ORDI qui rame. Obligé de la rallumer sans cesse..

S. -  
 Utilisateur anonyme -
Bonjour,

mon ordinateur rame tellement que je dois en forcer l'arrêt (au moins 7 fois par jour!).

Qqn peut -il m'aider ?!!

Merci d'avance,

Sandra

24 réponses

  • 1
  • 2
Résumé de la discussion

Le fil porte sur un PC qui rame fortement et nécessite un nettoyage approfondi pour détecter et supprimer des logiciels publicitaires et malveillants susceptibles d’encrasser le système. Des rapports et outils comme ZHPFix ont été utilisés pour identifier et supprimer des entrées suspectes du Registre, des extensions et des tâches planifiées, puis AdwCleaner et Malwarebytes ont été recommandés pour le nettoyage. En pratique, les interventions préconisées incluent l’exécution d’AdwCleaner en mode Nettoyer, puis la mise à jour et l’analyse rapide de Malwarebytes, et la restitution du rapport après redémarrage. Des échanges indiquent également la possibilité d’un virus sur un disque dur externe et l’importance de vérifier l’intégrité des scénarios de démarrage et des clés du registre.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Bonsoir

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

    Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.

    Clique sur OUI à la question "Voulez-vous un rapport full options"

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+

    0
  2. S.
     
    Et voilà :

    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130917_t5m13x11e5g8

    merci !
    0
    1. Utilisateur anonyme
       
      Bonsoir Inscrit toi s'il te plait;merci
      0
    2. S.
       
      http://cjoint.com/?CIranp7r2i6
      0
  3. Utilisateur anonyme
     
    Re

    J'ai toujours pu lire ton rapport ;je voulais simplement être sur de parler toujours à la même personne.
    Je regarde ton rapport

    @+
    0
    1. S. Messages postés 34 Statut Membre
       
      Merci, Guillaume. J'ai cru un instant que je ne savais pas.. lire ! ;)
      0
  4. Utilisateur anonyme
     
    Re

    1)
    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    Les programmes potentiellement indésirables :
    https://forum.malekal.com/viewtopic.php?t=33776&start=
    https://www.malekal.com/adwares-pup-protection/

    2)Tu disposes de Malwaresbytes
    Met le à jour et lance une analyse rapide
    Poste moi ce poste après suppression

    Mais il est vrai que ton PC est vraiment une Daube par son utilisation !!!

    @+

    --------Contributeur Sécurité---------
    On a tous été un jour débutant dans quelque chose.
    Mais le savoir est la récompense de l'assiduité.
    0
    1. S. Messages postés 34 Statut Membre
       
      Je dois comprendre que j'utilise mal mon engin.. je vais donc suivre tes conseils de lecture !
      Trop de sécurité tue le PC ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. S. Messages postés 34 Statut Membre
     
    Et de 2 :

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.09.16.08

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 10.0.9200.16686
    Sandra :: SANDRA-VAIO [administrateur]

    17/09/2013 01:23:36
    MBAM-log-2013-09-17 (01-31-33).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 228868
    Temps écoulé: 6 minute(s), 39 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 7
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E3551B18-8153-16EA-1E3A-F2E0B434E9E9} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{025ED39F-4FFA-3413-03EA-D8F7BA24C69D} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{20C91101-B536-F657-E615-78970BBB57F6} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3C15EFDA-9896-0A09-6444-A61241B71A36} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE0F3D93-83FA-2915-A65F-0BC10517CD64} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{84D68F3E-88F7-7447-7240-EAFD202FD126} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Aucune action effectuée.

    Valeur(s) du Registre détectée(s): 1
    HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {35B785BD-0B72-11E3-B8E4-3859F9FBC349} -> Aucune action effectuée.

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 3
    C:\ProgramData\0 (Trojan.Downloader) -> Aucune action effectuée.
    C:\ProgramData\0\Setup (Trojan.Downloader) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\OptimizerPro (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.

