Aller au contenu

Dahut

Membres
  • Compteur de contenus

    6
  • Inscription

  • Dernière visite

Tout ce qui a été posté par Dahut

  1. D'accord merci beaucoup
  2. Merci beaucoup pour le temps que vous avez pris pour vous occuper de mes petits problèmes. Je recommanderez sans aucun doute votre forum. Bonne journée
  3. Bonjour ET merci pour votre réponse. Voici le rapport de Combofix: ComboFix ComboFix 11-11-22.01 - Dahut 22/11/2011 14:25:07.1.2 - x86 Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.3068.2014 [GMT 1:00] Lancé depuis: c:\users\Dahut\Desktop\ComboFix.exe AV: Kaspersky Internet Security *Disabled/Updated* {56547CC9-C9B2-849D-8FEF-A496150D6A06} FW: Kaspersky Internet Security *Disabled* {6E6FFDEC-83DD-85C5-A4B0-0DA3EBDE2D7D} SP: Kaspersky Internet Security *Disabled/Updated* {ED359D2D-EF88-8B13-B55F-9FE46E8A20BB} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\program files\Acer\Acer Bio Protection\PwdFilter.dll c:\programdata\Roaming c:\programdata\Roaming\Intel\Wireless\Settings\Settings.ini c:\users\Dahut\AppData\Roaming\.# . . ((((((((((((((((((((((((((((( Fichiers créés du 2011-10-22 au 2011-11-22 )))))))))))))))))))))))))))))))))))) . . 2011-11-22 13:38 . 2011-11-22 13:41 -------- d-----w- c:\users\Dahut\AppData\Local\temp 2011-11-22 13:38 . 2011-11-22 13:38 -------- d-----w- c:\users\Default\AppData\Local\temp 2011-11-21 00:39 . 2011-11-21 00:39 -------- d-----w- c:\users\Dahut\Tracing 2011-11-19 13:35 . 2011-11-19 13:35 512 ----a-w- C:\PhysicalDisk0_MBR.bin 2011-11-19 13:23 . 2011-11-19 15:25 -------- d-----w- C:\ZHP 2011-11-18 15:48 . 2008-12-05 17:24 929792 ----a-w- c:\windows\system32\nvsvcr.dll 2011-11-18 15:48 . 2008-12-05 17:24 735776 ----a-w- c:\windows\system32\nvsvc.dll 2011-11-18 15:48 . 2008-12-05 17:24 2503680 ----a-w- c:\windows\system32\nvwgf2um.dll 2011-11-18 15:48 . 2008-12-05 17:24 9015296 ----a-w- c:\windows\system32\nvoglv32.dll 2011-11-18 15:48 . 2008-12-05 17:24 92704 ----a-w- c:\windows\system32\nvmctray.dll 2011-11-18 15:48 . 2008-12-05 17:24 96800 ----a-w- c:\windows\system32\nvhotkey.dll 2011-11-18 15:48 . 2008-12-05 17:24 7538560 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys 2011-11-18 15:48 . 2008-12-05 17:24 5971968 ----a-w- c:\windows\system32\nvd3dum.dll 2011-11-18 15:48 . 2008-12-05 17:24 1470464 ----a-w- c:\windows\system32\nvcuda.dll 2011-11-18 15:48 . 2008-12-05 17:24 13601312 ----a-w- c:\windows\system32\nvcpl.dll 2011-11-18 14:18 . 2011-11-19 20:39 -------- d-----w- c:\programdata\NVIDIA 2011-11-18 14:17 . 2011-10-15 08:53 123712 ----a-w- c:\windows\system32\nvshext.dll 2011-11-18 14:17 . 2008-12-05 17:24 203296 ----a-w- c:\windows\system32\nvvsvc.exe 2011-11-18 14:17 . 2011-10-15 08:53 602432 ----a-w- c:\windows\system32\easyupdatusapiu.dll 2011-11-16 18:24 . 2011-11-16 18:37 -------- d-----w- c:\program files\Ad-Remover 2011-11-16 14:19 . 2011-11-16 14:19 -------- d-----w- c:\users\Dahut\AppData\Roaming\Malwarebytes 2011-11-16 14:19 . 2011-11-16 14:19 -------- d-----w- c:\programdata\Malwarebytes 2011-11-14 13:42 . 2011-11-14 13:42 -------- d-----w- c:\program files\Microsoft Silverlight 2011-11-14 11:38 . 2011-11-14 11:38 -------- d-----w- c:\program files\Dartfish 2011-11-13 17:22 . 2010-02-04 09:01 74072 ----a-w- c:\windows\system32\XAPOFX1_4.dll 2011-11-13 17:22 . 2010-02-04 09:01 528216 ----a-w- c:\windows\system32\XAudio2_6.dll 2011-11-13 17:22 . 2010-02-04 09:01 238936 ----a-w- c:\windows\system32\xactengine3_6.dll 2011-11-13 17:22 . 2010-02-04 09:01 22360 ----a-w- c:\windows\system32\X3DAudio1_7.dll 2011-11-13 17:22 . 2009-09-04 16:44 515416 ----a-w- c:\windows\system32\XAudio2_5.dll 2011-11-13 17:22 . 