PC infecté ?

Résolu/Fermé
Natsu19290 Messages postés 417 Date d'inscription lundi 22 avril 2013 Statut Membre Dernière intervention 20 mars 2014 - 30 mai 2013 à 09:46
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 1 juin 2013 à 19:03
Bonjour, qui peux m' aider à desinfecter mon pc car je pense être infecter , 100 GO de disque dur on disparus sans aucune raison , donc qui peux m' aider ? je suivrais les demande/question avec sagesse est patience aider moi silvouplait.



A voir également:

108 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
31 mai 2013 à 07:28
Hello

Je vais regarder ton rapport
0
Natsu19290 Messages postés 417 Date d'inscription lundi 22 avril 2013 Statut Membre Dernière intervention 20 mars 2014 3
31 mai 2013 à 07:37
ok pas de problème , tu vas pas vouloir un truc avec OTL quelque chose comme sa ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
Modifié par lilidurhone le 31/05/2013 à 08:33
Hello

On va utiliser zhpfix ;)

Sois patient


Surtout n installes pas Spyhunter supprimes le du dossier téléchargement

A- C:\Users\corentin\Downloads\SpyHunter-Installer.exe [726464] =>Crapware.SpyHunter

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0
Natsu19290 Messages postés 417 Date d'inscription lundi 22 avril 2013 Statut Membre Dernière intervention 20 mars 2014 3
31 mai 2013 à 08:38
voilla je l'est suprimé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Natsu19290 Messages postés 417 Date d'inscription lundi 22 avril 2013 Statut Membre Dernière intervention 20 mars 2014 3
31 mai 2013 à 08:44
petite question mon inffection sa peux explique mes bug de périférique : https://forums.commentcamarche.net/forum/affich-27889022-probleme-de-peripherique#p27896401 ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
31 mai 2013 à 09:07
Oui et non

Tu avais une infection touchant les supports amovibles

Patientes sagement
0
Natsu19290 Messages postés 417 Date d'inscription lundi 22 avril 2013 Statut Membre Dernière intervention 20 mars 2014 3
31 mai 2013 à 09:48
ok
0
Natsu19290 Messages postés 417 Date d'inscription lundi 22 avril 2013 Statut Membre Dernière intervention 20 mars 2014 3
31 mai 2013 à 11:39
plus de nouvelle ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
31 mai 2013 à 11:43
Hello

Sois patient il y a deux clés de registre qui me paraissent douteuses

Je vais me renseigner et vais te tenir au courant
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
31 mai 2013 à 11:57
quelles clefs ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
31 mai 2013 à 12:00
Malekal

Ses deux clés
[HKCU\Software\DefaultCompany]
[HKCU\Software\Win]
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 662
31 mai 2013 à 12:01
osef.
0
Natsu19290 Messages postés 417 Date d'inscription lundi 22 avril 2013 Statut Membre Dernière intervention 20 mars 2014 3
31 mai 2013 à 11:44
pas douteuses a point de formater quand même ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
31 mai 2013 à 11:47
Mais non!

Pas de formatage pour l'instant!
0
Natsu19290 Messages postés 417 Date d'inscription lundi 22 avril 2013 Statut Membre Dernière intervention 20 mars 2014 3
31 mai 2013 à 11:51
les mmo sa craint coter virus ? , ( style aion tera rift ) ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
31 mai 2013 à 11:55
Evites de l'utiliser pour les jeux pour l'instant

Tant que tu n'es pas totalement désinfecté
0
Natsu19290 Messages postés 417 Date d'inscription lundi 22 avril 2013 Statut Membre Dernière intervention 20 mars 2014 3
31 mai 2013 à 12:04
je demander en règle général pour éviter encore les infection il est préférable de ne pas joué ou je peux utilisé les MMo pris sur les site officiel ou pas ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
31 mai 2013 à 12:06
Sur les sites officiels oui mais si c'est sur des sites douteux non

J'ai eu ma réponse tout est prêt
0
Natsu19290 Messages postés 417 Date d'inscription lundi 22 avril 2013 Statut Membre Dernière intervention 20 mars 2014 3
31 mai 2013 à 12:07
ok
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
Modifié par lilidurhone le 31/05/2013 à 12:18
Hello

Suis scrupuleusement ce que je vais te demander de faire


N'hésites pas à me poser des questions si tu n'y arrives pas prends ton temps ce n'est pas une course je préfère que tu prennes le temps que de faire des bêtises!



Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier


[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM] =>PUP.SweetIM
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\PC Optimizer Pro64 startups.job [420] =>PUP.OptimizerPro
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0] =>PUP.DealPly
[MD5.00000000000000000000000000000000] [APT] [PC Optimizer Pro64 startups] (...) -- C:\Program Files\PC Optimizer Pro\StartApps.exe (.not file.) [0] =>PUP.OptimizerPro
O42 - Logiciel: Search Assistant WebSearch 1.74 - (...) [HKLM][64Bits] -- SP_4e24eecb
[HKCU\Software\BabSolution] =>Hijacker.BabSolution
[HKCU\Software\System32]
[HKLM\Software\Wow6432Node\Discount Buddy] =>PUP.RewardsArcade
[HKLM\Software\Wow6432Node\SweetIM] =>PUP.SweetIM
O43 - CFD: 29/05/2013 - 07:13:17 - [0] ----D C:\Users\corentin\AppData\Roaming\WinApps
O43 - CFD: 21/04/2013 - 11:26:09 - [0] ----D C:\Users\corentin\AppData\Local\Discount Buddy =>PUP.RewardsArcade
O53 - SMSR:HKLM\...\startupreg\Boxore Client [Key] . (...) -- C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (.not file.) =>Adware.Boxore
O53 - SMSR:HKLM\...\startupreg\Browser Infrastructure Helper [Key] . (...) -- C:\Users\corentin\AppData\Local\Smartbar\Application\Smartbar.exe (.not file.) =>Hijacker.SmartBar
O53 - SMSR:HKLM\...\startupreg\tuto4pc_fr_33 [Key] . (...) -- C:\Program Files (x86)\tuto4pc_fr_33\tuto4pc_fr_33.exe (.not file.) =>PUP.Eorezo
O53 - SMSR:HKLM\...\startupreg\WinApps [Key] . (...) -- C:\Users\corentin\AppData\Roaming\WinApps\WinApps.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Yontoo Desktop [Key] . (...) -- C:\Users\corentin\AppData\Roaming\Yontoo\YontooDesktop.exe (.not file.) =>Adware.Yontoo
[HKLM\Software\Wow6432Node\SweetIM] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Discount Buddy] =>PUP.RewardsArcade
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494] =>Adware.IMBooster
[HKLM\Software\PC Optimizer Pro] =>Rogue.PCOptimizerPro
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211671166}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211671166}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211701196}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211671166}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211671166}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
C:\ProgramData\Software =>Adware.Boxore
C:\ProgramData\PC Optimizer Pro =>Rogue.PCOptimizerPro
C:\Users\corentin\AppData\Roaming\WinApps =>RAT.WinApps
C:\Users\corentin\AppData\Local\Software =>Adware.Boxore
C:\Users\corentin\AppData\Local\Discount Buddy =>PUP.RewardsArcade
[MD5.206387AB881E93A1A6EB89966C8651F1] - (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1103392] [PID.1884]
[MD5.A529CFE32565C0B145578FFB2B32C9A5] - (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [1369624] [PID.2336]
C:\Users\corentin\AppData\Roaming\Mozilla\Firefox\Profiles\207xijru.default\prefs.js (.not file.)
C:\Users\corentin\AppData\Roaming\Mozilla\Firefox\Profiles\u3fc82ep.default\prefs.js (.not file.)
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Antivirus Scheduled Scan] (...) -- C:\Program Files (x86)\AD-AWA~1\AdAwareLauncher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{0092CEB6-763F-4857-9B16-CCCAD55DAFC7}] (...) -- C:\Users\corentin\Desktop\Minecraft_crack.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{02420672-D64B-4BEC-83A4-B43A3506EC08}] (...) -- C:\Users\corentin\Documents\sauvegarde\setup Cr?e mon launcher Minecraft.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{06C58C18-BA87-44C4-9DBA-E7F6D58A625D}] (...) -- C:\Users\corentin\Desktop\PactifyLauncher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{0935060A-B07B-41DC-9117-784879A9622B}] (...) -- C:\Users\corentin\Desktop\FTB_Launcher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{14FD994F-989E-4A22-A375-48CC76BB0094}] (...) -- C:\Users\corentin\Desktop\Minecraft.exe.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{1DF2E6B2-E66E-4AF2-8D9B-A43D4C4B806E}] (...) -- C:\Users\corentin\Desktop\FTB_Launcher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{2015E287-84A1-48B7-93B6-7FACB34D0F60}] (...) -- C:\Users\corentin\Desktop\earthquake434\Earthquake 434\Earthquake.