Decouverte de virus sur mon pc portable

FanfandeMéré Messages postés 16 Statut Membre -  
 HFT -
Bonjour à tous,

Je me présente rapidement : ancienne secrétaire, j'ai un peu plus de temps maintenant que j'arrive à la retraite pour naviguer sur Internet et utiliser de manière plus conséquente mon PC sur lequel je stockais principalement mes photos de vacances... Mais voilà : je ne suis pas de la génération "geek"Ordi et encore balbutiante comme internaute!

Je ne sais plus à quelle occasion, mais la semaine dernière un message m'arrivait et m'invitait à nettoyer mon PC qui, il est vrai, n'est pas très rapide (je suis dans une zone qui ne bénéficie pas du "haut débit" et mon ordi date de... 2005). Une pré-analyse gratuite faisait un bilan pas très brillant des performances de mon matériel, et m'assurait qu'après avoir "réparé", je retrouverais de meilleures performances.

Donc, j'achète le logiciel en question (25 euros environ, je me suis dit que ce n'était pas très cher vu les résultats annoncés) et je lance la "réparation". Le lendemain matin, la "réparation" n'en était toujours qu'à un peu plus de 13% de progression, comme la veille au soir, et je stoppe le processus. J'appelle le n° de tel. indiqué lors de l'achat de la licence de nettoyage, et je me trouve à discuter avec un technicien installé à Montréal-Canada... qui me confirme que ce que j'ai acheté ne peut réparer mon PC et me propose autre chose à... 499euros, ramené à 259, pour en fin de discussion me proposer une sorte de contrat annuel à 99euros + 15euros par mois.... Je décline tout et me voilà maintenant avec un logiciel REIMAGE Vers.1.6.5.3. censé me préserver ou nettoyer au fur et à mesure de l'arrivée d'éventuels virus...

Lors de l'analyse préalable, le logiciel REIMAGE m'avait informée que 4 VIRUS avaient été découverts dont le plus dangereux s'appelle : MalSign Skodna E86 a.k.a. Artemis.
Les autres sont : BuenoSearch - Yontoo - Toolbar.Montiera.F

Connaissez-vous ces virus ? Mon PC est-il irrémédiablement infecté et quels sont les conséquences de ces infestations?

Merci à celui/celle qui me répondra car j'avoue que je ne suis pas fière... Je suis allée faire un petit tour du côté des forum pour voir le cas des autres internautes mais j'ai été impressionnée par le nombre de problèmes soulevés !!!!

Y-a-t-il un pilote dans l'avion pour me mener à bon port, car là, je plane !

Merci à vous.

11 réponses

  1. HFT
     
    Salut

    télécharge adwcleaner

    https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

    enregistre le sur ton bureau

    fais clic droit>exécuter en tant qu'administrateur

    clique sur scanner et ensuite sur nettoyage

    un rapport s'ouvrira

    poste ce rapport ici :

    http://www.cjoint.com/

    https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    ensuite


    télécharge junkware removal tool


    http://www.bleepingcomputer.com/download/junkware-removal-tool/

    enregistre aussi sur ton bureau et lance le

    laisse le travailler,la suppression est autimatique

    tu posteras aussi le rapport sur c joint
    0
    1. HFT
       
      Ton reimage est inconnu et pas du tout crédible comme logiciel

      Tu as attrapé ce qu'on appelle un rogue, un logiciel tout aussi nuisible qu' inutile et cher

      il ne faut jamais cliquer sur des bannières disant que tu es infectée ou que ton pc a des erreurs ;)

      ps : ca fait cher la "réparation" surtout d'un portable de 2005 qui ne vaudrait que quelques dizaines d'euros à la revente : D

      499 euros est le prix d'un neuf....
      0
    2. FanfandeMéré Messages postés 16 Statut Membre
       
      OK ! Merci beaucoup à toi, HFT c'est sympa ! je vais essayer de faire tout ça et d'envoyer les rapport comme demandé! si j'arrive à tout faire sans me planter, ça m'ouvrira d'autres horizons! Je viens de découvrir ces forums de discussions, que je ne connaissais pas du tout, et ça me semble terriblement intéressant...
      Pour REIMAGE, en effet, j'ai fait une recherche sur les logiciels comme proposé dans CCM, et le résultat est tout à fait conforme à ce que tu me dis (j'avais cherché juste après l'envoi de mon message). Mais je n'ai pas les moyens actuellement d'acheter un autre PC et le mien me suffit vu ce que j'y fais... et j'aurais dû m'intéresser aux forums avant de le lancer dans cet achat !! Ca m'apprendra...!! En tout état de cause, la liste de mes connaissances des possibilités offertes par Internet s'allonge, et grâce à toi, je vais pouvoir réparer seule mon ordi.

      Un grand MERCI donc, et à +?
      Cordialement,
      0
    3. HFT
       
      Ok prends ton temps pour tout bien faire dans l'ordre on n'est pas à 5 minutes prés
      j'attends tes rapports
      0
  2. FanfandeMéré Messages postés 16 Statut Membre
     
    HELP ! HELP !

    Voilà! je m'en doutais : première station du chemin de croix :

    j'ai fait ce que tu m'as dit et après avoir cliqué sur "Scanner", l'engin me demande: "Veuillez décocher les éléments que vous ne souhaitez pas supprimer". Il y a plusieurs onglets : "Services - Dossiers - Fichiers - Raccourcis - etc...".

    Que dois-je répondre ?

    et en plus ma souris ne répond plus!!!
    0
    1. HFT
       
      ne touche à rien d'autre tu peux laisser tout cocher et cliquer directement sur nettoyage ou suppression j'ai un trou
      possible que le pc redémarre, c'est normal
      0
  3. FanfandeMéré Messages postés 16 Statut Membre
     
    Bonsoir, ou bonjour c'est selon...
    1ere étape réussie ; mais en ce qui concerne le rapport, je n'ai pas réussi à utiliser "cjoint"... je ne sais pas où aller chercher le rapport Aedwclaner. Je l'ai donc copié et le voici :....
    NON, je l'avais copié mais c'était vraiment trop long...

    Peux-tu (encore!) m'expliquer où, dans la fenêtre qui s'ouvre quand je clique sur "Parcourir", je peux retrouver la page du rapport Adwcleaner?

    Je ne fais rien d'autre pour le moment. J'attends tes nouvelles instructions.

    Merci !
    0
    1. HFT
       
      le rapport adwcleaner doit être sur ton bureau

      ou alors fais ordinateur> C et tu dois trouver un dossier AdwCleaner ou tu trouveras le fichier txt
      exceptionnellement copies tout et colle ci tant pis pour la longueur

      (une fois ton fichier ouvert,touche Ctrl + touche A pour tout sélectionner, puis Ctrl C pour copier puis Ctrl V ici pour coller)
      0
  4. FanfandeMéré Messages postés 16 Statut Membre
     
    Ca y est! j'ai fait suivre le rapport. J'espère que tu l'as bien reçu...

    A toi. Dis moi si je dois continuer le processus que tu m'as expliqué plus haut.
    0
    1. HFT
       
      coucou

      Ca y est! j'ai fait suivre le rapport. J'espère que tu l'as bien reçu...


      euh..reçu où et comment ? je ne vois rien

      il faut que tu colles le rapport ici

      ou sur cjoint

      tu fais parcourir en haut, tu vas sur ton dossier puis ouvrir puis créer le lien cijoint en bas

      tu attends un peu une fenêtre va apparaitre avec en haut "le lien a été créé"

      tu cliques sur copier le lien et tu le colles ici
      0
    2. FanfandeMéré Messages postés 16 Statut Membre
       
      Salut, voilà ce que c'est de veiller... je viens de me réveiller!
      Bon, j'ai refait la manoeuvre : le système me répond : "ce type de fichier n'est pas accueilli par Cjoint"... Alors je re-fais ce que j'avais commencé par faire, je te le copie ci-dessous : milles pardons, je ne suis pas une bonne élève!

