Pc tres tres lent
23 sept. 2013 à 20:32
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 30 sept. 2013 à 19:00
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 30 sept. 2013 à 19:00
A voir également:
- Pc tres tres lent
- Pc tres lent - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Mon mac est lent comment le nettoyer - Guide
- Audacity enregistrer son pc - Guide
26 réponses
RogueKiller V8.6.12 _x64_ [Sep 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Mesle [Droits d'admin]
Mode : Suppression -- Date : 09/27/2013 18:11:19
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][SUSP PATH] VisualBeeRecovery : C:\Users\Mesle\AppData\Local\VisualBeeExe\VisualBeeRecovery.exe - /s [x] -> SUPPRIMÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - Hitachi HTS547575A9E384 +++++
--- User ---
[MBR] c1849e6db63184530b3141dd45dac46d
[BSP] 095c5223f51f9044907f35d86d7f1c0e : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 400 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 821248 | Size: 357392 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 732760064 | Size: 357611 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_D_09272013_181119.txt >>
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Mesle [Droits d'admin]
Mode : Suppression -- Date : 09/27/2013 18:11:19
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][SUSP PATH] VisualBeeRecovery : C:\Users\Mesle\AppData\Local\VisualBeeExe\VisualBeeRecovery.exe - /s [x] -> SUPPRIMÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - Hitachi HTS547575A9E384 +++++
--- User ---
[MBR] c1849e6db63184530b3141dd45dac46d
[BSP] 095c5223f51f9044907f35d86d7f1c0e : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 400 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 821248 | Size: 357392 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 732760064 | Size: 357611 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_D_09272013_181119.txt >>
Messages postés
Date d'inscription
dimanche 21 septembre 2008
Dernière intervention
14 novembre 2020
1 757
28 sept. 2013 à 01:08
28 sept. 2013 à 01:08
ici 3h00 encore quelque temps et puis....!
bon on a retiré plein de mauvaises petites choses,
j'aimerais que tu me fasses aussi un USBFix :
* Télécharge http://www.commentcamarche.net/download/telecharger-34079838-usbfix (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
Mirror (Flèche verte)
ou : [ http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html ICI]
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
attendre ma réponse
bon on a retiré plein de mauvaises petites choses,
j'aimerais que tu me fasses aussi un USBFix :
USBFix Recherche
* Télécharge http://www.commentcamarche.net/download/telecharger-34079838-usbfix (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
Mirror (Flèche verte)
ou : [ http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html ICI]
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
attendre ma réponse
3h00 du mat ?? bah enfin, faut aller dormir lol
Ici 21h18, bon alors la faut que je negocie avec les momes de leur enlever le DD externe, vu qu'ici les chaines locales c juste affreux .... leurs films sont sur le DD, est ce que ca peut attendre lundi qu'ils soient a l'ecole ?
Merci !! et excellent week end
Ici 21h18, bon alors la faut que je negocie avec les momes de leur enlever le DD externe, vu qu'ici les chaines locales c juste affreux .... leurs films sont sur le DD, est ce que ca peut attendre lundi qu'ils soient a l'ecole ?
Merci !! et excellent week end
Messages postés
Date d'inscription
dimanche 21 septembre 2008
Dernière intervention
14 novembre 2020
1 757
28 sept. 2013 à 12:30
28 sept. 2013 à 12:30
ça peut attendre quand tu veux , de toutes façon je pense que l'on a bien avancé , passe ensuite
Télécharge et enregistre sur votre bureau USBFix :
USBFix(créé par El Desaparecido)
désactive temporairement l'antivirus le temps d'utilisation d'USBFix.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
* 1 Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Vacciner"
* Le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Désinstaller"
* Un message va confirmer la désinstallation : clique sur "OK"
et n'oublie pas de poster les rapports.
comme on a trop de décalage horaire , fais moi aussi après USBFix un nouveau ZHPDiag , comme ça je te ferais un script pour finaliser !
à Lundi !
