Mon pc perd la tête!
Résolu/Fermé
titusdu37
Messages postés
278
Date d'inscription
samedi 17 février 2007
Statut
Membre
Dernière intervention
16 novembre 2024
-
1 nov. 2013 à 11:38
Utilisateur anonyme - 3 nov. 2013 à 16:16
Utilisateur anonyme - 3 nov. 2013 à 16:16
A voir également:
- Mon pc perd la tête!
- Test performance pc - Guide
- Mon pc rame que faire - Guide
- Reinitialiser pc - Guide
- Plus de son sur mon pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
48 réponses
Utilisateur anonyme
1 nov. 2013 à 11:43
1 nov. 2013 à 11:43
bonjour,
il en a des misères ton pc !
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
il en a des misères ton pc !
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
titusdu37
Messages postés
278
Date d'inscription
samedi 17 février 2007
Statut
Membre
Dernière intervention
16 novembre 2024
11
1 nov. 2013 à 12:17
1 nov. 2013 à 12:17
Bonjour et merci pour ton aide Electricien 69
"il en a des misères ton pc ! "
Je trouve aussi! C'est bien la première fois que ça me fait ça!
J'ai fait tout ce que tu m'a demandé et voici le rapport ZHPDiag comme demandé:
https://www.cjoint.com/?0KbmmUex1um
Qu'est ce que ça dit?
Que dois-je faire?
Merci
"il en a des misères ton pc ! "
Je trouve aussi! C'est bien la première fois que ça me fait ça!
J'ai fait tout ce que tu m'a demandé et voici le rapport ZHPDiag comme demandé:
https://www.cjoint.com/?0KbmmUex1um
Qu'est ce que ça dit?
Que dois-je faire?
Merci
Utilisateur anonyme
1 nov. 2013 à 12:25
1 nov. 2013 à 12:25
tu as deux antivirus sur ton pc :
Avira Free Antivirus
COMODO Internet Security
je en vois pas d'infection visible sur ce pc !
en plus de tout ça, tu as trop de programmes lancés au démarrage de Windows !
entre jeux, PMU et logiciels de Pockers, sur 4 Go de ram, tu as la moitié pris !
Avira Free Antivirus
COMODO Internet Security
je en vois pas d'infection visible sur ce pc !
en plus de tout ça, tu as trop de programmes lancés au démarrage de Windows !
entre jeux, PMU et logiciels de Pockers, sur 4 Go de ram, tu as la moitié pris !
titusdu37
Messages postés
278
Date d'inscription
samedi 17 février 2007
Statut
Membre
Dernière intervention
16 novembre 2024
11
1 nov. 2013 à 12:48
1 nov. 2013 à 12:48
"tu as deux antivirus sur ton pc :
Avira Free Antivirus
COMODO Internet Security "
Normalement je n'ai qu'un antivirus Avira Free Antivirus.
Comodo me sert uniquement de pare feu.
Je les ais depuis un moment d'instaler et jamais posé de soucis jusqu'aujourd'hui.
Tu me conseil de faire quoi?
Désinstaler les 2 et de tout réinstaler proprement?
"je en vois pas d'infection visible sur ce pc ! "
C'est plutôt bon signe, non? Ou ça veut juste dire qu'on c'est pas trop d'ou peut venir tout les soucis?
"en plus de tout ça, tu as trop de programmes lancés au démarrage de Windows !
entre jeux, PMU et logiciels de Pockers, sur 4 Go de ram, tu as la moitié pris ! "
C'est pareil, tout est installer depuis un moment! Je n'ai rien installer hier, ni récemment.
Par contre je suis pas très douer pour ça! Je ne sais pas comment faire!
Tu peux m'aider à gérer ce qui est lancé au démarrage de Windows ou je dois aller poster dans la section du forum Windows?
Qu'est ce qui explique que mon pavé souris marche jusqu'a ce que je tape mon mot de passe de sessions, mais ne marche plus une fois arriver sur mon bureau?
Merci encore.
Avira Free Antivirus
COMODO Internet Security "
Normalement je n'ai qu'un antivirus Avira Free Antivirus.
Comodo me sert uniquement de pare feu.
Je les ais depuis un moment d'instaler et jamais posé de soucis jusqu'aujourd'hui.
Tu me conseil de faire quoi?
Désinstaler les 2 et de tout réinstaler proprement?
"je en vois pas d'infection visible sur ce pc ! "
C'est plutôt bon signe, non? Ou ça veut juste dire qu'on c'est pas trop d'ou peut venir tout les soucis?
"en plus de tout ça, tu as trop de programmes lancés au démarrage de Windows !
entre jeux, PMU et logiciels de Pockers, sur 4 Go de ram, tu as la moitié pris ! "
C'est pareil, tout est installer depuis un moment! Je n'ai rien installer hier, ni récemment.
Par contre je suis pas très douer pour ça! Je ne sais pas comment faire!
Tu peux m'aider à gérer ce qui est lancé au démarrage de Windows ou je dois aller poster dans la section du forum Windows?
Qu'est ce qui explique que mon pavé souris marche jusqu'a ce que je tape mon mot de passe de sessions, mais ne marche plus une fois arriver sur mon bureau?
Merci encore.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
1 nov. 2013 à 13:17
1 nov. 2013 à 13:17
je ne peux l'expliquer de pourquoi et comment de ce qui s'est passé sur le pc,
par contre, il y a un truc qui provoque un conflit logiciel !
essaie de restaurer le pc à une date avant de tes problèmes !
pour Comodo, il est actif comme internet security et pas comme seulement parfeu !
il se peut tout simplement que le dissipateur interne du pc soit encrassé, d'où le faite de ramer (surchauffe) !
par contre, il y a un truc qui provoque un conflit logiciel !
essaie de restaurer le pc à une date avant de tes problèmes !
pour Comodo, il est actif comme internet security et pas comme seulement parfeu !
il se peut tout simplement que le dissipateur interne du pc soit encrassé, d'où le faite de ramer (surchauffe) !
titusdu37
Messages postés
278
Date d'inscription
samedi 17 février 2007
Statut
Membre
Dernière intervention
16 novembre 2024
11
1 nov. 2013 à 16:20
1 nov. 2013 à 16:20
Bon voila ou j'en suis:
-Comme conseillé j'ai fait une restauration système (15 jours en arrière).
-J'ai installer un MAJ de JAVA qui m'était demandé.
-J'ai désinstaller COMODO est Activer le pare feu Windows.
D'ailleurs maintenant je me tâte si je réinstalle COMODO ou si j'en profite pour changer de pare feu. Que me conseille-tu? As tu un pare feu à me conseiller?
-J'ai passer un coup de CCleaner histoire de nettoyer tout ça.
Résultat:
Le pc est encore TRES long au démarrage mais par contre un fois que le pc se décide à afficher le bureau, le pc est plus fluide! J'arrive sans problème à ouvrir les navigateurs et autres logiciels... et mon pad/souris marche nickel!
<gras>
'"il se peut tout simplement que le dissipateur interne du pc soit encrassé, d'où le faite de ramer (surchauffe) ! "</gras>
Je ne sais pas ce que c'est. J'ai fait une petite recherche sur le net et apparemment ça serais le radiateur, c'est ça?
