Mon portable ne veut plus rien savoir

pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 - 7 nov. 2013 à 12:03
pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 - 9 nov. 2013 à 22:42
bonjour,mon ordinateur est un portable asus x70A , j ai des virus qui sont arrivés ( reg cleanpro ,pc registry shield ,my search dial ,my pcbackup) . au depart j ai essayé de virer tout ca par le panneau de configurationmais la a ma grande surprise impossible de desinstaller ;donc panique a bord ensuite j ai lu sur plusieurs forum de telecharger ad -adaware ,je telecharge et la impossible de lancer excuter donc bloquer ;l ordi ne peut plus travailler en mode normal donc obligé de passer en mode sans echec avec reseau .que dois je faire ? si quelqu un a une solution avant de formater .
par avance merci pour vos reponses .
pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
8 nov. 2013 à 10:58

je t avais envoyé le rapport mais effectivement on ne le vois pas et quand j essaye de le reposter sur le forum il me dit que j ai déjà posté ce message ;donc je te l envoie hebergé.
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
8 nov. 2013 à 11:41
Impeccable, comment fonctionne le PC ?

*Refais une analyse ZHPDiag, stp (héberge le rapport).
pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
8 nov. 2013 à 11:57
voila le rapport
pierre marie06
8 nov. 2013 à 12:19
voila comment fonctionne le pc :

quand je demarre en mode normal ,une page bleu ecrit en blanc apparait

deux choix :
1-lancer l outil de redemarrage du système (recommande)
2-demarrer Windows normalement

donc :

1-lancer l outil de redemarrage du système (recommande)
j arrive sur une page ,system recovery options select a keyboard input method ,donc je selectionne en Français et la il y a un scan qui recherche et qui ne s'arrete plus .

2-demarrer Windows normalement
je valide et la je reviens a la page bleu du depart avec les deux choix.

j espere que tu ma suivi.
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
8 nov. 2013 à 12:36
*Mises à jour :

-Télécharge et installe la dernière version de Adobe Reader et de Java.

*Note: Désinstaller les logiciels via "menu démarrer > panneau de configuration > programmes et fonctionnalités" avant de procéder à la mise à jour.

∗ Sécuriser ses navigateurs :

• Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
Adblock plus > Firefox > Chrome > Internet Explorer

-Lire : L'importance de maintenir à jour son PC


▶ Attention :

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

⇒ Ce script va cibler certains éléments à supprimer :

¶ Ferme toutes tes applications en cours
¶ Ouvre ce lien, sélectionne et copie toutes les lignes.

¶ Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit → en tant qu'administrateur")
¶ Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
¶ Clique sur le bouton "IMPORTER"
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

Clique sur le bouton « GO » pour lancer le nettoyage
¶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
¶ Patiente le temps du traitement.
¶ ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
¶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau

Fais redémarrer le PC
¶ Copie/colle la totalité du rapport dans ta prochaine réponse

pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
8 nov. 2013 à 12:51
quand je lance l installation da adobe :
erreue d installation de adobe reader
impossible d acceder au service windows installer ceci peut se produire si le programme d installation de windows n est pas bien installe contactez votre support technique pour assistance
pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
8 nov. 2013 à 12:54
pour java :
le service windows installer n est pas accessible en mode sans echec recommencez si votre ordi n est pas en mode sans echec ou utilisez la restauration du systeme pour restaurer votre ordi dans un etat precedent correct
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
8 nov. 2013 à 13:15
Ok laisse tomber les mises à jour on verra après, passe à la suite et dis moi s'il y a des améliorations pour le démarrage.

loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
8 nov. 2013 à 13:43
C'est pas le rapport ZHPFix ^^

As-tu le cd d'installation Windows ?
pierre marie06
8 nov. 2013 à 13:49
desolé ,le rapport ZHPFix

Rapport de ZHPFix 2013.11.4.1 par Nicolas Coolman, Update du 03/11/2013
Fichier d'export Registre :
Run by renée.sabato at 08/11/2013 12:26:32
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 03s)

========== Logiciels ==========
ABSENT Uninstall Process: c:\program files (x86)\password cracker\unins000.exe

========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{29DF6CEC-2E2C-4F91-BE65-BF8FDE296CA6}_is1]
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
SUPPRIMÉ: HKCU\Software\Browsersafeguard
SUPPRIMÉ:* HKLM\Software\BrowserChoice
SUPPRIMÉ: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
SUPPRIMÉ: Service: Bonjour Service

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
SUPPRIMÉ RunValue: Setwallpaper
SUPPRIMÉ MWPS Value: EnableUIADesktopToggle
SUPPRIMÉ MWPS Value: FilterAdministratorToken
SUPPRIMÉ MWPE Value: NoActiveDesktop
SUPPRIMÉ MWPE Value: NoActiveDesktopChanges
SUPPRIMÉ RunValue: iTunesHelper
SUPPRIMÉ RunValue: Adobe Reader Speed Launcher
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

========== Dossiers ==========
SUPPRIMÉ: C:\Program Files (x86)\Password Cracker
SUPPRIMÉS Temporaires Windows (739) (0 octets)