Bon Week-End
USBFix sup
Télécharge et enregistre sur votre bureau USBFix :
USBFix(créé par El Desaparecido)
désactive temporairement l'antivirus le temps d'utilisation d'USBFix.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
* 1 Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Vacciner"
* Le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Désinstaller"
* Un message va confirmer la désinstallation : clique sur "OK"
et n'oublie pas de poster les rapports.
comme on a trop de décalage horaire , fais moi aussi après USBFix un nouveau ZHPDiag , comme ça je te ferais un script pour finaliser !
à Lundi !
Bon Week-End
Messages postés
Date d'inscription
dimanche 21 septembre 2008
Dernière intervention
14 novembre 2020
1 757
28 sept. 2013 à 14:34
28 sept. 2013 à 14:34
Hello, bon et bien je ne pourrai pas passer USBFIX, mon fils a cassé le DD ce week end.. ca c fait :(
Que dois je faire ensuite stp ?
Que dois je faire ensuite stp ?
Messages postés
Date d'inscription
dimanche 21 septembre 2008
Dernière intervention
14 novembre 2020
1 757
30 sept. 2013 à 18:16
30 sept. 2013 à 18:16
passe le quand même pour ton ordi !
ensuite tu le réi stalle et tu fait vacciner !!
même si tu n'as plus de disque externe ou de clé USB c'est important pour ton ordi !
ensuite tu le réi stalle et tu fait vacciner !!
même si tu n'as plus de disque externe ou de clé USB c'est important pour ton ordi !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
############################## | UsbFix V 7.140 | [Suppression]
Utilisateur: Mesle (Administrateur) # MESLE-TOSH
Mis à jour le 30/09/2013 par El Desaparecido - Team SosVirus
Lancé à 12:47:07 | 30/09/2013
Site Web: http://www.usbfix.net/
Forum : http://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: http://www.usbfix.net/contact/
PC: Intel Corporation (Oneonta Falls)
CPU: Intel(R) Core(TM) i3-2310M CPU @ 2.10GHz
RAM -> [Total : 2596 | Free : 427]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AS: Windows Defender [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 349 Go (218 Go libre(s) - 63%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 349 Go (307 Go libre(s) - 88%) [Data] # NTFS
E:\ -> CD-ROM
################## | Regedit Run |
HKLM\SOFTWARE | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
HKLM\SOFTWARE\wow6432Node | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-19\SOFTWARE | Run : [TOPI.EXE] - C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [TOPI.EXE] - C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
HKU\S-1-5-21-2998142369-3199996583-4099554830-1001\SOFTWARE | Run : [Google Update] - "C:\Users\Mesle\AppData\Local\Google\Update\GoogleUpdate.exe" /c
HKU\S-1-5-21-2998142369-3199996583-4099554830-1001\SOFTWARE | Run : [AdobeBridge] -
HKU\S-1-5-21-2998142369-3199996583-4099554830-1001\SOFTWARE | Run : [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe
HKU\S-1-5-21-2998142369-3199996583-4099554830-1001\SOFTWARE | Run : [msnmsgr] - "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
HKU\S-1-5-18\SOFTWARE | Run : [TOPI.EXE] - C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Processus Stoppés |
Stoppé! C:\Windows\System32\spoolsv.exe (ID 1076 |ParentID 524)
