Sony vaio sous windows xp : tres lent
cascado
Messages postés
99
Date d'inscription
Statut
Membre
Dernière intervention
-
vieu bison boiteu Messages postés 45522 Date d'inscription Statut Contributeur Dernière intervention -
vieu bison boiteu Messages postés 45522 Date d'inscription Statut Contributeur Dernière intervention -
bonjour
depuis quelques jours je n'arrive plus a utiliser mon pc :tres lent, il reste bloqué lorsque je lance une application. il ne detecte plus ma connexion wifi etc.
en mode sans echec, pas de soucis
help
merci d'avance
depuis quelques jours je n'arrive plus a utiliser mon pc :tres lent, il reste bloqué lorsque je lance une application. il ne detecte plus ma connexion wifi etc.
en mode sans echec, pas de soucis
help
merci d'avance
A voir également:
- Sony vaio sous windows xp : tres lent
- Cle windows xp - Guide
- Montage video gratuit windows - Guide
- Telecharger windows xp - Télécharger - Systèmes d'exploitation
- Windows movie maker - Télécharger - Montage & Édition
- Windows ne démarre pas - Guide
27 réponses
Bonsoir,
- Télécharge, installe et ouvre ZHPdiag.
- Lance l'analyse en cliquant sur Configurer puis sur la loupe avec un + en bas à gauche.
- Une fois l'analyse terminée tu auras un rapport ZHPDiag.txt tu le postes sur https://www.cjoint.com/ puis met son lien dans ta réponse.
- Télécharge, installe et ouvre ZHPdiag.
- Lance l'analyse en cliquant sur Configurer puis sur la loupe avec un + en bas à gauche.
- Une fois l'analyse terminée tu auras un rapport ZHPDiag.txt tu le postes sur https://www.cjoint.com/ puis met son lien dans ta réponse.
merci
voici le diag
j'ai dû le faire tourner en mode sans echec, je ne sais pas si c'est important pour le diag...
http://cjoint.com/13oc/CJCjkk3gX0H.htm
voici le diag
j'ai dû le faire tourner en mode sans echec, je ne sais pas si c'est important pour le diag...
http://cjoint.com/13oc/CJCjkk3gX0H.htm
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Je pense que le fait de passer ZHPdiag en mode sans échec ne permet pas de tout voir car tous les processus ne sont pas lancés, voici tout ce que je peux te dire pour l'instant :
- Désinstalle Spybot search & Destroy logiciel sans intérêt qui ralenti ton ordinateur pour rien lis ceci : https://forum.malekal.com/viewtopic.php?t=8046&start= préfère-lui ADWcleaner.
- Désinstalle McAfee Security Scan Plus v3.0.318.3 c'est un adware.
- Pour la sécurité de ton ordinateur met à jour :
internet Explorer
Firefox
Adobe Reader
Java
- Tu as un proxy de configuré sur ton ordinateur ProxyServer = localhost:21320 es-tu au courant ? je te rassure il n'est pas activé ProxyEnable = 0
- Copie les lignes en gras qui suivent, lance ZHPfix (icône avec une seringue sur ton bureau) clique sur "importer" les lignes copiées précédemment apparaissent dans la fenêtre de ZHPfix il te suffit de cliquer sur "GO" pour lancer le nettoyage, une fois terminé il y aura sur ton bureau un rapport nommé ZHPfixReport tu le postes sur https://www.cjoint.com/ puis met son lien dans ta réponse.
Script ZHPFix
[HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca]
EmptyTemp
Je pense que le fait de passer ZHPdiag en mode sans échec ne permet pas de tout voir car tous les processus ne sont pas lancés, voici tout ce que je peux te dire pour l'instant :
- Désinstalle Spybot search & Destroy logiciel sans intérêt qui ralenti ton ordinateur pour rien lis ceci : https://forum.malekal.com/viewtopic.php?t=8046&start= préfère-lui ADWcleaner.
- Désinstalle McAfee Security Scan Plus v3.0.318.3 c'est un adware.
- Pour la sécurité de ton ordinateur met à jour :
internet Explorer
Firefox
Adobe Reader
Java
- Tu as un proxy de configuré sur ton ordinateur ProxyServer = localhost:21320 es-tu au courant ? je te rassure il n'est pas activé ProxyEnable = 0
- Copie les lignes en gras qui suivent, lance ZHPfix (icône avec une seringue sur ton bureau) clique sur "importer" les lignes copiées précédemment apparaissent dans la fenêtre de ZHPfix il te suffit de cliquer sur "GO" pour lancer le nettoyage, une fois terminé il y aura sur ton bureau un rapport nommé ZHPfixReport tu le postes sur https://www.cjoint.com/ puis met son lien dans ta réponse.
Script ZHPFix
[HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca]
EmptyTemp
c'est la galere
j'ai desinstallé spyboot et mc afee
je n'ai pas pu faire les mises à jour : pour ouvrir un fenetre il faut 10 mn (juste pour cliquer sur l'icone...) . et la mise à jour en mode sans echec ne marche pas
en mode normal je n'ai pas reussi à lancer ZHP
donc voici le rapport en mode sans echec
~ Rapport de ZHPDiag v2013.10.27.68 - Nicolas Coolman (27/10/2013)
~ Lancé par Administrateur (28/10/2013 09:05:57)
~ Adresse du Site Web https://nicolascoolman.webs.com/
~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Not Found
---\\ Navigateurs Internet
MSIE: Internet Explorer v6.0.2900.5512
MFIE: Mozilla Firefox 23.0.1 (Defaut)
---\\ Informations sur les produits Windows
~ Langage: Français
Windows XP Home Edition Service Pack 3 (Build 2600)
Windows Automatic Updates : OK
Windows Genuine Advantage : KO
---\\ Logiciels de protection du système
avast! Free Antivirus v8.0.1489.0
Malwarebytes Anti-Malware version 1.75.0.1300
McAfee Security Scan Plus v3.0.318.3
Spybot - Search & Destroy v2.1.19
---\\ Logiciels d'optimisation du système
CCleaner v4.04 =>Piriform Ltd
---\\ Logiciels de partage PeerToPeer
Vuze v4.7 =>P2P.Azureus
---\\ Surveillance de Logiciels
Adobe Flash Player 11 Plugin
Adobe Reader X
Java 7 Update 21
---\\ Informations sur le système
~ Processor: x86 Family 6 Model 13 Stepping 8, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Sans échec avec prise en charge du réseau (Fail-safe with network boot)
Total RAM: 2038 MB (79% free)
System Restore: Activé (Enable)
System drive C: has 58 GB (38%) free of 149 GB
---\\ Mode de connexion au système
~ Computer Name: CARO-NOT9PR37GI
~ User Name: Administrateur
~ All Users Names: SUPPORT_388945a0, HelpAssistant, caro, Administrateur,
~ Unselected Option: None
Logged in as Administrator
---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Documents and Settings\Administrateur\Application Data\ZHP\
~ %AppData% : C:\Documents and Settings\Administrateur\Application Data\
~ %Desktop% : C:\Documents and Settings\Administrateur\Bureau\
~ %Favorites% : C:\Documents and Settings\Administrateur\Favoris\
~ %LocalAppData% : C:\Documents and Settings\Administrateur\Local Settings\Application Data\
~ %StartMenu% : C:\Documents and Settings\Administrateur\Menu Démarrer\
~ %Windir% : C:\WINDOWS\
~ %System% : C:\WINDOWS\system32\
---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 58 Go of 149 Go)
D: CD-ROM drive (Not Inserted)
---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : Out Of Date
~ Security Center: 42 Legitimates Filtered in 00mn 00s
---\\ Recherche particulière de fichiers génériques
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.14/04/2008 - 03:34:03.) -- C:\WINDOWS\Explorer.exe [1037824]
[MD5.E2E3219D9687BD2708D9F2BD7DC03EEF] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.01/08/2013 - 05:17:51.) -- C:\WINDOWS\system32\wininet.dll [672768]
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.14/04/2008 - 03:34:28.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
[MD5.1E44BC1E83D8FD2305F8D452DB109CF9] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.17/08/2011 - 14:49:54.) -- C:\WINDOWS\system32\Drivers\AFD.sys [138496]
[MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.13/04/2008 - 19:40:30.) -- C:\WINDOWS\system32\Drivers\atapi.sys [96512]
[MD5.C885B02847F5D2FD45A24E219ED93B32] - (.Microsoft Corporation - CD-ROM File System Driver.) (.13/04/2008 - 20:14:21.) -- C:\WINDOWS\system32\Drivers\Cdfs.sys [63744]
[MD5.1F4260CC5B42272D71F79E570A27A4FE] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.13/04/2008 - 19:40:46.) -- C:\WINDOWS\system32\Drivers\Cdrom.sys [62976]
[MD5.31F923EB2170FC172C81ABDA0045D18C] - (.Microsoft Corporation - Pilote de cryptographie FIPS.) (.14/04/2008 - 02:57:38.) -- C:\WINDOWS\system32\Drivers\Fips.sys [44672]
[MD5.573C7D0A32852B48F3058CFD8026F511] - (.Windows (R) Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) (.13/04/2008 - 17:36:05.) -- C:\WINDOWS\system32\Drivers\HDAudBus.sys [144384]
[MD5.A09BDC4ED10E3B2E0EC27BB94AF32516] - (.Microsoft Corporation - Pilote de port i8042.) (.14/04/2008 - 03:00:52.) -- C:\WINDOWS\system32\Drivers\i8042prt.sys [54144]
[MD5.083A052659F5310DD8B6A6CB05EDCF8E] - (.Microsoft Corporation - IMAPI Kernel Driver.) (.13/04/2008 - 19:40:58.) -- C:\WINDOWS\system32\Drivers\Imapi.sys [42112]
[MD5.CC748EA12C6EFFDE940EE98098BF96BB] - (.Microsoft Corporation - IP Network Address Translator.) (.13/04/2008 - 19:57:15.) -- C:\WINDOWS\system32\Drivers\IpNat.sys [152832]
[MD5.23C74D75E36E7158768DD63D92789A91] - (.Microsoft Corporation - IPSec Driver.) (.13/04/2008 - 20:19:42.) -- C:\WINDOWS\system32\Drivers\IPSec.sys [75264]
[MD5.7D304A5EB4344EBEEAB53A2FE3FFB9F0] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.15/07/2011 - 14:29:31.) -- C:\WINDOWS\system32\Drivers\MRxSmb.sys [456320]