      Bon courage ! PUIS-JE PASSER A LA PHASE SUIVANTE ???




      # AdwCleaner v3.020 - Rapport créé le 06/03/2014 à 23:36:54
      # Mis à jour le 27/02/2014 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : marie françoise - MARIE-5BC25584A
      # Exécuté depuis : C:\Documents and Settings\marie françoise\Bureau\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Ask
      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\AskPartnerNetwork
      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\AVG SafeGuard toolbar
      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\AVG Secure Search
      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Premium
      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
      [!] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\wxDfast
      [!] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\wxDfast
      Dossier Supprimé : C:\Program Files\1ClickDownload
      Dossier Supprimé : C:\Program Files\Ask.com
      Dossier Supprimé : C:\Program Files\AskPartnerNetwork
      Dossier Supprimé : C:\Program Files\AVG SafeGuard toolbar
      Dossier Supprimé : C:\Program Files\Conduit
      Dossier Supprimé : C:\Program Files\Optimizer Pro
      Dossier Supprimé : C:\Program Files\Yontoo
      Dossier Supprimé : C:\Program Files\Fichiers communs\AVG Secure Search
      Dossier Supprimé : C:\WINDOWS\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
      Dossier Supprimé : C:\DOCUME~1\MARIEF~1\LOCALS~1\Temp\apn
      Dossier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\apn
      Dossier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\AskToolbar
      [!] Dossier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\AVG SafeGuard toolbar
      Dossier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\Conduit
      Dossier Supprimé : C:\Documents and Settings\marie françoise\Application Data\AVG SafeGuard toolbar
      Dossier Supprimé : C:\Documents and Settings\marie françoise\Application Data\PriceGong
      Dossier Supprimé : C:\Documents and Settings\marie françoise\Application Data\Toolbar4
      Dossier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jplinpmadfkdgipabgcdchbdikologlh
      Dossier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\safeguard-secure-search.xml
      Fichier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage
      Fichier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage-journal
      Fichier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage
      Fichier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal

      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI
      Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj
      Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\b
      Clé Supprimée : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho
      Clé Supprimée : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho.1.0
      Clé Supprimée : HKLM\SOFTWARE\Classes\buenosearch.buenosearchappCore
      Clé Supprimée : HKLM\SOFTWARE\Classes\buenosearch.buenosearchappCore.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
      Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
      Clé Supprimée : HKLM\SOFTWARE\Classes\S
      Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
      Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
      Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
      Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
      Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{828DC97A-2277-4E10-92A9-4907FA0922A9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F1C81E40-2485-4DB6-8C9D-04BD596B281E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2CF0D01-7657-48AA-98C9-AE5E64757FCC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F1C81E40-2485-4DB6-8C9D-04BD596B281E}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{828DC97A-2277-4E10-92A9-4907FA0922A9}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F1C81E40-2485-4DB6-8C9D-04BD596B281E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{828DC97A-2277-4E10-92A9-4907FA0922A9}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
      Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe]
      Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe]
      Clé Supprimée : HKCU\Software\1ClickDownload
      Clé Supprimée : HKCU\Software\APN
      Clé Supprimée : HKCU\Software\Ask.com
      Clé Supprimée : HKCU\Software\AskToolbar
      Clé Supprimée : HKCU\Software\AVG SafeGuard toolbar
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\IM
      Clé Supprimée : HKCU\Software\Iminent
      Clé Supprimée : HKCU\Software\PriceGong
      Clé Supprimée : HKCU\Software\SmartBar
      Clé Supprimée : HKLM\Software\APN
      Clé Supprimée : HKLM\Software\AskToolbar
      Clé Supprimée : HKLM\Software\AVG SafeGuard toolbar
      Clé Supprimée : HKLM\Software\AVG Security Toolbar
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\Iminent
      Clé Supprimée : HKLM\Software\Tarma Installer
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4F4C5E11-0612-48D2-8055-987992AAC432}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG SafeGuard toolbar
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4F4C5E11-0612-48D2-8055-987992AAC432}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownload
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
      Clé Supprimée : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
      Clé Supprimée : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v7.0.6000.21366


      -\\ Mozilla Firefox v27.0.1 (fr)

      [ Fichier : C:\Documents and Settings\marie françoise\Application Data\Mozilla\Firefox\Profiles\ofsogm92.default-1393972029843\prefs.js ]


      *************************

      AdwCleaner[R0].txt - [23937 octets] - [06/03/2014 19:22:17]
      AdwCleaner[S0].txt - [23883 octets] - [06/03/2014 23:36:54]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [23944 octets] ##########
      0
    3. HFT
       
      ok passes a junkware removal tool, c'est pourri de spywares adwcleaner en a enlevé déjà pas mal

      il travaille tout seul et est un peu long, c'est normal ne t'inquiètes pas si tu as l'impression qu'il ne se passe plus rien

      tu posteras aussi le rapport
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. FanfandeMéré Messages postés 16 Statut Membre
     
    Ca rame, ça rame! J'ai lancé l'installation vers 10.30 ce matin, et depuis il n'avance plus! il en est à 1/4 de la barre d'installation... j'ai essayé de le stopper en cliquant sur la croix rouge en haut à droite, mais rien à faire, il se met en réduction sur la barre des tâches en bas et c'est tout. Faut-il s'inquiéter? Tu m'as dit qu'il serait un peu long à charger, mais...

    A toi, et merci.
    0
    1. HFT
       
      Quand je dis long c'est 15 à 30 minutes pas trois heures....

      oui laisse tomber, je suppose que ce sont les virus qui ralentissent tout

      télécharge zhpdiag

      https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

      aide ici si besoin

      http://www.forum-entraide-informatique.com/t4831-zhpdiag-tutoriel

      enregistre le sur ton bureau

      installe le et coches la case créer un raccourci sur le bureau

      ouvres zhp diag par clic droit>exécuter en tant qu'administrateur (icone en forme de par chemin)

      clique sur configurer, choisis la croix de droite

      au message voulez vous un rapport full options réponds oui

      postes le rapport qui s'ouvrira dans c joint

      (le rapport se nommera ZHPDiag.txt et sera sur ton bureau)
      0
  7. FanfandeMéré Messages postés 16 Statut Membre
     
    Coucou, me revoilà !

    J'espère que je n'ai pas fait d'âneries... J'ai dû hier forcer la fermeture du PC car je n'arrivais pas à sortir du logiciel "Junk..." et j'ai également obligé mon anti-virus FireWall à laisser l'installation ZHP passer... Ensuite, il faut que je redémarre mon ordi car j'ai autorisé FireWall à supprimer un "logiciel pub." mais cela ne sera vraiment effectif que lorsque j'aurai redémarrer...

