Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
Avatar du membre
par phil
#12681
Bonjour,
J'ai un problème depuis quelques jours que je ne parviens pas à  résoudre. Des raccourcis se créent sans que je le demande sur les fichiers que j'enregistre sur mes clefs USB. Malgré plusieurs formatages, le problème ne se résout pas. Cela coà¯ncide avec des problèmes de navigation sur Internet, mais je ne sais pas si c'est lié (quand je fais une recherche sur Google, que je choisis ensuite une proposition, tout va bien; puis quand je veux revenir en arrière dans ma navigation pour revenir sur la page de recherche de Google, c'est toujours la page sur laquelle je suis qui se recharge. Il faut que je fasse au moins deux clics rapides pour revenir).

J'ai fait un scan minutieux avec Avast, qui n'a rien donné.
J'ai fait une analyse avec Malwarebytes, qui a détecté deux éléments et les a supprimés, mais cela n'a rien changé.

J'ai donc suivi vos conseils sur Usbfix, et je vous joins le rapport, en espérant que vous pourrez me proposer une solution.
Merci d'avance.
Code: Tout sélectionner
############################## | UsbFix V 7.145 | [Recherche]

Utilisateur: compaq (Administrateur) # PC-DE-COMPAQ
Mis à  jour le 17/10/2013 par El Desaparecido -0 Team SosVirus
Lancé à  10:51:35 | 24/10/2013

Site Web: http://www.usbfix.net/" onclick="window.open(this.href);return false;
Forum : http://www.sosvirus.net/" onclick="window.open(this.href);return false;
Upload Malware: http://www.sosvirus.net/upload_malware.php" onclick="window.open(this.href);return false;
Contact: http://www.usbfix.net/contact/" onclick="window.open(this.href);return false;

PC: Wistron (3616)
CPU: Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
RAM -> [Total : 3068 | Free : 1552]
Bios: Hewlett-Packard
Boot: Normal boot