[MD5.74B2B2F5BEA5E9A3DC021D685551BD3D] - (.Microsoft Corporation - MBT Transport driver.) (.13/04/2008 - 20:21:00.) -- C:\WINDOWS\system32\Drivers\netBT.sys [162816]
[MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.13/04/2008 - 20:15:53.) -- C:\WINDOWS\system32\Drivers\ntfs.sys [574976]
[MD5.8FD0BDBEA875D06CCF6C945CA9ABAF75] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/04/2008 - 03:09:40.) -- C:\WINDOWS\system32\Drivers\Parport.sys [80384]
[MD5.11B4A627BC9614B885C4969BFA5FF8A6] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.13/04/2008 - 20:19:43.) -- C:\WINDOWS\system32\Drivers\Rasl2tp.sys [51328]
[MD5.15CABD0F7C00C47C70124907916AF3F1] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.13/04/2008 - 19:32:51.) -- C:\WINDOWS\system32\Drivers\rdpdr.sys [196224]
[MD5.D8EB2A7904DB6C916EB5361878DDCBAE] - (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) (.14/04/2008 - 02:57:34.) -- C:\WINDOWS\system32\Drivers\redbook.sys [58752]
[MD5.46DE1126684369BACE4849E4FC8C43CA] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.14/04/2008 - 02:56:04.) -- C:\WINDOWS\system32\Drivers\volsnap.sys [53376]
~ Generic Processes: Scanned in 00mn 00s
---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 0/0
~ Mes musiques (My Musics) : 0/0
~ Mes Videos (My Videos) : 0/0
~ Mes Favoris (My Favorites) : 0/0
~ Mes Documents (My Documents) : 0/2
~ Mon Bureau (My Desktop) : 0/2
~ Menu demarrer (Programs) : 1/17
~ Hidden Files: Scanned in 00mn 00s
---\\ Processus lancés
[MD5.B4CF3FB7E9B8EA69757541DCE6CA20ED] - (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe [276376] [PID.384]
[MD5.084D14D1283EC4D78A1D0B8C3D0187DD] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [8137728] [PID.1920]
~ Processes Running: Scanned in 00mn 00s
---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:21320
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
~ Proxy management: Scanned in 00mn 00s
---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\WINDOWS\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
~ Keys: Scanned in 00mn 00s
---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 20
---\\ Autres liens utilisateurs (O4)
O4 - GS\Program [AllUsers]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe
O4 - GS\Program [AllUsers]: Spybot-S&D Start Center.lnk . (.Safer-Networking Ltd. - Start Center.) -- C:\Program Files\Spybot - Search & Destroy 2\SDWelcome.exe
O4 - GS\Program [AllUsers]: Vuze.lnk . (.Vuze Inc. - Pas de description.) -- C:\Program Files\Vuze\Azureus.exe =>P2P.Azureus
O4 - GS\Program [caro]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\Program [caro]: Lecteur Windows Media.lnk . (.Microsoft Corporation - Lecteur Windows Media.) -- C:\Program Files\Windows Media Player\wmplayer.exe =>.Microsoft Corporation
O4 - GS\Program [Administrateur]: Lecteur Windows Media.lnk . (.Microsoft Corporation - Lecteur Windows Media.) -- C:\Program Files\Windows Media Player\wmplayer.exe =>.Microsoft Corporation
~ Global Startup: 13 Legitimates Filtered in 00mn 00s
---\\ Applications lancées au démarrage du sytème (O4)
O4 - GS\Program [AllUsers]: Adobe Gamma Loader.lnk . (.Adobe Systems, Inc. - Adobe Gamma Loader.) -- C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - GS\Program [AllUsers]: McAfee Security Scan Plus.lnk . (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe
O4 - GS\Program [AllUsers]: WinZip Quick Pick.lnk . (.WinZip Computing, S.L. - WinZip Executable.) -- C:\Program Files\WinZip\WZQKPICK.exe
O4 - HKLM\..\Run: [AzMixerSel] . (.Realtek Semiconductor Corp. - Azalia Mixer Select.) -- C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe =>.Realtek Semiconductor Corp
O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\WINDOWS\ALCMTR.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] Clé orpheline
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [avast] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\avastUI.exe
O4 - HKLM\..\Run: [snpstd] . (.Pas de propriétaire - CameraMonitor MFC Application.) -- C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe =>.Oracle Corporation
O4 - HKLM\..\Run: [SDTray] . (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
O4 - HKUS\S-1-5-21-448539723-1645522239-725345543-500\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
~ Application: Scanned in 00mn 00s
---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} -- Clé orpheline
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (...) -- C:\Program Files\Microsoft Office\Office12\REFBARH.ICO
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
~ IE Extra Buttons: Scanned in 00mn 00s
---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: DirectAnimation Java Classes - (DirectAnimation Java Classes) - (.not file.) - file:\\C:\WINDOWS\Java\classes\dajava.cab
O16 - DPF: Microsoft XML Parser for Java - (Microsoft XML Parser for Java) - (.not file.) - file:\\C:\WINDOWS\Java\classes\xmldso.cab
O16 - DPF: {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} ((no name)) - https://www.bitdefender.com/toolbox/
~ Objets ActiveX: Scanned in 00mn 00s
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{81CA791E-2C69-44C9-AA33-A0D483902C0F}: DhcpNameServer = 212.27.40.241 212.27.40.240
O17 - HKLM\System\CS1\Services\Tcpip\..\{81CA791E-2C69-44C9-AA33-A0D483902C0F}: DhcpNameServer = 212.27.40.241 212.27.40.240
O17 - HKLM\System\CS2\Services\Tcpip\..\{81CA791E-2C69-44C9-AA33-A0D483902C0F}: DhcpNameServer = 212.27.40.241 212.27.40.240
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.241 212.27.40.240
~ Domain: Scanned in 00mn 00s
---\\ Protocole additionnel (O18)
O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} . (.Microsoft Corporation - WIA Scripting Layer.) -- C:\WINDOWS\System32\wiascr.dll
O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.dll =>.Microsoft Corporation
~ Protocole Additionnel: Scanned in 00mn 00s
---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\WINDOWS\system32\crypt32.dll
O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\WINDOWS\system32\cryptnet.dll
O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\WINDOWS\system32\cscdll.dll
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\system32\dimsntfy.dll
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\WINDOWS\system32\igfxdev.dll
O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\WINDOWS\system32\sclgntfy.dll
O20 - Winlogon Notify: SDWinLogon . (...) -- SDWinLogon.dll
O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\WlNotify.dll
O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
~ Winlogon: Scanned in 00mn 00s
---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: RegSrvc (RegSrvc) . (.Intel Corporation - RegSrvc Module.) - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
O23 - Service: Skype Updater (SkypeUpdate) . (.Skype Technologies - Skype Updater Service.) - C:\Program Files\Skype\Updater\Updater.exe
~ Services: 10 Legitimates Filtered in 00mn 02s
---\\ Logiciels installés (O42)
O42 - Logiciel: Look 310S - (...) [HKLM] -- {C0F3C77D-ECA7-4E5B-A712-4C9C1D9E6F1E}
O42 - Logiciel: Studio 8 - (...) [HKLM] -- {53EF6570-21A4-47ED-A40A-E6470A5677A3}
~ Logic: 86 Legitimates Filtered in 00mn 01s
---\\ HKCU & HKLM Software Keys
[HKLM\Software\IncrediMail]
[HKLM\Software\LanExpress]
~ Key Software: 128 Legitimates Filtered in 00mn 01s
---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 20/10/2013 - 08:54:34 - [48,475] ----D C:\Program Files\GUM10.tmp
O43 - CFD: 20/10/2013 - 08:56:16 - [30,439] ----D C:\Program Files\GUM12.tmp
O43 - CFD: 08/09/2011 - 21:05:05 - [0,900] ----D C:\Program Files\LanExpress
O43 - CFD: 15/03/2013 - 19:18:38 - [2,981] ----D C:\Program Files\Look 310S
O43 - CFD: 15/03/2013 - 19:18:36 - [1,303] ----D C:\Program Files\Fichiers communs\Look310S
~ Program Folder: 104 Legitimates Filtered in 00mn 26s
---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 27/10/2013 - 20:33:44 ---A- . (...) -- C:\WINDOWS\Sti_Trace.log [0]
O44 - LFC:[MD5.AB3C87510360958E1C83DD6F1741414A] - 27/10/2013 - 20:58:52 ---A- . (...) -- C:\WINDOWS\system32\d3d9caps.dat [1324]
O44 - LFC:[MD5.9D6FAE6124164E1452B1A8E9DCC6D02F] - 27/10/2013 - 21:01:50 ---A- . (...) -- C:\WINDOWS\wiaservc.log [50]
O44 - LFC:[MD5.DD60F5A954E73877520601D7B24B245D] - 27/10/2013 - 21:01:54 ---A- . (...) -- C:\WINDOWS\wiadebug.log [157]
O44 - LFC:[MD5.5864F744EA814D2C867D843BB9C7F085] - 28/10/2013 - 08:44:44 ---A- . (...) -- C:\WINDOWS\ntbtlog.txt [181842]
~ Files: 19 Legitimates Filtered in 00mn 09s
---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll
~ ShellExecuteHooks: Scanned in 00mn 00s
---\\ Export de clé d'application autorisée (O47)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\caro\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.exe" [Enabled] .(.Google.) -- C:\Documents and Settings\caro\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.exe
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\dmwu.exe" [Enabled] .(...) -- C:\WINDOWS\system32\dmwu.exe (.not file.)