    Fichier(s) détecté(s): 32
    C:\ProgramData\InstallMate\{1C218902-A104-4E67-AC8C-E926C7C2ABF4}\Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{1C218902-A104-4E67-AC8C-E926C7C2ABF4}\TsuDll.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{A4132143-DABA-46E7-A40C-92987FF003B5}\Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{A4132143-DABA-46E7-A40C-92987FF003B5}\TsuDll.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{A7DFAFA8-217F-41CD-A326-695D7C3C8D5E}\Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{A7DFAFA8-217F-41CD-A326-695D7C3C8D5E}\TsuDll.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{B2A38E9F-4CBE-492A-ABC1-049C6940AC69}\Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{B2A38E9F-4CBE-492A-ABC1-049C6940AC69}\TsuDll.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{F00229EC-DE1A-441E-A6F5-96382BE10B1A}\Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{F00229EC-DE1A-441E-A6F5-96382BE10B1A}\TsuDll.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{F1F0E1F2-8DFF-4716-A5FD-C5DD2A13C304}\Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{F1F0E1F2-8DFF-4716-A5FD-C5DD2A13C304}\TsuDll.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\Users\Sandra\Downloads\40 Days and 40 Nights (1).exe (PUP.Optional.Installex) -> Aucune action effectuée.
    C:\Users\Sandra\Downloads\40 Days and 40 Nights.exe (PUP.Optional.Installex) -> Aucune action effectuée.
    C:\Users\Sandra\Downloads\download_torntv (1).exe (PUP.Optional.OneClickDownloader.A) -> Aucune action effectuée.
    C:\Users\Sandra\Downloads\download_torntv.exe (PUP.Optional.OneClickDownloader.A) -> Aucune action effectuée.
    C:\Users\Sandra\Downloads\iLividSetup-r140-n-bc.exe (PUP.Optional.Bandoo) -> Aucune action effectuée.
    C:\Users\Sandra\Downloads\PS.I.Love.You.DVDRip.aXXo.[UsaBit.com].avi.exe (PUP.Optional.Installrex) -> Aucune action effectuée.
    C:\Users\Sandra\Downloads\RocketPDFSetup.exe (Adware.InstallBrain) -> Aucune action effectuée.
    C:\Users\Sandra\Downloads\Setup.exe (Adware.DomaIQ) -> Aucune action effectuée.
    C:\Users\Sandra\Downloads\SoftonicDownloader_pour_free-wav-to-mp3-converter.exe (PUP.Optional.Softonic) -> Aucune action effectuée.
    C:\Users\Sandra\Downloads\VuuPC_setup.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
    C:\Windows\Installer\1ae1ac.msi (PUP.Optional.Iminent) -> Aucune action effectuée.
    C:\Program Files (x86)\SaveShare\sprotector.dll (PUP.Optional.SaveShare.A) -> Aucune action effectuée.
    C:\Windows\Tasks\schedule!3036567561.job (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\OptimizerPro\Custom.dll (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\OptimizerPro\Readme.txt (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\OptimizerPro\Setup.dat (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\OptimizerPro\Setup.exe (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\OptimizerPro\Setup.ico (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\OptimizerPro\TsuDll.dll (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\OptimizerPro\_Setup.dll (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.

    (fin)
    0
  7. Utilisateur anonyme
     
    Bonjour

    Je ne vois pas le rapport ADWcleaner .
    Pour Malwaresbytes,tu as bien supprimé tout ce qu'il a trouvé?

    Poste moi un nouveau rapport ZHPDiag;merci.

    @+
    0
  8. S. Messages postés 34 Statut Membre
     
    # AdwCleaner v3.004 - Rapport créé le 18/09/2013 à 01:52:56
    # Mis à jour le 15/09/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Sandra - SANDRA-VAIO
    # Exécuté depuis : C:\Users\Sandra\Downloads\adwcleaner (1).exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Users\Sandra\AppData\Roaming\Mozilla\Firefox\Profiles\636s2zod.default\jetpack

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16686

    -\\ Mozilla Firefox v23.0.1 (fr)

    [ Fichier : C:\Users\Sandra\AppData\Roaming\Mozilla\Firefox\Profiles\636s2zod.default\prefs.js ]

    Ligne Supprimée : user_pref("extensions.50f589e5242f2.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};if(window.self==window.top){var script=document.createElement('script');sc[...]

