Virus ou je ne sais pas

Résolu/Fermé
Galactica1233333 Messages postés 14 Date d'inscription jeudi 12 septembre 2013 Statut Membre Dernière intervention 14 avril 2014 - 10 avril 2014 à 20:14
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 14 avril 2014 à 21:19
Bonjour,

Voila j'ai un truc qui me fait tourner mon UC a 100%

ce fichier se nome : synTPHelper.exe j'efface ce fichier mais il revient après que je redemare l'ordi ou je l'arrête .

Pour que mon ordinateur revient a la normale je suis obligée d'aller dans le Gestionnaire de tâches et cliquer sur le fichiers en question et Terminé le processus.

L'ordinateur tourne très bien sans ce fichiers , mais si je ne fait pas ça windows lague ...

J'ai fait un scan avec Malwarebytes Anti-Malware
avec Loaris Trojan Remover

Les deux ne trouvent rien ...

Coment antivirus j'utilise ESET ANTIVIRUS 7

Merci par avance


12 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 avril 2014 à 20:59
bonjour, pourrais tu nous poster un diagnostique avec un zhpdiag , merci

Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


sinon tuto en image

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur CONFIGURER puis sur le tournevis http://sd-4.archive-host.com/membres/up/89820622056365782/zhpdiag_tournevis.jpg puis sur Tous, puis sur OK

Cliques sur RECHERCHE pour lancer l'analyse.

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'icône représentant une disquette et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

https://www.cjoint.com/?BFqtoT9eR8I

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
Galactica1233333 Messages postés 14 Date d'inscription jeudi 12 septembre 2013 Statut Membre Dernière intervention 14 avril 2014
10 avril 2014 à 22:41
Je doit remercie pour ta réponse ..
Alors voila dès que je lance le programme en question il ce bloque a 1% et dans mon gestionnaire de tâche il dit programme ne répond pas.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 11/04/2014 à 17:59
bonjour, des fois il reste bloquer et il repart , as tu attendu sans rien faire sans toucher au pc pendant 15 minutes ??
sinon essais avec cet autre outil NCDiag Télécharge le sur ton bureau https://toolslib.net
- Fais un clic droit dessus => Exécuter en tant qu'administrateur (sauf pour XP).
- Patiente quelques instants pendant que le logiciel travaille (probablement moins d'une minute).
- À la fin, un rapport sauvegardé sur le Bureau, va s'ouvrir. Héberge-le comme ceci et poste le lien généré.
0
Galactica1233333 Messages postés 14 Date d'inscription jeudi 12 septembre 2013 Statut Membre Dernière intervention 14 avril 2014
Modifié par Galactica1233333 le 11/04/2014 à 18:05
Voici le fichier

http://cjoint.com/14av/DDlseg4xtph.htm
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 avril 2014 à 18:57
bonjour, tu utilises quoi comme antivirus ??
tu fais zhpfix comme expliqué , puis tu lanceras mawarebytes tu lui fais faire la mises à jour et tu fais un examen menaces et tu postes le rapport , merci


tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS





Script ZHPFix
SysRestore
O4 - GS\ [AllUsers]: Loaris Trojan Remover.lnk . (.Loaris Inc - Loaris Trojan Remove.) -- C:\Program Files\Loaris\Trojan Remover\ltr.exe
O42 - Logiciel: SereneScreen Marine Aquarium 3 - (.Prolific Publishing, Inc..) [HKLM]-- SereneScreen Marine Aquarium 3_is1
O42 - Logiciel: Loaris Trojan Remover - (.Loaris, Inc..) [HKLM]-- {29988DC6-9C4A-49B2-AC86-5C380B29ADB9}_is1
HKLM\SOFTWARE\Loaris
O43 - CFD: 9/4/2014 - 19:44:56 - [] ----D- C:\Program Files\Loaris
O43 - CFD: 9/4/2014 - 19:44:59 - [] ----D- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Loaris Trojan Remover
O43 - CFD: 9/4/2014 - 18:23:48 - [] ----D- C:\Documents and Settings\All Users\Application Data\Loaris
O45 - LFCP: 28/1/2014 - 12:03:35 ---A-- - C:\WINDOWS\Prefetch\MARINEAQUARIUM3.SCR-194E10EF.pf
[HKCR\CLSID\{940D6050-66DF-4126-AABE-C346DB1AACC1}] (NMCFEventManager Class)
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SereneScreen Marine Aquarium 3_is1
C:\WINDOWS\Prefetch\MARINEAQUARIUM3.SCR-194E10EF.pf
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch




- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


tuto officiel zhpdiag & zhpfix
0
Galactica1233333 Messages postés 14 Date d'inscription jeudi 12 septembre 2013 Statut Membre Dernière intervention 14 avril 2014
11 avril 2014 à 19:38
Bon je ne sais pas ce qui ce passe avec ZHPFix mais j'ai due le faire en 2 fois et il ma effacer le premier rapport . doc je te donne déjà le 2emme rapport ici

mais il c'est passe quelque chose car quand je reseté ma machine en cours moment il me déconnectait le firewall windows et après quelques secondes il revenait normal.

