Decouverte de virus sur mon pc portable

Fermé
FanfandeMéré Messages postés 16 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 14 mars 2014 - Modifié par GrandCaribou le 6/03/2014 à 18:08
 HFT - 15 mars 2014 à 01:29
Bonjour à tous,

Je me présente rapidement : ancienne secrétaire, j'ai un peu plus de temps maintenant que j'arrive à la retraite pour naviguer sur Internet et utiliser de manière plus conséquente mon PC sur lequel je stockais principalement mes photos de vacances... Mais voilà : je ne suis pas de la génération "geek"Ordi et encore balbutiante comme internaute!

Je ne sais plus à quelle occasion, mais la semaine dernière un message m'arrivait et m'invitait à nettoyer mon PC qui, il est vrai, n'est pas très rapide (je suis dans une zone qui ne bénéficie pas du "haut débit" et mon ordi date de... 2005). Une pré-analyse gratuite faisait un bilan pas très brillant des performances de mon matériel, et m'assurait qu'après avoir "réparé", je retrouverais de meilleures performances.

Donc, j'achète le logiciel en question (25 euros environ, je me suis dit que ce n'était pas très cher vu les résultats annoncés) et je lance la "réparation". Le lendemain matin, la "réparation" n'en était toujours qu'à un peu plus de 13% de progression, comme la veille au soir, et je stoppe le processus. J'appelle le n° de tel. indiqué lors de l'achat de la licence de nettoyage, et je me trouve à discuter avec un technicien installé à Montréal-Canada... qui me confirme que ce que j'ai acheté ne peut réparer mon PC et me propose autre chose à... 499euros, ramené à 259, pour en fin de discussion me proposer une sorte de contrat annuel à 99euros + 15euros par mois.... Je décline tout et me voilà maintenant avec un logiciel REIMAGE Vers.1.6.5.3. censé me préserver ou nettoyer au fur et à mesure de l'arrivée d'éventuels virus...

Lors de l'analyse préalable, le logiciel REIMAGE m'avait informée que 4 VIRUS avaient été découverts dont le plus dangereux s'appelle : MalSign Skodna E86 a.k.a. Artemis.
Les autres sont : BuenoSearch - Yontoo - Toolbar.Montiera.F

Connaissez-vous ces virus ? Mon PC est-il irrémédiablement infecté et quels sont les conséquences de ces infestations?

Merci à celui/celle qui me répondra car j'avoue que je ne suis pas fière... Je suis allée faire un petit tour du côté des forum pour voir le cas des autres internautes mais j'ai été impressionnée par le nombre de problèmes soulevés !!!!

Y-a-t-il un pilote dans l'avion pour me mener à bon port, car là, je plane !

Merci à vous.
A voir également:

11 réponses

Salut


télécharge adwcleaner


https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

enregistre le sur ton bureau

fais clic droit>exécuter en tant qu'administrateur

clique sur scanner et ensuite sur nettoyage

un rapport s'ouvrira

poste ce rapport ici :

http://www.cjoint.com/

https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


ensuite


télécharge junkware removal tool


http://www.bleepingcomputer.com/download/junkware-removal-tool/

enregistre aussi sur ton bureau et lance le

laisse le travailler,la suppression est autimatique

tu posteras aussi le rapport sur c joint
0
Ton reimage est inconnu et pas du tout crédible comme logiciel

Tu as attrapé ce qu'on appelle un rogue, un logiciel tout aussi nuisible qu' inutile et cher

il ne faut jamais cliquer sur des bannières disant que tu es infectée ou que ton pc a des erreurs ;)

ps : ca fait cher la "réparation" surtout d'un portable de 2005 qui ne vaudrait que quelques dizaines d'euros à la revente : D

499 euros est le prix d'un neuf....
0
FanfandeMéré Messages postés 16 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 14 mars 2014
6 mars 2014 à 19:01
OK ! Merci beaucoup à toi, HFT c'est sympa ! je vais essayer de faire tout ça et d'envoyer les rapport comme demandé! si j'arrive à tout faire sans me planter, ça m'ouvrira d'autres horizons! Je viens de découvrir ces forums de discussions, que je ne connaissais pas du tout, et ça me semble terriblement intéressant...
Pour REIMAGE, en effet, j'ai fait une recherche sur les logiciels comme proposé dans CCM, et le résultat est tout à fait conforme à ce que tu me dis (j'avais cherché juste après l'envoi de mon message). Mais je n'ai pas les moyens actuellement d'acheter un autre PC et le mien me suffit vu ce que j'y fais... et j'aurais dû m'intéresser aux forums avant de le lancer dans cet achat !! Ca m'apprendra...!! En tout état de cause, la liste de mes connaissances des possibilités offertes par Internet s'allonge, et grâce à toi, je vais pouvoir réparer seule mon ordi.

Un grand MERCI donc, et à +?
Cordialement,
0
Ok prends ton temps pour tout bien faire dans l'ordre on n'est pas à 5 minutes prés
j'attends tes rapports
0
FanfandeMéré Messages postés 16 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 14 mars 2014
6 mars 2014 à 19:33
HELP ! HELP !

Voilà! je m'en doutais : première station du chemin de croix :

j'ai fait ce que tu m'as dit et après avoir cliqué sur "Scanner", l'engin me demande: "Veuillez décocher les éléments que vous ne souhaitez pas supprimer". Il y a plusieurs onglets : "Services - Dossiers - Fichiers - Raccourcis - etc...".

Que dois-je répondre ?

et en plus ma souris ne répond plus!!!
0
ne touche à rien d'autre tu peux laisser tout cocher et cliquer directement sur nettoyage ou suppression j'ai un trou
possible que le pc redémarre, c'est normal
0
FanfandeMéré Messages postés 16 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 14 mars 2014
7 mars 2014 à 00:02
Bonsoir, ou bonjour c'est selon...
1ere étape réussie ; mais en ce qui concerne le rapport, je n'ai pas réussi à utiliser "cjoint"... je ne sais pas où aller chercher le rapport Aedwclaner. Je l'ai donc copié et le voici :....
NON, je l'avais copié mais c'était vraiment trop long...

Peux-tu (encore!) m'expliquer où, dans la fenêtre qui s'ouvre quand je clique sur "Parcourir", je peux retrouver la page du rapport Adwcleaner?

Je ne fais rien d'autre pour le moment. J'attends tes nouvelles instructions.

Merci !
0
le rapport adwcleaner doit être sur ton bureau

ou alors fais ordinateur> C et tu dois trouver un dossier AdwCleaner ou tu trouveras le fichier txt
exceptionnellement copies tout et colle ci tant pis pour la longueur

(une fois ton fichier ouvert,touche Ctrl + touche A pour tout sélectionner, puis Ctrl C pour copier puis Ctrl V ici pour coller)
0
FanfandeMéré Messages postés 16 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 14 mars 2014
7 mars 2014 à 01:29
Ca y est! j'ai fait suivre le rapport. J'espère que tu l'as bien reçu...