========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\windows\system32\browserchoice.exe
SUPPRIMÉ: c:\users\renée.sabato\appdata\roaming\zhp\quarantine\browsersafeguard.dir\trustedroot.cer
SUPPRIMÉ: c:\users\renée.sabato\appdata\roaming\zhp\quarantine\browsersafeguard.dir\uninstall.browsersafeguard.exe
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\fullpackage_temp\
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\fullpackage_temp\
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\mircosoftstudio\
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\rk_mtx
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\nsa1059.tmp\moreinfo_u.dll
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\nsa1059.tmp\system.dll
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\wer-47018-0.sysdata.xml
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\~df5689adce357e883b.tmp
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\~dfb2e0c90d028d01a0.tmp
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\~dfc502f9a7a1bc605b.tmp
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\~dfc8b8177732ea4232.tmp
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\fullpackage_temp\database
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\fullpackage_temp\conf
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\fullpackage_temp\baofeng.exe
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\fullpackage_temp\update.dll
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\fullpackage_temp\
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\fullpackage_temp\newtab.crx
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\mircosoftstudio\
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\mircosoftstudio\database
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\mircosoftstudio\update.dll
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\mircosoftstudio\conf
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\mircosoftstudio\
SUPPRIMÉ: c:\users\renée.sabato\appdata\local\temp\mircosoftstudio\baofeng.exe
SUPPRIMÉS Temporaires Windows (0) (0 octets)

========== Récapitulatif ==========
6 : Clés du Registre
10 : Valeurs du Registre
2 : Dossiers
27 : Fichiers
1 : Logiciels

End of clean in 00mn 29s

========== Chemin de fichier rapport ==========
C:\Users\renée.sabato\AppData\Roaming\ZHP\ZHPFix[R1].txt - 07/11/2013 20:30:37 [80214]
C:\Users\renée.sabato\AppData\Roaming\ZHP\ZHPFix[R2].txt - 08/11/2013 12:26:35 [3939]

non pas de cd d installation et pas de sauvegarde ;le pc appartenait a ma belle mere .
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
8 nov. 2013 à 14:58
Suis ce Tutoriel pour créer un CD et fais une "réparation du démarrage"
pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
8 nov. 2013 à 15:24
Accéder à l'outil permettant la création du disque de réparation
Faites :
Démarrer > Panneau de configuration > Sauvegarder et Restaurer > Créer un disque de réparation système

je ne trouve pas sauvegarder et restaurer
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
8 nov. 2013 à 19:01
Dans "système et sécurité" > "Sauvegarder l'ordinateur"
pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
8 nov. 2013 à 19:12
j avais fini par trouver j ai suivi le tuto ,le cd a ete effectue et au final j arrive au bout du tuto a la derniere image ?
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
8 nov. 2013 à 19:38
Tu boot sur le CD comme expliqué et tu choisis "Réparation du démarrage", laisse travailler, le PC devrait redémarrer tout seul.
pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
8 nov. 2013 à 20:58
Tu boot sur le CD comme expliqué et tu choisis "Réparation du démarrage", laisse travailler, le PC devrait redémarrer tout seul.
il na pas redemarrer et j ai le message suivant :
startup repair cannot repair this computer automatically
sending more information can help microsoft create solutions.

deux choix sont proposé:
-sed information about this problem (recommended)
-don't send
pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
8 nov. 2013 à 22:21
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
8 nov. 2013 à 22:35
Pas mal de réparations effectuées.

Maintenant fais ceci :

Menu démarrer tape : CMD (=> exécuter en tant qu'administrateur)

Tape ou copie/colle ceci :
chkdsk /B

Si tu as ces messages :
(oui=o non=n >> valider par la touche Entrée)

Chkdsk n'a pas pu s'exécuter car le volume est utilisé par un autre
processus. Chkdsk pourra s'exécuter après que ce volume soit démonté.
Voulez-vous forcer le démontage de ce volume ? (O/N) n

CHKDSK ne peut pas s'exécuter parce que le volume est utilisé
par un autre processus. Voulez-vous que ce volume soit
vérifié au prochain redémarrage du système ? (O/N) o

Ce volume sera vérifié au prochain redémarrage du système.

Ensuite fais redémarrer le PC.

*Pour copier/coller un texte dans la console


Pour trouver le rapport :

Télécharge Report_CHDSK.exe de Laddy sur ton bureau
Double-Clic dessus pour l'exécuter.
Le rapport va s'ouvrir dans le bloc-note.
Si ce n'est pas le cas, le rapport nommé RapportCHK_DD-MM-AAAA.txt se trouve sur ton bureau.
Héberge le rapport et donne le lien dans ta prochaine réponse.
pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
8 nov. 2013 à 23:47
Maintenant fais ceci :

Menu démarrer tape : CMD (=> exécuter en tant qu'administrateur)

Tape ou copie/colle ceci :

chkdsk /B

Si tu as ces messages :
(oui=o non=n >> valider par la touche Entrée)

Chkdsk n'a pas pu s'exécuter car le volume est utilisé par un autre
processus. Chkdsk pourra s'exécuter après que ce volume soit démonté.
Voulez-vous forcer le démontage de ce volume ? (O/N) n

CHKDSK ne peut pas s'exécuter parce que le volume est utilisé
par un autre processus. Voulez-vous que ce volume soit
vérifié au prochain redémarrage du système ? (O/N) o

Ce volume sera vérifié au prochain redémarrage du système.

