PC Paralyse:Rapport ZHPDiag
Résolu
plg3699
Messages postés
103
Date d'inscription
Statut
Membre
Dernière intervention
-
kingk06 Messages postés 10277 Date d'inscription Statut Membre Dernière intervention -
kingk06 Messages postés 10277 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Voici le rapport,
https://www.cjoint.com/c/CLdlUYikIJZ
Un grand merci a qui veut bien y jeter un oeil.
Voici le rapport,
https://www.cjoint.com/c/CLdlUYikIJZ
Un grand merci a qui veut bien y jeter un oeil.
A voir également:
- PC Paralyse:Rapport ZHPDiag
- Reinitialiser pc - Guide
- Test performance pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Forcer demarrage pc - Guide
138 réponses
Bonsoir,
Impossible de desinstaller les pgms cites precedemment en safe mode.
En mode normal, le PC rame trop.
Impossible de desinstaller les pgms cites precedemment en safe mode.
En mode normal, le PC rame trop.
Salut
le rapport de ZHPDiag: ne pas bon regarde y a rien => https://www.cjoint.com/?3LklMJVpP1K
Impossible de desinstaller les pgms cites precedemment en safe mode.
et parce qu'il n'est pas possible ?
** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
le rapport de ZHPDiag: ne pas bon regarde y a rien => https://www.cjoint.com/?3LklMJVpP1K
Impossible de desinstaller les pgms cites precedemment en safe mode.
et parce qu'il n'est pas possible ?
** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
regarde sur le bureau si t'as pas un rapport complet a la date que tu la fais
En cas de nécessité, il est sauvegardé dan C:\ZHP\ZHPDiag.txt.
sinon refais ZPDiag
** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
En cas de nécessité, il est sauvegardé dan C:\ZHP\ZHPDiag.txt.
sinon refais ZPDiag
** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
Pas de rapport ZHP sur le bureau et le rapport sauvegardé sur C:\ZHP\ ne fait qu'1 KO.
Tant pis j'en refais un...
A plus tard.
Tant pis j'en refais un...
A plus tard.
Bizarre, le PC a crashé (écran bleu) alors que ZHPDiag en était à 95 % du scan...
Que fais-je ?
Je télécharge la dernière version de ZHP et recommence ?
Que fais-je ?
Je télécharge la dernière version de ZHP et recommence ?
Je télécharge la dernière version de ZHP et recommence ?
oui mais ce pas normale que tu a un crashé (écran bleu) tu a installer de pilote ( Drivers) le dernier jour ou avant tes problème ?
oui mais ce pas normale que tu a un crashé (écran bleu) tu a installer de pilote ( Drivers) le dernier jour ou avant tes problème ?
On va regarder à propos du BSOD :
Télécharge ici : Blue screen View
Décompresse l'archive sur ton Bureau.
Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)
A la fin du scan, , clique sur Edit puis Select All.
Puis rends-toi dans File et Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
Télécharge ici : Blue screen View
Décompresse l'archive sur ton Bureau.
Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)
A la fin du scan, , clique sur Edit puis Select All.
Puis rends-toi dans File et Save Selected Items.
Sauve le rapport sous BSOD.txt.
Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
Voici le BSOd.txt:
==================================================
Dump File : Mini121113-02.dmp
Crash Time : 11/12/2013 19:04:46
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0x85748128
Parameter 3 : 0x85748f38
Parameter 4 : 0x09c27f4a
Caused By Driver : ndis.sys
Caused By Address : ndis.sys+bb3f0
File Description : NDIS 6.0 wrapper driver
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.0.6000.16386 (vista_rtm.061101-2205)
Processor : 32-bit
Crash Address : ntkrnlpa.exe+d856d
Stack Address 1 : ntkrnlpa.exe+e7ce8
Stack Address 2 : ndis.sys+1b17e
Stack Address 3 : ndis.sys+c0269
Computer Name :
Full Path : C:\Windows\Minidump\Mini121113-02.dmp
Processors Count : 4
Major Version : 15
Minor Version : 6000
Dump File Size : 136 544
Dump File Time : 11/12/2013 19:17:48
==================================================
==================================================
Dump File : Mini121113-01.dmp
Crash Time : 11/12/2013 01:02:01
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0x870bb198
Parameter 3 : 0x870bbfa8
Parameter 4 : 0x09c27f4a
Caused By Driver : USBPORT.SYS
Caused By Address : USBPORT.SYS+c5bb
File Description : USB 1.1 & 2.0 Port Driver
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.0.6000.20672 (vista_ldr.070830-1500)
Processor : 32-bit
Crash Address : ntkrnlpa.exe+d856d
Stack Address 1 : ntkrnlpa.exe+e7ce8
Stack Address 2 : usbhub.sys+1d2c
Stack Address 3 : usbhub.sys+1e70
Computer Name :
Full Path : C:\Windows\Minidump\Mini121113-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 6000
Dump File Size : 141 352
Dump File Time : 11/12/2013 01:14:49
==================================================
==================================================
Dump File : Mini112513-01.dmp
Crash Time : 25/11/2013 20:03:05
Bug Check String :
Bug Check Code : 0x00000116
Parameter 1 : 0x8486d510
Parameter 2 : 0x998cb720
Parameter 3 : 0xc00000b5
Parameter 4 : 0x0000000a
Caused By Driver : nvlddmkm.sys
Caused By Address : nvlddmkm.sys+5720
File Description : NVIDIA Compatible Windows Vista Kernel Mode Driver, Version 162.30
Product Name : NVIDIA Compatible Windows Vista Kernel Mode Driver, Version 162.30
Company : NVIDIA Corporation
File Version : 7.15.11.6230
Processor : 32-bit
Crash Address : ntkrnlpa.exe+d856d
Stack Address 1 : dxgkrnl.sys+7a9f8
Stack Address 2 : dxgkrnl.sys+7b6d6
Stack Address 3 : dxgkrnl.sys+189e5
Computer Name :
Full Path : C:\Windows\Minidump\Mini112513-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 6000
Dump File Size : 146 392
Dump File Time : 25/11/2013 20:17:46
==================================================
==================================================
Dump File : Mini121113-02.dmp
Crash Time : 11/12/2013 19:04:46
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0x85748128
Parameter 3 : 0x85748f38
Parameter 4 : 0x09c27f4a
Caused By Driver : ndis.sys
Caused By Address : ndis.sys+bb3f0
File Description : NDIS 6.0 wrapper driver
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.0.6000.16386 (vista_rtm.061101-2205)
Processor : 32-bit
Crash Address : ntkrnlpa.exe+d856d
Stack Address 1 : ntkrnlpa.exe+e7ce8
Stack Address 2 : ndis.sys+1b17e
Stack Address 3 : ndis.sys+c0269
Computer Name :
Full Path : C:\Windows\Minidump\Mini121113-02.dmp
Processors Count : 4
Major Version : 15
Minor Version : 6000
Dump File Size : 136 544
Dump File Time : 11/12/2013 19:17:48
==================================================
==================================================
Dump File : Mini121113-01.dmp
Crash Time : 11/12/2013 01:02:01
Bug Check String : BAD_POOL_HEADER
Bug Check Code : 0x00000019
Parameter 1 : 0x00000020
Parameter 2 : 0x870bb198
Parameter 3 : 0x870bbfa8
Parameter 4 : 0x09c27f4a
Caused By Driver : USBPORT.SYS
Caused By Address : USBPORT.SYS+c5bb
File Description : USB 1.1 & 2.0 Port Driver
Product Name : Microsoft® Windows® Operating System
Company : Microsoft Corporation
File Version : 6.0.6000.20672 (vista_ldr.070830-1500)
Processor : 32-bit
Crash Address : ntkrnlpa.exe+d856d
Stack Address 1 : ntkrnlpa.exe+e7ce8
Stack Address 2 : usbhub.sys+1d2c
Stack Address 3 : usbhub.sys+1e70
Computer Name :
Full Path : C:\Windows\Minidump\Mini121113-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 6000
Dump File Size : 141 352
Dump File Time : 11/12/2013 01:14:49
==================================================
==================================================
Dump File : Mini112513-01.dmp
Crash Time : 25/11/2013 20:03:05
Bug Check String :
Bug Check Code : 0x00000116
Parameter 1 : 0x8486d510
Parameter 2 : 0x998cb720
Parameter 3 : 0xc00000b5
Parameter 4 : 0x0000000a
Caused By Driver : nvlddmkm.sys
Caused By Address : nvlddmkm.sys+5720
File Description : NVIDIA Compatible Windows Vista Kernel Mode Driver, Version 162.30
Product Name : NVIDIA Compatible Windows Vista Kernel Mode Driver, Version 162.30
Company : NVIDIA Corporation
File Version : 7.15.11.6230
Processor : 32-bit
Crash Address : ntkrnlpa.exe+d856d
Stack Address 1 : dxgkrnl.sys+7a9f8
Stack Address 2 : dxgkrnl.sys+7b6d6
Stack Address 3 : dxgkrnl.sys+189e5
Computer Name :
Full Path : C:\Windows\Minidump\Mini112513-01.dmp
Processors Count : 4
Major Version : 15
Minor Version : 6000
Dump File Size : 146 392
Dump File Time : 25/11/2013 20:17:46
==================================================
Cela pourrait être des pilotes bien antivirus / antispyware programmes / sécurité et autre matériel
sont également des causes probables. Mise à jour des principaux moteurs et BIOS serait le meilleur plan d'
attaque. Si nécessaire aussi essayer de désinstaller votre antivirus / sécurité comme un test.
