FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par bleudelordi
#72302
Re,
Non pour l'instant, je vois mon ordi qui s'arrange.
Cà n'a plus rien à voir avec le tout début.
Merci encore pour avoir bien voulu passer de ton temps sur mon blème.
Je ne sais comment te remercier à part un GRAND MERCI.
Si j'ai des petites questions à poser cà et là est-ce que je fonctionne pareil?
@+
Jean-Marie
Avatar du membre
par bleudelordi
#72530
Bonsoir ou Bonjour GabrielJe pense avoir suivi scrupuleusement les étapes.
Voici les rapports qui m'ont été donnés.
Est-ce que je dois conserver les logiciels installés comme Defix, Usbfix, Mydefrag, Security Check?
Merci



############################## | UsbFix V 7.148 | [Recherche]

Utilisateur: Martinez (Administrateur) # MARTINEZ-PC
Mis à jour le 01/11/2013 par El Desaparecido - Team SosVirus
Lancé à 18:10:52 | 02/11/2013

Site Web: http://www.usbfix.net/
Forum : http://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: http://www.usbfix.net/contact/

PC: ASUSTeK Computer INC. (M4N78 SE)
CPU: AMD Phenom(tm) 9750 Quad-Core Processor
RAM - [Total : 3071 | Free : 1873]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 8.0.6001.18702

SC: Security Center Service [(!) Disabled]
WU: Windows Update Service [Enabled]
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) - Disque fixe # 229 Go (215 Go libre(s) - 93%) [] # NTFS
D:\ - Disque fixe # 236 Go (236 Go libre(s) - 100%) [] # NTFS
E:\ - Disque amovible # 124 Mo (28 Mo libre(s) - 23%) [MA USB] # FAT
I:\ - CD-ROM
K:\ - Disque amovible # 4 Go (3 Go libre(s) - 74%) [] # FAT32
L:\ - Disque fixe # 466 Go (403 Go libre(s) - 87%) [IOMEGA_HDD] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (ID: 628 |ParentID: 4)
C:\WINDOWS\system32\winlogon.exe (ID: 708 |ParentID: 628)
C:\WINDOWS\system32\services.exe (ID: 752 |ParentID: 708)
C:\WINDOWS\system32\lsass.exe (ID: 764 |ParentID: 708)
C:\WINDOWS\system32\svchost.exe (ID: 944 |ParentID: 752)
C:\WINDOWS\System32\svchost.exe (ID: 1104 |ParentID: 752)
C:\WINDOWS\system32\spoolsv.exe (ID: 1412 |ParentID: 752)
C:\WINDOWS\Explorer.EXE (ID: 1748 |ParentID: 1728)
C:\WINDOWS\system32\ctfmon.exe (ID: 1876 |ParentID: 1748)
C:\WINDOWS\system32\svchost.exe (ID: 140 |ParentID: 752)
C:\WINDOWS\system32\svchost.exe (ID: 240 |ParentID: 752)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (ID: 264 |ParentID: 752)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (ID: 440 |ParentID: 752)
C:\WINDOWS\system32\nvsvc32.exe (ID: 512 |ParentID: 752)
C:\WINDOWS\system32\svchost.exe (ID: 648 |ParentID: 752)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (ID: 1128 |ParentID: 440)
C:\Program Files\Fichiers communs\Authentium\AntiVirus5\vsedsps.exe (ID: 1292 |ParentID: 752)
C:\Program Files\Fichiers communs\Authentium\AntiVirus5\vseamps.exe (ID: 2000 |ParentID: 752)
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe (ID: 676 |ParentID: 752)
C:\Program Files\iolo\Common\Lib\ioloServiceManager.exe (ID: 808 |ParentID: 752)
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe (ID: 1708 |ParentID: 752)
C:\Program Files\iolo\System Mechanic Professional\System Shield\ioloSSTray.exe (ID: 3864 |ParentID: 808)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 3832 |ParentID: 1748)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 2736 |ParentID: 3832)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 3096 |ParentID: 3832)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 3960 |ParentID: 3832)
C:\Program Files\OpenOffice.org 3\program\swriter.exe (ID: 456 |ParentID: 1748)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (ID: 3420 |ParentID: 456)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (ID: 3640 |ParentID: 3420)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 260 |ParentID: 3832)
C:\Program Files\Java\jre7\bin\jqs.exe (ID: 1500 |ParentID: 752)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (ID: 2260 |ParentID: 752)
C:\UsbFix\Go.exe (ID: 2788 |ParentID: 3352)

