

tof06
Membres-
Compteur de contenus
46 -
Inscription
-
Dernière visite
Profile Information
-
Sexe
Male
-
Localisation
6
tof06's Achievements

Member (4/12)
0
Réputation sur la communauté
-
Bonsoir. Merci pour vos réponses. Le problème semble être réglé avec une souris usb. J'avais fait un essai avec une autre souris ps2 pas concluant. Un copain m'a prété une souris usb, le pointeur ne saute plus. A ab-web : adwcleaner n'a rien signalé. A pear : je n'ai pas trouvé le fichier c:\systemfiles\Audio32.exe sur le disque. Encore merci de l'attention que vous avez porté à mon problème qui n'était que dû au matériel. Demain je vais acheter une nouvelle souris usb.
-
Bonjour. Depuis quelques temps ma souris est completement folle. La navigation est particulièrement difficile car il faut s'y reprendre à plusieurs reprise avant d'arriver à cliquer sur le lien voulu. Le curseur n'arrête pas de sauter. Une recherche sur internet m'a orienté vers adwcleaner mais ce dernier n'a pas réglé le problème. Je m'en remets à votre expertise pour trouver une solution à mon problème. Dans l'attente, bien cordialement.
-
Bonjour vieux bison boiteu et merci pour ta réponse. Non je n'ai pas installé avec le fichier indiqué. J'ai téléchargé sur le site HP et installé le fichier OJ_AIO_6500_E709_Full_Win_WW_140_408-5. C'est d'ailleurs le pilote proposé quand je clique sur le dernier lien de ton post. En ce qui concerne les désinstalleurs, le second lien n'est pas pour Windows 10 et le troisième plante au téléchargement. Je n'ai par contre pas encore essayé le premier et là il est tard. Je m'y remets demain.
-
Bonjour. J'ai voulu installer une imprimante HP officejet 6500 en wifi via ma livebox sur mon PC portable sous windows 10. A l'origine, il y avait les 4 imprimantes suivantes : OneNote 2013 Fax Print to PDF XPS Document Writer. La nouvelle s'y est ajoutée, mais elle ne s'active pas. L'état dans le panneau Périphériques et imprimantes mentionne "Pilote indisponible". Depuis cette installation, plus rien ne fonctionne. Impossible d'imprimer même un PDF via Print to PDF, alors qu'avant ça marchait. Le service spouleur d'impression est toujours arrêté. Même si je l'active manuellement (alors qu'il est paramétré en automatique), il se désactive seul dès que je tente d'imprimer. Il est en plus impossible de désinstaller l'imprimante HP. Windows renvoie un message d'échec de la suppression. Que puis-je faire svp ? Cordialement.
-
[Résolu] Ordinateur extrêmement lent
tof06 a répondu à un(e) sujet de tof06 dans Analyses et éradication malwares
Merci beaucoup Apollo -
[Résolu] Ordinateur extrêmement lent
tof06 a répondu à un(e) sujet de tof06 dans Analyses et éradication malwares
Bonsoir. OK pour Java et acrobat reader. Rapport ZHPFix : Rapport de ZHPFix 2015.4.9.5 par Nicolas Coolman, Update du 18/03/2015 Fichier d'export Registre : Run by Moneghetti500091 at 25/05/2015 22:43:28 High Elevated Privileges : OK Windows Vista Business Edition, 32-bit Service Pack 2 (Build 6002) Corbeille vidée (00mn 04s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Clés du Registre ========== SUPPRIMÉ: HKCR\CLSID\{03B2D126-865B-4526-8F2B-952DA75A8DA9} SUPPRIMÉ: HKCR\CLSID\{4CFDB3C6-B58E-416C-BF8C-972CDD560CF8} SUPPRIMÉ: HKCR\CLSID\{8512875A-816B-4F4C-AD72-FA1C52B76ABD} SUPPRIMÉ: HKCR\CLSID\{93CBE253-05D6-401D-BF63-E587913B5ED2} Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Temporaires Windows (91) SUPPRIMÉS Flash Cookies (5) ========== Fichiers ========== SUPPRIMÉS Temporaires Windows (43) (718 042 octets) SUPPRIMÉS Flash Cookies (1) (117 octets) ========== Récapitulatif ========== 5 : Clés du Registre 8 : Valeurs du Registre 3 : Dossiers 2 : Fichiers End of clean in 00mn 06s ========== Chemin de fichier rapport ========== C:\Users\Moneghetti500091\AppData\Roaming\ZHP\ZHPFix[R1].txt - 25/05/2015 22:43:33 [1486] Dans l'attente de la suite. Cdlt -