pour supprimer les programme cite plus haut fais ceci =>
il est possible d'utiliser des outils spécialisés :
Unlocker, permet de déverrouiller les accès des logiciels aux fichiers. Un simple Clic droit / Débloquer permet de déverrouiller le fichier. Dans le cas où le fichier n'est utilisé par aucun processus, le logiciel propose de renommer, supprimer ou déplacer le fichier
Télécharger Unlocker
Tutoriel Unlocker
ou avec ceci aussi => https://www.google.com
ensuite retenter le scan ZHPDiag
** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
sont également des causes probables. Mise à jour des principaux moteurs et BIOS serait le meilleur plan d'
attaque. Si nécessaire aussi essayer de désinstaller votre antivirus / sécurité comme un test.
pour supprimer les programme cite plus haut fais ceci =>
il est possible d'utiliser des outils spécialisés :
Unlocker, permet de déverrouiller les accès des logiciels aux fichiers. Un simple Clic droit / Débloquer permet de déverrouiller le fichier. Dans le cas où le fichier n'est utilisé par aucun processus, le logiciel propose de renommer, supprimer ou déplacer le fichier
Télécharger Unlocker
Tutoriel Unlocker
ou avec ceci aussi => https://www.google.com
ensuite retenter le scan ZHPDiag
** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
Bonsoir,
Entre-temps, j'ai retelecharge ZHPDiag et l'ai relance pour un scan ( des fois que...) Je le laisse finir son job, on ne sait jamais.
Si un rapport, je te le poste.
Et puis, suite a tes conseils, je telecharge Unlocker et procede a la suite...
Je te tiens au courant et bonne nuit !
Entre-temps, j'ai retelecharge ZHPDiag et l'ai relance pour un scan ( des fois que...) Je le laisse finir son job, on ne sait jamais.
Si un rapport, je te le poste.
Et puis, suite a tes conseils, je telecharge Unlocker et procede a la suite...
Je te tiens au courant et bonne nuit !
bonsoir,
Finalement ZHPDiag a genere un rapport qe voici:
~ Rapport de ZHPDiag v2013.12.7.16 - Nicolas Coolman (07/12/2013)
~ Lancé par Pascal (11/12/2013 22:55:38)
~ Adresse du Site Web https://nicolascoolman.webs.com/
~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Activate by user
---\\ Navigateurs Internet
MSIE: Internet Explorer v7.0.6000.16546 (Defaut)
---\\ Informations sur les produits Windows
~ Langage: Français
Windows Vista Home Premium Edition, 32-bit (Build 6000)
Windows Server License Manager Script : OK
Windows Automatic Updates : OK
---\\ Logiciels de protection du système
Malwarebytes Anti-Malware version 1.75.0.1300
Norton Internet Security v15.0.0.60
Norton AntiVirus Help v15.0
Norton Protection Center v3.1.0.98
---\\ Logiciels d'optimisation du système
---\\ Logiciels de partage PeerToPeer
---\\ Surveillance de Logiciels
Adobe Reader 8.1.0 - Français
---\\ Informations sur le système
~ Processor: x86 Family 16 Model 2 Stepping 2, AuthenticAMD
~ Operating System: 32 Bits
Boot mode: Sans échec avec prise en charge du réseau (Fail-safe with network boot)
Total RAM: 3325 MB (89% free)
System Restore: Activé (Enable)
System drive C: has 440 GB (96%) free of 455 GB
---\\ Mode de connexion au système
~ Computer Name: PC-DE-PASCAL
~ User Name: Pascal
~ All Users Names: Pascal, Administrateur,
~ Unselected Option: None
Logged in as Administrator
---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Users\Pascal\AppData\Roaming\ZHP\
~ %AppData% : C:\Users\Pascal\AppData\Roaming\
~ %Desktop% : C:\Users\Pascal\Desktop\
~ %Favorites% : C:\Users\Pascal\Favorites\
~ %LocalAppData% : C:\Users\Pascal\AppData\Local\
~ %StartMenu% : C:\Users\Pascal\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\WINDOWS\
~ %System% : C:\WINDOWS\System32\
---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 440 Go of 455 Go)
D: Hard drive, Flash drive, Thumb drive (Free 1 Go of 10 Go)
E: Hard drive, Flash drive, Thumb drive (Free 466 Go of 466 Go)
F: CD-ROM drive (Not Inserted)
G: Floppy drive, Flash card reader, USB Key (Not Inserted)
H: Floppy drive, Flash card reader, USB Key (Not Inserted)
I: Floppy drive, Flash card reader, USB Key (Not Inserted)
J: Floppy drive, Flash card reader, USB Key (Not Inserted)
---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
~ Security Center: 48 Legitimates Filtered in 00mn 00s
---\\ Recherche particulière de fichiers génériques
[MD5.FD8C53FB002217F6F888BCF6F5D7084D] - (.Microsoft Corporation - Explorateur Windows.) (.02/11/2006 - 10:45:07.) -- C:\WINDOWS\Explorer.exe [2923520]
[MD5.D4385B03E8CCCEE6F0EE249F827C1F3E] - (.Microsoft Corporation - Application de démarrage de Windows.) (.02/11/2006 - 10:45:57.) -- C:\WINDOWS\System32\Wininit.exe [95744]
[MD5.5AED372CFC645834DA3DD287CEF21473] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.04/01/2007 - 01:54:09.) -- C:\WINDOWS\System32\wininet.dll [824832]
[MD5.9F75392B9128A91ABAFB044EA350BAAD] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.02/11/2006 - 10:45:57.) -- C:\WINDOWS\System32\Winlogon.exe [308224]
[MD5.5D24CAF8EFD924A875698FF28384DB8B] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.02/11/2006 - 09:58:43.) -- C:\WINDOWS\system32\Drivers\AFD.sys [270336]
[MD5.4F4FCB8B6EA06784FB6D475B7EC7300F] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.02/11/2006 - 10:49:36.) -- C:\WINDOWS\system32\Drivers\atapi.sys [19048]
[MD5.6C3A437FC873C6F6A4FC620B6888CB86] - (.Microsoft Corporation - CD-ROM File System Driver.) (.02/11/2006 - 09:30:50.) -- C:\WINDOWS\system32\Drivers\Cdfs.sys [70144]
[MD5.8D1866E61AF096AE8B582454F5E4D303] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.02/11/2006 - 09:51:44.) -- C:\WINDOWS\system32\Drivers\Cdrom.sys [67072]
[MD5.A7179DE59AE269AB70345527894CCD7C] - (.Microsoft Corporation - DFS Client MUP Surrogate Driver.) (.02/11/2006 - 09:31:04.) -- C:\WINDOWS\system32\Drivers\DfsC.sys [74752]
[MD5.0DB613A7E427B5663563677796FD5258] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.04/01/2007 - 01:39:39.) -- C:\WINDOWS\system32\Drivers\HDAudBus.sys [53760]
[MD5.1060F1377F395A242E27719440ECE602] - (.Microsoft Corporation - Pilote de port i8042.) (.02/11/2006 - 09:51:13.) -- C:\WINDOWS\system32\Drivers\i8042prt.sys [54784]
[MD5.10077C35845101548037DF04FD1A420B] - (.Microsoft Corporation - IP Network Address Translator.) (.02/11/2006 - 09:58:09.) -- C:\WINDOWS\system32\Drivers\IpNat.sys [99840]
[MD5.FCA7563D87F71C6DB0182CA67CC19AA7] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.02/11/2006 - 09:31:21.) -- C:\WINDOWS\system32\Drivers\MRxSmb.sys [101888]
[MD5.E3A168912E7EEFC3BD3B814720D68B41] - (.Microsoft Corporation - MBT Transport driver.) (.02/11/2006 - 09:57:20.) -- C:\WINDOWS\system32\Drivers\netBT.sys [184320]
[MD5.3F379380A4A2637F559444E338CF1B51] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.02/11/2006 - 10:51:47.) -- C:\WINDOWS\system32\Drivers\ntfs.sys [1056360]
[MD5.0FA9B5055484649D63C303FE404E5F4D] - (.Microsoft Corporation - Pilote de port parallèle.) (.02/11/2006 - 09:51:30.) -- C:\WINDOWS\system32\Drivers\Parport.sys [79360]
