Cheval de troie +virus cle usb

Résolu/Fermé
sofy78 - 16 mai 2012 à 07:14
mikie039 Messages postés 15 Date d'inscription jeudi 17 mai 2012 Statut Membre Dernière intervention 23 mai 2012 - 23 mai 2012 à 03:57
Bonjour,

j'ai 2problemes qui ne sont peut etre qu'un:
-depuis 2jours mon pc s'allume mais il se bloque apres 2min peut importe ce que je fais.je dois donc forcer l arret avec le boutom externe.je peux l'utiliser en mode sans echec assez vin sauf que je n'ai plus de son.c'est une solution a court terme.j'utilise avast gratuit,j'ai fait une analyse complete du pc en mode sans echec il a rien detecte puis j'ai tente encore en mode normal,des le demarrage il m'a detecte un cheval de troie puis le pc a bugguer de nouveau.
que dois je faire?
dans le mode sans echec il me propose une recuperation a une date anterieure,est ce utile?maintenant que je sais que c'est un virus

-j'ai un virus sur mes 2 cles usb (et probablement dans le pc maintenant) qui fait que tous mes fichiers deviennent des raccourcis. j'ai lance avast qui me detecte des menaces,pour une cle il reussi a les mettre en quarantaine mais pour l'autre ni suppresion ni quarantaine ne fonctionne. pour celle dont ca marche le robleme reapparait a chaque fois que je la branche.
j'ai vu des resultats similaires sur le forum mais les personnes donnent des solutions pour recuperer les fichiers.j'ai deja formater,je veux supprimer le virus et pouvoir utiliser normalement mes cles.

je me dis qu'il y a surement un lien meme si les 2problemes sont arrives avec 1semaine d'ecart.
je suis pas experte donc j'attends vos reponses et surtout votre aide expliquee avec de simples mots svp!

precision:je suis en voyage en australie,donc je n'ai pas facilement acces a internet avec mon laptop,la j ecris de mon portable donc je ne peux pas telecharger pleins de trucs ni tout faire...

merci d'avance!
A voir également:

27 réponses

Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
Modifié par Master@Altaîr le 16/05/2012 à 16:54
bonjour

★★★Télécharger UsbFix ★★★(d' El desaparecido & C_XX) sur le Bureau.

Autre lien de téléchargement

Important : brancher les sources de données externes au PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

▶ Double-cliquer sur le programme UsbFix.exe sur le Bureau, l'installation se fera automatiquement.
/!\ Désactiver la garde de l'antivirus pour éviter tout conflit lors de l'utilisation de l'outil.
▶ Cliquer sur le bouton suppression.
▶ Laisser travailler l'outil.
▶ Poster le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

ENSUITE


★ ★ ★ Téléchargez RogueKiller ★ ★ ★ (by tigzy) sur le bureau

▶ Quittez tous les programmes
▶ Lancez RogueKiller.exe.
▶ Attendez que le Prescan ait fini ...
▶ Cliquez sur Scan. Cliquez sur Rapport et copiez-collez le contenu du notepad
4
probleme reponse
0
IMPOSSIBLE DE METTRE LES RAPPORTS :(

message "titre du message non renseigne"

puis je repondre par message prive ou email???
0
desolee pour l'autre post mais je n'arrivais plus a poster sur le site!

@russkoff95: oui j'aimerai garder mes donnees, j'ai 6mois de photos!!
jai essayer d'installer avira, au moment d'executer ils me disent qu'il y a une mise a jour de windows en meme temps, et ce n'est pas le cas, donc quoi faire?

@Master@Altaîr:j'ai tout suivi donc je vais te donner les rapports (en plusieurs messages parce que ca bug)
juste quand j'ai ferme roguekiller, un message m'a dit "voulez vous fermer sans supprimer", comme tu avais rien preciser j'ai fermer sans rien surpprime
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j'ai tout essaye, rien ne marche je ne peux pas poster les rapports!

HELP!!!

as tu besoin de mon adresse email? (j'aime pas trop la mettre sur un forum) mais la je suis bloquee!!
0
Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
17 mai 2012 à 15:40
bonjour

inscrits-toi sur Comment ça marche. Tu auras plus facile pour répondre
0
mikie039 Messages postés 15 Date d'inscription jeudi 17 mai 2012 Statut Membre Dernière intervention 23 mai 2012
17 mai 2012 à 16:02
c'est bon.je suis inscrite.
je vais donc essayer d envoyer les rapports en esperant ca marchera

en as tu besoin pour savoir quel virus c'est?

a vrai dire il y a eu une petite amelioration,je peux ouvrir internet et naviguer qq min en utilisant windows normal! mais sa rame et plante tree vite!
0
mikie039 Messages postés 15 Date d'inscription jeudi 17 mai 2012 Statut Membre Dernière intervention 23 mai 2012
17 mai 2012 à 16:10
rapport de USB

############################## | UsbFix V 7.088 | [Suppression]

Utilisateur: Sophie (Administrateur) # SOPHIE-PC
Mis à jour le 16/05/2012 par El Desaparecido
Lancé à 10:24:14 | 17/05/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: ASUSTeK Computer INC. (1015BXO) (X86-based PC) # Notebook
CPU: AMD C-50 Processor (997)
RAM -> [ Total : 748 | Free : 183 ]
BIOS: BIOS Date: 11/28/11 14:32:44 Ver: 04.06.04
BOOT: Fail-safe with network boot

OS: Microsoft Windows 7 Édition Starter (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: avast! Antivirus [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 100 Go (2 Go libre(s) - 2%) [] # NTFS
D:\ -> Disque fixe # 183 Go (101 Go libre(s) - 55%) [] # NTFS
E:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [] # FAT32
F:\ -> Disque amovible # 4 Go (491 Mo libre(s) - 13%) [HP V210W] # FAT32