    Voici le rapport :

    ~ Rapport de ZHPDiag v2014.3.2.6 - Nicolas Coolman (03/03/2014)
    ~ Lancé par marie françoise (08/03/2014 10:54:06)
    ~ Adresse du Site Web https://nicolascoolman.webs.com/
    ~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
    ~ Traduit par Nicolas Coolman
    ~ Etat de la version :
    ~ Liste blanche : Activée par le programme
    ~ Elévation des Privilèges : OK
    ~ User Account Control (UAC): Not Found

    ---\\ Navigateurs Internet
    MSIE: Internet Explorer v7.0.5730.13
    MFIE: Mozilla Firefox 27.0.1 (Defaut)
    GCIE: Google Chrome v33.0.1750.146

    ---\\ Informations sur les produits Windows
    ~ Langage: Français
    Microsoft Windows XP, 32-bit Service Pack 3 (Build 2600)
    Windows Automatic Updates : OK
    Windows Genuine Advantage : KO

    ---\\ Logiciels de protection du système
    Anti-virus firewall
    McAfee Security Scan Plus v3.8.141.11

    ---\\ Logiciels d'optimisation du système
    CCleaner v3.24 =>Piriform Ltd

    ---\\ Logiciels de partage PeerToPeer

    ---\\ Surveillance de Logiciels
    Adobe Flash Player 12 Plugin
    Adobe Reader XI
    Java 7 Update 25

    ---\\ Informations sur le système
    ~ Processor: x86 Family 6 Model 13 Stepping 8, GenuineIntel
    ~ Operating System: 32 Bits
    Boot mode: Normal (Normal boot)
    Total RAM: 503 MB (43% free)
    System Restore: Activé (Enable)
    System drive C: has 22 GB (29%) free of 75 GB

    ---\\ Mode de connexion au système
    ~ Computer Name: MARIE-5BC25584A
    ~ User Name: marie françoise
    ~ All Users Names: SUPPORT_388945a0, marie françoise, HelpAssistant, Administrateur,
    ~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
    Logged in as Administrator

    ---\\ Variables d'environnement
    ~ System Unit : C:\
    ~ %AppZHP% : \ZHP\
    ~ %AppData% : \
    ~ %Desktop% : \
    ~ %Favorites% : \
    ~ %LocalAppData% : \
    ~ %StartMenu% : \
    ~ %Windir% : C:\WINDOWS\
    ~ %System% : C:\WINDOWS\system32\

    ---\\ Enumération des unités disques
    C: Hard drive, Flash drive, Thumb drive (Free 22 Go of 75 Go)
    D: CD-ROM drive (Not Inserted)

    ---\\ Etat du Centre de Sécurité Windows
    ~ Security Center: 42 Legitimates Filtered in 00mn 00s

    ---\\ Recherche particulière de fichiers génériques
    [MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.14/04/2008 - 03:34:03.) -- C:\WINDOWS\Explorer.exe [1037824]
    [MD5.173E092D597BE58E9F5AB4BD23D5EC1E] - (.Microsoft Corporation - Internet Extensions for Win32.) (.06/02/2014 - 03:51:02.) -- C:\WINDOWS\system32\wininet.dll [841216]
    [MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.14/04/2008 - 03:34:28.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
    [MD5.1E44BC1E83D8FD2305F8D452DB109CF9] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.17/08/2011 - 14:49:54.) -- C:\WINDOWS\system32\Drivers\AFD.sys [138496]
    [MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.13/04/2008 - 19:40:30.) -- C:\WINDOWS\system32\Drivers\atapi.sys [96512]
    [MD5.C885B02847F5D2FD45A24E219ED93B32] - (.Microsoft Corporation - CD-ROM File System Driver.) (.13/04/2008 - 20:14:21.) -- C:\WINDOWS\system32\Drivers\Cdfs.sys [63744]
    [MD5.1F4260CC5B42272D71F79E570A27A4FE] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.13/04/2008 - 19:40:46.) -- C:\WINDOWS\system32\Drivers\Cdrom.sys [62976]
    [MD5.31F923EB2170FC172C81ABDA0045D18C] - (.Microsoft Corporation - Pilote de cryptographie FIPS.) (.14/04/2008 - 02:57:38.) -- C:\WINDOWS\system32\Drivers\Fips.sys [44672]
    [MD5.573C7D0A32852B48F3058CFD8026F511] - (.Windows (R) Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) (.13/04/2008 - 17:36:05.) -- C:\WINDOWS\system32\Drivers\HDAudBus.sys [144384]
    [MD5.A09BDC4ED10E3B2E0EC27BB94AF32516] - (.Microsoft Corporation - Pilote de port i8042.) (.14/04/2008 - 03:00:52.) -- C:\WINDOWS\system32\Drivers\i8042prt.sys [54144]
    [MD5.083A052659F5310DD8B6A6CB05EDCF8E] - (.Microsoft Corporation - IMAPI Kernel Driver.) (.13/04/2008 - 19:40:58.) -- C:\WINDOWS\system32\Drivers\Imapi.sys [42112]
    [MD5.CC748EA12C6EFFDE940EE98098BF96BB] - (.Microsoft Corporation - IP Network Address Translator.) (.13/04/2008 - 19:57:15.) -- C:\WINDOWS\system32\Drivers\IpNat.sys [152832]
    [MD5.23C74D75E36E7158768DD63D92789A91] - (.Microsoft Corporation - IPSec Driver.) (.13/04/2008 - 20:19:42.) -- C:\WINDOWS\system32\Drivers\IPSec.sys [75264]
    [MD5.7D304A5EB4344EBEEAB53A2FE3FFB9F0] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.15/07/2011 - 14:29:31.) -- C:\WINDOWS\system32\Drivers\MRxSmb.sys [456320]
    [MD5.74B2B2F5BEA5E9A3DC021D685551BD3D] - (.Microsoft Corporation - MBT Transport driver.) (.13/04/2008 - 20:21:00.) -- C:\WINDOWS\system32\Drivers\netBT.sys [162816]
    [MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.13/04/2008 - 20:15:53.) -- C:\WINDOWS\system32\Drivers\ntfs.sys [574976]
    [MD5.8FD0BDBEA875D06CCF6C945CA9ABAF75] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/04/2008 - 03:09:40.) -- C:\WINDOWS\system32\Drivers\Parport.sys [80384]
    [MD5.11B4A627BC9614B885C4969BFA5FF8A6] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.13/04/2008 - 20:19:43.) -- C:\WINDOWS\system32\Drivers\Rasl2tp.sys [51328]
    [MD5.15CABD0F7C00C47C70124907916AF3F1] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.13/04/2008 - 19:32:51.) -- C:\WINDOWS\system32\Drivers\rdpdr.sys [196224]
    [MD5.D8EB2A7904DB6C916EB5361878DDCBAE] - (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) (.14/04/2008 - 02:57:34.) -- C:\WINDOWS\system32\Drivers\redbook.sys [58752]
    [MD5.46DE1126684369BACE4849E4FC8C43CA] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.14/04/2008 - 02:56:04.) -- C:\WINDOWS\system32\Drivers\volsnap.sys [53376]
    ~ Generic Processes: Scanned in 00mn 00s

    ---\\ Etat des fichiers cachés (Caché/Total)
    ~ Mes images (My Pictures) : 0/0
    ~ Mes musiques (My Musics) : 0/0
    ~ Mes Videos (My Videos) : 0/0
    ~ Mes Favoris (My Favorites) : 0/0
    ~ Mes Documents (My Documents) : 0/0
    ~ Mon Bureau (My Desktop) : 0/0
    ~ Menu demarrer (Programs) : 0/0
    ~ Hidden Files: Scanned in 00mn 00s

    ---\\ Processus lancés
    [MD5.66EA3B698F9A7EA2DBF0E4B246B6C958] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [8349696] [PID.416]
    ~ Processes Running: Scanned in 00mn 02s