Depuis ta manipulation le firewall est actif .


Mais mon UC utilisé est toujour a 100% et le fichier en question est toujour là.

Alors rapport ZHPFix

Rapport de ZHPFix 2014.4.7.2 par Nicolas Coolman, Update du 07/04/2014
Fichier d'export Registre : C:\Documents and Settings\Galactica\Application Data\ZHP\ZHPExportRegistry-11-4-2014-14-06-34.txt
Run by Galactica at 11/4/2014 14:07:22
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)

Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé

========== Valeurs du Registre ==========
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (109)
SUPPRIMÉS Flash Cookies (3)

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (8) (6.717.960 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Autre ==========
NON TRAITÉ O4 - GS\ [AllUsers]: Loaris Trojan Remover.lnk . (.Loaris Inc - Loaris Trojan Remove.) -- C:\Program Files\Loaris\Trojan Remover\ltr.exe


========== Récapitulatif ==========
1 : Valeurs du Registre
3 : Dossiers
2 : Fichiers
1 : Restauration Système
1 : Autre


End of clean in 00mn 05s

========== Chemin de fichier rapport ==========
C:\Documents and Settings\Galactica\Application Data\ZHP\ZHPFix[R1].txt - 11/4/2014 17:53:00 [601]
C:\Documents and Settings\Galactica\Application Data\ZHP\ZHPFix[R2].txt - 11/4/2014 14:06:34 [2454]
C:\Documents and Settings\Galactica\Application Data\ZHP\ZHPFix[R3].txt - 11/4/2014 14:07:24 [1460]
Rapport Malwarebytes

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 11/4/2014
Heure de l'examen: 14:29:45
Fichier journal: anti-malware.txt
Administrateur: Oui

Version: 2.00.1.1004
Base de données Malveillants: v2014.04.11.10
Base de données Rootkits: v2014.03.27.01
Licence: Premium
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Chameleon: Désactivé(e)

Système d'exploitation: Windows XP Service Pack 3
Processeur: x86
Système de fichiers: NTFS
Utilisateur: Galactica

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 309705
Temps écoulé: 6 min, 59 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Activé(e)
Shuriken: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 0
(No malicious items detected)

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 0
(No malicious items detected)

Secteurs physiques: 0
(No malicious items detected)


(end)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 avril 2014 à 19:45
bonjour, OK tu es ou géographiquement ??

pourrais tu faire un zhpdiag pour voire si il passe !! https://forums.commentcamarche.net/forum/affich-30031734-virus-ou-je-ne-sais-pas#1
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Galactica1233333 Messages postés 14 Date d'inscription jeudi 12 septembre 2013 Statut Membre Dernière intervention 14 avril 2014
11 avril 2014 à 20:04
Bom ok J'habite le Brésil

J'utilise Est Nod 32 7.0

ZHPDiag a passé maintenant

http://cjoint.com/14av/DDludPvCZQg.htm
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 avril 2014 à 21:15
bonour, ok je comprend pourquoi !! Lancé par Galactica (11/4/2014 14:55:57) alors que chez nous en france il est dèjà plus de 20h !!

bon comment va ton pc et ton problème, pour moi ton dernier zhpdiag est clean ??
0
Galactica1233333 Messages postés 14 Date d'inscription jeudi 12 septembre 2013 Statut Membre Dernière intervention 14 avril 2014
Modifié par Galactica1233333 le 11/04/2014 à 21:34
Je te remercie pour ton aide ..

Mon problème n'est pas resolue car UC toujours a 100% après que je relance la machine , c'est pas trop normale ...

dans mon registre il est sous HKEY_CURRENT_USER/Software/Microsoft/Search Assistant/ACMru/5603

quand dans le Gestionnaire de tache je Terminé le Processus sur le fichier synTPHelper.exe le UC est a 1%

Je pense que je vais finir par formater ..

Merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 avril 2014 à 21:50
bonjour, synTPHelper.exe d'après se que trouve sur google est lié au touche pade " pavé tactil "!! donc en rien une infection !!

regarde dans ccleaner sur outils puis démarrage si tu le trouve tu le déactives , ou dans msconfig dans démarrage si il y est et tu décoches !!
0
Galactica1233333 Messages postés 14 Date d'inscription jeudi 12 septembre 2013 Statut Membre Dernière intervention 14 avril 2014
11 avril 2014 à 22:09
touche pade !!!!

J'ai un desktop j'ai pas un notebook je ne comprend pas là ..

Bom enfin je suis bien aller sous ccleaner rien trouvé

sur msconfig (pas plus)

il doit y avoir un logiciel qui me lance ce truc , mais quoi ..

enfin je vais chercher encore si je trouvent quelque chose je poste ici

UN Grand MERCI
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 avril 2014 à 22:16
c'est bizarre car sur les zhpdiag il y est pas ton truc , essais de voire si avec seaf tu le trouve et postes moi le rapport , merci

Lien de téléchargement : http://general-changelog-team.fr/fr/downloads/finish/14-outils-de-c-xx/6-seaf

Double-clique si XP sinon clique droit et en tant que administrateur sur le fichier SEAF.exe

et dans la fenêtre y Tapez le script demandé .

synTPHelper


Pour l'option Calculer le checksum, choisis MD5

puis cochez "Informations supplémentaires"

et cocher la case chercher également dans le registre


cliqué sur Lancer la recherche, un barre de progression va s'afficher. Cette recherche prend quelques minutes.



