

marcopolo950
Membres-
Compteur de contenus
58 -
Inscription
-
Dernière visite
-
Jours gagnés
1
Tout ce qui a été posté par marcopolo950
-
Sauvegarde système
marcopolo950 a répondu à un(e) sujet de marcopolo950 dans Sécurisation, prévention
Dylav, Ce que j'ai trouvé ne s'appelle pas Recovery, mais c'est en Français : Partition de récupération. Donc je l'ai bien -
Sauvegarde système
marcopolo950 a répondu à un(e) sujet de marcopolo950 dans Sécurisation, prévention
Bonjour Dylav, Je n'ai pas trouvé de partition Recovery sur mon ASUS. Dommage... Sinon,Leclerc me proposait de retourner le PC chez ASUS. Finalement, j'en ai besoin maintenant et je le garde. On verra bien si ma sauvegarde est efficace si un jour j'en ai besoin. Question pratique: je n'arrive à aller sur cette conversation à partir du site Zebulon, je fais à chaque fois une recherche sur Google... -
Sauvegarde système
marcopolo950 a répondu à un(e) sujet de marcopolo950 dans Sécurisation, prévention
Bonsoir Dylav, J'ai récupéré ma clef, toujours à 8.45 Go au lieu des 16 Go annoncés... Je pense finalement que le bon chemin, est celui que tu m'as indiqué : panneau de configuration-sauvegarde-image système. Quand j'arrive à la création de l'image système, on me dit que ma clef n'est pas valide. Je l'ai formaté en NTFS auparavant comme demandé et elle fait 64 GB. Qu'en penses tu? Je verrai demain si mon DD comporte bien une partition Recovery(mon nouvel ordi est dans sa boîte, retour de chez Leclerc, à cette heure). -
Sauvegarde système
marcopolo950 a répondu à un(e) sujet de marcopolo950 dans Sécurisation, prévention
Bonjour Dylav, Ce matin, j'étais chez mon vendeur, Leclerc. Je vois un responsable, qui semble connaître ces problèmes et il me propose d'enregistrer sur ma clef USB, un lecteur de récupération qui doit faire 16 Go. Il me dit que c'est préférable à l'image système. Donc, par le chemin" Paramètres" . Ma clef de sauvegarde est donc prête et je dois passer au magasin la récupérer avec mon ordi. J'espère que cette fois, c'est bon. -
Sauvegarde système
marcopolo950 a répondu à un(e) sujet de marcopolo950 dans Sécurisation, prévention
Merci Dylan, c'est mieux que rien, comme tu dis...Mais je viens d'acheter un ordi neuf, et je crois être en droit d'avoir une sauvegarde fiable, qui me permettrait de restaurer le système, éventuellement avec un nouveau DD. Je vous tiendrai au courant suite à la réponse ASUS. -
Sauvegarde système
marcopolo950 a répondu à un(e) sujet de marcopolo950 dans Sécurisation, prévention
Finalement, j'attend la réponse d'Asus à ma question : "Que se passera t'il si je tombe en panne, et si ma sauvegarde ne peut pas restaurer le système?". Si leur réponse est évasive à nouveau, j'aviserai... -
Sauvegarde système
marcopolo950 a répondu à un(e) sujet de marcopolo950 dans Sécurisation, prévention
Bonsoir Dylav, Merci, mais là c'est vrai, je perds patience. J'ai envie de retourner chez Leclerc pour leur rendre l'ordi... Avant, on avait un disque de sauvegarde fourni. -
Sauvegarde système
marcopolo950 a répondu à un(e) sujet de marcopolo950 dans Sécurisation, prévention
Bonsoir, Merci Dylav pour votre réponse. C'est bien le chemin que vous m'indiquez que j'ai essayé la premiere fois, mais comme indiqué plus haut, je n'ai pas pu aboutir. J'ai donc contacté à ce moment là ASUS qui me dit de suivre : http://www.asus.com/fr/support/FAQ/1013808/ et là j'ai seulement 8.45 Go de sauvegarde. Asus vient de me répondre : "Malheureusement, nous ne pouvons pas confirmer que l'image de 8.45 Go peut restaurer l'image de votre ordinateur tant que vous ne l'avez pas testé(il se peut que les fichiers soient compressés)" Et ils me redisent que la bonne méthode est de passer par le lien mentionné ci-dessus. On tourne en rond! J'ai acheté un Pc il y a 8 jours, et je n'ai pas de sauvegarde fiable. -
Bonjour, Je viens d'acheter un PC portable ASUS X540Y. Le vendeur me dit de faire une sauvegarde et qu'i me faut une clef de 32Go, j'en ai une. Je vais dans les paramètres, Sauvegarde, on me demande 38 Go pour faire une image système. Je me procure donc une clef 64 Go.Je remets ma clef, même chemin, et on dit qu'il faut formater ma clef en NTFS. Ce que je fais.Je remets ma clef, même chemin, et là, ma clef n'est pas valide... J'appelle la hotline ASUS, qui me donne un autre chemin à suivre, Rechercher, puis Créer et Créer un point de restauration .Après exécution de cette manœuvre qui dure 4 heures, ma sauvegarde sur la clef USB n'est que de 8.45Go ! Je m'en inquiète auprès d'ASUS qui me répond : "A la lecture de votre e-mail, je note que vous voulez savoir si la clef de sauvegarde que vous avez crée et qui a occupée 8.45 Go, vous permettra de faire la restauration système aux valeurs usine. Je vous informe que l'image système pour la restauration de Windows 10 demande un espace minimum de 16 Go Donc, je vous propose de refaire la création de la clef de sauvegarde en passant par le lien suivant"(le même chemin, Rechercher,Créer) Je recommence donc, et toujours seulement 8.45 Go de sauvegarde! J'appelle ASUS, qui me dit que c'est normal, mais ne veut pas me le confirmer par écrit. "Allez voir sur le Forum Asus" Qu'en pensez vous? Merci pour votre aide
-
Bonjour, Impossible d'aller sur le site de Météo France! Une page HOSTINGER s'ouvre (hébergement de site...?). Uniquement sur ce site, je peux naviguer ailleurs sans problème. J'ai essayé de changer de navigateur, rien n'y fait. Donc, je ne peux plus savoir quel temps il fera demain! Merci pour votre aide.