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{3663E5F4-8AFB-4D30-810C-262E8D2D5DA6}] (...) -- C:\Users\corentin\Desktop\Minecraft.exe.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{4DA82E0A-2FEE-4FDA-BE43-7BB28CCDB16C}] (...) -- C:\Users\corentin\Desktop\FTB_Launcher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{68E54EBD-8543-4D7A-8422-227F3F85AF41}] (...) -- C:\Users\corentin\Desktop\LauncherCSGO.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{6AA782A3-E5AE-4675-84C6-EA7BCB5BBEA6}] (...) -- C:\Users\corentin\Downloads\Garrys.Mod.13.v153\Garry's Mod\hl2.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{7D15D0D8-0F9A-46EF-B021-CFE1D8659449}] (...) -- C:\Users\corentin\Desktop\FTB_Launcher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{80C54294-781D-4E54-8B95-DBC5EBD74E24}] (...) -- C:\Users\corentin\Desktop\setup Cr?e mon launcher Minecraft.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8E46711D-1F70-43CB-967A-763EC514C0C7}] (...) -- C:\Users\corentin\Documents\programme\TorrGames 2.4.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{AA2E3804-7390-40C2-9F05-BB8198429A39}] (...) -- C:\Users\corentin\Desktop\Minecraft.exe.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{AA670D16-AADD-4A8A-80A2-69BC06885F45}] (...) -- C:\Users\corentin\Desktop\CraftGest.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{AAD59D51-0199-4110-AE1A-38CB82E4DDEC}] (...) -- C:\Users\corentin\Desktop\FTB_Launcher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{EFC02DD7-8AC6-4234-94C0-28F0FDD1D3DD}] (...) -- C:\Users\corentin\Desktop\InstallIW4M.exe (.not file.) [0]
O43 - CFD: 04/05/2013 - 11:50:09 - [0] ----D C:\ProgramData\StarApp
O53 - SMSR:HKLM\...\startupreg\HKCU [Key] . (...) -- C:\Windows\InstallDir\Server.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\HKLM [Key] . (...) -- C:\Windows\InstallDir\Server.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\MicroUpdate [Key] . (...) -- C:\Users\corentin\Documents\MSDCSC\msdcsc.exe (.not file.)
[MD5.A352F75C41C2F2E1DFF03277DA345261] [SPRF][27/05/2013] (...) -- C:\ProgramData\1369663753.bdinstall.bin [294878]
[MD5.920CD7D5068E43E76EEF495F9DDFCB32] [SPRF][28/05/2013] (...) -- C:\ProgramData\1369718786.bdinstall.bin [801074]
[MD5.549E5FB9A233337A5C04996F2F86593B] [SPRF][29/05/2013] (...) -- C:\ProgramData\1369817803.bdinstall.bin [237495]
SR - | Auto 13/11/2012 1103392 | (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
SR - | Auto 13/11/2012 1369624 | (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
SR - | Auto 13/11/2012 168384 | (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
[MD5.F1E8C5167F849D1089D8108C50E6FF11] - (.AVG Secure Search - ToolbarU Application.) -- C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.2.0\ToolbarUpdater.exe [1015984] [PID.2268] =>Toolbar.AVGSearch
O2 - BHO: (no name) [64Bits] - {1d970ed5-3eda-438d-bffd-715931e2775b} Clé orpheline
O23 - Service: (vToolbarUpdater15.2.0) . (.AVG Secure Search - ToolbarU Application.) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.2.0\ToolbarUpdater.exe =>Toolbar.AVGSearch
O61 - LFC: 29/05/2013 - 06:51:24 ---A- C:\Users\corentin\AppData\Local\AVG SafeGuard toolbar\DNT\dt.dat [26900]
O61 - LFC: 29/05/2013 - 06:51:25 ---A- C:\Users\corentin\AppData\Local\AVG SafeGuard toolbar\SiteSafety\l_2013_05_28_10_51_23.db [613968]
O61 - LFC: 30/05/2013 - 07:06:22 ---A- C:\Users\corentin\AppData\Local\AVG SafeGuard toolbar\SiteSafety\l_2013_05_29_11_06_21.db [613968]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}] =>Toolbar.Orange
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\AVG SafeGuard toolbar] =>Toolbar.AVGSafeGuard
[HKCU\Software\AVG SafeGuard toolbar] =>Toolbar.AVGSafeGuard
[HKLM\Software\Wow6432Node\AVG SafeGuard toolbar] =>Toolbar.AVGSafeGuard
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}] =>Toolbar.Sorcim
C:\Program Files (x86)\Common Files\AVG Secure Search =>Toolbar.AVGSearch
SR - | Auto 29/05/2013 1015984 | (vToolbarUpdater15.2.0) . (.AVG Secure Search.) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.2.0\ToolbarUpdater.exe =>Toolbar.AVGSearch
Sysrestore
EmptyTemp
FirewallRaz