Un rapport va s'ouvrir avec les résultats de la recherche.

il faut Poster ce rapport par copier-coller en réponse dans le sujet

IL sera enregistré ici : C:\SEAFlog.txt
0
Galactica1233333 Messages postés 14 Date d'inscription jeudi 12 septembre 2013 Statut Membre Dernière intervention 14 avril 2014
11 avril 2014 à 22:21
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 17:20:21 le 11/04/2014
4.
5. Valeur(s) recherchée(s):
6. synTPHelper
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Recherche registre seulement
12.
13. ====== Entrée(s) du registre ======
14.
15.
16. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\201D6102EFFC20D41BB7A0AEB68ABE20\Features]
17. "Complete"="!jS1'B'!9?i4g2oZx9M@C{B]pwV(y@MjpeGcki%n-*dd_I648=B&u19hRj=G}]v-LdZHL=IZ&HW?%2uEX5Bu=d8?u@B+}n+C{$UWV-d)QjWx$9u!zQ6z~)s'5WB^hRy{RAa0oWo~w,2KNjfIaGYsX@UEonrISI]sS22@^OUu,?qi&p^q[cd@=!mN[{Be_8[2.yfC[8T?Ak[{VGc0_9&CP3I3C![v'teACnGB_@ze+=_l&u1Ob=u8N5l~f(U^)L[&u*['a=u8N5l~f(U^)L[&u*[''=u8N5l~f(U^)L[&u*['_=u8N5l~f(U^)L[&u*['^=u8N5l~f(U^)L[&u*[']=u8N5l~f(U^)L[&u*['L57=-k$qp@s@PNX+~}Kw%xCThI~{.@FTZd4Q6kYPQQxvYq_yf(K=&L[&u*['?QxvYq_yf(K=&L[&u*['7QxvYq_yf(K=&L[&u*['MXX30a_yf(J7&L[&u*['[=u8N5l~f(U^)L[&u*['Z=u8N5l~f(U^)L[&u*['~hRd-OX{f(!&(L[&u*['!p&qtC'6~@v{eS?F+@Hk&q!gKuu{f(-I(L[&u*['4ylvjar~2?~8-MKKX76)?yP%j_Jt@AKRr[UC9m4uz6P?uKRuc@lElBSEDp)V?zOg$EL6g(CCDqkSmvA2i_)VcnDzf(Yi&L[&u*['xhmb[4}]C@VQHXlzg$])6k}pHLH$SD*9MkbIdFwU6k}pHLH$SDe8MkbIdFwUx=K&a.}^D@kPMZ9R?O'm,$DBw@B~r=a80{&Ot6D+foxY$OTB'@wjH061uVc1&$'lk$CEX9=Ok]a)'Bh8Y9C+Orl1B?t]1u-XfnU0R%4,XtL4'?@VJiebpX{U65Be!E3O_9}jT1gpHbzeKJzoQSuXGAtub!lBQ0-W93vVSV$@-@SZt@YBI''d$8A'T%XbLAl{_UTfc0Awgf^33L!o&9b'0ItobPN,y0Qw(5pQg8OS!InzdK6d4fz_qK!TT?*eJmf=j]jV2$EGmkM^p?K$rh^DgB]+)qa3'GjM=9'S_=]QG_qtpt==$6Y}=?h8UsUEB!hon2yNAQsLW@?L83sjLU*Y0M+%UhVJC@Iv')m2~!EWIPPO&E7!BA0oM.VzqL'vJ%QqzsZiU@lZFWkq+89[P_&7VbdHd@NPf~wsxh',YRiHy]AHZ@Cx=n.e0(p_!_S5@.3_X?DEWU*0IqyoPWc}13c1r87B^Vr~z0D%_7Yg_By.1=6-hc+So$t9e@=aXzNFu=2es-tInDpb(^~I+2X)~8$A[V0FW8f=r$6NdLT)VA8]pObVi*pT?sBs_~Guk?@EBQ4xEMZhymeLduOD,@TV_95Y^h**),Wz[8RK~9'8$hy}$}UqKSsynTPHelperaZ[L?XRZ$G*,YL&!EH]1GooCAsO^sBu{@W+jv)SnxdR0A7B7dscoKlrnYH&2m$,a@k^pjLbt*RlweXl[DP^i8'GP-'pTsHqbdgSPpf&E@8JZh5AdUwu$ia?MEtkMASyhCd-[k'ZCs?'^z@Ac@GISYk=y@FzHg(!wX=7Z@1p4P9fa'K2,Hh2Ga-X^@~wuMljp8DC!X3JI0JJt9_ZXH98A&&KyjgN&7!o@Av^KoXdeVq9LsGf!,K%g(-J+L[&u*['dmCtbBDJp=kN0,'&^uW=m3QHa)T*l@QmcRmNMPP3b6QQN~j5q?,k0t9,sHI0?)wDZ4CbN9[D!hFs^uZ*rferi09,595j*wX[Yp1zqGH=%o[_8A1*ec7E~?kV@WW6W55l,=DuuPNOWQw-70{O6qqOAAWFxRO8MYLZF1Z,&QPG8=jQ8ifwZz=+r{uLG$wX'98x[GNE59R(2M)f(M[r~=eZrs)Sx%rAEw1^?fYvA@}uh)@RQqQBJ)+LzF}vg=8CL!Z,$B*.b-*V@xm2[@FmU1ITO1_M.q8R_1W~~82vYas446u7e.x6PH3Ky8qGB,BmuO9lYP9l@'HLV?Fy&$vqzT=aB7I$+{^1e8rd^a)wCtLLl&iDxil?-?&f({vCyl0V!Btl2a*&k=(cd5%W$}Huhf4eXCIg(@g$lT0d{~,'GL?l[JmMq@cHuWQ8k6)VYnf5oxF&g(A~}?V+2M(.W(NFD@rOu?'E%z^B_oqL?-2?Kftb}=e7lB'scZl,tW$1Brx*990E!