[MD5.68B0019FEE429EC49D29017AF937E482] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.04/01/2007 - 01:26:32.) -- C:\WINDOWS\system32\Drivers\Rasl2tp.sys [74752]
[MD5.E8BD98D46F2ED77132BA927FCCB47D8B] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.02/11/2006 - 10:03:00.) -- C:\WINDOWS\system32\Drivers\rdpdr.sys [242688]
[MD5.AC0D90738ADB51A6FD12FF00874A2162] - (.Microsoft Corporation - SMB Transport driver.) (.02/11/2006 - 09:57:10.) -- C:\WINDOWS\system32\Drivers\smb.sys [66048]
[MD5.AB4FDE8AF4A0270A46A001C08CBCE1C2] - (.Microsoft Corporation - TDI Translation Driver.) (.02/11/2006 - 09:57:35.) -- C:\WINDOWS\system32\Drivers\tdx.sys [68096]
[MD5.11EF6C1CAEF76B685233450A126125D6] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.02/11/2006 - 10:51:18.) -- C:\WINDOWS\system32\Drivers\volsnap.sys [208488]
~ Generic Processes: Scanned in 00mn 10s
---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/2
~ Mes musiques (My Musics) : 1/2
~ Mes Videos (My Videos) : 1/2
~ Mes Favoris (My Favorites) : 1/21
~ Mon Bureau (My Desktop) : 1/35
~ Menu demarrer (Programs) : 1/24
~ Hidden Files: Scanned in 00mn 01s
---\\ Processus lancés
[MD5.C0F5728CCD08AB01D66646FA320A03F2] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [8286208] [PID.1100]
~ Processes Running: Scanned in 00mn 10s
---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
~ Proxy management: Scanned in 00mn 01s
---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
~ Keys: Scanned in 00mn 00s
---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 19
---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Show Norton Toolbar - [HKLM]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} . (.Symantec Corporation - coIEPlugIn.) -- c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
~ Toolbar: Scanned in 00mn 00s
---\\ Autres liens utilisateurs (O4)
O4 - GS\Desktop [Public]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\Program [Public]: DVD Play BD & HD DVD.lnk . (.CyberLink Corp. - HP DVDPlay.) -- C:\Program Files\HP\DVDPlay\DVDPlay.exe
O4 - GS\Program [Public]: HP Total Care Advisor.lnk . (.Hewlett-Packard - HP Advisor.) -- C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
O4 - GS\QuickLaunch [Pascal]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\Program [Pascal]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\SystemTools [Pascal]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\Desktop [Pascal]: Donate.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe https://www.paypal.com/fr/home =>Hijacker.Browsers
O4 - GS\Desktop [Pascal]: g3n-h@ckm@n's tools.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe https://www.security-helpzone.com/ =>Hijacker.Browsers
O4 - GS\Desktop [Pascal]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Global Startup: 53 Legitimates Filtered in 00mn 12s
---\\ Applications lancées au démarrage du sytème (O4)
O4 - HKLM\..\Run: [hpsysdrv] . (.Hewlett-Packard Company - hpsysdrv.) -- c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] . (...) -- C:\HP\KBD\KbdStub.exe
O4 - HKLM\..\Run: [OsdMaestro] . (.OsdMaestro - OsdMaestro main program.) -- C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
O4 - HKLM\..\Run: [NvSvc] . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 162.3.) -- C:\Windows\system32\nvsvc.dll
O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\Windows\system32\NvCpl.dll =>.NVIDIA Corporation
O4 - HKLM\..\Run: [NvMediaCenter] . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\Windows\system32\NvMcTray.dll
O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\WINDOWS\RtHDVCpl.exe =>.Realtek Semiconductor Corp
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- c:\Program Files\HP\HP Software Update\HPWuSchd2.exe =>.Hewlett-Packard Co
O4 - HKLM\..\Run: [ccApp] . (.Symantec Corporation - Symantec User Session.) -- c:\Program Files\Common Files\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [isCfgWiz] . (.Symantec Corporation - SymCUW.) -- c:\Program Files\Common Files\Symantec Shared\OPC\{C86EA115-FACD-4aa8-BFA2-398C677D0936}\SYMCUW.exe
O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe =>.Microsoft Corporation
O4 - HKCU\..\Run: [HPAdvisor] . (.Hewlett-Packard - HP Advisor.) -- C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
O4 - HKUS\S-1-5-21-3777410662-3482838158-931477960-1000\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-21-3777410662-3482838158-931477960-1000\..\Run: [HPAdvisor] . (.Hewlett-Packard - HP Advisor.) -- C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
~ Application: Scanned in 00mn 05s
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{40A63D1B-2053-4553-B063-D48C12E5D1BD}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{40A63D1B-2053-4553-B063-D48C12E5D1BD}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{40A63D1B-2053-4553-B063-D48C12E5D1BD}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 192.168.1.1
~ Domain: Scanned in 00mn 01s
---\\ Protocole additionnel (O18)
O18 - Handler: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\system32\mshtml.dll =>.Microsoft Corporation
O18 - Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
~ Protocole Additionnel: Scanned in 00mn 01s
---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\System32\browseui.dll
~ STS/SSO: Scanned in 00mn 00s
---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: HP Chasis Button Service (HPBtnSrv) . (...) - c:\hp\HPEZBTN\HPBtnSrv.exe
O23 - Service: {22D78859-9CE9-4B77-BF18-AC83E81A9263} ({22D78859-9CE9-4B77-BF18-AC83E81A9263}) . (.Cyberlink Corp. - FCL Driver.) - C:\Program Files\HP\DVDPlay\000.fcl
~ Services: 8 Legitimates Filtered in 02mn 26s
---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.7C64295057F243DA66F2B209BE746B5A] - 03/12/2013 - 13:58:25 ---A- . (...) -- C:\DelFix.txt [951]
O44 - LFC:[MD5.058C6FA2F799BB2DB2ABCCF57AC7C78F] - 03/12/2013 - 20:08:32 ----- . (...) -- C:\bootex.log [5648]
O44 - LFC:[MD5.9E05A9C264C8A908A8E79450FCBFF047] - 04/12/2013 - 23:39:31 ---A- . (...) -- C:\WINDOWS\grep.exe [80412]
O44 - LFC:[MD5.2B657A67AEBB84AEA5632C53E61E23BF] - 04/12/2013 - 23:39:31 ---A- . (...) -- C:\WINDOWS\sed.exe [98816]
O44 - LFC:[MD5.5E832F4FAF5F481F2EAF3B3A48F603B8] - 04/12/2013 - 23:39:31 ---A- . (...) -- C:\WINDOWS\zip.exe [68096]
O44 - LFC:[MD5.0277C027A26428DB64EF4F64F52BB4FD] - 04/12/2013 - 23:39:32 ---A- . (...) -- C:\WINDOWS\MBR.exe [208896]
O44 - LFC:[MD5.F042EE4C8D66248D9B86DCF52ABAE416] - 04/12/2013 - 23:39:32 ---A- . (...) -- C:\WINDOWS\PEV.exe [256000]
O44 - LFC:[MD5.3CF3D4A45CC2AF973DBC30EC8D33252B] - 05/12/2013 - 15:56:28 ---A- . (...) -- C:\WINDOWS\system.ini [215]
O44 - LFC:[MD5.89F1E26CF2C2054BEE8CD6FF1F03C561] - 05/12/2013 - 17:23:12 ---A- . (...) -- C:\ComboFix.txt [9686]
O44 - LFC:[MD5.E53773B1806CA0530B2E6D5DF329FD00] - 05/12/2013 - 21:19:43 ---A- . (...) -- C:\PureRa.txt [1240]