OS: Microsoft® Windows Vistaâ„¢ à‰dition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 140 Go (81 Go libre(s) -0 58%) [] # NTFS
D:\ -> Disque fixe # 9 Go (2 Go libre(s) -0 18%) [PRESARIO_RP] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (2 Go libre(s) -0 50%) [USB LYC] # FAT32
G:\ -> Disque amovible # 4 Go (4 Go libre(s) -0 98%) [CLEF-TERM] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID 584 |ParentID 572)
C:\Windows\system32\wininit.exe (ID 636 |ParentID 572)
C:\Windows\system32\csrss.exe (ID 648 |ParentID 628)
C:\Windows\system32\services.exe (ID 684 |ParentID 636)
C:\Windows\system32\lsass.exe (ID 696 |ParentID 636)
C:\Windows\system32\lsm.exe (ID 704 |ParentID 636)
C:\Windows\system32\svchost.exe (ID 840 |ParentID 684)
C:\Windows\system32\nvvsvc.exe (ID 896 |ParentID 684)
C:\Windows\system32\svchost.exe (ID 924 |ParentID 684)
C:\Windows\System32\svchost.exe (ID 980 |ParentID 684)
C:\Windows\System32\svchost.exe (ID 1020 |ParentID 684)
C:\Windows\System32\svchost.exe (ID 1056 |ParentID 684)
C:\Windows\system32\svchost.exe (ID 1068 |ParentID 684)
C:\Windows\system32\winlogon.exe (ID 1144 |ParentID 628)
C:\Windows\system32\svchost.exe (ID 1312 |ParentID 684)
C:\Windows\system32\SLsvc.exe (ID 1348 |ParentID 684)
C:\Windows\system32\svchost.exe (ID 1392 |ParentID 684)
C:\Windows\system32\rundll32.exe (ID 1492 |ParentID 896)
C:\Windows\system32\svchost.exe (ID 1636 |ParentID 684)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID 1740 |ParentID 684)
C:\Windows\system32\WLANExt.exe (ID 1748 |ParentID 1056)
C:\Windows\System32\spoolsv.exe (ID 1936 |ParentID 684)
C:\Windows\system32\svchost.exe (ID 1960 |ParentID 684)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID 524 |ParentID 684)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (ID 676 |ParentID 684)
C:\Windows\system32\svchost.exe (ID 1180 |ParentID 684)
C:\Windows\SMINST\BLService.exe (ID 1676 |ParentID 684)
C:\Program Files\CyberLink\Shared Files\RichVideo.exe (ID 1612 |ParentID 684)
C:\Windows\system32\svchost.exe (ID 848 |ParentID 684)
C:\Windows\System32\svchost.exe (ID 2080 |ParentID 684)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID 2100 |ParentID 684)
C:\Windows\system32\SearchIndexer.exe (ID 2160 |ParentID 684)
C:\Windows\system32\DRIVERS\xaudio.exe (ID 2224 |ParentID 684)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID 2248 |ParentID 2100)
C:\Windows\system32\taskeng.exe (ID 2920 |ParentID 1068)
C:\Windows\system32\Dwm.exe (ID 3196 |ParentID 1056)
C:\Windows\system32\taskeng.exe (ID 3244 |ParentID 1068)
C:\Windows\Explorer.EXE (ID 3268 |ParentID 3184)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID 3784 |ParentID 3268)
C:\Program Files\HP\QuickPlay\QPService.exe (ID 4052 |ParentID 3268)
C:\Program Files\Windows Defender\MSASCui.exe (ID 4064 |ParentID 3268)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (ID 4080 |ParentID 3268)
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (ID 4088 |ParentID 3268)
C:\WINDOWS\System32\rundll32.exe (ID 2352 |ParentID 3268)
C:\Program Files\HP\HP Software Update\hpwuschd2.exe (ID 1324 |ParentID 3268)
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (ID 2908 |ParentID 684)
C:\Windows\system32\wbem\wmiprvse.exe (ID 768 |ParentID 840)
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE (ID 1532 |ParentID 4088)
C:\Program Files\AVAST Software\Avast\avastui.exe (ID 3532 |ParentID 3268)
C:\Program Files\Windows Sidebar\sidebar.exe (ID 1452 |ParentID 3268)
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe (ID 1236 |ParentID 840)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (ID 3720 |ParentID 684)
C:\Program Files\Windows Sidebar\sidebar.exe (ID 3716 |ParentID 1452)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (ID 3596 |ParentID 3268)
C:\WINDOWS\ehome\ehtray.exe (ID 2744 |ParentID 3268)
C:\WINDOWS\System32\wscript.exe (ID 3884 |ParentID 3268)
C:\Windows\system32\wbem\wmiprvse.exe (ID 2136 |ParentID 840)
C:\Windows\system32\svchost.exe (ID 2432 |ParentID 684)
C:\Windows\ehome\ehmsas.exe (ID 3228 |ParentID 840)
C:\Windows\system32\Macromed\Flash\FlashUtil32_11_9_900_117_ActiveX.exe (ID 2108 |ParentID 840)
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe (ID 4276 |ParentID 684)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID 4712 |ParentID 3784)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (ID 5680 |ParentID 3244)
C:\Windows\System32\WUDFHost.exe (ID 6160 |ParentID 1056)
C:\UsbFix\Go.exe (ID 7456 |ParentID 7416)
C:\Windows\system32\SearchProtocolHost.exe (ID 7532 |ParentID 2160)
C:\Windows\system32\SearchFilterHost.exe (ID 7812 |ParentID 2160)

################## | Regedit Run |

HKLM\SOFTWARE | Run : [SynTPEnh] -0 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM\SOFTWARE | Run : [UCam_Menu] -0 C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe C:\Program Files\CyberLink\YouCam update Software\CyberLink\YouCam\2.0
HKLM\SOFTWARE | Run : [QPService] -0 C:\Program Files\HP\QuickPlay\QPService.exe
HKLM\SOFTWARE | Run : [Windows Defender] -0 %ProgramFiles%\Windows Defender\MSASCui.exe -hide
HKLM\SOFTWARE | Run : [QlbCtrl.exe] -0 C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
HKLM\SOFTWARE | Run : [hpWirelessAssistant] -0 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
HKLM\SOFTWARE | Run : [NvCplDaemon] -0 RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM\SOFTWARE | Run : [NvMediaCenter] -0 RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
HKLM\SOFTWARE | Run : [Adobe ARM] -0 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
HKLM\SOFTWARE | Run : [HP Software Update] -0 C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [] -0
HKLM\SOFTWARE | Run : [HP Health Check Scheduler] -0 c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
HKLM\SOFTWARE | Run : [AvastUI.exe] -0 C:\Program Files\AVAST Software\Avast\AvastUI.exe /nogui
HKLM\SOFTWARE | RunOnce : [] -0
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] -0 %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-19\SOFTWARE | Run : [WindowsWelcomeCenter] -0 rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] -0 %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-20\SOFTWARE | Run : [WindowsWelcomeCenter] -0 rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [Sidebar] -0 C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [LightScribe Control Panel] -0 C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [AdobeBridge] -0
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [ehTray.exe] -0 C:\Windows\ehome\ehTray.exe
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [Google Update] -0 C:\Users\compaq\AppData\Local\Google\Update\GoogleUpdate.exe /c
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [iTunesHelper] -0 wscript.exe //B C:\Users\compaq\AppData\Local\Temp\iTunesHelper.vbe