2009-09-04 16:44 238936 ----a-w- c:\windows\system32\xactengine3_5.dll 2011-11-13 17:22 . 2009-09-04 16:29 5501792 ----a-w- c:\windows\system32\d3dcsx_42.dll 2011-11-13 17:22 . 2009-09-04 16:29 1974616 ----a-w- c:\windows\system32\D3DCompiler_42.dll 2011-11-11 14:40 . 2011-11-11 14:41 -------- d-----w- c:\users\Dahut\AppData\Roaming\NVIDIA 2011-11-11 14:29 . 2011-11-18 14:14 -------- d-----w- c:\programdata\NVIDIA Corporation 2011-11-11 14:24 . 2011-10-15 08:53 877376 ----a-w- c:\windows\system32\nvgenco32.dll 2011-11-11 14:24 . 2011-10-15 08:53 61248 ----a-w- c:\windows\system32\OpenCL.dll 2011-11-11 14:24 . 2011-10-15 08:53 919872 ----a-w- c:\windows\system32\nvdispco32.dll 2011-11-11 14:24 . 2011-10-15 08:53 2401088 ----a-w- c:\windows\system32\nvcuvid.dll 2011-11-11 14:24 . 2011-10-15 08:53 2099520 ----a-w- c:\windows\system32\nvcuvenc.dll 2011-11-11 14:24 . 2011-10-15 08:53 17248576 ----a-w- c:\windows\system32\nvcompiler.dll 2011-11-11 14:22 . 2011-11-19 20:39 -------- d-----w- c:\program files\NVIDIA Corporation 2011-11-11 13:49 . 2011-11-11 13:49 -------- d-----w- c:\users\Dahut\AppData\Local\SKIDROW 2011-11-11 13:49 . 2011-11-19 15:29 -------- d-----w- c:\users\Dahut\AppData\Roaming\supfc 2011-11-09 13:52 . 2011-10-17 11:41 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat 2011-11-09 13:48 . 2011-09-20 21:02 905088 ----a-w- c:\windows\system32\drivers\tcpip.sys 2011-11-09 13:48 . 2011-09-30 15:57 707584 ----a-w- c:\program files\Common Files\System\wab32.dll 2011-11-04 17:41 . 2011-11-04 17:41 -------- d-----w- c:\users\Dahut\AppData\Local\king.com 2011-11-04 17:32 . 2011-11-04 17:37 32608 ----a-w- c:\windows\king-uninstall.exe 2011-11-03 18:02 . 2011-11-03 18:02 -------- d-----w- c:\program files\VoiceTracer 2011-11-03 18:02 . 2003-12-19 21:16 16035 ----a-w- c:\windows\system32\drivers\VocTrace.sys 2011-11-03 18:02 . 2001-07-18 15:21 126976 ----a-w- c:\windows\system32\ATLIsvcd.dll . . . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2011-09-20 11:45 . 2011-08-21 19:09 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2011-09-06 13:30 . 2011-10-16 12:58 2043392 ----a-w- c:\windows\system32\win32k.sys 2011-09-02 13:39 . 2011-10-15 11:34 1383424 ----a-w- c:\windows\system32\mshtml.tlb 2011-08-25 16:15 . 2011-10-16 12:57 555520 ----a-w- c:\windows\system32\UIAutomationCore.dll 2011-08-25 16:14 . 2011-10-16 12:57 563712 ----a-w- c:\windows\system32\oleaut32.dll 2011-08-25 16:14 . 2011-10-16 12:57 238080 ----a-w- c:\windows\system32\oleacc.dll 2011-08-25 13:31 . 2011-10-16 12:57 4096 ----a-w- c:\windows\system32\oleaccrc.dll 2011-01-19 22:05 . 2011-01-19 22:05 2997248 ----a-w- c:\program files\openofficeorg33.msi 2011-01-19 22:03 . 2011-01-19 22:03 475016 ----a-w- c:\program files\setup.exe 2011-11-09 12:03 . 2011-08-21 13:10 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll . . ((((((((((((((((((((((((((((((((( Points de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\egisPSDP] @="{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}" [HKEY_CLASSES_ROOT\CLSID\{30A0A3F6-38AC-4C53-BB8B-0D95238E25BA}] 2008-07-29 16:52 121392 ----a-w- c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2008-07-20 182808] "RtHDVCpl"="RtHDVCpl.exe" [2008-05-07 6139904] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-04-04 1037608] "ePower_DMC"="c:\program files\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2008-08-01 405504] "eDataSecurity Loader"="c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe" [2008-07-29 526896] "eAudio"="c:\program files\Acer\Empowering Technology\eAudio\eAudio.exe" [2008-05-30 544768] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672] "ZPdtWzdVitaKey