^IUd=7tLqztETZ}4=xu@IXc}p{MzmoCLB''t@a%rejHfgZir5TV]Ku1q9ErHtFLAT[niY'3iDwN,?M]U~rftLjH~Tgm9Zg5(?..Qq=BLVBsFDp@=D6SMAQQK9^[i3_o%tg(Xb@m!=rQSua2tjID+f5e_zWRy@g1x{xJM',7?AWHy{V6t8p.lv6OPDJ[@zOg$EL6g(CCDqkSmvA2DiZ5gJ''z8j8sK?1'Sa0d89]o{xT&A!n={!CaHiSdy(DU=N@z@xyx!RGi~))aQ'w%QHMU@kSu1X[i!VSB={kGEf_p8d,EEz_.qq.~$4QPcw(0?aRS?ZKg7m!X[=Fzgghe8-UIM4r'KrHYsGf!,K%g(-J+L[&u*['ZsGf!,K%g(-J+L[&u*['JZElw@t$g(}{*L[&u*['prV*=G_eU?h,2DT8Y=kG9%ZC]97]7@)$C'D5tg}]d2s1IreBk9na%TC7M5.FLZElw@t$g(}{*L[&u*['orso$^KMv92,E=2yWuFl,^?RB@3uw9pVV(7Ryh2'G^+~V7*bS?QaQS1135gt)U3X&R~Bp8jiT.K~@SDreW?!&=R0q=G'+tOwW1BSY'tzNBNsL=@IM%%!=h1CKsGf!,K%g(-J+L[&u*['G4YU6jxjr8AniS2B{YOo?@J(G$bv?9{(Uxbl(U!_XsGf!,K%g(-J+L[&u*['IAz5qkl.E=tPKCsUc{!0PsGf!,K%g(-J+L[&u*['5HmzI8}+m=0igDhps@$9x9YeHV^Q?9!a^VSu)TU6@63n&E,+(@u_U6k.zf~G[sGf!,K%g(-J+L[&u*['m7K=yqC]9AJL]_-9jFFg]sGf!,K%g(-J+L[&u*['TnuWS3*t39gr{?Mv?ur2^sGf!,K%g(-J+L[&u*['7x+L5iW&3=$]Un6C.&q8ciMve@YX'?bl8d4-B'%KdV.+BPX{f(!&(L[&u*['k5)57lF1n8''ix'NoOGkZ[)u'F80?@k'6-tOHR''ovH+^B9^)?[ld=dXgRw$''Z1%Hi*!ALBeh7qsE3w_sGf!,K%g(-J+L[&u*['{F(ox]H&g(A~}?V+2M(.m{h~XMv7O9(4+V!=sXf7}F(ox]H&g(A~}?V+2M(.1c6qbF'XSAM5?Yo-j=~F~F(ox]H&g(A~}?V+2M(.!G(ox]H&g(A~}?V+2M(.$G(ox]H&g(A~}?V+2M(.@4}Xh=D*N=P{3kt*HF$22AA*Q$NKH9X9Z}3saD0c'iSeRrxkx8!@PrEN%h.P0CY$(&roWA%.o7YKn'0[H4YC-ZH&g(A~}?V+2M(.d]{j8ZH&g(A~}?V+2M(.v,[qMZH&g(A~}?V+2M(.uQ?dtZH&g(A~}?V+2M(.FrEyHwcR+@3FUt=Ma=vs4QRjyBARL99Q'I(NHD_n9NWg$Eh6?@wvc~RN8*Fe7ySwCkrR*@NK-!+S}g2lmIu@HU]SKAq^O+nUBha5wzOGw!0Ji8vj_54NoOST'6V^Zjef}9]1Nad!laL6f3W1FxHgdAi%OZd?[_*55w?UO@Xj4?zF{SllZsYubM7,-ue[R94mn!^u_MOxcEyU5@D!b@Us^QKO2O'.O@iepZ=_o?UILDM~'Q=C&D*hUw_%d8@qa@!XVNW4itl]BDd}OA7qm}qn}Mt90m6D+$ll4ADL}ZF^)rrFtmw{t!upHAT]Adzr@}WZ32X%&YW.~@3r9(]-~K6U!MIj$rk}t8d[=Kivb&N6&t$D[!6JM?R$&uz,Cryf%A7kM9SIE??@%xm(erX*@9eCQv+'s8_xEHRCNBA[IOu(]gw~y8c!O-bj(X_qV90i^+hEh9,uhiBmCyCQx6pMzuF_x8(Y[ZC)]L^XGtp2Uok1T?kMA]0k)UrmoiZ&'a7hz9a6GI4oOZ3!xzANri*}g8q!WJGzzD!8g1SVM*p{i=BaA@)VKduSeKJ)ckD'k9H1*35F1SO!Z=.Xn*Wp]80Nc*2hCf%I9*tlvV2k'9)OzsK-$s'-5oi)q7hh'@reMttlSjRq_K'14tMku?DB]9V~Go~C-]DBI}{7U@NvR[ig[jE_08)F!tHf]?~9%5UM]!SUspolIB@_Y=8SlTn8R@=&eGM*TdE('ARKc0{K%~pIY=ugH^@Wa=l0w+adbCrJI]Elqj4Z&90Bjx00tfOAxv44Fb}FLAE21o)7$(hl8vw,fj&z3@7z3d5I&&FbSXF_484vQ?g(-7?L2+AYwkPJ1$K%I@]WK9C08_P&vB(*8DjFj98[B.u*iw8W-D6c*HJd?={YE1uF'0f8iGTu4mhKP?gy54)SI@aEG%7a-EP{X9!YIs%(f{C&}H2~KRN@%A&24AN!wgIZYS5CcRIOm@je*Dzwx!$ex$'-.4lFx?aNn)]4NHSpV1sVlhR@CA7B1=u9e'LYZG3)FFQIe9!TfeILPi*WeK{n68L,B9H~NR[U$WAw,hqmjNu6b=dPmos[$-pWMqJ7ZF.@(?TEd.TM]*f_3.~zxKKpj@N$LqT1wWx_&a8D!Qm()9TI-c2NF?Dt{42jp_X!KA6@X^q4evcK,!pQ-8feP?Gyl[aVGvNnMgsL&MG5PA~WXUbilNhwK}W.q^c5h8fw6]NCQjHfH6V9,rkvr=xJ{6,YCFxO3Z!CV(6zJ=@jyIh83x=ucAr6*(Dm}?O^io*B3?I3~VQ[![DzN=Z,b[9(kKp*Td2^Ur3F39&j$ydo_0$Vw!v4EO9H^=?2fu4Zg,dH6.6WgQ.Yk@+cmfIdz]_+mM4f0us&$90@YUz{1(~$qW=OSETr.=8WU'X'?Du@QeU82I=G79[Zlq3t]sWyE8e*?+$5M?RGgvz%T.