Windows delayed write failed..

Bonjour,

J'ai lu ce problème sur d'autres posts. J'écris de mon téléphone, mon ordinateur naccede plus à internet.
Pleins de fenêtre avec ce message se sont ouvertes. Une autre fenetre s'ouvre pour me demander si je veux scanner. Je le fais dans la précipitation. Je ferme toutes les premières fenêtre et une autre backup.exe je clique...
J'ai éteins et j'en suis la. Je n'ai plus accès à mes fichiers. Cest une catastrophe.
Je préfère être guidée pas à pas. Trop peur de tout perdre. Mon disque d est pleins à moitié ça me rassure un peu
Merci d'avance :)

38 réponses

Résumé de la discussion

Des symptômes d’infection informatique sont décrits: des fenêtres d’avertissement s’ouvrent, une demande de scan apparaît, et l’utilisateur perd l’accès à ses fichiers après avoir cliqué sur des éléments suspects. Plusieurs réponses recommandent des outils de nettoyage comme ZHPFix, HiddenFix et Malwarebytes, en détaillant des étapes pas à pas (exécution en admin, redémarrage pour appliquer les modifications). En parallèle, des tutoriels et liens externes sont proposés pour guider la procédure, y compris la vérification des éléments suspects dans le registre et les sessions temporaires, afin de restaurer les accès aux données. D'autres messages insistent sur l'importance d'un rapport final et d'une seconde passe de vérification pour confirmer la suppression des éléments malveillants et l'intégrité des données.

Bobot (l’IA à votre service)
  1. On va tenter de réparer certain secteurs déféctueux.

    Pour le vérifier, faites Démarrer => Exécuter et tapez cmd .

    Ensuite dans l'invite de commande tapez la commande chkdsk c: /F/R afin de réparer le volume (option /F) et de tenter une récupération des données dans les secteurs défectueux (option /R).

    Ensuite valider votre saisie par la touche Entrée.
    L'analyse va se faire.

    Une fois terminé ,faites Démarrer => Exécuter et tapez cmd .
    dans l'invite de commande tapez la commande fsutil dirty query C:
    et cette fois-ci vous devriez avoir comme message « Le volume C : est intègre »

    Dans le cas contraire, commencez à faire une sauvegarde de vos dossiers et documents important, car cela indique un dysfonctionnement de votre DD.
    0
    1. oui et accesoires et tout ce qu'il y a dedans est en anglais, j'ai oublié de te le dire. Toujours lecture seule dans les propriétés. Et ne veut pas le changer.
      0
      1. ok
        Clic sur démarrer====> tous les programmes====> accessoires=====> explorateur windows.

        L'explorateur s'ouvre. Cliquer sur Organiser, puis sur Options des dossiers et de recherche

        Dans l'onglet Affichage

        1 cocher la case Afficher les fichiers, dossiers et lecteurs cachés, pour rendre visible les fichiers et dossiers cachés

        2 - décocher la case Masquer les extensions des fichiers dont le type est connu, pour rendre visible toutes les extensions

        3 - décocher la case Masquer les fichiers protégés du système d'exploitation, pour rendre visible les fichiers système protégés

        Cliquer sur Appliquer.

        Regardes a tes programme et vérifie s'il sont toujours vides.
        0
        1. il ne me l'applique pas. Quand je reviens et que je refais la case lecture seule est toujours cochée.
          0
          1. Clics droit sur un programme et choisis propriété.Clic sur l'onglet "générale".
            A attribut décoches lecture et caché.Fais appliquer et ok.
            0
            1. Merci, moi aussi je n'ai pas été la quelques jours.

              Donc j'ai fait ce que tu viens de me dire : le programme de protection des ressources windows n'a trouve aucune violation d'integrite.

              Mais mes programmes sont toujours vide.

              Si il n'y a pas de probleme comme ca, ca ne me derange pas. Mais je trouve ca un peu bizarre non?
              0
              1. Désolé de l'attente mais je n'étais pas chez moi depuis plusieurs jours et impossible d'avoir une connexion correcte dans l'hotel.

                ton système n'est plus infecté donc il va falloir réparer les secteurs défectueux.