################## | à‰léments infectieux |

Présent! C:\Users\compaq\avast_free_antivirus_setup.exe
Présent! F:\iTunesHelper.vbe
Présent! G:\iTunesHelper.vbe
Présent! C:\Users\compaq\AppData\Local\Temp\iTunesHelper.vbe
Présent! C:\Users\compaq\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Présent! F:\crick.lnk
Présent! F:\.lnk
Présent! F:\courrier_valenciennes_motivation.lnk
Présent! F:\sitecinema.lnk
Présent! F:\clef.lnk
Présent! F:\.fseventsd.lnk
Présent! F:\jardins.lnk
Présent! F:\couv.lnk
Présent! F:\.Trashes.lnk
Présent! F:\.Spotlight-V100.lnk
Présent! F:\aff.lnk
Présent! F:\nolde.lnk
Présent! F:\Nouveau dossier.lnk
Présent! F:\artnouveau_paulberthon.lnk
Présent! F:\artnouveau_paulberthon02.lnk
Présent! F:\enrich_heckel.lnk
Présent! F:\constructivisme01.lnk
Présent! G:\le jardin, notre double.lnk
Présent! G:\memoire_photographie.lnk
Présent! G:\ETicket_22120330.lnk
Présent! G:\ETicket_67054015.lnk
Présent! G:\ETicket_228626911.lnk
Présent! D:\desktop.ini

################## | Registre |

Présent! HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | http://www.usbfix.net" onclick="window.open(this.href);return false; -0 http://www.sosvirus.net" onclick="window.open(this.href);return false; |
Avatar du membre
par phil
#12683
J'ai réalisé l'opération "supprimer".
Je vous joins le rapport.

Merci pour votre aide.



############################## | UsbFix V 7.145 | [Suppression]

Utilisateur: compaq (Administrateur) # PC-DE-COMPAQ
Mis à  jour le 17/10/2013 par El Desaparecido -0 Team SosVirus
Lancé à  11:26:47 | 24/10/2013

Site Web: http://www.usbfix.net/" onclick="window.open(this.href);return false;
Forum : http://www.sosvirus.net/" onclick="window.open(this.href);return false;
Upload Malware: http://www.sosvirus.net/upload_malware.php" onclick="window.open(this.href);return false;
Contact: http://www.usbfix.net/contact/" onclick="window.open(this.href);return false;

PC: Wistron (3616)
CPU: Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
RAM -> [Total : 3068 | Free : 1532]
Bios: Hewlett-Packard
Boot: Normal boot

OS: Microsoft® Windows Vistaâ„¢ à‰dition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 140 Go (81 Go libre(s) -0 58%) [] # NTFS
D:\ -> Disque fixe # 9 Go (2 Go libre(s) -0 18%) [PRESARIO_RP] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (2 Go libre(s) -0 50%) [USB LYC] # FAT32
G:\ -> Disque amovible # 4 Go (4 Go libre(s) -0 98%) [CLEF-TERM] # FAT32

################## | Regedit Run |

HKLM\SOFTWARE | Run : [SynTPEnh] -0 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM\SOFTWARE | Run : [UCam_Menu] -0 C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe C:\Program Files\CyberLink\YouCam update Software\CyberLink\YouCam\2.0
HKLM\SOFTWARE | Run : [QPService] -0 C:\Program Files\HP\QuickPlay\QPService.exe
HKLM\SOFTWARE | Run : [Windows Defender] -0 %ProgramFiles%\Windows Defender\MSASCui.exe -hide
HKLM\SOFTWARE | Run : [QlbCtrl.exe] -0 C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
HKLM\SOFTWARE | Run : [hpWirelessAssistant] -0 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
HKLM\SOFTWARE | Run : [NvCplDaemon] -0 RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM\SOFTWARE | Run : [NvMediaCenter] -0 RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
HKLM\SOFTWARE | Run : [Adobe ARM] -0 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
HKLM\SOFTWARE | Run : [HP Software Update] -0 C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [] -0
HKLM\SOFTWARE | Run : [HP Health Check Scheduler] -0 c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
HKLM\SOFTWARE | Run : [AvastUI.exe] -0 C:\Program Files\AVAST Software\Avast\AvastUI.exe /nogui
HKLM\SOFTWARE | RunOnce : [] -0
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] -0 %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-19\SOFTWARE | Run : [WindowsWelcomeCenter] -0 rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] -0 %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
HKU\S-1-5-20\SOFTWARE | Run : [WindowsWelcomeCenter] -0 rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [Sidebar] -0 C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [LightScribe Control Panel] -0 C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [AdobeBridge] -0
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [ehTray.exe] -0 C:\Windows\ehome\ehTray.exe
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [Google Update] -0 C:\Users\compaq\AppData\Local\Google\Update\GoogleUpdate.exe /c
HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\SOFTWARE | Run : [iTunesHelper] -0 wscript.exe //B C:\Users\compaq\AppData\Local\Temp\iTunesHelper.vbe