=j,B(}Qy6y-Anjqv9h^u]_T97269kmZ80?Am6+z*@2l4rZ[G,549o^MU'AOSGG]+6iZ7.$w@dlZfer!4l4J%DNVotjJAo.!qpPVI]rO$'P-?W'M97]h^)aP5'h{aCkTc_jc8BlV.Lk$[PWfb^o?DKn*@wMeVX+8^H2eul_!pTh!?fc@sQ_x&FEXH&-kima?@MzzCG'^x~SJdmyUkB*N@h'zEU7$*Ov&JZQlCKph?b]BvBJx'2+(V4}N7uAi9N*u+t'(HOvpKQvXicyQ@m*V~B~'f}e!C.FeD*3$=.GlN[6+v]Am0!Zik,jy?VU9+3@_9TL69d!ZX}vh9}8ineMFW2Xqd928M(}G?s(sOU&YX2A6VBfcK=4W@m_M[4E3]-O2P,?=ft1(9SA(dW'mq_7s2fcCey?B@A4j]+ITUNVR3XTz}nkl?+jdT')MUjq(y_~HEPub@K{]gidA7PMuj%Lde*YWA.2e_.23RwmpcFc0eqiA9^B0a[XV@9&3)}~iR-T49Oo@zd@=0rS,0xn.rcBw=^7aEV@k&25ofj0pE]Is?[}0?m%x6H%Z='nI=Z{F9[!.2UBm)Xt.@*g(oAx&?=EspVw94!9'AOsyRb}c?NuIb4d2s7YyWgwefYFSA}aJwIr33UAkq0ycr0ic902C$Y[sw-Db!u)(CQ=s=7!'ARmUw!yj7js[vK=*AA5na5'$8h55m?FZWT%b=bHB_z1Xuvs8!K+l-Aj69},.bmqk[K'W&68q.=UR?g&@(G.K6gCjuS_?~PL39d%@akgYDrTvn)j8+4%h?otl'Yif+{6V+P{%Q]]XA8dKH9_5=sXH,9Lqb4dI9[X][Io%RYda34F,qZ0EA5KZWiN)+0[s,'b'!zV!AX2rD+R8Pl&ezF{B*~z@=v1w~*@h!yyTtkT*QDUZ97g@E5tCfN_r${b$^kMN?dNF*WKztr)0OR3]!=Q[=K[(~a4YjV'TjM)^U&.k86,5&1i]ytiu?@X5!aAQ?Ez)M]('aPqHcUNAoNiN@&.BwjoHt~VG'*e,[KWT@Ts!YkO[^l'(?5_pp)9J9'u5943G'?ZuNA4h7b&$9qVPf${TSu,t54gM+zRe9=0NyjYXjmCY!706Ll*09,nHM3=44y9)~d4*$Tfi8Rh!gi0VGQ%AuB+!]^J~9Ix2?jbn~mk3F[Dcl,Q6?OPVs3*$yHJWo29MD,El=.PS8y!tnIta]3$]61T79*?+ob4&?h3e.E[.5GKt=dq_x_m8[r=awMNf*pZ6@eTK,'QddM(m,Doco=0I9w}oO4P2SHB(RB7KvZ3z8_,8!!yOm0WhUhdEbx&MAG@y74Iy9F8y?r-mCH0j=yY'Q7Hb.HzBh1J^iQtS98'obt9XMgw13[r(ou'&@x(3]ibF]?!EG1hIbzj2=DjqosQT9zNLH[C4=3z!Aiy@{k@hF7S!zVk!8**1ATL6o$QS2qp~hkA'1l{e=4,AZ*ZCCzJ'5O@8KBqt8sac++K3p$GOo7Ov}(G[9V$nm*'SRzClzajP6$3x@)qe~C5mvoDnCkyJ6O2(=J$xwvm4!dAiF+xJ&1EF@Gbv^385S}F7Tun'hi-GAynn7_EeXC%ON6eQhTJ4AEkKZb=z3rh&g('Z*QgD?ORdbu6^UJ+CtWT'kzAd8'z]y'4O$EAi}b7uD!4H9GQEMpnNDii%.?7PRh1M@2DC'kD$YJI+)7$2USEy@M=wAZJ,bEYIL&g%Ag(v8)GO5g&a*p=}uQr^5b.J=5r'bKCsKs&{UL~H$w,%=,lEV[tE3sQ4w+!{&]94?wHjmAH6cMgt!iFk]4Sp9F$[KeFgtQaZfzKG-A&%@}$_~p-P%+,D(%@=fgl%=$trl+L'_OMF@~RbMY0e@w8'ojF8btJPK@XH)ook9_e2J1G&.-&5[0Tt^x{f?=lOC$-vjm(K=F-9q@^?9v)N=rJX7X*-TOY_+cMQ@'%2Hsa*O(NCg_wD'i~S=LsDs4s'(o*M')Hiq_%^9mK'JQbreQr@qV5XQo.]95@D$GC+vUHWr['ceS}{=LK0t*c%H[GF}D@-I%55AS7tFSpj]Hve&Ez5G%$$=}hX'4FD5(n4Yy'Sff5f8Mj!M+Dow!Mh,&X4'uIT=XdL^$3cd8gJGFcAua,t9K,)b_.&unRhVdZ2dw6V=6Q%V1FNkBV{L-+&OF_f@KplO-Cy7n5YHj8J,0%N?bKu''4}*y(XDy~'4vp3@Q)2-'~E6suJSqymY-UY@z0AgN_p'w4Q+vZvD2ne=fISXlc?Q=gkj?cd3PS'=@$Nmq%2AEng5Rp4g+h6?Mdqf3GTN0z2pfMdi[L_=kw-'byotahV{RO=$nBOAhdF*SSE2(tlc^&3*om1A^T(7U3.fH,{+TV6mgpdAGvy4lIY(I]mOx6cC@'==3ws)5d'xRRW4JtUXiA4@p]mxg[0ZA_da^)Y]-al?k2pGHw0xWO~0~7SOj7Q=lFs*GE]YRcpDoDDES_SAQgW*gf{=Gl]3r(^pQzE@L9(?,nVLse?5?)+c42DA+}+YjWNBzwofD'B&j=a91zJutuO]&XGY4,gScz4A?XQTnAm$&,^,=Z,oNgq=sLJW,&RXgcR['uYF5(D?M?t3i7YBoKYVQEp!eAR?wUu%25VDMy&)kd%Xh4d8)ljn!_JqA!psF+9!w%g?LJLjEwv+k0{?d41.meI?paPb]QDAzuA^Vj$hgu_?jtfTs{^Y'&MiRfX[6V'8SFm$3iloLPUv&k!A6d5?oLekL.BPibjVsEs}={u9+=]kC3GQA]131*Ez1]S9)Vs-MSfuX9tw=Zb@Y4d=y=g!UH&ol_!