                Démarrer une invite de commandes en mode administrateur de la façon suivante:

                Pour vista et seven:

                Cliquez sur ===> Démarrer ===> Tous les Programmes ===> Accessoires puis cliquez droit sur Invite de commandes. Choisissez Exécuter en tant qu'Administrateur.

                **Dans la fenêtre noire qui s'ouvre, copiez-collez la commande suivante puis appuyez sur la touche Entrée.

                sfc /scannow (il y a un espace entre sfc et /scannow) .
                0
                1. plus personne? je ne sais pas si je suis ou pas encore infectée
                  0
                  1. Je comprends a peu près la définition mais est ce qu'il est possible que ce client se soit connecté sur mon ordinateur pour surveiller ce que je fais?

                    Je ne comprends pas très bien par contre pourquoi je dois faire toutes ces manipulations, si ça ôte quelque que chose ou pas et dans ce cas la si j'ai toujours un virus? Si c'est ca ne vaut il pas mieux que je le donne a une entreprise spécialisée?

                    Parce que ça ne change rien au niveau de mes programmes qui ne sont toujours pas visibles dans le menu démarrer. de plus je dois réinstaller le pack adobe..
                    0
                    1. J'avais répondu mais le message s'est effacé..

                      Je te demandais si tu pouvais me dire a quoi correspond cette ligne que tu as marqué plus haut : O1 - Hosts: 213.186.33.4 www.dicxy.fr ?

                      Ce cite est celui d'un de mes client et je ne comprends pas du tout ce qu'il vient faire ici. Je trouve ça très curieux!...?

                      voici le rapport :

                      All processes killed
                      ========== OTL ==========
                      213.186.33.4 www.dicxy.fr removed from HOSTS file successfully
                      C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{024521CF-C07E-4F8E-8481-0D75695E03AF}\ARPPRODUCTICON.exe moved successfully.
                      C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{A84289C6-BF35-467D-BB27-143B75DA22D1}\icon.exe moved successfully.
                      ========== COMMANDS ==========

                      [EMPTYTEMP]

                      User: Administrateur
                      ->Temp folder emptied: 51316 bytes
                      ->Temporary Internet Files folder emptied: 33170 bytes
                      ->Flash cache emptied: 56475 bytes

                      User: All Users

                      User: Cha
                      ->Temp folder emptied: 87546174 bytes
                      ->Temporary Internet Files folder emptied: 233187426 bytes
                      ->Java cache emptied: 0 bytes
                      ->FireFox cache emptied: 426065350 bytes
                      ->Flash cache emptied: 59547 bytes

                      User: Default
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 0 bytes
                      ->Flash cache emptied: 56475 bytes

                      User: Default User
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 0 bytes
                      ->Flash cache emptied: 0 bytes

                      User: Public

                      %systemdrive% .tmp files removed: 0 bytes
                      %systemroot% .tmp files removed: 0 bytes
                      %systemroot%\System32 .tmp files removed: 0 bytes
                      %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
                      %systemroot%\System32\drivers .tmp files removed: 0 bytes
                      Windows Temp folder emptied: 36529118 bytes
                      %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85414 bytes
                      RecycleBin emptied: 0 bytes

                      Total Files Cleaned = 747,00 mb

                      [EMPTYFLASH]

                      User: Administrateur
                      ->Flash cache emptied: 0 bytes

                      User: All Users

                      User: Cha
                      ->Flash cache emptied: 0 bytes

                      User: Default
                      ->Flash cache emptied: 0 bytes

                      User: Default User
                      ->Flash cache emptied: 0 bytes

                      User: Public

                      Total Flash Files Cleaned = 0,00 mb

                      Restore point Set: OTL Restore Point
                      C:\Windows\System32\drivers\etc\Hosts moved successfully.
                      HOSTS file reset successfully

                      OTL by OldTimer - Version 3.2.39.2 log created on 04042012_203515

                      Files\Folders moved on Reboot...
                      C:\Users\Administrateur\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
                      C:\Users\Cha\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
                      File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

                      Registry entries deleted on Reboot...
                      0
                    2. relançe OTL .
                      Fais un double-clic sur l'icône d'OTL pour le lancer
                      /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