O44 - LFC:[MD5.CA2A8AF1DBAD0F31F9B33A2827DFBC16] - 07/12/2013 - 10:29:23 ---A- . (...) -- C:\WINDOWS\tweaking.com-regbackup-PC-DE-PASCAL-Microsoft®-Windows-Vista(TM)-Édition-Familiale-Premium-(32-bit).dat [207]
O44 - LFC:[MD5.FFD6DD0FDEF0EE146A60FC84F0822649] - 08/12/2013 - 08:34:33 R--A- . (...) -- C:\Pre_Scan_08_12_2013_08_34_33.txt [8117]
O44 - LFC:[MD5.F1ECF043F8799C15FF1ECBC1F2888D32] - 09/12/2013 - 12:39:35 R--A- . (...) -- C:\Pre_Scan_09_12_2013_12_39_35.txt [4831]
O44 - LFC:[MD5.3389A2730810D84EC6D54126FE7BDBBF] - 10/12/2013 - 02:18:25 R--A- . (...) -- C:\Pre_Diag_10_12_2013_02_18_26.txt [1075616]
O44 - LFC:[MD5.2F33CA79B81168B5E260F0952F24F184] - 11/12/2013 - 19:23:11 --HA- . (...) -- C:\WINDOWS\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 [3472]
O44 - LFC:[MD5.2F33CA79B81168B5E260F0952F24F184] - 11/12/2013 - 19:23:11 --HA- . (...) -- C:\WINDOWS\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 [3472]
O44 - LFC:[MD5.CF5372A6ED10D84660BDE9490E371B35] - 11/12/2013 - 22:48:57 ---A- . (...) -- C:\WINDOWS\ntbtlog.txt [2234020]
~ Files: 33 Legitimates Filtered in 01mn 40s
---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
O45 - LFCP:[MD5.B2F8BC11DA25212EFE0EAE77B6DB835E] - 11/12/2013 - 01:45:36 ---A- - C:\WINDOWS\Prefetch\SSAUTORN.EXE-90C5868F.pf
O45 - LFCP:[MD5.38C07F6EB7A775D39C3852B4A41B3C3A] - 11/12/2013 - 02:29:18 ---A- - C:\WINDOWS\Prefetch\SYMLCSV1.EXE-F2B46FF9.pf
O45 - LFCP:[MD5.FF278C7EB937EF81A25EB81BD83F13A3] - 11/12/2013 - 02:29:21 ---A- - C:\WINDOWS\Prefetch\SYMLCSVC.EXE-469BF8ED.pf
O45 - LFCP:[MD5.90EEE1083295AFC0D7ACFCA7240FD2FA] - 11/12/2013 - 10:18:12 ---A- - C:\WINDOWS\Prefetch\HPWRITER.EXE-263A1331.pf
~ Prefetcher: 33 Legitimates Filtered in 00mn 05s
---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0
~ MWPS: 15 Legitimates Filtered in 00mn 00s
---\\ Liste des pilotes du système (SDL) (O58)
O58 - SDL:[MD5.E8F3F21A71720C84BCF423B80028359F] - 02/11/2006 - 10:51:34 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\WINDOWS\System32\Drivers\elxstor.sys [316520]
O58 - SDL:[MD5.0E44DBF63BB0169D57446AEC21881FF2] - 01/10/2007 - 10:21:08 ---A- . (.Hauppauge Computer Works - CX23885 BDA driver.) -- C:\WINDOWS\System32\Drivers\HCW85BDA.sys [1129344]
O58 - SDL:[MD5.BCED60D16156E428F8DF8CF27B0DF150] - 02/11/2006 - 10:50:07 ---A- . (.Integrated Technology Express, Inc. - ITE IT8211 ATA/ATAPI SCSI miniport.) -- C:\WINDOWS\System32\Drivers\iteatapi.sys [35944]
O58 - SDL:[MD5.06FA654504A498C30ADCA8BEC4E87E7E] - 02/11/2006 - 10:50:09 ---A- . (.Integrated Technology Express, Inc. - ITE IT8212 ATA RAID SCSI miniport.) -- C:\WINDOWS\System32\Drivers\iteraid.sys [35944]
O58 - SDL:[MD5.3CD4EA35A6221B85DCC25DAA46313F8D] - 02/11/2006 - 10:51:25 ---A- . (.ULi Electronics Inc. - ULi SATA Controller Driver.) -- C:\WINDOWS\System32\Drivers\uliahci.sys [235112]
O58 - SDL:[MD5.8514D0E5CD0534467C5FC61BE94A569F] - 02/11/2006 - 10:50:35 ---A- . (.Promise Technology, Inc. - Promise Ultra/Sata Series Driver for Win2003.) -- C:\WINDOWS\System32\Drivers\ulsata.sys [98408]
O58 - SDL:[MD5.38C3C6E62B157A6BC46594FADA45C62B] - 02/11/2006 - 10:50:45 ---A- . (.Promise Technology, Inc. - Promise SATAII150 Series Windows Drivers.) -- C:\WINDOWS\System32\Drivers\ulsata2.sys [115816]
O58 - SDL:[MD5.8AAD333C876590293F72B315E162BCC7] - 02/11/2006 - 08:09:42 ---A- . (...) -- C:\WINDOWS\System32\ANSI.SYS [9029]
O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 02/11/2006 - 08:09:45 ---A- . (...) -- C:\WINDOWS\System32\country.sys [27097]
O58 - SDL:[MD5.E6BC0F98FECEF245A0010D350C1A0B9B] - 02/11/2006 - 08:09:41 ---A- . (...) -- C:\WINDOWS\System32\HIMEM.SYS [4768]
O58 - SDL:[MD5.492090267B9608C62B956CD29BE3AFB7] - 02/11/2006 - 08:09:44 ---A- . (...) -- C:\WINDOWS\System32\KEY01.SYS [42809]
O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 02/11/2006 - 08:09:44 ---A- . (...) -- C:\WINDOWS\System32\KEYBOARD.SYS [42537]
O58 - SDL:[MD5.FFFF296A08DBF2AC0126C62E3778AC0D] - 02/11/2006 - 08:09:29 ---A- . (...) -- C:\WINDOWS\System32\NTDOS.SYS [27866]
O58 - SDL:[MD5.CF9ED169FF86D935E47999E82359E898] - 02/11/2006 - 08:09:35 ---A- . (...) -- C:\WINDOWS\System32\NTDOS404.SYS [29146]
O58 - SDL:[MD5.03B945AC0481CD8BB161C3569D8ED1C3] - 02/11/2006 - 08:09:38 ---A- . (...) -- C:\WINDOWS\System32\NTDOS411.SYS [29370]
O58 - SDL:[MD5.BBC957DC18C17CC027EB80B7C77F2AEA] - 02/11/2006 - 08:09:40 ---A- . (...) -- C:\WINDOWS\System32\NTDOS412.SYS [29274]
O58 - SDL:[MD5.3CFFAEFFF23B0D208214A6D3061A5B1B] - 02/11/2006 - 08:09:31 ---A- . (...) -- C:\WINDOWS\System32\NTDOS804.SYS [29146]
O58 - SDL:[MD5.2E4112FB7D1B76E11ADFD7487B5D0E95] - 02/11/2006 - 08:09:20 ---A- . (...) -- C:\WINDOWS\System32\NTIO.SYS [33952]
O58 - SDL:[MD5.A98EBD4C2DF983665BF2D1AF49949974] - 02/11/2006 - 08:09:23 ---A- . (...) -- C:\WINDOWS\System32\NTIO404.SYS [34672]
O58 - SDL:[MD5.3F7E6406EDEF197C5CAAB2240EEF6F48] - 02/11/2006 - 08:09:24 ---A- . (...) -- C:\WINDOWS\System32\NTIO411.SYS [35776]
O58 - SDL:[MD5.3E64D681B776CC57BDC38A46D881F85B] - 02/11/2006 - 08:09:26 ---A- . (...) -- C:\WINDOWS\System32\NTIO412.SYS [35536]
O58 - SDL:[MD5.D86B6435729231C171432B4E77801BDB] - 02/11/2006 - 08:09:22 ---A- . (...) -- C:\WINDOWS\System32\NTIO804.SYS [34672]
~ Drivers: 15 Legitimates Filtered in 00mn 40s
---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 - LFC: 10/12/2013 - 23:18:16 RS-A- . (...) -- C:\Users\Pascal\AppData\Roaming\ZHP\HOSTS.txt [741] =>.Nicolas Coolman
O61 - LFC: 10/12/2013 - 23:18:21 ---A- . (...) -- C:\Users\Pascal\Recent\INTUIX KEY (K).lnk [189]
O61 - LFC: 10/12/2013 - 23:18:22 ---A- . (...) -- C:\Users\Pascal\Recent\Pre_Diag_10_12_2013_02_18_26.txt.lnk [363]
O61 - LFC: 11/12/2013 - 23:18:16 ---A- . (...) -- C:\Users\Pascal\AppData\Roaming\ZHP\Log.txt [17092] =>.Nicolas Coolman
O61 - LFC: 11/12/2013 - 23:18:17 ---A- . (...) -- C:\Users\Pascal\AppData\Roaming\ZHP\TestsZHPDiag.txt [2834] =>.Nicolas Coolman
O61 - LFC: 11/12/2013 - 23:18:18 ---A- . (...) -- C:\Users\Pascal\AppData\Roaming\ZHP\ZHPADSReport.txt [351] =>.Nicolas Coolman
O61 - LFC: 11/12/2013 - 23:18:20 ---A- . (...) -- C:\Users\Pascal\Recent\bluescreenview.lnk [443]
O61 - LFC: 11/12/2013 - 23:18:21 ---A- . (...) -- C:\Users\Pascal\Recent\BSOD.txt.lnk [630]
O61 - LFC: 11/12/2013 - 23:18:24 ---A- . (...) -- C:\Users\Pascal\Recent\ZHPDiag.lnk [594] =>.Nicolas Coolman
O61 - LFC: 11/12/2013 - 23:18:24 ---A- . (...) -- C:\Users\Pascal\Recent\ZHPScan.txt.lnk [770] =>.Nicolas Coolman
~ 8 Fichiers temporaires (Temporary files)
~ 1 Fichiers cookies (Cookies files)
~ Files: 29 Legitimates Filtered in 00mn 23s
---\\ Liste des outils de désinfection (LATC) (O63)
O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
~ ADS: Scanned in 00mn 00s
---\\ Associations Shell Spawning (O67)
O67 - Shell Spawning: <.com> <>[HKU\..\open\Command] (.Not Key.)
O67 - Shell Spawning: <.exe> <>[HKU\..\open\Command] (.Not Key.)