%9e+8zzS=oOFt0yF[ebX'QtLE32t=5)TB@ZBi8@q9AQ*2~*0A7~x'_T}_8UYNMu*ikU~9oSnxhV9tW-fY'=h-WNB?Gd582&JTenyuW6Vy[Cm9q4QmYb!kY4N)7YjrLb9AnV7h9_-)?r8RaOz)}}c8iy=,Mi4__['vm-Dp^K[9j@y9X3AtCkV'=J+7NT_AlqPcq'Typ0{H.9y(EF_8l+k{f!PH'k'F]n]w9'M?u7)*c+M5_ZJ(Zhpj!jK=H-9^G[)B@kzh+&U+NBb@jjV3Z}[4a%EM2~akjve=J*7!I,Q!PRpF*JbA+Hj??TNq-BqaXG%x,[WF7G5='kD}F6y]q1+4K$nWys7@ShUr1XW1M3jnrh7$s^-A~4Eyu(U-6c[1]u'~P9eA1vf1yBf.hNt^m]gyabg?@o2*MnYxNlrw'tdV]qT9(7cy,n1]&_u%(nBK0bF?^u!-zrZJM.Q7tI@WPDa?%mZ8QO_@J,8@WCnIR-_9UHZ1{5HrA=G6keQyj^a94yl-Lns@uw6hVsUj7p'A!)'sf6qnAMPFo.f-56L?z'Sw7h$mlg5AG20gs8u8VLrETQOK'xx},GCM'Ba@n.fi*kfLeT2OnHD7s2b=3^P0L^}@w(PU?_Ay0bGA(NKmQd6~p%)bQNBIDaP9JnLAWJ+vSn--NsI9Npg=H8ano,KNfuez1keyCDa?PGSGwKGOmeLRDKbWQlD@z${ve?Hi%IM,KDt7.a]A?WAda'c$'L?Z0Jk0CIu9mL'@A{,NVEmyiR6QWMl=ShC_MZs9Ul))P!N4}'z?@rbxJ(IODC*sPr^W'W49$r[}U~V4T5$q])l8$H.?A{}u%Y'H$s+*-csQ6%L@}wvsqY^YxkTC]gKzI-a8hYd3).mlz)tMOA[cbJb9t$Zd=AG,nUF8E%ki4SQ@j8'3j)'a4*UUD[.Y]nZ=qA@'dRR'hHL,Cv$w+wz8&'B9s}6vIQFx!1=p[7}8~%jUZkzEME]$kZcLA6m8a1j(OxUyzBM@@c.CE3c=T0r1&X1rdDGXO],N}JX9P_PSIJ}*m5_CyV1U-}B?sDq=^_$$^j[abmUq$R[9WY$yjd$5lsMgvx_y]iP9a(ckI(z,Z?hxI@0t=]x@MxU1y1m_2MD$R&[PLf8MJeAFj'aSD,5XDJSsb3=hZx9Sp~,NLYO=^w(a@G?c)e*e5qsXQr%HOL6I(t@~,?6T30MeO]Co_c6_}}99xiK'i=4N-[vZv@uzni=,bLa8,22TVdoo_q~bDA?fF@1HK=Wah8H.)M''z?@I*wpsuDs'?-~T]8RYj!AEV,dhb{]ZCh2+ex}vqm=7uC$A!~3{L-n7A@Vn~w8k]FLK_B{JoOdB,^S(r4=057+=RhILN7asbE-=$*9}['QJ*e4,^n-bmc].pm9F~-U^$GJyWe%?'yIi!6AlA._9x8-qE55NjlEzLAAVV8+y~1)pxjR6SE(L'TAgMDhu!68Bw)^AC?Xp$'@j*m_dqL'Qaz)Z0STl}w9]*e1a*O77={W26MiA5=9R?]g*ZWGgpfPz4Tna-f@s}~xY0*Km95'bi92jQx8~''}R[V}^mk!X@gFOG=?$5N,=.O+{W[CxCZF{gM?f7XCJgH]5Q4fKee~q%'9G)yzIA3&''ipSRz]0nh?,+@a^lc6?8bflXj~Vr@9!NF%r,jlgH$MTpg+p$w9SrrWG%'t)8t&eBxgH[~8H'GuwZ)igj'T42TN1Z,=MI2-=j'fl5@*x@pvZx&@j3Sw2cmUh'm!]qGWCjv@G6T,N&)QdT~U.MTaNX&=w1PBz)0th!GhXqS-$-k9j-U4XD)=P'Ke=7uen]*9av7$^2T_.eRopxt'?5]@1Ip}1BpjN%G71%-xh'49VkFn'E'_%&ROMb3S~m}8DrMFA@tHnDl5h*{46n(?m*D[+Vzb~.P2p%N*o(V@w+wDi5dZ+$ybP'(,V{n8,0g(v1KeR%SE$v8u=I2=~pNhw07sY4+j.g^g6]DA($^S@J$O~ofV]tYVtP'9cBciJhO*'$y]YquaP4I@B,fA$aDFw4fteDPTT^a=4u'MYG03NE9@,5Sq3_F=SE$w_tDtzon{k{D0-r_=qc)'mzh@8IpR^pXI'Quoe8MkbIdFwUpR^pXI'Quou8MkbIdFwUpR^pXI'Quo*9MkbIdFwU7y)eW8l7_e?9MkbIdFwU7y)eW8l7_eO9MkbIdFwU" (REG_SZ)
18.
19. [HKU\S-1-5-21-2000478354-879983540-682003330-1003\Software\Microsoft\Search Assistant\ACMru\5603]
20. "000"="synTPHelper.exe" (REG_SZ)
21.
22. =========================
23.
24. Fin à: 17:20:59 le 11/04/2014
25. 164034 Éléments analysés
26.
27. =========================
28. E.O.F
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 avril 2014 à 22:33
pourquoi as tu cocher "" chercher uniquement dans le registre " j'avais demander "chercher également dans le registre " ??
0
Galactica1233333 Messages postés 14 Date d'inscription jeudi 12 septembre 2013 Statut Membre Dernière intervention 14 avril 2014
11 avril 2014 à 22:37
pff je te jure je fait que des conneries .. excuse voila ..