Ensuite fais redémarrer le PC.

quand je redemarre le pc en mode sans echec avec reseau je reste bloqué au chargement de fichiers windows et plus rien se passe
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
9 nov. 2013 à 08:47

Depuis que tu as fait "sfc " ?
pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
9 nov. 2013 à 09:15
non ,depuis que j ai fait CHDSK et j ai redemarrer le pc
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
9 nov. 2013 à 09:23
L'analyse c'était déroulée correctement et jusqu'à son terme ?
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
7 nov. 2013 à 12:05

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

¶ Télécharge sur ton bureau AdwCleaner de Xplode
¶ Lance AdwCleaner
¶ Clique sur "Scanner"
¶ Une fois l'analyse terminée, clique sur "Nettoyer".
¶ Patiente le temps du nettoyage.
¶ Une fois le nettoyage terminé, il se peut qu'il te sera proposé de redémarrer.
¶ Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
° Notes:
- Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[S0].txt
- Un tutoriel pour t'aider

Fais bien l'option "Nettoyer" et poste le rapport.

pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
7 nov. 2013 à 12:17

merci pour ta reponse ,mais le soucis est que quand je le lance il se bloque .
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
7 nov. 2013 à 12:29
Fais ceci :

• Va sur ce lien
• Clique sur l'icône qui correspond à ta version de Windows (64 bits) pour télécharger RogueKiller (de Tigzy) sur ton bureau

• Quitte tous tes programmes en cours
Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
• Patiente pendant le pre-scan, puis clique sur le bouton "Scan"
• Un rapport (RKreport.txt) a du se créer sur le bureau, poste-le.

pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
7 nov. 2013 à 12:38
je suis en mode sans echec avec reseau et maintenant j arrive plus a avoir une connexion
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
7 nov. 2013 à 13:03
Télécharge RogueKiller depuis un autre PC, puis transfert le sur le PC à désinfecter via une clé USB.
pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
7 nov. 2013 à 13:04
ok j essaie de suite ,merci
pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
7 nov. 2013 à 13:20
voila le rapport

RogueKiller V8.7.6 [Oct 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees :
Site Web :
Blog :

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : renée.sabato [Droits d'admin]
Mode : Recherche -- Date : 11/07/2013 12:13:10
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 10 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : tempHome (C:\Users\RENE~1.SAB\AppData\Local\Temp\racourci.vbe [x]) -> TROUVÉ
[RUN][SUSP PATH] HKCU\[...]\Run : BrowserSafeguard ("C:\Users\renée.sabato\AppData\Local\BrowserSafeguard\Browsersafeguard.exe" [-]) -> TROUVÉ
[RUN][SUSP PATH] HKCU\[...]\Run : BrowserSafeguard Update Task ("C:\Users\renée.sabato\AppData\Local\BrowserSafeguard\uninstall.browsersafeguard.exe" /CheckUpdate=true [-]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-4071087159-314474185-972210158-1001\[...]\Run : tempHome (C:\Users\RENE~1.SAB\AppData\Local\Temp\racourci.vbe [x]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-4071087159-314474185-972210158-1001\[...]\Run : BrowserSafeguard ("C:\Users\renée.sabato\AppData\Local\BrowserSafeguard\Browsersafeguard.exe" [-]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-4071087159-314474185-972210158-1001\[...]\Run : BrowserSafeguard Update Task ("C:\Users\renée.sabato\AppData\Local\BrowserSafeguard\uninstall.browsersafeguard.exe" /CheckUpdate=true [-]) -> TROUVÉ
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (hxxp=;hxxps= [Country: , City: ]) -> TROUVÉ
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyEnable (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 1 ¤¤¤
[V1][SUSP PATH] MySearchDial.job : C:\Users\RENE~1.SAB\AppData\Roaming\MYSEAR~1\UPDATE~1\UPDATE~1.EXE - /Check [-] -> TROUVÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST950032 5AS SATA Disk Device +++++
--- User ---
[MBR] 0cd6ad52f5165f1aee84dad147ddf121
[BSP] 430eaf6ed8558d670d2c84579f07828f : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 14997 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30716280 | Size: 119232 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 274904280 | Size: 342706 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) CREATIVE MuVo T100 USB Device +++++
--- User ---
[MBR] b1497f0fe06a4623c1f34092e3e5c841
[BSP] ad2c3c71fefd3c84a1ef1cf5eb6911e9 : MBR Code unknown
Partition table:
0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1679830642 | Size: 962094 Mo
1 - [XXXXXX] LYNX (0x50) [VISIBLE] Offset (sectors): 544892275 | Size: 265389 Mo
2 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 544372079 | Size: 1068172 Mo
3 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 0 | Size: 1710165 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[0]_S_11072013_121310.txt >>
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
7 nov. 2013 à 13:26
Ok, fais maintenant l'option "Suppression" et poste le rapport.
pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
7 nov. 2013 à 13:39
le rapport

RogueKiller V8.7.6 [Oct 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees :
Site Web :
Blog :