~ FASS Keys: 12 Legitimates Filtered in 00mn 04s
---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Keys: Scanned in 00mn 01s
---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
O69 - SBI: SearchScopes [HKCU] {2F10D2E3-43C5-40F0-AADD-367FE7D5BA46} - (Kelkoo) - http://fr.kelkoopartners.net
O69 - SBI: SearchScopes [HKCU] {DEDCEC8F-6742-4132-98FC-1B1D10F4D759} - (AOL Recherche) - http://slirsredirect.search.aol.com
~ Keys: Scanned in 00mn 00s
---\\ Recherche particulière à la racine du système (SPRF) (O84)
[MD5.28DE03CB7AA3E5F2A5076FD0EEC155F7] [SPRF][11/12/2013] (...) -- C:\Users\Pascal\AppData\Local\Temp\4vi-uxyd.dll [8704]
[MD5.5CE10688C6671AE9AFC20B09376E8AB2] [SPRF][23/04/2013] (...) -- C:\Users\Pascal\Desktop\adwcleaner.exe [1110034]
[MD5.04F1F30CBB8B263D69E3BC355283E623] [SPRF][23/04/2013] (.Pas de propriétaire - Pre_Scan.) -- C:\Users\Pascal\Desktop\Pre_Scan.exe [2132072]
[MD5.41173EDCF7D1C6730A241A1963AFE55A] [SPRF][05/01/2010] (.RaProducts.org - System Purification Tool.) -- C:\Users\Pascal\Desktop\PureRa.exe [73901]
[MD5.0408F45DEF2A1A90C78ABC5D0837C011] [SPRF][26/04/2013] (...) -- C:\Users\Pascal\Desktop\RogueKiller.exe [3580416]
[MD5.D6F9E4A54019805A991502E9C26BA6EE] [SPRF][21/04/2013] (.Pas de propriétaire - Nettoyage des fichiers temporaires.) -- C:\Users\Pascal\Desktop\SFTGC.exe [1064612]
[MD5.4383074BBB41D25C7CAAEB7A083A8FCE] [SPRF][22/04/2013] (.Pas de propriétaire - Setup Application.) -- C:\Users\Pascal\Desktop\tweaking.com_windows_repair_aio_setup.exe [5045639]
[MD5.842419FAA2A8130F84592E29913AF939] [SPRF][21/04/2013] (...) -- C:\Users\Pascal\Desktop\ua8p1oqu.exe [136987880]
~ Files: 12 Legitimates Filtered in 01mn 16s
---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
~ WIS: 33 Legitimates Filtered in 00mn 28s
---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SS - | Disabled 23/08/2007 243064 | (Automatic LiveUpdate Scheduler) . (.Symantec Corporation.) - c:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
SS - | Auto 24/08/2007 149864 | (ccEvtMgr) . (.Symantec Corporation.) - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
SS - | Auto 24/08/2007 149864 | (ccSetMgr) . (.Symantec Corporation.) - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
SS - | Auto 24/08/2007 149864 | (CLTNetCnService) . (.Symantec Corporation.) - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
SS - | Demand 21/08/2007 55640 | (comHost) . (.Symantec Corporation.) - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
SS - | Demand 24/07/2007 181800 | (GameConsoleService) . (.WildTangent, Inc..) - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
SS - | Auto 19/09/2007 65536 | (HP Health Check Service) . (.Hewlett-Packard.) - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
SS - | Auto 29/05/2007 198240 | (HPBtnSrv) . (...) - c:\hp\HPEZBTN\HPBtnSrv.exe
SS - | Auto 25/09/2007 79136 | (LightScribeService) . (.Hewlett-Packard Company.) - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
SS - | Demand 23/08/2007 3192184 | (LiveUpdate) . (.Symantec Corporation.) - c:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.exe
SS - | Auto 24/08/2007 149864 | (LiveUpdate Notice) . (.Symantec Corporation.) - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
SS - | Demand 13/09/2007 25760 | C:\Program Files\PC-DOC~1\PCD5SRVC.pkms (PCD5SRVC{BD6912E3-AC9D80E8-05040000}) . (.PC-Doctor, Inc..) - C:\Program Files\PC-Doctor 5 for Windows\pcd5srvc.pkms
SS - | Demand 03/01/2007 1245064 | (Symantec Core LC) . (...) - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
SS - | Auto 02/11/2006 22016 | C:\WINDOWS\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\WINDOWS\System32\svchost.exe
SS - | Auto 09/10/2007 39408 | ({22D78859-9CE9-4B77-BF18-AC83E81A9263}) . (.Cyberlink Corp..) - C:\Program Files\HP\DVDPlay\000.fcl
SR - | Auto 02/11/2006 22016 | C:\Program Files\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\WINDOWS\System32\svchost.exe
~ Services: Scanned in 00mn 50s
---\\ Recherche d'infection sur le Master Boot Record (MBR)(O80)
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Run by Pascal at 11/12/2013 23:38:38
device: opened successfully
user: MBR read successfully
Disk trace:
~ MBR: 7 Legitimates Filtered in 00mn 03s
---\\ Scan Additionnel (O88)
Database Version : 13011 - (07/12/2013)
Clés trouvées (Keys found) : 0
Valeurs trouvées (Values found) : 2
Dossiers trouvés (Folders found) : 0
Fichiers trouvés (Files found) : 0
~ Additionnel Scan: 211938 Items scanned in 21mn 45s
---\\ Récapitulatif des détections trouvées sur votre station
~ http://nicolascoolman.webs.com/apps/blog/show/33263878-hijacker-browser =>Hijacker.Browsers
~ MSI: 1 link(s) detected in 21mn 41s
~ 845 Legitimates filtered by white list
End of the scan (393 lines in 36mn 56s)(0)
Finalement ZHPDiag a genere un rapport qe voici:
~ Rapport de ZHPDiag v2013.12.7.16 - Nicolas Coolman (07/12/2013)
~ Lancé par Pascal (11/12/2013 22:55:38)
~ Adresse du Site Web https://nicolascoolman.webs.com/
~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Activate by user
---\\ Navigateurs Internet
MSIE: Internet Explorer v7.0.6000.16546 (Defaut)
---\\ Informations sur les produits Windows
~ Langage: Français
Windows Vista Home Premium Edition, 32-bit (Build 6000)
Windows Server License Manager Script : OK
Windows Automatic Updates : OK
---\\ Logiciels de protection du système
Malwarebytes Anti-Malware version 1.75.0.1300
Norton Internet Security v15.0.0.60
Norton AntiVirus Help v15.0
Norton Protection Center v3.1.0.98
---\\ Logiciels d'optimisation du système
---\\ Logiciels de partage PeerToPeer
---\\ Surveillance de Logiciels
Adobe Reader 8.1.0 - Français
---\\ Informations sur le système
~ Processor: x86 Family 16 Model 2 Stepping 2, AuthenticAMD
~ Operating System: 32 Bits
Boot mode: Sans échec avec prise en charge du réseau (Fail-safe with network boot)
Total RAM: 3325 MB (89% free)
System Restore: Activé (Enable)
System drive C: has 440 GB (96%) free of 455 GB
---\\ Mode de connexion au système
~ Computer Name: PC-DE-PASCAL
~ User Name: Pascal
~ All Users Names: Pascal, Administrateur,
~ Unselected Option: None
Logged in as Administrator
---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Users\Pascal\AppData\Roaming\ZHP\
~ %AppData% : C:\Users\Pascal\AppData\Roaming\
~ %Desktop% : C:\Users\Pascal\Desktop\
~ %Favorites% : C:\Users\Pascal\Favorites\
~ %LocalAppData% : C:\Users\Pascal\AppData\Local\
~ %StartMenu% : C:\Users\Pascal\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\WINDOWS\
~ %System% : C:\WINDOWS\System32\
---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 440 Go of 455 Go)
D: Hard drive, Flash drive, Thumb drive (Free 1 Go of 10 Go)
E: Hard drive, Flash drive, Thumb drive (Free 466 Go of 466 Go)
F: CD-ROM drive (Not Inserted)
G: Floppy drive, Flash card reader, USB Key (Not Inserted)
H: Floppy drive, Flash card reader, USB Key (Not Inserted)
I: Floppy drive, Flash card reader, USB Key (Not Inserted)
J: Floppy drive, Flash card reader, USB Key (Not Inserted)
---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
~ Security Center: 48 Legitimates Filtered in 00mn 00s
---\\ Recherche particulière de fichiers génériques
[MD5.FD8C53FB002217F6F888BCF6F5D7084D] - (.Microsoft Corporation - Explorateur Windows.) (.02/11/2006 - 10:45:07.) -- C:\WINDOWS\Explorer.exe [2923520]
[MD5.D4385B03E8CCCEE6F0EE249F827C1F3E] - (.Microsoft Corporation - Application de démarrage de Windows.) (.02/11/2006 - 10:45:57.) -- C:\WINDOWS\System32\Wininit.exe [95744]
[MD5.5AED372CFC645834DA3DD287CEF21473] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.04/01/2007 - 01:54:09.) -- C:\WINDOWS\System32\wininet.dll [824832]
[MD5.9F75392B9128A91ABAFB044EA350BAAD] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.02/11/2006 - 10:45:57.) -- C:\WINDOWS\System32\Winlogon.exe [308224]