~ Keys Export: 16 Legitimates Filtered in 00mn 00s
---\\ Image File Execution Options (IFEO) (O50)
O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - ntsd -d
~ IFEO: Scanned in 00mn 00s
---\\ Liste des pilotes du système (SDL) (O58)
O58 - SDL:[MD5.B680134BA1813B78B47FDD1DFF223CA5] - 09/05/2013 - 09:59:10 ---A- . (...) -- C:\WINDOWS\system32\Drivers\aswRvrt.sys [49376]
O58 - SDL:[MD5.6D3ADA4CE95CECA7BCE527A08C4C474E] - 30/08/2002 - 13:00:00 ----- . (...) -- C:\WINDOWS\system32\ansi.sys [9037]
~ Drivers: 5 Legitimates Filtered in 00mn 00s
---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Crash Reports\InstallTime20130814063812 [10]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\addons.sqlite [524288]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\addons.sqlite-journal [197168]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\blocklist.xml [81840]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\bookmarkbackups\bookmarks-2013-10-27.json [2343]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\cert8.db [98304]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\extensions.sqlite [458752]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\extensions.sqlite-journal [328272]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\formhistory.sqlite [196608]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\healthreport.sqlite [1146880]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\key3.db [16384]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\localstore.rdf [1233]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\mimeTypes.rdf [3818]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\permissions.sqlite [98304]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\pluginreg.dat [5060]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\search.json [11641]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\sessionstore.bak [5733]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\signons.sqlite [327680]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\webappsstore.sqlite [131072]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\cookies.sqlite [524288]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\cookies.sqlite-shm [32768]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\cookies.sqlite-wal [590288]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\downloads.sqlite [98304]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\healthreport.sqlite-shm [32768]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\healthreport.sqlite-wal [0]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\places.sqlite [10485760]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\places.sqlite-shm [32768]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\places.sqlite-wal [98408]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\prefs.js [5027]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\sessionstore.js [262853]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\urlclassifierkey3.txt [154]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\webapps\webapps.json [2]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\webappsstore.sqlite-shm [32768]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\webappsstore.sqlite-wal [131200]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\ZHP\Log.txt [16313] =>.Nicolas Coolman
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\ZHP\TestsZHPDiag.txt [3285] =>.Nicolas Coolman
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Bureau\ZHPDiag.lnk [1523] =>.Nicolas Coolman
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Bureau\ZHPFix.lnk [1628] =>.Nicolas Coolman
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Mozilla Firefox\active-update.xml [1479]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Mozilla Firefox\updates.xml [57]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Mozilla Firefox\updates\0\update.mar [3600000]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Mozilla Firefox\updates\0\update.status [12]
O61 - LFC: 28/10/2013 - 09:06:55 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\_CACHE_CLEAN_ [1]
O61 - LFC: 28/10/2013 - 09:06:55 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\startupCache\startupCache.4.little [1036606]
~ 5 Fichiers temporaires (Temporary files)
~ 6 Fichiers cookies (Cookies files)
~ Files: 295 Legitimates Filtered in 00mn 04s
---\\ Liste des outils de désinfection (LATC) (O63)
O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
~ ADS: Scanned in 00mn 00s
---\\ Associations Shell Spawning (O67)
O67 - Shell Spawning: <.com> <>[HKU\..\open\Command] (.Not Key.)
O67 - Shell Spawning: <.exe> <>[HKU\..\open\Command] (.Not Key.)
~ FASS Keys: 19 Legitimates Filtered in 00mn 00s
---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Documents and Settings\caro\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O68 - StartMenuInternet: <MSN Explorer> <>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - msn.) -- C:\Program Files\MSN\MSNCoreFiles\MSN6.exe
~ Keys: Scanned in 00mn 00s
---\\ Etat général des services not Microsoft (EGS) (SR=Running, SS=Stopped)
SS - | Demand 08/09/2011 72704 | (Adobe LM Service) . (.Adobe Systems.) - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
SS - | Demand 27/10/2013 257416 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
SS - | Auto 09/05/2013 46808 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
SS - | Demand 14/04/2008 225280 | (dmadmin) . (.Microsoft Corp., Veritas Software.) - C:\WINDOWS\system32\dmadmin.exe
SS - | Auto 03/06/2005 86016 | (EvtEng) . (.Intel Corporation.) - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
SS - | Auto 30/03/2012 116648 | (gupdate) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
SS - | Demand 30/03/2012 116648 | (gupdatem) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
SS - | Demand 14/11/2005 69632 | (IDriverT) . (.Macrovision Corporation.) - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
SS - | Auto 04/04/2013 181664 | (JavaQuickStarterService) . (.Oracle Corporation.) - C:\Program Files\Java\jre7\bin\jqs.exe
SS - | Demand 05/02/2013 235216 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.0.318\McCHSvc.exe
SS - | Demand 19/08/2013 117656 | (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
SS - | Demand 14/12/2006 45056 | (MSCSPTISRV) . (.Sony Corporation.) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
SS - | Demand 14/12/2006 57344 | (PACSPTISVR) . (...) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
SS - | Auto 03/06/2005 139264 | (RegSrvc) . (.Intel Corporation.) - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
SS - | Auto 03/06/2005 372809 | (S24EventMonitor) . (.Intel Corporation.) - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
SS - | Auto 16/05/2013 1817560 | (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
SS - | Auto 16/05/2013 1033688 | (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
SS - | Auto 15/05/2013 171928 | (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
SS - | Auto 28/02/2013 161384 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files\Skype\Updater\Updater.exe
SS - | Demand 05/02/2007 112184 | (SonicStage Back-End Service) . (.Sony Corporation.) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
SS - | Demand 14/12/2006 69632 | (SPTISRV) . (.Sony Corporation.) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
SS - | Demand 05/02/2007 75320 | (SSScsiSV) . (.Sony Corporation.) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
~ Services: Scanned in 00mn 12s
---\\ Recherche d'infection sur le Master Boot Record (MBR)(O80)
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Run by Administrateur at 28/10/2013 09:08:22
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
1 nt!IofCallDriver[0x804E3735] >> \Device\Harddisk0\DR0[0x89BA4AB8]
kernel: MBR read successfully
user & kernel MBR OK
~ MBR: 13 Legitimates Filtered in 00mn 02s
---\\ Recherche d'infection sur le Master Boot Record (MBRCheck)(O80)
Written by ad13, http://ad13.geekstog
Run by Administrateur at 28/10/2013 09:08:24
********* Dump file Name *********
C:\PhysicalDisk0_MBR.bin
~ MBR: Scanned in 00mn 04s
---\\ Scan Additionnel (O88)
Database Version : 12960 - (27/10/2013)
Clés trouvées (Keys found) : 1
Valeurs trouvées (Values found) : 1
Dossiers trouvés (Folders found) : 0
Fichiers trouvés (Files found) : 0
[HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca] =>Adware.IncrediBar
~ Additionnel Scan: 151875 Items scanned in 00mn 17s
---\\ Récapitulatif des détections trouvées sur votre station
~ http://nicolascoolman.webs.com/apps/blog/show/26898222-adware-incredibar =>Adware.Incredibar
~ MSI: 1 link(s) detected in 00mn 17s
~ 1079 Legitimates filtered by white list
End of the scan (443 lines in 02mn 44s)(0)
j'ai desinstallé spyboot et mc afee
je n'ai pas pu faire les mises à jour : pour ouvrir un fenetre il faut 10 mn (juste pour cliquer sur l'icone...) . et la mise à jour en mode sans echec ne marche pas
en mode normal je n'ai pas reussi à lancer ZHP
donc voici le rapport en mode sans echec
~ Rapport de ZHPDiag v2013.10.27.68 - Nicolas Coolman (27/10/2013)
~ Lancé par Administrateur (28/10/2013 09:05:57)
~ Adresse du Site Web https://nicolascoolman.webs.com/
~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Not Found
---\\ Navigateurs Internet
MSIE: Internet Explorer v6.0.2900.5512
MFIE: Mozilla Firefox 23.0.1 (Defaut)
---\\ Informations sur les produits Windows
~ Langage: Français
Windows XP Home Edition Service Pack 3 (Build 2600)
Windows Automatic Updates : OK
Windows Genuine Advantage : KO
---\\ Logiciels de protection du système
avast! Free Antivirus v8.0.1489.0
Malwarebytes Anti-Malware version 1.75.0.1300
McAfee Security Scan Plus v3.0.318.3
Spybot - Search & Destroy v2.1.19
---\\ Logiciels d'optimisation du système
CCleaner v4.04 =>Piriform Ltd
---\\ Logiciels de partage PeerToPeer
Vuze v4.7 =>P2P.Azureus
---\\ Surveillance de Logiciels
Adobe Flash Player 11 Plugin
Adobe Reader X
Java 7 Update 21
---\\ Informations sur le système
~ Processor: x86 Family 6 Model 13 Stepping 8, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Sans échec avec prise en charge du réseau (Fail-safe with network boot)
Total RAM: 2038 MB (79% free)
System Restore: Activé (Enable)
System drive C: has 58 GB (38%) free of 149 GB
---\\ Mode de connexion au système
~ Computer Name: CARO-NOT9PR37GI
~ User Name: Administrateur
~ All Users Names: SUPPORT_388945a0, HelpAssistant, caro, Administrateur,
~ Unselected Option: None
Logged in as Administrator
---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Documents and Settings\Administrateur\Application Data\ZHP\
~ %AppData% : C:\Documents and Settings\Administrateur\Application Data\
~ %Desktop% : C:\Documents and Settings\Administrateur\Bureau\
~ %Favorites% : C:\Documents and Settings\Administrateur\Favoris\
~ %LocalAppData% : C:\Documents and Settings\Administrateur\Local Settings\Application Data\
~ %StartMenu% : C:\Documents and Settings\Administrateur\Menu Démarrer\
~ %Windir% : C:\WINDOWS\
~ %System% : C:\WINDOWS\system32\
---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 58 Go of 149 Go)
D: CD-ROM drive (Not Inserted)
---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : Out Of Date