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : renée.sabato [Droits d'admin]
Mode : Suppression -- Date : 11/07/2013 12:29:18
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 8 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : tempHome (C:\Users\RENE~1.SAB\AppData\Local\Temp\racourci.vbe [x]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKCU\[...]\Run : BrowserSafeguard ("C:\Users\renée.sabato\AppData\Local\BrowserSafeguard\Browsersafeguard.exe" [-]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKCU\[...]\Run : BrowserSafeguard Update Task ("C:\Users\renée.sabato\AppData\Local\BrowserSafeguard\uninstall.browsersafeguard.exe" /CheckUpdate=true [-]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-4071087159-314474185-972210158-1001\[...]\Run : tempHome (C:\Users\RENE~1.SAB\AppData\Local\Temp\racourci.vbe [x]) -> [0x2] Le fichier spécifié est introuvable.
[RUN][SUSP PATH] HKUS\S-1-5-21-4071087159-314474185-972210158-1001\[...]\Run : BrowserSafeguard ("C:\Users\renée.sabato\AppData\Local\BrowserSafeguard\Browsersafeguard.exe" [-]) -> [0x2] Le fichier spécifié est introuvable.
[RUN][SUSP PATH] HKUS\S-1-5-21-4071087159-314474185-972210158-1001\[...]\Run : BrowserSafeguard Update Task ("C:\Users\renée.sabato\AppData\Local\BrowserSafeguard\uninstall.browsersafeguard.exe" /CheckUpdate=true [-]) -> [0x2] Le fichier spécifié est introuvable.
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 1 ¤¤¤
[V1][SUSP PATH] MySearchDial.job : C:\Users\RENE~1.SAB\AppData\Roaming\MYSEAR~1\UPDATE~1\UPDATE~1.EXE - /Check [-] -> SUPPRIMÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST950032 5AS SATA Disk Device +++++
--- User ---
[MBR] 0cd6ad52f5165f1aee84dad147ddf121
[BSP] 430eaf6ed8558d670d2c84579f07828f : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 14997 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30716280 | Size: 119232 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 274904280 | Size: 342706 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) CREATIVE MuVo T100 USB Device +++++
--- User ---
[MBR] b1497f0fe06a4623c1f34092e3e5c841
[BSP] ad2c3c71fefd3c84a1ef1cf5eb6911e9 : MBR Code unknown
Partition table:
0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1679830642 | Size: 962094 Mo
1 - [XXXXXX] LYNX (0x50) [VISIBLE] Offset (sectors): 544892275 | Size: 265389 Mo
2 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 544372079 | Size: 1068172 Mo
3 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 0 | Size: 1710165 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[0]_D_11072013_122918.txt >>
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
7 nov. 2013 à 13:44
Bien !

Maintenant fais l'option "Proxy RAZ" poste le rapport et dis moi si ton internet refonctionne correctement ?
pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
7 nov. 2013 à 13:50
le rapport

RogueKiller V8.7.6 [Oct 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees :
Site Web :
Blog :

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : renée.sabato [Droits d'admin]
Mode : Proxy RAZ -- Date : 11/07/2013 12:47:29
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (hxxp=;hxxps= [Country: , City: ]) -> SUPPRIMÉ
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REMPLACÉ (0)

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

Termine : << RKreport[0]_PR_11072013_124729.txt >>

internet fonctionne en mode sans echec
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
7 nov. 2013 à 13:55
Impeccable, fais ce qui suit dans l'ordre :

1) Utilise ce logiciel de désinfection généraliste :

¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
¶ A la fin de l'analyse, clique sur Afficher les résultats
Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression

2) Fais AdwCleaner comme expliqué ici.

J'attends les 2 rapports.
pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
7 nov. 2013 à 14:38
1er rapport

# A fatal error has been detected by the Java Runtime Environment:
# EXCEPTION_ACCESS_VIOLATION (0xc0000005) at pc=0x000418e0, pid=3152, tid=4060
# JRE version: 6.0_29-b11
# Java VM: Java HotSpot(TM) Client VM (20.4-b02 mixed mode, sharing windows-x86 )
# Problematic frame:
# C 0x000418e0
# If you would like to submit a bug report, please visit:
# The crash happened outside the Java Virtual Machine in native code.
# See problematic frame for where to report the bug.

--------------- T H R E A D ---------------

Current thread (0x071a8c00): JavaThread "AWT-Windows" daemon [_thread_in_native, id=4060, stack(0x02560000,0x02660000)]

siginfo: ExceptionCode=0xc0000005, reading address 0x000418e0

EAX=0x08fd4668, EBX=0x00000001, ECX=0x07303830, EDX=0x00000004
ESP=0x0265faa0, EBP=0x0265facc, ESI=0x071a8d28, EDI=0x07303830
EIP=0x000418e0, EFLAGS=0x00010293

Top of Stack: (sp=0x0265faa0)
0x0265faa0: 6d09ccc0 00000000 6d09c780 00000000
0x0265fab0: 0265fb48 00000000 071a8d28 0265faa4
0x0265fac0: 0265fb60 6d0c0628 00000001 0265faf8
0x0265fad0: 766b62fa 000805e4 0000981a 07303830
0x0265fae0: 00000000 6d09c780 dcbaabcd 00000000
0x0265faf0: 00000000 6d09c780 0265fb70 766b6d3a
0x0265fb00: 6d09c780 000805e4 0000981a 07303830
0x0265fb10: 00000000 8323e706 0265fc04 0265fbfc