Ca se trouve ou et on y accède comment?
Je peux le décrasser moi même ou c'est trop compliquer et il vaut mieux s'adresser à un pro?
Si non tu me conseil de faire autre chose autre?
Encore merci pour ton aide, du temps consacré et de ta patience.
En ce qui me concerne pour la patience, j'ai déjà regardé a plusieurs reprise la fenêtre et imaginer le pc passé a travers! Je me suis dis 50 fois que tout à l'heure ça va finir en reformatage complet...!!! Si non tout va bien! :)
Mais bon il y a eu un peut d'avancement, faut pas perdre espoir!
-Comme conseillé j'ai fait une restauration système (15 jours en arrière).
-J'ai installer un MAJ de JAVA qui m'était demandé.
-J'ai désinstaller COMODO est Activer le pare feu Windows.
D'ailleurs maintenant je me tâte si je réinstalle COMODO ou si j'en profite pour changer de pare feu. Que me conseille-tu? As tu un pare feu à me conseiller?
-J'ai passer un coup de CCleaner histoire de nettoyer tout ça.
Résultat:
Le pc est encore TRES long au démarrage mais par contre un fois que le pc se décide à afficher le bureau, le pc est plus fluide! J'arrive sans problème à ouvrir les navigateurs et autres logiciels... et mon pad/souris marche nickel!
<gras>
'"il se peut tout simplement que le dissipateur interne du pc soit encrassé, d'où le faite de ramer (surchauffe) ! "</gras>
Je ne sais pas ce que c'est. J'ai fait une petite recherche sur le net et apparemment ça serais le radiateur, c'est ça?
Ca se trouve ou et on y accède comment?
Je peux le décrasser moi même ou c'est trop compliquer et il vaut mieux s'adresser à un pro?
Si non tu me conseil de faire autre chose autre?
Encore merci pour ton aide, du temps consacré et de ta patience.
En ce qui me concerne pour la patience, j'ai déjà regardé a plusieurs reprise la fenêtre et imaginer le pc passé a travers! Je me suis dis 50 fois que tout à l'heure ça va finir en reformatage complet...!!! Si non tout va bien! :)
Mais bon il y a eu un peut d'avancement, faut pas perdre espoir!
Utilisateur anonyme
1 nov. 2013 à 16:44
1 nov. 2013 à 16:44
il est dommage que tu reformates le pc juste pour ça,
pour accéder au dissipateur / radiateur :
si ton pc est un pc fixe, il faut l'arrêter, ouvrire le capot et nettoyer sans démontage le radiateur du processeur et les orifices d'admission et l'échappement d'air !
si un pc portable, l'opération est un peu plus complexe :
il va falloir arrêter le pc, démonter la batterie, voir dessus du pc, si une trappe permet d'arriver jusqu'au ventilateur .
selon la marque et le modèle du pc portable, il faut démonter la coque derrière / la coque sous le clavier, démonter le clavier, puis accéder aux parties à nettoyer, toujours sans démontage de dissipateur.
parfois, c'est simple d'y arriver, parfois, il faut démonter le pc entièrement.
une fois arriver au ventilateur, en général, il y a 2 vis qui tiennent le ventilateur, à démonter et débrancher de la carte mère (petite fiche blanche à 2 broches).
extraire le ventilateur.
nettoyer l'espace entre le ventilateur et les lamelles de sortie d'air et remonter le pc !
bref, une fois le nettoyage et remontage fait, redémarrer le pc pour voir s'il y a des améliorations !
attention, ce nettoyage n'est pas obligatoire, mais si le dissipateur est encrassé, le pc va chauffer et il se peut que ça fasse fond les soudure du chipset graphique et du jour au lendemain, au démarrage, tu n'auras plus d'affichage !
le coute de réparation est en général entre 60 (un rebillage du chipset graphique si intégré) et 150 € (remplacement du chipset) !
pour en revenir à l'antivirus :
perso, j'utilise Comodo (parfeu et antivirus) ,ça fonctionne très bien et il n'y a pas de conflit entre un logiciel du genre parfeu et un autre comme antivirus !
donc à toi de voir ce que tu décides de faire :D
pour accéder au dissipateur / radiateur :
si ton pc est un pc fixe, il faut l'arrêter, ouvrire le capot et nettoyer sans démontage le radiateur du processeur et les orifices d'admission et l'échappement d'air !
si un pc portable, l'opération est un peu plus complexe :
il va falloir arrêter le pc, démonter la batterie, voir dessus du pc, si une trappe permet d'arriver jusqu'au ventilateur .
selon la marque et le modèle du pc portable, il faut démonter la coque derrière / la coque sous le clavier, démonter le clavier, puis accéder aux parties à nettoyer, toujours sans démontage de dissipateur.
parfois, c'est simple d'y arriver, parfois, il faut démonter le pc entièrement.
une fois arriver au ventilateur, en général, il y a 2 vis qui tiennent le ventilateur, à démonter et débrancher de la carte mère (petite fiche blanche à 2 broches).
extraire le ventilateur.
nettoyer l'espace entre le ventilateur et les lamelles de sortie d'air et remonter le pc !
bref, une fois le nettoyage et remontage fait, redémarrer le pc pour voir s'il y a des améliorations !
attention, ce nettoyage n'est pas obligatoire, mais si le dissipateur est encrassé, le pc va chauffer et il se peut que ça fasse fond les soudure du chipset graphique et du jour au lendemain, au démarrage, tu n'auras plus d'affichage !
le coute de réparation est en général entre 60 (un rebillage du chipset graphique si intégré) et 150 € (remplacement du chipset) !
pour en revenir à l'antivirus :
perso, j'utilise Comodo (parfeu et antivirus) ,ça fonctionne très bien et il n'y a pas de conflit entre un logiciel du genre parfeu et un autre comme antivirus !
donc à toi de voir ce que tu décides de faire :D
titusdu37
Messages postés
278
Date d'inscription
samedi 17 février 2007
Statut
Membre
Dernière intervention
16 novembre 2024
11
1 nov. 2013 à 18:27
1 nov. 2013 à 18:27
"il est dommage que tu reformates le pc juste pour ça, "
Je trouve ça dommage aussi, mais si ça veut pas s'arranger, c'est comme ça que ça risque de finir malheureusement.
C'est un pc portable que j'ai, donc évidement plus complexe, tant qu'a faire!
Je pense avoir accéder au ventilateur, juste en démontant un trappe sous le pc. Voir les photo pour confirmation:
https://www.cjoint.com/?0KbsihNrCjG
https://www.cjoint.com/?0Kbskblv7Su
https://www.cjoint.com/?0Kbslkv4Xuc
https://www.cjoint.com/?0KbsmLUy8c8
Ca serais sous le ventilateur gris que serais caché le dissipateur?
Perso, je me sent pas trop allé plus loin dans le démontage de mon pc... J'ai peur de faire des bêtises et d'empirer les choses ou d'en causé la ou il y en avais pas!!!
C'est compliqué et il y a des risques pour allé plus loin dans le démontage du pc portable?
Merci
Je trouve ça dommage aussi, mais si ça veut pas s'arranger, c'est comme ça que ça risque de finir malheureusement.