Stoppé! C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID 1280 |ParentID 524)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID 1324 |ParentID 524)
Stoppé! C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe (ID 1616 |ParentID 524)
Stoppé! C:\Windows\system32\taskhost.exe (ID 1804 |ParentID 524)
Stoppé! C:\Windows\system32\TODDSrv.exe (ID 1928 |ParentID 524)
Stoppé! C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (ID 1956 |ParentID 524)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID 1432 |ParentID 524)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID 2108 |ParentID 1432)
Stoppé! C:\Windows\System32\rundll32.exe (ID 2832 |ParentID 644)
Stoppé! C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID 2872 |ParentID 524)
Stoppé! C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (ID 3012 |ParentID 1980)
Stoppé! C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (ID 3024 |ParentID 1980)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID 3048 |ParentID 1980)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (ID 3056 |ParentID 1980)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID 1888 |ParentID 1980)
Stoppé! C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe (ID 1772 |ParentID 1980)
Stoppé! C:\Windows\System32\hkcmd.exe (ID 2156 |ParentID 1980)
Stoppé! C:\Windows\System32\igfxpers.exe (ID 2368 |ParentID 1980)
Stoppé! C:\Windows\system32\igfxsrvc.exe (ID 2924 |ParentID 644)
Stoppé! C:\Windows\system32\igfxext.exe (ID 3384 |ParentID 644)
Stoppé! C:\Windows\System32\StikyNot.exe (ID 3536 |ParentID 1980)
Stoppé! C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe (ID 3556 |ParentID 1980)
Stoppé! C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe (ID 3588 |ParentID 3544)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID 3756 |ParentID 524)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID 3192 |ParentID 1888)
Stoppé! C:\Users\Mesle\AppData\Local\Google\Chrome\Application\chrome.exe (ID 1392 |ParentID 1980)
Stoppé! C:\Users\Mesle\AppData\Local\Google\Chrome\Application\chrome.exe (ID 3004 |ParentID 1392)
Stoppé! C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe (ID 4400 |ParentID 524)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (ID 604 |ParentID 524)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID 1784 |ParentID 524)
Stoppé! C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe (ID 3260 |ParentID 524)
Stoppé! C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe (ID 3620 |ParentID 2192)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (ID 4884 |ParentID 524)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID 1336 |ParentID 524)
Stoppé! C:\Windows\system32\wuauclt.exe (ID 1660 |ParentID 864)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (ID 3640 |ParentID 3104)
Stoppé! C:\Users\Mesle\AppData\Local\Google\Chrome\Application\chrome.exe (ID 6676 |ParentID 1392)
Stoppé! C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe (ID 6760 |ParentID 5668)
Stoppé! C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe (ID 6844 |ParentID 6964)
Stoppé! C:\Program Files (x86)\Windows Live\Mail\wlmail.exe (ID 6228 |ParentID 1980)