    ---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
    R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com =>PUP.Awesomehp
    R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com =>PUP.Awesomehp
    R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com =>PUP.Awesomehp
    R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com =>PUP.Awesomehp
    R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com =>PUP.Awesomehp
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com =>PUP.Awesomehp
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com =>PUP.Awesomehp
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com =>PUP.Awesomehp
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.awesomehp.com =>PUP.Awesomehp
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.awesomehp.com =>PUP.Awesomehp
    ~ IE Browser: 18 Legitimates Filtered in 00mn 00s

    ---\\ Internet Explorer, Proxy Management (R5)
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
    ~ Proxy management: Scanned in 00mn 00s

    ---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
    F2 - REG:system.ini: USERINIT=C:\WINDOWS\system32\userinit.exe,
    F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
    F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
    ~ Keys: Scanned in 00mn 00s

    ---\\ Hosts file redirection (O1)
    ~ Le fichier hosts est sain (The hosts file is clean).
    ~ Hosts File: Scanned in 00mn 00s
    ~ Nombre de lignes (Lines number): 20

    ---\\ Internet Explorer Toolbars (O3)
    O3 - Toolbar: Browsing Protection Toolbar - [HKLM]{265EEE8E-3228-44D3-AEA5-F7FDF5860049} . (.F-Secure Corporation - Litmus.) -- C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{01E04581-4EEE-11D0-BFE9-00AA005B4383} Clé orpheline
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
    ~ Toolbar: Scanned in 00mn 00s

    ---\\ Autres liens utilisateurs (O4)
    O4 - GS\Program [AllUsers]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe
    O4 - GS\Program [AllUsers]: MSN.lnk . (.Microsoft Corporation - Win32 Cabinet Self-Extractor.) -- C:\Program Files\MSN\MSNCoreFiles\Install\msnsusii.exe =>.Microsoft Corporation
    O4 - GS\Program [AllUsers]: Windows Messenger.lnk . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
    ~ Global Startup: 8 Legitimates Filtered in 00mn 00s

    ---\\ Applications lancées au démarrage du sytème (O4)
    O4 - GS\Program [AllUsers]: Event Reminder.lnk . (.TLC Multimedia Inc. - Reminder Application.) -- C:\Program Files\Broderbund\PrintMaster\PMremind.exe
    O4 - GS\Program [AllUsers]: McAfee Security Scan Plus.lnk . (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe
    O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe =>.Realtek Semiconductor Corp
    O4 - HKLM\..\Run: [F-Secure Manager] . (.F-Secure Corporation - F-Secure Settings and Statistics.) -- C:\Program Files\Orange\Antivirus Firewall\Common\FSM32.exe
    O4 - HKLM\..\Run: [F-Secure TNB] . (.F-Secure Corporation - TNBUtil.) -- C:\Program Files\Orange\Antivirus Firewall\FSGUI\TNBUtil.exe
    O4 - HKLM\..\Run: [CanonSolutionMenu] . (.CANON INC. - CNSLMAIN.) -- C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe
    O4 - HKLM\..\Run: [CanonMyPrinter] . (.CANON INC. - Canon My Printer.) -- C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
    O4 - HKLM\..\Run: [IJNetworkScanUtility] . (.CANON INC. - Canon IJ Network Scan Utility.) -- C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe
    O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
    O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe =>.Oracle Corporation
    O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
    O4 - HKCU\..\Run: [AutoStartNPSAgent] . (.Samsung Electronics Co., Ltd. - NPSAgent.) -- C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    O4 - HKUS\.DEFAULT\..\Run: [Google Update] C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (.not file.)
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    O4 - HKUS\S-1-5-18\..\Run: [Google Update] C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (.not file.)
    O4 - HKUS\S-1-5-21-1004336348-299502267-1801674531-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-21-1004336348-299502267-1801674531-1004\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
    O4 - HKUS\S-1-5-21-1004336348-299502267-1801674531-1004\..\Run: [AutoStartNPSAgent] . (.Samsung Electronics Co., Ltd. - NPSAgent.) -- C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
    ~ Application: Scanned in 00mn 00s

    ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
    O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation - Microsoft Office OneNote Internet Explorer Add-in.) -- C:\Program Files\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (...) -- C:\Program Files\Microsoft Office\Office12\REFBARH.ICO
    O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
    O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
    ~ IE Extra Buttons: Scanned in 00mn 00s

    ---\\ Objets ActiveX (Downloaded Program Files)(O16)
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} ((no name)) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    ~ Objets ActiveX: Scanned in 00mn 00s

    ---\\ Modification Domaine/Adresses DNS (O17)
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D605BF21-F519-4DEC-91B7-88CF07ED6748}: DhcpNameServer = 192.168.1.1
    O17 - HKLM\System\CS1\Services\Tcpip\..\{D605BF21-F519-4DEC-91B7-88CF07ED6748}: DhcpNameServer = 192.168.1.1
    O17 - HKLM\System\CS3\Services\Tcpip\..\{D605BF21-F519-4DEC-91B7-88CF07ED6748}: DhcpNameServer = 192.168.1.1
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
    ~ Domain: Scanned in 00mn 00s

    ---\\ Protocole additionnel (O18)
    O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} . (.Microsoft Corporation - WIA Scripting Layer.) -- C:\WINDOWS\system32\wiascr.dll
    O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.dll =>.Microsoft Corporation
    ~ Protocole Additionnel: Scanned in 00mn 00s

    ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
    O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\WINDOWS\system32\crypt32.dll
    O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\WINDOWS\system32\cryptnet.dll
    O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\WINDOWS\system32\cscdll.dll
    O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\system32\dimsntfy.dll
    O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\WINDOWS\system32\igfxdev.dll
    O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
    O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
    O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\WINDOWS\system32\sclgntfy.dll
    O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\WlNotify.dll
    O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
    O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
    ~ Winlogon: Scanned in 00mn 00s

    ---\\ Liste des services NT non Microsoft et non désactivés (O23)
    O23 - Service: Reimage Real Time Protection (ReimageRealTimeProtection) . (.Reimage® - Reimage Real Time Protection.) - C:\Program Files\Reimage\Reimage Repair\ReiGuard.exe =>Rogue.ReimageRepair
    O23 - Service: (vToolbarUpdater18.0.0) . (...) - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\18.0.0\ToolbarUpdater.exe (.not file.) =>Toolbar.AVGSearch
    ~ Services: 6 Legitimates Filtered in 00mn 20s

    ---\\ Tâches planifiées en automatique (O39)
    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Reimage Reminder.job [294] =>Rogue.ReimageRepair
    ~ Scheduled Task: 7 Legitimates Filtered in 00mn 00s

    ---\\ Logiciels installés (O42)
    O42 - Logiciel: Reimage Repair - (.Reimage.) [HKLM] -- Reimage Repair =>Rogue.ReimageRepair
    O42 - Logiciel: buenosearch toolbar - (.Montiera technologies LTD.) [HKLM] -- buenosearch =>PUP.BuenoSearch
    ~ Logic: 23 Legitimates Filtered in 00mn 00s

    ---\\ HKCU & HKLM Software Keys
    [HKCU\Software\IncrediMail]
    [HKCU\Software\Reimage] =>Rogue.ReimageRepair
    [HKCU\Software\buenosearch LTD] =>PUP.BuenoSearch

    TOUT CELA TE DIS SUREMENT QUELQUE CHOSE ??... On retrouve les noms des virus qui m'ont été annoncés ainsi que REIMAGE en tant que "rogue". Bravo!

    Que dois-je faire maintenant ?