C'est un pc portable que j'ai, donc évidement plus complexe, tant qu'a faire!
Je pense avoir accéder au ventilateur, juste en démontant un trappe sous le pc. Voir les photo pour confirmation:
https://www.cjoint.com/?0KbsihNrCjG
https://www.cjoint.com/?0Kbskblv7Su
https://www.cjoint.com/?0Kbslkv4Xuc
https://www.cjoint.com/?0KbsmLUy8c8
Ca serais sous le ventilateur gris que serais caché le dissipateur?
Perso, je me sent pas trop allé plus loin dans le démontage de mon pc... J'ai peur de faire des bêtises et d'empirer les choses ou d'en causé la ou il y en avais pas!!!
C'est compliqué et il y a des risques pour allé plus loin dans le démontage du pc portable?
Merci
Utilisateur anonyme
1 nov. 2013 à 18:43
1 nov. 2013 à 18:43
la chance que tu as ! :mdr:
pas besoin de mettre le pc en miette ! :mdr:
regarde ceci :
https://www.cjoint.com/13nv/CKbsRC0AzVU_0kbsihnrcjg_dsc_0314.jpg
débranche le connecteur entouré en jaune
décolle doucement l'autocollant noir
dévisse les deux vis entourés de rouge
démonte juste le ventilo,
passe un nettoyage vers les lamelles du dissipateur (se trouve entre la sortie du ventilo et le dissipateur) pour ne plus trouver de crasses !
nettoie l'intérieur du ventilateur aussi
remonte le tout et démarre le pc pour voir !
tu me diras s'il y a beaucoup de crasse là dedans !
la plus part des gens pense qu'un ordinateur portable n'a pas besoin d'entretien !!
pas besoin de mettre le pc en miette ! :mdr:
regarde ceci :
https://www.cjoint.com/13nv/CKbsRC0AzVU_0kbsihnrcjg_dsc_0314.jpg
débranche le connecteur entouré en jaune
décolle doucement l'autocollant noir
dévisse les deux vis entourés de rouge
démonte juste le ventilo,
passe un nettoyage vers les lamelles du dissipateur (se trouve entre la sortie du ventilo et le dissipateur) pour ne plus trouver de crasses !
nettoie l'intérieur du ventilateur aussi
remonte le tout et démarre le pc pour voir !
tu me diras s'il y a beaucoup de crasse là dedans !
la plus part des gens pense qu'un ordinateur portable n'a pas besoin d'entretien !!
titusdu37
Messages postés
278
Date d'inscription
samedi 17 février 2007
Statut
Membre
Dernière intervention
16 novembre 2024
11
1 nov. 2013 à 19:15
1 nov. 2013 à 19:15
Alors je me sent pas franchement rassuré mais je vais essayer quand même!
J'espère pas faire de bêtises, le pc à couté un peu d'argent quand même!
"passe un nettoyage vers les lamelles du dissipateur (se trouve entre la sortie du ventilo et le dissipateur) pour ne plus trouver de crasses !
nettoie l'intérieur du ventilateur aussi "
Quant tu parle de nettoyage, tu entend quoi par la exactement?
Je suppose que je dois pas y allé avec un chiffon trempé! Mais je fait quoi un petit coup d'aspirateur avec une petite buze?
Je souffle dedans?
Je pensais passé un petit coup de coton tige a certain endroit aussi?
Désolé si mes questions te paraisse bêtes mais je préfère posé les questions quitte a paraitre bête que de faire des conn.......!
Merci
J'espère pas faire de bêtises, le pc à couté un peu d'argent quand même!
"passe un nettoyage vers les lamelles du dissipateur (se trouve entre la sortie du ventilo et le dissipateur) pour ne plus trouver de crasses !
nettoie l'intérieur du ventilateur aussi "
Quant tu parle de nettoyage, tu entend quoi par la exactement?
Je suppose que je dois pas y allé avec un chiffon trempé! Mais je fait quoi un petit coup d'aspirateur avec une petite buze?
Je souffle dedans?
Je pensais passé un petit coup de coton tige a certain endroit aussi?
Désolé si mes questions te paraisse bêtes mais je préfère posé les questions quitte a paraitre bête que de faire des conn.......!
Merci
titusdu37
Messages postés
278
Date d'inscription
samedi 17 février 2007
Statut
Membre
Dernière intervention
16 novembre 2024
11
1 nov. 2013 à 21:28
1 nov. 2013 à 21:28
Bon voila, j'ai nettoyer le dissipateur comme tu m'a expliquer. J'ai nettoyer délicatement avec des cotons tiges et j'ai aspirer très délicatement avec une petite buse.
C'était un petit peut poussiéreux mais sans plus! Je dirais une petite pincée de poussière! lol
Mais cela n'a rien changé! Le pc est encore super long au démarrage et parfois se met à ramer beaucoup. Navigateur et logiciel qui ne s'ouvre pas ou très long a s'ouvrir! Bref c'est très instable!
Pour récapitulé:
-Scan Malwarebytes: rien trouvé
-ZHPDiag: rien donné
-Restauration système 15 jours en arrière: le pad/souris marche nickel
-Désinstaller COMODO et activer le pare feu Windows: rien y fait
-Nettoyage du dissipateur: rien de changé
Je désespère!
Je ne sais vraiment plus quoi faire!
Qu'est ce qui à bien pu se passer pour que du jour au lendemain le pc se mette à déconner comme ça!?!
Sauf si tu as autre chose à me proposé, si non je crois que je vais reformater le pc en espérant que sa répare le problème!
J'attend de tes nouvelles avant de me lancé le reformatage complet du pc.
En attendant je vais copier mes important (photos, vidéos) sur un disque dure externe.
Encore merci.
C'était un petit peut poussiéreux mais sans plus! Je dirais une petite pincée de poussière! lol
Mais cela n'a rien changé! Le pc est encore super long au démarrage et parfois se met à ramer beaucoup. Navigateur et logiciel qui ne s'ouvre pas ou très long a s'ouvrir! Bref c'est très instable!
Pour récapitulé:
-Scan Malwarebytes: rien trouvé
-ZHPDiag: rien donné
-Restauration système 15 jours en arrière: le pad/souris marche nickel
-Désinstaller COMODO et activer le pare feu Windows: rien y fait
-Nettoyage du dissipateur: rien de changé
Je désespère!
Je ne sais vraiment plus quoi faire!
Qu'est ce qui à bien pu se passer pour que du jour au lendemain le pc se mette à déconner comme ça!?!
Sauf si tu as autre chose à me proposé, si non je crois que je vais reformater le pc en espérant que sa répare le problème!
J'attend de tes nouvelles avant de me lancé le reformatage complet du pc.
En attendant je vais copier mes important (photos, vidéos) sur un disque dure externe.
Encore merci.