################## | Processus Actif |

C:\windows\system32\csrss.exe (336)
C:\windows\system32\csrss.exe (372)
C:\windows\system32\wininit.exe (380)
C:\windows\system32\winlogon.exe (420)
C:\windows\system32\services.exe (468)
C:\windows\system32\lsass.exe (476)
C:\windows\system32\lsm.exe (488)
C:\windows\system32\svchost.exe (584)
C:\windows\system32\svchost.exe (660)
C:\windows\System32\svchost.exe (752)
C:\windows\system32\svchost.exe (784)
C:\windows\system32\svchost.exe (820)
C:\windows\system32\svchost.exe (872)
C:\windows\system32\svchost.exe (904)
C:\windows\system32\svchost.exe (1036)
C:\windows\system32\svchost.exe (1236)
C:\windows\Explorer.EXE (1336)
C:\windows\system32\ctfmon.exe (1380)
C:\windows\helppane.exe (1528)
C:\windows\System32\svchost.exe (1328)
C:\Users\Sophie\AppData\Local\Google\Chrome\Application\chrome.exe (1996)
C:\Users\Sophie\AppData\Local\Google\Chrome\Application\chrome.exe (996)
C:\Users\Sophie\AppData\Local\Google\Chrome\Application\chrome.exe (1296)
C:\Users\Sophie\AppData\Local\Google\Chrome\Application\chrome.exe (1284)
C:\Users\Sophie\AppData\Local\Google\Chrome\Application\chrome.exe (1004)
C:\Users\Sophie\AppData\Local\Google\Chrome\Application\chrome.exe (1128)
C:\Users\Sophie\AppData\Local\Google\Chrome\Application\chrome.exe (1544)
C:\windows\system32\rundll32.exe (1644)
C:\Users\Sophie\AppData\Local\Google\Chrome\Application\chrome.exe (1760)
C:\Users\Sophie\AppData\Local\Google\Chrome\Application\chrome.exe (2028)
C:\UsbFix\Go.exe (1420)
C:\windows\system32\wbem\wmiprvse.exe (1320)
c:\program files\windows defender\MpCmdRun.exe (548)
\\?\C:\windows\system32\wbem\WMIADAP.EXE (612)
C:\windows\system32\wbem\wmiprvse.exe (1484)

################## | Processus Stoppés |

Stoppé! C:\windows\Explorer.EXE (1336)
Stoppé! C:\windows\system32\ctfmon.exe (1380)
Stoppé! C:\windows\helppane.exe (1528)
Stoppé! C:\Users\Sophie\AppData\Local\Google\Chrome\Application\chrome.exe (1996)
Stoppé! C:\Users\Sophie\AppData\Local\Google\Chrome\Application\chrome.exe (996)
Stoppé! C:\Users\Sophie\AppData\Local\Google\Chrome\Application\chrome.exe (1296)
Stoppé! C:\Users\Sophie\AppData\Local\Google\Chrome\Application\chrome.exe (1284)
Stoppé! C:\Users\Sophie\AppData\Local\Google\Chrome\Application\chrome.exe (1004)
Stoppé! C:\Users\Sophie\AppData\Local\Google\Chrome\Application\chrome.exe (1128)
Stoppé! C:\Users\Sophie\AppData\Local\Google\Chrome\Application\chrome.exe (1544)
Stoppé! C:\Users\Sophie\AppData\Local\Google\Chrome\Application\chrome.exe (2028)
Stoppé! c:\program files\windows defender\MpCmdRun.exe (548)

################## | Éléments infectieux |

Supprimé! C:\Users\Sophie\AppData\Local\Temp\7za.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3245691369-2914489448-2019194916-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3245691369-2914489448-2019194916-1001

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[17/05/2012 - 10:27:52 | SHD ] C:\$RECYCLE.BIN
[10/11/2011 - 00:40:45 | D ] C:\AsusVibeData
[10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
[13/01/2012 - 21:20:28 | SHD ] C:\Boot
[20/11/2010 - 14:40:08 | RASH | 383786] C:\bootmgr
[10/06/2009 - 23:42:20 | N | 10] C:\config.sys
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[04/04/2012 - 23:39:00 | D ] C:\ExpressGateUtil
[17/05/2012 - 10:07:23 | ASH | 588546048] C:\hiberfil.sys
[24/04/2012 - 05:11:53 | RHD ] C:\MSOCache
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[13/05/2012 - 15:09:02 | N | 1376] C:\preference.xml
[13/05/2012 - 02:23:16 | D ] C:\Program Files
[13/05/2012 - 02:23:16 | HD ] C:\ProgramData
[04/04/2012 - 02:26:13 | SHD ] C:\Recovery
[10/11/2011 - 00:36:25 | N | 2045] C:\RHDSetup.log
[13/05/2012 - 02:21:42 | SHD ] C:\System Volume Information
[11/05/2012 - 10:40:25 | D ] C:\temp
[17/05/2012 - 10:27:52 | D ] C:\UsbFix
[17/05/2012 - 10:25:07 | A | 3845] C:\UsbFix.txt
[27/04/2012 - 08:58:53 | N | 1944] C:\user.js
[04/04/2012 - 02:27:41 | D ] C:\Users
[13/05/2012 - 15:46:14 | D ] C:\Windows
[17/05/2012 - 10:27:52 | SHD ] D:\$RECYCLE.BIN
[08/05/2012 - 13:48:01 | D ] D:\bbt
[07/05/2012 - 14:00:14 | D ] D:\Documents
[16/04/2012 - 09:18:28 | N | 528] D:\MediaID.bin
[07/05/2012 - 14:00:40 | D ] D:\Music
[17/05/2012 - 10:07:28 | ASH | 1073741824] D:\pagefile.sys
[08/05/2012 - 14:42:41 | D ] D:\Pictures
[16/04/2012 - 09:18:28 | D ] D:\SOPHIE-PC
[04/04/2012 - 11:17:11 | SHD ] D:\System Volume Information
[08/05/2012 - 15:43:21 | D ] D:\Videos

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_SOPHIE-PC.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.