################## | Regedit Run |

HKLM\SOFTWARE | Run : [nwiz] - nwiz.exe /install
HKLM\SOFTWARE | Run : [NvCplDaemon] - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-1993962763-2146983071-682003330-1004\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-1993962763-2146983071-682003330-1004\SOFTWARE | Run : [FileHippo.com] - "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background
HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE

################## | Recherche générique |

Présent! I:\BlueBirds.exe
Présent! E:\RECYCLER\S-51-9-25-3434476501-1644491931-601013333-1214
Présent! I:\autorun.inf

################## | Registre |


################## | Vaccin |

E:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
K:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |







# DelFix v10.5 - Rapport créé le 02/11/2013 à 18:28:42
# Mis à jour le 17/10/2013 par Xplode
# Nom d'utilisateur : Martinez - MARTINEZ-PC
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\UsbFix [Scan 1] MARTINEZ-PC.txt
Supprimé : C:\UsbFix [Scan 2] MARTINEZ-PC.txt
Supprimé : C:\Documents and Settings\Martinez\Bureau\UsbFix Faire un Don.lnk
Supprimé : C:\Documents and Settings\Martinez\Bureau\UsbFix.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #24 [Installed OpenOffice 4.0.0 | 09/25/2013 09:15:00]
Supprimé : RP #25 [Software Distribution Service 3.0 | 09/25/2013 19:19:37]
Supprimé : RP #26 [Software Distribution Service 3.0 | 09/26/2013 19:33:45]
Supprimé : RP #27 [Software Distribution Service 3.0 | 09/27/2013 08:11:28]
Supprimé : RP #28 [Pilote d'imprimante Microsoft XPS Document Writer installé | 09/27/2013 08:25:55]
Supprimé : RP #29 [Software Distribution Service 3.0 | 09/28/2013 10:50:02]
Supprimé : RP #30 [Software Distribution Service 3.0 | 09/28/2013 16:20:45]
Supprimé : RP #31 [Software Distribution Service 3.0 | 09/28/2013 20:29:39]
Supprimé : RP #32 [Software Distribution Service 3.0 | 09/28/2013 21:27:59]
Supprimé : RP #33 [Kaspersky Anti-Virus a été supprimé. | 09/29/2013 20:27:00]
Supprimé : RP #34 [Point de vérification système | 10/01/2013 17:24:07]
Supprimé : RP #35 [RegClean Pro mar., oct. 01, 13  22:09 | 10/01/2013 20:09:11]
Supprimé : RP #36 [Point de vérification système | 10/05/2013 08:47:07]
Supprimé : RP #37 [Removed OpenOffice 4.0.0 | 10/06/2013 10:36:57]
Supprimé : RP #38 [Installed Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 | 10/06/2013 10:39:59]
Supprimé : RP #39 [Installé Java(TM) 6 Update 22 | 10/06/2013 10:40:37]
Supprimé : RP #40 [Installé OpenOffice.org 3.3 | 10/06/2013 10:41:15]
Supprimé : RP #41 [Point de vérification système | 10/07/2013 17:01:14]
Supprimé : RP #42 [Point de vérification système | 10/08/2013 19:06:58]
Supprimé : RP #43 [Point de vérification système | 10/09/2013 19:38:53]
Supprimé : RP #44 [Software Distribution Service 3.0 | 10/09/2013 20:04:39]
Supprimé : RP #45 [Point de vérification système | 10/11/2013 08:56:05]
Supprimé : RP #46 [Point de vérification système | 10/12/2013 09:37:01]
Supprimé : RP #47 [Software Distribution Service 3.0 | 10/13/2013 09:00:26]
Supprimé : RP #48 [Point de vérification système | 10/14/2013 17:33:02]
Supprimé : RP #49 [Point de vérification système | 10/15/2013 18:29:24]
Supprimé : RP #50 [Point de vérification système | 10/16/2013 18:45:26]
Supprimé : RP #51 [Point de vérification système | 10/19/2013 08:54:35]
Supprimé : RP #52 [Point de vérification système | 10/20/2013 09:47:56]
Supprimé : RP #53 [Installé QuickTime | 10/21/2013 17:10:35]
Supprimé : RP #54 [Point de vérification système | 10/22/2013 17:22:04]
Supprimé : RP #55 [Supprimé EPU-4 Engine | 10/23/2013 08:42:48]
Supprimé : RP #56 [Supprimé QuickTime | 10/23/2013 08:44:40]
Supprimé : RP #57 [Point de vérification système | 10/24/2013 18:31:04]
Supprimé : RP #58 [Removed Microsoft Download Manager | 10/25/2013 06:58:19]
Supprimé : RP #59 [Installed Windows Media Player 11 | 10/25/2013 07:10:12]
Supprimé : RP #60 [Software Distribution Service 3.0 | 10/25/2013 07:11:00]
Supprimé : RP #61 [Opération de restauration | 10/25/2013 13:14:56]
Supprimé : RP #62 [Opération de restauration | 10/25/2013 17:05:04]
Supprimé : RP #63 [Point de vérification système | 10/26/2013 17:45:05]
Supprimé : RP #64 [Point de vérification système | 10/27/2013 18:16:15]
Supprimé : RP #65 [Point de vérification système | 10/28/2013 18:43:39]
Supprimé : RP #66 [Point de vérification système | 10/29/2013 18:53:53]
Supprimé : RP #67 [Point de vérification système | 10/31/2013 20:20:40]
Supprimé : RP #68 [Installé Java 7 Update 45 | 11/02/2013 16:38:06]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########