Utilisateur anonyme
1 nov. 2013 à 21:30
1 nov. 2013 à 21:30
pour le dissipateur et ses lamelles, tu verras, tu n'as pas d'autres choix que de le nettoyer avec un aspirateur, voir même une petite brossette de nettoyage de rasoir !
pour le ventilateur lui même, tu peux démonter le capot en dévissant les 4 petites vis noir et nettoyer son intérieur comme tu en as envie (avec cotton tige ou aspirateur)
ne mets rien d'humide dedans, ça peut endurcir la poussière et aggraver le cas, fais un nettoyage à sec !
pour le ventilateur lui même, tu peux démonter le capot en dévissant les 4 petites vis noir et nettoyer son intérieur comme tu en as envie (avec cotton tige ou aspirateur)
ne mets rien d'humide dedans, ça peut endurcir la poussière et aggraver le cas, fais un nettoyage à sec !
titusdu37
Messages postés
278
Date d'inscription
samedi 17 février 2007
Statut
Membre
Dernière intervention
16 novembre 2024
11
1 nov. 2013 à 21:38
1 nov. 2013 à 21:38
Nos réponses on dus se croisé et donc tu n'a pas dus voir mon message précédent.
Utilisateur anonyme
2 nov. 2013 à 00:09
2 nov. 2013 à 00:09
si tu as envie de formater, c'est toi qui vois, mais je pense que le problème est ailleurs !
et si tu formate est retombes sur le même problème ?
sauvegarde tes données sur un autre support que ton disque dur !
on va toquer un coup au cas ou il y aurait un truc caché !
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad
Note : Si RogueKiller ne se lance pas, change son nom en Winlogon.
Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html
et si tu formate est retombes sur le même problème ?
sauvegarde tes données sur un autre support que ton disque dur !
on va toquer un coup au cas ou il y aurait un truc caché !
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad
Note : Si RogueKiller ne se lance pas, change son nom en Winlogon.
Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html
titusdu37
Messages postés
278
Date d'inscription
samedi 17 février 2007
Statut
Membre
Dernière intervention
16 novembre 2024
11
2 nov. 2013 à 09:51
2 nov. 2013 à 09:51
Bonjour,
"si tu as envie de formater, c'est toi qui vois, mais je pense que le problème est ailleurs ! "
Oui peut être mais au bout d'un moment on perd patience et le reformatage du pc complet est la cause de désespoir. Et je fait pas ça de bon coeur, car c'est du boulo de reformater un pc (tout réinstaller, tout reconfigurer....!!!)
Il me reste encore un brun de patience, donc je vais faire ce que tu m'a demander.
"et si tu formate est retombes sur le même problème ? "
J'y ai pensé!
Je serais vraiment dégouté!
Et je serais vraiment pas quoi faire après!
Voici le rapport RogueKiller comme demander:
RogueKiller V8.7.6 _x64_ [Oct 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : fernand [Droits d'admin]
Mode : Recherche -- Date : 11/02/2013 08:27:01
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) TOSHIBA MK6465GSX +++++
--- User ---
[MBR] b14ad71ba17d9e9109d23c5379aac275
[BSP] 430eaf6ed8558d670d2c84579f07828f : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 16997 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 34813952 | Size: 152620 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 347379712 | Size: 440860 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_11022013_082701.txt >>
=======================================================
Qu'est ce que ça dit?
Qu'est ce que je dois faire maintenant?
Encore merci pour ton aide et ta patience.
"si tu as envie de formater, c'est toi qui vois, mais je pense que le problème est ailleurs ! "
Oui peut être mais au bout d'un moment on perd patience et le reformatage du pc complet est la cause de désespoir. Et je fait pas ça de bon coeur, car c'est du boulo de reformater un pc (tout réinstaller, tout reconfigurer....!!!)
Il me reste encore un brun de patience, donc je vais faire ce que tu m'a demander.
"et si tu formate est retombes sur le même problème ? "
J'y ai pensé!
Je serais vraiment dégouté!
Et je serais vraiment pas quoi faire après!
Voici le rapport RogueKiller comme demander:
RogueKiller V8.7.6 _x64_ [Oct 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : fernand [Droits d'admin]
Mode : Recherche -- Date : 11/02/2013 08:27:01
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) TOSHIBA MK6465GSX +++++
--- User ---
[MBR] b14ad71ba17d9e9109d23c5379aac275
[BSP] 430eaf6ed8558d670d2c84579f07828f : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 16997 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 34813952 | Size: 152620 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 347379712 | Size: 440860 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_11022013_082701.txt >>
=======================================================
Qu'est ce que ça dit?
Qu'est ce que je dois faire maintenant?
Encore merci pour ton aide et ta patience.
Utilisateur anonyme
2 nov. 2013 à 10:19
2 nov. 2013 à 10:19
bonjour,
RK n'a rien trouvé !
on va taquiner un peu plus !
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista & Windows7 : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.
RK n'a rien trouvé !
on va taquiner un peu plus !
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista & Windows7 : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.
titusdu37
Messages postés
278
Date d'inscription
samedi 17 février 2007
Statut
Membre
Dernière intervention
16 novembre 2024
11
2 nov. 2013 à 10:27
2 nov. 2013 à 10:27
Quand je veux fermer le Roguekiller il me demande si je veux fermé sans supprimer les clé qu'il à trouver?
Je dois supprimé les 2 clé qu'il a trouvé ou je ferme sans en tenir compte?
J'attend ta réponse et je fait ce que tu m'a demandé avec Combofix.
Merci
Je dois supprimé les 2 clé qu'il a trouvé ou je ferme sans en tenir compte?
J'attend ta réponse et je fait ce que tu m'a demandé avec Combofix.
Merci
Utilisateur anonyme
2 nov. 2013 à 10:29
2 nov. 2013 à 10:29
lance la suppression et ferme Roguekiller
puis passe à Combofix
puis passe à Combofix
titusdu37
Messages postés
278
Date d'inscription
samedi 17 février 2007
Statut
Membre
Dernière intervention
16 novembre 2024
11
2 nov. 2013 à 11:16
2 nov. 2013 à 11:16
Voila j'ai exécuter Combofix et voici le rapport:
ComboFix 13-11-01.03 - fernand 02/11/2013 9:41.1.4 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.3886.2464 [GMT 1:00]
Lancé depuis: c:\users\fernand\Downloads\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\Common Files\ASPG_icon.ico
c:\users\fernand\AppData\Roaming\vso_ts_preview.xml
c:\windows\msvcr71.dll
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2013-10-02 au 2013-11-02 ))))))))))))))))))))))))))))))))))))
.
.