MC3000"="c:\program files\Acer\Acer Bio Protection\PdtWzd.exe" [2011-08-20 3719680] "PLFSetI"="c:\windows\PLFSetI.exe" [2008-06-30 200704] "AVP"="c:\program files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe" [2010-11-02 365336] "AdobeCS4ServiceManager"="c:\program files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712] "Adobe Acrobat Speed Launcher"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" [2008-06-12 37232] "Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" [2008-06-11 640376] "Skytel"="Skytel.exe" [2007-11-20 1826816] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-12-05 13601312] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-12-05 92704] . c:\users\Dahut\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ OpenOffice.org 3.3.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-4-24 723760] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\AWinNotifyVitaKey MC3000] 2011-08-20 11:10 3162624 ----a-w- c:\program files\Acer\Acer Bio Protection\WinNotify.dll . [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 . R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R3 DAUpdaterSvc;Dragon Age: Origins - Application de mise à jour;d:\dragon age\bin_ship\DAUpdaterSvc.Service.exe [2009-12-15 25832] R3 IGBASVC;iGroupTec Service;c:\program files\Acer\Acer Bio Protection\BASVC.exe [2011-08-20 3520512] R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2008-05-07 85136] R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504] R4 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32v.sys [x] S0 AlfaFF;AlfaFF File System mini-filter;c:\windows\system32\Drivers\AlfaFF.sys [2011-08-20 43184] S1 kl2;kl2;c:\windows\system32\DRIVERS\kl2.sys [2010-06-09 11352] S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys [2010-04-22 22104] S2 ETService;Empowering Technology Service;c:\program files\Acer\Empowering Technology\Service\ETService.exe [2008-06-02 24576] S2 vfsFPService;Validity Fingerprint Service;c:\windows\system32\vfsFPService.exe [2008-05-26 599344] S3 itecir;ITECIR Infrared Receiver;c:\windows\system32\DRIVERS\itecir.sys [2007-12-18 54784] S3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\DRIVERS\klmouflt.sys [2009-11-02 19984] S3 NETw5v32;Pilote de carte Intel® Wireless WiFi Link pour Windows Vista 32 bits ;c:\windows\system32\DRIVERS\NETw5v32.sys [2008-04-27 3658752] S3 vfs101x;vfs101x;c:\windows\system32\drivers\vfs101x.sys [2008-05-26 40752] . . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache . . ------- Examen supplémentaire ------- . IE: Ajouter la cible du lien à un fichier PDF existant - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html IE: Ajouter à un fichier PDF existant - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html IE: Convertir au format Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html IE: Convertir la cible du lien au format Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000 IE: Envoyer au périphérique &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm IE: Envoyer l'&image au périphérique Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html TCP: DhcpNameServer = 212.27.40.241 212.27.40.240 FF - ProfilePath - c:\users\Dahut\AppData\Roaming\Mozilla\Firefox\Profiles\1kmjvyno.default\ . - - - - ORPHELINS SUPPRIMES - - - - . AddRemove-ZHPDiag_is1 - c:\users\Dahut\Desktop\ZHPDiag\unins000.exe . . . ************************************************************************** Recherche de processus cachés ... . Recherche d'éléments en démarrage automatique cachés ... . Recherche de fichiers cachés ... . Scan terminé avec succès Fichiers cachés: . ************************************************************************** . --------------------- CLES DE REGISTRE BLOQUEES --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 "MSCurrentCountry"=dword:000000b5 . --------------------- DLLs chargées dans les processus actifs --------------------- . - - - - - - - > 'Explorer.exe'(2676) c:\program files\Acer\Empowering Technology\eDataSecurity\x86\PSDProtect.dll c:\program files\Acer\Empowering Technology\eDataSecurity\x86\sysenv.dll c:\program files\Adobe\Adobe Premiere Pro CS4\ad2dsh264.ax c:\program files\Adobe\Adobe Premiere Pro CS4\ad2h264dec.dll c:\program files\Adobe\Adobe Premiere Pro CS4\ad2mcdsmpeg.ax c:\program files\Adobe\Adobe Premiere Pro CS4\ad2mcmpgdec.dll c:\program files\Adobe\Adobe Premiere Pro CS4\ad2mcac3dec.dll c:\program files\Adobe\Adobe Premiere Pro CS4\ad2mcspmpeg.ax c:\program files\Adobe\Adobe Premiere Pro CS4\ad2mpegin.dll c:\program files\Adobe\Adobe Premiere Pro CS4\ad2mpgdmux.dll c:\windows\system32\btncopy.dll . ------------------------ Autres processus actifs ------------------------ . c:\windows\system32\nvvsvc.exe c:\windows\system32\rundll32.exe c:\program files\Acer\Acer Bio Protection\CompPtcVUI.exe c:\windows\system32\WLANExt.exe c:\program files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe c:\program files\Intel\WiFi\bin\EvtEng.exe c:\program files\Common Files\LightScribe\LSSrvc.exe c:\acer\Mobility Center\MobilityService.exe c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe c:\windows\system32\conime.exe c:\program files\Windows Media Player\wmpnetwk.exe c:\program files\Acer\Empowering Technology\NotificationCenter\Framework.NotificationCenter.exe . ************************************************************************** . Heure de fin: 2011-11-22 14:50:52 - La machine a redémarré ComboFix-quarantined-files.txt 2011-11-22 13:50 . Avant-CF: 46 340 747 264 octets libres Après-CF: 45 878 374 400 octets libres . - - End Of File - - 6BA6654E37B7F8C1E7651AEEC99D00D0 Encore merci
  4. Re bonjour J'aurais voulu savoir si c'était ces virus qui faisaient ramer mon ordi, car j'ai toujours explorer.exe qui tourne à 50% à vide, et dès que je lance n'importe quelle autre application (internet mis à part) mon processus monte à 100%. Et ensuite je ne peux plus rien faire... Est ce que il faut que je fasse d'autre nettoyage? Merci d'avance
  5. Merci pour cette réponses rapide. Voici les différents rapports obtenus. Pour ZHPDiag: ZHPFixReport Pour Rogue killer: RKreport[1] RKreport[2] RKreport[3] Pour Malewares'Bytes: mbam-log-2011-11-19 (18-04-10) En tout cas les accents ne se moquent plus de moi (voyez plutôt ) Encore merci
  6. Bonjour Je ne suis pas très habituée à communiquer par forum (je ne sais pas s'il faut absolument se présenter...), mais après plusieurs lectures d'aide pour utilisateur infortuné, votre forum m'a paru le plus efficace pour régler mon problème que voici: Depuis une à deux semaine, j'ai l'accent circonflexe et autres qui se dédoublent... J'ai cleané plusieurs fois mon ordinateur avec mon anti-virus Kaspersky, ainsi qu'avec clean-up, Ad-remover et Malewares'Bytes. Mais rien n'y fait les accents circonflexes s'amusent de ma déconfiture ^^. De plus je ne sais pas si c'est lié mais mon ordinateur rame un peu beaucoup... Après lecture de plusieurs sujets sur ce problème sur votre site, [Résolu] Double circonflexe, tréma, tilde [Résolu] L'accent circonflexe est doublé + d'autres trucs j'ai téléchargé ZHPDiag de Nicolas Coolman, afin de gagner du temps Et voici le rapport de celui-ci: Rapport ZHPDiag.txt si quelqu'un peut m'aider à régler ce problème je l'en serai très reconnaissant. Merci d'avance
×
×
  • Créer...