Stoppé! C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (ID 1724 |ParentID 644)
Stoppé! C:\Windows\system32\notepad.exe (ID 4064 |ParentID 3812)
Stoppé! C:\Users\Mesle\AppData\Local\Google\Chrome\Application\chrome.exe (ID 5620 |ParentID 1392)
Stoppé! C:\Users\Mesle\AppData\Local\Google\Chrome\Application\chrome.exe (ID 5020 |ParentID 1392)
Stoppé! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (ID 2060 |ParentID 1980)
################## | Éléments infectieux |
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{55a1f562-b18f-11e0-942f-806e6f6e6963}
################## | Listing |
[20/08/2012 - 23:45:03 | SHDC ] C:\$RECYCLE.BIN
[21/08/2012 - 00:01:37 | DC ] C:\ABBYY FineReader 9.0 PE
[24/09/2013 - 07:30:57 | DC ] C:\AdwCleaner
[24/06/2013 - 14:35:00 | SHDC ] C:\Config.Msi
[04/03/2013 - 17:17:51 | C | 583] C:\DelFix.txt
[14/07/2009 - 01:08:56 | SHD ] C:\Documents and Settings
[20/08/2012 - 23:45:25 | DC ] C:\drivers
[29/10/2012 - 23:18:33 | D ] C:\found.000
[02/03/2013 - 13:04:12 | DC ] C:\Games
[24/09/2013 - 13:26:13 | ASH | 2041270272] C:\hiberfil.sys
[08/03/2013 - 07:56:42 | DC ] C:\Intel
[02/03/2013 - 13:24:15 | C | 77323] C:\lxct.log
[20/08/2012 - 23:45:31 | RHDC ] C:\MSOCache
[24/09/2013 - 13:26:13 | ASH | 2721697792] C:\pagefile.sys
[13/07/2009 - 23:20:08 | DC ] C:\PerfLogs
[25/09/2013 - 18:15:19 | C | 512] C:\PhysicalDisk0_MBR.bin
[14/09/2012 - 08:17:41 | N | 1056] C:\prefs.js
[25/03/2013 - 10:46:27 | DC ] C:\Program Files
[27/09/2013 - 18:00:02 | DC ] C:\Program Files (x86)
[24/09/2013 - 07:30:26 | HD ] C:\ProgramData
[18/07/2011 - 18:51:52 | C | 2212] C:\RHDSetup.log
[13/05/2011 - 05:56:35 | C | 123] C:\SWSTAMP.TXT
[24/09/2013 - 06:51:58 | SHD ] C:\System Volume Information
[02/09/2011 - 04:23:00 | D ] C:\Toshiba
[09/11/2012 - 12:06:40 | DC ] C:\UBIOS
[30/09/2013 - 12:55:05 | DC ] C:\UsbFix
[30/09/2013 - 12:55:21 | AC | 8266] C:\UsbFix [Clean 1] MESLE-TOSH.txt
[02/09/2011 - 04:18:51 | RD ] C:\Users
[24/09/2013 - 11:44:25 | D ] C:\Windows
[02/09/2011 - 04:21:03 | SHD ] D:\$RECYCLE.BIN
[18/09/2011 - 10:36:11 | D ] D:\21d4d21072ab14abb496
[22/08/2012 - 00:52:01 | D ] D:\35828cd65c544504d982a58c1c9d
[05/02/2008 - 16:14:46 | N | 734590976] D:\Asterix et Obelix - mission Cleopatre.avi
[05/02/2008 - 16:38:26 | N | 1062594730] D:\Asterix et Obelix contre Cesar.avi
[23/12/2011 - 16:17:07 | D ] D:\Dora
[21/05/2011 - 01:40:37 | D ] D:\HDDRecovery
[09/05/2013 - 20:44:41 | D ] D:\livres
[25/01/2013 - 09:56:34 | D ] D:\msdownld.tmp
[28/06/2013 - 08:26:27 | D ] D:\photos
[08/08/2013 - 18:47:56 | N | 536870912] D:\Pokemon Noir 2 Patch V1.9.1.nds
[21/05/2011 - 02:33:36 | N | 11] D:\R15658SO.tag
[18/07/2011 - 18:33:42 | SHD ] D:\System Volume Information
[18/09/2011 - 09:34:01 | N | 465] D:\WINDOWS (C) - Raccourci.lnk
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |
Utilisateur: Mesle (Administrateur) # MESLE-TOSH
Mis à jour le 30/09/2013 par El Desaparecido - Team SosVirus
Lancé à 12:47:07 | 30/09/2013
Site Web: http://www.usbfix.net/
Forum : http://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: http://www.usbfix.net/contact/
PC: Intel Corporation (Oneonta Falls)
CPU: Intel(R) Core(TM) i3-2310M CPU @ 2.10GHz
RAM -> [Total : 2596 | Free : 427]
Bios: American Megatrends Inc.