                      Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:

                      :OTL
                      O1 - Hosts: 213.186.33.4 www.dicxy.fr
                      [2011/12/28 02:08:33 | 000,010,134 | ---- | M] () -- C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{024521CF-C07E-4F8E-8481-0D75695E03AF}\ARPPRODUCTICON.exe
                      [2012/03/27 19:41:00 | 000,367,686 | R--- | M] () -- C:\Users\Cha\AppData\Roaming\Microsoft\Installer\{A84289C6-BF35-467D-BB27-143B75DA22D1}\icon.exe

                      :commands
                      [EmptyTemp]
                      [EmptyFlash]
                      [CREATERESTOREPOINT]
                      [ResetHosts]
                      [Reboot]

                      ===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
                      0
                      1. Je n'ais jamais vu de rapport Roguekiller comme le tien:/

                        * Télécharge OTL sur ton bureau.

                        * Fais un double-clic sur l'icône d'OTL pour le lancer
                        /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

                        * Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

                        * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

                        * Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"

                        netsvcs
                        msconfig
                        safebootminimal
                        safebootnetwork
                        activex
                        drivers32
                        %ALLUSERSPROFILE%\Application Data\*.
                        %ALLUSERSPROFILE%\Application Data\*.exe /s
                        %APPDATA%\*.
                        %APPDATA%\*.exe /s
                        %SYSTEMDRIVE%\*.exe
                        /md5start
                        explorer.exe
                        winlogon.exe
                        userinit.exe
                        wininit.exe
                        consrv.dll
                        eventlog.dll
                        scecli.dll
                        netlogon.dll
                        cngaudit.dll
                        sceclt.dll
                        ntelogon.dll
                        logevent.dll
                        iaStor.sys
                        nvstor.sys
                        atapi.sys
                        i8042prt.sys
                        cdrom.sys
                        disk.sys
                        ndis.sys
                        tcpip.sys
                        mountmgr.sys
                        aec.sys
                        rasacd.sys
                        redbook.sys
                        ipsec.sys
                        mrxsmb10.sys
                        mrxsmb20.sys
                        termdd.sys
                        mrxsmb.sys
                        win32k.sys
                        storport.sys
                        IdeChnDr.sys
                        viasraid.sys
                        AGP440.sys
                        vaxscsi.sys
                        nvatabus.sys
                        viamraid.sys
                        nvata.sys
                        nvgts.sys
                        iastorv.sys
                        ViPrt.sys
                        eNetHook.dll
                        ahcix86.sys
                        KR10N.sys
                        nvstor32.sys
                        ahcix86s.sys
                        nvrd32.sys
                        /md5stop
                        %systemroot%\*. /mp /s
                        %systemroot%\system32\*.dll /lockedfiles
                        %systemroot%\Tasks\*.job /lockedfiles
                        %systemroot%\system32\drivers\*.sys /lockedfiles
                        %systemroot%\System32\config\*.sav
                        nslookup www.google.fr /c
                        SAVEMBR:0
                        CREATERESTOREPOINT


                        * Cliques sur l'icône "Analyse" (en haut à gauche) .
                        * Laisse le scan aller à son terme sans te servir du PC
                        * A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
                        * Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum

                        PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

                        0
                        1. pardon :

                          --- Sauvegarde : No backup found ---
                          --- Bureau ---
                          --- Lancement rapide ---
                          --- Programmes ---
                          --- Menu demarrer ---
                          --- Mes documents ---
                          --- Mes favoris ---
                          --- Ma musique ---
                          --- Mes images ---
                          --- Mes videos ---
                          --- Dossier utilisateur ---
                          DIR: Cookies -> Attributes restored

                          Drives found : [C:D:E:]
                          --- [C:] \Device\HarddiskVolume3 -- 0x3 --> Restoring... ---
                          --- [D:] \Device\HarddiskVolume4 -- 0x3 --> Restoring... ---
                          DIR: D: -> Attributes restored
                          --- [E:] \Device\CdRom0 -- 0x5 --> Skipped. ---
                          0
                          1. voila :

                            --- Sauvegarde : No backup found ---
                            --- Bureau ---
                            --- Lancement rapide ---
                            --- Programmes ---
                            0
                            1. Lancer RogueKiller.exe.
                              Attendre que le Prescan ait fini ...