[MD5.5D24CAF8EFD924A875698FF28384DB8B] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.02/11/2006 - 09:58:43.) -- C:\WINDOWS\system32\Drivers\AFD.sys [270336]
[MD5.4F4FCB8B6EA06784FB6D475B7EC7300F] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.02/11/2006 - 10:49:36.) -- C:\WINDOWS\system32\Drivers\atapi.sys [19048]
[MD5.6C3A437FC873C6F6A4FC620B6888CB86] - (.Microsoft Corporation - CD-ROM File System Driver.) (.02/11/2006 - 09:30:50.) -- C:\WINDOWS\system32\Drivers\Cdfs.sys [70144]
[MD5.8D1866E61AF096AE8B582454F5E4D303] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.02/11/2006 - 09:51:44.) -- C:\WINDOWS\system32\Drivers\Cdrom.sys [67072]
[MD5.A7179DE59AE269AB70345527894CCD7C] - (.Microsoft Corporation - DFS Client MUP Surrogate Driver.) (.02/11/2006 - 09:31:04.) -- C:\WINDOWS\system32\Drivers\DfsC.sys [74752]
[MD5.0DB613A7E427B5663563677796FD5258] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.04/01/2007 - 01:39:39.) -- C:\WINDOWS\system32\Drivers\HDAudBus.sys [53760]
[MD5.1060F1377F395A242E27719440ECE602] - (.Microsoft Corporation - Pilote de port i8042.) (.02/11/2006 - 09:51:13.) -- C:\WINDOWS\system32\Drivers\i8042prt.sys [54784]
[MD5.10077C35845101548037DF04FD1A420B] - (.Microsoft Corporation - IP Network Address Translator.) (.02/11/2006 - 09:58:09.) -- C:\WINDOWS\system32\Drivers\IpNat.sys [99840]
[MD5.FCA7563D87F71C6DB0182CA67CC19AA7] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.02/11/2006 - 09:31:21.) -- C:\WINDOWS\system32\Drivers\MRxSmb.sys [101888]
[MD5.E3A168912E7EEFC3BD3B814720D68B41] - (.Microsoft Corporation - MBT Transport driver.) (.02/11/2006 - 09:57:20.) -- C:\WINDOWS\system32\Drivers\netBT.sys [184320]
[MD5.3F379380A4A2637F559444E338CF1B51] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.02/11/2006 - 10:51:47.) -- C:\WINDOWS\system32\Drivers\ntfs.sys [1056360]
[MD5.0FA9B5055484649D63C303FE404E5F4D] - (.Microsoft Corporation - Pilote de port parallèle.) (.02/11/2006 - 09:51:30.) -- C:\WINDOWS\system32\Drivers\Parport.sys [79360]
[MD5.68B0019FEE429EC49D29017AF937E482] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.04/01/2007 - 01:26:32.) -- C:\WINDOWS\system32\Drivers\Rasl2tp.sys [74752]
[MD5.E8BD98D46F2ED77132BA927FCCB47D8B] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.02/11/2006 - 10:03:00.) -- C:\WINDOWS\system32\Drivers\rdpdr.sys [242688]
[MD5.AC0D90738ADB51A6FD12FF00874A2162] - (.Microsoft Corporation - SMB Transport driver.) (.02/11/2006 - 09:57:10.) -- C:\WINDOWS\system32\Drivers\smb.sys [66048]
[MD5.AB4FDE8AF4A0270A46A001C08CBCE1C2] - (.Microsoft Corporation - TDI Translation Driver.) (.02/11/2006 - 09:57:35.) -- C:\WINDOWS\system32\Drivers\tdx.sys [68096]
[MD5.11EF6C1CAEF76B685233450A126125D6] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.02/11/2006 - 10:51:18.) -- C:\WINDOWS\system32\Drivers\volsnap.sys [208488]
~ Generic Processes: Scanned in 00mn 10s
---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/2
~ Mes musiques (My Musics) : 1/2
~ Mes Videos (My Videos) : 1/2
~ Mes Favoris (My Favorites) : 1/21
~ Mon Bureau (My Desktop) : 1/35
~ Menu demarrer (Programs) : 1/24
~ Hidden Files: Scanned in 00mn 01s
---\\ Processus lancés
[MD5.C0F5728CCD08AB01D66646FA320A03F2] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [8286208] [PID.1100]
~ Processes Running: Scanned in 00mn 10s
---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
~ Proxy management: Scanned in 00mn 01s
---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
~ Keys: Scanned in 00mn 00s
---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 19
---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Show Norton Toolbar - [HKLM]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} . (.Symantec Corporation - coIEPlugIn.) -- c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
~ Toolbar: Scanned in 00mn 00s
---\\ Autres liens utilisateurs (O4)
O4 - GS\Desktop [Public]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\Program [Public]: DVD Play BD & HD DVD.lnk . (.CyberLink Corp. - HP DVDPlay.) -- C:\Program Files\HP\DVDPlay\DVDPlay.exe
O4 - GS\Program [Public]: HP Total Care Advisor.lnk . (.Hewlett-Packard - HP Advisor.) -- C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
O4 - GS\QuickLaunch [Pascal]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\Program [Pascal]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\SystemTools [Pascal]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\Desktop [Pascal]: Donate.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe https://www.paypal.com/fr/home =>Hijacker.Browsers
O4 - GS\Desktop [Pascal]: g3n-h@ckm@n's tools.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe https://www.security-helpzone.com/ =>Hijacker.Browsers
O4 - GS\Desktop [Pascal]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Global Startup: 53 Legitimates Filtered in 00mn 12s
---\\ Applications lancées au démarrage du sytème (O4)
O4 - HKLM\..\Run: [hpsysdrv] . (.Hewlett-Packard Company - hpsysdrv.) -- c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] . (...) -- C:\HP\KBD\KbdStub.exe
O4 - HKLM\..\Run: [OsdMaestro] . (.OsdMaestro - OsdMaestro main program.) -- C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
O4 - HKLM\..\Run: [NvSvc] . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 162.3.) -- C:\Windows\system32\nvsvc.dll
O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\Windows\system32\NvCpl.dll =>.NVIDIA Corporation
O4 - HKLM\..\Run: [NvMediaCenter] . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- C:\Windows\system32\NvMcTray.dll
O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\WINDOWS\RtHDVCpl.exe =>.Realtek Semiconductor Corp
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- c:\Program Files\HP\HP Software Update\HPWuSchd2.exe =>.Hewlett-Packard Co
O4 - HKLM\..\Run: [ccApp] . (.Symantec Corporation - Symantec User Session.) -- c:\Program Files\Common Files\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [isCfgWiz] . (.Symantec Corporation - SymCUW.) -- c:\Program Files\Common Files\Symantec Shared\OPC\{C86EA115-FACD-4aa8-BFA2-398C677D0936}\SYMCUW.exe
O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe =>.Microsoft Corporation
O4 - HKCU\..\Run: [HPAdvisor] . (.Hewlett-Packard - HP Advisor.) -- C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
O4 - HKUS\S-1-5-21-3777410662-3482838158-931477960-1000\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-21-3777410662-3482838158-931477960-1000\..\Run: [HPAdvisor] . (.Hewlett-Packard - HP Advisor.) -- C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
~ Application: Scanned in 00mn 05s
---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{40A63D1B-2053-4553-B063-D48C12E5D1BD}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{40A63D1B-2053-4553-B063-D48C12E5D1BD}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{40A63D1B-2053-4553-B063-D48C12E5D1BD}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 192.168.1.1
~ Domain: Scanned in 00mn 01s
---\\ Protocole additionnel (O18)
O18 - Handler: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\system32\mshtml.dll =>.Microsoft Corporation
O18 - Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) -- C:\Windows\system32\urlmon.dll
~ Protocole Additionnel: Scanned in 00mn 01s
---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\System32\browseui.dll
~ STS/SSO: Scanned in 00mn 00s
---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: HP Chasis Button Service (HPBtnSrv) . (...) - c:\hp\HPEZBTN\HPBtnSrv.exe
O23 - Service: {22D78859-9CE9-4B77-BF18-AC83E81A9263} ({22D78859-9CE9-4B77-BF18-AC83E81A9263}) . (.Cyberlink Corp. - FCL Driver.) - C:\Program Files\HP\DVDPlay\000.fcl
~ Services: 8 Legitimates Filtered in 02mn 26s
---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.7C64295057F243DA66F2B209BE746B5A] - 03/12/2013 - 13:58:25 ---A- . (...) -- C:\DelFix.txt [951]
