Mon micro rame

Résolu/Fermé
FloE Messages postés 18 Date d'inscription samedi 2 juin 2007 Statut Membre Dernière intervention 25 avril 2011 - 20 avril 2011 à 21:52
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 25 avril 2011 à 21:06
Bonjour,

mon micro rame
si je lance Malwarebytes' Anti-Malware, il détecte 5 erreur, mais comme je n'arrive pas à la fin vu qu'il rame, je ne peux les traiter.
que faire?
j'ai windows XP édition familial
merci de vore aide
A voir également:

24 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 20/04/2011 à 22:03
Bonjour,

Que veux-tu dire par "mais comme je n'arrive pas à la fin "
Il faut attendre la fin du scan de MBAM, cela peut parfois prendre plus de 2 heures

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Le logiciel Malwarebytes' Anti-Malware tourne depuis 8h et ce n'est pas encore fini
ce n'est pas normal!
je dois avoir un spyware!
merci de m'aider
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 avril 2011 à 09:21
OK. arrête tout.
On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
Bonjour
merci de répondre si vite
actuellement, je ne suis pas chez moi.
je ferai les manip ce soir à 17h30 qd je rentrerai chez moi
par contre, j'ai windows XP édition familial
puis je faire vos manipulations (ZHPDIAG)?
merci de me répondre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 avril 2011 à 10:25
J'avais bien vu que tu étais sous XP. Pas de pb avec ZHPDiag, sinon je ne l'aurais pas proposé :-)

A ce soir

Smart
0
FloE Messages postés 18 Date d'inscription samedi 2 juin 2007 Statut Membre Dernière intervention 25 avril 2011
21 avril 2011 à 19:25
bonsoir,
j'ai passé le programme. le résultat est dans :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijyrRoAOu.txt
merci de me répondre
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 avril 2011 à 19:37
Tu peux désinstaller Ad-Aware de lavasoft, il ne sert à rien et ne fait que ralentir ton PC. Idem pour spybot, mais je pense que ce sont des restes.

Tu vas faire ceci:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Smart
0
FloE Messages postés 18 Date d'inscription samedi 2 juin 2007 Statut Membre Dernière intervention 25 avril 2011
21 avril 2011 à 20:37
AD-Remover m'a demandé de redémarrer le micro pour finir le nettoyage
je vous envoie le contenu du fichier Ad-Report-CLEAN
je n'ai pas trouvé d'autre rapport

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 20:16:43 le 21/04/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Propriétaire@ESPINASSE ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [7.0.5730.11] ****

IEXPLORE.EXE\Shell\Open\Command - iexplore.exe
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar\ShellBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
HKCU_Toolbar\ShellBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} (x)
HKCU_Toolbar\WebBrowser|{3BB63FD4-3C00-44D7-94A9-5DE211900DEF} (x)
HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-9990-79A187E2698E} (x)
HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (?)
BHO\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre6\bin\ssv.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 44 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 30 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 16/10/2010 17:28:09 (4629 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 21/04/2011 20:17:39 (830 Octet(s))
C:\Ad-Report-SCAN[1].txt - 31/10/2010 19:21:22 (2007 Octet(s))
C:\Ad-Report-SCAN[2].txt - 01/11/2010 23:35:54 (433 Octet(s))
C:\Ad-Report-SCAN[3].txt - 28/11/2010 12:27:48 (2029 Octet(s))
C:\Ad-Report-SCAN[4].txt - 18/12/2010 19:57:41 (2174 Octet(s))
C:\Ad-Report-SCAN[5].txt - 12/03/2011 19:34:45 (2230 Octet(s))

Fin à: 20:18:36, 21/04/2011

============== E.O.F ==============
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 avril 2011 à 22:35
Maintenant tu vas faire ceci:

- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{946b3e9e-e21a-49c8-9f63-900533fafe14}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{946b3e9e-e21a-49c8-9f63-900533fafe14}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2a8a997f-bb9f-48f6-aa2b-2762d50f9289}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2a8a997f-bb9f-48f6-aa2b-2762d50f9289}]
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
O23 - Service: (GEARSecurity) - Clé orpheline
O43 - CFD: 16/10/2010 - 17:19:38 - [1731411] ----D- C:\Program Files\Spybot - Search & Destroy
O64 - Services: CurCS - (.not file.) - AshAvScan (AshAvScan) .(...) - LEGACY_ASHAVSCAN
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}


----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
0
FloE Messages postés 18 Date d'inscription samedi 2 juin 2007 Statut Membre Dernière intervention 25 avril 2011
22 avril 2011 à 07:29
bonjour,
voici le rapport :
Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-22-04-2011-07-28-21.txt
Run by Propriétaire at 22/04/2011 07:23:40
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} => Logiciel supprimé avec succès