    A toi
    [HKLM\Software\Reimage] =>Rogue.ReimageRepair
    [HKLM\Software\buenosearch LTD] =>PUP.BuenoSearch
    ~ Key Software: 223 Legitimates Filtered in 00mn 00s

    ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
    O43 - CFD: 25/02/2014 - 23:27:00 - [2,247] ----D C:\Program Files\buenosearch LTD =>PUP.BuenoSearch
    O43 - CFD: 26/02/2014 - 00:50:22 - [37,424] ----D C:\Program Files\Reimage =>Rogue.ReimageRepair
    O43 - CFD: 26/02/2014 - 00:54:42 - [0] ----D C:\Documents and Settings\All Users\Application Data\CDB
    O43 - CFD: 01/06/2012 - 14:01:19 - [1,375] ----D C:\Documents and Settings\All Users\Application Data\InstallMate
    ~ Program Folder: 91 Legitimates Filtered in 00mn 30s

    ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
    O44 - LFC:[MD5.2460053C439319670B0944691C92A302] - 03/03/2014 - 16:26:49 ---A- . (...) -- C:\WINDOWS\system32\SettingsFile [1056]
    O44 - LFC:[MD5.043CAB6D5C73C16596C8B0183AAB6499] - 03/03/2014 - 16:30:45 ---A- . (...) -- C:\WINDOWS\system32\ScanResults.xml [5767]
    O44 - LFC:[MD5.BA4DE99B5B5E5EA80F51CA3890558CE0] - 04/03/2014 - 17:58:54 ---A- . (...) -- C:\WINDOWS\Reimage.ini [163] =>Rogue.ReimageRepair
    O44 - LFC:[MD5.103B2013190F21F830DA9537B92A773E] - 08/03/2014 - 09:00:10 ---A- . (...) -- C:\WINDOWS\wiaservc.log [50]
    O44 - LFC:[MD5.8F3BB59B85641F49FD5FA3CFAE24F38E] - 08/03/2014 - 09:00:16 ---A- . (...) -- C:\WINDOWS\wiadebug.log [159]
    O44 - LFC:[MD5.D3C3A9FB074657859571847B96A40BE7] - 23/02/2014 - 03:52:19 ---A- . (...) -- C:\WINDOWS\imsins.BAK [1374]
    O44 - LFC:[MD5.C60C3063D02D0B767264574316DF31AE] - 23/02/2014 - 03:52:31 ---A- . (...) -- C:\WINDOWS\updspapi.log [103036]
    O44 - LFC:[MD5.AE7E50C594E4CBF90B1145F3FEC3B3E6] - 23/02/2014 - 03:52:33 ---A- . (...) -- C:\WINDOWS\FaxSetup.log [408051]
    O44 - LFC:[MD5.C7AD5DA2E54D34CF0B66861507043350] - 23/02/2014 - 03:52:33 ---A- . (...) -- C:\WINDOWS\msgsocm.log [20394]
    O44 - LFC:[MD5.EE7BC01878EED84E141FACEE402D01B4] - 23/02/2014 - 03:52:33 ---A- . (...) -- C:\WINDOWS\ocgen.log [195096]
    O44 - LFC:[MD5.3C67246E43FA2B84CBF8FEAB1C92630C] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\comsetup.log [135856]
    O44 - LFC:[MD5.F2DF1087F8A975E8F0EFD50DCBD3781D] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\iis6.log [64892]
    O44 - LFC:[MD5.5062F2939A1D2D8CF7DE4EE0EA655C5E] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\imsins.log [1374]
    O44 - LFC:[MD5.AEA27471027B85EC64B8622B7270676B] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\ntdtcsetup.log [82184]
    O44 - LFC:[MD5.2983F6A0A1FF608CFE8A6F36F94C2369] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\ocmsn.log [22572]
    O44 - LFC:[MD5.5A94201A3D1046C4846C6EBEF7D3D645] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\tsoc.log [155694]
    O44 - LFC:[MD5.ABC6A1A2CF5AE09EC1CACACBE813EA04] - 28/02/2014 - 14:49:46 ---A- . (...) -- C:\WINDOWS\ntbtlog.txt [86748]
    ~ Files: 35 Legitimates Filtered in 01mn 32s

    ---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
    O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll
    ~ ShellExecuteHooks: Scanned in 00mn 00s

    ---\\ Image File Execution Options (IFEO) (O50)
    O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - (no data)
    ~ IFEO: Scanned in 00mn 00s

    ---\\ Liste des pilotes du système (SDL) (O58)
    O58 - SDL:[MD5.C9B25AE9B8ABD983C5AD3F8CBFAB0F9C] - 02/03/2006 - 13:00:00 ---A- . (.RAVISENT Technologies Inc. - Pilote principal CineMaster C 1.2 WDM.) -- C:\WINDOWS\system32\Drivers\cinemst2.sys [262528]
    O58 - SDL:[MD5.18DA737DD5122A475DA4948ED4643675] - 19/08/2012 - 17:23:37 ---A- . (...) -- C:\WINDOWS\system32\Drivers\fsbts.sys [44240]
    O58 - SDL:[MD5.573C7D0A32852B48F3058CFD8026F511] - 13/04/2008 - 17:36:05 ----- . (.Windows (R) Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) -- C:\WINDOWS\system32\Drivers\hdaudbus.sys [144384]
    O58 - SDL:[MD5.2A013E7530BEAB6E569FAA83F517E836] - 07/01/2005 - 16:07:16 ----- . (.Windows (R) Server 2003 DDK provider - High Definition Audio Function Driver v1.0a.) -- C:\WINDOWS\system32\Drivers\Hdaudio.sys [145920]
    O58 - SDL:[MD5.C53775780148884AC87C455489A0C070] - 03/08/2004 - 21:41:40 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\mtlmnt5.sys [126686]
    O58 - SDL:[MD5.54886A652BF5685192141DF304E923FD] - 03/08/2004 - 21:41:38 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\mtlstrm.sys [1309184]
    O58 - SDL:[MD5.6DDA78A0BE692B61B668FAB860F276CF] - 03/08/2004 - 21:29:38 ----- . (.Matrox Graphics Inc. - Matrox Parhelia Miniport Driver.) -- C:\WINDOWS\system32\Drivers\mtxparhm.sys [452736]
    O58 - SDL:[MD5.576B34CEAE5B7E5D9FD2775E93B3DB53] - 03/08/2004 - 21:41:40 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\ntmtlfax.sys [180360]
    O58 - SDL:[MD5.80D317BD1C3DBC5D4FE7B1678C60CADD] - 02/03/2006 - 13:00:00 ---A- . (.Parallel Technologies, Inc. - Parallel Technologies DirectParallel IO Library.) -- C:\WINDOWS\system32\Drivers\ptilink.sys [17792]
    O58 - SDL:[MD5.E9AAA0092D74A9D371659C4C38882E12] - 03/08/2004 - 21:41:40 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\recagent.sys [13776]
    O58 - SDL:[MD5.D9673011648A71ED1E1F77B831BC85E6] - 03/08/2004 - 21:41:42 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\slnt7554.sys [129535]
    O58 - SDL:[MD5.2C1779C0FEB1F4A6033600305EBA623A] - 03/08/2004 - 21:41:44 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\slntamr.sys [404990]
    O58 - SDL:[MD5.F9B8E30E82EE95CF3E1D3E495599B99C] - 03/08/2004 - 21:41:46 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\slnthal.sys [95424]
    O58 - SDL:[MD5.DB56BB2C55723815CF549D7FC50CFCEB] - 03/08/2004 - 21:41:46 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\slwdmsup.sys [13240]
    O58 - SDL:[MD5.306521935042FC0A6988D528643619B3] - 25/10/2007 - 17:26:10 ---A- . (...) -- C:\WINDOWS\system32\Drivers\StarOpen.sys [5632]
    O58 - SDL:[MD5.55E01061C74A8CEFFF58DC36114A8D3F] - 02/03/2006 - 13:00:00 ---A- . (.RAVISENT Technologies Inc. - CineMaster C WDM DVD Minidriver.) -- C:\WINDOWS\system32\Drivers\vdmindvd.sys [58112]
    O58 - SDL:[MD5.6D3ADA4CE95CECA7BCE527A08C4C474E] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ansi.sys [9037]
    O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\country.sys [27097]
    O58 - SDL:[MD5.790A4CA68F44BE35967B3DF61F3E4675] - 23/11/2009 - 09:41:48 ---A- . (...) -- C:\WINDOWS\system32\FsUsbExDisk.Sys [36608]
    O58 - SDL:[MD5.C6D29F29DE7427B1B0775E53E577B623] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\himem.sys [4912]
    O58 - SDL:[MD5.582BCDD47CF4B68B5CB528F18E3CB808] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\key01.sys [42809]
    O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\keyboard.sys [42537]
    O58 - SDL:[MD5.7D30A74B5FB9FE3B245A6CE5FBCD71D5] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos.sys [27916]
    O58 - SDL:[MD5.CF9ED169FF86D935E47999E82359E898] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos404.sys [29146]
    O58 - SDL:[MD5.03B945AC0481CD8BB161C3569D8ED1C3] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos411.sys [29370]
    O58 - SDL:[MD5.BBC957DC18C17CC027EB80B7C77F2AEA] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos412.sys [29274]
    O58 - SDL:[MD5.3CFFAEFFF23B0D208214A6D3061A5B1B] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos804.sys [29146]
    O58 - SDL:[MD5.CAAA108FD7BF71989946B39704323455] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio.sys [34000]
    O58 - SDL:[MD5.6F73F50162DEF60C84B725C18CD9140F] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio404.sys [34560]
    O58 - SDL:[MD5.0FDD5E69C1FF3B58043D44F2CC743D45] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio411.sys [35648]
    O58 - SDL:[MD5.8842837C4D8311BF8E72BEE8CCC42217] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio412.sys [35424]
    O58 - SDL:[MD5.6B56CEB3C6F9D5CD7293DBD9FE23B311] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio804.sys [34560]
    ~ Drivers: 5 Legitimates Filtered in 00mn 03s