    -\\ Google Chrome v

    [ Fichier : C:\Users\Sandra\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [8488 octets] - [17/09/2013 01:00:14]
    AdwCleaner[R1].txt - [1380 octets] - [17/09/2013 23:59:49]
    AdwCleaner[R2].txt - [1440 octets] - [18/09/2013 01:51:25]
    AdwCleaner[S0].txt - [8156 octets] - [17/09/2013 01:05:04]
    AdwCleaner[S1].txt - [1366 octets] - [18/09/2013 01:52:56]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1426 octets] ##########
    0
  9. S. Messages postés 34 Statut Membre
     
    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.09.16.08

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 10.0.9200.16686
    Sandra :: SANDRA-VAIO [administrateur]

    18/09/2013 02:03:44
    mbam-log-2013-09-18 (02-03-44).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 228454
    Temps écoulé: 7 minute(s), 34 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 7
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E3551B18-8153-16EA-1E3A-F2E0B434E9E9} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{025ED39F-4FFA-3413-03EA-D8F7BA24C69D} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{20C91101-B536-F657-E615-78970BBB57F6} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3C15EFDA-9896-0A09-6444-A61241B71A36} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE0F3D93-83FA-2915-A65F-0BC10517CD64} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{84D68F3E-88F7-7447-7240-EAFD202FD126} (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Aucune action effectuée.

    Valeur(s) du Registre détectée(s): 1
    HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {35B785BD-0B72-11E3-B8E4-3859F9FBC349} -> Aucune action effectuée.

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 1
    C:\ProgramData\InstallMate\OptimizerPro (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.

    Fichier(s) détecté(s): 25
    C:\ProgramData\InstallMate\{1C218902-A104-4E67-AC8C-E926C7C2ABF4}\Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{1C218902-A104-4E67-AC8C-E926C7C2ABF4}\TsuDll.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{A4132143-DABA-46E7-A40C-92987FF003B5}\Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{A4132143-DABA-46E7-A40C-92987FF003B5}\TsuDll.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{A7DFAFA8-217F-41CD-A326-695D7C3C8D5E}\Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{A7DFAFA8-217F-41CD-A326-695D7C3C8D5E}\TsuDll.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{B2A38E9F-4CBE-492A-ABC1-049C6940AC69}\Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{B2A38E9F-4CBE-492A-ABC1-049C6940AC69}\TsuDll.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{F00229EC-DE1A-441E-A6F5-96382BE10B1A}\Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{F00229EC-DE1A-441E-A6F5-96382BE10B1A}\TsuDll.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{F1F0E1F2-8DFF-4716-A5FD-C5DD2A13C304}\Setup.exe (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\{F1F0E1F2-8DFF-4716-A5FD-C5DD2A13C304}\TsuDll.dll (PUP.Optional.Tarma.A) -> Aucune action effectuée.
    C:\Users\Sandra\Downloads\iLividSetup-r140-n-bc.exe (PUP.Optional.Bandoo) -> Aucune action effectuée.
    C:\Users\Sandra\Downloads\SoftonicDownloader_pour_free-wav-to-mp3-converter.exe (PUP.Optional.Softonic) -> Aucune action effectuée.
    C:\Users\Sandra\Downloads\VuuPC_setup.exe (PUP.Optional.InstallCore) -> Aucune action effectuée.
    C:\Windows\Installer\1ae1ac.msi (PUP.Optional.Iminent) -> Aucune action effectuée.
    C:\Program Files (x86)\SaveShare\sprotector.dll (PUP.Optional.SaveShare.A) -> Aucune action effectuée.
    C:\Windows\Tasks\schedule!3036567561.job (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\OptimizerPro\Custom.dll (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\OptimizerPro\Readme.txt (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\OptimizerPro\Setup.dat (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\OptimizerPro\Setup.exe (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\OptimizerPro\Setup.ico (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\OptimizerPro\TsuDll.dll (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
    C:\ProgramData\InstallMate\OptimizerPro\_Setup.dll (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.