~ Security Center: 42 Legitimates Filtered in 00mn 00s
---\\ Recherche particulière de fichiers génériques
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.14/04/2008 - 03:34:03.) -- C:\WINDOWS\Explorer.exe [1037824]
[MD5.E2E3219D9687BD2708D9F2BD7DC03EEF] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.01/08/2013 - 05:17:51.) -- C:\WINDOWS\system32\wininet.dll [672768]
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.14/04/2008 - 03:34:28.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
[MD5.1E44BC1E83D8FD2305F8D452DB109CF9] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.17/08/2011 - 14:49:54.) -- C:\WINDOWS\system32\Drivers\AFD.sys [138496]
[MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.13/04/2008 - 19:40:30.) -- C:\WINDOWS\system32\Drivers\atapi.sys [96512]
[MD5.C885B02847F5D2FD45A24E219ED93B32] - (.Microsoft Corporation - CD-ROM File System Driver.) (.13/04/2008 - 20:14:21.) -- C:\WINDOWS\system32\Drivers\Cdfs.sys [63744]
[MD5.1F4260CC5B42272D71F79E570A27A4FE] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.13/04/2008 - 19:40:46.) -- C:\WINDOWS\system32\Drivers\Cdrom.sys [62976]
[MD5.31F923EB2170FC172C81ABDA0045D18C] - (.Microsoft Corporation - Pilote de cryptographie FIPS.) (.14/04/2008 - 02:57:38.) -- C:\WINDOWS\system32\Drivers\Fips.sys [44672]
[MD5.573C7D0A32852B48F3058CFD8026F511] - (.Windows (R) Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) (.13/04/2008 - 17:36:05.) -- C:\WINDOWS\system32\Drivers\HDAudBus.sys [144384]
[MD5.A09BDC4ED10E3B2E0EC27BB94AF32516] - (.Microsoft Corporation - Pilote de port i8042.) (.14/04/2008 - 03:00:52.) -- C:\WINDOWS\system32\Drivers\i8042prt.sys [54144]
[MD5.083A052659F5310DD8B6A6CB05EDCF8E] - (.Microsoft Corporation - IMAPI Kernel Driver.) (.13/04/2008 - 19:40:58.) -- C:\WINDOWS\system32\Drivers\Imapi.sys [42112]
[MD5.CC748EA12C6EFFDE940EE98098BF96BB] - (.Microsoft Corporation - IP Network Address Translator.) (.13/04/2008 - 19:57:15.) -- C:\WINDOWS\system32\Drivers\IpNat.sys [152832]
[MD5.23C74D75E36E7158768DD63D92789A91] - (.Microsoft Corporation - IPSec Driver.) (.13/04/2008 - 20:19:42.) -- C:\WINDOWS\system32\Drivers\IPSec.sys [75264]
[MD5.7D304A5EB4344EBEEAB53A2FE3FFB9F0] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.15/07/2011 - 14:29:31.) -- C:\WINDOWS\system32\Drivers\MRxSmb.sys [456320]
[MD5.74B2B2F5BEA5E9A3DC021D685551BD3D] - (.Microsoft Corporation - MBT Transport driver.) (.13/04/2008 - 20:21:00.) -- C:\WINDOWS\system32\Drivers\netBT.sys [162816]
[MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.13/04/2008 - 20:15:53.) -- C:\WINDOWS\system32\Drivers\ntfs.sys [574976]
[MD5.8FD0BDBEA875D06CCF6C945CA9ABAF75] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/04/2008 - 03:09:40.) -- C:\WINDOWS\system32\Drivers\Parport.sys [80384]
[MD5.11B4A627BC9614B885C4969BFA5FF8A6] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.13/04/2008 - 20:19:43.) -- C:\WINDOWS\system32\Drivers\Rasl2tp.sys [51328]
[MD5.15CABD0F7C00C47C70124907916AF3F1] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.13/04/2008 - 19:32:51.) -- C:\WINDOWS\system32\Drivers\rdpdr.sys [196224]
[MD5.D8EB2A7904DB6C916EB5361878DDCBAE] - (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) (.14/04/2008 - 02:57:34.) -- C:\WINDOWS\system32\Drivers\redbook.sys [58752]
[MD5.46DE1126684369BACE4849E4FC8C43CA] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.14/04/2008 - 02:56:04.) -- C:\WINDOWS\system32\Drivers\volsnap.sys [53376]
~ Generic Processes: Scanned in 00mn 00s
---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 0/0
~ Mes musiques (My Musics) : 0/0
~ Mes Videos (My Videos) : 0/0
~ Mes Favoris (My Favorites) : 0/0
~ Mes Documents (My Documents) : 0/2
~ Mon Bureau (My Desktop) : 0/2
~ Menu demarrer (Programs) : 1/17
~ Hidden Files: Scanned in 00mn 00s
---\\ Processus lancés
[MD5.B4CF3FB7E9B8EA69757541DCE6CA20ED] - (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe [276376] [PID.384]
[MD5.084D14D1283EC4D78A1D0B8C3D0187DD] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [8137728] [PID.1920]
~ Processes Running: Scanned in 00mn 00s
---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:21320
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
~ Proxy management: Scanned in 00mn 00s
---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\WINDOWS\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
~ Keys: Scanned in 00mn 00s
---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 20
---\\ Autres liens utilisateurs (O4)
O4 - GS\Program [AllUsers]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe
O4 - GS\Program [AllUsers]: Spybot-S&D Start Center.lnk . (.Safer-Networking Ltd. - Start Center.) -- C:\Program Files\Spybot - Search & Destroy 2\SDWelcome.exe
O4 - GS\Program [AllUsers]: Vuze.lnk . (.Vuze Inc. - Pas de description.) -- C:\Program Files\Vuze\Azureus.exe =>P2P.Azureus
O4 - GS\Program [caro]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\Program [caro]: Lecteur Windows Media.lnk . (.Microsoft Corporation - Lecteur Windows Media.) -- C:\Program Files\Windows Media Player\wmplayer.exe =>.Microsoft Corporation
O4 - GS\Program [Administrateur]: Lecteur Windows Media.lnk . (.Microsoft Corporation - Lecteur Windows Media.) -- C:\Program Files\Windows Media Player\wmplayer.exe =>.Microsoft Corporation
~ Global Startup: 13 Legitimates Filtered in 00mn 00s
---\\ Applications lancées au démarrage du sytème (O4)
O4 - GS\Program [AllUsers]: Adobe Gamma Loader.lnk . (.Adobe Systems, Inc. - Adobe Gamma Loader.) -- C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - GS\Program [AllUsers]: McAfee Security Scan Plus.lnk . (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe
O4 - GS\Program [AllUsers]: WinZip Quick Pick.lnk . (.WinZip Computing, S.L. - WinZip Executable.) -- C:\Program Files\WinZip\WZQKPICK.exe
O4 - HKLM\..\Run: [AzMixerSel] . (.Realtek Semiconductor Corp. - Azalia Mixer Select.) -- C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe =>.Realtek Semiconductor Corp
O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\WINDOWS\ALCMTR.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] Clé orpheline
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [avast] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\avastUI.exe
O4 - HKLM\..\Run: [snpstd] . (.Pas de propriétaire - CameraMonitor MFC Application.) -- C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe =>.Oracle Corporation
O4 - HKLM\..\Run: [SDTray] . (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
O4 - HKUS\S-1-5-21-448539723-1645522239-725345543-500\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
~ Application: Scanned in 00mn 00s
---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} -- Clé orpheline
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (...) -- C:\Program Files\Microsoft Office\Office12\REFBARH.ICO
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
~ IE Extra Buttons: Scanned in 00mn 00s
---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: DirectAnimation Java Classes - (DirectAnimation Java Classes) - (.not file.) - file:\\C:\WINDOWS\Java\classes\dajava.cab
O16 - DPF: Microsoft XML Parser for Java - (Microsoft XML Parser for Java) - (.not file.) - file:\\C:\WINDOWS\Java\classes\xmldso.cab
O16 - DPF: {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} ((no name)) - https://www.bitdefender.com/toolbox/
~ Objets ActiveX: Scanned in 00mn 00s
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{81CA791E-2C69-44C9-AA33-A0D483902C0F}: DhcpNameServer = 212.27.40.241 212.27.40.240
O17 - HKLM\System\CS1\Services\Tcpip\..\{81CA791E-2C69-44C9-AA33-A0D483902C0F}: DhcpNameServer = 212.27.40.241 212.27.40.240
O17 - HKLM\System\CS2\Services\Tcpip\..\{81CA791E-2C69-44C9-AA33-A0D483902C0F}: DhcpNameServer = 212.27.40.241 212.27.40.240
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.241 212.27.40.240
~ Domain: Scanned in 00mn 00s
---\\ Protocole additionnel (O18)
O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} . (.Microsoft Corporation - WIA Scripting Layer.) -- C:\WINDOWS\System32\wiascr.dll
O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.dll =>.Microsoft Corporation
~ Protocole Additionnel: Scanned in 00mn 00s
---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\WINDOWS\system32\crypt32.dll
O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\WINDOWS\system32\cryptnet.dll
O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\WINDOWS\system32\cscdll.dll
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\system32\dimsntfy.dll
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\WINDOWS\system32\igfxdev.dll
O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\WINDOWS\system32\sclgntfy.dll
O20 - Winlogon Notify: SDWinLogon . (...) -- SDWinLogon.dll
O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\WlNotify.dll
O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
~ Winlogon: Scanned in 00mn 00s
---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: RegSrvc (RegSrvc) . (.Intel Corporation - RegSrvc Module.) - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
O23 - Service: Skype Updater (SkypeUpdate) . (.Skype Technologies - Skype Updater Service.) - C:\Program Files\Skype\Updater\Updater.exe
~ Services: 10 Legitimates Filtered in 00mn 02s
---\\ Logiciels installés (O42)
O42 - Logiciel: Look 310S - (...) [HKLM] -- {C0F3C77D-ECA7-4E5B-A712-4C9C1D9E6F1E}
O42 - Logiciel: Studio 8 - (...) [HKLM] -- {53EF6570-21A4-47ED-A40A-E6470A5677A3}
~ Logic: 86 Legitimates Filtered in 00mn 01s
---\\ HKCU & HKLM Software Keys
[HKLM\Software\IncrediMail]
[HKLM\Software\LanExpress]
~ Key Software: 128 Legitimates Filtered in 00mn 01s
---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 20/10/2013 - 08:54:34 - [48,475] ----D C:\Program Files\GUM10.tmp
O43 - CFD: 20/10/2013 - 08:56:16 - [30,439] ----D C:\Program Files\GUM12.tmp
O43 - CFD: 08/09/2011 - 21:05:05 - [0,900] ----D C:\Program Files\LanExpress
O43 - CFD: 15/03/2013 - 19:18:38 - [2,981] ----D C:\Program Files\Look 310S
O43 - CFD: 15/03/2013 - 19:18:36 - [1,303] ----D C:\Program Files\Fichiers communs\Look310S
~ Program Folder: 104 Legitimates Filtered in 00mn 26s
---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 27/10/2013 - 20:33:44 ---A- . (...) -- C:\WINDOWS\Sti_Trace.log [0]
O44 - LFC:[MD5.AB3C87510360958E1C83DD6F1741414A] - 27/10/2013 - 20:58:52 ---A- . (...) -- C:\WINDOWS\system32\d3d9caps.dat [1324]
O44 - LFC:[MD5.9D6FAE6124164E1452B1A8E9DCC6D02F] - 27/10/2013 - 21:01:50 ---A- . (...) -- C:\WINDOWS\wiaservc.log [50]
O44 - LFC:[MD5.DD60F5A954E73877520601D7B24B245D] - 27/10/2013 - 21:01:54 ---A- . (...) -- C:\WINDOWS\wiadebug.log [157]
O44 - LFC:[MD5.5864F744EA814D2C867D843BB9C7F085] - 28/10/2013 - 08:44:44 ---A- . (...) -- C:\WINDOWS\ntbtlog.txt [181842]
~ Files: 19 Legitimates Filtered in 00mn 09s
---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll
~ ShellExecuteHooks: Scanned in 00mn 00s
---\\ Export de clé d'application autorisée (O47)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\caro\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.exe" [Enabled] .(.Google.) -- C:\Documents and Settings\caro\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.exe
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\dmwu.exe" [Enabled] .(...) -- C:\WINDOWS\system32\dmwu.exe (.not file.)