1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 17:36:53 le 11/04/2014
4.
5. Valeur(s) recherchée(s):
6. SynTPHelper
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\Documents and Settings\Galactica\Application Data\Adobe\Flash Player\SpeedCache\SynTPHelper.exe" [ ARCHIVE | 75 Ko ]
18. TC: 24/03/2014,14:25:04 | TM: 02/05/2013,12:49:10 | DA: 11/04/2014,16:20:48
19.
20. Hash MD5: 552602B5100381ABA4A4320842AEBA1E
21.
22. CompanyName: Synaptics Incorporated
23. ProductName: Synaptics Pointing Device Driver
24. InternalName: SynTPHelper Application
25. OriginalFileName: SynTPHelper.exe
26. LegalCopyright: Copyright (C) Synaptics Incorporated 1996-2012
27. ProductVersion: 16.2.5 05Jul12
28. FileVersion: 16.2.5 05Jul12
29.
30. =========================
31.
32.
33.
34. ====== Entrée(s) du registre ======
35.
36.
37. [HKU\S-1-5-21-2000478354-879983540-682003330-1003\Software\Microsoft\Search Assistant\ACMru\5603]
38. "000"="synTPHelper.exe" (REG_SZ)
39.
40. =========================
41.
42. Fin à: 17:37:46 le 11/04/2014
43. 298304 Éléments analysés
44.
45. =========================
46. E.O.F
0
Galactica1233333 Messages postés 14 Date d'inscription jeudi 12 septembre 2013 Statut Membre Dernière intervention 14 avril 2014
11 avril 2014 à 22:44
Arf je vient de voir sur google que Synaptics Incorporated