Results of screen317's Security Check version 0.99.76  
Windows XP Service Pack 3 x86  
Internet Explorer 8  
``````````````Antivirus/Firewall Check:``````````````
Windows Security Center service is not running! This report may not be accurate!
iolo technologies' System Mechanic Professional  
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware version 1.75.0.1300  
CCleaner    
Java(TM) 6 Update 22  
Java 7 Update 45  
Adobe Flash Player 10 Flash Player out of Date!
Adobe Reader 9 Adobe Reader out of Date!
Google Chrome 30.0.1599.101  
````````Process Check: objlist.exe by Laurent````````  
Malwarebytes Anti-Malware mbamservice.exe  
Malwarebytes Anti-Malware mbamgui.exe  
Fichiers communs Authentium AntiVirus5 vsedsps.exe
Fichiers communs Authentium AntiVirus5 vseamps.exe
Malwarebytes' Anti-Malware mbamscheduler.exe  
iolo Common Lib ioloServiceManager.exe
iolo System Mechanic Professional System Shield ioloSSTray.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:: 0%
````````````````````End of Log``````````````````````
Avatar du membre
par bleudelordi
#72549
Non je crois que nous avons fait le tour.
Tu peux clôturer.
Je te remercie encore une nouvelle fois.
Actuellement, l'ordi fonctionne comme il faut.
Rien à voir depuis le début.

@+
Jean-Marie
Problème de téléchargement

Bonjour Suivez les indications de KAV, si vous n'[…]

Présentation

Hello :hello: , Merci pour l'accueil

New crash game Plinko

Oh, great. Crash games are a good choice if you wa[…]

Site officiel du casino Vavada

C'est un vieux casino, ce n'est pas du tout int&ea[…]