################## | E.O.F |
0
mikie039 Messages postés 15 Date d'inscription jeudi 17 mai 2012 Statut Membre Dernière intervention 23 mai 2012
17 mai 2012 à 16:11
j'ai 2 rapports pour roguekiller

premier


RogueKiller V7.4.4 [08/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Sophie [Droits d'admin]
Mode: Recherche -- Date: 17/05/2012 10:41:08

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] HelpPane.exe -- C:\windows\helppane.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 4 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : jjlaeb (C:\Users\Sophie\jjlaeb.exe /U) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-3245691369-2914489448-2019194916-1001[...]\Run : jjlaeb (C:\Users\Sophie\jjlaeb.exe /U) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD32 00BPVT-80JJ5T0 SATA Disk Device +++++
--- User ---
[MBR] 55ba871a3d1e4d55c607231b8d6f03d1
[BSP] d5ee0ca071634fa5e4c795fb52ac6cdb : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 102400 Mo
1 - [XXXXXX] FAT32 (0x1b) [HIDDEN!] Offset (sectors): 209717248 | Size: 15360 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 241174528 | Size: 187467 Mo
3 - [XXXXXX] UNKNOWN (0xef) [VISIBLE] Offset (sectors): 625106944 | Size: 16 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: hp v210w USB Device +++++
--- User ---
[MBR] 3ebc9e08e88f7305901f3f3f41056ea4
[BSP] a83a24340e59ea8cbbf2d8eaa19e98b0 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 63 | Size: 3853 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

+++++ PhysicalDrive2: SanDisk Cruzer Edge USB Device +++++
--- User ---
[MBR] 33a0f33fb7e7f518f64aedcb9dad35b0
[BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 32 | Size: 7633 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
mikie039 Messages postés 15 Date d'inscription jeudi 17 mai 2012 Statut Membre Dernière intervention 23 mai 2012
17 mai 2012 à 16:12
2eme rapport RK


RogueKiller V7.4.4 [08/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Sophie [Droits d'admin]
Mode: Recherche -- Date: 17/05/2012 10:42:53

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] HelpPane.exe -- C:\windows\helppane.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 4 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : jjlaeb (C:\Users\Sophie\jjlaeb.exe /U) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-3245691369-2914489448-2019194916-1001[...]\Run : jjlaeb (C:\Users\Sophie\jjlaeb.exe /U) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD32 00BPVT-80JJ5T0 SATA Disk Device +++++
--- User ---
[MBR] 55ba871a3d1e4d55c607231b8d6f03d1
[BSP] d5ee0ca071634fa5e4c795fb52ac6cdb : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 102400 Mo
1 - [XXXXXX] FAT32 (0x1b) [HIDDEN!] Offset (sectors): 209717248 | Size: 15360 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 241174528 | Size: 187467 Mo
3 - [XXXXXX] UNKNOWN (0xef) [VISIBLE] Offset (sectors): 625106944 | Size: 16 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: hp v210w USB Device +++++
--- User ---
[MBR] 3ebc9e08e88f7305901f3f3f41056ea4
[BSP] a83a24340e59ea8cbbf2d8eaa19e98b0 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 63 | Size: 3853 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

+++++ PhysicalDrive2: SanDisk Cruzer Edge USB Device +++++
--- User ---
[MBR] 33a0f33fb7e7f518f64aedcb9dad35b0
[BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 32 | Size: 7633 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt



RogueKiller V7.4.4 [08/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Sophie [Droits d'admin]
Mode: Recherche -- Date: 17/05/2012 10:42:53

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] HelpPane.exe -- C:\windows\helppane.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 4 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : jjlaeb (C:\Users\Sophie\jjlaeb.exe /U) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-3245691369-2914489448-2019194916-1001[...]\Run : jjlaeb (C:\Users\Sophie\jjlaeb.exe /U) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD32 00BPVT-80JJ5T0 SATA Disk Device +++++
--- User ---
[MBR] 55ba871a3d1e4d55c607231b8d6f03d1
[BSP] d5ee0ca071634fa5e4c795fb52ac6cdb : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 102400 Mo
1 - [XXXXXX] FAT32 (0x1b) [HIDDEN!] Offset (sectors): 209717248 | Size: 15360 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 241174528 | Size: 187467 Mo
3 - [XXXXXX] UNKNOWN (0xef) [VISIBLE] Offset (sectors): 625106944 | Size: 16 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: hp v210w USB Device +++++
--- User ---
[MBR] 3ebc9e08e88f7305901f3f3f41056ea4
[BSP] a83a24340e59ea8cbbf2d8eaa19e98b0 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 63 | Size: 3853 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

+++++ PhysicalDrive2: SanDisk Cruzer Edge USB Device +++++
--- User ---
[MBR] 33a0f33fb7e7f518f64aedcb9dad35b0
[BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 32 | Size: 7633 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
17 mai 2012 à 17:23
re

bizarre , usbfix n'a pas crée de vaccin pour ces deux clefs

E:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [] # FAT32
F:\ -> Disque amovible # 4 Go (491 Mo libre(s) - 13%) [HP V210W] # FAT32

on verra après.

fais ceci

1) relances rogue killer , Cliquez sur Suppression. Cliquez sur Rapport et copiez-collez le contenu du notepad

2) on va faire un diagnostique plus approfondi du pc

★ ★ ★ Télécharges ZHPDiag ★ ★ ★ ( de Nicolas coolman ).

ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page


/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\

▶ Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

▶ Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

▶ Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

▶ Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

▶ Rends toi sur too-files

▶ Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

▶ Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

▶ Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
mikie039 Messages postés 15 Date d'inscription jeudi 17 mai 2012 Statut Membre Dernière intervention 23 mai 2012
18 mai 2012 à 03:47
voici le rapport de roguekiller


RogueKiller V7.4.4 [08/05/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: Sophie [Droits d'admin]
Mode: Suppression -- Date: 18/05/2012 03:45:31

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] HelpPane.exe -- C:\windows\helppane.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 3 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : jjlaeb (C:\Users\Sophie\jjlaeb.exe /U) -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD32 00BPVT-80JJ5T0 SATA Disk Device +++++
--- User ---
[MBR] 55ba871a3d1e4d55c607231b8d6f03d1
[BSP] d5ee0ca071634fa5e4c795fb52ac6cdb : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 102400 Mo
1 - [XXXXXX] FAT32 (0x1b) [HIDDEN!] Offset (sectors): 209717248 | Size: 15360 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 241174528 | Size: 187467 Mo
3 - [XXXXXX] UNKNOWN (0xef) [VISIBLE] Offset (sectors): 625106944 | Size: 16 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
0
mikie039 Messages postés 15 Date d'inscription jeudi 17 mai 2012 Statut Membre Dernière intervention 23 mai 2012
18 mai 2012 à 04:06
j'ai telecharge ZHPfix mais je n'ai pas de loupe, j'ai fait un nettoyage de disque, est ce la meme chose?

