Virus .... ?
RésoluJe pense avoir un virus sur mon ordinateur puisqu'il est de plus en plus lent et il y a toujours des pages internet qui s'ouvrent et se qui m'inquiète le plus c'est que mon disque qui comprend Windows est écrit en bleu dans le poste de travail ... Je m'était déjà adresser a vous pour mon autre ordinateur et maintenant sa marche très bien.Mais maintenant le problème est sur cette ordinateur (configuration plus bas). Merci de votre aide.
--
Google est ton ami !! Faire des recherche avant de poser vos questions
Penser a mettre vos sujet en résolu !! Merci
35 réponses
La problématique porte sur une machine sous Windows XP potentiellement infectée, avec lenteur accrue, des pages Internet qui s’ouvrent seules et un disque local affiché en bleu. Plusieurs réponses recommandent des vérifications et des outils de nettoyage, notamment l’analyse de rapports avec ZHPFix et le retrait de clés et programmes indésirables dans le registre et les démarrages. Des conseils préconisent de ne pas supprimer brutalement des éléments et d’utiliser les analyses pour cibler les menaces, en particulier les services liés à LiveUpdate, Bonjour et d’autres composants détectés. En cas de persistance, la vérification doit aussi porter sur les extensions et paramètres du navigateur, car des modules malveillants peuvent rester actifs via des préférences réinitialisées.
-
De rien, pense à mettre ton sujet comme résolu
Bon surf :)
-
Merci encore une fois :
# DelFix v7.5 - Rapport créé le 21/03/2011 à 18:00
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : HP_Administrateur - NOM-FB9B15D2723 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\HP_Administrateur\Bureau\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Navilog1
Supprimé : C:\USBFix
Supprimé : C:\RSIT
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\Navilog1
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\cleannavi.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_NOM-FB9B15D2723.zip
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\ZHPExportRegistry-20-03-2011-12-24-08.txt
Supprimé : C:\ZHPExportRegistry-20-03-2011-13-33-25.txt
Supprimé : C:\ZHPExportRegistry-20-03-2011-21-03-04.txt
Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\Flash_Disinfector.exe
Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\Navilog1.exe
Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\UsbFix.exe
Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\ZHPDiag2003
Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\OneClick2RP.exe
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> BitDefender Online Scanner ... Désinstallé avec succès
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [2637 octets] ########## -
Re,
On va finaliser maintenant :
Pour plus de sécurité je te conseille de désintaller FireFox avec Revouninstaller puis réinstalle le ICI de nouveau
1/
IMPORTANT
Purger les points de restauration système:
Télécharge OneClick2RestorePoint
http://www.multifa7.be/Laddy/OneClick2RP.exe
Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz
* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable
2/
Télécharge DelFix sur ton
bureau.
* Lance le, tape suppression puis valide
Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
tu peux le desinstaller
3/
A ne pas oublier de mettre à jour ta console Java :
Télécharge JavaRa
# Décompresse le fichier sur ton Bureau (clic droit > Extraire tout)
# Double-clique sur le répertoire JavaRa obtenu.
# Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
# Clique sur Search For Updates.
# Sélectionne Update Using jucheck.exe puis clique sur Search.
# Autorise le processus à se connecter si il te l'est demandé, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
# Quand l'installation est terminée, reviens à l'écran de JavaRa et clique sur Remove Older Versions
# Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok
# Ferme l'application.
4/
Télécharge et installe :
CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare
toutes les erreurs tant de fois qu il en trouve a l analyse .