    ---\\ Liste des outils de désinfection (LATC) (O63)
    O63 - Logiciel: ZHPDiag 2014 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
    ~ ADS: Scanned in 00mn 00s

    ---\\ Liste les services legacy du registre (LALS) (O64)
    O64 - Services: CurCS - 15/01/2014 - C:\Program Files\Reimage\Reimage Repair\ReiGuard.exe (ReimageRealTimeProtection) .(.Reimage® - Reimage Real Time Protection.) - LEGACY_REIMAGEREALTIMEPROTECTION =>Rogue.ReimageRepair
    O64 - Services: CurCS - 08/03/2014 - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\18.0.0\ToolbarUpdater.exe (vToolbarUpdater18.0.0) .(...) - LEGACY_VTOOLBARUPDATER18.0.0 =>Toolbar.AVGSearch
    ~ Legacy: 118 Legitimates Filtered in 00mn 02s

    ---\\ Menu de démarrage Internet (SMI) (O68)
    O68 - StartMenuInternet: <chrome.exe> <>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
    O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe
    O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
    O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
    ~ Keys: Scanned in 00mn 00s

    ---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
    O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
    O69 - SBI: SearchScopes [HKCU] {33BB0A4E-99AF-4226-BDF6-49120163DE86} [DefaultScope] - (awesomehp) - http://www.awesomehp.com =>PUP.Awesomehp
    O69 - SBI: SearchScopes [HKCU] {51758C28-A0ED-4981-AEB5-C813BB7AE49F} - (Google) - https://www.google.com/?gws_rd=ssl
    O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Goo) - https://www.google.com/?gws_rd=ssl
    ~ Keys: Scanned in 00mn 00s

    ---\\ Recherche particulière à la racine du système (SPRF) (O84)
    [MD5.C37C1B3F6505BD3A7F5AAE8B71973902] [SPRF][02/03/2006] (...) -- \Bootfont.bin [4952]
    [MD5.D41D8CD98F00B204E9800998ECF8427E] [SPRF][02/01/1601] (...) -- \pagefile.sys [792723456]
    [MD5.C37C1B3F6505BD3A7F5AAE8B71973902] [SPRF][02/03/2006] (...) -- \Bootfont.bin [4952]
    [MD5.D41D8CD98F00B204E9800998ECF8427E] [SPRF][02/01/1601] (...) -- \pagefile.sys [792723456]
    ~ Files: 5 Legitimates Filtered in 00mn 00s

    ---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
    [MD5.20706D89044222F1A8C71D1FA8811A49] [WIS][18/01/2014] (.Google - Google+ Auto Backup.) -- C:\Windows\Installer\153c353.msi [944640]
    ~ WIS: 34 Legitimates Filtered in 00mn 05s

    ---\\ Scan Additionnel (O88)
    Database Version : 13031 - (03/03/2014)
    Clés trouvées (Keys found) : 4
    Valeurs trouvées (Values found) : 0
    Dossiers trouvés (Folders found) : 4
    Fichiers trouvés (Files found) : 6

    [HKLM\SYSTEM\CurrentControlSet\Services\ReimageRealTimeProtection] =>Rogue.ReimageRepair^
    [HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater18.0.0] =>Toolbar.AVGSearch^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair] =>Rogue.ReimageRepair^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\buenosearch] =>PUP.BuenoSearch^
    C:\Program Files\buenosearch LTD =>PUP.BuenoSearch^
    C:\Program Files\Reimage =>Rogue.ReimageRepair^
    C:\Program Files\wxDownload Fast =>PUP.WxDownload
    C:\Documents and Settings\All Users\Application Data\InstallMate =>PUP.Tarma
    C:\WINDOWS\Tasks\Reimage Reminder.job =>Rogue.ReimageRepair^
    [HKCU\Software\Reimage] =>Rogue.ReimageRepair^
    [HKCU\Software\buenosearch LTD] =>PUP.BuenoSearch^
    [HKLM\Software\Reimage] =>Rogue.ReimageRepair^
    [HKLM\Software\buenosearch LTD] =>PUP.BuenoSearch^
    C:\WINDOWS\Reimage.ini =>Rogue.ReimageRepair
    ~ Additionnel Scan: 159374 Items scanned in 00mn 42s

    ---\\ Récapitulatif des détections trouvées sur votre station
    ~ http://nicolascoolman.webs.com/apps/blog/show/41011964-pup-awesomehp =>PUP.Awesomehp
    ~ http://nicolascoolman.webs.com/apps/blog/show/26633218-rogue-reimagerepair =>Rogue.ReimageRepair
    ~ http://nicolascoolman.webs.com/apps/blog/show/34153565-pup-buenosearch =>PUP.BuenoSearch
    ~ http://nicolascoolman.webs.com/apps/blog/show/33242267-pup-wxdownload =>PUP.WxDownload
    ~ http://nicolascoolman.webs.com/apps/blog/show/29637859-toolbar-tarma =>PUP.Tarma
    ~ MSI: 5 link(s) detected in 00mn 42s

    ~ 730 Legitimates filtered by white list
    End of the scan (441 lines in 03mn 40s)(0)
    0
    1. HFT
       
      ok

      en effet, je ne comprend pas que tu n'ais pas viré ce image reair, je t'ai dit que c'étati un rogue, c'est lui entre autre qui te met tout en l'air, mais tu es très infectée aussi

      copies toutes les lignes en gras :