Lance ZHPFix (icône seringue)en tant qu'administrateur puis clique sur OK pour continuer.
Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.
Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt




Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0
Natsu19290 Messages postés 417 Date d'inscription lundi 22 avril 2013 Statut Membre Dernière intervention 20 mars 2014 3
31 mai 2013 à 12:23
Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes. je ne les voi pas que faire ??
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
31 mai 2013 à 12:39
Tu copies les lignes que je t'ai mis en gras (tu surlignes avec ta souris puis cliques droit copier) puis tu exécutes zhpfix en tant qu'admin puis fais clix droit et tu colles les lignes
0
Natsu19290 Messages postés 417 Date d'inscription lundi 22 avril 2013 Statut Membre Dernière intervention 20 mars 2014 3
31 mai 2013 à 13:01
je c'est si si c'est sa que tu veux mes voici:

Rapport de ZHPFix 2013.5.24.2 par Nicolas Coolman, Update du 24/05/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-31-05-2013-12-59-18.txt
Run by corentin at 31/05/2013 12:59:18
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files (x86)\websearch\uninstall.exe

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
SUPPRIME Memory Process: C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
SUPPRIME Memory Process: C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.2.0\ToolbarUpdater.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SP_4e24eecb]
SUPPRIME Key*: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
SUPPRIME Key: HKCU\Software\BabSolution
SUPPRIME Key: HKCU\Software\System32
SUPPRIME Key: HKLM\Software\Wow6432Node\Discount Buddy
SUPPRIME Key: HKLM\Software\Wow6432Node\SweetIM
SUPPRIME Key*: StartupReg: Boxore Client
SUPPRIME Key*: StartupReg: Browser Infrastructure Helper
SUPPRIME Key*: StartupReg: tuto4pc_fr_33
SUPPRIME Key*: StartupReg: WinApps
SUPPRIME Key*: StartupReg: Yontoo Desktop
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
SUPPRIME Key*: HKLM\Software\PC Optimizer Pro
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211671166}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211671166}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211701196}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211671166}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211671166}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIME Key: Service: SDWSCService
SUPPRIME Key*: StartupReg: HKCU
SUPPRIME Key*: StartupReg: HKLM
SUPPRIME Key*: StartupReg: MicroUpdate
SUPPRIME Key: Service: SDScannerService
SUPPRIME Key: Service: SDUpdateService
ABSENT Key: Service: SDWSCService
SUPPRIME Key: CLSID BHO: {1d970ed5-3eda-438d-bffd-715931e2775b}
SUPPRIME Key: Service: vToolbarUpdater15.2.0
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\AVG SafeGuard toolbar
SUPPRIME Key: HKCU\Software\AVG SafeGuard toolbar
SUPPRIME Key: HKLM\Software\Wow6432Node\AVG SafeGuard toolbar
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
ABSENT Key: Service: vToolbarUpdater15.2.0

