Comportement bizarre rapport ZHPdiag à analyser

flm07 Messages postés 83 Statut Membre -  
flm07 Messages postés 83 Statut Membre -
Bonjour,
pouvez-vous m'aider à analyser ce rapport et à apporter les modifications nécessaires à mon ordinateur pour qu'il retrouve sa vitesse initiale ?
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140116_t13t14b12b15c11
merci

35 réponses

  • 1
  • 2
Résumé de la discussion

Analyse d’un rapport de diagnostic et des modifications nécessaires sur Windows 7 et Opera 9.80 afin de restaurer la vitesse initiale de l’ordinateur à l’aide des outils présentés. Plusieurs réponses suggèrent des mesures et scripts, notamment ZHPDiag, ZHPFix et UsbFix, pour nettoyer les traces de logiciels indésirables et générer des rapports de vérification. Des instructions détaillées pour ZHPFix expliquent d’importer le script, de désactiver Avast temporairement et de copier les segments pertinents, incluant des éléments potentiellement malveillants et des programmes indésirables. D’autres échanges évoquent des anomalies résiduelles après un nouveau rapport ZHPdiag et posent la question de Fluent dans l’environnement logiciel, ce qui suggère que le nettoyage doit être suivi d’un contrôle complémentaire.

Bobot (l'IA à votre service)
  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Oui je vais t'aider!

    Nous allons vérifier si tu n'as pas d'infection USB

    Recherche :
    * Télécharge usbfix à partir du site officiel https://www.usb-antivirus.com/download/usbfix/
    * Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix

    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

    * Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).

    * Au menu principal, clique sur "Recherche"

    * Laisse travailler l'outil

    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    0
  2. flm07 Messages postés 83 Statut Membre 1
     
    merci pour vos réponses rapides. Je vais faire tout ça !
    0
  3. flm07 Messages postés 83 Statut Membre 1
     
    où est passée la première réponse ? J'ai fait le nettoyage avec Adware mais ne me souviens plus de ce qu'il fallait faire ensuite....
    0
  4. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Elle a été supprimé

    Passe usbfix ;)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. flm07 Messages postés 83 Statut Membre 1
     
    ok. Voici quand même le rapport d'Adwcleaner. J'espère que ce n'était pas une mauvaise idée de faire ça...
    AdwCleaner v3.017 - Rapport créé le 16/01/2014 à 16:35:36
    # Mis à jour le 12/01/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Gaëtan - ZARATHOUSTRA
    # Exécuté depuis : C:\Users\Gaëtan\Desktop\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Program Files (x86)\vShare
    Dossier Supprimé : C:\Users\Gaëtan\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\Gaëtan\AppData\LocalLow\vShare
    Dossier Supprimé : C:\Users\Gaëtan\AppData\Roaming\NCH Software

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\vsharechrome
    Clé Supprimée : HKLM\SOFTWARE\Classes\vShare.IMedixProtocol
    Clé Supprimée : HKLM\SOFTWARE\Classes\vShare.IMedixProtocol.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\vShare.PugiObj
    Clé Supprimée : HKLM\SOFTWARE\Classes\vShare.PugiObj.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers
    Clé Supprimée : HKLM\SOFTWARE\Classes\vShare.ScriptHelpers.1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ASUS_N_Series_Screensaver
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_rocketdock_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_rocketdock_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{043C5167-00BB-4324-AF7E-62013FAEDACF}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{20ED5AF7-D9C4-409E-9EB3-D2A44A77FB6D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3E315C81-442B-431C-AEC8-ED189699EC24}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{043C5167-00BB-4324-AF7E-62013FAEDACF}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{043C5167-00BB-4324-AF7E-62013FAEDACF}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B7599DF-3D5D-4EF5-BF51-9C2EDA788E83}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{043C5167-00BB-4324-AF7E-62013FAEDACF}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{043C5167-00BB-4324-AF7E-62013FAEDACF}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{043C5167-00BB-4324-AF7E-62013FAEDACF}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{20ED5AF7-D9C4-409E-9EB3-D2A44A77FB6D}
    Clé Supprimée : HKCU\Software\APN PIP
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\NCH Software
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\vShare
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\DeviceVM
    Clé Supprimée : HKLM\Software\PIP
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vShare
    Clé Supprimée : [x64] HKLM\SOFTWARE\DeviceVM