[Résolu] Ordinateur extrêmement lent
tof06 a répondu à un(e) sujet de tof06 dans Analyses et éradication malwares
Je ne comprends pas pour reader car j'ai bien installé adobe reader X (10.1.14) En ce qui concerne Java, j'ai installé la version 8 update 45 et conformément à ce qui est conseillé par adobe, j'ai désinstallé toutes les autres versions qu'il y avait sur le poste. Par contre je n'arrive pas à désinstaller la version 7 update 7. J'ai essayé dans "programmes et fonctionnalités" à plusieurs reprises mais celui-ci demeure aux cotés de la version 8 update 45. Du coup, je ne sais pas si la dernière version est convenablement installée, ce qui ne semble pas être le cas puisque ZHPDiag ne la détecte pas. Comment faire ? J'attends ta réponse avant de lancer ZHPFix. -
[Résolu] Ordinateur extrêmement lent
tof06 a répondu à un(e) sujet de tof06 dans Analyses et éradication malwares
Bonjour Apollo. Ca m'a pris un peu de temps pour faire les différentes vérifications conseillées mais je pense en aoir fait le tour. Ci après le lien vers le rapport généré par ZHPDiag attendu. http://cjoint.com/?EEyv6AbAliC Dans l'attente de la suite. Cdlt -
[Résolu] Ordinateur extrêmement lent
tof06 a répondu à un(e) sujet de tof06 dans Analyses et éradication malwares
Bonsoir Apollo Voila les 4 rapports suite aux actions conseillées. 1 - Rapport JRT : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.7.6 (05.21.2015:1) OS: Windows Vista Business x86 Ran by Moneghetti500091 on 21/05/2015 at 23:01:53,59 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{CA6319C0-31B7-401E-A518-A07C3DB8F777} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777} ~~~ Files ~~~ Folders Successfully deleted: [Folder] C:\ProgramData\ask ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 21/05/2015 at 23:03:51,13 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 2 - Rapport AdwCleaner : # AdwCleaner v4.205 - Rapport créé le 21/05/2015 à 23:11:21 # Mis à jour le 21/05/2015 par Xplode # Base de données : 2015-05-21.2 [serveur] # Système d'exploitation : Windows Vista Business Service Pack 2 (x86) # Nom d'utilisateur : Moneghetti500091 - PC-DE-MICHEL # Exécuté depuis : C:\Users\Moneghetti500091\Desktop\adwcleaner_4.205.exe # Option : Nettoyer ***** [ Services ] ***** ***** [ Fichiers / Dossiers ] ***** Dossier Supprimé : C:\ProgramData\Radsteroids ***** [ Tâches planifiées ] ***** ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4} Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} Clé Supprimée : HKLM\SOFTWARE\Description Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:49537;hxxps=127.0.0.1:49537 Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1 Donnée Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback> ***** [ Navigateurs ] ***** -\\ Internet Explorer v9.0.8112.16644 -\\ Mozilla Firefox v35.0.1 (x86 fr) ************************* AdwCleaner[R0].txt - [1992 octets] - [21/05/2015 23:08:50] AdwCleaner[s0].txt - [1703 octets] - [21/05/2015 23:11:21] ########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [1763 octets] ########## 3 - Lien vers rapport SFTGC http://cjoint.com/?0EwaZYmIYNP 4 - Lien vers rapport mbam http://cjoint.com/?0Ewa3llcftb Dans l'attente de l'analyse et de la suite. Cdlt -