**************** Aide ICI ******************
Tu peux utiliser Ccleaner une fois par semaine
5/
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
6/
Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
7/
Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
J'attend le rapport de delfix
Bonne nuit
H.F. : Fish66 -
Pour le fichier que tu m'a demandé il n'est pas infecté (résultat : 0/43 )
-
Voila le rapport de ZPfix :
Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-20-03-2011-21-03-04.txt
Run by HP_Administrateur at 20/03/2011 21:03:04
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O64 - Services: CurCS - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe - Planificateur LiveUpdate automatique (Planificateur LiveUpdate automatique) .(.Symantec Corporation - Automatic LiveUpdate Scheduler Service.) - LEGACY_PLANIFICATEUR_LIVE => Clé absente
SS - | Demand 03/08/2006 2119360 | (LiveUpdate) . (.Symantec Corporation.) - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.exe => Clé supprimée avec succès
O23 - Service: (LiveUpdate) . (.Symantec Corporation - LiveUpdate Engine COM Module.) - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.exe => Clé absente
========== Valeur(s) du Registre ==========
O47 - AAKE:Key Export SP - "C:\FileMaker\Extensions\Web Support\FM Web Publishing.exe" [Disabled] .(.) -- C:\FileMaker\Extensions\Web Support\FM Web Publishing.exe (.not file.) => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\Program Files\Bonjour\mDNSResponder.exe" [Enabled] .(.) -- C:\Program Files\Bonjour\mDNSResponder.exe (.not file.) => Valeur supprimée avec succès
========== Préférences navigateur ==========
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.cbid", "B5"); => Valeur supprimée avec succès
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.default-channel-url-mask", "https://fr.ask.com/?o=0&l=dir&ad=dirN{query}&o={o}&l={l}&qsrc= => Valeur supprimée avec succès
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.first-launch-url", "https://www.burnaware.com/"); => Valeur supprimée avec succès
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.fresh-install", false); => Valeur supprimée avec succès
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.l", "dis"); => Valeur supprimée avec succès
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.last-config-req", "1281799436849"); => Valeur supprimée avec succès
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.locale", "en_US"); => Valeur supprimée avec succès
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.o", "101720"); => Valeur supprimée avec succès
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.overlay-reloaded-using-restart", true); => Valeur supprimée avec succès
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.qsrc", "2871"); => Valeur supprimée avec succès
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.r", "6"); => Valeur supprimée avec succès
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.search-plugin-suggestions-url", "http://ss.websearch.ask.com/query?qsrc=2922 => Valeur supprimée avec succès
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.search-suggestions-uri", "http://ss.websearch.ask.com/query?qsrc=2922 => Valeur supprimée avec succès
========== Fichier(s) ==========
c:\progra~1\symantec\liveup~1\lucoms~1.exe => Supprimé et mis en quarantaine
c:\filemaker\extensions\web support\fm web publishing.exe => Supprimé et mis en quarantaine
c:\program files\bonjour\mdnsresponder.exe => Fichier absent
========== Récapitulatif ==========
3 : Clé(s) du Registre
2 : Valeur(s) du Registre
3 : Fichier(s)
13 : Préférences navigateur
End of the scan
Google est ton ami !! Faire des recherche avant de poser vos questions
Penser a mettre vos sujet en résolu !! Merci -
Pardon je n'avais pas vu le message de 20h02 ils ont du s'entrecroisée pas de souci je t'envoie les rapports que tu veux et attends ta réponse ;)
-
Est ce que tu as des soucis avec ton PC à part les dossiers écrits en bleu ?
On a presque terminé :)
juste on supprime les outils de désinfection et sécurisation après avoir effectué
ce qui est demandé.
si c'est bon on va finir
un peu de patience stp, moi aussi j'ai ma famille et mes engagements!
H.F. : Fish66 -
Est ce que c'est terminé ou pas ?
-
Salut,
Après avoir envoyé le rapport Malwarebytes fait ceci :
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O64 - Services: CurCS - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe - Planificateur LiveUpdate automatique (Planificateur LiveUpdate automatique) .(.Symantec Corporation - Automatic LiveUpdate Scheduler Service.) - LEGACY_PLANIFICATEUR_LIVE
SS - | Demand 03/08/2006 2119360 | (LiveUpdate) . (.Symantec Corporation.) - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.exe
O23 - Service: (LiveUpdate) . (.Symantec Corporation - LiveUpdate Engine COM Module.) - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.exe
O47 - AAKE:Key Export SP - "C:\FileMaker\Extensions\Web Support\FM Web Publishing.exe" [Disabled] .(.Pas de propriétaire - Pas de description.) -- C:\FileMaker\Extensions\Web Support\FM Web Publishing.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Bonjour\mDNSResponder.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\Bonjour\mDNSResponder.exe (.not file.)
[HKLM\Software\Classes\CLSID\{47C6C527-6204-4F91-849D-66E234DEE015}] =>PUP.Dealio
[HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}] =>PUP.Dealio
[HKLM\Software\Classes\CLSID\{B791A095-A4AC-4312-8894-5B7E8FF5B3CD}] =>PUP.Dealio
[HKLM\Software\Classes\TypeLib\{ECA4E801-17AE-4863-9F5C-AF4047AABEE0}] =>PUP.Dealio
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.cbid", "B5");
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.default-channel-url-mask", "https://fr.ask.com/?o=0&l=dir&ad=dirN{query}&o={o}&l={l}&qsrc=
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.first-launch-url", "https://www.burnaware.com/");
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.fresh-install", false);
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.l", "dis");
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.last-config-req", "1281799436849");
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.locale", "en_US");
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.o", "101720");
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.qsrc", "2871");
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.r", "6");
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.search-plugin-suggestions-url", "http://ss.websearch.ask.com/query?qsrc=2922
O69 - SBI: prefs.js [HP_Administrateur - awc25k9t.default] user_pref("extensions.asktb.search-suggestions-uri", "http://ss.websearch.ask.com/query?qsrc=2922
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Pour bien vérifier que ce fichier est infecté rend toi sur ce site
Virus Total
Colle directement le chemin du fichier ci-dessous, dans l'espace "Parcourir"
pour l'analyser:
C:\WINDOWS\system32\drivers\DbusVideo.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation
actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand
nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser
la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine
réponse.