################## | Processus Stoppés |

Stoppé! C:\Windows\system32\nvvsvc.exe (ID 896 |ParentID 684)
Stoppé! C:\Windows\system32\SLsvc.exe (ID 1348 |ParentID 684)
Stoppé! C:\Windows\system32\rundll32.exe (ID 1492 |ParentID 896)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID 1740 |ParentID 684)
Stoppé! C:\Windows\system32\WLANExt.exe (ID 1748 |ParentID 1056)
Stoppé! C:\Windows\System32\spoolsv.exe (ID 1936 |ParentID 684)
Stoppé! C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID 524 |ParentID 684)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (ID 676 |ParentID 684)
Stoppé! C:\Windows\SMINST\BLService.exe (ID 1676 |ParentID 684)
Stoppé! C:\Program Files\CyberLink\Shared Files\RichVideo.exe (ID 1612 |ParentID 684)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID 2100 |ParentID 684)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID 2160 |ParentID 684)
Stoppé! C:\Windows\system32\DRIVERS\xaudio.exe (ID 2224 |ParentID 684)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID 2248 |ParentID 2100)
Stoppé! C:\Windows\system32\taskeng.exe (ID 2920 |ParentID 1068)
Stoppé! C:\Windows\system32\taskeng.exe (ID 3244 |ParentID 1068)
Stoppé! C:\Windows\Explorer.EXE (ID 3268 |ParentID 3184)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID 3784 |ParentID 3268)
Stoppé! C:\Program Files\HP\QuickPlay\QPService.exe (ID 4052 |ParentID 3268)
Stoppé! C:\Program Files\Windows Defender\MSASCui.exe (ID 4064 |ParentID 3268)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (ID 4080 |ParentID 3268)
Stoppé! C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (ID 4088 |ParentID 3268)
Stoppé! C:\WINDOWS\System32\rundll32.exe (ID 2352 |ParentID 3268)
Stoppé! C:\Program Files\HP\HP Software Update\hpwuschd2.exe (ID 1324 |ParentID 3268)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (ID 2908 |ParentID 684)
Stoppé! C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE (ID 1532 |ParentID 4088)
Stoppé! C:\Program Files\AVAST Software\Avast\avastui.exe (ID 3532 |ParentID 3268)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (ID 1452 |ParentID 3268)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe (ID 1236 |ParentID 840)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (ID 3720 |ParentID 684)
Stoppé! C:\Program Files\Windows Sidebar\sidebar.exe (ID 3716 |ParentID 1452)
Stoppé! C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (ID 3596 |ParentID 3268)
Stoppé! C:\WINDOWS\ehome\ehtray.exe (ID 2744 |ParentID 3268)
Stoppé! C:\WINDOWS\System32\wscript.exe (ID 3884 |ParentID 3268)
Stoppé! C:\Windows\ehome\ehmsas.exe (ID 3228 |ParentID 840)
Stoppé! c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe (ID 4276 |ParentID 684)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID 4712 |ParentID 3784)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (ID 5680 |ParentID 3244)
Stoppé! C:\Windows\System32\WUDFHost.exe (ID 6160 |ParentID 1056)
Stoppé! C:\Windows\system32\conime.exe (ID 7340 |ParentID 4592)
Stoppé! C:\Windows\system32\Macromed\Flash\FlashUtil32_11_9_900_117_ActiveX.exe (ID 6004 |ParentID 840)
Stoppé! C:\Windows\system32\SearchProtocolHost.exe (ID 8144 |ParentID 2160)
Stoppé! C:\Windows\system32\SearchFilterHost.exe (ID 3768 |ParentID 2160)