Instructions: (pc=0x000418e0)
[error occurred during error reporting (printing registers, top of stack, instructions near pc), id 0xc0000005]

Register to memory mapping:

EAX=0x08fd4668 is an unknown value
EBX=0x00000001 is an unknown value
ECX=0x07303830 is an unknown value
EDX=0x00000004 is an unknown value
ESP=0x0265faa0 is pointing into the stack for thread: 0x071a8c00
EBP=0x0265facc is pointing into the stack for thread: 0x071a8c00
ESI=0x071a8d28 is an unknown value
EDI=0x07303830 is an unknown value

Stack: [0x02560000,0x02660000], sp=0x0265faa0, free space=1022k
Native frames: (J=compiled Java code, j=interpreted, Vv=VM code, C=native code)
C 0x000418e0
C [USER32.dll+0x162fa] gapfnScSendMessage+0x332
C [USER32.dll+0x16d3a] GetThreadDesktop+0xd7
C [USER32.dll+0x177c4] CharPrevW+0x138
C [USER32.dll+0x1788a] DispatchMessageW+0xf

Java frames: (J=compiled Java code, j=interpreted, Vv=VM code)
v ~StubRoutines::call_stub

--------------- P R O C E S S ---------------

Java Threads: ( => current thread )
0x029fa400 JavaThread "Thread-54" [_thread_blocked, id=6524, stack(0x089a0000,0x089f0000)]
0x029fac00 JavaThread "Thread-53" [_thread_blocked, id=6760, stack(0x08910000,0x08960000)]
0x071b4800 JavaThread "Thread-52" [_thread_blocked, id=6872, stack(0x08880000,0x088d0000)]
0x071b1c00 JavaThread "Timer-4" [_thread_blocked, id=1860, stack(0x080b0000,0x08100000)]
0x029f8000 JavaThread "Keep-Alive-Timer" daemon [_thread_blocked, id=6860, stack(0x067f0000,0x06840000)]
0x029f8c00 JavaThread "Thread-30" [_thread_blocked, id=6164, stack(0x085f0000,0x08640000)]
0x029f7800 JavaThread "Thread-24" [_thread_blocked, id=5896, stack(0x0bb70000,0x0bbc0000)]
0x029f7000 JavaThread "Thread-23" [_thread_blocked, id=5736, stack(0x0bae0000,0x0bb30000)]
0x071b7400 JavaThread "Thread-22" [_thread_blocked, id=6620, stack(0x0ba50000,0x0baa0000)]
0x071b6c00 JavaThread "Timer-3" [_thread_blocked, id=3408, stack(0x0b9c0000,0x0ba10000)]
0x071b6800 JavaThread "Printer" daemon [_thread_blocked, id=6916, stack(0x0b810000,0x0b860000)]
0x071b5c00 JavaThread "Thread-17" [_thread_blocked, id=7128, stack(0x0a8f0000,0x0a940000)]
0x071b2000 JavaThread "Timer-2" [_thread_blocked, id=6228, stack(0x0a860000,0x0a8b0000)]
0x071b4c00 JavaThread "Thread-15" [_thread_blocked, id=6412, stack(0x09210000,0x09260000)]
0x071b5400 JavaThread "Java Sound Event Dispatcher" daemon [_thread_blocked, id=5908, stack(0x0a2b0000,0x0a300000)]
0x071b4000 JavaThread "AWT-EventQueue-1" [_thread_blocked, id=5484, stack(0x08ca0000,0x08cf0000)]
0x071b3c00 JavaThread "TimerQueue" daemon [_thread_blocked, id=4340, stack(0x08c10000,0x08c60000)]
0x071b3000 JavaThread "AWT-EventQueue-2" [_thread_in_native, id=3016, stack(0x08440000,0x08490000)]
0x071b2800 JavaThread "JVM[id=0]-Heartbeat" daemon [_thread_blocked, id=6316, stack(0x08140000,0x08190000)]
0x071b1400 JavaThread "Browser Side Object Cleanup Thread" [_thread_blocked, id=6764, stack(0x08020000,0x08070000)]
0x071b1000 JavaThread "Windows Tray Icon Thread" [_thread_in_native, id=4480, stack(0x07b80000,0x07bd0000)]
0x071b0800 JavaThread "CacheCleanUpThread" daemon [_thread_blocked, id=5364, stack(0x07af0000,0x07b40000)]
0x071b0400 JavaThread "CacheMemoryCleanUpThread" daemon [_thread_blocked, id=4536, stack(0x079d0000,0x07a20000)]
0x071af400 JavaThread "AWT-EventQueue-0" [_thread_blocked, id=6096, stack(0x07a60000,0x07ab0000)]
0x071ac800 JavaThread "SysExecutionTheadCreator" daemon [_thread_blocked, id=6364, stack(0x07940000,0x07990000)]
=>0x071a8c00 JavaThread "AWT-Windows" daemon [_thread_in_native, id=4060, stack(0x02560000,0x02660000)]
0x071a8400 JavaThread "AWT-Shutdown" [_thread_blocked, id=6712, stack(0x07820000,0x07870000)]
0x071a7c00 JavaThread "Java2D Disposer" daemon [_thread_blocked, id=6908, stack(0x07790000,0x077e0000)]
0x071a3000 JavaThread "Java Plug-In Pipe Worker Thread (Client-Side)" daemon [_thread_in_native, id=4460, stack(0x070c0000,0x07110000)]
0x02a36000 JavaThread "Timer-0" [_thread_blocked, id=5508, stack(0x06f00000,0x06f50000)]
0x02a24000 JavaThread "traceMsgQueueThread" daemon [_thread_blocked, id=6928, stack(0x068c0000,0x06910000)]
0x029cd400 JavaThread "Low Memory Detector" daemon [_thread_blocked, id=3904, stack(0x06170000,0x061c0000)]
0x029cbc00 JavaThread "C1 CompilerThread0" daemon [_thread_blocked, id=6532, stack(0x058e0000,0x05930000)]
0x029cac00 JavaThread "Attach Listener" daemon [_thread_blocked, id=4528, stack(0x05850000,0x058a0000)]
0x029c7c00 JavaThread "Signal Dispatcher" daemon [_thread_blocked, id=6644, stack(0x04e90000,0x04ee0000)]
0x029bf400 JavaThread "Finalizer" daemon [_thread_blocked, id=3464, stack(0x04e00000,0x04e50000)]
0x029be000 JavaThread "Reference Handler" daemon [_thread_blocked, id=5716, stack(0x04c40000,0x04c90000)]
0x0255a800 JavaThread "main" [_thread_blocked, id=6724, stack(0x005c0000,0x00610000)]