                              Cliquer sur Racc. RAZ. Cliquer sur Rapport et copier coller le contenu du notepad

                              0
                              1. Bonjour,

                                J'ai fait ce que ce que tu m'as dit sur ma session et le rapport :

                                Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
                                Fichier d'export Registre :
                                Run by Cha at 04/04/2012 13:37:12
                                Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
                                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                Web site : http://nicolascoolman.skyrock.com/

                                ========== Dossiers/Fichiers cachés restaurés ==========
                                Mes images (My Pictures) : 0
                                Ma musique (My Music) : 0
                                Ma Video (My Video) : 0
                                Mes Favoris (My Favorites) : 0
                                Mes Documents (My Documents) : 0
                                Mon Bureau (My Desktop) : 0
                                Menu demarrer (Programs) : 0
                                Dossier utilisateur (AppData) : 202 Restauré(s) avec succès
                                Programmes (Program Files) : 0

                                ========== Récapitulatif ==========
                                202 : Dossiers/Fichiers cachés restaurés

                                End of clean in 37mn 12s

                                ========== Chemin de fichier rapport ==========
                                C:\ZHP\ZHPFix[R1].txt - 27/03/2012 13:24:46 [3429]
                                C:\ZHP\ZHPFix[R2].txt - 04/04/2012 13:37:12 [893]

                                J'ai redemarrer et ca ne marche pas. En plus dans les programmes, accesoires d'affiche toujours en anglais et les sous menus aussi.
                                Mes documents par exemple est toujours inccassible. Il me dit que je n'ai pas les droits. Je vais dans autorisation je change et il ne veut pas. Erreur acces refusé quand je mets en control total.
                                J'ai donc creé un compte administrateur regedit etc.
                                Je relance zhfix et le rapport :

                                Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
                                Fichier d'export Registre :
                                Run by Administrateur at 04/04/2012 13:59:37
                                Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
                                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                Web site : http://nicolascoolman.skyrock.com/

                                ========== Dossiers/Fichiers cachés restaurés ==========
                                Mes images (My Pictures) : 1 Restauré(s) avec succès
                                Ma musique (My Music) : 1 Restauré(s) avec succès
                                Ma Video (My Video) : 1 Restauré(s) avec succès
                                Mes Favoris (My Favorites) : 3 Restauré(s) avec succès
                                Mes Documents (My Documents) : 4 Restauré(s) avec succès
                                Mon Bureau (My Desktop) : 1 Restauré(s) avec succès
                                Menu demarrer (Programs) : 4 Restauré(s) avec succès
                                Dossier utilisateur (AppData) : 356 Restauré(s) avec succès
                                Programmes (Program Files) : 0

                                ========== Récapitulatif ==========
                                371 : Dossiers/Fichiers cachés restaurés

                                End of clean in 59mn 37s

                                ========== Chemin de fichier rapport ==========
                                C:\ZHP\ZHPFix[R1].txt - 27/03/2012 13:24:46 [3429]
                                C:\ZHP\ZHPFix[R2].txt - 04/04/2012 12:37:12 [944]
                                C:\ZHP\ZHPFix[R3].txt - 04/04/2012 13:59:37 [1123]

                                Et il refuse de la meme facon l'acces et l'autorisation a mes documents.

                                Comment dois je faire?

                                Merci
                                0
                                1. Relances ZHPFix depuis le raccourci du Bureau (en mode administrateur si Vista/W7),
                                  Cliques sur le bouton 'HiddenFix' situé dans la partie droite de l'écran,
                                  Cliques sur 'Non' au message qui s'affiche à l'écran,
                                  Laisses travailler l'outil,
                                  A la fin du traitement, un rapport s'affiche
                                  Copie ce rapport
                                  Redémarre le pc pour prendre en compte les modifications.