A toi. Dis moi si je dois continuer le processus que tu m'as expliqué plus haut.
0
coucou

Ca y est! j'ai fait suivre le rapport. J'espère que tu l'as bien reçu...


euh..reçu où et comment ? je ne vois rien

il faut que tu colles le rapport ici

ou sur cjoint

tu fais parcourir en haut, tu vas sur ton dossier puis ouvrir puis créer le lien cijoint en bas

tu attends un peu une fenêtre va apparaitre avec en haut "le lien a été créé"

tu cliques sur copier le lien et tu le colles ici
0
FanfandeMéré Messages postés 16 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 14 mars 2014
7 mars 2014 à 10:14
Salut, voilà ce que c'est de veiller... je viens de me réveiller!
Bon, j'ai refait la manoeuvre : le système me répond : "ce type de fichier n'est pas accueilli par Cjoint"... Alors je re-fais ce que j'avais commencé par faire, je te le copie ci-dessous : milles pardons, je ne suis pas une bonne élève!

Bon courage ! PUIS-JE PASSER A LA PHASE SUIVANTE ???




# AdwCleaner v3.020 - Rapport créé le 06/03/2014 à 23:36:54
# Mis à jour le 27/02/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : marie françoise - MARIE-5BC25584A
# Exécuté depuis : C:\Documents and Settings\marie françoise\Bureau\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Ask
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\AskPartnerNetwork
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\AVG SafeGuard toolbar
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\AVG Secure Search
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Premium
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
[!] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\wxDfast
[!] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\wxDfast
Dossier Supprimé : C:\Program Files\1ClickDownload
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Program Files\AskPartnerNetwork
Dossier Supprimé : C:\Program Files\AVG SafeGuard toolbar
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\Optimizer Pro
Dossier Supprimé : C:\Program Files\Yontoo
Dossier Supprimé : C:\Program Files\Fichiers communs\AVG Secure Search
Dossier Supprimé : C:\WINDOWS\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
Dossier Supprimé : C:\DOCUME~1\MARIEF~1\LOCALS~1\Temp\apn
Dossier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\apn
Dossier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\AskToolbar
[!] Dossier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\AVG SafeGuard toolbar
Dossier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\marie françoise\Application Data\AVG SafeGuard toolbar
Dossier Supprimé : C:\Documents and Settings\marie françoise\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\marie françoise\Application Data\Toolbar4
Dossier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jplinpmadfkdgipabgcdchbdikologlh
Dossier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\safeguard-secure-search.xml
Fichier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage
Fichier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage
Fichier Supprimé : C:\Documents and Settings\marie françoise\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj.1
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho
Clé Supprimée : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\buenosearch.buenosearchappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\buenosearch.buenosearchappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{828DC97A-2277-4E10-92A9-4907FA0922A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F1C81E40-2485-4DB6-8C9D-04BD596B281E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2CF0D01-7657-48AA-98C9-AE5E64757FCC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F1C81E40-2485-4DB6-8C9D-04BD596B281E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{828DC97A-2277-4E10-92A9-4907FA0922A9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F1C81E40-2485-4DB6-8C9D-04BD596B281E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{828DC97A-2277-4E10-92A9-4907FA0922A9}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe]
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe]
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\AVG SafeGuard toolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKLM\Software\APN
Clé Supprimée : HKLM\Software\AskToolbar
Clé Supprimée : HKLM\Software\AVG SafeGuard toolbar
Clé Supprimée : HKLM\Software\AVG Security Toolbar
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\Tarma Installer
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4F4C5E11-0612-48D2-8055-987992AAC432}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG SafeGuard toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4F4C5E11-0612-48D2-8055-987992AAC432}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownload
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9

***** [ Navigateurs ] *****

-\\ Internet Explorer v7.0.6000.21366


-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Documents and Settings\marie françoise\Application Data\Mozilla\Firefox\Profiles\ofsogm92.default-1393972029843\prefs.js ]


*************************

AdwCleaner[R0].txt - [23937 octets] - [06/03/2014 19:22:17]
AdwCleaner[S0].txt - [23883 octets] - [06/03/2014 23:36:54]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [23944 octets] ##########
0
ok passes a junkware removal tool, c'est pourri de spywares adwcleaner en a enlevé déjà pas mal

il travaille tout seul et est un peu long, c'est normal ne t'inquiètes pas si tu as l'impression qu'il ne se passe plus rien

tu posteras aussi le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
FanfandeMéré Messages postés 16 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 14 mars 2014
7 mars 2014 à 14:50
Ca rame, ça rame! J'ai lancé l'installation vers 10.30 ce matin, et depuis il n'avance plus! il en est à 1/4 de la barre d'installation... j'ai essayé de le stopper en cliquant sur la croix rouge en haut à droite, mais rien à faire, il se met en réduction sur la barre des tâches en bas et c'est tout. Faut-il s'inquiéter? Tu m'as dit qu'il serait un peu long à charger, mais...

A toi, et merci.
0
Quand je dis long c'est 15 à 30 minutes pas trois heures....

oui laisse tomber, je suppose que ce sont les virus qui ralentissent tout

télécharge zhpdiag

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

aide ici si besoin

http://www.forum-entraide-informatique.com/t4831-zhpdiag-tutoriel

enregistre le sur ton bureau

installe le et coches la case créer un raccourci sur le bureau

ouvres zhp diag par clic droit>exécuter en tant qu'administrateur (icone en forme de par chemin)

clique sur configurer, choisis la croix de droite

au message voulez vous un rapport full options réponds oui

postes le rapport qui s'ouvrira dans c joint

(le rapport se nommera ZHPDiag.txt et sera sur ton bureau)
0
FanfandeMéré Messages postés 16 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 14 mars 2014
8 mars 2014 à 11:15
Coucou, me revoilà !

J'espère que je n'ai pas fait d'âneries... J'ai dû hier forcer la fermeture du PC car je n'arrivais pas à sortir du logiciel "Junk..." et j'ai également obligé mon anti-virus FireWall à laisser l'installation ZHP passer... Ensuite, il faut que je redémarre mon ordi car j'ai autorisé FireWall à supprimer un "logiciel pub." mais cela ne sera vraiment effectif que lorsque j'aurai redémarrer...