-
[Abandonné] Les lettres et les mots se mélangent
marcopolo950 a répondu à un(e) sujet de marcopolo950 dans Windows 7
Bonjour Nopta, Oui, c'est un clavier externe auquel je pensais. Mon portable est un ASUS qui a 6 ans et dont la batterie est HS donc je n'ai déjà plus la portabilité. De surcroit, il y a de plus en plus de dysfonctionnements et cela malgré mes interventions répétées avec CCleaner ,Malwarebytes,Avast et Defraggler.J'envisageai un formatage avant que le clavier me lâche, à présent je pense plus à l'achat d'un nouveau portable. Merci encore. -
[Abandonné] Les lettres et les mots se mélangent
marcopolo950 a répondu à un(e) sujet de marcopolo950 dans Windows 7
Bonjour Nopta, Merci pour votre réponse. Oui, à priori, avec le clavier virtuel, ça fonctionne. Donc,il faut donc que je rajoute un clavier à mon portable ou que je change d'ordi, le clavier virtuel n'est pas très pratique, mais ça dépanne. Merci pour votre aide. -
Bos , voilà ce e d'écrire.ssaid j'ee quane pasqui s. Voilà ce qui se passe quand j'essaye d'écrire, tout est en pagaille! J'ai épuisé les actions anti- virus, Malwarebytes,Ccleaner,Defraggler. J'ai également essayé de faire une restauration à une date antérieure, mais c'était ce matin seulement, alors que mon problème dure depuis quelques jours. Merre aide vorci pou Merci pour votre aide
-
Bonsoir; Je viens de formater mon PC fixe avec Windows UN (XP 2008).Je n'arrive pas à avoir Internet avec Mozilla Firefox 3.1.10. J'ai un portable en WI-FI sur ma LIVEBOX. Merci pour votre aide.
-
Bonjour, J'ai récupéré le portable de ma fille cet été(on lui a payé un plus petit pour ses études), mais aujourd'hui , plus rien ne va sur Internet! Je n'arrive même plus à me connecter sur zebulon! Là, je suis sur mon PC fixe. J'ai constamment un affichage : Echec du chargement, avec un encart "Aucune donnée reçue". Des je vais sur un site, c'est autre non désiré qui s'affiche. Des alertes rouges clignotent : "attention virus détectés, et je suis dirigé vers un site de réparation. Analyse faite avec CCleaner, Malwarebytes. Qu'en pensez vous? Merci pour votre réponse. PS :Je viens de faire des recherches de données effacées avec RECUVA, est ce cela a eu un effet?
-
Bonsoir, Mon PC rame de plus en plus.J'ai bien lu avant de poster des conseils sur le forum, mais tout cela me semble bien compliqué... Je joins le rapport ZHPDiag, si quelqu'un veut bien me donner la marche suivre, je l'en remercie vivement.J'ai un AMD Athlon 64 Processor 3000+ 1.80GHz 1.00 GO de RAM, avec Windows XP. Rapport de ZHPDiag v2014.8.13.118 - Nicolas Coolman (13/08/2014) ~ Lancé par Administrateur (15/08/2014 19:40:51) ~ Adresse du Site Web http://nicolascoolman.fr ~ Adresse du Forum http://forum.nicolascoolman.fr ~ Traduit par Nicolas Coolman ~ Etat de la version : Version à jour. ~ Liste blanche : Activée par le programme ~ Elévation des Privilèges : OK ~ User Account Control (UAC): Not Found ---\\ Navigateurs Internet MSIE: Internet Explorer v8.0.6001.18702 MFIE: Mozilla Firefox 31.0 (Defaut) GCIE: Google Chrome v36.0.1985.143 ---\\ Informations sur les produits Windows ~ Langage: Français Microsoft Windows XP, 32-bit Service Pack 3 (Build 2600) Windows Automatic Updates : OK Windows Genuine Advantage : KO ---\\ Logiciels de protection du système avast! Free Antivirus v9.0.2021 Malwarebytes Anti-Malware version 2.0.2.1012 ---\\ Logiciels d'optimisation du système CCleaner v4.03 ---\\ Logiciels de partage PeerToPeer ---\\ Surveillance de Logiciels Adobe Flash Player 14 Plugin Java 7 Update 25 ---\\ Informations sur le système ~ Processor: x86 Family 15 Model 31 Stepping 0, AuthenticAMD ~ Operating System: 32 Bits Boot mode: Normal (Normal boot) Total RAM: 1023 MB (37% free) System Restore: Activé (Enable) System drive C: has 9 GB (26%) free of 35 GB ---\\ Mode de connexion au système ~ Computer Name: PC_-NEWSTEAM ~ User Name: Administrateur ~ All Users Names: HelpAssistant, ASPNET, Administrateur, ~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89 Logged in as Administrator ---\\ Variables d'environnement ~ System Unit : C:\ ~ %AppZHP% : C:\Documents and Settings\Administrateur\Application Data\ZHP\ ~ %AppData% : C:\Documents and Settings\Administrateur\Application Data\ ~ %Desktop% : C:\Documents and Settings\Administrateur\Bureau\ ~ %Favorites% : C:\Documents and Settings\Administrateur\Favoris\ ~ %LocalAppData% : C:\Documents and Settings\Administrateur\Local Settings\Application Data\ ~ %StartMenu% : C:\Documents and Settings\Administrateur\Menu Démarrer\ ~ %Windir% : C:\WINDOWS\ ~ %System% : C:\WINDOWS\system32\ ---\\ Enumération des unités disques A: Floppy drive, Flash card reader, USB Key (Not Inserted) C: Hard drive, Flash drive, Thumb drive (Free 9 Go of 35 Go) D: Hard drive, Flash drive, Thumb drive (Free 1 Go of 39 Go) E: CD-ROM drive (Not Inserted) F: CD-ROM drive (Not Inserted) ---\\ Etat du Centre de Sécurité Windows ~ Security Center: 45 Legitimates Filtered in 00mn 00s ---\\ Recherche particulière de fichiers génériques [MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.13/04/2008 - 18:34:04.) -- C:\WINDOWS\Explorer.exe [1037824] [MD5.E1948B1F45A176FB4A0251446A5AE86D] - (.Microsoft Corporation - Internet Extensions for Win32.) (.06/03/2014 - 18:58:52.) -- C:\WINDOWS\system32\wininet.dll [920064] [MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Winlogon.exe [512000] [MD5.F6B7B1ECD7B41736BDB6FF4B092BCB79] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.17/08/2011 - 14:41:46.) -- C:\WINDOWS\system32\Drivers\AFD.sys [138496] [MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\atapi.sys [96512] [MD5.C885B02847F5D2FD45A24E219ED93B32] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\Cdfs.sys [63744] [MD5.4B0A100EAF5C49EF3CCA8C641431EACC] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.02/05/2008 - 11:49:39.) -- C:\WINDOWS\system32\Drivers\Cdrom.sys [62976] [MD5.31F923EB2170FC172C81ABDA0045D18C] - (.Microsoft Corporation - Pilote de cryptographie FIPS.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\Fips.sys [44672] [MD5.573C7D0A32852B48F3058CFD8026F511] - (.Windows ® Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\HDAudBus.sys [144384] [MD5.A09BDC4ED10E3B2E0EC27BB94AF32516] - (.Microsoft Corporation - Pilote de port i8042.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\i8042prt.sys [54144] [MD5.083A052659F5310DD8B6A6CB05EDCF8E] - (.Microsoft Corporation - IMAPI Kernel Driver.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\Imapi.sys [42112] [MD5.CC748EA12C6EFFDE940EE98098BF96BB] - (.Microsoft Corporation - IP Network Address Translator.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\IpNat.sys [152832] [MD5.23C74D75E36E7158768DD63D92789A91] - (.Microsoft Corporation - IPSec Driver.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\IPSec.sys [75264] [MD5.FB2FCCC70F7174C7BF64F48E96D3ADF4] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.15/07/2011 - 14:29:35.) -- C:\WINDOWS\system32\Drivers\MRxSmb.sys [457856] [MD5.74B2B2F5BEA5E9A3DC021D685551BD3D] - (.Microsoft Corporation - MBT Transport driver.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\netBT.sys [162816] [MD5.A0857C97770034FD2AF17DC4014B5ABD] - (.Microsoft Corporation - NT File System Driver.) (.22/04/2008 - 14:45:52.) -- C:\WINDOWS\system32\Drivers\ntfs.sys [576384] [MD5.8FD0BDBEA875D06CCF6C945CA9ABAF75] - (.Microsoft Corporation - Pilote de port parallèle.) (.19/04/2009 - 21:17:19.) -- C:\WINDOWS\system32\Drivers\Parport.sys [80384] [MD5.11B4A627BC9614B885C4969BFA5FF8A6] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\Rasl2tp.sys [51328] [MD5.15CABD0F7C00C47C70124907916AF3F1] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.13/04/2008 - 11:32:52.) -- C:\WINDOWS\system32\Drivers\rdpdr.sys [196224] [MD5.D8EB2A7904DB6C916EB5361878DDCBAE] - (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) (.13/04/2008 - 19:57:36.) -- C:\WINDOWS\system32\Drivers\redbook.sys [58752] [MD5.46DE1126684369BACE4849E4FC8C43CA] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\volsnap.sys [53376] ~ Generic Processes: Scanned in 00mn 01s ---\\ Etat des fichiers cachés (Caché/Total) ~ Mes images (My Pictures) : 1/82 ~ Mes Videos (My Videos) : 1/3 ~ Mes Favoris (My Favorites) : 1/27 ~ Mes Documents (My Documents) : 1/273 ~ Mon Bureau (My Desktop) : 0/5858 ~ Menu demarrer (Programs) : 0/33 ~ Hidden Files: Scanned in 00mn 10s ---\\ Processus lancés [MD5.73F5C13B431915BAE35254B4E95DFB71] - (.AVAST Software - avast! Service.) -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344] [PID.1556] [MD5.9D519AAA21E622DF7DF27041E0917499] - (.Pas de propriétaire - DedicarzService.) -- C:\Program Files\Orange\Assistance Livebox\dedicarz\DedicarzService.exe [1966960] [PID.188] [MD5.BA1B663650A9D7CB21650C177232EC3B] - (.Foxit Corporation - Foxit Cloud Safe Update Service.) -- C:\Program Files\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe [241728] [PID.300] [MD5.51516252DBBFED36F70B341DBA263167] - (.Pas de propriétaire - PIXMA Extended Servey Program Service.) -- C:\Program Files\Canon\IJPLM\IJPLMSVC.exe [101528] [PID.452] [MD5.9ECF00E19736054E019C532AED8228FC] - (.Oracle Corporation - Java Quick Starter Service.) -- C:\Program Files\Java\jre7\bin\jqs.exe [182184] [PID.480] [MD5.402794A75A899E296AB3EDEC4ECCB9A8] - (.TeamViewer GmbH - TeamViewer 8.) -- C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe [4153184] [PID.2036] [MD5.4F45ED469906494F9BF754E476390DBD] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [860472] [PID.3700] [MD5.D84AEA3F3329D622DFC1297DDDF6163B] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe [1809720] [PID.2880] [MD5.4FBC630768570E6AC35C3DE8F6EC79F5] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes Anti-Malware\mbam.exe [6970168] [PID.1864] [MD5.2E0B0A051FFAA86E358465BB0880D453] - (.Microsoft Corporation - Windows Update.) -- C:\WINDOWS\system32\wuauclt.exe [53784] [PID.972] [MD5.26AFC1F16494FFE66F2197153B342A27] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe [4086432] [PID.908] [MD5.39AF1CDEAFA4FC9D5185FBD9F4D141C4] - (.Octoshape ApS - Main program for Octoshape client.) -- C:\Documents and Settings\Administrateur\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe [107800] [PID.2144] [MD5.DC2E338E63159454B71659D82515A04E] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [8091648] [PID.2472] ~ Processes Running: Scanned in 00mn 03s ---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2) C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences ---\\ Liste des dossiers d'extension Google Chrome ~ Google Lines Browser: 0 Legitimates Filtered in 00mn 00s ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3) P2 - FPN: [HKCU] [@octoshape.com/Octoshape Streaming Services,version=1.0] - (.Octoshape ApS - Octoshape embedded video plugin.) -- C:\Documents and Settings\Administrateur\Application Data\Octoshape\Octoshape Streaming Services\sua-1312180-0-npoctoshape.dll ~ Firefox Browser: 13 Legitimates Filtered in 00mn 01s ---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4) R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Octoshape ApS - Octoshape embedded video plugin.) (No version) -- (.not file.) ~ IE Browser: 17 Legitimates Filtered in 00mn 00s ---\\ Internet Explorer, Proxy Management (R5) R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0 R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1 R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1 R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1 R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1 ~ Proxy management: Scanned in 00mn 00s ---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs F2 - REG:system.ini: USERINIT=C:\WINDOWS\system32\userinit.exe, F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl" ~ Keys: Scanned in 00mn 00s ---\\ Hosts file redirection (O1) ~ Le fichier hôte est sain (The hosts file is clean). ~ Hosts File: Scanned in 00mn 00s ---\\ Browser Helper Objects de navigateur (O2) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} Clé orpheline ~ BHO: 8 Legitimates Filtered in 00mn 00s ---\\ Applications lancées au démarrage du système (O4) O4 - HKLM\..\Run: [AvastUI.exe] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe O4 - HKLM\..\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe O4 - HKLM\..\RunOnce: [WIAWizardMenu] . (.Microsoft Corporation - Installateur de classes d'images fixes.) -- C:\WINDOWS\system32\sti_ci.dll O4 - HKCU\..\Run: [Octoshape Streaming Services] . (.Octoshape ApS - Main program for Octoshape client.) -- C:\Documents and Settings\Administrateur\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] Clé orpheline O4 - HKUS\S-1-5-20\..\RunOnce: [iE-StartPage] Clé orpheline O4 - HKUS\S-1-5-20\..\RunOnce: [iE8] Clé orpheline O4 - HKUS\S-1-5-20\..\RunOnce: [showDeskFix] Clé orpheline O4 - HKUS\S-1-5-21-1275210071-1563985344-1417001333-500\..\Run: [Octoshape Streaming Services] . (.Octoshape ApS - Main program for Octoshape client.) -- C:\Documents and Settings\Administrateur\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe O4 - HKUS\S-1-5-21-1275210071-1563985344-1417001333-500\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe ~ Application: Scanned in 00mn 00s ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9) O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} . (...) -- C:\Program Files\Real\RealPlayer\eb_act.ico O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe ~ IE Extra Buttons: Scanned in 00mn 00s ---\\ Modification Domaine/Adresses DNS (O17) O17 - HKLM\System\CCS\Services\Tcpip\..\{864C91E2-C075-444C-932E-787605A765BB}: DhcpNameServer = 192.168.1.1 192.168.1.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{864C91E2-C075-444C-932E-787605A765BB}: DhcpNameServer = 192.168.1.1 192.168.1.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{991923CB-9CC4-4B07-A82D-1B79F99DBCB3}: DhcpNameServer = 192.168.1.1 O17 - HKLM\System\CS3\Services\Tcpip\..