      Script ZHPFix
      SysRestore
      EmptyPrefetch
      EmptyTemp
      ShortcutFix
      R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com =>PUP.Awesomehp
      R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com =>PUP.Awesomehp
      R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com =>PUP.Awesomehp
      R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com =>PUP.Awesomehp
      R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com =>PUP.Awesomehp
      R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com =>PUP.Awesomehp
      R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com =>PUP.Awesomehp
      R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com =>PUP.Awesomehp
      R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.awesomehp.com =>PUP.Awesomehp
      R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.awesomehp.com =>PUP.Awesomehp
      O23 - Service: Reimage Real Time Protection (ReimageRealTimeProtection) . (.Reimage® - Reimage Real Time Protection.) - C:\Program Files\Reimage\Reimage Repair\ReiGuard.exe =>Rogue.ReimageRepair
      O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Reimage Reminder.job [294] =>Rogue.ReimageRepair
      O42 - Logiciel: Reimage Repair - (.Reimage.) [HKLM] -- Reimage Repair =>Rogue.ReimageRepair
      O42 - Logiciel: buenosearch toolbar - (.Montiera technologies LTD.) [HKLM] -- buenosearch =>PUP.BuenoSearch
      [HKCU\Software\Reimage] =>Rogue.ReimageRepair
      [HKCU\Software\buenosearch LTD] =>PUP.BuenoSearch
      [HKLM\Software\Reimage] =>Rogue.ReimageRepair
      [HKLM\Software\buenosearch LTD] =>PUP.BuenoSearch
      O43 - CFD: 25/02/2014 - 23:27:00 - [2,247] ----D C:\Program Files\buenosearch LTD =>PUP.BuenoSearch
      O43 - CFD: 26/02/2014 - 00:50:22 - [37,424] ----D C:\Program Files\Reimage =>Rogue.ReimageRepair
      O43 - CFD: 01/06/2012 - 14:01:19 - [1,375] ----D C:\Documents and Settings\All Users\Application Data\InstallMate
      O44 - LFC:[MD5.BA4DE99B5B5E5EA80F51CA3890558CE0] - 04/03/2014 - 17:58:54 ---A- . (...) -- C:\WINDOWS\Reimage.ini [163] =>Rogue.ReimageRepair
      O64 - Services: CurCS - 15/01/2014 - C:\Program Files\Reimage\Reimage Repair\ReiGuard.exe (ReimageRealTimeProtection) .(.Reimage® - Reimage Real Time Protection.) - LEGACY_REIMAGEREALTIMEPROTECTION =>Rogue.ReimageRepair
      O69 - SBI: SearchScopes [HKCU] {33BB0A4E-99AF-4226-BDF6-49120163DE86} [DefaultScope] - (awesomehp) - http://www.awesomehp.com =>PUP.Awesomehp
      [HKLM\SYSTEM\CurrentControlSet\Services\ReimageRealTimeProtection] =>Rogue.ReimageRepair^
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair] =>Rogue.ReimageRepair^
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\buenosearch] =>PUP.BuenoSearch^
      C:\Program Files\buenosearch LTD =>PUP.BuenoSearch^
      C:\Program Files\Reimage =>Rogue.ReimageRepair^
      C:\Program Files\wxDownload Fast =>PUP.WxDownload
      C:\Documents and Settings\All Users\Application Data\InstallMate =>PUP.Tarma
      C:\WINDOWS\Tasks\Reimage Reminder.job =>Rogue.ReimageRepair^
      [HKCU\Software\Reimage] =>Rogue.ReimageRepair^
      [HKCU\Software\buenosearch LTD] =>PUP.BuenoSearch^
      [HKLM\Software\Reimage] =>Rogue.ReimageRepair^
      [HKLM\Software\buenosearch LTD] =>PUP.BuenoSearch^
      C:\WINDOWS\Reimage.ini =>Rogue.ReimageRepair
      McAfee Security Scan Plus v3.8.141.11
      O4 - GS\Program [AllUsers]: McAfee Security Scan Plus.lnk . (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe
      [HKCU\Software\IncrediMail]
      O44 - LFC:[MD5.C60C3063D02D0B767264574316DF31AE] - 23/02/2014 - 03:52:31 ---A- . (...) -- C:\WINDOWS\updspapi.log [103036]
      O44 - LFC:[MD5.AE7E50C594E4CBF90B1145F3FEC3B3E6] - 23/02/2014 - 03:52:33 ---A- . (...) -- C:\WINDOWS\FaxSetup.log [408051]
      O44 - LFC:[MD5.EE7BC01878EED84E141FACEE402D01B4] - 23/02/2014 - 03:52:33 ---A- . (...) -- C:\WINDOWS\ocgen.log [195096]
      O44 - LFC:[MD5.3C67246E43FA2B84CBF8FEAB1C92630C] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\comsetup.log [135856]
      O44 - LFC:[MD5.F2DF1087F8A975E8F0EFD50DCBD3781D] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\iis6.log [64892]
      O44 - LFC:[MD5.5062F2939A1D2D8CF7DE4EE0EA655C5E] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\imsins.log [1374]
      O44 - LFC:[MD5.AEA27471027B85EC64B8622B7270676B] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\ntdtcsetup.log [82184]
      O44 - LFC:[MD5.2983F6A0A1FF608CFE8A6F36F94C2369] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\ocmsn.log [22572]
      O44 - LFC:[MD5.5A94201A3D1046C4846C6EBEF7D3D645] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\tsoc.log [155694]
      O23 - Service: (vToolbarUpdater18.0.0) . (...) - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\18.0.0\ToolbarUpdater.exe (.not file.) =>Toolbar.AVGSearch
      O64 - Services: CurCS - 08/03/2014 - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\18.0.0\ToolbarUpdater.exe (vToolbarUpdater18.0.0) .(...) - LEGACY_VTOOLBARUPDATER18.0.0 =>Toolbar.AVGSearch
      [HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater18.0.0] =>Toolbar.AVGSearch^





      Ouvres ZHP Fix (icone en forme de seringue sur le bureau

      clique sur importer
      au message suivant réponds ok

      dans la fenêtre blanche colles toutes les lignes en gras

      clique sur le bouton go

      accepte les désinstallations qui vont peut être se lancer et le vidage de la corbeille

      http://www.forum-entraide-informatique.com/t4859-zhpfix-tutoriel

      postes le rapport qui s'ouvrira




      ensuite mets à jour internet explorer et java


      on verra aprés pour la suite
      0
  8. FanfandeMéré Messages postés 16 Statut Membre
     
    C'est fait. Je te joins le rapport car j'ai à nouveau essayé d'utiliser "Cjiont", mais je suis nulle, je n'y comprends rien!

    https://www.cjoint.com/?DCimaUpZRYQ

    Ah ! je pensais que ce qui allait être joint était tout le rapport inscrit sur mon bureau et que j'avais copié avant... Est-ce ce que tu attendais? Alors, j'aurai fait ce qu'il faut sans le comprendre????

    Comment faire pour mettre à jour INTERNET EXPLORER ET JAVA?

    Tu vois le niveau....

    Merci encore de ton aide.

    mf
    0
    1. HFT
       
      nickel,c'est mieux par cjoint ;)

      Pour Internet explorer par windows update
      pour java, panneau de configuration>Java, mise à jour>mettre à jour maintenant

      je suis absent un moment

      réessaye de passer junkware removal tool

      ca devrait commencer à marcher mieux, non ?
      0
  9. FanfandeMéré Messages postés 16 Statut Membre
     
    Salut, t'as passé un bon week end?