~ Keys Export: 16 Legitimates Filtered in 00mn 00s
---\\ Image File Execution Options (IFEO) (O50)
O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - ntsd -d
~ IFEO: Scanned in 00mn 00s
---\\ Liste des pilotes du système (SDL) (O58)
O58 - SDL:[MD5.B680134BA1813B78B47FDD1DFF223CA5] - 09/05/2013 - 09:59:10 ---A- . (...) -- C:\WINDOWS\system32\Drivers\aswRvrt.sys [49376]
O58 - SDL:[MD5.6D3ADA4CE95CECA7BCE527A08C4C474E] - 30/08/2002 - 13:00:00 ----- . (...) -- C:\WINDOWS\system32\ansi.sys [9037]
~ Drivers: 5 Legitimates Filtered in 00mn 00s
---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Crash Reports\InstallTime20130814063812 [10]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\addons.sqlite [524288]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\addons.sqlite-journal [197168]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\blocklist.xml [81840]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\bookmarkbackups\bookmarks-2013-10-27.json [2343]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\cert8.db [98304]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\extensions.sqlite [458752]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\extensions.sqlite-journal [328272]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\formhistory.sqlite [196608]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\healthreport.sqlite [1146880]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\key3.db [16384]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\localstore.rdf [1233]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\mimeTypes.rdf [3818]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\permissions.sqlite [98304]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\pluginreg.dat [5060]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\search.json [11641]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\sessionstore.bak [5733]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\signons.sqlite [327680]
O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\webappsstore.sqlite [131072]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\cookies.sqlite [524288]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\cookies.sqlite-shm [32768]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\cookies.sqlite-wal [590288]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\downloads.sqlite [98304]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\healthreport.sqlite-shm [32768]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\healthreport.sqlite-wal [0]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\places.sqlite [10485760]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\places.sqlite-shm [32768]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\places.sqlite-wal [98408]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\prefs.js [5027]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\sessionstore.js [262853]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\urlclassifierkey3.txt [154]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\webapps\webapps.json [2]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\webappsstore.sqlite-shm [32768]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\webappsstore.sqlite-wal [131200]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\ZHP\Log.txt [16313] =>.Nicolas Coolman
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\ZHP\TestsZHPDiag.txt [3285] =>.Nicolas Coolman
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Bureau\ZHPDiag.lnk [1523] =>.Nicolas Coolman
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Bureau\ZHPFix.lnk [1628] =>.Nicolas Coolman
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Mozilla Firefox\active-update.xml [1479]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Mozilla Firefox\updates.xml [57]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Mozilla Firefox\updates\0\update.mar [3600000]
O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Mozilla Firefox\updates\0\update.status [12]
O61 - LFC: 28/10/2013 - 09:06:55 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\_CACHE_CLEAN_ [1]
O61 - LFC: 28/10/2013 - 09:06:55 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\startupCache\startupCache.4.little [1036606]
~ 5 Fichiers temporaires (Temporary files)
~ 6 Fichiers cookies (Cookies files)
~ Files: 295 Legitimates Filtered in 00mn 04s
---\\ Liste des outils de désinfection (LATC) (O63)
O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
~ ADS: Scanned in 00mn 00s
---\\ Associations Shell Spawning (O67)
O67 - Shell Spawning: <.com> <>[HKU\..\open\Command] (.Not Key.)
O67 - Shell Spawning: <.exe> <>[HKU\..\open\Command] (.Not Key.)
~ FASS Keys: 19 Legitimates Filtered in 00mn 00s
---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Documents and Settings\caro\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O68 - StartMenuInternet: <MSN Explorer> <>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - msn.) -- C:\Program Files\MSN\MSNCoreFiles\MSN6.exe
~ Keys: Scanned in 00mn 00s
---\\ Etat général des services not Microsoft (EGS) (SR=Running, SS=Stopped)
SS - | Demand 08/09/2011 72704 | (Adobe LM Service) . (.Adobe Systems.) - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
SS - | Demand 27/10/2013 257416 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
SS - | Auto 09/05/2013 46808 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
SS - | Demand 14/04/2008 225280 | (dmadmin) . (.Microsoft Corp., Veritas Software.) - C:\WINDOWS\system32\dmadmin.exe
SS - | Auto 03/06/2005 86016 | (EvtEng) . (.Intel Corporation.) - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
SS - | Auto 30/03/2012 116648 | (gupdate) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
SS - | Demand 30/03/2012 116648 | (gupdatem) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
SS - | Demand 14/11/2005 69632 | (IDriverT) . (.Macrovision Corporation.) - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
SS - | Auto 04/04/2013 181664 | (JavaQuickStarterService) . (.Oracle Corporation.) - C:\Program Files\Java\jre7\bin\jqs.exe
SS - | Demand 05/02/2013 235216 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.0.318\McCHSvc.exe
SS - | Demand 19/08/2013 117656 | (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
SS - | Demand 14/12/2006 45056 | (MSCSPTISRV) . (.Sony Corporation.) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
SS - | Demand 14/12/2006 57344 | (PACSPTISVR) . (...) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
SS - | Auto 03/06/2005 139264 | (RegSrvc) . (.Intel Corporation.) - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
SS - | Auto 03/06/2005 372809 | (S24EventMonitor) . (.Intel Corporation.) - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
SS - | Auto 16/05/2013 1817560 | (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
SS - | Auto 16/05/2013 1033688 | (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
SS - | Auto 15/05/2013 171928 | (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
SS - | Auto 28/02/2013 161384 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files\Skype\Updater\Updater.exe
SS - | Demand 05/02/2007 112184 | (SonicStage Back-End Service) . (.Sony Corporation.) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
SS - | Demand 14/12/2006 69632 | (SPTISRV) . (.Sony Corporation.) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
SS - | Demand 05/02/2007 75320 | (SSScsiSV) . (.Sony Corporation.) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
~ Services: Scanned in 00mn 12s
---\\ Recherche d'infection sur le Master Boot Record (MBR)(O80)
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Run by Administrateur at 28/10/2013 09:08:22
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
1 nt!IofCallDriver[0x804E3735] >> \Device\Harddisk0\DR0[0x89BA4AB8]
kernel: MBR read successfully
user & kernel MBR OK
~ MBR: 13 Legitimates Filtered in 00mn 02s
---\\ Recherche d'infection sur le Master Boot Record (MBRCheck)(O80)
Written by ad13, http://ad13.geekstog
Run by Administrateur at 28/10/2013 09:08:24
********* Dump file Name *********
C:\PhysicalDisk0_MBR.bin
~ MBR: Scanned in 00mn 04s
---\\ Scan Additionnel (O88)
Database Version : 12960 - (27/10/2013)
Clés trouvées (Keys found) : 1
Valeurs trouvées (Values found) : 1
Dossiers trouvés (Folders found) : 0
Fichiers trouvés (Files found) : 0
[HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca] =>Adware.IncrediBar
~ Additionnel Scan: 151875 Items scanned in 00mn 17s
---\\ Récapitulatif des détections trouvées sur votre station
~ http://nicolascoolman.webs.com/apps/blog/show/26898222-adware-incredibar =>Adware.Incredibar
~ MSI: 1 link(s) detected in 00mn 17s
~ 1079 Legitimates filtered by white list
End of the scan (443 lines in 02mn 44s)(0)
Bonsoir,
- Tu t'es trompé tu m'as envoyé à nouveau le premier rapport du 28/10/2013, envoie les rapports via Cjoint, c'est plus simple.
- Je ne suis pas certain que ton problème soit viral car ton rapport du 28/10/2013 ne montait rien de bien important.
- Ton problème est peut-être matériel ou logiciel à cause d'un pilote ou d'un logiciel récemment installé.
Bon courage.
- Tu t'es trompé tu m'as envoyé à nouveau le premier rapport du 28/10/2013, envoie les rapports via Cjoint, c'est plus simple.
- Je ne suis pas certain que ton problème soit viral car ton rapport du 28/10/2013 ne montait rien de bien important.
- Ton problème est peut-être matériel ou logiciel à cause d'un pilote ou d'un logiciel récemment installé.
Bon courage.
desolé
Rapport de ZHPFix 2013.10.21.17 par Nicolas Coolman, Update du 21/10/2013
Fichier d'export Registre :
Run by Administrateur at 29/10/2013 20:06:25
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)
Corbeille vidée (00mn 02s)
========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca
========== Dossiers ==========
SUPPRIMÉS Temporaires Windows (15) (0 octets)
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (0) (0 octets)
========== Récapitulatif ==========
1 : Clés du Registre
1 : Dossiers
1 : Fichiers
End of clean in 00mn 02s
========== Chemin de fichier rapport ==========
C:\Documents and Settings\Administrateur\Application Data\ZHP\ZHPFix[R1].txt - 29/10/2013 20:06:27 [723]
Rapport de ZHPFix 2013.10.21.17 par Nicolas Coolman, Update du 21/10/2013
Fichier d'export Registre :
Run by Administrateur at 29/10/2013 20:06:25
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)
Corbeille vidée (00mn 02s)
========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca
========== Dossiers ==========
SUPPRIMÉS Temporaires Windows (15) (0 octets)
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (0) (0 octets)
========== Récapitulatif ==========
1 : Clés du Registre
1 : Dossiers
1 : Fichiers
End of clean in 00mn 02s
========== Chemin de fichier rapport ==========
C:\Documents and Settings\Administrateur\Application Data\ZHP\ZHPFix[R1].txt - 29/10/2013 20:06:27 [723]
Bonsoir,
- Télécharge RogueKiller : https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/#q=roguekiller&cur=1&url=%2F
- Ouvre RogueKiller
- Après le pré-scan clique sur Scan
- Une fois le scan terminé clique sur Rapport
- Le rapport du Scan apparait à l'écran copie-le dans ta réponse.
- Télécharge RogueKiller : https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/#q=roguekiller&cur=1&url=%2F
- Ouvre RogueKiller
- Après le pré-scan clique sur Scan
- Une fois le scan terminé clique sur Rapport
- Le rapport du Scan apparait à l'écran copie-le dans ta réponse.
voici le rapport, toujours en mode sans echec...