\{864C91E2-C075-444C-932E-787605A765BB}: DhcpNameServer = 192.168.1.1 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 192.168.1.1 ~ Domain: Scanned in 00mn 00s ---\\ Protocole additionnel (O18) O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} . (.Microsoft Corporation - WIA Scripting Layer.) -- C:\WINDOWS\system32\wiascr.dll O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll ~ Protocole Additionnel: Scanned in 00mn 00s ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20) O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\WINDOWS\system32\crypt32.dll O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\WINDOWS\system32\cryptnet.dll O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\WINDOWS\system32\cscdll.dll O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\system32\dimsntfy.dll O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\WINDOWS\system32\sclgntfy.dll O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\WlNotify.dll O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll O20 - Winlogon Notify: WgaLogon . (.Microsoft Corporation - Windows Genuine Advantage Notifications.) -- C:\WINDOWS\system32\WgaLogon.dll O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll ~ Winlogon: Scanned in 00mn 00s ---\\ Liste des services NT non Microsoft et non désactivés (O23) O23 - Service: Dedicarz Service (Dedicarz Service) . (.Pas de propriétaire - DedicarzService.) - C:\Program Files\Orange\Assistance Livebox\dedicarz\DedicarzService.exe ~ Services: 11 Legitimates Filtered in 00mn 12s ---\\ Enumération Active Desktop & MHTML Editor (O24) O24 - Desktop General: BackupWallPaper - .(...) - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp O24 - Desktop General: WallPaper - .(...) - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp ~ Desktop Component: 4 Legitimates Filtered in 00mn 00s ---\\ Tâches planifiées en automatique (O39) [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0] O39 - APT: - (..) -- C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP - à la connexion.job [240] O39 - APT: - (..) -- C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP -mensuellement.job [234] ~ Scheduled Task: 18 Legitimates Filtered in 00mn 01s ---\\ Logiciels installés (O42) O42 - Logiciel: WallSwitch - (...) [HKLM] -- WallSwitch ~ Logic: 28 Legitimates Filtered in 00mn 00s ---\\ HKCU & HKLM Software Keys [HKCU\Software\ToolbarCleaner] [HKCU\Software\f3fd317a99c802aeb53d1d3eff0f6056] [HKLM\Software\Toolbar Cleaner] =>PUP.ToolbarCleaner ~ Key Software: 270 Legitimates Filtered in 00mn 00s ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43) O43 - CFD: 10/06/2012 - 17:26:44 - [] ----D C:\Program Files\Toolbar Cleaner =>PUP.ToolbarCleaner O43 - CFD: 24/03/2012 - 23:12:27 - [] ----D C:\Program Files\WallSwitch O43 - CFD: 28/03/2009 - 09:33:36 - [] ----D C:\Program Files\Windows U-N ~ Program Folder: 167 Legitimates Filtered in 00mn 00s ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44) O44 - LFC:[MD5.C52A63537DAB971B7B656C0CFB7AFC3E] - 15/08/2014 - 18:05:55 ----- . (...) -- C:\WINDOWS\wiadebug.log [156] ~ Files: 7 Legitimates Filtered in 00mn 22s ---\\ Export de clé d'application autorisée (O47) O47 - AAKE:Key Export SP - "C:\Documents and Settings\Administrateur\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe" [Enabled] .(.Octoshape ApS.) -- C:\Documents and Settings\Administrateur\Application Data\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe O47 - AAKE:Key Export SP - "C:\Program Files\Orange\Assistance Livebox\dedicarz\DedicarzService.exe" [Enabled] .(..) -- C:\Program Files\Orange\Assistance Livebox\dedicarz\DedicarzService.exe O47 - AAKE:Key Export SP - "C:\Program Files\Orange\Assistance Livebox\dedicarz\LiveboxManager.exe" [Enabled] .(.Pas de propriétaire.) -- C:\Program Files\Orange\Assistance Livebox\dedicarz\LiveboxManager.exe O47 - AAKE:Key Export SP - "C:\Program Files\Orange\Assistance Livebox\dedicarz\PluginLivebox.exe" [Enabled] .(.Pas de propriétaire.) -- C:\Program Files\Orange\Assistance Livebox\dedicarz\PluginLivebox.exe O47 - AAKE:Key Export SP - "C:\Documents and Settings\Administrateur\Application Data\service.exe" [Enabled] .(...) -- C:\Documents and Settings\Administrateur\Application Data\service.exe (.not file.) ~ Keys Export: 13 Legitimates Filtered in 00mn 02s ---\\ Image File Execution Options (IFEO) (O50) O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - ntsd -d ~ IFEO: Scanned in 00mn 00s ---\\ Clé de registre Shell MountPoints2 (MPKS) (O51) O51 - MPSK:{3bc3e0a6-8fd2-11e3-8be8-0011d8cfde2a}\AutoRun\command. (...) -- G:\LaunchU3.exe (.not file.) ~ Keys: Scanned in 00mn 00s ---\\ Enumération des clés de registre PoliciesExplorer (MWPE) (O56) O56 - MWPE:[HKCU\...\policies\Explorer] - "NoSMConfigurePrograms"=1 O56 - MWPE:[HKCU\...\policies\Explorer] - "NoSMMyPictures"=1 O56 - MWPE:[HKCU\...\policies\Explorer] - "NoRecentDocsMenu"=1 O56 - MWPE:[HKCU\...\policies\Explorer] - "NoRecentDocsHistory"=1 O56 - MWPE:[HKCU\...\policies\Explorer] - "NoStartMenuPinnedList"=1 O56 - MWPE:[HKCU\...\policies\Explorer] - "NoLowDiskSpaceChecks"=1 O56 - MWPE:[HKCU\...\policies\Explorer] - "NoResolveTrack"=1 O56 - MWPE:[HKCU\...\policies\Explorer] - "LinkResolveIgnoreLinkInfo"=1 O56 - MWPE:[HKCU\...