========== Clé(s) du Registre ==========
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{946b3e9e-e21a-49c8-9f63-900533fafe14} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{946b3e9e-e21a-49c8-9f63-900533fafe14} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2a8a997f-bb9f-48f6-aa2b-2762d50f9289} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2a8a997f-bb9f-48f6-aa2b-2762d50f9289} => Clé supprimée avec succès
O23 - Service: (GEARSecurity) - Clé orpheline => Clé non supprimée
O64 - Services: CurCS - (.not file.) - AshAvScan (AshAvScan) .(...) - LEGACY_ASHAVSCAN => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Spybot - Search & Destroy => Fichier supprimé au reboot


========== Récapitulatif ==========
6 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
1 : Logiciel(s)

j'ai redémarré le micro comme demandé
merci
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
22 avril 2011 à 11:24
Essaie de refaire un scan avec MBAM et poste le rapport

Smart
0
FloE Messages postés 18 Date d'inscription samedi 2 juin 2007 Statut Membre Dernière intervention 25 avril 2011
22 avril 2011 à 20:14
MBAM a mis 3h 20 pour s'executer
voici le rapport de MBAM :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6406

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

22/04/2011 20:12:17
mbam-log-2011-04-22 (20-12-17).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 335982
Temps écoulé: 3 heure(s), 6 minute(s), 18 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\system volume information\_restore{d5798e20-2d90-4b82-81d9-8bcd663c9521}\RP637\A0150734.pif (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{d5798e20-2d90-4b82-81d9-8bcd663c9521}\RP637\A0150738.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{d5798e20-2d90-4b82-81d9-8bcd663c9521}\RP637\A0150739.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{d5798e20-2d90-4b82-81d9-8bcd663c9521}\RP637\A0150765.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\system volume information\_restore{d5798e20-2d90-4b82-81d9-8bcd663c9521}\RP637\A0150781.exe (Trojan.Agent) -> Quarantined and deleted successfully.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
22 avril 2011 à 20:57
Cette fois-ci cela a fonctionné
Il a mis 3H 6 exactement. En effet c'est long, mais il est passé.

Relance ZHPDiag, clique sur la flèche vert pour faire la mise à jour et installe la. Refais un scan et poste le rapport

Smart
0
FloE Messages postés 18 Date d'inscription samedi 2 juin 2007 Statut Membre Dernière intervention 25 avril 2011
23 avril 2011 à 00:55
voici le lien du rapport :
http://www.cijoint.fr/cjlink.php?file=cj201104/cij9jwMvb6.txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 23/04/2011 à 01:28
Il ya encore des traces:
- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[HKCR\CLSID\{754FF233-5D4E-11D2-875B-00A0C93C09B3}]
[HKLM\Software\Classes\CLSID\{754FF233-5D4E-11D2-875B-00A0C93C09B3}]
[HKCR\CLSID\{B1549E58-3894-11D2-BB7F-00A0C999C4C1}]
[HKLM\Software\Classes\CLSID\{B1549E58-3894-11D2-BB7F-00A0C999C4C1}]
[HKCR\CLSID\{C533ADF1-0C80-11D1-8C54-00A02468F316}]
[HKLM\Software\Classes\CLSID\{C533ADF1-0C80-11D1-8C54-00A02468F316}]
O23 - Service: (GEARSecurity) - Clé orpheline
O43 - CFD: 22/04/2011 - 07:23:24 - [1168216] ----D- C:\Program Files\Spybot - Search & Destroy
O64 - Services: CurCS - (.not file.) - AshAvScan (AshAvScan) .(...) - LEGACY_ASHAVSCAN
O56 - MWPE:[HKCU\...\policies\Explorer] - "HonorAutoRunSetting"=0
O56 - MWPE:[HKLM\...\policies\Explorer] - "HonorAutoRunSetting"=0