Boot: Normal boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AS: Windows Defender [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 349 Go (218 Go libre(s) - 63%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 349 Go (307 Go libre(s) - 88%) [Data] # NTFS
E:\ -> CD-ROM
################## | Regedit Run |
HKLM\SOFTWARE | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
HKLM\SOFTWARE\wow6432Node | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
HKLM\SOFTWARE | RunOnce : [] -
HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-19\SOFTWARE | Run : [TOPI.EXE] - C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [TOPI.EXE] - C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
HKU\S-1-5-21-2998142369-3199996583-4099554830-1001\SOFTWARE | Run : [Google Update] - "C:\Users\Mesle\AppData\Local\Google\Update\GoogleUpdate.exe" /c
HKU\S-1-5-21-2998142369-3199996583-4099554830-1001\SOFTWARE | Run : [AdobeBridge] -
HKU\S-1-5-21-2998142369-3199996583-4099554830-1001\SOFTWARE | Run : [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe
HKU\S-1-5-21-2998142369-3199996583-4099554830-1001\SOFTWARE | Run : [msnmsgr] - "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
HKU\S-1-5-18\SOFTWARE | Run : [TOPI.EXE] - C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
################## | Processus Stoppés |
Stoppé! C:\Windows\System32\spoolsv.exe (ID 1076 |ParentID 524)
Stoppé! C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID 1280 |ParentID 524)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID 1324 |ParentID 524)
Stoppé! C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe (ID 1616 |ParentID 524)
Stoppé! C:\Windows\system32\taskhost.exe (ID 1804 |ParentID 524)
Stoppé! C:\Windows\system32\TODDSrv.exe (ID 1928 |ParentID 524)
Stoppé! C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (ID 1956 |ParentID 524)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID 1432 |ParentID 524)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID 2108 |ParentID 1432)
Stoppé! C:\Windows\System32\rundll32.exe (ID 2832 |ParentID 644)
Stoppé! C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID 2872 |ParentID 524)
Stoppé! C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (ID 3012 |ParentID 1980)
Stoppé! C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (ID 3024 |ParentID 1980)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID 3048 |ParentID 1980)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (ID 3056 |ParentID 1980)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID 1888 |ParentID 1980)
Stoppé! C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe (ID 1772 |ParentID 1980)
Stoppé! C:\Windows\System32\hkcmd.exe (ID 2156 |ParentID 1980)
Stoppé! C:\Windows\System32\igfxpers.exe (ID 2368 |ParentID 1980)
Stoppé! C:\Windows\system32\igfxsrvc.exe (ID 2924 |ParentID 644)
Stoppé! C:\Windows\system32\igfxext.exe (ID 3384 |ParentID 644)
Stoppé! C:\Windows\System32\StikyNot.exe (ID 3536 |ParentID 1980)
Stoppé! C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe (ID 3556 |ParentID 1980)
Stoppé! C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe (ID 3588 |ParentID 3544)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID 3756 |ParentID 524)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID 3192 |ParentID 1888)
Stoppé! C:\Users\Mesle\AppData\Local\Google\Chrome\Application\chrome.exe (ID 1392 |ParentID 1980)
Stoppé! C:\Users\Mesle\AppData\Local\Google\Chrome\Application\chrome.exe (ID 3004 |ParentID 1392)
Stoppé! C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe (ID 4400 |ParentID 524)
Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (ID 604 |ParentID 524)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID 1784 |ParentID 524)
Stoppé! C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe (ID 3260 |ParentID 524)