################## | à‰léments infectieux |

Supprimé! C:\Users\compaq\avast_free_antivirus_setup.exe
Supprimé! F:\iTunesHelper.vbe
Supprimé! G:\iTunesHelper.vbe
Supprimé! C:\Users\compaq\AppData\Local\Temp\iTunesHelper.vbe
Supprimé! C:\Users\compaq\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iTunesHelper.vbe
Supprimé! F:\crick.lnk
Supprimé! F:\.lnk
Supprimé! F:\courrier_valenciennes_motivation.lnk
Supprimé! F:\sitecinema.lnk
Supprimé! F:\clef.lnk
Supprimé! F:\.fseventsd.lnk
Supprimé! F:\jardins.lnk
Supprimé! F:\couv.lnk
Supprimé! F:\.Trashes.lnk
Supprimé! F:\.Spotlight-V100.lnk
Supprimé! F:\aff.lnk
Supprimé! F:\nolde.lnk
Supprimé! F:\Nouveau dossier.lnk
Supprimé! F:\artnouveau_paulberthon.lnk
Supprimé! F:\artnouveau_paulberthon02.lnk
Supprimé! F:\enrich_heckel.lnk
Supprimé! F:\constructivisme01.lnk
Supprimé! G:\le jardin, notre double.lnk
Supprimé! G:\memoire_photographie.lnk
Supprimé! G:\ETicket_22120330.lnk
Supprimé! G:\ETicket_67054015.lnk
Supprimé! G:\ETicket_228626911.lnk
Supprimé! D:\desktop.ini

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKU\S-1-5-21-1288367742-1706794118-1451860968-1000\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper

################## | Listing |

[12/10/2013 -0 12:14:42 | SHD ] C:\$RECYCLE.BIN
[14/07/2008 -0 22:27:19 | N | 74] C:\autoexec.bat
[24/06/2011 -0 12:53:52 | D ] C:\bandeannonce
[09/07/2012 -0 22:10:15 | SHD ] C:\boot
[11/04/2009 -0 08:36:36 | RASH | 333257] C:\bootmgr
[18/09/2006 -0 23:43:37 | N | 10] C:\config.sys
[02/11/2006 -0 15:02:03 | SHD ] C:\Documents and Settings
[11/04/2008 -0 10:07:18 | N | 3820] C:\eula.1028.txt
[11/04/2008 -0 10:07:18 | N | 15428] C:\eula.1031.txt
[11/04/2008 -0 10:07:18 | N | 10058] C:\eula.1033.txt
[11/04/2008 -0 10:07:18 | N | 12246] C:\eula.1036.txt
[11/04/2008 -0 10:07:18 | N | 13912] C:\eula.1040.txt
[11/04/2008 -0 10:07:18 | N | 5868] C:\eula.1041.txt
[11/04/2008 -0 10:07:18 | N | 5970] C:\eula.1042.txt
[11/04/2008 -0 10:07:18 | N | 10134] C:\eula.1049.txt
[11/04/2008 -0 10:07:18 | N | 3814] C:\eula.2052.txt
[11/04/2008 -0 10:07:18 | N | 12936] C:\eula.3082.txt
[11/04/2008 -0 10:07:18 | N | 1110] C:\globdata.ini
[07/08/2009 -0 08:08:36 | D ] C:\HP
[11/04/2008 -0 08:03:48 | N | 562688] C:\install.exe
[11/04/2008 -0 10:07:18 | N | 843] C:\install.ini
[11/04/2008 -0 08:03:48 | N | 76304] C:\install.res.1028.dll
[11/04/2008 -0 08:03:48 | N | 96272] C:\install.res.1031.dll
[11/04/2008 -0 08:03:48 | N | 91152] C:\install.res.1033.dll
[11/04/2008 -0 08:03:48 | N | 97296] C:\install.res.1036.dll
[11/04/2008 -0 08:03:48 | N | 95248] C:\install.res.1040.dll
[11/04/2008 -0 08:03:48 | N | 81424] C:\install.res.1041.dll
[11/04/2008 -0 08:03:48 | N | 79888] C:\install.res.1042.dll
[11/04/2008 -0 10:09:24 | N | 93200] C:\install.res.1049.dll
[11/04/2008 -0 08:03:48 | N | 75792] C:\install.res.2052.dll
[11/04/2008 -0 08:03:48 | N | 96272] C:\install.res.3082.dll
[07/08/2009 -0 08:08:36 | N | 371] C:\IPH.PH
[24/10/2013 -0 09:50:58 | ASH | 3532070912] C:\pagefile.sys
[21/01/2008 -0 04:32:31 | D ] C:\PerfLogs
[23/10/2013 -0 23:08:54 | D ] C:\Program Files
[23/10/2013 -0 19:05:38 | HD ] C:\ProgramData
[23/09/2013 -0 14:55:06 | D ] C:\PRONOTE Réseau 2012
[16/07/2012 -0 15:53:48 | D ] C:\SWSetup
[23/10/2013 -0 23:08:26 | SHD ] C:\System Volume Information
[07/08/2009 -0 08:07:21 | D ] C:\System.sav
[24/10/2013 -0 11:28:10 | D ] C:\UsbFix
[24/10/2013 -0 11:30:21 | A | 10756] C:\UsbFix [Clean 1] PC-DE-COMPAQ.txt
[23/10/2013 -0 23:03:31 | N | 10679] C:\UsbFix [Scan 1] PC-DE-COMPAQ.txt
[24/10/2013 -0 10:57:58 | N | 10263] C:\UsbFix [Scan 3] PC-DE-COMPAQ.txt
[07/08/2009 -0 08:05:27 | RD ] C:\Users
[11/04/2008 -0 10:07:18 | N | 5686] C:\vcredist.bmp
[11/04/2008 -0 10:09:38 | N | 3797292] C:\VC_RED.cab
[11/04/2008 -0 10:11:40 | N | 233472] C:\VC_RED.MSI
[23/10/2013 -0 19:47:57 | D ] C:\WINDOWS
[22/06/2012 -0 11:51:57 | D ] C:\WTablet
[07/08/2009 -0 09:20:24 | SHD ] D:\$RECYCLE.BIN
[07/08/2009 -0 08:06:01 | N | 13] D:\BLOCK.RIN
[07/08/2009 -0 07:46:37 | RSHD ] D:\boot
[04/10/2006 -0 01:02:44 | SH | 438328] D:\bootmgr
[10/09/2002 -0 18:14:28 | N | 8134] D:\Folder.htt
[07/08/2009 -0 07:47:08 | D ] D:\HP
[24/10/2013 -0 09:51:13 | N | 163] D:\MASTER.LOG
[07/08/2009 -0 07:46:41 | RSHD ] D:\PRELOAD
[29/01/2007 -0 19:59:36 | SH | 109342] D:\protect.chinese hong kong
[29/01/2007 -0 19:59:24 | SH | 109360] D:\protect.chinese simplified
[29/01/2007 -0 19:59:36 | SH | 109342] D:\protect.chinese traditional
[14/02/2007 -0 20:30:34 | SH | 111653] D:\protect.czech
[29/01/2007 -0 19:55:24 | SH | 109124] D:\protect.danish
[29/01/2007 -0 19:57:48 | SH | 109049] D:\protect.dutch
[29/01/2007 -0 19:55:48 | SH | 109092] D:\protect.ed
[29/01/2007 -0 19:55:48 | SH | 109092] D:\protect.english
[29/01/2007 -0 19:56:08 | SH | 109092] D:\protect.finnish
[29/01/2007 -0 19:56:20 | SH | 109060] D:\protect.french
[29/01/2007 -0 19:55:34 | SH | 109094] D:\protect.german
[14/02/2007 -0 20:38:50 | SH | 112541] D:\protect.greek
[14/02/2007 -0 20:40:00 | SH | 112375] D:\protect.hebrew
[28/08/2007 -0 16:57:46 | SH | 111475] D:\protect.hungarian
[29/01/2007 -0 19:56:46 | SH | 108979] D:\protect.italian
[29/01/2007 -0 19:57:30 | SH | 109795] D:\protect.japanese
[29/01/2007 -0 19:57:36 | SH | 109487] D:\protect.korean
[14/02/2007 -0 20:44:28 | SH | 111402] D:\protect.norwegian
[14/02/2007 -0 20:45:16 | SH | 111585] D:\protect.polish
[14/02/2007 -0 20:46:04 | SH | 111448] D:\protect.portuguese
[14/02/2007 -0 20:46:40 | SH | 111697] D:\protect.portuguese brazilian
[29/01/2007 -0 19:58:20 | SH | 163804] D:\protect.russian
[29/01/2007 -0 19:55:54 | SH | 109016] D:\protect.spanish
[14/02/2007 -0 20:48:56 | SH | 111445] D:\protect.swedish
[14/02/2007 -0 20:49:30 | SH | 111598] D:\protect.turkish
[07/08/2009 -0 07:46:37 | RD ] D:\RECOVERY
[07/08/2009 -0 07:46:37 | RSHD ] D:\SOURCES
[11/03/2010 -0 10:07:41 | SHD ] D:\System Volume Information
[07/08/2009 -0 07:46:57 | D ] D:\Tools
[07/08/2009 -0 07:46:37 | D ] D:\WINDOWS
[08/02/2013 -0 12:22:42 | D ] F:\sitecinema
[21/12/2012 -0 07:36:54 | D ] F:\clef
[09/02/2013 -0 09:34:52 | D ] F:\.fseventsd
[09/10/2013 -0 11:27:20 | N | 431351] F:\crick.png
[23/10/2013 -0 14:41:54 | D ] F:\jardins
[09/10/2013 -0 11:26:12 | N | 17621] F:\crick.odt
[08/02/2013 -0 12:29:48 | SH | 4096] F:\._.Trashes
[08/02/2013 -0 12:29:52 | D ] F:\couv
[08/02/2013 -0 12:29:48 | SHD ] F:\.Trashes
[08/02/2013 -0 12:29:48 | SHD ] F:\.Spotlight-V100
[09/10/2013 -0 11:34:56 | N | 19074] F:\courrier_valenciennes_motivation.odt
[23/10/2013 -0 18:50:24 | N | 315902] F:\nolde.png
[23/10/2013 -0 18:20:26 | D ] F:\aff
[23/10/2013 -0 18:44:50 | N | 2108480] F:\artnouveau_paulberthon.png
[23/10/2013 -0 18:45:32 | N | 2473800] F:\artnouveau_paulberthon02.png
[23/10/2013 -0 18:48:20 | N | 239668] F:\enrich_heckel.png
[23/10/2013 -0 18:51:40 | N | 327128] F:\constructivisme01.png
[22/10/2013 -0 12:03:08 | N | 31814] G:\le jardin, notre double.odt
[22/10/2013 -0 12:54:32 | N | 31596] G:\memoire_photographie.odt
[22/10/2013 -0 13:43:26 | N | 237309] G:\ETicket_22120330.pdf
[22/10/2013 -0 13:43:52 | N | 237306] G:\ETicket_67054015.pdf
[22/10/2013 -0 13:44:18 | N | 237307] G:\ETicket_228626911.pdf