3/
J'insiste de ne pas toucher le dossier System32 qui contient les fichiers systèmes pour ne pas planter ton PC!!
-
Merci voila le rapport :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6111
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
20/03/2011 18:21:59
mbam-log-2011-03-20 (18-21-59).txt
Type d'examen: Examen complet (C:\|D:\|F:\|G:\|)
Elément(s) analysé(s): 321851
Temps écoulé: 1 heure(s), 41 minute(s), 47 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
-
Contributeur sécuritéYo,
Voir : https://forums.commentcamarche.net/forum/affich-262964-fichiers-en-bleu-dans-explorateur-de-xp#5
Ce sont des dossiers compressés. -
Voila differents imprim écran :
http://www.terafiles.net/v-110399.html
http://www.terafiles.net/v-110400.html -
Re,
1/
Tu as dit : des dossiers son toujours écrits en bleu .stp de me passer un screen pour savoir de quoi sagit'il !
2/
Pour vérification :
Fais la mise à jour de malwarebytes puis démarre un scan complet, copier et coller le rapport ici.
A bientôt
-
Oui je sais pour le moment j'attends une réponse de ta part
-
Re,
Ne supprime rien pour le moment!
Attention de faire des mauvaises manipulations
@+ -
voila le rapport ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201103/cij3xyAMfJ.txt -
Encore merci de ton aide !!
voila le rapport après suppression de ZHPFix :
Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
Fichier d'export Registre :
Run by HP_Administrateur at 20/03/2011 13:46:55
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Fichier(s) ==========
c:\documents and settings\all users\menu démarrer\programmes\eclipsecrossword.lnk => Supprimé et mis en quarantaine
c:\windows\installer\{c61177fd-37c4-4c5f-be6c-e04a8ac399b6}\_3b9d89002a23b1d0cef02d.exe => Supprimé et mis en quarantaine
c:\documents and settings\all users\menu démarrer\programmes\filemaker pro.lnk => Supprimé et mis en quarantaine
c:\windows\installer\{51c48d1f-9bbf-450a-bbce-1d775ab94b15}\arpproducticon.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
4 : Fichier(s)
End of the scan
-
stp,
1/
fais la même chose avec ces deux lignes ci-dessous :
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\EclipseCrossword.lnk . (...) -- C:\WINDOWS\Installer\{C61177FD-37C4-4C5F-BE6C-E04A8AC399B6}\_3B9D89002A23B1D0CEF02D.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\FileMaker Pro.lnk . (.InstallShield Software Corp..) -- C:\WINDOWS\Installer\{51C48D1F-9BBF-450A-BBCE-1D775AB94B15}\ARPPRODUCTICON.exe
2/ Un autre rapport ZHPDiag
@+ -
Le rapport que tu m'a demandé :
Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-20-03-2011-13-33-25.txt
Run by HP_Administrateur at 20/03/2011 13:33:25
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé absente
O64 - Services: CurCS - (.not file.) - MpKsl00524673 (MpKsl00524673) .(...) - LEGACY_MPKSL00524673 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl02e22637 (MpKsl02e22637) .(...) - LEGACY_MPKSL02E22637 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl10810d29 (MpKsl10810d29) .(...) - LEGACY_MPKSL10810D29 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl122c4626 (MpKsl122c4626) .(...) - LEGACY_MPKSL122C4626 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl122f7a3a (MpKsl122f7a3a) .(...) - LEGACY_MPKSL122F7A3A => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl139639d1 (MpKsl139639d1) .(...) - LEGACY_MPKSL139639D1 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl1bf95854 (MpKsl1bf95854) .(...) - LEGACY_MPKSL1BF95854 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl22dcff10 (MpKsl22dcff10) .(...) - LEGACY_MPKSL22DCFF10 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl297780f0 (MpKsl297780f0) .(...) - LEGACY_MPKSL297780F0 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl2a2a6e7e (MpKsl2a2a6e7e) .(...) - LEGACY_MPKSL2A2A6E7E => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl2d17928f (MpKsl2d17928f) .(...) - LEGACY_MPKSL2D17928F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl2dc6604a (MpKsl2dc6604a) .(...) - LEGACY_MPKSL2DC6604A => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl31849773 (MpKsl31849773) .(...) - LEGACY_MPKSL31849773 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl32d66656 (MpKsl32d66656) .(...) - LEGACY_MPKSL32D66656 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl335b311b (MpKsl335b311b) .