2013-11-01 18:39 . 2013-11-01 18:39 -------- d-----w- c:\windows\SysWow64\NV
2013-11-01 18:39 . 2013-11-01 18:39 -------- d-----w- c:\windows\system32\NV
2013-11-01 18:34 . 2013-11-01 18:34 -------- d-----w- C:\NVIDIA
2013-11-01 12:40 . 2013-10-08 06:50 96168 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll
2013-11-01 11:01 . 2013-11-01 11:01 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2013-11-01 10:48 . 2013-11-01 11:01 -------- d-----w- c:\users\fernand\AppData\Roaming\ZHP
2013-11-01 10:48 . 2013-11-01 10:48 -------- d-----w- c:\program files (x86)\ZHPDiag
2013-10-29 08:39 . 2013-10-18 01:36 1063200 ----a-w- c:\windows\system32\nvspcap64.dll
2013-10-29 08:39 . 2013-10-18 01:36 955168 ----a-w- c:\windows\SysWow64\nvspcap.dll
2013-10-29 08:38 . 2013-09-27 23:01 39200 ----a-w- c:\windows\system32\drivers\nvvad64v.sys
2013-10-29 08:38 . 2013-09-27 23:01 28960 ----a-w- c:\windows\SysWow64\nvaudcap32v.dll
2013-10-23 02:02 . 2013-10-23 02:02 589600 ----a-w- c:\windows\SysWow64\nvStreaming.exe
2013-10-18 08:23 . 2013-10-18 08:23 312744 ----a-w- c:\windows\system32\javaws.exe
2013-10-18 08:23 . 2013-10-18 08:23 108968 ----a-w- c:\windows\system32\WindowsAccessBridge-64.dll
2013-10-18 08:23 . 2013-10-18 08:23 189352 ----a-w- c:\windows\system32\javaw.exe
2013-10-18 08:23 . 2013-10-18 08:23 189352 ----a-w- c:\windows\system32\java.exe
2013-10-18 08:22 . 2013-10-18 08:22 -------- d-----w- c:\program files\Java
2013-10-11 15:39 . 2013-10-11 15:39 -------- d-----w- c:\program files (x86)\Common Files\Java
2013-10-11 15:39 . 2013-11-01 12:41 -------- d-----w- c:\programdata\Oracle
2013-10-11 10:40 . 2013-09-04 12:12 343040 ----a-w- c:\windows\system32\drivers\usbhub.sys
2013-10-11 10:40 . 2013-09-04 12:11 325120 ----a-w- c:\windows\system32\drivers\usbport.sys
2013-10-11 10:40 . 2013-09-04 12:11 99840 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2013-10-11 10:40 . 2013-09-04 12:11 52736 ----a-w- c:\windows\system32\drivers\usbehci.sys
2013-10-11 10:40 . 2013-09-04 12:11 30720 ----a-w- c:\windows\system32\drivers\usbuhci.sys
2013-10-11 10:40 . 2013-09-04 12:11 25600 ----a-w- c:\windows\system32\drivers\usbohci.sys
2013-10-11 10:40 . 2013-09-04 12:11 7808 ----a-w- c:\windows\system32\drivers\usbd.sys
2013-10-10 22:18 . 2013-07-04 12:50 633856 ----a-w- c:\windows\system32\comctl32.dll
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-10-25 10:02 . 2011-11-19 21:22 280736 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
2013-10-25 10:02 . 2011-11-19 20:48 280736 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2013-10-23 10:30 . 2013-05-23 21:14 2695200 ----a-w- c:\windows\SysWow64\nvapi.dll
2013-10-23 10:30 . 2011-09-01 16:27 1435504 ----a-w- c:\windows\system32\nvumdshimx.dll
2013-10-23 10:30 . 2010-03-27 12:38 3067560 ----a-w- c:\windows\system32\nvapi64.dll
2013-10-23 10:30 . 2010-03-27 12:38 168616 ----a-w- c:\windows\system32\nvinitx.dll
2013-10-23 10:30 . 2010-03-27 12:38 141336 ----a-w- c:\windows\SysWow64\nvinit.dll
2013-10-23 08:20 . 2011-06-05 04:53 6669600 ----a-w- c:\windows\system32\nvcpl.dll
2013-10-23 08:20 . 2011-06-05 04:53 3489568 ----a-w- c:\windows\system32\nvsvc64.dll
2013-10-23 08:20 . 2011-06-05 04:53 922912 ----a-w- c:\windows\system32\nvvsvc.exe
2013-10-23 08:20 . 2011-06-05 04:53 67072 ----a-w- c:\windows\system32\nv3dappshextr.dll
2013-10-23 08:20 . 2011-06-05 04:53 2559776 ----a-w- c:\windows\system32\nvsvcr.dll
2013-10-23 08:20 . 2011-06-05 04:53 219424 ----a-w- c:\windows\system32\nvmctray.dll
2013-10-23 08:20 . 2011-06-05 04:53 1064224 ----a-w- c:\windows\system32\nv3dappshext.dll
2013-10-23 08:20 . 2010-03-27 17:56 63776 ----a-w- c:\windows\system32\nvshext.dll
2013-10-23 08:20 . 2011-06-05 04:53 3426956 ----a-w- c:\windows\system32\nvcoproc.bin
2013-10-15 16:05 . 2011-11-18 20:34 280736 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2013-10-11 06:12 . 2011-07-25 16:06 80541720 ----a-w- c:\windows\system32\MRT.exe
2013-10-10 07:52 . 2012-04-05 21:49 692616 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2013-10-10 07:52 . 2011-07-25 11:34 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-10-07 15:58 . 2011-11-19 20:48 76888 ----a-w- c:\windows\SysWow64\PnkBstrA.exe
2013-09-30 15:02 . 2011-08-29 08:30 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll
2013-09-27 23:01 . 2013-07-31 13:09 29984 ----a-w- c:\windows\system32\nvaudcap64v.dll
2013-09-12 08:58 . 2013-09-19 20:16 1884448 ----a-w- c:\windows\system32\nvdispco6432723.dll
2013-09-12 08:58 . 2013-09-19 20:16 1511712 ----a-w- c:\windows\system32\nvdispgenco6432723.dll
2013-09-10 11:04 . 2013-05-13 11:52 81112 ----a-w- c:\windows\system32\drivers\avnetflt.sys
2013-09-10 11:04 . 2013-03-27 17:32 132088 ----a-w- c:\windows\system32\drivers\avipbb.sys
2013-09-10 11:04 . 2013-03-27 17:32 105344 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2013-08-29 01:48 . 2013-10-10 22:18 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2013-08-05 02:25 . 2013-09-13 06:57 155584 ----a-w- c:\windows\system32\drivers\ataport.sys
2009-04-08 17:31 . 2009-04-08 17:31 106496 ----a-w- c:\program files (x86)\Common Files\CPInstallAction.dll
2008-08-12 04:45 . 2008-08-12 04:45 155648 ----a-w- c:\program files (x86)\Common Files\MSIactionall.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1]
@="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}"
[HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}]
2013-01-21 13:51 220632 ----a-w- c:\users\fernand\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2]
@="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}"
[HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}]
2013-01-21 13:51 220632 ----a-w- c:\users\fernand\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3]
@="{BBACC218-34EA-4666-9D7A-C78F2274A524}"
[HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}]
2013-01-21 13:51 220632 ----a-w- c:\users\fernand\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\SkyDriveShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TomTomHOME.exe"="c:\program files (x86)\TomTom HOME 2\TomTomHOMERunner.exe" [2013-07-02 248208]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-09-10 347192]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-07-02 254336]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-09-05 958576]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="userinit.exe"
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
"AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x]
