Utilisateur anonyme
10 mai 2013 à 08:45
10 mai 2013 à 08:45
As tu noté une amélioration?
Poste moi un nouveau rapport ZHPDiag;merci
As tu noté une amélioration?
Poste moi un nouveau rapport ZHPDiag;merci
Messages postés
Date d'inscription
jeudi 26 août 2010
Dernière intervention
5 juin 2017
10 mai 2013 à 12:03
10 mai 2013 à 12:03
Bonjour Guillaume,
J'ai en effet noté une amélioration au lancement de windows ainsi qu'au lancement de mozilla thunderbird et firefox.
Voici le lien pour le ZHP Diag :
Merci pour tout encore une fois et bon week-end.
J'ai en effet noté une amélioration au lancement de windows ainsi qu'au lancement de mozilla thunderbird et firefox.
Voici le lien pour le ZHP Diag :
Merci pour tout encore une fois et bon week-end.
Utilisateur anonyme
10 mai 2013 à 13:40
10 mai 2013 à 13:40
Pour vérifier les mises à jour logiciels à appliquer sur ton PC
Divers liens te seront proposés pour les logiciels non à jour.
Tiens moi au courant;merci
Pour vérifier les mises à jour logiciels à appliquer sur ton PC
Divers liens te seront proposés pour les logiciels non à jour.
Tiens moi au courant;merci
Messages postés
Date d'inscription
jeudi 26 août 2010
Dernière intervention
5 juin 2017
Modifié par elcubanito le 10/05/2013 à 13:48
Modifié par elcubanito le 10/05/2013 à 13:48
Hello Lili, bien sur que je ne désinstalle pas avast. Du coup j'ai refait un ZHP Diag tenant compte de tes remarques en désactivant avast et en prenant soin de cocher toutes les cases dans "options" ZHP Diag. L'analyse a pris 2 minutes au lieu des 10 secondes précédentes. Je poste le lien à la fin sous la dernière réponse de Guillaume
Voici le rapport :