Voici le rapport :

~ Rapport de ZHPDiag v2014.3.2.6 - Nicolas Coolman (03/03/2014)
~ Lancé par marie françoise (08/03/2014 10:54:06)
~ Adresse du Site Web https://nicolascoolman.webs.com/
~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Not Found


---\\ Navigateurs Internet
MSIE: Internet Explorer v7.0.5730.13
MFIE: Mozilla Firefox 27.0.1 (Defaut)
GCIE: Google Chrome v33.0.1750.146

---\\ Informations sur les produits Windows
~ Langage: Français
Microsoft Windows XP, 32-bit Service Pack 3 (Build 2600)
Windows Automatic Updates : OK
Windows Genuine Advantage : KO

---\\ Logiciels de protection du système
Anti-virus firewall
McAfee Security Scan Plus v3.8.141.11

---\\ Logiciels d'optimisation du système
CCleaner v3.24 =>Piriform Ltd

---\\ Logiciels de partage PeerToPeer

---\\ Surveillance de Logiciels
Adobe Flash Player 12 Plugin
Adobe Reader XI
Java 7 Update 25

---\\ Informations sur le système
~ Processor: x86 Family 6 Model 13 Stepping 8, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 503 MB (43% free)
System Restore: Activé (Enable)
System drive C: has 22 GB (29%) free of 75 GB

---\\ Mode de connexion au système
~ Computer Name: MARIE-5BC25584A
~ User Name: marie françoise
~ All Users Names: SUPPORT_388945a0, marie françoise, HelpAssistant, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
Logged in as Administrator

---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : \ZHP\
~ %AppData% : \
~ %Desktop% : \
~ %Favorites% : \
~ %LocalAppData% : \
~ %StartMenu% : \
~ %Windir% : C:\WINDOWS\
~ %System% : C:\WINDOWS\system32\

---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 22 Go of 75 Go)
D: CD-ROM drive (Not Inserted)



---\\ Etat du Centre de Sécurité Windows
~ Security Center: 42 Legitimates Filtered in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.14/04/2008 - 03:34:03.) -- C:\WINDOWS\Explorer.exe [1037824]
[MD5.173E092D597BE58E9F5AB4BD23D5EC1E] - (.Microsoft Corporation - Internet Extensions for Win32.) (.06/02/2014 - 03:51:02.) -- C:\WINDOWS\system32\wininet.dll [841216]
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.14/04/2008 - 03:34:28.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
[MD5.1E44BC1E83D8FD2305F8D452DB109CF9] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.17/08/2011 - 14:49:54.) -- C:\WINDOWS\system32\Drivers\AFD.sys [138496]
[MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.13/04/2008 - 19:40:30.) -- C:\WINDOWS\system32\Drivers\atapi.sys [96512]
[MD5.C885B02847F5D2FD45A24E219ED93B32] - (.Microsoft Corporation - CD-ROM File System Driver.) (.13/04/2008 - 20:14:21.) -- C:\WINDOWS\system32\Drivers\Cdfs.sys [63744]
[MD5.1F4260CC5B42272D71F79E570A27A4FE] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.13/04/2008 - 19:40:46.) -- C:\WINDOWS\system32\Drivers\Cdrom.sys [62976]
[MD5.31F923EB2170FC172C81ABDA0045D18C] - (.Microsoft Corporation - Pilote de cryptographie FIPS.) (.14/04/2008 - 02:57:38.) -- C:\WINDOWS\system32\Drivers\Fips.sys [44672]
[MD5.573C7D0A32852B48F3058CFD8026F511] - (.Windows (R) Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) (.13/04/2008 - 17:36:05.) -- C:\WINDOWS\system32\Drivers\HDAudBus.sys [144384]
[MD5.A09BDC4ED10E3B2E0EC27BB94AF32516] - (.Microsoft Corporation - Pilote de port i8042.) (.14/04/2008 - 03:00:52.) -- C:\WINDOWS\system32\Drivers\i8042prt.sys [54144]
[MD5.083A052659F5310DD8B6A6CB05EDCF8E] - (.Microsoft Corporation - IMAPI Kernel Driver.) (.13/04/2008 - 19:40:58.) -- C:\WINDOWS\system32\Drivers\Imapi.sys [42112]
[MD5.CC748EA12C6EFFDE940EE98098BF96BB] - (.Microsoft Corporation - IP Network Address Translator.) (.13/04/2008 - 19:57:15.) -- C:\WINDOWS\system32\Drivers\IpNat.sys [152832]
[MD5.23C74D75E36E7158768DD63D92789A91] - (.Microsoft Corporation - IPSec Driver.) (.13/04/2008 - 20:19:42.) -- C:\WINDOWS\system32\Drivers\IPSec.sys [75264]
[MD5.7D304A5EB4344EBEEAB53A2FE3FFB9F0] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.15/07/2011 - 14:29:31.) -- C:\WINDOWS\system32\Drivers\MRxSmb.sys [456320]
[MD5.74B2B2F5BEA5E9A3DC021D685551BD3D] - (.Microsoft Corporation - MBT Transport driver.) (.13/04/2008 - 20:21:00.) -- C:\WINDOWS\system32\Drivers\netBT.sys [162816]
[MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.13/04/2008 - 20:15:53.) -- C:\WINDOWS\system32\Drivers\ntfs.sys [574976]
[MD5.8FD0BDBEA875D06CCF6C945CA9ABAF75] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/04/2008 - 03:09:40.) -- C:\WINDOWS\system32\Drivers\Parport.sys [80384]
[MD5.11B4A627BC9614B885C4969BFA5FF8A6] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.13/04/2008 - 20:19:43.) -- C:\WINDOWS\system32\Drivers\Rasl2tp.sys [51328]
[MD5.15CABD0F7C00C47C70124907916AF3F1] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.13/04/2008 - 19:32:51.) -- C:\WINDOWS\system32\Drivers\rdpdr.sys [196224]
[MD5.D8EB2A7904DB6C916EB5361878DDCBAE] - (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) (.14/04/2008 - 02:57:34.) -- C:\WINDOWS\system32\Drivers\redbook.sys [58752]
[MD5.46DE1126684369BACE4849E4FC8C43CA] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.14/04/2008 - 02:56:04.) -- C:\WINDOWS\system32\Drivers\volsnap.sys [53376]
~ Generic Processes: Scanned in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 0/0
~ Mes musiques (My Musics) : 0/0
~ Mes Videos (My Videos) : 0/0
~ Mes Favoris (My Favorites) : 0/0
~ Mes Documents (My Documents) : 0/0
~ Mon Bureau (My Desktop) : 0/0
~ Menu demarrer (Programs) : 0/0
~ Hidden Files: Scanned in 00mn 00s



---\\ Processus lancés
[MD5.66EA3B698F9A7EA2DBF0E4B246B6C958] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [8349696] [PID.416]
~ Processes Running: Scanned in 00mn 02s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com =>PUP.Awesomehp
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.awesomehp.com =>PUP.Awesomehp
~ IE Browser: 18 Legitimates Filtered in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management: Scanned in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\WINDOWS\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
~ Keys: Scanned in 00mn 00s



---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 20



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Browsing Protection Toolbar - [HKLM]{265EEE8E-3228-44D3-AEA5-F7FDF5860049} . (.F-Secure Corporation - Litmus.) -- C:\Program Files\Orange\Antivirus Firewall\NRS\iescript\baselitmus.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{01E04581-4EEE-11D0-BFE9-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
~ Toolbar: Scanned in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - GS\Program [AllUsers]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe
O4 - GS\Program [AllUsers]: MSN.lnk . (.Microsoft Corporation - Win32 Cabinet Self-Extractor.) -- C:\Program Files\MSN\MSNCoreFiles\Install\msnsusii.exe =>.Microsoft Corporation
O4 - GS\Program [AllUsers]: Windows Messenger.lnk . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
~ Global Startup: 8 Legitimates Filtered in 00mn 00s