que dois je faire?

je ne sais pas quand j'aurais internet avec mon pc mais je peux voir les reponses avec mon portable

merci!
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
18 mai 2012 à 07:18
Bonjour Mikie

Je me présente , je suis l'auteur de UsbFix. J'aimerai que tu me fasse parvenir un fichier infecté stp en attendant le retour de Master@Altair :

C:\Users\Sophie\jjlaeb.exe

Si tu ne vois pas le fichier fais ceci : http://www.clubic.com/windows-os/windows-7/aide-astuce-tuto/windows-7-comment-faire-apparaitre-mes-dossiers-caches-2518.html

Donc fais moi parvenir C:\Users\Sophie\jjlaeb.exe ici : http://eldesaparecido.com/upload.php

Par avance merci


0
mikie039 Messages postés 15 Date d'inscription jeudi 17 mai 2012 Statut Membre Dernière intervention 23 mai 2012
19 mai 2012 à 02:14
merci de ton intervention mais je ne peux pas te l'envoyer

j'ai fait la recherche cela n'a pas marché, j'ai ensuite ete sur l'aide en ligne, j'ai active l'affichage des fichiers cachés mais cela ne change rien je ne trouve pas ce que tu me demande :(
0
¡El Desaparecido! Messages postés 1521 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
19 mai 2012 à 06:47
Ok mikie, merci d'avoir essayé :)
0
Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
18 mai 2012 à 10:11
bonjour

Zhpdiag est en forme de parchemin sur ton bureau. C'est lui que tu dois ouvrir .

===> N'oublie pas de faire ce que ¡El Desaparecido! ( que je salue) te demande.

c'est vrai que ces 8 heures de décalage complique un peu la désinfection
0
mikie039 Messages postés 15 Date d'inscription jeudi 17 mai 2012 Statut Membre Dernière intervention 23 mai 2012
19 mai 2012 à 02:36
merci!

desolee je n'avais pas vu qu'il y avait 2 fichier ZHP

voici le lien http://ww38.toofiles.com/fr/oip/documents/txt/4373_zhpdiag.html

pour le decalage horaire je peux essayer d'etre connecte entre 10h et 16h voir 17h pour vous (quand je suis la), apres c'est la nuit ici! pour les qq jours a venir j'ai internet illimite donc je pourrais plus souvent

merci en tout cas pour votre aide!!!
0
Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
19 mai 2012 à 09:39
bonjour

désinstalles ceci : via panneau de config , s'ils sont présents

Babylon toolbar on IE
Incredibar Toolbar on IE


ensuite

★★★ Télécharge AdwCleaner ( d'Xplode ) ★★★

▶ Lance le, clique sur [suppression] puis patiente le temps du scan.

▶ Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[s1].txt

puis

● Télécharges ==>Malwarebytes <==

● Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

● Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

● Lance une analyse complète en cliquant sur "Exécuter un examen complet"

● Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

L'analyse peut durer un bon moment.....

● Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

● Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

● Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

● Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée


Les créateurs d'infections utilisent les emplacements des fichiers système pour hébérger les infections, d'où les fichiers . dll ou exe dans ces series d'infections.
MABM est très régulièrement mis à jour pour ne pas supprimer les fichiers légitimes de windows, donc pas de craintes de ce côté là.
0
1e rapport:

# AdwCleaner v1.606 - Rapport créé le 20/05/2012 à 10:56:45
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Sophie - SOPHIE-PC
# Exécuté depuis : C:\Users\Sophie\Downloads\adwcleaner.exe
# Option [Suppression]

probleme: le rapport s'est ouvert avec windows normal, j'ai fait copie coller mais pas eu le temps d'acceder au site que le pc a bugguer, et au final le rapport ouvert sur mode sans echec est "vide", il n'y a pas les infos

que dois je faire?
0
Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
20 mai 2012 à 11:31
salut

le rapport devrait se trouver sur C:\AdwCleaner[S1].txt
0
c'est le rapport que j'ai envoye!

mais il n'y a plus les informations que j'ai vu lorsque mon pc s'est ouvert en mode normal

je peux reessayer de rouvrir en mode normal et sauvegarder ou envoyer sur internet mais il bug rapidement et word ne marche ps en mode sans echec

la je suis en train de faire l'analyse de MT
j'ai eu un message d'erreur me disant d'envoyer les infos et c'etait ecrit "program error protection module (1084,0 protection enable)
ne peut pas demarrer en mode sans echec "
mais au final j'ai pu lancer l'analyse
0
rapport


Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.05.20.01

Windows 7 Service Pack 1 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
Sophie :: SOPHIE-PC [administrateur]

Protection: Désactivé

20/05/2012 11:18:58
mbam-log-2012-05-20 (11-18-58).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 324307
Temps écoulé: 56 minute(s), 16 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 7
C:\Users\Sophie\AppData\Local\Temp\01net\01NET.com.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sophie\Downloads\Codec-V (1).exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sophie\Downloads\Codec-V (2).exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sophie\Downloads\Codec-V.exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sophie\Downloads\Setup_V17FR.exe (Adware.Toolbar) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sophie\Downloads\SoftonicDownloader_pour_windows-live-messenger.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Sophie\Downloads\WinRAR_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
20 mai 2012 à 12:54
ok

relances malwarebytes et vides la quarantaine

puis refais un nouveau scan zhpdiag que tu hébergeras via toofiles
0
suite a ca l'ordinateur s'est rallume et un autre rapport au nom de "adwcleaner S2 est apparu


# AdwCleaner v1.606 - Rapport créé le 20/05/2012 à 10:57:32
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Sophie - SOPHIE-PC
# Exécuté depuis : C:\Users\Sophie\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Sophie\AppData\Local\Babylon
Dossier Supprimé : C:\Users\Sophie\AppData\Local\Temp\BabylonToolbar
Dossier Supprimé : C:\Users\Sophie\AppData\Roaming\Babylon
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Program Files\BabylonToolbar
Dossier Supprimé : C:\Program Files\Incredibar.com
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk

***** [Registre] *****

Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\Incredibar.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\Incredibar.com
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\incredibar

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{F9639E4A-801B-4843-AEE3-03D9DA199E77}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

-\\ Google Chrome v18.0.1025.168

Fichier : C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [300 octets] - [20/05/2012 10:56:45]
AdwCleaner[S2].txt - [9576 octets] - [20/05/2012 10:57:32]

########## EOF - C:\AdwCleaner[S2].txt - [9704 octets] ##########
0
Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
20 mai 2012 à 12:55
0
et j'avais oublie, je n'ai pas desintaller "Babylon toolbar on IE
Incredibar Toolbar on IE " je ne les ai pas trouve

sont-ils directement visible dans panneau de config ou je dois les chercher?

je vais faire les actions
0
voici le lien du rapport de ZHPDiag

http://www.toofiles.com/fr/oip/documents/txt/9862_zhpdiag.html
0
Master@Altaîr Messages postés 329 Date d'inscription samedi 30 juillet 2011 Statut Membre Dernière intervention 24 mai 2012 56
20 mai 2012 à 13:20
bien

1) je vois avast et trend micro comme antivirus sur ton pc . Un seul antivirus par pc , sinon , risque de conflits et de ralentissements

désinstalles celui que tu souhaites , mais tu dois en supprimer un : https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces

2)