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net" onclick="window.open(this.href);return false; -0 http://www.sosvirus.net" onclick="window.open(this.href);return false; |
#12684
  • Télécharge ZHPDiag (de Nicolas Coolman).
  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").
  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
  • Clique sur Configurer puis sur la loupe la plus à  droite Diagnostic avec légitimes.
  • A la fenêtre Voulez-vous un rapport full options ?, clique sur Oui et patiente le temps du scan.
  • Une fois le scan terminé, un rapport est créé sur le Bureau.
  • Utilise le site http://pjjoint.malekal.com/" onclick="window.open(this.href);return false; pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
#12686
Te sers-tu de Google Toolbar ?
  • Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".
  • Une fois le scan terminé, choisis l'option "Nettoyer".
  • Redémarre le PC comme demandé puis poste le rapport. Il est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[S0].
Avatar du membre
par phil
#12689
Pour répondre à  votre question, je n'utilise pas Google Toolbar. J'évite a priori d'accepter les barres supplémentaires que les logiciels proposent, pour éviter d'alourdir l'ordinateur. Mais il semblerait que je ne sois pas parvenu à  échapper à  tout dernièrement.

Je vous remercie encore pour votre aide, car le problème ne me permet plus d'avancer dans mon travail.

Je vous joins le rapport de AdwCelaner.


# AdwCleaner v3.010 -0 Rapport créé le 24/10/2013 à  12:40:50
# Mis à  jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : compaq -0 PC-DE-COMPAQ
# Exécuté depuis : C:\Users\compaq\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Viewpoint
Dossier Supprimé : C:\Program Files\Viewpoint
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
Clé Supprimée : HKLM\Software\MetaStream
Clé Supprimée : HKLM\Software\Viewpoint
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16514


-\\ Mozilla Firefox v3.6.3 (fr)

[ Fichier : C:\Users\compaq\AppData\Roaming\Mozilla\Firefox\Profiles\08zwxmob.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\compaq\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt -0 [2962 octets] -0 [24/10/2013 12:39:23]
AdwCleaner[S0].txt -0 [2832 octets] -0 [24/10/2013 12:40:50]

########## EOF -0 C:\AdwCleaner\AdwCleaner[S0].txt -0 [2892 octets] ##########
#12690
Plus de souci avec tes clés USB ?
  • Relance AdwCleaner et choisis "Désinstaller".
  • Copie tout le texte présent en vert ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier") :