---\\ Applications lancées au démarrage du sytème (O4)
O4 - GS\Program [AllUsers]: Event Reminder.lnk . (.TLC Multimedia Inc. - Reminder Application.) -- C:\Program Files\Broderbund\PrintMaster\PMremind.exe
O4 - GS\Program [AllUsers]: McAfee Security Scan Plus.lnk . (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe
O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe =>.Realtek Semiconductor Corp
O4 - HKLM\..\Run: [F-Secure Manager] . (.F-Secure Corporation - F-Secure Settings and Statistics.) -- C:\Program Files\Orange\Antivirus Firewall\Common\FSM32.exe
O4 - HKLM\..\Run: [F-Secure TNB] . (.F-Secure Corporation - TNBUtil.) -- C:\Program Files\Orange\Antivirus Firewall\FSGUI\TNBUtil.exe
O4 - HKLM\..\Run: [CanonSolutionMenu] . (.CANON INC. - CNSLMAIN.) -- C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe
O4 - HKLM\..\Run: [CanonMyPrinter] . (.CANON INC. - Canon My Printer.) -- C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
O4 - HKLM\..\Run: [IJNetworkScanUtility] . (.CANON INC. - Canon IJ Network Scan Utility.) -- C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe =>.Oracle Corporation
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - HKCU\..\Run: [AutoStartNPSAgent] . (.Samsung Electronics Co., Ltd. - NPSAgent.) -- C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\.DEFAULT\..\Run: [Google Update] C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (.not file.)
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-18\..\Run: [Google Update] C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (.not file.)
O4 - HKUS\S-1-5-21-1004336348-299502267-1801674531-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-1004336348-299502267-1801674531-1004\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - HKUS\S-1-5-21-1004336348-299502267-1801674531-1004\..\Run: [AutoStartNPSAgent] . (.Samsung Electronics Co., Ltd. - NPSAgent.) -- C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
~ Application: Scanned in 00mn 00s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation - Microsoft Office OneNote Internet Explorer Add-in.) -- C:\Program Files\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (...) -- C:\Program Files\Microsoft Office\Office12\REFBARH.ICO
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
~ IE Extra Buttons: Scanned in 00mn 00s



---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} ((no name)) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
~ Objets ActiveX: Scanned in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{D605BF21-F519-4DEC-91B7-88CF07ED6748}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{D605BF21-F519-4DEC-91B7-88CF07ED6748}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{D605BF21-F519-4DEC-91B7-88CF07ED6748}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
~ Domain: Scanned in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} . (.Microsoft Corporation - WIA Scripting Layer.) -- C:\WINDOWS\system32\wiascr.dll
O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.dll =>.Microsoft Corporation
~ Protocole Additionnel: Scanned in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\WINDOWS\system32\crypt32.dll
O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\WINDOWS\system32\cryptnet.dll
O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\WINDOWS\system32\cscdll.dll
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\system32\dimsntfy.dll
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\WINDOWS\system32\igfxdev.dll
O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\WINDOWS\system32\sclgntfy.dll
O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\WlNotify.dll
O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
~ Winlogon: Scanned in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Reimage Real Time Protection (ReimageRealTimeProtection) . (.Reimage® - Reimage Real Time Protection.) - C:\Program Files\Reimage\Reimage Repair\ReiGuard.exe =>Rogue.ReimageRepair
O23 - Service: (vToolbarUpdater18.0.0) . (...) - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\18.0.0\ToolbarUpdater.exe (.not file.) =>Toolbar.AVGSearch
~ Services: 6 Legitimates Filtered in 00mn 20s



---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Reimage Reminder.job [294] =>Rogue.ReimageRepair
~ Scheduled Task: 7 Legitimates Filtered in 00mn 00s



---\\ Logiciels installés (O42)
O42 - Logiciel: Reimage Repair - (.Reimage.) [HKLM] -- Reimage Repair =>Rogue.ReimageRepair
O42 - Logiciel: buenosearch toolbar - (.Montiera technologies LTD.) [HKLM] -- buenosearch =>PUP.BuenoSearch
~ Logic: 23 Legitimates Filtered in 00mn 00s



---\\ HKCU & HKLM Software Keys
[HKCU\Software\IncrediMail]
[HKCU\Software\Reimage] =>Rogue.ReimageRepair
[HKCU\Software\buenosearch LTD] =>PUP.BuenoSearch



TOUT CELA TE DIS SUREMENT QUELQUE CHOSE ??... On retrouve les noms des virus qui m'ont été annoncés ainsi que REIMAGE en tant que "rogue". Bravo!

Que dois-je faire maintenant ?