    Voilà ce que j'ai fait :

    - mise à jour de Internet Explorer
    - nouvel essai de JunkWare : nouvel échec ; la même chose que la 1er fois ==> au quart environ de la barre d'exécution, blocage. Impossible de le fermer avec la croix en haut de la fenêtre ==> j'ai dû forcer l'arrêt du PC.
    - Impossible de trouver JAVA dans le panneau de confirg. Je vais retenter tout à l'heure...

    Quand j'ai redémarré le PC, la page d'accueil est celle de Awesomehp, avec plein d'icônes proposant toutes sortes de sites???

    Par ailleurs, alors que j'étais en train d'écrire ce message, et par deux fois, l'écran a disparu et je me suis retrouvée face à ma page de bureau (avec mon chien en photo) et les icônes des logiciels que l'utilise ; j'ai rappelé Mozilla Firefox et en s'ouvrant, il me remet à la page sur laquelle je travaillais (celle-ci), avec les autres onglets ouverts... Bizarre, non ??

    Un petit truc : comment fait-on pour désactiver la zone tactile qui remplace la souris? Ca m'énerve quand je tape, mes pouces touchent à peine cet endroit et cela me fait perdre le curseur qui va se balader ailleurs sur la page... Certainement un petit truc tout c.. mais certainement bien utile! Merci, là encore!

    J'arrête mon bavardage!! Faut m'excuser, mais je me sens un peu seule face à cet ordi...

    Cordialement,
    mf
    0
    1. FanfandeMéré Messages postés 16 Statut Membre
       
      PS. Ah oui! je voulais préciser que je n'ai pas encore vu d'amélioration en ce qui concerne la rapidité du PC.... Ca va venir !
      Je viens d'aller sur le panneau de confirg de l'ordi. J'ai trouvé "JAVA 7 UPDATE 25" dans le dossier "Ajout/Suppression de programmes", mais jene peux rien faire à partir de là, sinon le supprimer... Il y a peut-être une manoeuvre particulière à faire?...
      A toi.
      0
    2. HFT
       
      Bon week merci

      On a pourtant déjà supprimé plusieurs dizaines de malwares ;)

      On met à jour java par le panneau de configuration tout court et non panneau de configuration>ajout suppression de programmes

      si tu ne vois pas, clique en haut à gauche sur "basculer vers l'affichage classique"
      tu trouveras alors une rubrique java

      http://screencast.com/t/j7Qwn1C6

      réinitialises internet firefox


      http://forum.malekal.com/firefox-extensions-page-demarrage-recherche-t36057.html

      télécharge et installe rmalwarebytes antimalware

      a l'installation au message voulez vous activer l'essai gratuit de la version pro réponds non

      choisis examen complet


      à la fin il te sera proposé de supprimer les infections, fais le


      postes le rapport qui s'ouvrira


      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
      0
  10. FanfandeMéré Messages postés 16 Statut Membre
     
    Coucou, me revoilà !......

    Je n'ai pas beaucoup avancé, tu sais, et de plus j'ai été occupée depuis lundi!

    "On met à jour java par le panneau de configuration tout court et non panneau de configuration>ajout suppression de programmes"

    Désolée, mais il n'y a pas de "JAVA" sur mon panneau de config. J'ai bien suivi tes instructions et j'ai chargé la page d'explications "screencast...". Hélas! pas de JAVA visible...

    J'ai retenté de charge Junkeware removal tool sans plus de succès que la première fois... C'est pas mon jour.

    J'avais réussi à réinitialiser Internet Explorer. Maintenant, tu souhaites que je fasse la même chose avec Internet Firefox? Je présume qu'il faut faire les manip dans l'ordre où tu me les donnes...

    J'attends ta réponse pour aller plus loin.

    Bonne nuit ou bonne journée. A tout à l'heure, si tu veux bien?

    mf
    0
    1. FanfandeMéré Messages postés 16 Statut Membre
       
      La vitesse de réponse du PC a augmenté!! Je voulais te le signaler, c'est quand même important!!
      0
    2. HFT
       
      OK

      on verra plus tard pour java

      télécharges et passes malwarebytes comme indiqué plus haut et réinitialises tes navigateurs
      0
  11. FanfandeMéré Messages postés 16 Statut Membre
     
    Bonjour,

    J'avoue que je suis quelque peu démoralisée car je n'arrive pas à grand-chose! Depuis mardi, je n'arrive pas à lancer "mbam". Je l'ai téléchargé à partir des liens que tu m'as donnés plus haut, mais impossible de le lancer à partir du raccourci que j'ai installé sur mon bureau.

    Voici le message qui me revient à chaque fois (j'ai désinstallé puis réinstallé le logiciel, par acquis de conscience):

    "Failed to load control 'vbalGrid' from vbalGrid6.ocx. Your version 'vbalGrid6.ocx may be outloaded. Make sure you are using the version of the control that was provided with the application."

    nb: en recherchant l'application "mbam..." que je venais de charger et que j'ai retrouvée dans "téléchargements", j'ai trouvé une appli dénommée : "japiinstal" qui se présente comme une tasse de café fumante. Ne s"erait-ce pas le fameux "Java"?

    Merci encore de ton aide.

    mf
    0
    1. FanfandeMéré Messages postés 16 Statut Membre
       
      non, pas "jap" mais "jxpiinstall"
      0
    2. HFT
       
      salut

      pas facile quand c'est aussi espacé en temps, tu peux avoir rechopé des spyware depuis

      jxpinstall est bien le fichier d'installation de java,lance le si tu es sure de la provenance

      mais le problème n'est pas que là, ces messages d'erreur et cette lenteur ca ne vient pas de java, et JRT ca met 10 minutes maxi à analyser et ca ne devrait pas planter le PC

      je ne pige pas trop ton message d'erreur pour malwarebytes non plus

      on va essayer ceci;

      télécharges et installes rkill, ce programme met fin aux processus malveillants actifs et devrait te permettre de faire le reste jusqu'au prochain redémarrage

      https://download.bleepingcomputer.com/grinler/rkill.com

      https://forum.malekal.com/viewtopic.php?t=26467&start=

      relance JRT (s'il plante encore , inutile de redémarrer, pour le fermer fais CRL+ALT + DEL et met fin au processus JRT.EXE)


      installes ccleaner

      https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner

      va dans outils démarrage
      en bas à droite tu verras enregistrer dans un fichier
      clique dessus enregistre le rapport sur ton bureau et postes le rapport ici par cjoint

      toujours dans outils, va dans désinstallation de programmes
      enregistre aussi et postes le rapport
      0
  12. FanfandeMéré Messages postés 16 Statut Membre
     
    Plusieurs questions avant de faire quoi que ce soit, demain matin maintenant :

    1. jxpiinstal : "lance le si tu es sure de la provenance: comment être sur de la provenance? Je ne sais même pas à quoi sert ce programme...

    2. Qu'est-ce que JRT ? c'est la première fois que tu en parles?

    3. Le logiciel Ccleaner est déjà installé. Lorsque tu me dis: vas dans Outils Démarrage... il faut que je me trouve sur quel écran? Après avoir lancé Ccleaner en cliquant dessus à partir du bureau? Merci de me donner un peu plus de détails, car je ne suis pas experte en manip informatiques, tu sais...
    0
    1. HFT
       
      jxpinstall est l'installateur de java donc installe le pour mettre à jour java

      JRT c'est junkware removal tool dont on parle depuis le début

      et la suite plus bas se trouve évidemment dans le logiciel ccleaner, tu l'ouvres depuis ton bureau ou par la liste des programmes c'est pareil et tu verras les fenêtres dont je parle
      0