Other Threads:
0x02981000 VMThread [stack: 0x04b60000,0x04bb0000] [id=6328]
0x029d7000 WatcherThread [stack: 0x06200000,0x06250000] [id=1492]

VM state:not at safepoint (normal execution)

VM Mutex/Monitor currently owned by a thread: None

def new generation total 10304K, used 3461K [0x241f0000, 0x24d10000, 0x29740000)
eden space 9216K, 25% used [0x241f0000, 0x24441758, 0x24af0000)
from space 1088K, 100% used [0x24af0000, 0x24c00000, 0x24c00000)
to space 1088K, 0% used [0x24c00000, 0x24c00000, 0x24d10000)
tenured generation total 22588K, used 16245K [0x29740000, 0x2ad4f000, 0x341f0000)
the space 22588K, 71% used [0x29740000, 0x2a71d758, 0x2a71d800, 0x2ad4f000)
compacting perm gen total 12288K, used 7629K [0x341f0000, 0x34df0000, 0x381f0000)
the space 12288K, 62% used [0x341f0000, 0x349634c8, 0x34963600, 0x34df0000)
ro space 10240K, 51% used [0x381f0000, 0x3871d0b8, 0x3871d200, 0x38bf0000)
rw space 12288K, 54% used [0x38bf0000, 0x39289570, 0x39289600, 0x397f0000)

Code Cache [0x02a50000, 0x02d68000, 0x04a50000)
total_blobs=1716 nmethods=1465 adapters=185 free_code_cache=30330240 largest_free_block=256