A toi
[HKLM\Software\Reimage] =>Rogue.ReimageRepair
[HKLM\Software\buenosearch LTD] =>PUP.BuenoSearch
~ Key Software: 223 Legitimates Filtered in 00mn 00s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 25/02/2014 - 23:27:00 - [2,247] ----D C:\Program Files\buenosearch LTD =>PUP.BuenoSearch
O43 - CFD: 26/02/2014 - 00:50:22 - [37,424] ----D C:\Program Files\Reimage =>Rogue.ReimageRepair
O43 - CFD: 26/02/2014 - 00:54:42 - [0] ----D C:\Documents and Settings\All Users\Application Data\CDB
O43 - CFD: 01/06/2012 - 14:01:19 - [1,375] ----D C:\Documents and Settings\All Users\Application Data\InstallMate
~ Program Folder: 91 Legitimates Filtered in 00mn 30s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.2460053C439319670B0944691C92A302] - 03/03/2014 - 16:26:49 ---A- . (...) -- C:\WINDOWS\system32\SettingsFile [1056]
O44 - LFC:[MD5.043CAB6D5C73C16596C8B0183AAB6499] - 03/03/2014 - 16:30:45 ---A- . (...) -- C:\WINDOWS\system32\ScanResults.xml [5767]
O44 - LFC:[MD5.BA4DE99B5B5E5EA80F51CA3890558CE0] - 04/03/2014 - 17:58:54 ---A- . (...) -- C:\WINDOWS\Reimage.ini [163] =>Rogue.ReimageRepair
O44 - LFC:[MD5.103B2013190F21F830DA9537B92A773E] - 08/03/2014 - 09:00:10 ---A- . (...) -- C:\WINDOWS\wiaservc.log [50]
O44 - LFC:[MD5.8F3BB59B85641F49FD5FA3CFAE24F38E] - 08/03/2014 - 09:00:16 ---A- . (...) -- C:\WINDOWS\wiadebug.log [159]
O44 - LFC:[MD5.D3C3A9FB074657859571847B96A40BE7] - 23/02/2014 - 03:52:19 ---A- . (...) -- C:\WINDOWS\imsins.BAK [1374]
O44 - LFC:[MD5.C60C3063D02D0B767264574316DF31AE] - 23/02/2014 - 03:52:31 ---A- . (...) -- C:\WINDOWS\updspapi.log [103036]
O44 - LFC:[MD5.AE7E50C594E4CBF90B1145F3FEC3B3E6] - 23/02/2014 - 03:52:33 ---A- . (...) -- C:\WINDOWS\FaxSetup.log [408051]
O44 - LFC:[MD5.C7AD5DA2E54D34CF0B66861507043350] - 23/02/2014 - 03:52:33 ---A- . (...) -- C:\WINDOWS\msgsocm.log [20394]
O44 - LFC:[MD5.EE7BC01878EED84E141FACEE402D01B4] - 23/02/2014 - 03:52:33 ---A- . (...) -- C:\WINDOWS\ocgen.log [195096]
O44 - LFC:[MD5.3C67246E43FA2B84CBF8FEAB1C92630C] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\comsetup.log [135856]
O44 - LFC:[MD5.F2DF1087F8A975E8F0EFD50DCBD3781D] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\iis6.log [64892]
O44 - LFC:[MD5.5062F2939A1D2D8CF7DE4EE0EA655C5E] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\imsins.log [1374]
O44 - LFC:[MD5.AEA27471027B85EC64B8622B7270676B] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\ntdtcsetup.log [82184]
O44 - LFC:[MD5.2983F6A0A1FF608CFE8A6F36F94C2369] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\ocmsn.log [22572]
O44 - LFC:[MD5.5A94201A3D1046C4846C6EBEF7D3D645] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\tsoc.log [155694]
O44 - LFC:[MD5.ABC6A1A2CF5AE09EC1CACACBE813EA04] - 28/02/2014 - 14:49:46 ---A- . (...) -- C:\WINDOWS\ntbtlog.txt [86748]
~ Files: 35 Legitimates Filtered in 01mn 32s



---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll
~ ShellExecuteHooks: Scanned in 00mn 00s



---\\ Image File Execution Options (IFEO) (O50)
O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - (no data)
~ IFEO: Scanned in 00mn 00s



---\\ Liste des pilotes du système (SDL) (O58)
O58 - SDL:[MD5.C9B25AE9B8ABD983C5AD3F8CBFAB0F9C] - 02/03/2006 - 13:00:00 ---A- . (.RAVISENT Technologies Inc. - Pilote principal CineMaster C 1.2 WDM.) -- C:\WINDOWS\system32\Drivers\cinemst2.sys [262528]
O58 - SDL:[MD5.18DA737DD5122A475DA4948ED4643675] - 19/08/2012 - 17:23:37 ---A- . (...) -- C:\WINDOWS\system32\Drivers\fsbts.sys [44240]
O58 - SDL:[MD5.573C7D0A32852B48F3058CFD8026F511] - 13/04/2008 - 17:36:05 ----- . (.Windows (R) Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) -- C:\WINDOWS\system32\Drivers\hdaudbus.sys [144384]
O58 - SDL:[MD5.2A013E7530BEAB6E569FAA83F517E836] - 07/01/2005 - 16:07:16 ----- . (.Windows (R) Server 2003 DDK provider - High Definition Audio Function Driver v1.0a.) -- C:\WINDOWS\system32\Drivers\Hdaudio.sys [145920]
O58 - SDL:[MD5.C53775780148884AC87C455489A0C070] - 03/08/2004 - 21:41:40 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\mtlmnt5.sys [126686]
O58 - SDL:[MD5.54886A652BF5685192141DF304E923FD] - 03/08/2004 - 21:41:38 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\mtlstrm.sys [1309184]
O58 - SDL:[MD5.6DDA78A0BE692B61B668FAB860F276CF] - 03/08/2004 - 21:29:38 ----- . (.Matrox Graphics Inc. - Matrox Parhelia Miniport Driver.) -- C:\WINDOWS\system32\Drivers\mtxparhm.sys [452736]
O58 - SDL:[MD5.576B34CEAE5B7E5D9FD2775E93B3DB53] - 03/08/2004 - 21:41:40 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\ntmtlfax.sys [180360]
O58 - SDL:[MD5.80D317BD1C3DBC5D4FE7B1678C60CADD] - 02/03/2006 - 13:00:00 ---A- . (.Parallel Technologies, Inc. - Parallel Technologies DirectParallel IO Library.) -- C:\WINDOWS\system32\Drivers\ptilink.sys [17792]
O58 - SDL:[MD5.E9AAA0092D74A9D371659C4C38882E12] - 03/08/2004 - 21:41:40 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\recagent.sys [13776]
O58 - SDL:[MD5.D9673011648A71ED1E1F77B831BC85E6] - 03/08/2004 - 21:41:42 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\slnt7554.sys [129535]
O58 - SDL:[MD5.2C1779C0FEB1F4A6033600305EBA623A] - 03/08/2004 - 21:41:44 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\slntamr.sys [404990]
O58 - SDL:[MD5.F9B8E30E82EE95CF3E1D3E495599B99C] - 03/08/2004 - 21:41:46 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\slnthal.sys [95424]
O58 - SDL:[MD5.DB56BB2C55723815CF549D7FC50CFCEB] - 03/08/2004 - 21:41:46 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\slwdmsup.sys [13240]
O58 - SDL:[MD5.306521935042FC0A6988D528643619B3] - 25/10/2007 - 17:26:10 ---A- . (...) -- C:\WINDOWS\system32\Drivers\StarOpen.sys [5632]
O58 - SDL:[MD5.55E01061C74A8CEFFF58DC36114A8D3F] - 02/03/2006 - 13:00:00 ---A- . (.RAVISENT Technologies Inc. - CineMaster C WDM DVD Minidriver.) -- C:\WINDOWS\system32\Drivers\vdmindvd.sys [58112]
O58 - SDL:[MD5.6D3ADA4CE95CECA7BCE527A08C4C474E] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ansi.sys [9037]
O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\country.sys [27097]
O58 - SDL:[MD5.790A4CA68F44BE35967B3DF61F3E4675] - 23/11/2009 - 09:41:48 ---A- . (...) -- C:\WINDOWS\system32\FsUsbExDisk.Sys [36608]
O58 - SDL:[MD5.C6D29F29DE7427B1B0775E53E577B623] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\himem.sys [4912]
O58 - SDL:[MD5.582BCDD47CF4B68B5CB528F18E3CB808] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\key01.sys [42809]
O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\keyboard.sys [42537]
O58 - SDL:[MD5.7D30A74B5FB9FE3B245A6CE5FBCD71D5] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos.sys [27916]
O58 - SDL:[MD5.CF9ED169FF86D935E47999E82359E898] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos404.sys [29146]
O58 - SDL:[MD5.03B945AC0481CD8BB161C3569D8ED1C3] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos411.sys [29370]
O58 - SDL:[MD5.BBC957DC18C17CC027EB80B7C77F2AEA] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos412.sys [29274]
O58 - SDL:[MD5.3CFFAEFFF23B0D208214A6D3061A5B1B] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos804.sys [29146]
O58 - SDL:[MD5.CAAA108FD7BF71989946B39704323455] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio.sys [34000]
O58 - SDL:[MD5.6F73F50162DEF60C84B725C18CD9140F] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio404.sys [34560]
O58 - SDL:[MD5.0FDD5E69C1FF3B58043D44F2CC743D45] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio411.sys [35648]
O58 - SDL:[MD5.8842837C4D8311BF8E72BEE8CCC42217] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio412.sys [35424]
O58 - SDL:[MD5.6B56CEB3C6F9D5CD7293DBD9FE23B311] - 02/03/2006 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio804.sys [34560]
~ Drivers: 5 Legitimates Filtered in 00mn 03s