(...) - LEGACY_MPKSL335B311B => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl337a457d (MpKsl337a457d) .(...) - LEGACY_MPKSL337A457D => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl3451c88a (MpKsl3451c88a) .(...) - LEGACY_MPKSL3451C88A => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl3a93b4eb (MpKsl3a93b4eb) .(...) - LEGACY_MPKSL3A93B4EB => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl3af8c800 (MpKsl3af8c800) .(...) - LEGACY_MPKSL3AF8C800 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl3b8a4832 (MpKsl3b8a4832) .(...) - LEGACY_MPKSL3B8A4832 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl3cbb9e88 (MpKsl3cbb9e88) .(...) - LEGACY_MPKSL3CBB9E88 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl3d3b4bae (MpKsl3d3b4bae) .(...) - LEGACY_MPKSL3D3B4BAE => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl3ff554e7 (MpKsl3ff554e7) .(...) - LEGACY_MPKSL3FF554E7 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl40f5d0c4 (MpKsl40f5d0c4) .(...) - LEGACY_MPKSL40F5D0C4 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl477f1d29 (MpKsl477f1d29) .(...) - LEGACY_MPKSL477F1D29 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl4c43225d (MpKsl4c43225d) .(...) - LEGACY_MPKSL4C43225D => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl4e3b8968 (MpKsl4e3b8968) .(...) - LEGACY_MPKSL4E3B8968 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl4fa2ad88 (MpKsl4fa2ad88) .(...) - LEGACY_MPKSL4FA2AD88 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl50d69dc6 (MpKsl50d69dc6) .(...) - LEGACY_MPKSL50D69DC6 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl51cf4aa5 (MpKsl51cf4aa5) .(...) - LEGACY_MPKSL51CF4AA5 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl57ce2746 (MpKsl57ce2746) .(...) - LEGACY_MPKSL57CE2746 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl62734f97 (MpKsl62734f97) .(...) - LEGACY_MPKSL62734F97 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl68182ff9 (MpKsl68182ff9) .(...) - LEGACY_MPKSL68182FF9 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl6840caa1 (MpKsl6840caa1) .(...) - LEGACY_MPKSL6840CAA1 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl68c931ec (MpKsl68c931ec) .(...) - LEGACY_MPKSL68C931EC => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl6bb96853 (MpKsl6bb96853) .(...) - LEGACY_MPKSL6BB96853 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl6c001162 (MpKsl6c001162) .(...) - LEGACY_MPKSL6C001162 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl6e9f9e0e (MpKsl6e9f9e0e) .(...) - LEGACY_MPKSL6E9F9E0E => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl75e7f4f1 (MpKsl75e7f4f1) .(...) - LEGACY_MPKSL75E7F4F1 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl77002ed8 (MpKsl77002ed8) .(...) - LEGACY_MPKSL77002ED8 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl78fb7a54 (MpKsl78fb7a54) .(...) - LEGACY_MPKSL78FB7A54 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl7e462a64 (MpKsl7e462a64) .(...) - LEGACY_MPKSL7E462A64 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl7f004c6d (MpKsl7f004c6d) .(...) - LEGACY_MPKSL7F004C6D => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl8124346b (MpKsl8124346b) .(...) - LEGACY_MPKSL8124346B => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl835a94df (MpKsl835a94df) .(...) - LEGACY_MPKSL835A94DF => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl8aa7b602 (MpKsl8aa7b602) .(...) - LEGACY_MPKSL8AA7B602 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl8bcecf5e (MpKsl8bcecf5e) .(...) - LEGACY_MPKSL8BCECF5E => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl8dde4f99 (MpKsl8dde4f99) .(...) - LEGACY_MPKSL8DDE4F99 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl90398e16 (MpKsl90398e16) .(...) - LEGACY_MPKSL90398E16 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl973f1877 (MpKsl973f1877) .(...) - LEGACY_MPKSL973F1877 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl9aa6ed94 (MpKsl9aa6ed94) .(...) - LEGACY_MPKSL9AA6ED94 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl9ff64a88 (MpKsl9ff64a88) .(...) - LEGACY_MPKSL9FF64A88 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsla183b9de (MpKsla183b9de) .(...) - LEGACY_MPKSLA183B9DE => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsla1da230f (MpKsla1da230f) .(...) - LEGACY_MPKSLA1DA230F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsla506467e (MpKsla506467e) .