RogueKiller V8.7.6 [Oct 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Administrateur [Droits d'admin]
Mode : Recherche -- Date : 10/31/2013 11:24:37
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 2 ¤¤¤
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (:0 [Country: (Private Address) (XX), City: (Private Address)]) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x2] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) SAMSUNG HM160HC +++++
--- User ---
[MBR] 71b202a1979eef900fa05e6d2f1abf65
[BSP] 9ac024760c385cec62103e4de44149e8 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 152626 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_10312013_112437.txt >>
RogueKiller V8.7.6 [Oct 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Administrateur [Droits d'admin]
Mode : Recherche -- Date : 10/31/2013 11:24:37
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 2 ¤¤¤
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (:0 [Country: (Private Address) (XX), City: (Private Address)]) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x2] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) SAMSUNG HM160HC +++++
--- User ---
[MBR] 71b202a1979eef900fa05e6d2f1abf65
[BSP] 9ac024760c385cec62103e4de44149e8 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 152626 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_10312013_112437.txt >>
Bonsoir,
Il n'y a rien dans ce rapport pouvant être la cause du problème que tu rencontres actuellement.
Tu devrais relire ce précédent message : https://forums.commentcamarche.net/forum/affich-28984203-sony-vaio-sous-windows-xp-tres-lent#7
Il n'y a rien dans ce rapport pouvant être la cause du problème que tu rencontres actuellement.
Tu devrais relire ce précédent message : https://forums.commentcamarche.net/forum/affich-28984203-sony-vaio-sous-windows-xp-tres-lent#7
vieu bison boiteu
Messages postés
45522
Date d'inscription
Statut
Contributeur
Dernière intervention
Ambassadeur
3 556
salut à tous
depuis le mode sans échec
faire dans Ordinateur ( ou Poste de travail , pour XP ) , tu cliques "droit" sur le disque "C:\" => Propriétés => Outils => Vérification des erreurs => Vérifier maintenant => tu coches les deux cases => Redémarrer
il y aura un écran bleu de scanne pendant 10 à 30 mn suivant le volume
( jusqu'à 2 heures et plus pour un volume de 1 To et plus )
tu laisses charger normalement
à+
depuis le mode sans échec
faire dans Ordinateur ( ou Poste de travail , pour XP ) , tu cliques "droit" sur le disque "C:\" => Propriétés => Outils => Vérification des erreurs => Vérifier maintenant => tu coches les deux cases => Redémarrer
il y aura un écran bleu de scanne pendant 10 à 30 mn suivant le volume
( jusqu'à 2 heures et plus pour un volume de 1 To et plus )
tu laisses charger normalement
à+
@bazfile : je ne crois pas que c'est logiciel, je n'ai rien installé depuis longtemps.
peut etre materiel : mais dans ce cas pourquoi ca marche bien en mode sans echec?
peut etre materiel : mais dans ce cas pourquoi ca marche bien en mode sans echec?
vieu bison boiteu
Messages postés
45522
Date d'inscription
Statut
Contributeur
Dernière intervention
Ambassadeur
3 556
on va désactiver des processus
pour désactiver les processus inutiles
télécharge sur ton "Bureau" Slowin' Killer
https://www.security-helpzone.com/2013/03/29/slowin-killer-outil-optimisation-optimiseur-windows/
- Clique sur "Optimisation auto..." (le logiciel coupera les processus inutiles)
- A la fin du scan, un rapport sera disponible dans l'interface et sur le bureau.
Le PC redémarrera.
- Héberge le rapport présent sur le bureau : Slowin_Killer_[S][_].txt
pour désactiver les processus inutiles
télécharge sur ton "Bureau" Slowin' Killer
https://www.security-helpzone.com/2013/03/29/slowin-killer-outil-optimisation-optimiseur-windows/
- Clique sur "Optimisation auto..." (le logiciel coupera les processus inutiles)
- A la fin du scan, un rapport sera disponible dans l'interface et sur le bureau.
Le PC redémarrera.
- Héberge le rapport présent sur le bureau : Slowin_Killer_[S][_].txt
merci !
alors je l'ai fait en 2 fois car d'habitude je peux rien lancer en mode normal.
ce premier rapport en mode sans echec (par contre j'ai pas trouver le doc sur le bureau, je ne l'ai trouvé qu'en mode html
ce premier message est le rapport en mode sans echec
* Informations logiciel
Lancement : 02/11/2013 - 19:57:02
Dernière mise à jour : 04/08/2013
Analysé : 0
Optimisé : 1
Informations : https://www.security-helpzone.com/
* Informations système
Utilisateur : Administrateur
Ordinateur : Microsoft Windows XP (X86) Service Pack 3
Processeur : Intel(R) Pentium(R) M processor 1.73GHz
Disque : 152.63 Go - 60.78 Go libre
Mémoire : 2.1 (RAM) GO - 20% utilisé
* Processus tués
Processus tué : SASCore.exe
Processus tué : explorer.exe
Processus tué : firefox.exe
Nombre de processus tués : 3
* Clefs de registre
La valeur de registre a été changée avec succès : RunCount : > 0
La valeur de registre a été changée avec succès : OptimizeComplete : No > N
La valeur de registre a été changée avec succès : Enable : Y > N
La valeur de registre a été changée avec succès : HungAppTimeout : 5000 > 2500
La valeur de registre a été changée avec succès : WaitToKillAppTimeout : 20000 > 2500
La valeur de registre a été changée avec succès : MenuShowDelay : 400 > 0
La valeur de registre a été changée avec succès : LowLevelHooksTimeout : > 1000
La valeur de registre a été changée avec succès : AutoEndTasks : 0 > 1
La valeur de registre a été changée avec succès : ForegroundLockTimeout : 200000 > 0
La valeur de registre a été changée avec succès : NoAutoRebootWithLoggedOnUsers : > 1
La valeur de registre a été changée avec succès : NonBestEffortLimit : > 0
La valeur de registre a été changée avec succès : ContigFileAllocSize : > 512
La valeur de registre a été changée avec succès : NtfsDisableLastAccessUpdate : > 1
La valeur de registre a été changée avec succès : NtfsDisable8dot3NameCreation : 0 > 1
La valeur de registre a été changée avec succès : DisableAutoUpdate : > 1
La valeur de registre a été changée avec succès : AlwaysUnloadDll : > 1
La valeur de registre a été changée avec succès : EnableAutoLayout : > 0
La valeur de registre a été changée avec succès : SecondLevelDataCache : > 0
La valeur de registre a été changée avec succès : DisablePagingExecutive : 0 > 1
La valeur de registre a été changée avec succès : LargeSystemCache : 0 > 1
La valeur de registre a été changée avec succès : EnableSuperfetch : > 3
* Commandes spécifiques
Corbeille vidée
* Fichiers superflus sur le système
Supprimé : C:\Program Files\Mozilla Firefox\install.log
* Dossiers superflus sur le système
Répertoire nettoyé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\thumbnails\
Répertoire nettoyé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Crash Reports\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Cookies\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Historique\History.IE5\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\MSS\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\MSS\3.0.318.3\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SUPERSetup\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\01KZM1OP\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\CH01Y3IN\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\KLQRSTCV\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\MNAPURSB\
Répertoire nettoyé : C:\Recycler\
Répertoire nettoyé : C:\Recycler\S-1-5-21-448539723-1645522239-725345543-1004\
Répertoire nettoyé : C:\Recycler\S-1-5-21-448539723-1645522239-725345543-500\
Répertoire nettoyé : C:\WINDOWS\temp\
Répertoire nettoyé : C:\WINDOWS\temp\tmp00002c0c\
Répertoire nettoyé : C:\WINDOWS\temp\tmp000034e3\
Répertoire nettoyé : C:\WINDOWS\temp\tmp000036ac\
Répertoire nettoyé : C:\WINDOWS\temp\tmp00003991\
Répertoire nettoyé : C:\WINDOWS\temp\tmp00003ab0\
Répertoire nettoyé : C:\WINDOWS\temp\tmp00004898\
Répertoire nettoyé : C:\WINDOWS\temp\tmp00004e70\
Répertoire nettoyé : C:\WINDOWS\temp\tmp00006eac\
Répertoire nettoyé : C:\WINDOWS\temp\tmp00007f83\
Répertoire nettoyé : C:\WINDOWS\temp\_asw_aisI.tm~a01156\
Répertoire nettoyé : C:\WINDOWS\temp\_avast_\
Répertoire nettoyé : C:\WINDOWS\Prefetch\
Répertoire nettoyé : C:\WINDOWS\Downloaded Program Files\
Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\
Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\5b1ee02865ce292eeeda55252df2e860\
Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\5b1ee02865ce292eeeda55252df2e860\SP3GDR\
Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\5b1ee02865ce292eeeda55252df2e860\SP3QFE\
Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\5b1ee02865ce292eeeda55252df2e860\update\
Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\d466afb6be5767b9d088613852f47744\
Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\DataStore\Logs\
Répertoire nettoyé : C:\Documents and Settings\Administrateur\Recent\
Répertoire nettoyé : C:\Documents and Settings\Administrateur\Cookies\
Répertoire nettoyé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Temp\
Répertoire nettoyé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Temp\Adobe\
Répertoire nettoyé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Temp\Adobe\Acrobat\
* Services inutiles sur le système
Le service a été mis sur demande : Services IPSEC
Le service a été mis sur demande : Aide et support
Le service a été mis sur demande : Gestionnaire de l'Album
Le service a été mis sur demande : DDE réseau
Le service a été désactivé : Client DNS
Le service a été désactivé : Onduleur
Le service a été désactivé : Service de la passerelle de la couche Application
Le service a été désactivé : Service de rapport d'erreurs
Le service a été désactivé : Connexion secondaire
Le service a été désactivé : Ouverture de session réseau
Le service a été désactivé : Partage de Bureau à distance NetMeeting
Le service a été désactivé : WebClient
Le service a été désactivé : QoS RSVP
Le service a été désactivé : Carte de performance WMI
Le service a été désactivé : Client de suivi de lien distribué
Le service a été désactivé : Localisateur d'appels de procédure distante (RPC)
Le service a été désactivé : Service de découvertes SSDP
Le service a été désactivé : Carte à puce
Le service a été désactivé : Serveur
Le service a été désactivé : Skype Updater
Le service a été désactivé : Service Google Update (gupdate)
* Résultats
Espace libéré : -70 Mo
Éléments supprimés : 281
Éléments non supprimés : 2
* Rapport
Temps de scan : 16.64 secondes
C:\Program Files\Slowin Killer\Reports\Slowin_Killer_[O][1].html
alors je l'ai fait en 2 fois car d'habitude je peux rien lancer en mode normal.