---\\ Liste des outils de désinfection (LATC) (O63)
O63 - Logiciel: ZHPDiag 2014 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
~ ADS: Scanned in 00mn 00s



---\\ Liste les services legacy du registre (LALS) (O64)
O64 - Services: CurCS - 15/01/2014 - C:\Program Files\Reimage\Reimage Repair\ReiGuard.exe (ReimageRealTimeProtection) .(.Reimage® - Reimage Real Time Protection.) - LEGACY_REIMAGEREALTIMEPROTECTION =>Rogue.ReimageRepair
O64 - Services: CurCS - 08/03/2014 - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\18.0.0\ToolbarUpdater.exe (vToolbarUpdater18.0.0) .(...) - LEGACY_VTOOLBARUPDATER18.0.0 =>Toolbar.AVGSearch
~ Legacy: 118 Legitimates Filtered in 00mn 02s



---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: <chrome.exe> <>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Keys: Scanned in 00mn 00s



---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
O69 - SBI: SearchScopes [HKCU] {33BB0A4E-99AF-4226-BDF6-49120163DE86} [DefaultScope] - (awesomehp) - http://www.awesomehp.com =>PUP.Awesomehp
O69 - SBI: SearchScopes [HKCU] {51758C28-A0ED-4981-AEB5-C813BB7AE49F} - (Google) - https://www.google.com/?gws_rd=ssl
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Goo) - https://www.google.com/?gws_rd=ssl
~ Keys: Scanned in 00mn 00s



---\\ Recherche particulière à la racine du système (SPRF) (O84)
[MD5.C37C1B3F6505BD3A7F5AAE8B71973902] [SPRF][02/03/2006] (...) -- \Bootfont.bin [4952]
[MD5.D41D8CD98F00B204E9800998ECF8427E] [SPRF][02/01/1601] (...) -- \pagefile.sys [792723456]
[MD5.C37C1B3F6505BD3A7F5AAE8B71973902] [SPRF][02/03/2006] (...) -- \Bootfont.bin [4952]
[MD5.D41D8CD98F00B204E9800998ECF8427E] [SPRF][02/01/1601] (...) -- \pagefile.sys [792723456]
~ Files: 5 Legitimates Filtered in 00mn 00s



---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
[MD5.20706D89044222F1A8C71D1FA8811A49] [WIS][18/01/2014] (.Google - Google+ Auto Backup.) -- C:\Windows\Installer\153c353.msi [944640]
~ WIS: 34 Legitimates Filtered in 00mn 05s



---\\ Scan Additionnel (O88)
Database Version : 13031 - (03/03/2014)
Clés trouvées (Keys found) : 4
Valeurs trouvées (Values found) : 0
Dossiers trouvés (Folders found) : 4
Fichiers trouvés (Files found) : 6

[HKLM\SYSTEM\CurrentControlSet\Services\ReimageRealTimeProtection] =>Rogue.ReimageRepair^
[HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater18.0.0] =>Toolbar.AVGSearch^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair] =>Rogue.ReimageRepair^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\buenosearch] =>PUP.BuenoSearch^
C:\Program Files\buenosearch LTD =>PUP.BuenoSearch^
C:\Program Files\Reimage =>Rogue.ReimageRepair^
C:\Program Files\wxDownload Fast =>PUP.WxDownload
C:\Documents and Settings\All Users\Application Data\InstallMate =>PUP.Tarma
C:\WINDOWS\Tasks\Reimage Reminder.job =>Rogue.ReimageRepair^
[HKCU\Software\Reimage] =>Rogue.ReimageRepair^
[HKCU\Software\buenosearch LTD] =>PUP.BuenoSearch^
[HKLM\Software\Reimage] =>Rogue.ReimageRepair^
[HKLM\Software\buenosearch LTD] =>PUP.BuenoSearch^
C:\WINDOWS\Reimage.ini =>Rogue.ReimageRepair
~ Additionnel Scan: 159374 Items scanned in 00mn 42s



---\\ Récapitulatif des détections trouvées sur votre station
~ http://nicolascoolman.webs.com/apps/blog/show/41011964-pup-awesomehp =>PUP.Awesomehp
~ http://nicolascoolman.webs.com/apps/blog/show/26633218-rogue-reimagerepair =>Rogue.ReimageRepair
~ http://nicolascoolman.webs.com/apps/blog/show/34153565-pup-buenosearch =>PUP.BuenoSearch
~ http://nicolascoolman.webs.com/apps/blog/show/33242267-pup-wxdownload =>PUP.WxDownload
~ http://nicolascoolman.webs.com/apps/blog/show/29637859-toolbar-tarma =>PUP.Tarma
~ MSI: 5 link(s) detected in 00mn 42s



~ 730 Legitimates filtered by white list
End of the scan (441 lines in 03mn 40s)(0)
0
ok

en effet, je ne comprend pas que tu n'ais pas viré ce image reair, je t'ai dit que c'étati un rogue, c'est lui entre autre qui te met tout en l'air, mais tu es très infectée aussi

copies toutes les lignes en gras :