C'est une souris !!!

Je regarde dans mon Gestionnaire de périphérique et dans
souris et autres périphérique de pointage j'ai 2 souris

1 ) Souris HID
2 ) Souris Microsoft PS/2

moi j'utilise le PS/2

je fait quoi ???
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 avril 2014 à 23:18
tu n'as pas à un moment donnés utilisé une autre souries , sans fil ?? ou une manette de jeux ??
si tu ne l'utilises pas désinstalles !!
0
Galactica1233333 Messages postés 14 Date d'inscription jeudi 12 septembre 2013 Statut Membre Dernière intervention 14 avril 2014
Modifié par Galactica1233333 le 11/04/2014 à 23:44
Bon là je ne comprend plus rien ...

Alors je désinstalle la Souris HID proprement ( Clique droit désinstaller )

Je relance ma machine le fichier en question est toujours là (don UC100%)

Je retourne dans Gestionnaire de périphérique et la souris est installer a nouveau ...

Je regarde derrière mon boitier ( non j'ai une souris et un clavier uniquement )


je sèche ....

Il est vrai que j'ai un clavier sans fil Logitech mais j'ai uniquement le clavier dessus la prise de la souris n'est pas branché.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 avril 2014 à 18:55
bonjour,
Il est vrai que j'ai un clavier sans fil Logitech mais j'ai uniquement le clavier dessus la prise de la souris n'est pas branché.

si tu as un récepteur usb de connecter qui normalement est pour la souris et le clavier et que seul le clavier est connecté , possible que windows détecte le récepteur usb comme pour la souris même si elle est pas branché , si tu déconnectais ta souris fillaire ps/2 et que tu utilisais celle qui est avec le calvier possible que cela aiderait windows à éviter de la chercher !! lol !! sinon connecte un clavier en ps/2 en déconnectant le récepteur usb du sans fil et vois si c'est mieux

dans le gestionnaire des taches dans l'onglet processus regarde se qui te prends le plus de resource !!
0
Galactica1233333 Messages postés 14 Date d'inscription jeudi 12 septembre 2013 Statut Membre Dernière intervention 14 avril 2014
14 avril 2014 à 13:39
Hello Bonjour,

Voila je te remercie beaucoup c'est bien le clavier WiFi qui fesait des problème ..
le Topo est résolu .

excuse le retard de ma réponse mais j'ai due acheter un autre clavier pour tester.

Un Grand grand Merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
14 avril 2014 à 21:19
bonjour, , merci du retour comme quoi des fois !!

pourrais tu passer delfix pour nettoyer les outis utilisé et leurs rapport!!

télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

coches Suppression des outils de désinfection (cocher par défaut)

et coches Purger la restauration système

ne pas oublier de cliquer sur "executer"

une fois fait tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/

PS: sinon il est à la racine de ton DD système
0