(...) - LEGACY_MPKSLA506467E => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslad9b5b79 (MpKslad9b5b79) .(...) - LEGACY_MPKSLAD9B5B79 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslb4a14b26 (MpKslb4a14b26) .(...) - LEGACY_MPKSLB4A14B26 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslb7c8bd7e (MpKslb7c8bd7e) .(...) - LEGACY_MPKSLB7C8BD7E => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslb7fb634f (MpKslb7fb634f) .(...) - LEGACY_MPKSLB7FB634F => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslb8736dd1 (MpKslb8736dd1) .(...) - LEGACY_MPKSLB8736DD1 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslbb27a64b (MpKslbb27a64b) .(...) - LEGACY_MPKSLBB27A64B => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslbd8f7001 (MpKslbd8f7001) .(...) - LEGACY_MPKSLBD8F7001 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslbdf6f949 (MpKslbdf6f949) .(...) - LEGACY_MPKSLBDF6F949 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslc2040e48 (MpKslc2040e48) .(...) - LEGACY_MPKSLC2040E48 => Clé supprimée avec succès
O64 - Services: CurCS - c:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{53B7E36C-FBF2-4A28-88B2-D831C0BE2F97}\MpKslc36705ae.sys (.not file.) - MpKslc36705ae (MpKslc36705ae) .(...) - LEGACY_MPKSLC3 => Clé absente
O64 - Services: CurCS - (.not file.) - MpKslc414a9b4 (MpKslc414a9b4) .(...) - LEGACY_MPKSLC414A9B4 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslc41a45c0 (MpKslc41a45c0) .(...) - LEGACY_MPKSLC41A45C0 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslc5e199d5 (MpKslc5e199d5) .(...) - LEGACY_MPKSLC5E199D5 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslcbafadc9 (MpKslcbafadc9) .(...) - LEGACY_MPKSLCBAFADC9 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslda4e9b6d (MpKslda4e9b6d) .(...) - LEGACY_MPKSLDA4E9B6D => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsldd2fc9ae (MpKsldd2fc9ae) .(...) - LEGACY_MPKSLDD2FC9AE => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsldeccd49e (MpKsldeccd49e) .(...) - LEGACY_MPKSLDECCD49E => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsle7710cb8 (MpKsle7710cb8) .(...) - LEGACY_MPKSLE7710CB8 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslea7b6c8e (MpKslea7b6c8e) .(...) - LEGACY_MPKSLEA7B6C8E => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsleb8a73ce (MpKsleb8a73ce) .(...) - LEGACY_MPKSLEB8A73CE => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslecc42160 (MpKslecc42160) .(...) - LEGACY_MPKSLECC42160 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslecd1d923 (MpKslecd1d923) .(...) - LEGACY_MPKSLECD1D923 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslf493aa14 (MpKslf493aa14) .(...) - LEGACY_MPKSLF493AA14 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslfda19721 (MpKslfda19721) .(...) - LEGACY_MPKSLFDA19721 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslfdfb6f11 (MpKslfdfb6f11) .(...) - LEGACY_MPKSLFDFB6F11 => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKUS\S-1-5-21-3446995840-1910145773-2408442121-1007\..\Run: [PCSpeedUp] C:\Program Files\Accelerer PC\PCSpeedUp.exe (.not file.) => Valeur absente
O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [PCSpeedUp] C:\Program Files\Accelerer PC\PCSpeedUp.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3446995840-1910145773-2408442121-1007\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente
O4 - HKUS\S-1-5-21-3446995840-1910145773-2408442121-1007\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
========== Fichier(s) ==========
c:\program files\accelerer pc\pcspeedup.exe => Fichier absent
c:\documents and settings\all users\menu démarrer\programmes\démarrage\paltalk.lnk => Fichier absent
c:\program files\paltalk messenger\paltalk.exe => Fichier absent
c:\program files\bonjour\mdnsresponder.exe => Fichier absent
c:\documents and settings\hp_administrateur\menu démarrer\programmes\démarrage\openoffice.org 3.1.lnk => Supprimé et mis en quarantaine
========== Récapitulatif ==========
81 : Clé(s) du Registre
13 : Valeur(s) du Registre
5 : Fichier(s)
End of the scan -
Re,
1/ Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O4 - HKUS\S-1-5-21-3446995840-1910145773-2408442121-1007\..\Run: [PCSpeedUp] C:\Program Files\Accelerer PC\PCSpeedUp.exe (.not file.)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\PalTalk.lnk . (...) -- C:\Program Files\Paltalk Messenger\paltalk.exe (.not file.)