ce premier rapport en mode sans echec (par contre j'ai pas trouver le doc sur le bureau, je ne l'ai trouvé qu'en mode html
ce premier message est le rapport en mode sans echec
* Informations logiciel
Lancement : 02/11/2013 - 19:57:02
Dernière mise à jour : 04/08/2013
Analysé : 0
Optimisé : 1
Informations : https://www.security-helpzone.com/
* Informations système
Utilisateur : Administrateur
Ordinateur : Microsoft Windows XP (X86) Service Pack 3
Processeur : Intel(R) Pentium(R) M processor 1.73GHz
Disque : 152.63 Go - 60.78 Go libre
Mémoire : 2.1 (RAM) GO - 20% utilisé
* Processus tués
Processus tué : SASCore.exe
Processus tué : explorer.exe
Processus tué : firefox.exe
Nombre de processus tués : 3
* Clefs de registre
La valeur de registre a été changée avec succès : RunCount : > 0
La valeur de registre a été changée avec succès : OptimizeComplete : No > N
La valeur de registre a été changée avec succès : Enable : Y > N
La valeur de registre a été changée avec succès : HungAppTimeout : 5000 > 2500
La valeur de registre a été changée avec succès : WaitToKillAppTimeout : 20000 > 2500
La valeur de registre a été changée avec succès : MenuShowDelay : 400 > 0
La valeur de registre a été changée avec succès : LowLevelHooksTimeout : > 1000
La valeur de registre a été changée avec succès : AutoEndTasks : 0 > 1
La valeur de registre a été changée avec succès : ForegroundLockTimeout : 200000 > 0
La valeur de registre a été changée avec succès : NoAutoRebootWithLoggedOnUsers : > 1
La valeur de registre a été changée avec succès : NonBestEffortLimit : > 0
La valeur de registre a été changée avec succès : ContigFileAllocSize : > 512
La valeur de registre a été changée avec succès : NtfsDisableLastAccessUpdate : > 1
La valeur de registre a été changée avec succès : NtfsDisable8dot3NameCreation : 0 > 1
La valeur de registre a été changée avec succès : DisableAutoUpdate : > 1
La valeur de registre a été changée avec succès : AlwaysUnloadDll : > 1
La valeur de registre a été changée avec succès : EnableAutoLayout : > 0
La valeur de registre a été changée avec succès : SecondLevelDataCache : > 0
La valeur de registre a été changée avec succès : DisablePagingExecutive : 0 > 1
La valeur de registre a été changée avec succès : LargeSystemCache : 0 > 1
La valeur de registre a été changée avec succès : EnableSuperfetch : > 3
* Commandes spécifiques
Corbeille vidée
* Fichiers superflus sur le système
Supprimé : C:\Program Files\Mozilla Firefox\install.log
* Dossiers superflus sur le système
Répertoire nettoyé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\thumbnails\
Répertoire nettoyé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Crash Reports\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Cookies\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Historique\History.IE5\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\MSS\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\MSS\3.0.318.3\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SUPERSetup\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\01KZM1OP\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\CH01Y3IN\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\KLQRSTCV\
Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\MNAPURSB\
Répertoire nettoyé : C:\Recycler\
Répertoire nettoyé : C:\Recycler\S-1-5-21-448539723-1645522239-725345543-1004\
Répertoire nettoyé : C:\Recycler\S-1-5-21-448539723-1645522239-725345543-500\
Répertoire nettoyé : C:\WINDOWS\temp\
Répertoire nettoyé : C:\WINDOWS\temp\tmp00002c0c\
Répertoire nettoyé : C:\WINDOWS\temp\tmp000034e3\
Répertoire nettoyé : C:\WINDOWS\temp\tmp000036ac\
Répertoire nettoyé : C:\WINDOWS\temp\tmp00003991\
Répertoire nettoyé : C:\WINDOWS\temp\tmp00003ab0\
Répertoire nettoyé : C:\WINDOWS\temp\tmp00004898\
Répertoire nettoyé : C:\WINDOWS\temp\tmp00004e70\
Répertoire nettoyé : C:\WINDOWS\temp\tmp00006eac\
Répertoire nettoyé : C:\WINDOWS\temp\tmp00007f83\
Répertoire nettoyé : C:\WINDOWS\temp\_asw_aisI.tm~a01156\
Répertoire nettoyé : C:\WINDOWS\temp\_avast_\
Répertoire nettoyé : C:\WINDOWS\Prefetch\
Répertoire nettoyé : C:\WINDOWS\Downloaded Program Files\
Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\
Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\5b1ee02865ce292eeeda55252df2e860\
Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\5b1ee02865ce292eeeda55252df2e860\SP3GDR\
Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\5b1ee02865ce292eeeda55252df2e860\SP3QFE\
Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\5b1ee02865ce292eeeda55252df2e860\update\
Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\d466afb6be5767b9d088613852f47744\
Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\DataStore\Logs\
Répertoire nettoyé : C:\Documents and Settings\Administrateur\Recent\
Répertoire nettoyé : C:\Documents and Settings\Administrateur\Cookies\
Répertoire nettoyé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Temp\
Répertoire nettoyé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Temp\Adobe\
Répertoire nettoyé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Temp\Adobe\Acrobat\
* Services inutiles sur le système
Le service a été mis sur demande : Services IPSEC
Le service a été mis sur demande : Aide et support
Le service a été mis sur demande : Gestionnaire de l'Album
Le service a été mis sur demande : DDE réseau
Le service a été désactivé : Client DNS
Le service a été désactivé : Onduleur
Le service a été désactivé : Service de la passerelle de la couche Application
Le service a été désactivé : Service de rapport d'erreurs
Le service a été désactivé : Connexion secondaire
Le service a été désactivé : Ouverture de session réseau
Le service a été désactivé : Partage de Bureau à distance NetMeeting
Le service a été désactivé : WebClient
Le service a été désactivé : QoS RSVP
Le service a été désactivé : Carte de performance WMI
Le service a été désactivé : Client de suivi de lien distribué
Le service a été désactivé : Localisateur d'appels de procédure distante (RPC)
Le service a été désactivé : Service de découvertes SSDP
Le service a été désactivé : Carte à puce
Le service a été désactivé : Serveur
Le service a été désactivé : Skype Updater
Le service a été désactivé : Service Google Update (gupdate)
* Résultats
Espace libéré : -70 Mo
Éléments supprimés : 281
Éléments non supprimés : 2
* Rapport
Temps de scan : 16.64 secondes
C:\Program Files\Slowin Killer\Reports\Slowin_Killer_[O][1].html
et voici le 2eme en mode normal (premiere fois que j'arrive a lancer un truc en mode normal...c'est bon signe
* Informations logiciel
Lancement : 02/11/2013 - 20:02:47
Dernière mise à jour : 04/08/2013
Analysé : 0
Optimisé : 2
Informations : https://www.security-helpzone.com/
* Informations système
Utilisateur : caro
Ordinateur : Microsoft Windows XP (X86) Service Pack 3
Processeur : Intel(R) Pentium(R) M processor 1.73GHz
Disque : 152.63 Go - 60.87 Go libre
Mémoire : 2.1 (RAM) GO - 20% utilisé
* Processus tués
Processus tué : EvtEng.exe
Processus tué : S24EvMon.exe
Processus non tué : AvastSvc.exe
Processus tué : explorer.exe
Processus tué : spoolsv.exe
Processus tué : SASCore.exe
Processus tué : jqs.exe
Processus non tué : AvastUI.exe
Processus tué : vsnpstd.exe
Processus tué : jusched.exe
Processus tué : RegSrvc.exe
Processus tué : igfxtray.exe
Processus tué : hkcmd.exe
Processus tué : igfxpers.exe
Processus tué : RTHDCPL.EXE
Processus tué : ctfmon.exe
Processus tué : WZQKPICK.EXE
Processus tué : wuauclt.exe
Processus non tué : avast.setup
Processus tué : wmiprvse.exe
Nombre de processus tués : 17
* Clefs de registre
La valeur de registre a été changée avec succès : HungAppTimeout : 5000 > 2500
La valeur de registre a été changée avec succès : WaitToKillAppTimeout : 20000 > 2500
La valeur de registre a été changée avec succès : MenuShowDelay : 400 > 0
La valeur de registre a été changée avec succès : LowLevelHooksTimeout : > 1000
La valeur de registre a été changée avec succès : AutoEndTasks : 0 > 1
La valeur de registre a été changée avec succès : ForegroundLockTimeout : 200000 > 0
La valeur de registre a été changée avec succès : SecondLevelDataCache : > 0
* Commandes spécifiques
Corbeille vidée
* Fichiers superflus sur le système
Aucun(e) !
* Dossiers superflus sur le système
Répertoire nettoyé : C:\Documents and Settings\caro\Application Data\Mozilla\Firefox\Crash Reports\
Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\Cookies\
Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\
Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\CRX_75DAF8CB7768\
Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\CR_69C70.tmp\
Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\Historique\History.IE5\
Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\
Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\WER6de2.dir00\
Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\{AC76BA86-7AD7-1036-7B44-AA1000000001}\
Répertoire nettoyé : C:\Recycler\
Répertoire nettoyé : C:\Recycler\S-1-5-21-448539723-1645522239-725345543-1004\
Répertoire nettoyé : C:\WINDOWS\temp\
Répertoire nettoyé : C:\WINDOWS\temp\_asw_aisI.tm~a03056\
Répertoire nettoyé : C:\WINDOWS\Prefetch\
Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\DataStore\Logs\
Répertoire nettoyé : C:\Documents and Settings\caro\Recent\
Répertoire nettoyé : C:\Documents and Settings\caro\Cookies\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Temp\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Temp\Adobe\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Temp\Adobe\Acrobat\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Adobe\Acrobat\10.0\Cache\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Sun\Java\Deployment\cache\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Sun\Java\Deployment\cache\6.0\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Sun\Java\Deployment\SystemCache\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Sun\Java\Deployment\SystemCache\6.0\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Sun\Java\Deployment\SystemCache\6.0\32\
* Services inutiles sur le système
Aucun(e) !