\policies\Explorer] - "NoResolveSearch"=1 ~ MWPE Keys: 14 Legitimates Filtered in 00mn 00s ---\\ Liste des pilotes du système (SDL) (O58) O58 - SDL:11/07/2014 - 16:43:52 ---A- . (...) -- C:\WINDOWS\system32\Drivers\aswHwid.sys [24184] =>.ALWIL Software O58 - SDL:11/07/2014 - 16:43:52 ---A- . (...) -- C:\WINDOWS\system32\Drivers\aswRvrt.sys [49944] =>.ALWIL Software O58 - SDL:11/07/2014 - 16:43:52 ---A- . (...) -- C:\WINDOWS\system32\Drivers\aswVmm.sys [192352] =>.ALWIL Software O58 - SDL:19/04/2009 - 21:17:19 ---A- . (.RAVISENT Technologies Inc. - Pilote principal CineMaster C 1.2 WDM.) -- C:\WINDOWS\system32\Drivers\cinemst2.sys [262528] O58 - SDL:14/04/2008 - 13:00:00 ---A- . (.Windows ® Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) -- C:\WINDOWS\system32\Drivers\hdaudbus.sys [144384] O58 - SDL:13/04/2008 - 10:23:42 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\mtlmnt5.sys [126686] O58 - SDL:13/04/2008 - 10:23:40 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\mtlstrm.sys [1309184] O58 - SDL:13/04/2008 - 08:34:28 ----- . (.Matrox Graphics Inc. - Matrox Parhelia Miniport Driver.) -- C:\WINDOWS\system32\Drivers\mtxparhm.sys [452736] O58 - SDL:13/04/2008 - 10:23:42 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\ntmtlfax.sys [180360] O58 - SDL:08/11/2004 - 23:37:32 ----- . (.OmniVision Technologies Inc. - Dual Mode USB Camera 530 Universal Serial Bus Camera Driver.) -- C:\WINDOWS\system32\Drivers\ov530cmd.sys [25177] O58 - SDL:15/03/2005 - 16:04:00 ----- . (.OmniVision Technologies, Inc. - Dual Mode USB Camera 530 Stream Class Mini Driver.) -- C:\WINDOWS\system32\Drivers\ov530vid.sys [161792] O58 - SDL:14/04/2008 - 13:00:00 ---A- . (.Parallel Technologies, Inc. - Parallel Technologies DirectParallel IO Library.) -- C:\WINDOWS\system32\Drivers\ptilink.sys [17792] O58 - SDL:13/04/2008 - 10:23:44 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\recagent.sys [13776] O58 - SDL:13/04/2008 - 10:23:44 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\slnt7554.sys [129535] O58 - SDL:13/04/2008 - 10:23:46 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\slntamr.sys [404990] O58 - SDL:13/04/2008 - 10:23:48 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\slnthal.sys [95424] O58 - SDL:13/04/2008 - 10:23:48 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\slwdmsup.sys [13240] O58 - SDL:26/03/2012 - 10:02:47 ---A- . (...) -- C:\WINDOWS\system32\Drivers\U3sHlpDr.sys [7551] O58 - SDL:19/04/2009 - 21:17:19 ---A- . (.RAVISENT Technologies Inc. - CineMaster C WDM DVD Minidriver.) -- C:\WINDOWS\system32\Drivers\vdmindvd.sys [58112] O58 - SDL:14/04/2008 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ansi.sys [9037] O58 - SDL:14/04/2008 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\country.sys [27097] O58 - SDL:20/03/2002 - 20:01:06 R--A- . (...) -- C:\WINDOWS\system32\Digita.sys [6688] O58 - SDL:14/04/2008 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\himem.sys [4912] O58 - SDL:14/04/2008 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\key01.sys [42809] O58 - SDL:14/04/2008 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\keyboard.sys [42537] O58 - SDL:14/04/2008 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos.sys [27916] O58 - SDL:14/04/2008 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos404.sys [29146] O58 - SDL:14/04/2008 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos411.sys [29370] O58 - SDL:14/04/2008 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos412.sys [29274] O58 - SDL:14/04/2008 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos804.sys [29146] O58 - SDL:14/04/2008 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio.sys [34000] O58 - SDL:14/04/2008 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio404.sys [34560] O58 - SDL:14/04/2008 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio411.sys [35648] O58 - SDL:14/04/2008 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio412.sys [35424] O58 - SDL:14/04/2008 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio804.sys [34560] ~ Drivers: 102 Legitimates Filtered in 00mn 18s ---\\ Liste des outils de désinfection (LATC) (O63) O63 - Logiciel: ZHPDiag 2014 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman ~ ADS: Scanned in 00mn 00s ---\\ Liste les services legacy du registre (LALS) (O64) O64 - Services: CurCS - 11/07/2014 - C:\WINDOWS\system32\drivers\aswHwid.sys (aswHwid) .(...) - LEGACY_ASWHWID O64 - Services: CurCS - 17/09/2013 - C:\Program Files\Orange\Assistance Livebox\dedicarz\DedicarzService.exe (Dedicarz Service) .(.Pas de propriétaire - DedicarzService.) - LEGACY_DEDICARZ_SERVICE O64 - Services: CurCS - 26/03/2012 - C:\WINDOWS\system32\Drivers\U3sHlpDr.sys (U3sHlpDr) .(...) - LEGACY_U3SHLPDR ~ Legacy: 133 Legitimates Filtered in 00mn 06s ---\\ Associations Shell Spawning (O67) O67 - Shell Spawning: <.com> <>[HKU\..\open\Command] (.Not Key.) O67 - Shell Spawning: <.exe> <>[HKU\..