                                  dans programme c'est toujours vide??
                                  0
                                  1. merci beaucoup nanar ,

                                    Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
                                    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-27-03-2012-14-24-46.txt
                                    Run by Cha at 27/03/2012 14:24:46
                                    Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
                                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                    Web site : http://nicolascoolman.skyrock.com/

                                    ========== Processus mémoire ==========
                                    SUPPRIME Memory Process: C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe

                                    ========== Clé(s) du Registre ==========
                                    SUPPRIME Key: Menu Contextuel: Download with &Media Finder
                                    SUPPRIME Key: Service: Lavasoft Ad-Aware Service
                                    SUPPRIME Key: Service: O2SDIOAssist
                                    SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}

                                    ========== Valeur(s) du Registre ==========
                                    SUPPRIME RunValue: Media Finder
                                    ABSENT RunValue: Media Finder
                                    SUPPRIME RunValue: AdobeBridge
                                    ABSENT RunValue: AdobeBridge
                                    SUPPRIME FirewallRaz (SP) : C:\Program Files (x86)\FlashGet Network\FlashGet 3\FlashGet3.exe
                                    ABSENT Valeur Domain Profile: FirewallRaz :
                                    SUPPRIME FirewallRaz (Private) : TCP Query User{48C8825E-C0AC-4E10-AF06-3006BC33D08C}C:\users\cha\appdata\local\temp\rar$ex61.584\ftpserv.exe
                                    SUPPRIME FirewallRaz (Private) : UDP Query User{106AA202-304A-4401-BBFA-4DCD786BD090}C:\users\cha\appdata\local\temp\rar$ex61.584\ftpserv.exe
                                    SUPPRIME FirewallRaz (Private) : {89A03E57-6DD5-4212-809C-8CE6732D04C0}
                                    SUPPRIME FirewallRaz (Private) : {CAF12A86-499E-4D14-A662-ACAB855FC9FD}
                                    SUPPRIME FirewallRaz (Private) : TCP Query User{6D252344-3843-48FA-B2E2-4EB2AA009744}C:\program files (x86)\1clickdownload\1clickdownload.exe
                                    SUPPRIME FirewallRaz (Private) : UDP Query User{F18A9E65-6114-4444-B935-9BA7B5578AF6}C:\program files (x86)\1clickdownload\1clickdownload.exe

                                    ========== Dossier(s) ==========
                                    SUPPRIME Folder: C:\Users\Cha\AppData\Roaming\Media Finder
                                    SUPPRIME Folder: C:\Users\Cha\AppData\Roaming\pdfforge
                                    SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\media finder
                                    SUPPRIME Temporaires Windows: : 278

                                    ========== Fichier(s) ==========
                                    ABSENT File: c:\program files (x86)\media finder\mf.exe
                                    ABSENT Folder/File: c:\users\cha\appdata\roaming\media finder
                                    ABSENT Folder/File: c:\users\cha\appdata\roaming\pdfforge
                                    SUPPRIME Reboot c:\program files (x86)\lavasoft\ad-aware\aawservice.exe
                                    ABSENT File: c:\windows\system32\srvany.exe
                                    SUPPRIME File: c:\program files (x86)\lavasoft\ad-aware\ad-awareadmin.exe
                                    SUPPRIME Temporaires Windows: : 1140

                                    ========== Tache planifiée ==========
                                    SUPPRIME Task: Ad-Aware Update (Weekly)
                                    SUPPRIME Task: {10CC1D2F-EED2-4C0D-AB33-8730497D481E}
                                    SUPPRIME Task: {1B1CB8E7-E296-4C15-9FD5-2F408773D2E8}
                                    SUPPRIME Task: {643C0094-F3E6-40D8-8C5A-D2342409A956}
                                    SUPPRIME Task: {814538F8-3153-4BEE-A553-516B1C32A9E4}
                                    SUPPRIME Task: {8711057F-E4FA-47AE-BD95-26130127D808}
                                    SUPPRIME Task: {9832297D-9B6B-4F55-A4CA-8529B680B365}
                                    SUPPRIME Task: {B1F4E7BE-4A8E-41C6-B594-150CF007BBBA}
                                    SUPPRIME Task: {F61A70CD-A0A7-4A4F-BC3A-4718C92536C2}
                                    SUPPRIME Task: {FA746B13-4F00-4824-93EC-B664435884B1}