Dynamic libraries:
0x00400000 - 0x00424000 C:\Program Files (x86)\Java\jre6\bin\java.exe
0x76f00000 - 0x77080000 C:\Windows\SysWOW64\ntdll.dll
0x76390000 - 0x764a0000 C:\Windows\syswow64\kernel32.dll
0x76ab0000 - 0x76af6000 C:\Windows\syswow64\KERNELBASE.dll
0x76150000 - 0x761f0000 C:\Windows\syswow64\ADVAPI32.dll
0x76570000 - 0x7661c000 C:\Windows\syswow64\msvcrt.dll
0x76130000 - 0x76149000 C:\Windows\SysWOW64\sechost.dll
0x74d10000 - 0x74e00000 C:\Windows\syswow64\RPCRT4.dll
0x74a60000 - 0x74ac0000 C:\Windows\syswow64\SspiCli.dll
0x74a50000 - 0x74a5c000 C:\Windows\syswow64\CRYPTBASE.dll
0x72d50000 - 0x72d9c000 C:\Windows\system32\apphelp.dll
0x64dd0000 - 0x64e5d000 C:\Windows\AppPatch\AcLayers.DLL
0x766a0000 - 0x767a0000 C:\Windows\syswow64\USER32.dll
0x74c80000 - 0x74d10000 C:\Windows\syswow64\GDI32.dll
0x74be0000 - 0x74bea000 C:\Windows\syswow64\LPK.dll
0x74e90000 - 0x74f2d000 C:\Windows\syswow64\USP10.dll
0x75480000 - 0x760ca000 C:\Windows\syswow64\SHELL32.dll
0x753c0000 - 0x75417000 C:\Windows\syswow64\SHLWAPI.dll
0x75000000 - 0x7515c000 C:\Windows\syswow64\ole32.dll
0x74e00000 - 0x74e8f000 C:\Windows\syswow64\OLEAUT32.dll
0x72db0000 - 0x72dc7000 C:\Windows\system32\USERENV.dll
0x72da0000 - 0x72dab000 C:\Windows\system32\profapi.dll
0x74650000 - 0x746a1000 C:\Windows\system32\WINSPOOL.DRV
0x72770000 - 0x72782000 C:\Windows\system32\MPR.dll
0x760d0000 - 0x76130000 C:\Windows\system32\IMM32.DLL
0x74f30000 - 0x74ffc000 C:\Windows\syswow64\MSCTF.dll
0x71220000 - 0x71271000 c:\program files (x86)\sfr\pack sécurité\hips\fshook32.dll
0x76ed0000 - 0x76ed5000 C:\Windows\syswow64\PSAPI.DLL
0x7c340000 - 0x7c396000 C:\Program Files (x86)\Java\jre6\bin\msvcr71.dll
0x6d7f0000 - 0x6da9f000 C:\Program Files (x86)\Java\jre6\bin\client\jvm.dll
0x74470000 - 0x744a2000 C:\Windows\system32\WINMM.dll
0x6d7a0000 - 0x6d7ac000 C:\Program Files (x86)\Java\jre6\bin\verify.dll
0x6d320000 - 0x6d33f000 C:\Program Files (x86)\Java\jre6\bin\java.dll
0x6d000000 - 0x6d14c000 C:\Program Files (x86)\Java\jre6\bin\awt.dll
0x74190000 - 0x7432e000 C:\Windows\WinSxS\\COMCTL32.dll
0x72650000 - 0x726d0000 C:\Windows\system32\uxtheme.dll
0x6f9e0000 - 0x6fba3000 C:\Windows\system32\d3d9.dll
0x74160000 - 0x74169000 C:\Windows\system32\VERSION.dll
0x72fc0000 - 0x72fc6000 C:\Windows\system32\d3d8thk.dll
0x74170000 - 0x74183000 C:\Windows\system32\dwmapi.dll
0x6d7e0000 - 0x6d7ef000 C:\Program Files (x86)\Java\jre6\bin\zip.dll
0x67a40000 - 0x67db4000 C:\Windows\system32\atiumdag.dll
0x67770000 - 0x67a3f000 C:\Windows\system32\atiumdva.dll
0x10000000 - 0x1003f000 C:\Program Files (x86)\SFR\Pack Sécurité\Spam Control\fsscoepl.dll
0x6d420000 - 0x6d426000 C:\Program Files (x86)\Java\jre6\bin\jp2native.dll
0x6d1d0000 - 0x6d1e3000 C:\Program Files (x86)\Java\jre6\bin\deploy.dll
0x74ac0000 - 0x74bdd000 C:\Windows\syswow64\CRYPT32.dll
0x75420000 - 0x7542c000 C:\Windows\syswow64\MSASN1.dll
0x767a0000 - 0x76895000 C:\Windows\syswow64\WININET.dll
0x75160000 - 0x75297000 C:\Windows\syswow64\urlmon.dll
0x768b0000 - 0x76aae000 C:\Windows\syswow64\iertutil.dll
0x6d6a0000 - 0x6d6e6000 C:\Program Files (x86)\Java\jre6\bin\regutils.dll
0x6d600000 - 0x6d613000 C:\Program Files (x86)\Java\jre6\bin\net.dll
0x75320000 - 0x75355000 C:\Windows\syswow64\WS2_32.dll
0x768a0000 - 0x768a6000 C:\Windows\syswow64\NSI.dll
0x745a0000 - 0x745d1000 C:\Program Files (x86)\SFR\Pack Sécurité\FSPS\program\FSLSP.DLL
0x17330000 - 0x17347000 c:\program files (x86)\sfr\pack sécurité\scanner-interface\fsgkiapi.dll
0x74740000 - 0x7477c000 C:\Windows\system32\mswsock.dll
0x72ff0000 - 0x72ff6000 C:\Windows\System32\wship6.dll
0x6d620000 - 0x6d629000 C:\Program Files (x86)\Java\jre6\bin\nio.dll
0x72790000 - 0x727d4000 C:\Windows\system32\dnsapi.DLL
0x72730000 - 0x7274c000 C:\Windows\system32\iphlpapi.DLL
0x72720000 - 0x72727000 C:\Windows\system32\WINNSI.DLL
0x6d230000 - 0x6d27f000 C:\Program Files (x86)\Java\jre6\bin\fontmanager.dll
0x74580000 - 0x74585000 C:\Windows\System32\wshtcpip.dll
0x74700000 - 0x74727000 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
0x726d0000 - 0x726d6000 C:\Windows\system32\rasadhlp.dll
0x745e0000 - 0x74618000 C:\Windows\System32\fwpuclnt.dll
0x6d1a0000 - 0x6d1c3000 C:\Program Files (x86)\Java\jre6\bin\dcpr.dll
0x6d440000 - 0x6d465000 C:\Program Files (x86)\Java\jre6\bin\jpeg.dll
0x6d510000 - 0x6d535000 C:\Program Files (x86)\Java\jre6\bin\jsound.dll
0x6d540000 - 0x6d548000 C:\Program Files (x86)\Java\jre6\bin\jsoundds.dll
0x64ce0000 - 0x64d52000 C:\Windows\system32\DSOUND.dll
0x730f0000 - 0x73115000 C:\Windows\system32\POWRPROF.dll
0x761f0000 - 0x7638d000 C:\Windows\syswow64\SETUPAPI.dll
0x75430000 - 0x75457000 C:\Windows\syswow64\CFGMGR32.dll
0x75460000 - 0x75472000 C:\Windows\syswow64\DEVOBJ.dll
0x72610000 - 0x72649000 C:\Windows\system32\MMDevAPI.DLL
0x718b0000 - 0x719a5000 C:\Windows\system32\PROPSYS.dll
0x72dd0000 - 0x72e00000 C:\Windows\system32\wdmaud.drv
0x72fd0000 - 0x72fd4000 C:\Windows\system32\ksuser.dll
0x73120000 - 0x73127000 C:\Windows\system32\AVRT.dll
0x725d0000 - 0x72606000 C:\Windows\system32\AUDIOSES.DLL
0x72fb0000 - 0x72fb8000 C:\Windows\system32\msacm32.drv
0x72310000 - 0x72324000 C:\Windows\system32\MSACM32.dll
0x6f930000 - 0x6f937000 C:\Windows\system32\midimap.dll
0x74bf0000 - 0x74c73000 C:\Windows\syswow64\CLBCatQ.DLL
0x72a10000 - 0x72a26000 C:\Windows\system32\CRYPTSP.dll
0x729d0000 - 0x72a0b000 C:\Windows\system32\rsaenh.dll
0x747b0000 - 0x747c0000 C:\Windows\system32\NLAapi.dll
0x747a0000 - 0x747b0000 C:\Windows\system32\napinsp.dll
0x74780000 - 0x74792000 C:\Windows\system32\pnrpnsp.dll
0x74730000 - 0x74738000 C:\Windows\System32\winrnr.dll
0x72d10000 - 0x72d1e000 C:\Windows\system32\RpcRtRemote.dll
0x0c3d0000 - 0x0ce50000 C:\Windows\system32\IEFRAME.DLL
0x71360000 - 0x7139c000 C:\Windows\system32\OLEACC.dll