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et ensuite redémarre le PC

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
FloE Messages postés 18 Date d'inscription samedi 2 juin 2007 Statut Membre Dernière intervention 25 avril 2011
23 avril 2011 à 09:10
rapport :
Rapport de ZHPFix 1.12.3278 par Nicolas Coolman, Update du 21/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-23-04-2011-09-09-04.txt
Run by Propriétaire at 23/04/2011 08:56:22
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
HKCR\CLSID\{754FF233-5D4E-11D2-875B-00A0C93C09B3} => Clé non supprimée
HKLM\Software\Classes\CLSID\{754FF233-5D4E-11D2-875B-00A0C93C09B3} => Clé non supprimée
HKCR\CLSID\{B1549E58-3894-11D2-BB7F-00A0C999C4C1} => Clé non supprimée
HKLM\Software\Classes\CLSID\{B1549E58-3894-11D2-BB7F-00A0C999C4C1} => Clé non supprimée
HKCR\CLSID\{C533ADF1-0C80-11D1-8C54-00A02468F316} => Clé non supprimée
HKLM\Software\Classes\CLSID\{C533ADF1-0C80-11D1-8C54-00A02468F316} => Clé non supprimée
O23 - Service: (GEARSecurity) - Clé orpheline => Clé non supprimée
O64 - Services: CurCS - (.not file.) - AshAvScan (AshAvScan) .(...) - LEGACY_ASHAVSCAN => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O56 - MWPE:[HKCU\...\policies\Explorer] - "HonorAutoRunSetting"=0 => Valeur supprimée avec succès
O56 - MWPE:[HKLM\...\policies\Explorer] - "HonorAutoRunSetting"=0 => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Spybot - Search & Destroy => Fichier supprimé au reboot


========== Récapitulatif ==========
8 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Dossier(s)


End of the scan
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 23/04/2011 à 10:23
Certaine clé n'on pas été supprimées:
On va faire autrement

Redémarre le PC

- Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.itxassociates.com/OT-Tools/OTM.exe
- Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :

--------------------------------------------------------------
:reg
[-HKCR\CLSID\{754FF233-5D4E-11D2-875B-00A0C93C09B3}]
[-HKLM\Software\Classes\CLSID\{754FF233-5D4E-11D2-875B-00A0C93C09B3}]
[-HKCR\CLSID\{B1549E58-3894-11D2-BB7F-00A0C999C4C1}]
[-HKLM\Software\Classes\CLSID\{B1549E58-3894-11D2-BB7F-00A0C999C4C1}]
[-HKCR\CLSID\{C533ADF1-0C80-11D1-8C54-00A02468F316}]
[-HKLM\Software\Classes\CLSID\{C533ADF1-0C80-11D1-8C54-00A02468F316}]

:services
GEARSecurity

:commands
[emptytemp]
[Reboot]


--------------------------------------------------------------

- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

- Clique maintenant sur le bouton MoveIt!

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
FloE Messages postés 18 Date d'inscription samedi 2 juin 2007 Statut Membre Dernière intervention 25 avril 2011
23 avril 2011 à 14:26
voici le contenu du fichier log :
All processes killed
========== REGISTRY ==========
Registry key HKEY_CLASSES_ROOT\CLSID\{754FF233-5D4E-11D2-875B-00A0C93C09B3}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{754FF233-5D4E-11D2-875B-00A0C93C09B3}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{754FF233-5D4E-11D2-875B-00A0C93C09B3}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{754FF233-5D4E-11D2-875B-00A0C93C09B3}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{B1549E58-3894-11D2-BB7F-00A0C999C4C1}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B1549E58-3894-11D2-BB7F-00A0C999C4C1}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B1549E58-3894-11D2-BB7F-00A0C999C4C1}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B1549E58-3894-11D2-BB7F-00A0C999C4C1}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{C533ADF1-0C80-11D1-8C54-00A02468F316}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C533ADF1-0C80-11D1-8C54-00A02468F316}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{C533ADF1-0C80-11D1-8C54-00A02468F316}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C533ADF1-0C80-11D1-8C54-00A02468F316}\ not found.
========== SERVICES/DRIVERS ==========
Service GEARSecurity stopped successfully!
Service GEARSecurity deleted successfully!
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: All Users

User: Application Data

User: cs

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: LocalService
->Temp folder emptied: 82255 bytes
->Temporary Internet Files folder emptied: 6295092 bytes
->Flash cache emptied: 434 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Propriétaire
->Temp folder emptied: 273082 bytes
->Temporary Internet Files folder emptied: 50707117 bytes
->Java cache emptied: 112222753 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 151808 bytes

User: PropriÚtaire
->Temporary Internet Files folder emptied: 33170 bytes

User: report

User: ShopperReports

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 2614489 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 104243862 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 35587 bytes
RecycleBin emptied: 491238791 bytes

Total Files Cleaned = 732,00 mb


OTM by OldTimer - Version 3.1.17.2 log created on 04232011_141222
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 23/04/2011 à 15:11
OK cette fois-ci c'est bon

Refais un scan ZHPDiag et poste le rapport via cijoint.
Ensuite on va passer à la phase finale. il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
FloE Messages postés 18 Date d'inscription samedi 2 juin 2007 Statut Membre Dernière intervention 25 avril 2011
23 avril 2011 à 15:09
voici le lien du rapport :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijJFFMrKJ.txt
0