\open\Command] (.Not Key.) ~ FASS Keys: 12 Legitimates Filtered in 00mn 00s ---\\ Menu de démarrage Internet (SMI) (O68) O68 - StartMenuInternet: <chrome.exe> <>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe ~ Keys: Scanned in 00mn 00s ---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69) O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (@ieframe.dll,-12512) - http://www.bing.com O69 - SBI: SearchScopes [HKCU] {11906E01-BB61-4F3C-85CA-B5801FBD713F} - (Google) - http://www.google.com O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (@ieframe.dll,-12512) - http://www.bing.com O69 - SBI: SearchScopes [HKUS\.DEFAULT] {06B469CF-CDC2-47F4-81A9-8EA6E8506E45} - (Google) - http://www.google.fr O69 - SBI: SearchScopes [HKUS\S-1-5-18] {06B469CF-CDC2-47F4-81A9-8EA6E8506E45} - (Google) - http://www.google.fr O69 - SBI: SearchScopes [HKUS\S-1-5-20] {06B469CF-CDC2-47F4-81A9-8EA6E8506E45} - (Google) - http://www.google.fr ~ Keys: Scanned in 00mn 00s ---\\ Export de clés de registre aléatoires (O91) [HKCU\Software\f3fd317a99c802aeb53d1d3eff0f6056]:f8c065f4e758233f0d12dc9b8cf7a2ce="TVqQAAMAAAAEAAAA//8AALgAAAAAAAAAQAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAgAAAAA4fug4AtAnNI ~ Export Key Software: Scanned in 00mn 00s ---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS) [MD5.068189EAE921644BC7079E9C65DA4ED4] [WIS][14/12/2012] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\2123db.msi [481280] =>Adware.Boxore [MD5.3E19913FCA8EF83FA07140A80234E43B] [WIS][08/12/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\25e2a347.msi [24576] =>Adware.Boxore [MD5.840A7C3BA559CBFA80452E84EBA967C3] [WIS][20/06/2012] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\8af219.msi [480256] =>Adware.Boxore ~ WIS: 3 Legitimates Filtered in 00mn 06s ---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped) SS - | Demand 11/07/2014 262320 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe SS - | Demand 14/04/2008 225280 | (dmadmin) . (.Microsoft Corp., Veritas Software.) - C:\WINDOWS\system32\dmadmin.exe SS - | Auto 16/08/2013 116648 | (gupdate) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe SS - | Demand 16/08/2013 116648 | (gupdatem) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe SS - | Demand 09/05/2011 136120 | (gusvc) . (.Google.) - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe SS - | Demand 03/04/2005 69632 | (IDriverT) . (.Macrovision Corporation.) - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe SS - | Demand 29/07/2014 119408 | (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe SS - | Auto 21/01/2014 699912 | (Orange update Core Service) . (.Orange SA.) - C:\Program Files\Orange\OrangeUpdate\Service\OUCore.exe SS - | Auto 23/10/2013 172192 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files\Skype\Updater\Updater.exe SR - | Auto 11/07/2014 50344 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe SR - | Auto 17/09/2013 1966960 | (Dedicarz Service) . (...) - C:\Program Files\Orange\Assistance Livebox\dedicarz\DedicarzService.exe SR - | Auto 11/03/2014 241728 | (FoxitCloudUpdateService) . (.Foxit Corporation.) - C:\Program Files\Foxit Software\Foxit Reader\Foxit Cloud\FCUpdateService.exe SR - | Auto 13/04/2007 101528 | (IJPLMSVC) . (...) - C:\Program Files\Canon\IJPLM\IJPLMSVC.exe SR - | Auto 01/07/2013 182184 | (JavaQuickStarterService) . (.Oracle Corporation.) - C:\Program Files\Java\jre7\bin\jqs.exe SR - | Auto 12/05/2014 1809720 | (MBAMScheduler) . (.Malwarebytes Corporation.) - C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe SR - | Auto 12/05/2014 860472 | (MBAMService) . (.Malwarebytes Corporation.) - C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe SR - | Auto 08/07/2013 4153184 | (TeamViewer8) . (.TeamViewer GmbH.) - C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe ~ Services: Scanned in 00mn 12s ---\\ Scan Additionnel (O88) Database Version : 13026 - (13/08/2014) Clés trouvées (Keys found) : 2 Valeurs trouvées (Values found) : 0 Dossiers trouvés (Folders found) : 1 Fichiers trouvés (Files found) : 4 [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\PCTuto] =>Spyware.AgenceExclusive [HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}] =>Adware.BrowseFox C:\Program Files\Toolbar Cleaner =>PUP.ToolbarCleaner^ [HKLM\Software\Toolbar Cleaner] =>PUP.ToolbarCleaner^ C:\Windows\Installer\2123db.msi =>Adware.Boxore^ C:\Windows\Installer\25e2a347.msi =>Adware.Boxore^ C:\Windows\Installer\8af219.msi =>Adware.Boxore^ ~ Additionnel Scan: 192221 Items scanned in 00mn 36s ---\\ Informations complémentaires sur les modules ~ ~ ~ ~ ~ ~ AMI: 5 Legitimates Filtered in 00mn 00s ---\\ Récapitulatif des détections trouvées sur votre station ~ MSI: 3 link(s) detected in 00mn 00s ~ 896 Legitimates filtered by white list End of the scan (483 lines in 02mn 42s)(0)
-
Bonjour, Mon PC se coupe et s'arrête tout seul. Il y a quelques mois , j'avais semble t il résolu le problème en enlevant la poussière autour du ventilateur,pensant qu'il chauffait, mais voilà que ça recommence. Merci pour votre aide.