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\EclipseCrossword.lnk . (...) -- C:\WINDOWS\Installer\{C61177FD-37C4-4C5F-BE6C-E04A8AC399B6}\_3B9D89002A23B1D0CEF02D.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\FileMaker Pro.lnk . (.InstallShield Software Corp..) -- C:\WINDOWS\Installer\{51C48D1F-9BBF-450A-BBCE-1D775AB94B15}\ARPPRODUCTICON.exe
OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKCU\..\Run: [PCSpeedUp] C:\Program Files\Accelerer PC\PCSpeedUp.exe (.not file.)
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-3446995840-1910145773-2408442121-1007\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-3446995840-1910145773-2408442121-1007\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - Global Startup: C:\Documents And Settings\HP_Administrateur\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.1.lnk . (...) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O64 - Services: CurCS - (.not file.) - MpKsl00524673 (MpKsl00524673) .(...) - LEGACY_MPKSL00524673
O64 - Services: CurCS - (.not file.) - MpKsl02e22637 (MpKsl02e22637) .(...) - LEGACY_MPKSL02E22637
O64 - Services: CurCS - (.not file.) - MpKsl10810d29 (MpKsl10810d29) .(...) - LEGACY_MPKSL10810D29
O64 - Services: CurCS - (.not file.) - MpKsl122c4626 (MpKsl122c4626) .(...) - LEGACY_MPKSL122C4626
O64 - Services: CurCS - (.not file.) - MpKsl122f7a3a (MpKsl122f7a3a) .(...) - LEGACY_MPKSL122F7A3A
O64 - Services: CurCS - (.not file.) - MpKsl139639d1 (MpKsl139639d1) .(...) - LEGACY_MPKSL139639D1
O64 - Services: CurCS - (.not file.) - MpKsl1bf95854 (MpKsl1bf95854) .(...) - LEGACY_MPKSL1BF95854
O64 - Services: CurCS - (.not file.) - MpKsl22dcff10 (MpKsl22dcff10) .(...) - LEGACY_MPKSL22DCFF10
O64 - Services: CurCS - (.not file.) - MpKsl297780f0 (MpKsl297780f0) .(...) - LEGACY_MPKSL297780F0
O64 - Services: CurCS - (.not file.) - MpKsl2a2a6e7e (MpKsl2a2a6e7e) .(...) - LEGACY_MPKSL2A2A6E7E
O64 - Services: CurCS - (.not file.) - MpKsl2d17928f (MpKsl2d17928f) .(...) - LEGACY_MPKSL2D17928F
O64 - Services: CurCS - (.not file.) - MpKsl2dc6604a (MpKsl2dc6604a) .(...) - LEGACY_MPKSL2DC6604A
O64 - Services: CurCS - (.not file.) - MpKsl31849773 (MpKsl31849773) .(...) - LEGACY_MPKSL31849773
O64 - Services: CurCS - (.not file.) - MpKsl32d66656 (MpKsl32d66656) .(...) - LEGACY_MPKSL32D66656
O64 - Services: CurCS - (.not file.) - MpKsl335b311b (MpKsl335b311b) .(...) - LEGACY_MPKSL335B311B
O64 - Services: CurCS - (.not file.) - MpKsl337a457d (MpKsl337a457d) .(...) - LEGACY_MPKSL337A457D
O64 - Services: CurCS - (.not file.) - MpKsl3451c88a (MpKsl3451c88a) .(...) - LEGACY_MPKSL3451C88A
O64 - Services: CurCS - (.not file.) - MpKsl3a93b4eb (MpKsl3a93b4eb) .(...) - LEGACY_MPKSL3A93B4EB
O64 - Services: CurCS - (.not file.) - MpKsl3af8c800 (MpKsl3af8c800) .(...) - LEGACY_MPKSL3AF8C800
O64 - Services: CurCS - (.not file.) - MpKsl3b8a4832 (MpKsl3b8a4832) .(...) - LEGACY_MPKSL3B8A4832
O64 - Services: CurCS - (.not file.) - MpKsl3cbb9e88 (MpKsl3cbb9e88) .(...) - LEGACY_MPKSL3CBB9E88