R3 androidusb;ADB Interface Driver;c:\windows\system32\Drivers\androidusb.sys;c:\windows\SYSNATIVE\Drivers\androidusb.sys [x]
R3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys;c:\windows\SYSNATIVE\DRIVERS\ggflt.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSG664.sys;c:\windows\SYSNATIVE\DRIVERS\SiSG664.sys [x]
R3 Sony PC Companion;Sony PC Companion;c:\program files (x86)\Sony\Sony PC Companion\PCCService.exe;c:\program files (x86)\Sony\Sony PC Companion\PCCService.exe [x]
R3 taphss6;Anchorfree HSS VPN Adapter;c:\windows\system32\DRIVERS\taphss6.sys;c:\windows\SYSNATIVE\DRIVERS\taphss6.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TurboBoost;TurboBoost;c:\program files\Intel\TurboBoost\TurboBoost.exe;c:\program files\Intel\TurboBoost\TurboBoost.exe [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
S0 lullaby;lullaby;c:\windows\system32\DRIVERS\lullaby.sys;c:\windows\SYSNATIVE\DRIVERS\lullaby.sys [x]
S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys;c:\windows\SYSNATIVE\DRIVERS\nvpciflt.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x]
S2 AFBAgent;AFBAgent;c:\windows\system32\FBAgent.exe;c:\windows\SYSNATIVE\FBAgent.exe [x]
S2 AntiVirSchedulerService;Avira Planificateur;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x]
S2 ASMMAP64;ASMMAP64;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [x]
S2 NvStreamSvc;NVIDIA Streamer Service;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x]
S2 TomTomHOMEService;TomTomHOMEService;c:\program files (x86)\TomTom HOME 2\TomTomHOMEService.exe;c:\program files (x86)\TomTom HOME 2\TomTomHOMEService.exe [x]
S2 TurboB;Turbo Boost UI Monitor driver;c:\windows\system32\DRIVERS\TurboB.sys;c:\windows\SYSNATIVE\DRIVERS\TurboB.sys [x]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys;c:\windows\SYSNATIVE\DRIVERS\ETD.sys [x]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys;c:\windows\SYSNATIVE\DRIVERS\HECIx64.sys [x]
S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys;c:\windows\SYSNATIVE\DRIVERS\Impcd.sys [x]
S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x]
S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller (NDIS 6.20);c:\windows\system32\DRIVERS\L1C62x64.sys;c:\windows\SYSNATIVE\DRIVERS\L1C62x64.sys [x]
S3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM);c:\windows\system32\drivers\nvvad64v.sys;c:\windows\SYSNATIVE\drivers\nvvad64v.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-10-17 13:42 1185744 ----a-w- c:\program files (x86)\Google\Chrome\Application\30.0.1599.101\Installer\chrmstp.exe
.
Contenu du dossier 'Tâches planifiées'
.
2013-11-02 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-05 07:52]
.
2013-11-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-04-20 12:00]
.
2013-11-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-04-20 12:00]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1]
@="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}"
[HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}]
2013-01-21 13:51 244696 ----a-w- c:\users\fernand\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2]
@="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}"
[HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}]
2013-01-21 13:51 244696 ----a-w- c:\users\fernand\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3]
@="{BBACC218-34EA-4666-9D7A-C78F2274A524}"
[HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}]
2013-01-21 13:51 244696 ----a-w- c:\users\fernand\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_B]
@="{6D4133E5-0742-4ADC-8A8C-9303440F7190}"
[HKEY_CLASSES_ROOT\CLSID\{6D4133E5-0742-4ADC-8A8C-9303440F7190}]
2011-05-25 07:09 227840 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\3.0.108.222\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_O]
@="{64174815-8D98-4CE6-8646-4C039977D808}"
[HKEY_CLASSES_ROOT\CLSID\{64174815-8D98-4CE6-8646-4C039977D808}]
2011-05-25 07:09 227840 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\3.0.108.222\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ETDWare"="c:\program files\Elantech\ETDCtrl.exe" [2009-09-30 621440]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=c:\windows\System32\nvinitx.dll
.
------- Examen supplémentaire -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = https://www.google.fr/
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: {{90EAE591-7E7E-434a-8E28-ECFD00071806} - c:\program files (x86)\PokerStars.FR\PokerStarsUpdate.exe
TCP: DhcpNameServer = 89.2.0.1 89.2.0.2
FF - ProfilePath - c:\users\fernand\AppData\Roaming\Mozilla\Firefox\Profiles\q5pr81xd.default\
FF - ExtSQL: 2013-09-19 10:22; {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}; c:\users\fernand\AppData\Roaming\Mozilla\Firefox\Profiles\q5pr81xd.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF - ExtSQL: 2013-09-19 10:49; {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}; c:\users\fernand\AppData\Roaming\Mozilla\Firefox\Profiles\q5pr81xd.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-Locked - (no file)
Wow6432Node-HKCU-Run-RESTART_STICKY_NOTES - c:\windows\system32\StikyNot.exe
HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start
Toolbar-Locked - (no file)
AddRemove-ASUS_N_Series_Screensaver - c:\windows\system32\ASUS_N_Series_Screensaver.scr
AddRemove-PunkBusterSvc - c:\windows\system32\pbsvc_bc2.exe
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-3087985005-947048334-1564817545-1002\Software\SecuROM\License information*]
"datasecu"=hex:cd,7b,00,3f,37,f7,f9,45,f0,b4,6e,45,40,be,84,f6,f3,d9,bb,a6,8e,
e7,37,31,de,e0,57,9d,75,d7,e2,22,b0,cf,78,6e,17,33,cf,52,e3,0a,46,39,ce,8b,\
"rkeysecu"=hex:50,74,a1,f9,42,a8,25,4d,ea,08,3e,96,92,c4,2d,a2
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2013-11-02 10:05:36
ComboFix-quarantined-files.txt 2013-11-02 09:05
.
Avant-CF: 47 045 074 944 octets libres
Après-CF: 46 886 469 632 octets libres
.
- - End Of File - - FBD0C60123B7441FD48B37C8F6F9AD3B
=======================================================
Qu'est ce que ça dit?
Que dois-je faire maintenant?
Merci
ComboFix 13-11-01.03 - fernand 02/11/2013 9:41.1.4 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.3886.2464 [GMT 1:00]
Lancé depuis: c:\users\fernand\Downloads\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\Common Files\ASPG_icon.ico
c:\users\fernand\AppData\Roaming\vso_ts_preview.xml
c:\windows\msvcr71.dll
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2013-10-02 au 2013-11-02 ))))))))))))))))))))))))))))))))))))
.
.