-
[Résolu] Contrôleur Ethernet
marcopolo950 a répondu à un(e) sujet de marcopolo950 dans Internet & Réseaux
RESOLU. A l'aide d'une tablette , j'ai pu télécharger les drivers MARVELL sur une clef USB. Merci beaucoup pour votre prompte réponse. -
Bonjour, en voulant faire du ménage,j ai du bêtement supprimer MarVell Yukon Gigabit Ethernet,et je j'ai plus accès a Internet sur mon PC fixe avec XP 64 bits.La,je suis une tablette,excusez moi pour les accents.Quand je vais dans les propriétés système,matériel,gestionnaire de peripheriques,cartes réseau,contrôleur Ethernet,propriétés-aucun pilote n'est installe pour ce périphérique.Je pense que mon problème vient de la et su il faut que je réinstalle le pilote Mar-Vell,ce que ne n arrive pas a faire avec ma tablette avec les sites comment ça marche et Mar-Vell. Merci pour votre aide.
-
Impossible de poster un rapport ZHPDiag
marcopolo950 a répondu à un(e) sujet de marcopolo950 dans Analyses et éradication malwares
Bonjour, OK,je désinstallerai MBAM à la fin de la période d'essai et je le réinstallerai en essayant de suivre scrupuleusement les instructions. Je te tiens au courant du résultat. -
Impossible de poster un rapport ZHPDiag
marcopolo950 a répondu à un(e) sujet de marcopolo950 dans Analyses et éradication malwares
Bonsoir, Rapport SFTG demandé : © CJoint.com, 2012 MBAM est téléchargé, mais c'est une version d'essai , et il reste 6 jours.Je ne suis jamais arrivé à télécharger ce logiciel de façon durable et gratuite. Dernière chose, il y avait aussi des fenêtres qui s'ouvraient intempestivement,style proposition sexe.Peut être que tous ces nettoyages les ont éradiquées.A suivre... -
Impossible de poster un rapport ZHPDiag
marcopolo950 a répondu à un(e) sujet de marcopolo950 dans Analyses et éradication malwares
Bonjour, Ci-joint les rapports demandés © CJoint.com, 2012 © CJoint.com, 2012 Merci de ton aide Apollo,la solidarité n'est pas un vain mot chez Zébulon! -
Impossible de poster un rapport ZHPDiag
marcopolo950 a répondu à un(e) sujet de marcopolo950 dans Analyses et éradication malwares
Merci pour ta réponse Apollo ! J'ai désinstallé ZHP Diag, et réinstallé comme demandé..J'ai ZHPDiag et ZHPFix sur le Bureau.J'ai bien fait attention à "clic-droit -> Exécuter en tant qu'administrateur".J'ai décoché 045 et 061, puis activer la loupe.Mais même chose que précédemment : quand l'analyse arrive à 100%, il apparaît : "violation d'accès à l'adresse 00407440 dans le module ZHP Diag.exe. Lecture de l'adresse 0037031". il est affiché "traitement en cours", mais ça ne finit jamais... Je ne sais pas ce qu'il se passe... -
Impossible de poster un rapport ZHPDiag
marcopolo950 a posté un sujet dans Analyses et éradication malwares
Bonjour, Le portable de ma fille est un ASUS sous Windows 7. Elle rentre dans son école post bac le 6 Août, et aimerait que son portable soit moins long,au démarrage et après...J'ai installé" Ccleaner" et "Malwarebytes Anti Malware".L'antivirus est AVAST,pas d'amélioration Je voulais poster un rapport ZHP Diag, mais quand l'analyse arrive à 100%, il apparaît : "violation d'accès à l'adresse 00407440 dans le module ZHP Diag.exe. Lecture de l'adresse 0037031". Je clique sur OK,puis il est affiché "traitement en cours", mais ça ne finit jamais... Merci pour votre aide. -
Connexion WiFi ou lieu public
marcopolo950 a répondu à un(e) sujet de marcopolo950 dans Internet & Réseaux
Bonjour, Merci pour ta réponse.Non,il n'y a pas de cadenas avec un numéro à y mettre, c'est normalement une connexion directe, comme celle que tu peux avoir chez Mac Do , ou dans un hôtel, sans mot de passe. J'ai ce portable depuis 2 ans et demi, ça marchait bien avant, il y a quelque chose de déréglé dans la configuration...