Script ZHPFix
SysRestore
EmptyPrefetch
EmptyTemp
ShortcutFix
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com =>PUP.Awesomehp
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.awesomehp.com =>PUP.Awesomehp
O23 - Service: Reimage Real Time Protection (ReimageRealTimeProtection) . (.Reimage® - Reimage Real Time Protection.) - C:\Program Files\Reimage\Reimage Repair\ReiGuard.exe =>Rogue.ReimageRepair
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Reimage Reminder.job [294] =>Rogue.ReimageRepair
O42 - Logiciel: Reimage Repair - (.Reimage.) [HKLM] -- Reimage Repair =>Rogue.ReimageRepair
O42 - Logiciel: buenosearch toolbar - (.Montiera technologies LTD.) [HKLM] -- buenosearch =>PUP.BuenoSearch
[HKCU\Software\Reimage] =>Rogue.ReimageRepair
[HKCU\Software\buenosearch LTD] =>PUP.BuenoSearch
[HKLM\Software\Reimage] =>Rogue.ReimageRepair
[HKLM\Software\buenosearch LTD] =>PUP.BuenoSearch
O43 - CFD: 25/02/2014 - 23:27:00 - [2,247] ----D C:\Program Files\buenosearch LTD =>PUP.BuenoSearch
O43 - CFD: 26/02/2014 - 00:50:22 - [37,424] ----D C:\Program Files\Reimage =>Rogue.ReimageRepair
O43 - CFD: 01/06/2012 - 14:01:19 - [1,375] ----D C:\Documents and Settings\All Users\Application Data\InstallMate
O44 - LFC:[MD5.BA4DE99B5B5E5EA80F51CA3890558CE0] - 04/03/2014 - 17:58:54 ---A- . (...) -- C:\WINDOWS\Reimage.ini [163] =>Rogue.ReimageRepair
O64 - Services: CurCS - 15/01/2014 - C:\Program Files\Reimage\Reimage Repair\ReiGuard.exe (ReimageRealTimeProtection) .(.Reimage® - Reimage Real Time Protection.) - LEGACY_REIMAGEREALTIMEPROTECTION =>Rogue.ReimageRepair
O69 - SBI: SearchScopes [HKCU] {33BB0A4E-99AF-4226-BDF6-49120163DE86} [DefaultScope] - (awesomehp) - http://www.awesomehp.com =>PUP.Awesomehp
[HKLM\SYSTEM\CurrentControlSet\Services\ReimageRealTimeProtection] =>Rogue.ReimageRepair^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair] =>Rogue.ReimageRepair^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\buenosearch] =>PUP.BuenoSearch^
C:\Program Files\buenosearch LTD =>PUP.BuenoSearch^
C:\Program Files\Reimage =>Rogue.ReimageRepair^
C:\Program Files\wxDownload Fast =>PUP.WxDownload
C:\Documents and Settings\All Users\Application Data\InstallMate =>PUP.Tarma
C:\WINDOWS\Tasks\Reimage Reminder.job =>Rogue.ReimageRepair^
[HKCU\Software\Reimage] =>Rogue.ReimageRepair^
[HKCU\Software\buenosearch LTD] =>PUP.BuenoSearch^
[HKLM\Software\Reimage] =>Rogue.ReimageRepair^
[HKLM\Software\buenosearch LTD] =>PUP.BuenoSearch^
C:\WINDOWS\Reimage.ini =>Rogue.ReimageRepair
McAfee Security Scan Plus v3.8.141.11
O4 - GS\Program [AllUsers]: McAfee Security Scan Plus.lnk . (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe
[HKCU\Software\IncrediMail]
O44 - LFC:[MD5.C60C3063D02D0B767264574316DF31AE] - 23/02/2014 - 03:52:31 ---A- . (...) -- C:\WINDOWS\updspapi.log [103036]
O44 - LFC:[MD5.AE7E50C594E4CBF90B1145F3FEC3B3E6] - 23/02/2014 - 03:52:33 ---A- . (...) -- C:\WINDOWS\FaxSetup.log [408051]
O44 - LFC:[MD5.EE7BC01878EED84E141FACEE402D01B4] - 23/02/2014 - 03:52:33 ---A- . (...) -- C:\WINDOWS\ocgen.log [195096]
O44 - LFC:[MD5.3C67246E43FA2B84CBF8FEAB1C92630C] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\comsetup.log [135856]
O44 - LFC:[MD5.F2DF1087F8A975E8F0EFD50DCBD3781D] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\iis6.log [64892]
O44 - LFC:[MD5.5062F2939A1D2D8CF7DE4EE0EA655C5E] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\imsins.log [1374]
O44 - LFC:[MD5.AEA27471027B85EC64B8622B7270676B] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\ntdtcsetup.log [82184]
O44 - LFC:[MD5.2983F6A0A1FF608CFE8A6F36F94C2369] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\ocmsn.log [22572]
O44 - LFC:[MD5.5A94201A3D1046C4846C6EBEF7D3D645] - 23/02/2014 - 03:52:34 ---A- . (...) -- C:\WINDOWS\tsoc.log [155694]
O23 - Service: (vToolbarUpdater18.0.0) . (...) - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\18.0.0\ToolbarUpdater.exe (.not file.) =>Toolbar.AVGSearch
O64 - Services: CurCS - 08/03/2014 - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\18.0.0\ToolbarUpdater.exe (vToolbarUpdater18.0.0) .(...) - LEGACY_VTOOLBARUPDATER18.0.0 =>Toolbar.AVGSearch
[HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater18.0.0] =>Toolbar.AVGSearch^





Ouvres ZHP Fix (icone en forme de seringue sur le bureau

clique sur importer
au message suivant réponds ok

dans la fenêtre blanche colles toutes les lignes en gras

clique sur le bouton go

accepte les désinstallations qui vont peut être se lancer et le vidage de la corbeille

http://www.forum-entraide-informatique.com/t4859-zhpfix-tutoriel

postes le rapport qui s'ouvrira




ensuite mets à jour internet explorer et java


on verra aprés pour la suite
0
FanfandeMéré Messages postés 16 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 14 mars 2014
8 mars 2014 à 12:08
C'est fait. Je te joins le rapport car j'ai à nouveau essayé d'utiliser "Cjiont", mais je suis nulle, je n'y comprends rien!

https://www.cjoint.com/?DCimaUpZRYQ

Ah ! je pensais que ce qui allait être joint était tout le rapport inscrit sur mon bureau et que j'avais copié avant... Est-ce ce que tu attendais? Alors, j'aurai fait ce qu'il faut sans le comprendre????

Comment faire pour mettre à jour INTERNET EXPLORER ET JAVA?

Tu vois le niveau....

Merci encore de ton aide.

mf
0
nickel,c'est mieux par cjoint ;)

Pour Internet explorer par windows update
pour java, panneau de configuration>Java, mise à jour>mettre à jour maintenant

je suis absent un moment

réessaye de passer junkware removal tool

ca devrait commencer à marcher mieux, non ?
0
FanfandeMéré Messages postés 16 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 14 mars 2014
9 mars 2014 à 16:57
Salut, t'as passé un bon week end?

Voilà ce que j'ai fait :

- mise à jour de Internet Explorer
- nouvel essai de JunkWare : nouvel échec ; la même chose que la 1er fois ==> au quart environ de la barre d'exécution, blocage. Impossible de le fermer avec la croix en haut de la fenêtre ==> j'ai dû forcer l'arrêt du PC.
- Impossible de trouver JAVA dans le panneau de confirg. Je vais retenter tout à l'heure...

Quand j'ai redémarré le PC, la page d'accueil est celle de Awesomehp, avec plein d'icônes proposant toutes sortes de sites???