2013-11-01 18:39 . 2013-11-01 18:39 -------- d-----w- c:\windows\SysWow64\NV
2013-11-01 18:39 . 2013-11-01 18:39 -------- d-----w- c:\windows\system32\NV
2013-11-01 18:34 . 2013-11-01 18:34 -------- d-----w- C:\NVIDIA
2013-11-01 12:40 . 2013-10-08 06:50 96168 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll
2013-11-01 11:01 . 2013-11-01 11:01 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2013-11-01 10:48 . 2013-11-01 11:01 -------- d-----w- c:\users\fernand\AppData\Roaming\ZHP
2013-11-01 10:48 . 2013-11-01 10:48 -------- d-----w- c:\program files (x86)\ZHPDiag
2013-10-29 08:39 . 2013-10-18 01:36 1063200 ----a-w- c:\windows\system32\nvspcap64.dll
2013-10-29 08:39 . 2013-10-18 01:36 955168 ----a-w- c:\windows\SysWow64\nvspcap.dll
2013-10-29 08:38 . 2013-09-27 23:01 39200 ----a-w- c:\windows\system32\drivers\nvvad64v.sys
2013-10-29 08:38 . 2013-09-27 23:01 28960 ----a-w- c:\windows\SysWow64\nvaudcap32v.dll
2013-10-23 02:02 . 2013-10-23 02:02 589600 ----a-w- c:\windows\SysWow64\nvStreaming.exe
2013-10-18 08:23 . 2013-10-18 08:23 312744 ----a-w- c:\windows\system32\javaws.exe
2013-10-18 08:23 . 2013-10-18 08:23 108968 ----a-w- c:\windows\system32\WindowsAccessBridge-64.dll
2013-10-18 08:23 . 2013-10-18 08:23 189352 ----a-w- c:\windows\system32\javaw.exe
2013-10-18 08:23 . 2013-10-18 08:23 189352 ----a-w- c:\windows\system32\java.exe
2013-10-18 08:22 . 2013-10-18 08:22 -------- d-----w- c:\program files\Java
2013-10-11 15:39 . 2013-10-11 15:39 -------- d-----w- c:\program files (x86)\Common Files\Java
2013-10-11 15:39 . 2013-11-01 12:41 -------- d-----w- c:\programdata\Oracle
2013-10-11 10:40 . 2013-09-04 12:12 343040 ----a-w- c:\windows\system32\drivers\usbhub.sys
2013-10-11 10:40 . 2013-09-04 12:11 325120 ----a-w- c:\windows\system32\drivers\usbport.sys
2013-10-11 10:40 . 2013-09-04 12:11 99840 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2013-10-11 10:40 . 2013-09-04 12:11 52736 ----a-w- c:\windows\system32\drivers\usbehci.sys
2013-10-11 10:40 . 2013-09-04 12:11 30720 ----a-w- c:\windows\system32\drivers\usbuhci.sys
2013-10-11 10:40 . 2013-09-04 12:11 25600 ----a-w- c:\windows\system32\drivers\usbohci.sys
2013-10-11 10:40 . 2013-09-04 12:11 7808 ----a-w- c:\windows\system32\drivers\usbd.sys
2013-10-10 22:18 . 2013-07-04 12:50 633856 ----a-w- c:\windows\system32\comctl32.dll
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-10-25 10:02 . 2011-11-19 21:22 280736 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr
2013-10-25 10:02 . 2011-11-19 20:48 280736 ----a-w- c:\windows\SysWow64\PnkBstrB.exe
2013-10-23 10:30 . 2013-05-23 21:14 2695200 ----a-w- c:\windows\SysWow64\nvapi.dll
2013-10-23 10:30 . 2011-09-01 16:27 1435504 ----a-w- c:\windows\system32\nvumdshimx.dll
2013-10-23 10:30 . 2010-03-27 12:38 3067560 ----a-w- c:\windows\system32\nvapi64.dll
2013-10-23 10:30 . 2010-03-27 12:38 168616 ----a-w- c:\windows\system32\nvinitx.dll
2013-10-23 10:30 . 2010-03-27 12:38 141336 ----a-w- c:\windows\SysWow64\nvinit.dll
2013-10-23 08:20 . 2011-06-05 04:53 6669600 ----a-w- c:\windows\system32\nvcpl.dll
2013-10-23 08:20 . 2011-06-05 04:53 3489568 ----a-w- c:\windows\system32\nvsvc64.dll
2013-10-23 08:20 . 2011-06-05 04:53 922912 ----a-w- c:\windows\system32\nvvsvc.exe
2013-10-23 08:20 . 2011-06-05 04:53 67072 ----a-w- c:\windows\system32\nv3dappshextr.dll
2013-10-23 08:20 . 2011-06-05 04:53 2559776 ----a-w- c:\windows\system32\nvsvcr.dll
2013-10-23 08:20 . 2011-06-05 04:53 219424 ----a-w- c:\windows\system32\nvmctray.dll
2013-10-23 08:20 . 2011-06-05 04:53 1064224 ----a-w- c:\windows\system32\nv3dappshext.dll
2013-10-23 08:20 . 2010-03-27 17:56 63776 ----a-w- c:\windows\system32\nvshext.dll
2013-10-23 08:20 . 2011-06-05 04:53 3426956 ----a-w- c:\windows\system32\nvcoproc.bin
2013-10-15 16:05 . 2011-11-18 20:34 280736 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0
2013-10-11 06:12 . 2011-07-25 16:06 80541720 ----a-w- c:\windows\system32\MRT.exe
2013-10-10 07:52 . 2012-04-05 21:49 692616 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2013-10-10 07:52 . 2011-07-25 11:34 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2013-10-07 15:58 . 2011-11-19 20:48 76888 ----a-w- c:\windows\SysWow64\PnkBstrA.exe
2013-09-30 15:02 . 2011-08-29 08:30 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll
2013-09-27 23:01 . 2013-07-31 13:09 29984 ----a-w- c:\windows\system32\nvaudcap64v.dll
2013-09-12 08:58 . 2013-09-19 20:16 1884448 ----a-w- c:\windows\system32\nvdispco6432723.dll
2013-09-12 08:58 . 2013-09-19 20:16 1511712 ----a-w- c:\windows\system32\nvdispgenco6432723.dll
2013-09-10 11:04 . 2013-05-13 11:52 81112 ----a-w- c:\windows\system32\drivers\avnetflt.sys
2013-09-10 11:04 . 2013-03-27 17:32 132088 ----a-w- c:\windows\system32\drivers\avipbb.sys
2013-09-10 11:04 . 2013-03-27 17:32 105344 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2013-08-29 01:48 . 2013-10-10 22:18 44032 ----a-w- c:\windows\apppatch\acwow64.dll
2013-08-05 02:25 . 2013-09-13 06:57 155584 ----a-w- c:\windows\system32\drivers\ataport.sys
2009-04-08 17:31 . 2009-04-08 17:31 106496 ----a-w- c:\program files (x86)\Common Files\CPInstallAction.dll
2008-08-12 04:45 . 2008-08-12 04:45 155648 ----a-w- c:\program files (x86)\Common Files\MSIactionall.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1]
@="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}"
[HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}]
2013-01-21 13:51 220632 ----a-w- c:\users\fernand\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2]
@="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}"
[HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}]
2013-01-21 13:51 220632 ----a-w- c:\users\fernand\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\SkyDriveShell.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3]
@="{BBACC218-34EA-4666-9D7A-C78F2274A524}"
[HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}]
2013-01-21 13:51 220632 ----a-w- c:\users\fernand\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\SkyDriveShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TomTomHOME.exe"="c:\program files (x86)\TomTom HOME 2\TomTomHOMERunner.exe" [2013-07-02 248208]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-09-10 347192]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-07-02 254336]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-09-05 958576]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="userinit.exe"
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
"AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x]
R3 androidusb;ADB Interface Driver;c:\windows\system32\Drivers\androidusb.sys;c:\windows\SYSNATIVE\Drivers\androidusb.sys [x]
R3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys;c:\windows\SYSNATIVE\DRIVERS\ggflt.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;c:\windows\system32\DRIVERS\SiSG664.sys;c:\windows\SYSNATIVE\DRIVERS\SiSG664.sys [x]