===> Utilisation de ZHPfix

▶ fais un copié des lignes en gras suivantes

----------------------------------------------------------


O42 - Logiciel: Download Guru v1.00 - (.Pas de propriétaire.) [HKLM] -- Download Guru
O43 - CFD: 07/05/2012 - 11:14:58 - [3,038] ----D C:\Program Files\Download Guru
O43 - CFD: 07/05/2012 - 11:14:57 - [0] ----D C:\Users\Sophie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Download Guru
O43 - CFD: 17/05/2012 - 13:18:02 - [0] ----D C:\Users\Sophie\AppData\Local\{018C8543-4B1D-4378-8B4E-760CB8CE21A0}
O43 - CFD: 29/04/2012 - 12:19:57 - [0] ----D C:\Users\Sophie\AppData\Local\{01AE7280-EAC2-4E5F-9CB4-08759F8D80F4}
O43 - CFD: 06/05/2012 - 15:38:17 - [0] ----D C:\Users\Sophie\AppData\Local\{035B910C-C91E-4796-8AAE-EF061D6E0A70}
O43 - CFD: 08/05/2012 - 01:41:58 - [0] ----D C:\Users\Sophie\AppData\Local\{090FA6CA-30AE-4362-9CA2-E9150C16665E}
O43 - CFD: 17/05/2012 - 13:47:40 - [0] ----D C:\Users\Sophie\AppData\Local\{0B1F0497-862E-42DA-871B-5F8038DA7007}
O43 - CFD: 17/05/2012 - 11:25:29 - [0] ----D C:\Users\Sophie\AppData\Local\{0D5D08C5-9D6E-4B65-9370-93610B89BD57}
O43 - CFD: 17/05/2012 - 16:18:36 - [0] ----D C:\Users\Sophie\AppData\Local\{13D0494F-D029-4BE4-B00D-37732EE145BB}
O43 - CFD: 16/05/2012 - 04:37:17 - [0] ----D C:\Users\Sophie\AppData\Local\{1D158275-ACD9-4A1E-A3E6-632C2BFA3C32}
O43 - CFD: 17/05/2012 - 15:41:29 - [0] ----D C:\Users\Sophie\AppData\Local\{206A827A-0D27-4CF4-88C4-A933201C8775}
O43 - CFD: 17/05/2012 - 13:46:38 - [0] ----D C:\Users\Sophie\AppData\Local\{23DDFA05-3D74-4697-9F0D-BAC206E8AA60}
O43 - CFD: 01/05/2012 - 09:40:19 - [0] ----D C:\Users\Sophie\AppData\Local\{29D6EB8C-8304-4379-9252-D63680D9EA1D}
O43 - CFD: 06/05/2012 - 15:38:32 - [0] ----D C:\Users\Sophie\AppData\Local\{2B0FEC09-E7BD-4E77-8F9D-31432F309086}
O43 - CFD: 20/05/2012 - 10:44:58 - [0] ----D C:\Users\Sophie\AppData\Local\{2CBB1232-F9F5-42DF-9EE0-E58D8FE58A82}
O43 - CFD: 27/04/2012 - 11:12:23 - [0] ----D C:\Users\Sophie\AppData\Local\{2D41107A-0BE0-4E53-B2AC-0DAE444C855C}
O43 - CFD: 12/04/2012 - 16:53:00 - [0] ----D C:\Users\Sophie\AppData\Local\{304BD6B9-1B57-4674-AF77-66B7292500ED}
O43 - CFD: 18/05/2012 - 03:27:19 - [0] ----D C:\Users\Sophie\AppData\Local\{3557C89B-19D4-4C6A-9A19-2E66639E7608}
O43 - CFD: 21/04/2012 - 04:07:30 - [0] ----D C:\Users\Sophie\AppData\Local\{3919D91A-94E9-4592-AB05-5C903ACDC1EF}
O43 - CFD: 12/05/2012 - 04:34:05 - [0] ----D C:\Users\Sophie\AppData\Local\{3A81BE1E-97DC-4BA2-BE5E-3C7C06EC95EA}
O43 - CFD: 15/04/2012 - 13:58:11 - [0] ----D C:\Users\Sophie\AppData\Local\{3EB62B3D-0F3B-4166-8F09-B1FE86CA3836}
O43 - CFD: 13/05/2012 - 15:31:21 - [0] ----D C:\Users\Sophie\AppData\Local\{401238B5-78E6-4576-8D73-765CB93F7F70}
O43 - CFD: 13/05/2012 - 01:55:48 - [0] ----D C:\Users\Sophie\AppData\Local\{413D136E-6581-4157-93AA-9366093C0082}
O43 - CFD: 15/04/2012 - 13:55:52 - [0] ----D C:\Users\Sophie\AppData\Local\{420238E2-15E7-4861-ABB3-36CE9188F894}
O43 - CFD: 17/05/2012 - 13:35:27 - [0] ----D C:\Users\Sophie\AppData\Local\{42AF3E94-45B2-4AF2-8B22-63B3687256C3}
O43 - CFD: 17/05/2012 - 14:12:35 - [0] ----D C:\Users\Sophie\AppData\Local\{45EA6F88-9482-400B-86E8-AFDA201AA30A}
O43 - CFD: 17/05/2012 - 16:18:55 - [0] ----D C:\Users\Sophie\AppData\Local\{4931E57D-8DAE-41E3-A59D-879C9BB94A16}
O43 - CFD: 13/04/2012 - 08:59:12 - [0] ----D C:\Users\Sophie\AppData\Local\{4EC02E4D-E114-4295-B36A-7C092C5F8E75}
O43 - CFD: 16/05/2012 - 06:30:05 - [0] ----D C:\Users\Sophie\AppData\Local\{4EF0A97E-2775-4ECE-BF76-6B04FAD76420}
O43 - CFD: 12/04/2012 - 14:39:55 - [0] ----D C:\Users\Sophie\AppData\Local\{4F7E2ABF-D749-4B2D-9874-89148CEE12BC}
O43 - CFD: 12/04/2012 - 16:48:25 - [0] ----D C:\Users\Sophie\AppData\Local\{52D1E95E-55B2-4F2A-9DC1-9CE77EC12616}
O43 - CFD: 27/04/2012 - 11:11:58 - [0] ----D C:\Users\Sophie\AppData\Local\{5755CFED-0725-46DC-9BCF-59BAE8DB6567}
O43 - CFD: 13/05/2012 - 14:57:30 - [0] ----D C:\Users\Sophie\AppData\Local\{579E409E-9A8B-47E8-97B0-B0DC590BC296}
O43 - CFD: 17/05/2012 - 15:28:38 - [0] ----D C:\Users\Sophie\AppData\Local\{57FE2E08-5C11-4005-B929-9AE9A7D7F95E}
O43 - CFD: 17/05/2012 - 13:34:50 - [0] ----D C:\Users\Sophie\AppData\Local\{625B7B7C-9C40-4E47-8C99-482756DF81CB}
O43 - CFD: 12/04/2012 - 16:33:49 - [0] ----D C:\Users\Sophie\AppData\Local\{62E24E9F-97D3-42FD-B841-F379121447AD}
O43 - CFD: 08/05/2012 - 15:20:13 - [0] ----D C:\Users\Sophie\AppData\Local\{63680445-F8CF-44AB-A858-D783F2955741}
O43 - CFD: 11/05/2012 - 16:06:53 - [0] ----D C:\Users\Sophie\AppData\Local\{63D3C4D0-1A42-4726-A7E1-393A0CBADBC6}