O64 - Services: CurCS - (.not file.) - MpKsl3d3b4bae (MpKsl3d3b4bae) .(...) - LEGACY_MPKSL3D3B4BAE
O64 - Services: CurCS - (.not file.) - MpKsl3ff554e7 (MpKsl3ff554e7) .(...) - LEGACY_MPKSL3FF554E7
O64 - Services: CurCS - (.not file.) - MpKsl40f5d0c4 (MpKsl40f5d0c4) .(...) - LEGACY_MPKSL40F5D0C4
O64 - Services: CurCS - (.not file.) - MpKsl477f1d29 (MpKsl477f1d29) .(...) - LEGACY_MPKSL477F1D29
O64 - Services: CurCS - (.not file.) - MpKsl4c43225d (MpKsl4c43225d) .(...) - LEGACY_MPKSL4C43225D
O64 - Services: CurCS - (.not file.) - MpKsl4e3b8968 (MpKsl4e3b8968) .(...) - LEGACY_MPKSL4E3B8968
O64 - Services: CurCS - (.not file.) - MpKsl4fa2ad88 (MpKsl4fa2ad88) .(...) - LEGACY_MPKSL4FA2AD88
O64 - Services: CurCS - (.not file.) - MpKsl50d69dc6 (MpKsl50d69dc6) .(...) - LEGACY_MPKSL50D69DC6
O64 - Services: CurCS - (.not file.) - MpKsl51cf4aa5 (MpKsl51cf4aa5) .(...) - LEGACY_MPKSL51CF4AA5
O64 - Services: CurCS - (.not file.) - MpKsl57ce2746 (MpKsl57ce2746) .(...) - LEGACY_MPKSL57CE2746
O64 - Services: CurCS - (.not file.) - MpKsl62734f97 (MpKsl62734f97) .(...) - LEGACY_MPKSL62734F97
O64 - Services: CurCS - (.not file.) - MpKsl68182ff9 (MpKsl68182ff9) .(...) - LEGACY_MPKSL68182FF9
O64 - Services: CurCS - (.not file.) - MpKsl6840caa1 (MpKsl6840caa1) .(...) - LEGACY_MPKSL6840CAA1
O64 - Services: CurCS - (.not file.) - MpKsl68c931ec (MpKsl68c931ec) .(...) - LEGACY_MPKSL68C931EC
O64 - Services: CurCS - (.not file.) - MpKsl6bb96853 (MpKsl6bb96853) .(...) - LEGACY_MPKSL6BB96853
O64 - Services: CurCS - (.not file.) - MpKsl6c001162 (MpKsl6c001162) .(...) - LEGACY_MPKSL6C001162
O64 - Services: CurCS - (.not file.) - MpKsl6e9f9e0e (MpKsl6e9f9e0e) .(...) - LEGACY_MPKSL6E9F9E0E
O64 - Services: CurCS - (.not file.) - MpKsl75e7f4f1 (MpKsl75e7f4f1) .(...) - LEGACY_MPKSL75E7F4F1
O64 - Services: CurCS - (.not file.) - MpKsl77002ed8 (MpKsl77002ed8) .(...) - LEGACY_MPKSL77002ED8
O64 - Services: CurCS - (.not file.) - MpKsl78fb7a54 (MpKsl78fb7a54) .(...) - LEGACY_MPKSL78FB7A54
O64 - Services: CurCS - (.not file.) - MpKsl7e462a64 (MpKsl7e462a64) .(...) - LEGACY_MPKSL7E462A64
O64 - Services: CurCS - (.not file.) - MpKsl7f004c6d (MpKsl7f004c6d) .(...) - LEGACY_MPKSL7F004C6D
O64 - Services: CurCS - (.not file.) - MpKsl8124346b (MpKsl8124346b) .(...) - LEGACY_MPKSL8124346B
O64 - Services: CurCS - (.not file.) - MpKsl835a94df (MpKsl835a94df) .(...) - LEGACY_MPKSL835A94DF
O64 - Services: CurCS - (.not file.) - MpKsl8aa7b602 (MpKsl8aa7b602) .(...) - LEGACY_MPKSL8AA7B602
O64 - Services: CurCS - (.not file.) - MpKsl8bcecf5e (MpKsl8bcecf5e) .(...) - LEGACY_MPKSL8BCECF5E
O64 - Services: CurCS - (.not file.) - MpKsl8dde4f99 (MpKsl8dde4f99) .(...) - LEGACY_MPKSL8DDE4F99
O64 - Services: CurCS - (.not file.) - MpKsl90398e16 (MpKsl90398e16) .(...) - LEGACY_MPKSL90398E16
O64 - Services: CurCS - (.not file.) - MpKsl973f1877 (MpKsl973f1877) .(...) - LEGACY_MPKSL973F1877
O64 - Services: CurCS - (.not file.) - MpKsl9aa6ed94 (MpKsl9aa6ed94) .(...) - LEGACY_MPKSL9AA6ED94