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: AdobeBridge
SUPPRIME FirewallRaz (SP) : C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : {352AE828-D80D-47E7-9AD7-CBAAF15766BC}
SUPPRIME FirewallRaz (Private) : {33FBCEE4-7CB4-4A3B-955A-469EC4DA3E4F}
SUPPRIME FirewallRaz (Public) : {891E21A8-9EFB-4136-A2D5-8504C8DBCF10}
SUPPRIME FirewallRaz (Public) : {55DF57EB-0F0E-44BD-838B-EEA9054B8AAD}
SUPPRIME FirewallRaz (None) : {427CE0C1-7541-4FCF-B428-DC1C1F257B7B}
SUPPRIME FirewallRaz (None) : {86505B31-C1AA-4280-9E8B-371827D8CB81}
SUPPRIME FirewallRaz (Private) : {4C6D7086-33A4-4CD7-AF0B-83A6A444EF9E}
SUPPRIME FirewallRaz (Private) : {AD2CA497-617C-4034-B688-36AC10D1406C}
SUPPRIME FirewallRaz (Private) : {EC59EDEF-149E-4D56-A726-21734BAA797C}
SUPPRIME FirewallRaz (Private) : {71E5D987-76CF-46E8-AEFE-D6CB1351AC29}
SUPPRIME FirewallRaz (Private) : {A4183B16-BB78-493B-8679-9A81240C37C2}
SUPPRIME FirewallRaz (Private) : {13B4C3B2-484F-4100-9056-ECFBEACCD4C4}
SUPPRIME FirewallRaz (Private) : {20871204-6624-405B-B20B-5E57819753C6}
SUPPRIME FirewallRaz (Private) : {2423E4A5-13A1-4ACD-B62C-F11115AAD781}
SUPPRIME FirewallRaz (Private) : {7E9FC46D-2649-45D2-8CE2-79C5592F7798}
SUPPRIME FirewallRaz (Private) : {55963959-D0BA-43FB-BDFB-0205FA42DDA5}
SUPPRIME FirewallRaz (Private) : {847F483C-85BA-489C-97BC-92039C353520}
SUPPRIME FirewallRaz (Private) : {3010722A-DC44-4C04-9BD0-8027002A6116}
SUPPRIME FirewallRaz (Private) : TCP Query User{2D4577EF-B694-4CD4-845D-0300586CF4B2}C:\world of warcraft\temp\wow-4.3-5.0.15890-enus-downloader.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{08C9248F-4BE6-412F-A51E-2998C3698DB4}C:\world of warcraft\temp\wow-4.3-5.0.15890-enus-downloader.exe
SUPPRIME FirewallRaz (Public) : {7B32204D-8A73-43FE-B2F5-4F7FDA67E785}
SUPPRIME FirewallRaz (Public) : {179739EF-A8F9-48FD-A591-D88AED0DC8DD}

========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\corentin\AppData\Roaming\WinApps
SUPPRIME Folder: C:\Users\corentin\AppData\Local\Discount Buddy
SUPPRIME Folder: c:\programdata\software
SUPPRIME Folder: c:\programdata\pc optimizer pro
SUPPRIME Folder: c:\users\corentin\appdata\local\software
SUPPRIME Folder: C:\ProgramData\StarApp
SUPPRIME Folder: c:\program files (x86)\common files\avg secure search
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME File: c:\windows\tasks\pc optimizer pro64 startups.job
ABSENT File: c:\program files (x86)\boxore\boxoreclient\boxore.exe
ABSENT File: c:\users\corentin\appdata\local\smartbar\application\smartbar.exe
ABSENT File: c:\users\corentin\appdata\roaming\winapps\winapps.exe
ABSENT File: c:\users\corentin\appdata\roaming\yontoo\yontoodesktop.exe
ABSENT Folder/File: c:\users\corentin\appdata\roaming\winapps
ABSENT Folder/File: c:\users\corentin\appdata\local\discount buddy
SUPPRIME File***: c:\program files (x86)\spybot - search & destroy 2\sdfssvc.exe
ABSENT Folder/File: c:\users\corentin\appdata\roaming\mozilla\firefox\profiles\207xijru.default\prefs.js (.not file.)
ABSENT Folder/File: c:\users\corentin\appdata\roaming\mozilla\firefox\profiles\u3fc82ep.default\prefs.js (.not file.)
SUPPRIME Reboot c:\program files (x86)\spybot - search & destroy 2\sdwscsvc.exe
ABSENT File: c:\windows\installdir\server.exe
ABSENT File: c:\users\corentin\documents\msdcsc\msdcsc.exe
SUPPRIME File: C:\ProgramData\1369663753.bdinstall.bin
SUPPRIME File*: c:\programdata\1369663753.bdinstall.bin
SUPPRIME File: C:\ProgramData\1369718786.bdinstall.bin
SUPPRIME File*: c:\programdata\1369718786.bdinstall.bin
SUPPRIME File: C:\ProgramData\1369817803.bdinstall.bin
SUPPRIME File*: c:\programdata\1369817803.bdinstall.bin
SUPPRIME File: c:\program files (x86)\spybot - search & destroy 2\sdwscsvc.exe
SUPPRIME File: c:\users\corentin\appdata\local\avg safeguard toolbar\dnt\dt.dat
SUPPRIME File: c:\users\corentin\appdata\local\avg safeguard toolbar\sitesafety\l_2013_05_28_10_51_23.db
SUPPRIME File: c:\users\corentin\appdata\local\avg safeguard toolbar\sitesafety\l_2013_05_29_11_06_21.db
SUPPRIME Temporaires Windows