    Script ZHPFix
    SysRestore
    [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowPrinters: Modified
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
    O40 - ASIC: Viewpoint Media Player - {03F998B2-0E00-11D3-A498-00104B6EB52E} . (.Viewpoint Corporation - Viewpoint Media Player for Internet Explorer.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\AxMetaStream.dll
    O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
    O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
    [MD5.D3706517F46414367D4F2DD724FC2E7F] [WIS][22/02/2013] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\2b792.msi [24064]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
    O87 - FAEL: "{A6026BCA-DAFE-4E62-A4E3-16B1E8AFF759}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\AVG\AVG2012\avgmfapx.exe (.not file.)
    O87 - FAEL: "{2190D38B-A6DF-4973-BF62-F9B8E08B8E4C}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\AVG\AVG2012\avgmfapx.exe (.not file.)
    EmptyCLSID
    EmptyFlash
    EmptyTemp
  • Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
  • Clique sur le bouton "IMPORTER".
  • Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître.
  • Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à  rien.
  • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.
  • Une fois terminé, copie-colle le rapport dans ton prochain message.
Avatar du membre
par phil
#12693
J'attendais pour ouvrir à  nouveau mes clefs, pour éviter de fausser le processus que vous me proposez.
Les fichiers sont à  nouveau correctement lisibles.
Sur une des clefs, il y a cependant un fichier nommé ".fseventsd". Est-ce normal? Ce dossier contient deux fichiers de 1ko, datés de février dernier. Est-ce que je peux les effacer?

Merci.
Avatar du membre
par phil
#12694
J'ai lancé le processus de ZHPFix.
Au cours du travail du logiciel, une fenêtre internet s'est ouverte, m'indiquant que la barre Google avait été supprimée, et m'invitait à  répondre à  une enquête. J'ai fermé la fenêtre. ZHPFix a continué son travail, puis a édité un rapport.
En revanche, il ne m'a pas demandé de supprimer de logiciels ou de redémarrer l'ordinateur.

Je vous joins le rapport de ZHPFix.
Merci pour le temps passé à  répondre à  mon problème.


Rapport de ZHPFix 2013.10.21.17 par Nicolas Coolman, Update du 21/10/2013
Fichier d'export Registre :
Run by compaq at 24/10/2013 13:48:55
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Logiciels ==========
SUPPRIMà‰: Google Toolbar for Internet Explorer

========== Clés du Registre ==========
SUPPRIMà‰: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]

========== Valeurs du Registre ==========
SUPPRIMà‰: {A6026BCA-DAFE-4E62-A4E3-16B1E8AFF759}
SUPPRIMà‰: {2190D38B-A6DF-4973-BF62-F9B8E08B8E4C}

========== Eléments de donnée du Registre ==========
REMPLACà‰ Value Start_ShowPrinters : Good (1) - Bad (0)

========== Dossiers ==========
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{091D9856-6039-4950-ADBD-11313792259A}
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{13B981BD-096A-4150-AE0F-8C9C5367FCE1}
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{13D324B4-17EE-4951-B002-4580D7DE403F}
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{27D857A0-711B-406A-A4B4-2A37E7ADF8C9}
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{29922465-EEF9-49E0-ADA9-5A501552CA59}
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{2B5CD7B0-8AD4-402C-9107-FD6FC651EA56}
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{37F281DE-C039-4E37-9875-587C66CA1752}
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{3D9AA598-DA59-46AE-ADA5-18D66C4FF40B}
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{449D9F49-081D-4576-8672-B31C3A36E537}
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{665AEE68-851F-4686-ACF7-B25B736D598D}
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{94C913A7-3454-4421-80B8-5F9D84B26D0D}
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{99D179E6-BCC8-469C-81C0-244D3D8F796F}
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{B12E629D-2815-403B-B738-FBA1861E468F}
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{B6233F9E-56A8-4BCD-957C-575CD564C8D2}
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{B924BC83-D13A-4361-A66B-B557D423F5CB}
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{BD94B785-5B2C-4DAC-8586-1129A76CD646}
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{C7E65DE0-DD69-4DDB-AE49-DE56FE737777}
SUPPRIMà‰: C:\Users\compaq\AppData\Local\{E9C606D5-7EA4-46A9-B30C-20E7509E1547}
SUPPRIMà‰S Flash Cookies (183) (0 octets)
SUPPRIMà‰S Temporaires Windows (102) (0 octets)

========== Fichiers ==========
SUPPRIMà‰S Flash Cookies (0) (0 octets)
SUPPRIMà‰S Temporaires Windows (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Clés du Registre
2 : Valeurs du Registre
1 : Eléments de donnée du Registre
20 : Dossiers
2 : Fichiers
1 : Logiciels
1 : Restauration Système


End of clean in 00mn 55s

========== Chemin de fichier rapport ==========
C:\Users\compaq\AppData\Roaming\ZHP\ZHPFix[R1].txt - 24/10/2013 13:48:59 [2814]

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)