    (fin)
    0
  10. Utilisateur anonyme
     
    Bonsoir

    Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
    -------------------------------------------------------------------------------------------------


    Script ZHPFix
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*.offerbox.com
    O2 - BHO: saveNshhare [64Bits] - {0AB17D36-0AC3-51FC-CF83-64831D1D1D2D} . (...) -- C:\ProgramData\saveNshhare\grHhS3.dll (.not file.)
    O2 - BHO: saveannshaare [64Bits] - {575CAB8C-B9F6-BF71-17C3-634A6EC0DCE8} . (...) -- C:\ProgramData\saveannshaare\nky.dll (.not file.)
    O2 - BHO: saoveenshare [64Bits] - {90C75429-54C7-2E0B-3D95-6DEC5CD61E5C} . (...) -- C:\ProgramData\saoveenshare\ZAdr.dll (.not file.)
    O2 - BHO: savensHare [64Bits] - {9ECF230E-5699-0EEC-0FE2-1630F2297EC0} . (...) -- C:\ProgramData\savensHare\pJ.dll (.not file.)
    O2 - BHO: sAvenshare, [64Bits] - {C7087B45-D5D0-E0A7-3974-6B4E8BD347BB} . (...) -- C:\ProgramData\sAvenshare,\1Qum_YXXK.dll (.not file.)
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\schedule!3036567561.job [418]
    [MD5.00000000000000000000000000000000] [APT] [schedule!3036567561] (...) -- C:\ProgramData\BetterSoft\OptimizerPro\OptimizerPro.exe (.not file.) [0]
    O42 - Logiciel: SaveByClick - (.SaveByClick.) [HKLM][64Bits] -- {3AB8AEF0-82D6-48E0-AA0B-CAF4E15B8C06}
    O42 - Logiciel: sAvenshare, - (.savenshare,.) [HKLM][64Bits] -- {62D82EC1-0D3A-DF54-8E3E-07E1337A5311}
    [HKLM\Software\Wow6432Node\SweetIM]
    [HKLM\Software\Wow6432Node\hosts]
    O43 - CFD: 09/09/2013 - 01:15:03 - [1,473] ----D C:\Program Files (x86)\SaveShare
    O43 - CFD: 13/09/2013 - 03:20:30 - [1,473] ----D C:\Program Files (x86)\ss helper
    O43 - CFD: 22/08/2013 - 23:36:21 - [0,854] ----D C:\Program Files (x86)\Torntv 2
    O45 - LFCP:[MD5.36663F8AA5E1B4D5C734C99BDCB1A18C] - 16/09/2013 - 20:46:52 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-DE271CEC.pf
    O90 - PUC: "9EC6D81181F59F2459A84176A626F9ED" . (.Iminent.) -- C:\Windows\Installer\{118D6CE9-5F18-42F9-958A-14676A629FDE}\imbooster.ico
    [MD5.BF54A357AB751C3BE9259CF88E7A96C6] [WIS][22/03/2013] (.Iminent - Iminent.) -- C:\Windows\Installer\1ae1ac.msi [10149888]
    [MD5.1D01F42B0B6FA032731FE6F1A363D528] [WIS][22/03/2013] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\1ae1b2.msi [1110016]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0AB17D36-0AC3-51FC-CF83-64831D1D1D2D}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{575CAB8C-B9F6-BF71-17C3-634A6EC0DCE8}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{90C75429-54C7-2E0B-3D95-6DEC5CD61E5C}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9ECF230E-5699-0EEC-0FE2-1630F2297EC0}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7087B45-D5D0-E0A7-3974-6B4E8BD347BB}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3AB8AEF0-82D6-48E0-AA0B-CAF4E15B8C06}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{62D82EC1-0D3A-DF54-8E3E-07E1337A5311}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C]
    [HKLM\Software\Wow6432Node\SweetIM]
    [HKLM\Software\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}]
    [HKLM\Software\Classes\Installer\Features\9EC6D81181F59F2459A84176A626F9ED]
    [HKLM\Software\Classes\Installer\Products\9EC6D81181F59F2459A84176A626F9ED]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EC6D81181F59F2459A84176A626F9ED]
    [HKLM\Software\Wow6432Node\Classes\Installer\Features\9EC6D81181F59F2459A84176A626F9ED]
    [HKLM\Software\Wow6432Node\Classes\Installer\Products\9EC6D81181F59F2459A84176A626F9ED]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
    [HKLM\Software\Wow6432Node\hosts]
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{62D82EC1-0D3A-DF54-8E3E-07E1337A5311}]
    C:\Program Files (x86)\SaveShare
    C:\Program Files (x86)\ss helper
    C:\Program Files (x86)\Torntv 2
    C:\Windows\Prefetch\OPTIMIZERPRO.EXE-DE271CEC.pf
    C:\Windows\Installer\{118D6CE9-5F18-42F9-958A-14676A629FDE}\imbooster.ico
    C:\Windows\Installer\1ae1ac.msi
    C:\Windows\Installer\1ae1b2.msi
    C:\Windows\Tasks\schedule!3036567561.job
    O2 - BHO: (no name) [64Bits] - {1dad3af3-ef2f-4f64-ac4b-11789189fcb6} Clé orpheline
    O4 - GS\Accessories [Sandra]: Run.lnk - Clé orpheline
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3562753050-3386104257-3254509007-1000Core.job [910]
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3562753050-3386104257-3254509007-1000UA.job [932]
    O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
    O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
    O43 - CFD: 13/09/2013 - 03:53:57 - [8,661] ----D C:\ProgramData\InstallMate
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD]
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
    C:\ProgramData\InstallMate