O64 - Services: CurCS - (.not file.) - MpKsl9ff64a88 (MpKsl9ff64a88) .(...) - LEGACY_MPKSL9FF64A88
O64 - Services: CurCS - (.not file.) - MpKsla183b9de (MpKsla183b9de) .(...) - LEGACY_MPKSLA183B9DE
O64 - Services: CurCS - (.not file.) - MpKsla1da230f (MpKsla1da230f) .(...) - LEGACY_MPKSLA1DA230F
O64 - Services: CurCS - (.not file.) - MpKsla506467e (MpKsla506467e) .(...) - LEGACY_MPKSLA506467E
O64 - Services: CurCS - (.not file.) - MpKslad9b5b79 (MpKslad9b5b79) .(...) - LEGACY_MPKSLAD9B5B79
O64 - Services: CurCS - (.not file.) - MpKslb4a14b26 (MpKslb4a14b26) .(...) - LEGACY_MPKSLB4A14B26
O64 - Services: CurCS - (.not file.) - MpKslb7c8bd7e (MpKslb7c8bd7e) .(...) - LEGACY_MPKSLB7C8BD7E
O64 - Services: CurCS - (.not file.) - MpKslb7fb634f (MpKslb7fb634f) .(...) - LEGACY_MPKSLB7FB634F
O64 - Services: CurCS - (.not file.) - MpKslb8736dd1 (MpKslb8736dd1) .(...) - LEGACY_MPKSLB8736DD1
O64 - Services: CurCS - (.not file.) - MpKslbb27a64b (MpKslbb27a64b) .(...) - LEGACY_MPKSLBB27A64B
O64 - Services: CurCS - (.not file.) - MpKslbd8f7001 (MpKslbd8f7001) .(...) - LEGACY_MPKSLBD8F7001
O64 - Services: CurCS - (.not file.) - MpKslbdf6f949 (MpKslbdf6f949) .(...) - LEGACY_MPKSLBDF6F949
O64 - Services: CurCS - (.not file.) - MpKslc2040e48 (MpKslc2040e48) .(...) - LEGACY_MPKSLC2040E48
O64 - Services: CurCS - c:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{53B7E36C-FBF2-4A28-88B2-D831C0BE2F97}\MpKslc36705ae.sys (.not file.) - MpKslc36705ae (MpKslc36705ae) .(...) - LEGACY_MPKSLC3
O64 - Services: CurCS - (.not file.) - MpKslc414a9b4 (MpKslc414a9b4) .(...) - LEGACY_MPKSLC414A9B4
O64 - Services: CurCS - (.not file.) - MpKslc41a45c0 (MpKslc41a45c0) .(...) - LEGACY_MPKSLC41A45C0
O64 - Services: CurCS - (.not file.) - MpKslc5e199d5 (MpKslc5e199d5) .(...) - LEGACY_MPKSLC5E199D5
O64 - Services: CurCS - (.not file.) - MpKslcbafadc9 (MpKslcbafadc9) .(...) - LEGACY_MPKSLCBAFADC9
O64 - Services: CurCS - (.not file.) - MpKslda4e9b6d (MpKslda4e9b6d) .(...) - LEGACY_MPKSLDA4E9B6D
O64 - Services: CurCS - (.not file.) - MpKsldd2fc9ae (MpKsldd2fc9ae) .(...) - LEGACY_MPKSLDD2FC9AE
O64 - Services: CurCS - (.not file.) - MpKsldeccd49e (MpKsldeccd49e) .(...) - LEGACY_MPKSLDECCD49E
O64 - Services: CurCS - (.not file.) - MpKsle7710cb8 (MpKsle7710cb8) .(...) - LEGACY_MPKSLE7710CB8
O64 - Services: CurCS - (.not file.) - MpKslea7b6c8e (MpKslea7b6c8e) .(...) - LEGACY_MPKSLEA7B6C8E
O64 - Services: CurCS - (.not file.) - MpKsleb8a73ce (MpKsleb8a73ce) .(...) - LEGACY_MPKSLEB8A73CE
O64 - Services: CurCS - (.not file.) - MpKslecc42160 (MpKslecc42160) .(...) - LEGACY_MPKSLECC42160
O64 - Services: CurCS - (.not file.) - MpKslecd1d923 (MpKslecd1d923) .(...) - LEGACY_MPKSLECD1D923
O64 - Services: CurCS - (.not file.) - MpKslf493aa14 (MpKslf493aa14) .(...) - LEGACY_MPKSLF493AA14
O64 - Services: CurCS - (.not file.) - MpKslfda19721 (MpKslfda19721) .(...) - LEGACY_MPKSLFDA19721
O64 - Services: CurCS - (.not file.) - MpKslfdfb6f11 (MpKslfdfb6f11) .(...) - LEGACY_MPKSLFDFB6F11
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
H.F. : Fish66
- 1
- 2