VM Arguments:
jvm_args: -D__jvm_launched=2651137591 -Xbootclasspath/a:C:\\PROGRA~2\\Java\\jre6\\lib\\deploy.jar;C:\\PROGRA~2\\Java\\jre6\\lib\\javaws.jar;C:\\PROGRA~2\\Java\\jre6\\lib\\plugin.jar -Dsun.awt.warmup=true -Dsun.plugin2.jvm.args=-D__jvm_launched=2651137591 "-Xbootclasspath/a:C:\\\\PROGRA~2\\\\Java\\\\jre6\\\\lib\\\\deploy.jar;C:\\\\PROGRA~2\\\\Java\\\\jre6\\\\lib\\\\javaws.jar;C:\\\\PROGRA~2\\\\Java\\\\jre6\\\\lib\\\\plugin.jar" "-Djava.class.path=C:\\\\PROGRA~2\\\\Java\\\\jre6\\\\classes" -Dsun.awt.warmup=true --- --
java_command: sun.plugin2.main.client.PluginMain write_pipe_name=jpi2_pid4588_pipe3,read_pipe_name=jpi2_pid4588_pipe2
Launcher Type: SUN_STANDARD

Environment Variables:
PATH=C:\Program Files (x86)\Internet Explorer;;C:\Program Files\Common Files\Microsoft Shared\Windows Live;C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files (x86)\Windows Live\Shared
PROCESSOR_IDENTIFIER=AMD64 Family 16 Model 6 Stepping 2, AuthenticAMD

--------------- S Y S T E M ---------------

OS: Windows 7 , 64 bit Build 7601 Service Pack 1

CPU:total 2 (2 cores per cpu, 1 threads per core) family 16 model 6 stepping 2, cmov, cx8, fxsr, mmx, sse, sse2, sse3, popcnt, mmxext, 3dnow, 3dnowext, lzcnt

Memory: 4k page, physical 3407000k(1683832k free), swap 6812152k(4412696k free)

vm_info: Java HotSpot(TM) Client VM (20.4-b02) for windows-x86 JRE (1.6.0_29-b11), built on Oct 3 2011 01:01:08 by "java_re" with MS VC++ 7.1 (VS2003)

time: Wed Feb 01 03:51:19 2012
elapsed time: 258 seconds

ADWcleaner a disparu
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
7 nov. 2013 à 14:45

C'est pas un rapport Malwarebytes ça !
Lance MBAM et ouvre l'onglet "rapports/logs" pour le trouver.

Pour AdwCleaner télécharge le à nouveau.
pierre marie06 Messages postés 41 Date d'inscription jeudi 7 novembre 2013 Statut Membre Dernière intervention 9 novembre 2013 3
7 nov. 2013 à 15:12

Malwarebytes Anti-Malware (Essai)

Version de la base de données: v2013.11.07.04

Windows 7 Service Pack 1 x64 NTFS (Mode sans échec/Réseau)
Internet Explorer 10.0.9200.16721
renée.sabato :: GAETAN [administrateur]

Protection: Désactivé

07/11/2013 14:01:05
mbam-log-2013-11-07 (14-01-05).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 43575
Temps écoulé: 8 minute(s), 10 seconde(s) [abandonné]

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