R3 Sony PC Companion;Sony PC Companion;c:\program files (x86)\Sony\Sony PC Companion\PCCService.exe;c:\program files (x86)\Sony\Sony PC Companion\PCCService.exe [x]
R3 taphss6;Anchorfree HSS VPN Adapter;c:\windows\system32\DRIVERS\taphss6.sys;c:\windows\SYSNATIVE\DRIVERS\taphss6.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TurboBoost;TurboBoost;c:\program files\Intel\TurboBoost\TurboBoost.exe;c:\program files\Intel\TurboBoost\TurboBoost.exe [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
S0 lullaby;lullaby;c:\windows\system32\DRIVERS\lullaby.sys;c:\windows\SYSNATIVE\DRIVERS\lullaby.sys [x]
S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys;c:\windows\SYSNATIVE\DRIVERS\nvpciflt.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x]
S2 AFBAgent;AFBAgent;c:\windows\system32\FBAgent.exe;c:\windows\SYSNATIVE\FBAgent.exe [x]
S2 AntiVirSchedulerService;Avira Planificateur;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x]
S2 ASMMAP64;ASMMAP64;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys;c:\program files (x86)\ASUS\ATK Package\ATKGFNEX\ASMMAP64.sys [x]
S2 NvStreamSvc;NVIDIA Streamer Service;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x]
S2 TomTomHOMEService;TomTomHOMEService;c:\program files (x86)\TomTom HOME 2\TomTomHOMEService.exe;c:\program files (x86)\TomTom HOME 2\TomTomHOMEService.exe [x]
S2 TurboB;Turbo Boost UI Monitor driver;c:\windows\system32\DRIVERS\TurboB.sys;c:\windows\SYSNATIVE\DRIVERS\TurboB.sys [x]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys;c:\windows\SYSNATIVE\DRIVERS\ETD.sys [x]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys;c:\windows\SYSNATIVE\DRIVERS\HECIx64.sys [x]
S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys;c:\windows\SYSNATIVE\DRIVERS\Impcd.sys [x]
S3 IntcDAud;Intel(R) Display Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x]
S3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller (NDIS 6.20);c:\windows\system32\DRIVERS\L1C62x64.sys;c:\windows\SYSNATIVE\DRIVERS\L1C62x64.sys [x]
S3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM);c:\windows\system32\drivers\nvvad64v.sys;c:\windows\SYSNATIVE\drivers\nvvad64v.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-10-17 13:42 1185744 ----a-w- c:\program files (x86)\Google\Chrome\Application\30.0.1599.101\Installer\chrmstp.exe
.
Contenu du dossier 'Tâches planifiées'
.
2013-11-02 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-05 07:52]
.
2013-11-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-04-20 12:00]
.
2013-11-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2010-04-20 12:00]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive1]
@="{F241C880-6982-4CE5-8CF7-7085BA96DA5A}"
[HKEY_CLASSES_ROOT\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}]
2013-01-21 13:51 244696 ----a-w- c:\users\fernand\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive2]
@="{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}"
[HKEY_CLASSES_ROOT\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}]
2013-01-21 13:51 244696 ----a-w- c:\users\fernand\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrive3]
@="{BBACC218-34EA-4666-9D7A-C78F2274A524}"
[HKEY_CLASSES_ROOT\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}]
2013-01-21 13:51 244696 ----a-w- c:\users\fernand\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64\SkyDriveShell64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_B]
@="{6D4133E5-0742-4ADC-8A8C-9303440F7190}"
[HKEY_CLASSES_ROOT\CLSID\{6D4133E5-0742-4ADC-8A8C-9303440F7190}]
2011-05-25 07:09 227840 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\3.0.108.222\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\AsusWSShellExt_O]
@="{64174815-8D98-4CE6-8646-4C039977D808}"
[HKEY_CLASSES_ROOT\CLSID\{64174815-8D98-4CE6-8646-4C039977D808}]
2011-05-25 07:09 227840 ----a-w- c:\program files (x86)\ASUS\ASUS WebStorage\3.0.108.222\AsusWSShellExt64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ETDWare"="c:\program files\Elantech\ETDCtrl.exe" [2009-09-30 621440]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=c:\windows\System32\nvinitx.dll
.
------- Examen supplémentaire -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = https://www.google.fr/
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: E&xport to Microsoft Excel - c:\progra~2\MICROS~1\Office12\EXCEL.EXE/3000
IE: {{90EAE591-7E7E-434a-8E28-ECFD00071806} - c:\program files (x86)\PokerStars.FR\PokerStarsUpdate.exe
TCP: DhcpNameServer = 89.2.0.1 89.2.0.2
FF - ProfilePath - c:\users\fernand\AppData\Roaming\Mozilla\Firefox\Profiles\q5pr81xd.default\
FF - ExtSQL: 2013-09-19 10:22; {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}; c:\users\fernand\AppData\Roaming\Mozilla\Firefox\Profiles\q5pr81xd.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF - ExtSQL: 2013-09-19 10:49; {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}; c:\users\fernand\AppData\Roaming\Mozilla\Firefox\Profiles\q5pr81xd.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-Locked - (no file)
Wow6432Node-HKCU-Run-RESTART_STICKY_NOTES - c:\windows\system32\StikyNot.exe
HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start
Toolbar-Locked - (no file)
AddRemove-ASUS_N_Series_Screensaver - c:\windows\system32\ASUS_N_Series_Screensaver.scr
AddRemove-PunkBusterSvc - c:\windows\system32\pbsvc_bc2.exe
.
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-3087985005-947048334-1564817545-1002\Software\SecuROM\License information*]
"datasecu"=hex:cd,7b,00,3f,37,f7,f9,45,f0,b4,6e,45,40,be,84,f6,f3,d9,bb,a6,8e,
e7,37,31,de,e0,57,9d,75,d7,e2,22,b0,cf,78,6e,17,33,cf,52,e3,0a,46,39,ce,8b,\
"rkeysecu"=hex:50,74,a1,f9,42,a8,25,4d,ea,08,3e,96,92,c4,2d,a2
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2013-11-02 10:05:36
ComboFix-quarantined-files.txt 2013-11-02 09:05
.
Avant-CF: 47 045 074 944 octets libres
Après-CF: 46 886 469 632 octets libres
.
- - End Of File - - FBD0C60123B7441FD48B37C8F6F9AD3B
=======================================================
Qu'est ce que ça dit?
Que dois-je faire maintenant?
Merci
Utilisateur anonyme
2 nov. 2013 à 11:20
2 nov. 2013 à 11:20
super,
redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer
redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer
titusdu37
Messages postés
278
Date d'inscription
samedi 17 février 2007
Statut
Membre
Dernière intervention
16 novembre 2024
11
2 nov. 2013 à 11:43
2 nov. 2013 à 11:43
J'ai redémarrer le pc comme demander et ça n'a rien changé. Il est toujours aussi long! IL à même été plus long que ce matin lorsque je l'ai allumé pour la première fois. Car j'ai chronomètré ce matin hisoire d'avoir une réel idée. Et ce matin iol a mis 9min20 et la il vient de mettre 10min50. Voila pour être précis! lol
Combofix à donner quelque chose?
Que veut tu que je fasse maintenant?
Merci
Combofix à donner quelque chose?
Que veut tu que je fasse maintenant?
Merci