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16428

    -\\ Mozilla Firefox v

    [ Fichier : C:\Users\Gaëtan\AppData\Roaming\Mozilla\Firefox\Profiles\xs4db7zp.default\prefs.js ]

    Ligne Supprimée : user_pref("vshare.install.date", "1316360134");
    Ligne Supprimée : user_pref("vshare.install.finished", "1.0.0");
    Ligne Supprimée : user_pref("vshare.install.fresh", "false");
    Ligne Supprimée : user_pref("vshare.install.guid", "{e3404bd1-8eca-4bce-a3b7-e5048b8a3e25}");
    Ligne Supprimée : user_pref("vshare.install.newtab", false);

    -\\ Google Chrome v

    [ Fichier : C:\Users\Gaëtan\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [5783 octets] - [16/01/2014 15:07:15]
    AdwCleaner[R1].txt - [5799 octets] - [16/01/2014 16:29:32]
    AdwCleaner[S0].txt - [5269 octets] - [16/01/2014 16:35:36]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5329 octets] ##########
    0
  7. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Pas du tout :)
    0
  8. flm07 Messages postés 83 Statut Membre 1
     
    Voici le rapport usbfix :

    ############################## | UsbFix V 7.161 | [Recherche]

    Utilisateur: Gaëtan (Administrateur) # ZARATHOUSTRA
    Mis à jour le 15/01/2014 par El Desaparecido - Team SosVirus
    Lancé à 17:09:14 | 16/01/2014

    Site Web : https://www.usbfix.net/
    Changelog : https://www.usb-antivirus.com/fr/maj/
    Support : https://www.sosvirus.net/
    Upload Malware : http://www.sosvirus.net/upload_malware.php
    Contact : https://www.usb-antivirus.com/fr/contact/

    PC: ASUSTeK Computer Inc. (N71Ja)
    CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz
    RAM -> [Total : 3949 Mo| Free : 2247 Mo]
    Bios: American Megatrends Inc.
    Boot: Normal boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
    WB: Windows Internet Explorer : 11.0.9600.16476

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: avast! Antivirus [(!) Disabled | Updated]
    AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
    AS: Malwarebytes' Anti-Malware : 1.75.0001
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 116 Go (18 Go libre(s) - 15%) [OS] # NTFS
    D:\ -> Disque fixe # 319 Go (263 Go libre(s) - 83%) [DATA] # NTFS
    E:\ -> CD-ROM
    F:\ -> Disque fixe # 373 Go (246 Go libre(s) - 66%) [LaCie] # NTFS
    G:\ -> Disque fixe # 93 Go (93 Go libre(s) - 99%) [LACIE SHARE] # FAT32
    H:\ -> Disque amovible # 7 Go (273 Mo libre(s) - 4%) [CORSAIR GL] # FAT32