O44 - LFC:[MD5.058C6FA2F799BB2DB2ABCCF57AC7C78F] - 03/12/2013 - 20:08:32 ----- . (...) -- C:\bootex.log [5648]
O44 - LFC:[MD5.9E05A9C264C8A908A8E79450FCBFF047] - 04/12/2013 - 23:39:31 ---A- . (...) -- C:\WINDOWS\grep.exe [80412]
O44 - LFC:[MD5.2B657A67AEBB84AEA5632C53E61E23BF] - 04/12/2013 - 23:39:31 ---A- . (...) -- C:\WINDOWS\sed.exe [98816]
O44 - LFC:[MD5.5E832F4FAF5F481F2EAF3B3A48F603B8] - 04/12/2013 - 23:39:31 ---A- . (...) -- C:\WINDOWS\zip.exe [68096]
O44 - LFC:[MD5.0277C027A26428DB64EF4F64F52BB4FD] - 04/12/2013 - 23:39:32 ---A- . (...) -- C:\WINDOWS\MBR.exe [208896]
O44 - LFC:[MD5.F042EE4C8D66248D9B86DCF52ABAE416] - 04/12/2013 - 23:39:32 ---A- . (...) -- C:\WINDOWS\PEV.exe [256000]
O44 - LFC:[MD5.3CF3D4A45CC2AF973DBC30EC8D33252B] - 05/12/2013 - 15:56:28 ---A- . (...) -- C:\WINDOWS\system.ini [215]
O44 - LFC:[MD5.89F1E26CF2C2054BEE8CD6FF1F03C561] - 05/12/2013 - 17:23:12 ---A- . (...) -- C:\ComboFix.txt [9686]
O44 - LFC:[MD5.E53773B1806CA0530B2E6D5DF329FD00] - 05/12/2013 - 21:19:43 ---A- . (...) -- C:\PureRa.txt [1240]
O44 - LFC:[MD5.CA2A8AF1DBAD0F31F9B33A2827DFBC16] - 07/12/2013 - 10:29:23 ---A- . (...) -- C:\WINDOWS\tweaking.com-regbackup-PC-DE-PASCAL-Microsoft®-Windows-Vista(TM)-Édition-Familiale-Premium-(32-bit).dat [207]
O44 - LFC:[MD5.FFD6DD0FDEF0EE146A60FC84F0822649] - 08/12/2013 - 08:34:33 R--A- . (...) -- C:\Pre_Scan_08_12_2013_08_34_33.txt [8117]
O44 - LFC:[MD5.F1ECF043F8799C15FF1ECBC1F2888D32] - 09/12/2013 - 12:39:35 R--A- . (...) -- C:\Pre_Scan_09_12_2013_12_39_35.txt [4831]
O44 - LFC:[MD5.3389A2730810D84EC6D54126FE7BDBBF] - 10/12/2013 - 02:18:25 R--A- . (...) -- C:\Pre_Diag_10_12_2013_02_18_26.txt [1075616]
O44 - LFC:[MD5.2F33CA79B81168B5E260F0952F24F184] - 11/12/2013 - 19:23:11 --HA- . (...) -- C:\WINDOWS\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 [3472]
O44 - LFC:[MD5.2F33CA79B81168B5E260F0952F24F184] - 11/12/2013 - 19:23:11 --HA- . (...) -- C:\WINDOWS\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 [3472]
O44 - LFC:[MD5.CF5372A6ED10D84660BDE9490E371B35] - 11/12/2013 - 22:48:57 ---A- . (...) -- C:\WINDOWS\ntbtlog.txt [2234020]
~ Files: 33 Legitimates Filtered in 01mn 40s
---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
O45 - LFCP:[MD5.B2F8BC11DA25212EFE0EAE77B6DB835E] - 11/12/2013 - 01:45:36 ---A- - C:\WINDOWS\Prefetch\SSAUTORN.EXE-90C5868F.pf
O45 - LFCP:[MD5.38C07F6EB7A775D39C3852B4A41B3C3A] - 11/12/2013 - 02:29:18 ---A- - C:\WINDOWS\Prefetch\SYMLCSV1.EXE-F2B46FF9.pf
O45 - LFCP:[MD5.FF278C7EB937EF81A25EB81BD83F13A3] - 11/12/2013 - 02:29:21 ---A- - C:\WINDOWS\Prefetch\SYMLCSVC.EXE-469BF8ED.pf
O45 - LFCP:[MD5.90EEE1083295AFC0D7ACFCA7240FD2FA] - 11/12/2013 - 10:18:12 ---A- - C:\WINDOWS\Prefetch\HPWRITER.EXE-263A1331.pf
~ Prefetcher: 33 Legitimates Filtered in 00mn 05s
---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0
~ MWPS: 15 Legitimates Filtered in 00mn 00s
---\\ Liste des pilotes du système (SDL) (O58)
O58 - SDL:[MD5.E8F3F21A71720C84BCF423B80028359F] - 02/11/2006 - 10:51:34 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\WINDOWS\System32\Drivers\elxstor.sys [316520]
O58 - SDL:[MD5.0E44DBF63BB0169D57446AEC21881FF2] - 01/10/2007 - 10:21:08 ---A- . (.Hauppauge Computer Works - CX23885 BDA driver.) -- C:\WINDOWS\System32\Drivers\HCW85BDA.sys [1129344]
O58 - SDL:[MD5.BCED60D16156E428F8DF8CF27B0DF150] - 02/11/2006 - 10:50:07 ---A- . (.Integrated Technology Express, Inc. - ITE IT8211 ATA/ATAPI SCSI miniport.) -- C:\WINDOWS\System32\Drivers\iteatapi.sys [35944]
O58 - SDL:[MD5.06FA654504A498C30ADCA8BEC4E87E7E] - 02/11/2006 - 10:50:09 ---A- . (.Integrated Technology Express, Inc. - ITE IT8212 ATA RAID SCSI miniport.) -- C:\WINDOWS\System32\Drivers\iteraid.sys [35944]
O58 - SDL:[MD5.3CD4EA35A6221B85DCC25DAA46313F8D] - 02/11/2006 - 10:51:25 ---A- . (.ULi Electronics Inc. - ULi SATA Controller Driver.) -- C:\WINDOWS\System32\Drivers\uliahci.sys [235112]
O58 - SDL:[MD5.8514D0E5CD0534467C5FC61BE94A569F] - 02/11/2006 - 10:50:35 ---A- . (.Promise Technology, Inc. - Promise Ultra/Sata Series Driver for Win2003.) -- C:\WINDOWS\System32\Drivers\ulsata.sys [98408]
O58 - SDL:[MD5.38C3C6E62B157A6BC46594FADA45C62B] - 02/11/2006 - 10:50:45 ---A- . (.Promise Technology, Inc. - Promise SATAII150 Series Windows Drivers.) -- C:\WINDOWS\System32\Drivers\ulsata2.sys [115816]
O58 - SDL:[MD5.8AAD333C876590293F72B315E162BCC7] - 02/11/2006 - 08:09:42 ---A- . (...) -- C:\WINDOWS\System32\ANSI.SYS [9029]
O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 02/11/2006 - 08:09:45 ---A- . (...) -- C:\WINDOWS\System32\country.sys [27097]
O58 - SDL:[MD5.E6BC0F98FECEF245A0010D350C1A0B9B] - 02/11/2006 - 08:09:41 ---A- . (...) -- C:\WINDOWS\System32\HIMEM.SYS [4768]
O58 - SDL:[MD5.492090267B9608C62B956CD29BE3AFB7] - 02/11/2006 - 08:09:44 ---A- . (...) -- C:\WINDOWS\System32\KEY01.SYS [42809]
O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 02/11/2006 - 08:09:44 ---A- . (...) -- C:\WINDOWS\System32\KEYBOARD.SYS [42537]
O58 - SDL:[MD5.FFFF296A08DBF2AC0126C62E3778AC0D] - 02/11/2006 - 08:09:29 ---A- . (...) -- C:\WINDOWS\System32\NTDOS.SYS [27866]
O58 - SDL:[MD5.CF9ED169FF86D935E47999E82359E898] - 02/11/2006 - 08:09:35 ---A- . (...) -- C:\WINDOWS\System32\NTDOS404.SYS [29146]
O58 - SDL:[MD5.03B945AC0481CD8BB161C3569D8ED1C3] - 02/11/2006 - 08:09:38 ---A- . (...) -- C:\WINDOWS\System32\NTDOS411.SYS [29370]
O58 - SDL:[MD5.BBC957DC18C17CC027EB80B7C77F2AEA] - 02/11/2006 - 08:09:40 ---A- . (...) -- C:\WINDOWS\System32\NTDOS412.SYS [29274]
O58 - SDL:[MD5.3CFFAEFFF23B0D208214A6D3061A5B1B] - 02/11/2006 - 08:09:31 ---A- . (...) -- C:\WINDOWS\System32\NTDOS804.SYS [29146]
O58 - SDL:[MD5.2E4112FB7D1B76E11ADFD7487B5D0E95] - 02/11/2006 - 08:09:20 ---A- . (...) -- C:\WINDOWS\System32\NTIO.SYS [33952]
O58 - SDL:[MD5.A98EBD4C2DF983665BF2D1AF49949974] - 02/11/2006 - 08:09:23 ---A- . (...) -- C:\WINDOWS\System32\NTIO404.SYS [34672]
O58 - SDL:[MD5.3F7E6406EDEF197C5CAAB2240EEF6F48] - 02/11/2006 - 08:09:24 ---A- . (...) -- C:\WINDOWS\System32\NTIO411.SYS [35776]
O58 - SDL:[MD5.3E64D681B776CC57BDC38A46D881F85B] - 02/11/2006 - 08:09:26 ---A- . (...) -- C:\WINDOWS\System32\NTIO412.SYS [35536]
O58 - SDL:[MD5.D86B6435729231C171432B4E77801BDB] - 02/11/2006 - 08:09:22 ---A- . (...) -- C:\WINDOWS\System32\NTIO804.SYS [34672]
~ Drivers: 15 Legitimates Filtered in 00mn 40s
---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 - LFC: 10/12/2013 - 23:18:16 RS-A- . (...) -- C:\Users\Pascal\AppData\Roaming\ZHP\HOSTS.txt [741] =>.Nicolas Coolman
O61 - LFC: 10/12/2013 - 23:18:21 ---A- . (...) -- C:\Users\Pascal\Recent\INTUIX KEY (K).lnk [189]
O61 - LFC: 10/12/2013 - 23:18:22 ---A- . (...) -- C:\Users\Pascal\Recent\Pre_Diag_10_12_2013_02_18_26.txt.lnk [363]
O61 - LFC: 11/12/2013 - 23:18:16 ---A- . (...) -- C:\Users\Pascal\AppData\Roaming\ZHP\Log.txt [17092] =>.Nicolas Coolman
O61 - LFC: 11/12/2013 - 23:18:17 ---A- . (...) -- C:\Users\Pascal\AppData\Roaming\ZHP\TestsZHPDiag.txt [2834] =>.Nicolas Coolman
O61 - LFC: 11/12/2013 - 23:18:18 ---A- . (...) -- C:\Users\Pascal\AppData\Roaming\ZHP\ZHPADSReport.txt [351] =>.Nicolas Coolman
O61 - LFC: 11/12/2013 - 23:18:20 ---A- . (...) -- C:\Users\Pascal\Recent\bluescreenview.lnk [443]
O61 - LFC: 11/12/2013 - 23:18:21 ---A- . (...) -- C:\Users\Pascal\Recent\BSOD.txt.lnk [630]
O61 - LFC: 11/12/2013 - 23:18:24 ---A- . (...) -- C:\Users\Pascal\Recent\ZHPDiag.lnk [594] =>.Nicolas Coolman
O61 - LFC: 11/12/2013 - 23:18:24 ---A- . (...) -- C:\Users\Pascal\Recent\ZHPScan.txt.lnk [770] =>.Nicolas Coolman
~ 8 Fichiers temporaires (Temporary files)
~ 1 Fichiers cookies (Cookies files)
~ Files: 29 Legitimates Filtered in 00mn 23s
---\\ Liste des outils de désinfection (LATC) (O63)
O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
~ ADS: Scanned in 00mn 00s
---\\ Associations Shell Spawning (O67)
O67 - Shell Spawning: <.com> <>[HKU\..\open\Command] (.Not Key.)