O43 - CFD: 17/05/2012 - 11:10:19 - [0] ----D C:\Users\Sophie\AppData\Local\{65A7EE87-5652-4AEB-811B-0B7CF7BCCBCB}
O43 - CFD: 12/05/2012 - 14:35:52 - [0] ----D C:\Users\Sophie\AppData\Local\{65B5A0D4-A7C4-4476-9106-3E8C698EDEC1}
O43 - CFD: 08/05/2012 - 13:36:04 - [0] ----D C:\Users\Sophie\AppData\Local\{6FA5F3C2-3765-4523-9254-0D79676A11AB}
O43 - CFD: 12/05/2012 - 13:00:30 - [0] ----D C:\Users\Sophie\AppData\Local\{721F08E3-F1BA-42AD-8F1C-1533CF9A8124}
O43 - CFD: 12/04/2012 - 16:29:49 - [0] ----D C:\Users\Sophie\AppData\Local\{7375BE67-E750-4CA3-99F6-B74ACAF4A0C2}
O43 - CFD: 17/05/2012 - 15:56:55 - [0] ----D C:\Users\Sophie\AppData\Local\{786AE961-903C-4ACF-8128-45864E729794}
O43 - CFD: 07/05/2012 - 05:50:58 - [0] ----D C:\Users\Sophie\AppData\Local\{78D931DE-3FB6-46A3-AA35-D75BA9B64663}
O43 - CFD: 13/05/2012 - 17:31:48 - [0] ----D C:\Users\Sophie\AppData\Local\{79A149FE-3C9E-4339-B139-2ED201035BC7}
O43 - CFD: 21/04/2012 - 04:07:54 - [0] ----D C:\Users\Sophie\AppData\Local\{7B292240-33AE-40D3-BE9A-CB015532DB27}
O43 - CFD: 13/05/2012 - 14:29:58 - [0] ----D C:\Users\Sophie\AppData\Local\{7C818033-B450-417E-B28A-523E5E21C2B4}
O43 - CFD: 20/05/2012 - 10:45:22 - [0] ----D C:\Users\Sophie\AppData\Local\{7DFFAB74-1FB0-4B37-8867-F8321F9BEB67}
O43 - CFD: 13/05/2012 - 14:47:52 - [0] ----D C:\Users\Sophie\AppData\Local\{8330D669-7780-40F6-B56F-4FCAFEBDDC6B}
O43 - CFD: 17/05/2012 - 11:09:56 - [0] ----D C:\Users\Sophie\AppData\Local\{8573C226-882B-47C8-8261-AF4770D17B5E}
O43 - CFD: 17/05/2012 - 11:25:59 - [0] ----D C:\Users\Sophie\AppData\Local\{861B3666-7BB3-4529-A98B-0A27A2D1FDE7}
O43 - CFD: 12/05/2012 - 13:15:04 - [0] ----D C:\Users\Sophie\AppData\Local\{8782297B-3A1C-4DD6-8AC1-EE7A54FDA02F}
O43 - CFD: 16/05/2012 - 06:13:38 - [0] ----D C:\Users\Sophie\AppData\Local\{884E2EB2-0565-49C6-8CA6-85C02C0E1056}
O43 - CFD: 17/05/2012 - 15:29:06 - [0] ----D C:\Users\Sophie\AppData\Local\{8A51118A-BEBA-47C9-A6B0-22AEA06FBD09}
O43 - CFD: 17/05/2012 - 14:00:13 - [0] ----D C:\Users\Sophie\AppData\Local\{8D2030A2-D403-42F6-8EA0-76084D9E0025}
O43 - CFD: 17/05/2012 - 14:12:14 - [0] ----D C:\Users\Sophie\AppData\Local\{8DAC6C50-3A5F-4B77-B644-4620BD625884}
O43 - CFD: 29/04/2012 - 13:18:31 - [0] ----D C:\Users\Sophie\AppData\Local\{93517C85-5F98-4AE5-8194-63607F79BBC5}
O43 - CFD: 13/05/2012 - 14:38:51 - [0] ----D C:\Users\Sophie\AppData\Local\{94A82006-58EC-45F2-8E8B-97487326FE1A}
O43 - CFD: 17/04/2012 - 10:27:20 - [0] ----D C:\Users\Sophie\AppData\Local\{9F3E3FF2-8142-48EC-B7CE-0ED90F86ABAB}
O43 - CFD: 11/05/2012 - 10:41:14 - [0] ----D C:\Users\Sophie\AppData\Local\{A21689B7-B0CA-433B-889D-F78816776665}
O43 - CFD: 13/05/2012 - 15:14:52 - [0] ----D C:\Users\Sophie\AppData\Local\{A3E31D17-A527-4CCA-88AC-2F4908D5CF1D}
O43 - CFD: 21/04/2012 - 04:07:59 - [0] ----D C:\Users\Sophie\AppData\Local\{AAC15163-E2ED-4BEC-A14B-D2318F7A6565}
O43 - CFD: 04/05/2012 - 01:26:15 - [0] ----D C:\Users\Sophie\AppData\Local\{B4478806-8769-4739-80FC-8B866AFD65EA}
O43 - CFD: 06/05/2012 - 12:56:16 - [0] ----D C:\Users\Sophie\AppData\Local\{B95785E2-425F-490C-A018-CC279D60ED30}
O43 - CFD: 17/05/2012 - 15:41:07 - [0] ----D C:\Users\Sophie\AppData\Local\{CB07FDDE-3EEE-4857-9A79-9F7D97CAD3AF}
O43 - CFD: 15/04/2012 - 13:53:42 - [0] ----D C:\Users\Sophie\AppData\Local\{D2EA6131-F012-4E84-807E-FEE8B8DE2AE0}
O43 - CFD: 17/05/2012 - 15:57:15 - [0] ----D C:\Users\Sophie\AppData\Local\{D2F134C8-FE19-4BA0-8115-E02B839E911C}
O43 - CFD: 17/05/2012 - 13:17:09 - [0] ----D C:\Users\Sophie\AppData\Local\{DB0E911C-73C1-4714-9D40-D4A05A81AE2C}
O43 - CFD: 03/05/2012 - 13:27:20 - [0] ----D C:\Users\Sophie\AppData\Local\{DCA5E509-188B-4A9C-A0F7-045E32811103}
O43 - CFD: 19/05/2012 - 01:49:42 - [0] ----D C:\Users\Sophie\AppData\Local\{E1DA81EC-B0A8-4D5C-B723-01F455D6E5F9}
O43 - CFD: 13/05/2012 - 14:21:12 - [0] ----D C:\Users\Sophie\AppData\Local\{E790D78C-6A3B-45D3-88A7-260EB67D48FD}
O43 - CFD: 07/05/2012 - 07:24:25 - [0] ----D C:\Users\Sophie\AppData\Local\{E847E029-77BE-49E5-921C-7FFC7383917D}
O43 - CFD: 26/04/2012 - 13:56:49 - [0] ----D C:\Users\Sophie\AppData\Local\{ECFFE1D2-E29A-4B7A-80AE-269FA30F2C51}
O43 - CFD: 17/05/2012 - 13:59:31 - [0] ----D C:\Users\Sophie\AppData\Local\{ED3F5F44-7A25-4798-B9C0-D36230471C72}
O43 - CFD: 07/05/2012 - 07:24:13 - [0] ----D C:\Users\Sophie\AppData\Local\{ED71798E-1156-445B-9414-D91A24E6496D}
O43 - CFD: 18/05/2012 - 03:26:58 - [0] ----D C:\Users\Sophie\AppData\Local\{EE253ACA-3F5B-4E1D-A02A-2FE08B9FCFF4}
O43 - CFD: 29/04/2012 - 14:43:43 - [0] ----D C:\Users\Sophie\AppData\Local\{F1CBD56B-52E1-4B24-A69F-CED57AA5721A}
emptytemp
emptyflash
firewallraz