* Résultats
Espace libéré : -280 Mo
Éléments supprimés : 895
Éléments non supprimés : 7
* Rapport
Temps de scan : 43.06 secondes
C:\Program Files\Slowin Killer\Reports\Slowin_Killer_[O][2].html
* Informations logiciel
Lancement : 02/11/2013 - 20:02:47
Dernière mise à jour : 04/08/2013
Analysé : 0
Optimisé : 2
Informations : https://www.security-helpzone.com/
* Informations système
Utilisateur : caro
Ordinateur : Microsoft Windows XP (X86) Service Pack 3
Processeur : Intel(R) Pentium(R) M processor 1.73GHz
Disque : 152.63 Go - 60.87 Go libre
Mémoire : 2.1 (RAM) GO - 20% utilisé
* Processus tués
Processus tué : EvtEng.exe
Processus tué : S24EvMon.exe
Processus non tué : AvastSvc.exe
Processus tué : explorer.exe
Processus tué : spoolsv.exe
Processus tué : SASCore.exe
Processus tué : jqs.exe
Processus non tué : AvastUI.exe
Processus tué : vsnpstd.exe
Processus tué : jusched.exe
Processus tué : RegSrvc.exe
Processus tué : igfxtray.exe
Processus tué : hkcmd.exe
Processus tué : igfxpers.exe
Processus tué : RTHDCPL.EXE
Processus tué : ctfmon.exe
Processus tué : WZQKPICK.EXE
Processus tué : wuauclt.exe
Processus non tué : avast.setup
Processus tué : wmiprvse.exe
Nombre de processus tués : 17
* Clefs de registre
La valeur de registre a été changée avec succès : HungAppTimeout : 5000 > 2500
La valeur de registre a été changée avec succès : WaitToKillAppTimeout : 20000 > 2500
La valeur de registre a été changée avec succès : MenuShowDelay : 400 > 0
La valeur de registre a été changée avec succès : LowLevelHooksTimeout : > 1000
La valeur de registre a été changée avec succès : AutoEndTasks : 0 > 1
La valeur de registre a été changée avec succès : ForegroundLockTimeout : 200000 > 0
La valeur de registre a été changée avec succès : SecondLevelDataCache : > 0
* Commandes spécifiques
Corbeille vidée
* Fichiers superflus sur le système
Aucun(e) !
* Dossiers superflus sur le système
Répertoire nettoyé : C:\Documents and Settings\caro\Application Data\Mozilla\Firefox\Crash Reports\
Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\Cookies\
Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\
Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\CRX_75DAF8CB7768\
Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\CR_69C70.tmp\
Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\Historique\History.IE5\
Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\
Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\WER6de2.dir00\
Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\{AC76BA86-7AD7-1036-7B44-AA1000000001}\
Répertoire nettoyé : C:\Recycler\
Répertoire nettoyé : C:\Recycler\S-1-5-21-448539723-1645522239-725345543-1004\
Répertoire nettoyé : C:\WINDOWS\temp\
Répertoire nettoyé : C:\WINDOWS\temp\_asw_aisI.tm~a03056\
Répertoire nettoyé : C:\WINDOWS\Prefetch\
Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\DataStore\Logs\
Répertoire nettoyé : C:\Documents and Settings\caro\Recent\
Répertoire nettoyé : C:\Documents and Settings\caro\Cookies\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Temp\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Temp\Adobe\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Temp\Adobe\Acrobat\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Adobe\Acrobat\10.0\Cache\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Sun\Java\Deployment\cache\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Sun\Java\Deployment\cache\6.0\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Sun\Java\Deployment\SystemCache\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Sun\Java\Deployment\SystemCache\6.0\
Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Sun\Java\Deployment\SystemCache\6.0\32\
* Services inutiles sur le système
Aucun(e) !
* Résultats
Espace libéré : -280 Mo
Éléments supprimés : 895
Éléments non supprimés : 7
* Rapport
Temps de scan : 43.06 secondes
C:\Program Files\Slowin Killer\Reports\Slowin_Killer_[O][2].html
vieu bison boiteu
Messages postés
45522
Date d'inscription
Statut
Contributeur
Dernière intervention
Ambassadeur
3 556
tu peux faire un nouveau rapport ZHPDiag , en normal
!! déconnecte toi et ferme toutes tes applications en cours !!
* Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icône sur le bureau" ( afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ).
* Double-clique sur "ZHPDiag" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour le lancer
* Sans connexion internet , clique sur "OK"
* Puis clique sur CONFIGURER
* pour lancer le scan , clique sur la "loupe" ( en bas à gauche , la 3ème )
* Voulez-vous un rapport full options ? => [Oui]
tutoriel = http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html
> Laisses travailler l'outil ...
( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )
* Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.
Ferme le programme ...
> Pour faire parvenir ce rapport, rends toi sur ce site : https://www.cjoint.com/
ou sur http://pjjoint.malekal.com/
* Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
* Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
* Une fois l'upload finit , un lien en bleu apparait > copie/colle le dans ta prochaine réponse stp
!! déconnecte toi et ferme toutes tes applications en cours !!
* Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icône sur le bureau" ( afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ).
* Double-clique sur "ZHPDiag" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour le lancer
* Sans connexion internet , clique sur "OK"
* Puis clique sur CONFIGURER
* pour lancer le scan , clique sur la "loupe" ( en bas à gauche , la 3ème )
* Voulez-vous un rapport full options ? => [Oui]
tutoriel = http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html
> Laisses travailler l'outil ...
( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )
* Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.
Ferme le programme ...
> Pour faire parvenir ce rapport, rends toi sur ce site : https://www.cjoint.com/
ou sur http://pjjoint.malekal.com/
* Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
* Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
* Une fois l'upload finit , un lien en bleu apparait > copie/colle le dans ta prochaine réponse stp
merci
ca va beaucoup mieux j'arrive a le faire marcher en mode normal
http://cjoint.com/13nv/CKdsJ6hVIyz.htm
ca va beaucoup mieux j'arrive a le faire marcher en mode normal
http://cjoint.com/13nv/CKdsJ6hVIyz.htm
vieu bison boiteu
Messages postés
45522
Date d'inscription
Statut
Contributeur
Dernière intervention
Ambassadeur
3 556
maintien à jour Internet Explorer
http://www.microsoft.com/fr-fr/download/internet-explorer-8-details.aspx
_______________________________________________________
pour Java = Java Runtime Environement ( attention à ne pas installer la ASK ToolBar )
https://www.java.com/fr/download/manual.jsp
pour les MAJ : aller dans le "Panneau de configuration" , clic "droit" sur l'icône , "Ouvrir" , onglet "Mise à jour"
et cocher "Automatiser la détection de mises à jour"
éventuellement sur "Paramètres avancés ..." , cocher la fréquence que l'on veut , le jour , et l' heure
( fonction de son surf web bien entendu )
_______________________________________________________
pour
*Adobe Reader ( mises à jour )
https://get2.adobe.com/fr/reader/otherversions/
https://get2.adobe.com/fr/reader/otherversions/
( attention de ne pas installer la Google Toolbar , ou le McAfee Security Scan plus )
après installation , lancer Adobe Reader => cliquer sur Edition => Préférences=> Java script => décocher "Activer Acrobat JavaScript" => valider
* Adobe Shockwave Player
https://helpx.adobe.com/fr/shockwave/shockwave-end-of-life-faq.html
* Adobe Flash Player
https://get.adobe.com/flashplayer/?loc=fr
_______________________________________________________
tu as
Malwarebytes Anti-Malware version 1.75.0.1300
SUPERAntiSpyware v5.6.1040
si tu veux , ils ne doivent pas entrer en conflit
et que SUPERAntiSpyware n'entre pas en conflit avec Avast
_______________________________________________________
déjà ceci
http://www.microsoft.com/fr-fr/download/internet-explorer-8-details.aspx
_______________________________________________________
pour Java = Java Runtime Environement ( attention à ne pas installer la ASK ToolBar )
https://www.java.com/fr/download/manual.jsp
pour les MAJ : aller dans le "Panneau de configuration" , clic "droit" sur l'icône , "Ouvrir" , onglet "Mise à jour"
et cocher "Automatiser la détection de mises à jour"
éventuellement sur "Paramètres avancés ..." , cocher la fréquence que l'on veut , le jour , et l' heure
( fonction de son surf web bien entendu )
_______________________________________________________
pour
*Adobe Reader ( mises à jour )
https://get2.adobe.com/fr/reader/otherversions/
https://get2.adobe.com/fr/reader/otherversions/
( attention de ne pas installer la Google Toolbar , ou le McAfee Security Scan plus )
après installation , lancer Adobe Reader => cliquer sur Edition => Préférences=> Java script => décocher "Activer Acrobat JavaScript" => valider
* Adobe Shockwave Player
https://helpx.adobe.com/fr/shockwave/shockwave-end-of-life-faq.html
* Adobe Flash Player
https://get.adobe.com/flashplayer/?loc=fr
_______________________________________________________
tu as
Malwarebytes Anti-Malware version 1.75.0.1300
SUPERAntiSpyware v5.6.1040
si tu veux , ils ne doivent pas entrer en conflit
et que SUPERAntiSpyware n'entre pas en conflit avec Avast
_______________________________________________________
déjà ceci
désinstaller Java 6 Update 26 si il apparait toujours dans "Ajout/Suppression de programmes"
_______________________________________________________
pour Avast , tu peux installer la dernière version 2014
http://www.commentcamarche.net/download/telecharger-151-avast-antivirus
>>>Utilitaire de Désinstallation<<<
_______________________________________________________
supprimer tous les fichiers $NtUninstallKBxxxxxxx$ qui sont dans "C\Windows\"
https://www.cjoint.com/?BJfxq0pTsDt
les fichiers qui sont en bleu sur l'image
pour afficher les dossiers cachés
ouvrir l' Explorateur Windows , cliquer sur "Outils" , puis "Option des dossiers..."
cliquer sur l'onglet "Affichage" , et dans "Paramètres avancés" , "Fichiers et dossiers cachés"
il faut cocher "Afficher les fichiers et dossiers cachés"
décocher "Masquer les extensions des fichiers dont ..."
décocher "Masquer les fichiers protégés du système ..."
https://www.cjoint.com/13jv/CAyv1XqWKMQ_option_des_dossiers.png
_______________________________________________________
pour Avast , tu peux installer la dernière version 2014
http://www.commentcamarche.net/download/telecharger-151-avast-antivirus
>>>Utilitaire de Désinstallation<<<
_______________________________________________________
supprimer tous les fichiers $NtUninstallKBxxxxxxx$ qui sont dans "C\Windows\"
https://www.cjoint.com/?BJfxq0pTsDt
les fichiers qui sont en bleu sur l'image
pour afficher les dossiers cachés
ouvrir l' Explorateur Windows , cliquer sur "Outils" , puis "Option des dossiers..."
cliquer sur l'onglet "Affichage" , et dans "Paramètres avancés" , "Fichiers et dossiers cachés"
il faut cocher "Afficher les fichiers et dossiers cachés"
décocher "Masquer les extensions des fichiers dont ..."
décocher "Masquer les fichiers protégés du système ..."
https://www.cjoint.com/13jv/CAyv1XqWKMQ_option_des_dossiers.png