Par ailleurs, alors que j'étais en train d'écrire ce message, et par deux fois, l'écran a disparu et je me suis retrouvée face à ma page de bureau (avec mon chien en photo) et les icônes des logiciels que l'utilise ; j'ai rappelé Mozilla Firefox et en s'ouvrant, il me remet à la page sur laquelle je travaillais (celle-ci), avec les autres onglets ouverts... Bizarre, non ??

Un petit truc : comment fait-on pour désactiver la zone tactile qui remplace la souris? Ca m'énerve quand je tape, mes pouces touchent à peine cet endroit et cela me fait perdre le curseur qui va se balader ailleurs sur la page... Certainement un petit truc tout c.. mais certainement bien utile! Merci, là encore!

J'arrête mon bavardage!! Faut m'excuser, mais je me sens un peu seule face à cet ordi...

Cordialement,
mf
0
FanfandeMéré Messages postés 16 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 14 mars 2014
Modifié par FanfandeMéré le 9/03/2014 à 17:24
PS. Ah oui! je voulais préciser que je n'ai pas encore vu d'amélioration en ce qui concerne la rapidité du PC.... Ca va venir !
Je viens d'aller sur le panneau de confirg de l'ordi. J'ai trouvé "JAVA 7 UPDATE 25" dans le dossier "Ajout/Suppression de programmes", mais jene peux rien faire à partir de là, sinon le supprimer... Il y a peut-être une manoeuvre particulière à faire?...
A toi.
0
Bon week merci

On a pourtant déjà supprimé plusieurs dizaines de malwares ;)

On met à jour java par le panneau de configuration tout court et non panneau de configuration>ajout suppression de programmes

si tu ne vois pas, clique en haut à gauche sur "basculer vers l'affichage classique"
tu trouveras alors une rubrique java

http://screencast.com/t/j7Qwn1C6

réinitialises internet firefox


http://forum.malekal.com/firefox-extensions-page-demarrage-recherche-t36057.html

télécharge et installe rmalwarebytes antimalware

a l'installation au message voulez vous activer l'essai gratuit de la version pro réponds non

choisis examen complet


à la fin il te sera proposé de supprimer les infections, fais le


postes le rapport qui s'ouvrira


https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
0
FanfandeMéré Messages postés 16 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 14 mars 2014
12 mars 2014 à 00:22
Coucou, me revoilà !......

Je n'ai pas beaucoup avancé, tu sais, et de plus j'ai été occupée depuis lundi!

"On met à jour java par le panneau de configuration tout court et non panneau de configuration>ajout suppression de programmes"

Désolée, mais il n'y a pas de "JAVA" sur mon panneau de config. J'ai bien suivi tes instructions et j'ai chargé la page d'explications "screencast...". Hélas! pas de JAVA visible...

J'ai retenté de charge Junkeware removal tool sans plus de succès que la première fois... C'est pas mon jour.

J'avais réussi à réinitialiser Internet Explorer. Maintenant, tu souhaites que je fasse la même chose avec Internet Firefox? Je présume qu'il faut faire les manip dans l'ordre où tu me les donnes...

J'attends ta réponse pour aller plus loin.

Bonne nuit ou bonne journée. A tout à l'heure, si tu veux bien?

mf
0
FanfandeMéré Messages postés 16 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 14 mars 2014
12 mars 2014 à 00:24
La vitesse de réponse du PC a augmenté!! Je voulais te le signaler, c'est quand même important!!
0
OK

on verra plus tard pour java

télécharges et passes malwarebytes comme indiqué plus haut et réinitialises tes navigateurs
0
FanfandeMéré Messages postés 16 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 14 mars 2014
14 mars 2014 à 12:39
Bonjour,

J'avoue que je suis quelque peu démoralisée car je n'arrive pas à grand-chose! Depuis mardi, je n'arrive pas à lancer "mbam". Je l'ai téléchargé à partir des liens que tu m'as donnés plus haut, mais impossible de le lancer à partir du raccourci que j'ai installé sur mon bureau.

Voici le message qui me revient à chaque fois (j'ai désinstallé puis réinstallé le logiciel, par acquis de conscience):

"Failed to load control 'vbalGrid' from vbalGrid6.ocx. Your version 'vbalGrid6.ocx may be outloaded. Make sure you are using the version of the control that was provided with the application."

nb: en recherchant l'application "mbam..." que je venais de charger et que j'ai retrouvée dans "téléchargements", j'ai trouvé une appli dénommée : "japiinstal" qui se présente comme une tasse de café fumante. Ne s"erait-ce pas le fameux "Java"?

Merci encore de ton aide.

mf
0
FanfandeMéré Messages postés 16 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 14 mars 2014
14 mars 2014 à 12:40
non, pas "jap" mais "jxpiinstall"
0
salut

pas facile quand c'est aussi espacé en temps, tu peux avoir rechopé des spyware depuis

jxpinstall est bien le fichier d'installation de java,lance le si tu es sure de la provenance

mais le problème n'est pas que là, ces messages d'erreur et cette lenteur ca ne vient pas de java, et JRT ca met 10 minutes maxi à analyser et ca ne devrait pas planter le PC

je ne pige pas trop ton message d'erreur pour malwarebytes non plus

on va essayer ceci;

télécharges et installes rkill, ce programme met fin aux processus malveillants actifs et devrait te permettre de faire le reste jusqu'au prochain redémarrage

https://download.bleepingcomputer.com/grinler/rkill.com

https://forum.malekal.com/viewtopic.php?t=26467&start=

relance JRT (s'il plante encore , inutile de redémarrer, pour le fermer fais CRL+ALT + DEL et met fin au processus JRT.EXE)


installes ccleaner

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner

va dans outils démarrage
en bas à droite tu verras enregistrer dans un fichier
clique dessus enregistre le rapport sur ton bureau et postes le rapport ici par cjoint

toujours dans outils, va dans désinstallation de programmes
enregistre aussi et postes le rapport
0
FanfandeMéré Messages postés 16 Date d'inscription jeudi 6 mars 2014 Statut Membre Dernière intervention 14 mars 2014
14 mars 2014 à 23:26
Plusieurs questions avant de faire quoi que ce soit, demain matin maintenant :

1. jxpiinstal : "lance le si tu es sure de la provenance: comment être sur de la provenance? Je ne sais même pas à quoi sert ce programme...

2. Qu'est-ce que JRT ? c'est la première fois que tu en parles?

3. Le logiciel Ccleaner est déjà installé. Lorsque tu me dis: vas dans Outils Démarrage... il faut que je me trouve sur quel écran? Après avoir lancé Ccleaner en cliquant dessus à partir du bureau? Merci de me donner un peu plus de détails, car je ne suis pas experte en manip informatiques, tu sais...
0
jxpinstall est l'installateur de java donc installe le pour mettre à jour java

JRT c'est junkware removal tool dont on parle depuis le début

et la suite plus bas se trouve évidemment dans le logiciel ccleaner, tu l'ouvres depuis ton bureau ou par la liste des programmes c'est pareil et tu verras les fenêtres dont je parle
0