    ################## | Processus Actif |

    C:\Windows\system32\csrss.exe (ID: 556 |ParentID: 544)
    C:\Windows\system32\wininit.exe (ID: 620 |ParentID: 544)
    C:\Windows\system32\csrss.exe (ID: 640 |ParentID: 628)
    C:\Windows\system32\services.exe (ID: 680 |ParentID: 620)
    C:\Windows\system32\lsass.exe (ID: 688 |ParentID: 620)
    C:\Windows\system32\lsm.exe (ID: 696 |ParentID: 620)
    C:\Windows\system32\winlogon.exe (ID: 788 |ParentID: 628)
    C:\Windows\system32\svchost.exe (ID: 860 |ParentID: 680)
    C:\Windows\system32\svchost.exe (ID: 948 |ParentID: 680)
    C:\Windows\system32\atiesrxx.exe (ID: 1004 |ParentID: 680)
    C:\Windows\System32\svchost.exe (ID: 360 |ParentID: 680)
    C:\Windows\System32\svchost.exe (ID: 524 |ParentID: 680)
    C:\Windows\system32\svchost.exe (ID: 532 |ParentID: 680)
    C:\Windows\system32\svchost.exe (ID: 964 |ParentID: 680)
    C:\Windows\system32\atieclxx.exe (ID: 1172 |ParentID: 1004)
    C:\Windows\system32\svchost.exe (ID: 1216 |ParentID: 680)
    C:\Windows\system32\FBAgent.exe (ID: 1332 |ParentID: 680)
    C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe (ID: 1372 |ParentID: 680)
    C:\Program Files\ATKGFNEX\GFNEXSrv.exe (ID: 1416 |ParentID: 680)
    C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1456 |ParentID: 680)
    C:\Windows\system32\Dwm.exe (ID: 1696 |ParentID: 524)
    C:\Windows\Explorer.EXE (ID: 1744 |ParentID: 1664)
    C:\Windows\System32\spoolsv.exe (ID: 1784 |ParentID: 680)
    C:\Windows\system32\svchost.exe (ID: 1916 |ParentID: 680)
    C:\Windows\system32\taskhost.exe (ID: 1932 |ParentID: 680)
    C:\Program Files (x86)\ASUS\ATK Hotkey\HControl.exe (ID: 2028 |ParentID: 1372)
    C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe (ID: 1704 |ParentID: 680)
    C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1996 |ParentID: 680)
    C:\Windows\system32\taskeng.exe (ID: 1492 |ParentID: 964)
    C:\Program Files\LaCie\Desktop Manager\lacie_dm_service.exe (ID: 2112 |ParentID: 680)
    C:\Program Files (x86)\ASUS\Net4Switch\Net4Switch.exe (ID: 2140 |ParentID: 1492)
    C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (ID: 2172 |ParentID: 1492)
    C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (ID: 2204 |ParentID: 1492)
    C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 2252 |ParentID: 680)
    C:\Program Files\P4G\BatteryLife.exe (ID: 2280 |ParentID: 1492)
    C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe (ID: 2308 |ParentID: 1492)
    C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe (ID: 2320 |ParentID: 1492)
    C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe (ID: 2344 |ParentID: 1492)
    C:\Program Files\Elantech\ETDCtrl.exe (ID: 2408 |ParentID: 1744)
    C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe (ID: 2476 |ParentID: 1744)
    C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe (ID: 2488 |ParentID: 1744)
    C:\Program Files\Windows Sidebar\sidebar.exe (ID: 2532 |ParentID: 1744)
    C:\Program Files (x86)\Asus\Game Park\GameConsole\OberonGameConsoleService.exe (ID: 2560 |ParentID: 680)
    C:\Program Files (x86)\Skype\Phone\Skype.exe (ID: 2568 |ParentID: 1744)
    C:\Program Files\SRS Labs\SRS Premium Sound Control Panel\SRSPremiumPanel_64.exe (ID: 2996 |ParentID: 1744)
    C:\Windows\SysWOW64\ACEngSvr.exe (ID: 2380 |ParentID: 860)
    C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe (ID: 2624 |ParentID: 2696)
    C:\Program Files (x86)\SFR\Gestionnaire de Connexion SFR\SFRABCDService.exe (ID: 1060 |ParentID: 680)
    C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe (ID: 2656 |ParentID: 2696)
    C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID: 2660 |ParentID: 2084)
    C:\Windows\system32\svchost.exe (ID: 3104 |ParentID: 680)
    C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe (ID: 3176 |ParentID: 2696)
    C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe (ID: 3188 |ParentID: 680)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 3224 |ParentID: 680)
    C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID: 3448 |ParentID: 2660)
    C:\Program Files (x86)\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe (ID: 3508 |ParentID: 680)
    C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (ID: 3516 |ParentID: 2696)
    C:\Windows\system32\wbem\wmiprvse.exe (ID: 3600 |ParentID: 860)
    C:\Windows\system32\wbem\wmiprvse.exe (ID: 3724 |ParentID: 860)
    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 3800 |ParentID: 2696)
    C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 3856 |ParentID: 2696)
    C:\Windows\system32\SearchIndexer.exe (ID: 2700 |ParentID: 680)
    C:\Windows\system32\svchost.exe (ID: 4276 |ParentID: 680)
    C:\Program Files (x86)\ASUS\ATK Hotkey\ATKOSD.exe (ID: 4344 |ParentID: 2028)
    C:\Windows\system32\svchost.exe (ID: 4532 |ParentID: 680)
    C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMTray.exe (ID: 4772 |ParentID: 1332)
    C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe (ID: 4792 |ParentID: 680)
    C:\Windows\AsScrPro.exe (ID: 4908 |ParentID: 1332)
    C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (ID: 4988 |ParentID: 680)
    C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (ID: 5072 |ParentID: 1332)
    C:\Program Files (x86)\ASUS\ATK Hotkey\WDC.exe (ID: 4220 |ParentID: 2028)
    C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe (ID: 2444 |ParentID: 680)
    C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID: 2976 |ParentID: 1332)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 4596 |ParentID: 3224)
    C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 5256 |ParentID: 680)
    C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 3012 |ParentID: 680)
    C:\Windows\System32\svchost.exe (ID: 5376 |ParentID: 680)
    C:\Program Files (x86)\Opera\opera.exe (ID: 3716 |ParentID: 1744)
    C:\Windows\system32\svchost.exe (ID: 3100 |ParentID: 680)
    C:\Windows\System32\WUDFHost.exe (ID: 3472 |ParentID: 524)