    FirewallRAZ
    Emptytemp
    EmptyCLSID


    --------------------------------------------------------------------------------------------
    Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

    NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

    * Clique sur le bouton GO pour lancer le nettoyage.

    -> laisse travailler l'outil et ne touche à rien ...
    -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
    Ce rapport est copié sur le bureau

    ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

    @+
    0
  11. S. Messages postés 34 Statut Membre
     
    Rapport de ZHPFix 2013.9.15.7 par Nicolas Coolman, Update du 15/09/2013
    Fichier d'export Registre :
    Run by Sandra at 18/09/2013 21:56:53
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée

    ========== Logiciels ==========
    ABSENT Uninstall Process: c:\programdata\savenshare,\bfhjeulho1.exe

    ========== Clés du Registre ==========
    SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{62D82EC1-0D3A-DF54-8E3E-07E1337A5311}]
    SUPPRIMÉ: CLSID BHO: {0AB17D36-0AC3-51FC-CF83-64831D1D1D2D}
    SUPPRIMÉ: CLSID BHO: {575CAB8C-B9F6-BF71-17C3-634A6EC0DCE8}
    SUPPRIMÉ: CLSID BHO: {90C75429-54C7-2E0B-3D95-6DEC5CD61E5C}
    SUPPRIMÉ: CLSID BHO: {9ECF230E-5699-0EEC-0FE2-1630F2297EC0}
    SUPPRIMÉ: CLSID BHO: {C7087B45-D5D0-E0A7-3974-6B4E8BD347BB}
    SUPPRIMÉ: HKLM\Software\Wow6432Node\SweetIM
    SUPPRIMÉ: HKLM\Software\Wow6432Node\hosts
    SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\9EC6D81181F59F2459A84176A626F9ED]
    SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\9EC6D81181F59F2459A84176A626F9ED]
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3AB8AEF0-82D6-48E0-AA0B-CAF4E15B8C06}
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C
    SUPPRIMÉ:* HKLM\Software\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EC6D81181F59F2459A84176A626F9ED
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A
    SUPPRIMÉ: CLSID BHO: {1dad3af3-ef2f-4f64-ac4b-11789189fcb6}
    SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
    SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD
    SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5

    ========== Valeurs du Registre ==========
    SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :

    ========== Eléments de donnée du Registre ==========
    SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride

    ========== Dossiers ==========
    SUPPRIMÉ: C:\Users\Sandra\AppData\Local\{12DFDAC2-09F3-43E1-BF4A-568EBE43CD13}
    SUPPRIMÉ: C:\Users\Sandra\AppData\Local\{1E901D28-DC75-4892-989C-0954C9BEBFB4}
    SUPPRIMÉ: C:\Users\Sandra\AppData\Local\{331EA22A-1CF1-40D3-8645-DF1031082068}
    SUPPRIMÉ: C:\Users\Sandra\AppData\Local\{3400EA5B-63C1-4F92-B233-D4B587B108B6}
    SUPPRIMÉ: C:\Users\Sandra\AppData\Local\{BCF98CFB-C6D9-496F-B57F-391AA1540BC5}

    ========== Fichiers ==========
    SUPPRIMÉ: c:\windows\tasks\schedule!3036567561.job
    SUPPRIMÉ: c:\windows\prefetch\optimizerpro.exe-de271cec.pf
    SUPPRIMÉ: C:\Windows\Installer\1ae1ac.msi
    SUPPRIMÉ:* c:\windows\installer\1ae1ac.msi
    SUPPRIMÉ: C:\Windows\Installer\1ae1b2.msi
    SUPPRIMÉ:* c:\windows\installer\1ae1b2.msi
    SUPPRIMÉ: c:\windows\tasks\facebookupdatetaskusers-1-5-21-3562753050-3386104257-3254509007-1000core.job
    SUPPRIMÉ: c:\windows\tasks\facebookupdatetaskusers-1-5-21-3562753050-3386104257-3254509007-1000ua.job
    SUPPRIME Temporaires Windows

    ========== Tache planifiée ==========
    SUPPRIMÉ: schedule!3036567561

    ========== Récapitulatif ==========
    22 : Clés du Registre
    3 : Valeurs du Registre
    1 : Eléments de donnée du Registre
    5 : Dossiers
    9 : Fichiers
    1 : Logiciels
    1 : Tache planifiée

    End of clean in 01mn 57s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 28/01/2013 02:16:23 [1335]
    C:\ZHP\ZHPFix[R2].txt - 28/01/2013 02:16:53 [1633]
    C:\ZHP\ZHPFix[R3].txt - 18/09/2013 21:57:27 [4140]
    0
  12. S. Messages postés 34 Statut Membre
     
    Alors, mon ordi est guéri ? ;)
    0
  13. Utilisateur anonyme
     
    Bonsoir

    As tu noté une amélioration?

    @+
    0
  14. S. Messages postés 34 Statut Membre
     
    oui et non.

    il bugue moins mais je suis toujours obligée de forcer l'arrêt pour l'éteindre. Hors la fenêtre qui devrait indiquer le programme a arrêté pour terminer l'opération est vide !

    D'autre part, je soupçonne un virus sur un de mes disques durs.

    Voilà les infos du soir. ;)
    0
  15. Utilisateur anonyme
     
    Bonsoir

    [*] Télécharger sur le bureau RogueKiller (by tigzy) (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

    @+
    0
  16. S. Messages postés 34 Statut Membre
     
    RogueKiller V8.6.12 [Sep 18 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Sandra [Droits d'admin]
    Mode : Recherche -- Date : 09/19/2013 23:00:25
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 7 ¤¤¤
    [RUN][SUSP PATH] HKCU\[...]\RunOnce : Del1365975 (cmd.exe /Q /D /c del "C:\Users\Sandra\AppData\Local\Temp\0.del" [x][x]) -> TROUVÉ
    [RUN][SUSP PATH] HKUS\S-1-5-21-3562753050-3386104257-3254509007-1000\[...]\RunOnce : Del1365975 (cmd.exe /Q /D /c del "C:\Users\Sandra\AppData\Local\Temp\0.del" [x][x]) -> TROUVÉ
    [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : Del1365975 (cmd.exe /Q /D /c del "C:\Users\Sandra\AppData\Local\Temp\0.del" [x][x]) -> TROUVÉ
    [HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
    [HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
    [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
    [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> TROUVÉ

    ¤¤¤ Tâches planifiées : 2 ¤¤¤
    [V1][SUSP PATH] DigitalSite.job : C:\Users\Sandra\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE - /Check [-] -> TROUVÉ
    [V2][SUSP PATH] DigitalSite : C:\Users\Sandra\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE - /Check [-] -> TROUVÉ

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    127.0.0.1 localhost
    ::1 localhost

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - SAMSUNG HM500JI +++++
    --- User ---
    [MBR] 985da7eaa3055585ad6bb1138d023e6e
    [BSP] 637ee3095725b184a560136189714933 : Windows 7/8 MBR Code
    Partition table:
    0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 17690 Mo
    1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 36231168 | Size: 100 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 36435968 | Size: 459148 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) (Lecteurs de disque standard) - WD My Passport 071A USB Device +++++
    --- User ---
    [MBR] 1b7aad4f4be5b991ad305a881138f760
    [BSP] 0fc4bedd3dab27df41b93834a93e724f : Windows XP MBR Code
    Partition table:
    0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 715376 Mo
    User = LL1 ... OK!
    Error reading LL2 MBR!

    Termine : << RKreport[0]_S_09192013_230025.txt >>
    0
    1. S. Messages postés 34 Statut Membre
       
      Je me relis et je me suis peut être mal exprimée... je soupçonne un virus sur un de mes disques durs externes..! merci pour tout en tous les cas.
      0
  17. S. Messages postés 34 Statut Membre
     
    Dois-je supprimer ce que le scan a trouvé ?
    0
  18. Utilisateur anonyme
     
    Re

    Il faut savoir faire preuve d'un peu de patience.
    Je donne de mon temps libre ; je ne suis qu'un bénévole !!!

    Tu relances Roguekiller option suppression et tu me postes son rapport;merci

    @+

    0
    1. S. Messages postés 34 Statut Membre
       
      Comment ça, je ne suis pas le seule ?! lol.
      Aucun souci, ne t'inquiètes pas. J'ai tout mon temps.
      0
  19. S. Messages postés 34 Statut Membre
     
    Et voilà !

    RogueKiller V8.6.12 [Sep 18 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Sandra [Droits d'admin]
    Mode : Suppression -- Date : 09/19/2013 23:26:07
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 7 ¤¤¤
    [RUN][SUSP PATH] HKCU\[...]\RunOnce : Del1365975 (cmd.exe /Q /D /c del "C:\Users\Sandra\AppData\Local\Temp\0.del" [x][x]) -> SUPPRIMÉ
    [RUN][SUSP PATH] HKUS\S-1-5-21-3562753050-3386104257-3254509007-1000\[...]\RunOnce : Del1365975 (cmd.exe /Q /D /c del "C:\Users\Sandra\AppData\Local\Temp\0.del" [x][x]) -> [0x2] Le fichier spécifié est introuvable.
    [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : Del1365975 (cmd.exe /Q /D /c del "C:\Users\Sandra\AppData\Local\Temp\0.del" [x][x]) -> SUPPRIMÉ
    [HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
    [HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
    [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
    [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> REMPLACÉ (1)

    ¤¤¤ Tâches planifiées : 2 ¤¤¤
    [V1][SUSP PATH] DigitalSite.job : C:\Users\Sandra\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE - /Check [-] -> SUPPRIMÉ
    [V2][SUSP PATH] DigitalSite : C:\Users\Sandra\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE - /Check [-] -> SUPPRIMÉ

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    127.0.0.1 localhost
    ::1 localhost

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - SAMSUNG HM500JI +++++
    --- User ---
    [MBR] 985da7eaa3055585ad6bb1138d023e6e
    [BSP] 637ee3095725b184a560136189714933 : Windows 7/8 MBR Code
    Partition table:
    0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 17690 Mo
    1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 36231168 | Size: 100 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 36435968 | Size: 459148 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) (Lecteurs de disque standard) - WD My Passport 071A USB Device +++++
    --- User ---
    [MBR] 1b7aad4f4be5b991ad305a881138f760
    [BSP] 0fc4bedd3dab27df41b93834a93e724f : Windows XP MBR Code
    Partition table:
    0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 715376 Mo
    User = LL1 ... OK!
    Error reading LL2 MBR!

    Termine : << RKreport[0]_D_09192013_232606.txt >>
    RKreport[0]_S_09192013_230025.txt
    0
  • 1
  • 2