[Résolu] Ordinateur extrêmement lent
tof06 a répondu à un(e) sujet de tof06 dans Analyses et éradication malwares
Désolé, j'avais pas fait attention au lien qui suivait pour les PJ. Ci-après le rapport ZHPCleaner attendu : ~ ZHPCleaner v2015.5.20.247 by Nicolas Coolman (2015\05\20) ~ Run by Moneghetti500091 (Administrator) (21/05/2015 00:33:11) ~ Forum : http://forum.nicolascoolman.fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Netttoyer ~ Report : C:\Users\Moneghetti500091\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\Moneghetti500091\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) ~ Windows VISTA, 32-bit Service Pack 2 (Build 6002) ---\\ Service. (20) WINSOCK [Protocol_Catalog9\Catalog_Entries]: Remise à zéro du socket qui gère la couche TCP/IP (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014 (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015 (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016 (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000027 (Hijacker.Winsock) SUPPRIMÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000028 (Hijacker.Winsock) ARRETÉ : Radsteroids (PUP.DealsInteractive) ---\\ Navigateur internet. (2) SUPPRIMÉ donnée: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings [bad : Port=49537 <-Loopback>] (Hijacker.Proxy) SUPPRIMÉ donnée: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings [bad : Port=49537 <-Loopback>] (Hijacker.Proxy) ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (20) ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (25) DEPLACÉ fichier: C:\ProgramData\Radsteroids\RadsteroidsService.exe [Deals Interactive Media, LLC - Radsteroids Service] (PUP.DealsInteractive) DEPLACÉ fichier: C:\Windows\Prefetch\RADSTEROIDS.EXE-DB5734E1.pf (PUP.RadSteroids) DEPLACÉ fichier: C:\ProgramData\Radsteroids\Radsteroids.exe [Deals Interactive Media, LLC - Radsteroids] (PUP.DealsInteractive) DEPLACÉ fichier: C:\Documents and Settings\MICHEL\Downloads\PCSpeedMaximizer_FR.exe [smart PC Solutions - PC Speed Maximizer] (PUP.SmartPCSolutions) DEPLACÉ dossier: C:\Program Files\BonanzaDeals (Adware.BonanzaDeals) DEPLACÉ dossier: C:\Program Files\BonanzaDealsLive (Adware.BonanzaDeals) DEPLACÉ dossier: C:\Program Files\predm (Adware.Downware) DEPLACÉ dossier: C:\Inbox (PUP.InboxEmail) DEPLACÉ dossier: C:\ProgramData\Babylon (PUP.Babylon) DEPLACÉ dossier: C:\ProgramData\BonanzaDealsLive (Adware.BonanzaDeals) DEPLACÉ dossier^: C:\ProgramData\Radsteroids (PUP.RadSteroids) DEPLACÉ dossier: C:\ProgramData\PC Drivers HeadQuarters (PUP.Optional) DEPLACÉ dossier: C:\Users\Moneghetti500091\AppData\Local\Radsteroids (PUP.RadSteroids) DEPLACÉ dossier: C:\Users\MICHEL\Documents\Optimizer Pro (PUP.OptimizerPro) DEPLACÉ dossier: C:\Users\MICHEL\Documents\PC Speed Maximizer (PUP.PCSpeedMaximizer) DEPLACÉ dossier: C:\Users\MICHEL\AppData\Roaming\Babylon (PUP.Babylon) DEPLACÉ dossier: C:\Users\MICHEL\AppData\Roaming\Download Manager (PUP.DownloadManager) DEPLACÉ dossier: C:\Users\MICHEL\AppData\Roaming\IminentToolbar (Adware.IMBooster) DEPLACÉ dossier: C:\Users\MICHEL\Downloads\PC Drivers HeadQuarters (PUP.Optional) DEPLACÉ dossier: C:\Users\MICHEL\AppData\Local\BonanzaDealsLive (Adware.BonanzaDeals) DEPLACÉ dossier: C:\Users\MICHEL\AppData\Local\eSupport.com (PUP.eSupport) DEPLACÉ dossier: C:\Users\MICHEL\AppData\Local\Radsteroids (PUP.RadSteroids) DEPLACÉ dossier: C:\Documents and Settings\MICHEL\Documents\Optimizer Pro (PUP.OptimizerPro) DEPLACÉ dossier: C:\Documents