Stoppé! C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe (ID 3620 |ParentID 2192)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (ID 4884 |ParentID 524)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID 1336 |ParentID 524)
Stoppé! C:\Windows\system32\wuauclt.exe (ID 1660 |ParentID 864)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (ID 3640 |ParentID 3104)
Stoppé! C:\Users\Mesle\AppData\Local\Google\Chrome\Application\chrome.exe (ID 6676 |ParentID 1392)
Stoppé! C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe (ID 6760 |ParentID 5668)
Stoppé! C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe (ID 6844 |ParentID 6964)
Stoppé! C:\Program Files (x86)\Windows Live\Mail\wlmail.exe (ID 6228 |ParentID 1980)
Stoppé! C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (ID 1724 |ParentID 644)
Stoppé! C:\Windows\system32\notepad.exe (ID 4064 |ParentID 3812)
Stoppé! C:\Users\Mesle\AppData\Local\Google\Chrome\Application\chrome.exe (ID 5620 |ParentID 1392)
Stoppé! C:\Users\Mesle\AppData\Local\Google\Chrome\Application\chrome.exe (ID 5020 |ParentID 1392)
Stoppé! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (ID 2060 |ParentID 1980)
################## | Éléments infectieux |
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{55a1f562-b18f-11e0-942f-806e6f6e6963}
################## | Listing |
[20/08/2012 - 23:45:03 | SHDC ] C:\$RECYCLE.BIN
[21/08/2012 - 00:01:37 | DC ] C:\ABBYY FineReader 9.0 PE
[24/09/2013 - 07:30:57 | DC ] C:\AdwCleaner
[24/06/2013 - 14:35:00 | SHDC ] C:\Config.Msi
[04/03/2013 - 17:17:51 | C | 583] C:\DelFix.txt
[14/07/2009 - 01:08:56 | SHD ] C:\Documents and Settings
[20/08/2012 - 23:45:25 | DC ] C:\drivers
[29/10/2012 - 23:18:33 | D ] C:\found.000
[02/03/2013 - 13:04:12 | DC ] C:\Games
[24/09/2013 - 13:26:13 | ASH | 2041270272] C:\hiberfil.sys
[08/03/2013 - 07:56:42 | DC ] C:\Intel
[02/03/2013 - 13:24:15 | C | 77323] C:\lxct.log
[20/08/2012 - 23:45:31 | RHDC ] C:\MSOCache
[24/09/2013 - 13:26:13 | ASH | 2721697792] C:\pagefile.sys
[13/07/2009 - 23:20:08 | DC ] C:\PerfLogs
[25/09/2013 - 18:15:19 | C | 512] C:\PhysicalDisk0_MBR.bin
[14/09/2012 - 08:17:41 | N | 1056] C:\prefs.js
[25/03/2013 - 10:46:27 | DC ] C:\Program Files
[27/09/2013 - 18:00:02 | DC ] C:\Program Files (x86)
[24/09/2013 - 07:30:26 | HD ] C:\ProgramData
[18/07/2011 - 18:51:52 | C | 2212] C:\RHDSetup.log
[13/05/2011 - 05:56:35 | C | 123] C:\SWSTAMP.TXT
[24/09/2013 - 06:51:58 | SHD ] C:\System Volume Information
[02/09/2011 - 04:23:00 | D ] C:\Toshiba
[09/11/2012 - 12:06:40 | DC ] C:\UBIOS
[30/09/2013 - 12:55:05 | DC ] C:\UsbFix
[30/09/2013 - 12:55:21 | AC | 8266] C:\UsbFix [Clean 1] MESLE-TOSH.txt
[02/09/2011 - 04:18:51 | RD ] C:\Users
[24/09/2013 - 11:44:25 | D ] C:\Windows
[02/09/2011 - 04:21:03 | SHD ] D:\$RECYCLE.BIN
[18/09/2011 - 10:36:11 | D ] D:\21d4d21072ab14abb496
[22/08/2012 - 00:52:01 | D ] D:\35828cd65c544504d982a58c1c9d
[05/02/2008 - 16:14:46 | N | 734590976] D:\Asterix et Obelix - mission Cleopatre.avi
[05/02/2008 - 16:38:26 | N | 1062594730] D:\Asterix et Obelix contre Cesar.avi
[23/12/2011 - 16:17:07 | D ] D:\Dora
[21/05/2011 - 01:40:37 | D ] D:\HDDRecovery
[09/05/2013 - 20:44:41 | D ] D:\livres
[25/01/2013 - 09:56:34 | D ] D:\msdownld.tmp
[28/06/2013 - 08:26:27 | D ] D:\photos
[08/08/2013 - 18:47:56 | N | 536870912] D:\Pokemon Noir 2 Patch V1.9.1.nds
[21/05/2011 - 02:33:36 | N | 11] D:\R15658SO.tag
[18/07/2011 - 18:33:42 | SHD ] D:\System Volume Information
[18/09/2011 - 09:34:01 | N | 465] D:\WINDOWS (C) - Raccourci.lnk
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |
Messages postés
Date d'inscription
dimanche 21 septembre 2008
Dernière intervention
14 novembre 2020
1 757
30 sept. 2013 à 19:00
30 sept. 2013 à 19:00
c'est bon refait moi un ZHPDiag pour finaliser s'il te plait !