    ################## | Regedit Run |

    04 - HKLM\..\Run : [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    04 - HKLM\..\Run : [HControlUser] C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe
    04 - HKLM\..\Run : [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe
    04 - HKLM\..\Run : [ATKOSD2] C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
    04 - HKLM\..\Run : [NUSB3MON] "C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
    04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
    04 - HKLM\..\RunOnce : []
    04 - HKLM64\..\Run : [ETDWare] C:\Program Files\Elantech\ETDCtrl.exe
    04 - HKLM64\..\Run : [EeeStorageBackup] C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe MySyncFolder
    04 - HKLM64\..\Run : [AmIcoSinglun64] C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
    04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
    04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
    04 - HKU\S-1-5-21-3044452620-534145638-4113191767-1000\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    04 - HKU\S-1-5-21-3044452620-534145638-4113191767-1000\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
    04 - HKU\S-1-5-21-3044452620-534145638-4113191767-1000\..\Run : [Google Update] "C:\Users\Gaëtan\AppData\Local\Google\Update\GoogleUpdate.exe" /c
    04 - HKU\S-1-5-21-3044452620-534145638-4113191767-1000\..\Run : [GUDelayStartup] C:\Program Files (x86)\Glary Utilities 4\StartupManager.exe -delayrun
    04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
    04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

    ################## | Recherche générique |

    Présent! F:\._autorun.inf
    Présent! G:\._autorun.inf

    ################## | Registre |

    ################## | Vaccin |

    F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
    0
  9. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Ok c'est bon

    Désinstalles Glary Utilities
    0
  10. flm07
     
    l'ordinateur reste très lent ; quelqu'un aurait-il d'autres solutions à proposer ?
    0
  11. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Patientes sagement

    Sache que je ne t'ai pas oublié mais juste que j'étais au travail ;)
    0
  12. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Mets à jour Mbam et lance un scan complet

    Mets adobe flashplayer,reader et java à jour
    0
  13. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Refais moi un zhdiag
    0
  14. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    * Télécharge sur le bureau RogueKiller

    * Quitte tous tes programmes en cours.

    * Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

    * Sinon lance simplement RogueKiller.exe

    * Patiente pendant le pre-scan, puis clique sur le bouton Scan

    * Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

    Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

    0
  15. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Gaffe aux cr*acks!

    * Quitte tous tes programmes en cours

    * Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

    * Sinon lance simplement RogueKiller.exe

    * Patiente pendant le pre-scan, clique sur Scan

    * Vérifie que tous les éléments sont cochés puis clique sur Suppression

    * Poste le rapport RKreport.txt présent sur le bureau.
    0
  16. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Refais un zhpdiag
    0
  • 1
  • 2