and Settings\MICHEL\Documents\PC Speed Maximizer (PUP.PCSpeedMaximizer) DEPLACÉ dossier: C:\Documents and Settings\MICHEL\Downloads\PC Drivers HeadQuarters (PUP.Optional) ---\\ Base de Registres ( Clés, Valeurs, Données ). (40) REMPLACÉ donnée: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope \\\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} (Hijacker.SearchScopes) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 [C:\PROGRA~1\MIC3C8~1\ENDPOI~1\31265D~1.0\WhlLSP.dll] (Hijacker.Winsock) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 [C:\PROGRA~1\MIC3C8~1\ENDPOI~1\31265D~1.0\WhlLSP.dll] (Hijacker.Winsock) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 [C:\PROGRA~1\MIC3C8~1\ENDPOI~1\31265D~1.0\WhlLSP.dll] (Hijacker.Winsock) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 [C:\PROGRA~1\MIC3C8~1\ENDPOI~1\31265D~1.0\WhlLSP.dll] (Hijacker.Winsock) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 [C:\PROGRA~1\MIC3C8~1\ENDPOI~1\31265D~1.0\WhlLSP.dll] (Hijacker.Winsock) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 [C:\PROGRA~1\MIC3C8~1\ENDPOI~1\31265D~1.0\WhlLSP.dll] (Hijacker.Winsock) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 [C:\Program Files\Securitoo\FSPS\program\FSLSP.DLL] (Hijacker.Winsock) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 [C:\Program Files\Securitoo\FSPS\program\FSLSP.DLL] (Hijacker.Winsock) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 [C:\Program Files\Securitoo\FSPS\program\FSLSP.DLL] (Hijacker.Winsock) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 [C:\Program Files\Securitoo\FSPS\program\FSLSP.DLL] (Hijacker.Winsock) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 [C:\Program Files\Securitoo\FSPS\program\FSLSP.DLL] (Hijacker.Winsock) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 [C:\Program Files\Securitoo\FSPS\program\FSLSP.DLL] (Hijacker.Winsock) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 [C:\Program Files\Securitoo\FSPS\program\FSLSP.DLL] (Hijacker.Winsock) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014 [C:\Program Files\Securitoo\FSPS\program\FSLSP.DLL] (Hijacker.Winsock) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015 [C:\Program Files\Securitoo\FSPS\program\FSLSP.DLL] (Hijacker.Winsock) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016 [C:\Program Files\Securitoo\FSPS\program\FSLSP.DLL] (Hijacker.Winsock) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000027 [C:\Program Files\Securitoo\FSPS\program\FSLSP.DLL] (Hijacker.Winsock) REMPLACÉ : HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000028 [C:\PROGRA~1\MIC3C8~1\ENDPOI~1\31265D~1.0\WhlLSP.dll] (Hijacker.Winsock) SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\Radsteroids [C:\ProgramData\Radsteroids\RadsteroidsService.exe (Not File)] (PUP.DealsInteractive) SUPPRIMÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\Radsteroids [C:\ProgramData\Radsteroids\RadsteroidsService.exe (Not File)] (PUP.RadSteroids) SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Radsteroids [] (PUP.RadSteroids) SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\Prod.cap [] (PUP.ClaroSearch) SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\protector_dll.protectorbho [Google Toolbar Notifier BHO] (PUP.BProtector) SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 [Google Toolbar Notifier BHO] (PUP.BProtector) SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} [iSessionData] (Spyware.Soft2PC) SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} [] (Toolbar.DeltaSearch) SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\HDDOM.ULDOMNotation [uLDOMNotation Class] (Hijacker.Proxy) SUPPRIMÉ clé*: HKLM\SOFTWARE\Classes\HDDOM.ULDOMNotation.1 [uLDOMNotation Class] (Hijacker.Proxy) SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Driver Detective [] (PUP.DriverDetective) SUPPRIMÉ clé*: HKLM\SOFTWARE\Iminent [] (Adware.IMBooster) SUPPRIMÉ clé*: HKLM\SOFTWARE\Tutorials [] (PUP.AgenceExclusive) SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Radsteroids [Deals Interactive Media, LLC] (PUP.DealsInteractive) SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SchedulingAgent [] (PUP.DealsInteractive) SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} [C:\Program Files\Iminent (Not File)] (Adware.IMBooster) SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} [C:\Program Files\Iminent (Not File)] (Adware.IMBooster) SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe [] (Adware.BonanzaDeals) SUPPRIMÉ clé*: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DatamngrCoordinator.exe [] (PUP.Datamngr) SUPPRIMÉ clé*: HKLM\SOFTWARE\5e68cdeb13ae412 [] (Hijacker.Browser) SUPPRIMÉ valeur: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\fst_fr_210 [] (Adware.FreeSoftToday) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Google Chrome) ~ Ce navigateur est absent (Opera Software) ~ Le système a été redémarré. ---\\ Statistiques ~ Items scannés : 881 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 105 End of clean at 00:33:44 =================== ZHPCleaner-[R]-21052015-00_33_44.txt ZHPCleaner--21052015-00_31_57.txt -
[Résolu] Ordinateur extrêmement lent
tof06 a répondu à un(e) sujet de tof06 dans Analyses et éradication malwares
Voila un copier/coller du rapport car je n'ai pas trouvé comment joindre le fichier à ma réponse. => Hébergement rapport : http://http://cjoint.com/?EEznyFaAVZC -
Bonjour. Mon ordinateur est extremement lent (c'est d'ailleurs dans mon titre). Il semble que bien souvent les lenteurs proviennent d'infections par virus et autres logiciels malveillants. J'aurai besoin d'aide pour déterminer si c'est le cas pour ma machine. Merci de votre aide. Ch.R
-
[Résolu] Soupçons de virus
tof06 a répondu à un(e) sujet de tof06 dans Analyses et éradication malwares
Merci pour votre assistance et vos conseils. -
[Résolu] Soupçons de virus
tof06 a répondu à un(e) sujet de tof06 dans Analyses et éradication malwares
Contenu de ZHPFixReport.txt : Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013 Fichier d'export Registre : Run by Marion at 09/07/2013 19:39:05 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée ========== Logiciel(s) ========== SUPPRIME Akamai NetSession Interface Service ========== Processus mémoire ========== SUPPRIME Memory Process: C:\Users\Marion\Desktop\20120702IminentSetup.exe SUPPRIME Memory Process: C:\Users\Marion\AppData\Local\Temp\APNSetup.exe SUPPRIME Memory Process: C:\Users\Marion\AppData\Local\Temp\VP6Install.exe ========== Module(s) mémoire ========== SUPPRIME Memory Module: C:\Users\Marion\AppData\Local\Temp\tbBitt.dll SUPPRIME Memory Module: C:\Users\Marion\AppData\Local\Temp\Tsu7D19061E.dll ========== Clé(s) du Registre ========== SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Akamai] SUPPRIME Key*: HKLM\Software\Classes\Interface\{3AE26843-9171-4F23-A8E5-5421701276A4} ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{3AE26843-9171-4F23-A8E5-5421701276A4} SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC SUPPRIME Key: CLSID BHO: {0931BD3F-547E-45C1-B133-D0E995645DBA} SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 ========== Valeur(s) du Registre ========== SUPPRIME {94313187-1645-4B5F-B857-513BAD25729A} SUPPRIME {A30F6A29-9B7C-44FE-9641-7AC211721C91} SUPPRIME {8750E6F4-493B-420B-B92B-3721978A4C70} SUPPRIME {E0AFFDA1-94EB-4207-AABB-76E54F3F5333} SUPPRIME RunValue: Setwallpaper SUPPRIME URLSearchHook: {ef79f67a-6ad7-4715-a0f8-932fca442023} ABSENT Valeur Standard Profile: FirewallRaz : ABSENT Valeur Domain Profile: FirewallRaz : SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP SUPPRIME FirewallRaz (Public) : NetPres-In-TCP SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP SUPPRIME FirewallRaz (None) : {C43C6538-FC24-4483-B855-FB5C89B77F02} SUPPRIME FirewallRaz (Private) : {62FED67B-4671-44B6-B70A-BBEB4EA3B528} SUPPRIME FirewallRaz (Private) : {95AF5E22-0706-455B-AFD6-ADF2598A4C84} SUPPRIME FirewallRaz (Private) : {D64601B8-DDA2-4AF0-824F-C92AC97E57D4} SUPPRIME FirewallRaz (Private) : {91C87768-D0B3-4179-89AE-D59E8976DC57} SUPPRIME FirewallRaz (Private) : {5F671F13-FA38-43D8-AEF2-77DE1AFBCF39} SUPPRIME FirewallRaz (Private) : {19197B68-C755-4BA8-AADF-A0E61485AB74} ========== Préférences navigateur ========== ABSENT Folder Chrome: C:\Users\Marion\AppData\Local\Google\Chrome\User Data\Default\Extensions\ikkpjbhpohdphodcclpgnpbjimohfeaj ABSENT Folder Chrome: C:\Users\Marion\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa ========== Dossier(s) ========== Aucun dossiers CLSID Local utilisateur vide ========== Fichier(s) ========== SUPPRIME File: c:\users\marion\appdata\local\google\chrome\user data\default\preferences SUPPRIME File: c:\users\marion\desktop\20120702iminentsetup.exe ABSENT Folder/File: c:\program files (x86)\installer ABSENT Folder/File: c:\users\marion\desktop\20120702iminentsetup.exe SUPPRIME File: C:\Users\Marion\AppData\Local\Temp\GoogleToolbarInstaller1.log ABSENT File: c:\programdata\setwallpaper.cmd ABSENT File: c:\users\marion\desktop\photoshop.lnk ABSENT File: c:\program files (x86)\adobe photoshop cs5\photoshop.exe ABSENT File: c:\users\marion\desktop\wink.lnk SUPPRIME File: c:\users\marion\desktop\asus access.lnk ABSENT File: c:\users\marion\desktop\choix de navigateur .lnk SUPPRIME Reboot c:\windows\system32\browserchoice.exe SUPPRIME File: c:\windows\deleteonreboot.bat SUPPRIME File: c:\lxdc.log SUPPRIME File*: c:\users\marion\appdata\local\temp\apnsetup.exe SUPPRIME File: C:\Users\Marion\AppData\Local\Temp\VP6.reg SUPPRIME File: c:\users\marion\appdata\local\temp\vp6install.exe SUPPRIME File*: c:\users\marion\appdata\local\temp\tbbitt.dll SUPPRIME File: c:\users\marion\appdata\local\temp\tsu7d19061e.dll ABSENT Folder/File: c:\users\marion\appdata\local\temp\tbbitt.dll SUPPRIME Flash Cookies SUPPRIME Temporaires Windows ========== Fichier HOSTS ========== Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus. ========== Tache planifiée ========== SUPPRIME Task: {A1BD1321-1F3D-42B5-A9C5-D371025DE84E} ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 3 : Processus mémoire 2 : Module(s) mémoire 9 : Clé(s) du Registre 21 : Valeur(s) du Registre 1 : Dossier(s) 22 : Fichier(s) 1 : Logiciel(s) 2 : Préférences navigateur 1 : Fichier HOSTS 1 : Tache planifiée 1 : Restauration Système End of clean in 01mn 09s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 09/07/2013 19:39:06 [5349] -
[Résolu] Soupçons de virus
tof06 a répondu à un(e) sujet de tof06 dans Analyses et éradication malwares
Nouveau rapport ZhpDiag à l'adresse suivante : pjjoint.malekal.com - Submit a file