========== Tache planifiée ==========
SUPPRIME Task: DealPlyUpdate
SUPPRIME Task: PC Optimizer Pro64 startups
SUPPRIME Task: Ad-Aware Antivirus Scheduled Scan
SUPPRIME Task: {0092CEB6-763F-4857-9B16-CCCAD55DAFC7}
SUPPRIME Task: {02420672-D64B-4BEC-83A4-B43A3506EC08}
SUPPRIME Task: {06C58C18-BA87-44C4-9DBA-E7F6D58A625D}
SUPPRIME Task: {0935060A-B07B-41DC-9117-784879A9622B}
SUPPRIME Task: {14FD994F-989E-4A22-A375-48CC76BB0094}
SUPPRIME Task: {1DF2E6B2-E66E-4AF2-8D9B-A43D4C4B806E}
SUPPRIME Task: {2015E287-84A1-48B7-93B6-7FACB34D0F60}
SUPPRIME Task: {3663E5F4-8AFB-4D30-810C-262E8D2D5DA6}
SUPPRIME Task: {4DA82E0A-2FEE-4FDA-BE43-7BB28CCDB16C}
SUPPRIME Task: {68E54EBD-8543-4D7A-8422-227F3F85AF41}
SUPPRIME Task: {6AA782A3-E5AE-4675-84C6-EA7BCB5BBEA6}
SUPPRIME Task: {7D15D0D8-0F9A-46EF-B021-CFE1D8659449}
SUPPRIME Task: {80C54294-781D-4E54-8B95-DBC5EBD74E24}
SUPPRIME Task: {8E46711D-1F70-43CB-967A-763EC514C0C7}
SUPPRIME Task: {AA2E3804-7390-40C2-9F05-BB8198429A39}
SUPPRIME Task: {AA670D16-AADD-4A8A-80A2-69BC06885F45}
SUPPRIME Task: {AAD59D51-0199-4110-AE1A-38CB82E4DDEC}
SUPPRIME Task: {EFC02DD7-8AC6-4234-94C0-28F0FDD1D3DD}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
3 : Processus mémoire
42 : Clé(s) du Registre
26 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
8 : Dossier(s)
24 : Fichier(s)
1 : Logiciel(s)
21 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 44s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/05/2013 09:08:58 [525]
C:\ZHP\ZHPFix[R2].txt - 31/05/2013 11:22:42 [481]
C:\ZHP\ZHPFix[R3].txt - 31/05/2013 12:59:18 [10378]
0
Natsu19290 Messages postés 417 Date d'inscription lundi 22 avril 2013 Statut Membre Dernière intervention 20 mars 2014 3
31 mai 2013 à 13:02
voilla tas le rapoort
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
31 mai 2013 à 13:25
Refais moi un zhpdiag
0
Natsu19290 Messages postés 417 Date d'inscription lundi 22 avril 2013 Statut Membre Dernière intervention 20 mars 2014 3
31 mai 2013 à 13:59
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
31 mai 2013 à 14:28
Hello

Il y a encore quelques restes :) mais ça va nettement mieux
0