                                    ========== Autre ==========
                                    NON TRAITE HiddenFix:

                                    ========== Récapitulatif ==========
                                    1 : Processus mémoire
                                    4 : Clé(s) du Registre
                                    12 : Valeur(s) du Registre
                                    4 : Dossier(s)
                                    7 : Fichier(s)
                                    10 : Tache planifiée
                                    1 : Autre

                                    End of clean in 00mn 15s

                                    ========== Chemin de fichier rapport ==========
                                    C:\ZHP\ZHPFix[R1].txt - 27/03/2012 14:24:46 [3377]
                                    0
                                    1. 1/ Copie/colle les lignes suivantes en gras:
                                      2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
                                      3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

                                      ----------------------------------------------------------
                                      O4 - HKCU\..\Run: [Media Finder] C:\Program Files (x86)\Media Finder\MF.exe (.not file.)
                                      O4 - HKUS\S-1-5-21-730266544-1134775919-2212895973-1001\..\Run: [Media Finder] C:\Program Files (x86)\Media Finder\MF.exe (.not file.)
                                      O8 - Extra context menu item: Download with &Media Finder - (.not file.) - C:\Program Files (x86)\Media Finder\hook.html
                                      O43 - CFD: 23/03/2012 - 12:22:08 - [0,013] ----D- C:\Users\Cha\AppData\Roaming\Media Finder
                                      O43 - CFD: 02/01/2012 - 11:11:18 - [0,001] ----D- C:\Users\Cha\AppData\Roaming\pdfforge
                                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\media finder
                                      C:\Users\Cha\AppData\Roaming\media finder
                                      C:\Users\Cha\AppData\Roaming\pdfforge
                                      O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
                                      O4 - HKUS\S-1-5-21-730266544-1134775919-2212895973-1001\..\Run: [AdobeBridge] Clé orpheline
                                      O23 - Service: Lavasoft Ad-Aware Service (Lavasoft Ad-Aware Service) . (.Lavasoft Limited - Ad-Aware Service Application.) - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe
                                      O23 - Service: O2SDIOAssist (O2SDIOAssist) . (...) - c:\Windows\SysWOW64\srvany.exe (.not file.)
                                      [MD5.98070A7FCE5B4AFB24A142C6F4C25CC1] [APT] [Ad-Aware Update (Weekly)] (.Lavasoft Limited.) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
                                      [MD5.00000000000000000000000000000000] [APT] [{10CC1D2F-EED2-4C0D-AB33-8730497D481E}] (...) -- C:\Users\Cha\Downloads\qc848fra.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{1B1CB8E7-E296-4C15-9FD5-2F408773D2E8}] (...) -- C:\Users\Cha\Downloads\qc848fra.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{643C0094-F3E6-40D8-8C5A-D2342409A956}] (...) -- D:\vcredist.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{814538F8-3153-4BEE-A553-516B1C32A9E4}] (...) -- C:\Users\Cha\Downloads\epson323808eu.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{8711057F-E4FA-47AE-BD95-26130127D808}] (...) -- C:\Users\Cha\Downloads\epson323694eu.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{9832297D-9B6B-4F55-A4CA-8529B680B365}] (...) -- C:\Users\Cha\Desktop\Engraver2Psd.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{B1F4E7BE-4A8E-41C6-B594-150CF007BBBA}] (...) -- C:\Users\Cha\Downloads\epson323586eu.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{F61A70CD-A0A7-4A4F-BC3A-4718C92536C2}] (...) -- C:\Users\Cha\Downloads\epson323788eu.exe (.not file.)
                                      [MD5.00000000000000000000000000000000] [APT] [{FA746B13-4F00-4824-93EC-B664435884B1}] (...) -- C:\Users\Cha\Downloads\qc848fra.exe (.not file.)
                                      [HKLM\Software\WOW6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
                                      HiddenFix:
                                      EmptyTemp
                                      FirewallRaz

                                      --------------------------------------------------------

                                      - Clique sur le bouton « GO » pour lancer le nettoyage,
                                      - Copie/colle la totalité du rapport dans ta prochaine réponse

                                      =================================================

                                      0
                                      • 1
                                      • 2