----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

▶ Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)

◆ Tu peux aussi le télécharger ici

▶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
▶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
▶ Clique sur le bouton « GO » pour lancer le nettoyage,
▶ Copie/colle la totalité du rapport dans ta prochaine réponse

==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accepte le :-)

▶ Copie/colle la totalité du rapport dans ta prochaine réponse
0
mikie039 Messages postés 15 Date d'inscription jeudi 17 mai 2012 Statut Membre Dernière intervention 23 mai 2012
20 mai 2012 à 13:40
pour les anti virus, j'ai pas pense a desintaller trend micro parce que c'est celui qui etaut dans mon pc et en gros il fonctionnait pas, je l'ai "desintaller" via panneau de config (pas totalement finit puisque j'ai pas redemarrer le pc comme je dois ensuite forcer l'arret....)

voici le rapport


Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-20-05-2012-13-37-51.txt
Run by Sophie at 20/05/2012 13:37:51
Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\download guru\uninst.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Download Guru]

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : {FBF291C5-35EF-4514-AAE1-365C520C3355}
SUPPRIME FirewallRaz (Public) : {A39F30A0-A067-491C-ADAD-58B8E739C928}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Download Guru
SUPPRIME Folder: C:\Users\Sophie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Download Guru
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{018C8543-4B1D-4378-8B4E-760CB8CE21A0}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{01AE7280-EAC2-4E5F-9CB4-08759F8D80F4}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{035B910C-C91E-4796-8AAE-EF061D6E0A70}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{090FA6CA-30AE-4362-9CA2-E9150C16665E}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{0B1F0497-862E-42DA-871B-5F8038DA7007}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{0D5D08C5-9D6E-4B65-9370-93610B89BD57}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{13D0494F-D029-4BE4-B00D-37732EE145BB}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{1D158275-ACD9-4A1E-A3E6-632C2BFA3C32}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{206A827A-0D27-4CF4-88C4-A933201C8775}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{23DDFA05-3D74-4697-9F0D-BAC206E8AA60}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{29D6EB8C-8304-4379-9252-D63680D9EA1D}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{2B0FEC09-E7BD-4E77-8F9D-31432F309086}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{2CBB1232-F9F5-42DF-9EE0-E58D8FE58A82}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{2D41107A-0BE0-4E53-B2AC-0DAE444C855C}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{304BD6B9-1B57-4674-AF77-66B7292500ED}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{3557C89B-19D4-4C6A-9A19-2E66639E7608}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{3919D91A-94E9-4592-AB05-5C903ACDC1EF}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{3A81BE1E-97DC-4BA2-BE5E-3C7C06EC95EA}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{3EB62B3D-0F3B-4166-8F09-B1FE86CA3836}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{401238B5-78E6-4576-8D73-765CB93F7F70}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{413D136E-6581-4157-93AA-9366093C0082}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{420238E2-15E7-4861-ABB3-36CE9188F894}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{42AF3E94-45B2-4AF2-8B22-63B3687256C3}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{45EA6F88-9482-400B-86E8-AFDA201AA30A}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{4931E57D-8DAE-41E3-A59D-879C9BB94A16}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{4EC02E4D-E114-4295-B36A-7C092C5F8E75}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{4EF0A97E-2775-4ECE-BF76-6B04FAD76420}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{4F7E2ABF-D749-4B2D-9874-89148CEE12BC}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{52D1E95E-55B2-4F2A-9DC1-9CE77EC12616}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{5755CFED-0725-46DC-9BCF-59BAE8DB6567}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{579E409E-9A8B-47E8-97B0-B0DC590BC296}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{57FE2E08-5C11-4005-B929-9AE9A7D7F95E}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{625B7B7C-9C40-4E47-8C99-482756DF81CB}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{62E24E9F-97D3-42FD-B841-F379121447AD}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{63680445-F8CF-44AB-A858-D783F2955741}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{63D3C4D0-1A42-4726-A7E1-393A0CBADBC6}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{65A7EE87-5652-4AEB-811B-0B7CF7BCCBCB}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{65B5A0D4-A7C4-4476-9106-3E8C698EDEC1}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{6FA5F3C2-3765-4523-9254-0D79676A11AB}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{721F08E3-F1BA-42AD-8F1C-1533CF9A8124}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{7375BE67-E750-4CA3-99F6-B74ACAF4A0C2}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{786AE961-903C-4ACF-8128-45864E729794}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{78D931DE-3FB6-46A3-AA35-D75BA9B64663}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{79A149FE-3C9E-4339-B139-2ED201035BC7}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{7B292240-33AE-40D3-BE9A-CB015532DB27}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{7C818033-B450-417E-B28A-523E5E21C2B4}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{7DFFAB74-1FB0-4B37-8867-F8321F9BEB67}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{8330D669-7780-40F6-B56F-4FCAFEBDDC6B}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{8573C226-882B-47C8-8261-AF4770D17B5E}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{861B3666-7BB3-4529-A98B-0A27A2D1FDE7}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{8782297B-3A1C-4DD6-8AC1-EE7A54FDA02F}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{884E2EB2-0565-49C6-8CA6-85C02C0E1056}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{8A51118A-BEBA-47C9-A6B0-22AEA06FBD09}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{8D2030A2-D403-42F6-8EA0-76084D9E0025}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{8DAC6C50-3A5F-4B77-B644-4620BD625884}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{93517C85-5F98-4AE5-8194-63607F79BBC5}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{94A82006-58EC-45F2-8E8B-97487326FE1A}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{9F3E3FF2-8142-48EC-B7CE-0ED90F86ABAB}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{A21689B7-B0CA-433B-889D-F78816776665}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{A3E31D17-A527-4CCA-88AC-2F4908D5CF1D}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{AAC15163-E2ED-4BEC-A14B-D2318F7A6565}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{B4478806-8769-4739-80FC-8B866AFD65EA}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{B95785E2-425F-490C-A018-CC279D60ED30}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{CB07FDDE-3EEE-4857-9A79-9F7D97CAD3AF}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{D2EA6131-F012-4E84-807E-FEE8B8DE2AE0}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{D2F134C8-FE19-4BA0-8115-E02B839E911C}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{DB0E911C-73C1-4714-9D40-D4A05A81AE2C}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{DCA5E509-188B-4A9C-A0F7-045E32811103}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{E1DA81EC-B0A8-4D5C-B723-01F455D6E5F9}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{E790D78C-6A3B-45D3-88A7-260EB67D48FD}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{E847E029-77BE-49E5-921C-7FFC7383917D}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{ECFFE1D2-E29A-4B7A-80AE-269FA30F2C51}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{ED3F5F44-7A25-4798-B9C0-D36230471C72}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{ED71798E-1156-445B-9414-D91A24E6496D}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{EE253ACA-3F5B-4E1D-A02A-2FE08B9FCFF4}
SUPPRIME Folder: C:\Users\Sophie\AppData\Local\{F1CBD56B-52E1-4B24-A69F-CED57AA5721A}
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:


========== Récapitulatif ==========
1 : Clé(s) du Registre
4 : Valeur(s) du Registre
80 : Dossier(s)
2 : Fichier(s)
1 : Logiciel(s)


End of clean in 00mn 26s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/05/2012 02:57:33 [655]
C:\ZHP\ZHPFix[R2].txt - 18/05/2012 02:57:35 [810]
C:\ZHP\ZHPFix[R3].txt - 20/05/2012 13:37:51 [8106]
0
mikie039 Messages postés 15 Date d'inscription jeudi 17 mai 2012 Statut Membre Dernière intervention 23 mai 2012
20 mai 2012 à 14:53
problemes toujours pas resolus :(

que dois je faire?

merci de votre aide!!
0