O67 - Shell Spawning: <.exe> <>[HKU\..\open\Command] (.Not Key.)
~ FASS Keys: 12 Legitimates Filtered in 00mn 04s
---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Keys: Scanned in 00mn 01s
---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
O69 - SBI: SearchScopes [HKCU] {2F10D2E3-43C5-40F0-AADD-367FE7D5BA46} - (Kelkoo) - http://fr.kelkoopartners.net
O69 - SBI: SearchScopes [HKCU] {DEDCEC8F-6742-4132-98FC-1B1D10F4D759} - (AOL Recherche) - http://slirsredirect.search.aol.com
~ Keys: Scanned in 00mn 00s
---\\ Recherche particulière à la racine du système (SPRF) (O84)
[MD5.28DE03CB7AA3E5F2A5076FD0EEC155F7] [SPRF][11/12/2013] (...) -- C:\Users\Pascal\AppData\Local\Temp\4vi-uxyd.dll [8704]
[MD5.5CE10688C6671AE9AFC20B09376E8AB2] [SPRF][23/04/2013] (...) -- C:\Users\Pascal\Desktop\adwcleaner.exe [1110034]
[MD5.04F1F30CBB8B263D69E3BC355283E623] [SPRF][23/04/2013] (.Pas de propriétaire - Pre_Scan.) -- C:\Users\Pascal\Desktop\Pre_Scan.exe [2132072]
[MD5.41173EDCF7D1C6730A241A1963AFE55A] [SPRF][05/01/2010] (.RaProducts.org - System Purification Tool.) -- C:\Users\Pascal\Desktop\PureRa.exe [73901]
[MD5.0408F45DEF2A1A90C78ABC5D0837C011] [SPRF][26/04/2013] (...) -- C:\Users\Pascal\Desktop\RogueKiller.exe [3580416]
[MD5.D6F9E4A54019805A991502E9C26BA6EE] [SPRF][21/04/2013] (.Pas de propriétaire - Nettoyage des fichiers temporaires.) -- C:\Users\Pascal\Desktop\SFTGC.exe [1064612]
[MD5.4383074BBB41D25C7CAAEB7A083A8FCE] [SPRF][22/04/2013] (.Pas de propriétaire - Setup Application.) -- C:\Users\Pascal\Desktop\tweaking.com_windows_repair_aio_setup.exe [5045639]
[MD5.842419FAA2A8130F84592E29913AF939] [SPRF][21/04/2013] (...) -- C:\Users\Pascal\Desktop\ua8p1oqu.exe [136987880]
~ Files: 12 Legitimates Filtered in 01mn 16s
---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
~ WIS: 33 Legitimates Filtered in 00mn 28s
---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SS - | Disabled 23/08/2007 243064 | (Automatic LiveUpdate Scheduler) . (.Symantec Corporation.) - c:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
SS - | Auto 24/08/2007 149864 | (ccEvtMgr) . (.Symantec Corporation.) - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
SS - | Auto 24/08/2007 149864 | (ccSetMgr) . (.Symantec Corporation.) - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
SS - | Auto 24/08/2007 149864 | (CLTNetCnService) . (.Symantec Corporation.) - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
SS - | Demand 21/08/2007 55640 | (comHost) . (.Symantec Corporation.) - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
SS - | Demand 24/07/2007 181800 | (GameConsoleService) . (.WildTangent, Inc..) - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
SS - | Auto 19/09/2007 65536 | (HP Health Check Service) . (.Hewlett-Packard.) - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
SS - | Auto 29/05/2007 198240 | (HPBtnSrv) . (...) - c:\hp\HPEZBTN\HPBtnSrv.exe
SS - | Auto 25/09/2007 79136 | (LightScribeService) . (.Hewlett-Packard Company.) - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
SS - | Demand 23/08/2007 3192184 | (LiveUpdate) . (.Symantec Corporation.) - c:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.exe
SS - | Auto 24/08/2007 149864 | (LiveUpdate Notice) . (.Symantec Corporation.) - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
SS - | Demand 13/09/2007 25760 | C:\Program Files\PC-DOC~1\PCD5SRVC.pkms (PCD5SRVC{BD6912E3-AC9D80E8-05040000}) . (.PC-Doctor, Inc..) - C:\Program Files\PC-Doctor 5 for Windows\pcd5srvc.pkms
SS - | Demand 03/01/2007 1245064 | (Symantec Core LC) . (...) - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
SS - | Auto 02/11/2006 22016 | C:\WINDOWS\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\WINDOWS\System32\svchost.exe
SS - | Auto 09/10/2007 39408 | ({22D78859-9CE9-4B77-BF18-AC83E81A9263}) . (.Cyberlink Corp..) - C:\Program Files\HP\DVDPlay\000.fcl
SR - | Auto 02/11/2006 22016 | C:\Program Files\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\WINDOWS\System32\svchost.exe
~ Services: Scanned in 00mn 50s
---\\ Recherche d'infection sur le Master Boot Record (MBR)(O80)
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Run by Pascal at 11/12/2013 23:38:38
device: opened successfully
user: MBR read successfully
Disk trace:
~ MBR: 7 Legitimates Filtered in 00mn 03s
---\\ Scan Additionnel (O88)
Database Version : 13011 - (07/12/2013)
Clés trouvées (Keys found) : 0
Valeurs trouvées (Values found) : 2
Dossiers trouvés (Folders found) : 0
Fichiers trouvés (Files found) : 0
~ Additionnel Scan: 211938 Items scanned in 21mn 45s
---\\ Récapitulatif des détections trouvées sur votre station
~ http://nicolascoolman.webs.com/apps/blog/show/33263878-hijacker-browser =>Hijacker.Browsers
~ MSI: 1 link(s) detected in 21mn 41s
~ 845 Legitimates filtered by white list
End of the scan (393 lines in 36mn 56s)(0)
puis fais ceci =>
=> Copie tout le texte existant dans le fichier hébergé :
<<< ouvre le fiches ICI >>> http://cjoint.com/data3/3Llhsp6fn4S.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert
=> clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici
clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données
==> laisse travailler l'outil et ne touche à rien ...
==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
Redémarre le PC et poste le rapport stp.
tuto ici ==> ZHPFi
ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI
>>>Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !<<<
=> Copie tout le texte existant dans le fichier hébergé :
<<< ouvre le fiches ICI >>> http://cjoint.com/data3/3Llhsp6fn4S.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert
=> clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici
clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données
==> laisse travailler l'outil et ne touche à rien ...
==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
Redémarre le PC et poste le rapport stp.
tuto ici ==> ZHPFi
ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI
y a toujours des soucis ? tu et arriver a désinstaller les programme Norton etc... ?
pour contrôle refais un nouveau log ZHPDiag: stp
regarde l'image ici =>
https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/
** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
pour contrôle refais un nouveau log ZHPDiag: stp
regarde l'image ici =>
https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/
** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **