Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
Avatar du membre
par kink06
#28068
ok y a encor de petite chose a supprimer !

me avant (re)essais de télécharger usbfix pour voire ;) =>
  • Télécharge UsbFix (de El Desaparecido) sur ton Bureau !
  • Branche toutes tes sources de données externes au PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Choisis l'option Recherche

    Image
  • Copie et Colle le contenu du rapport qui apparaît à  la fin du scan dans ta réponse
Avatar du membre
par kink06
#28071
essais de le faire mode sans échec avec prise en charge de réseau <<<<

Au redémarrage de ton pc tapote sur la touche F8 o๠F5 dans le menu qui s'affiche choisis mode sans échec avec prise en charge de réseau (avec la flèche de direction du haut)

=> http://www.sosvirus.net/mode-sans-echec ... t1391.html" onclick="window.open(this.href);return false; Comment rebooter en mode sans échec Sous XP/Vista/Win7/Win8
#28073
Pas eu de soucis en mode sans échec, le rapport ci-dessous :

############################## | UsbFix V 7.160 | [Recherche]

Utilisateur: Loic (Administrateur) # LOIC-TOSH
Mis à  jour le 11/01/2014 par El Desaparecido - Team SosVirus
Lancé à  01:53:00 | 14/01/2014

Site Web : http://www.usbfix.net" onclick="window.open(this.href);return false;
Changelog : http://www.usbfix.net/maj/" onclick="window.open(this.href);return false;
Support : http://www.sosvirus.net/" onclick="window.open(this.href);return false;
Upload Malware : http://www.sosvirus.net/upload_malware.php" onclick="window.open(this.href);return false;
Contact : http://www.usbfix.net/contact/" onclick="window.open(this.href);return false;

PC: Intel Corp. (Base Board Product Name)
CPU: Intel(R) Core(TM) i5-2410M CPU @ 2.30GHz
RAM -> [Total : 6126 Mo| Free : 5127 Mo]
Bios: INSYDE
Boot: Fail-safe with network boot

OS: Microsoft Windows 7 à‰dition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16476
WB: Google Chrome : 32.0.1700.72
WB: Mozilla Firefox : 13.0.1

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 349 Go (82 Go libre(s) - 24%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 350 Go (336 Go libre(s) - 96%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 14 Go (14 Go libre(s) - 100%) [SP UFD U2] # FAT32
G:\ -> CD-ROM
H:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 384 |ParentID: 376)
C:\Windows\system32\csrss.exe (ID: 420 |ParentID: 412)
C:\Windows\system32\wininit.exe (ID: 428 |ParentID: 376)
C:\Windows\system32\winlogon.exe (ID: 456 |ParentID: 412)
C:\Windows\system32\services.exe (ID: 516 |ParentID: 428)
C:\Windows\system32\lsass.exe (ID: 524 |ParentID: 428)
C:\Windows\system32\lsm.exe (ID: 532 |ParentID: 428)
C:\Windows\system32\svchost.exe (ID: 628 |ParentID: 516)
C:\Windows\system32\svchost.exe (ID: 704 |ParentID: 516)
C:\Windows\System32\svchost.exe (ID: 804 |ParentID: 516)
C:\Windows\system32\svchost.exe (ID: 848 |ParentID: 516)
C:\Windows\system32\svchost.exe (ID: 900 |ParentID: 516)
C:\Windows\system32\svchost.exe (ID: 932 |ParentID: 516)
C:\Windows\system32\svchost.exe (ID: 1008 |ParentID: 516)
C:\Windows\system32\svchost.exe (ID: 340 |ParentID: 516)
C:\Windows\system32\svchost.exe (ID: 1212 |ParentID: 516)
C:\Windows\Explorer.EXE (ID: 1360 |ParentID: 1352)
C:\Windows\system32\ctfmon.exe (ID: 1404 |ParentID: 1360)
C:\Windows\system32\DllHost.exe (ID: 1776 |ParentID: 628)
C:\Windows\System32\svchost.exe (ID: 1968 |ParentID: 516)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 116 |ParentID: 1360)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 792 |ParentID: 116)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 796 |ParentID: 116)
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1596 |ParentID: 116)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 884 |ParentID: 628)

################## | Regedit Run |

04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [NBAgent] "c:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe" /WinStart
04 - HKLM\..\Run : [TSleepSrv] %ProgramFiles(x86)%\TOSHIBA\TOSHIBA Sleep Utility\TSleepSrv.exe
04 - HKLM\..\Run : [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\..\Run : [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
04 - HKLM\..\Run : [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
04 - HKLM\..\Run : [AdobeCS5.5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [HPMonitor] C:\Program Files (x86)\Hewlett-Packard\HP Wi-Fi Mobile Mouse\hpMonitor23.exe
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [TosReelTimeMonitor] %ProgramFiles%\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
04 - HKLM64\..\Run : [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
04 - HKLM64\..\Run : [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
04 - HKLM64\..\Run : [TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
04 - HKLM64\..\Run : [SmartAudio] C:\Program Files\CONEXANT\SAII\SAIICpl.exe /t
04 - HKLM64\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - HKLM64\..\Run : [Teco] "%ProgramFiles%\TOSHIBA\TECO\Teco.exe" /r
04 - HKLM64\..\Run : [TosSENotify] C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe
04 - HKLM64\..\Run : [TosVolRegulator] C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe
04 - HKLM64\..\Run : [Toshiba Registration] C:\Program Files\TOSHIBA\Registration\ToshibaReminder.exe
04 - HKLM64\..\Run : [AdobeAAMUpdater-1.0] "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
04 - HKU\S-1-5-21-1782725998-1800720507-3477370737-1000\..\Run : [SURVIVAL] wscript.exe //B "C:\Users\Loic\AppData\Local\Temp\SURVIVAL.vbe"

################## | Recherche générique |

Présent! C:\Users\Loic\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SURVIVAL.vbe
Présent! C:\Users\Loic\AppData\Local\Temp\SURVIVAL.vbe
Présent! F:\SURVIVAL.vbe
Présent! F:\100114les problèmes de mobilité des personnes spécifiques (2).lnk
Présent! F:\III temps lieux.lnk
Présent! F:\autorun.inf.lnk
Présent! F:\BOOTEX.lnk

################## | Registre |

Présent! HKU\S-1-5-21-1782725998-1800720507-3477370737-1000\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL
Présent! HKU\S-1-5-21-1782725998-1800720507-3477370737-1000\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net" onclick="window.open(this.href);return false; - http://www.sosvirus.net" onclick="window.open(this.href);return false; |
Avatar du membre
par kink06
#28074
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Branchez toutes vos sources de données externes à  votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  • Choisis l'option Suppression

    Note : Si UsbFix bloque à  14%, démarrer en mode sans échec. (Voir >> ICI <<)

    Image
  • Copie et Colle le contenu du rapport qui apparaît à  la fin du scan dans ta réponse
#28075
J'ai fermé le rapport sans copié collé --
Voici le second run

############################## | UsbFix V 7.160 | [Suppression]

Utilisateur: Loic (Administrateur) # LOIC-TOSH
Mis à  jour le 11/01/2014 par El Desaparecido - Team SosVirus
Lancé à  02:13:01 | 14/01/2014

Site Web : http://www.usbfix.net" onclick="window.open(this.href);return false;
Changelog : http://www.usbfix.net/maj/" onclick="window.open(this.href);return false;
Support : http://www.sosvirus.net/" onclick="window.open(this.href);return false;
Upload Malware : http://www.sosvirus.net/upload_malware.php" onclick="window.open(this.href);return false;
Contact : http://www.usbfix.net/contact/" onclick="window.open(this.href);return false;

PC: Intel Corp. (Base Board Product Name)
CPU: Intel(R) Core(TM) i5-2410M CPU @ 2.30GHz
RAM -> [Total : 6126 Mo| Free : 4885 Mo]
Bios: INSYDE
Boot: Fail-safe with network boot

OS: Microsoft Windows 7 à‰dition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.16476
WB: Google Chrome : 32.0.1700.72
WB: Mozilla Firefox : 13.0.1

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
AS: Windows Defender : 6.1.7600.16385 (win7_rtm.090713-1255)
AS: Malwarebytes' Anti-Malware : 1.75.0001
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 349 Go (82 Go libre(s) - 24%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 350 Go (336 Go libre(s) - 96%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 14 Go (14 Go libre(s) - 100%) [SP UFD U2] # FAT32
G:\ -> CD-ROM
H:\ -> CD-ROM

################## | Processus Stoppés |

Stoppé! C:\Windows\explorer.exe (ID: 1444 |ParentID: 456)
Stoppé! C:\Windows\system32\ctfmon.exe (ID: 1076 |ParentID: 1444)
Stoppé! C:\Windows\system32\DllHost.exe (ID: 1472 |ParentID: 628)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1424 |ParentID: 1444)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1848 |ParentID: 1424)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1972 |ParentID: 1424)
Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 168 |ParentID: 1424)

################## | Regedit Run |

04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [NBAgent] "c:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe" /WinStart
04 - HKLM\..\Run : [TSleepSrv] %ProgramFiles(x86)%\TOSHIBA\TOSHIBA Sleep Utility\TSleepSrv.exe
04 - HKLM\..\Run : [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\..\Run : [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
04 - HKLM\..\Run : [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
04 - HKLM\..\Run : [AdobeCS5.5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [HPMonitor] C:\Program Files (x86)\Hewlett-Packard\HP Wi-Fi Mobile Mouse\hpMonitor23.exe
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
04 - HKLM\..\RunOnce : []
04 - HKLM64\..\Run : [TosReelTimeMonitor] %ProgramFiles%\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
04 - HKLM64\..\Run : [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
04 - HKLM64\..\Run : [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
04 - HKLM64\..\Run : [TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
04 - HKLM64\..\Run : [SmartAudio] C:\Program Files\CONEXANT\SAII\SAIICpl.exe /t
04 - HKLM64\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
04 - HKLM64\..\Run : [Teco] "%ProgramFiles%\TOSHIBA\TECO\Teco.exe" /r
04 - HKLM64\..\Run : [TosSENotify] C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe
04 - HKLM64\..\Run : [TosVolRegulator] C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe
04 - HKLM64\..\Run : [Toshiba Registration] C:\Program Files\TOSHIBA\Registration\ToshibaReminder.exe
04 - HKLM64\..\Run : [AdobeAAMUpdater-1.0] "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"

################## | Recherche générique |


(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Listing |

[13/01/2014 - 17:40:48 | SHD] - C:\$RECYCLE.BIN
[13/01/2014 - 23:40:11 | D] - C:\AdwCleaner
[14/01/2014 - 00:38:27 | D] - C:\Cracked License Manager 10
[25/05/2013 - 00:28:36 | D] - C:\debug
[25/05/2013 - 18:46:15 | ASH | 0 Ko] - C:\desktop.ini
[14/07/2009 - 06:08:56 | SHD] - C:\Documents and Settings
[29/05/2012 - 07:25:07 | D] - C:\Downloads
[14/01/2014 - 01:46:27 | ASH | 4704660 Ko] - C:\hiberfil.sys
[27/09/2011 - 19:21:46 | RHD] - C:\MSOCache
[13/04/2013 - 21:34:21 | D] - C:\MyHosts
[14/01/2014 - 01:46:29 | ASH | 6272880 Ko] - C:\pagefile.sys
[14/07/2009 - 04:20:08 | D] - C:\PerfLogs
[14/01/2014 - 01:03:45 | N | 1 Ko] - C:\PhysicalDisk0_MBR.bin
[23/07/2013 - 23:19:54 | D] - C:\Program Files
[13/01/2014 - 22:06:30 | D] - C:\Program Files (x86)
[14/01/2014 - 00:38:28 | HD] - C:\ProgramData
[16/02/2013 - 16:46:31 | D] - C:\Python26
[13/05/2011 - 08:22:02 | N | 0 Ko | 3ECD361F2742DA0845C104E6FCB794C0] - C:\SWSTAMP.TXT
[25/05/2013 - 00:06:08 | SHD] - C:\System Volume Information
[27/09/2011 - 14:17:50 | D] - C:\Toshiba
[14/01/2014 - 02:13:02 | D] - C:\UsbFix
[14/01/2014 - 02:09:37 | N | 7 Ko | DF60FE5D5ED0418DFDF910675C67964C] - C:\UsbFix [Clean 1] LOIC-TOSH.txt
[14/01/2014 - 02:13:07 | A | 5 Ko | 0EC37BC03F7FFA718E3AE915B6A9C0D1] - C:\UsbFix [Clean 2] LOIC-TOSH.txt
[14/01/2014 - 01:58:11 | N | 6 Ko | FABC457B6ADDC4B8F0CF420A4B86A42B] - C:\UsbFix [Scan 1] LOIC-TOSH.txt
[27/09/2011 - 14:12:42 | D] - C:\Users
[14/01/2014 - 01:46:27 | D] - C:\Windows
[13/01/2014 - 17:42:43 | SHD] - D:\$RECYCLE.BIN
[14/01/2014 - 02:09:36 | RASHD] - D:\Autorun.inf
[21/05/2011 - 20:18:43 | D] - D:\HDDRecovery
[27/07/2011 - 00:46:04 | SHD] - D:\System Volume Information
[12/01/2014 - 19:10:36 | N | 66 Ko] - F:\100114les problèmes de mobilité des personnes spécifiques (2).docx
[13/01/2014 - 16:24:32 | N | 22 Ko] - F:\III temps lieux.docx
[13/01/2014 - 23:30:40 | N | 1 Ko] - F:\BOOTEX.LOG
[14/01/2014 - 02:09:38 | RASHD] - F:\Autorun.inf

################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net" onclick="window.open(this.href);return false; - http://www.sosvirus.net" onclick="window.open(this.href);return false; |
Avatar du membre
par kink06
#28076
ok dit moi si pour les clé usb tu na plus de problème :interro:


puis fais ceci =>
  • Lances ZHPFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    Image

    A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous
    Code : Tout sélectionner
    Script ZHPFix =>
    ShortcutFix
    O4 - HKCU\..\Run: [SURVIVAL] . (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\Windows\System32\wscript.exe    => Infection USB
    O4 - HKUS\S-1-5-21-1782725998-1800720507-3477370737-1000\..\Run: [SURVIVAL] . (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\Windows\System32\wscript.exe    => Infection USB
    O67 - Shell Spawning: <.html> <BaiduPlayerBrowserHTML>[HKLM\..\open\Command] (.Not Key.) =>Adware.BDSearch
    O67 - Shell Spawning: <.html> <BaiduPlayerBrowserHTML>[HKLM\..\open\Command] (.Not Key.)   =>Adware.BDSearch^
    G2 - GCE: Preference [User Data\Default] [nkeimhogjdpnpccoofpliimaahmaaome] Hangout Services v.1.0 (Activé)    => Hangout Services
    System Restore: Désactivé (Disabled)    => Microsoft Windows System Restore Points
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1    => Internet Explorer Allows Proxy Settings Remotely
    O4 - GS\TaskBar [Loic]: LINE.lnk . (...)  -- C:\Program Files (x86)\Naver\LINE\Line.exe (.not file.)    => Fichier absentO4 - GS\TaskBar [Loic]: LINE.lnk . (...)  -- C:\Program Files (x86)\Naver\LINE\Line.exe (.not file.)
    O4 - GS\TaskBar [Loic]: MapInfo Professional 11.0.lnk . (.Pitney Bowes Business Insight - MapInfo Professional® application file.)  -- C:\Program Files (x86)\MapInfo\Professional\MapInfow.exe 
    O67 - Shell Spawning: <.html> <BaiduPlayerBrowserHTML>[HKLM\..\open\Command] (.Not Key.) 
    O67 - Shell Spawning: <.html> <BaiduPlayerBrowserHTML>[HKLM\..\open\Command] (.Not Key.) 
    O61 - LFC: 13/01/2014 - 00:59:04 ---A- . (...) -- C:\Users\Loic\AppData\Local\GDIPFONTCACHEV1.DAT   [154560]
    [MD5.246FE58EFFD357B2078842708155E46C] [SPRF][13/01/2014] (...) -- C:\Users\Loic\Desktop\adwcleaner.exe   [1236282]
    O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)
    O4 - HKLM\..\Wow6432Node\Run: [BCSSync] . (.Microsoft Corporation - Microsoft Office 2010 component.) -- C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe  =>.Microsoft Corporation
    O4 - HKLM\..\Wow6432Node\Run: [SwitchBoard] . (.Adobe Systems Incorporated - SwitchBoard Server (32 bit).) -- C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe 
    O4 - HKLM\..\Wow6432Node\Run: [AdobeCS5.5ServiceManager] . (.Adobe Systems Incorporated - Adobe CS5.5 Service Manager.) -- C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe 
    O4 - HKLM\..\Wow6432Node\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe 
    O4 - HKLM\..\Wow6432Node\Run: [HPMonitor] . (.Hewlett-Packard - HP Mouse and Keyboard Suite Monitor.) -- C:\Program Files (x86)\Hewlett-Packard\HP Wi-Fi Mobile Mouse\hpMonitor23.exe 
    O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe  =>.Oracle Corporation
    O4 - HKLM\..\Wow6432Node\Run: [EEventManager] . (.SEIKO EPSON CORPORATION - EEventManager Application.) -- C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe 
    O4 - HKUS\S-1-5-21-1782725998-1800720507-3477370737-1000\..\Run: [SURVIVAL] . (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\Windows\System32\wscript.exe 
    O4 - GS\Startup [Public]: Toshiba Places Icon Utility.lnk . (.Toshiba - Toshiba Places Icon Utility.)  -- C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe 
    O4 - GS\Startup [Loic]: MagicDisc.lnk . (.MagicISO, Inc. - MagicISO Virtual CD/DVD Manager.)  -- C:\Program Files (x86)\MagicDisc\MagicDisc.exe 
    O4 - HKLM\..\Run: [TosReelTimeMonitor] C:\Program Files (x86)\TOSHIBA\ReelTime\TosReelTimeMonitor.exe (.not file.) 
    O4 - HKLM\..\Run: [TPwrMain] C:\Program Files (x86)\TOSHIBA\Power Saver\TPwrMain.exe (.not file.) 
    O4 - HKLM\..\Run: [HSON] C:\Program Files (x86)\TOSHIBA\TBS\HSON.exe (.not file.) 
    O4 - HKLM\..\Run: [TCrdMain] C:\Program Files (x86)\TOSHIBA\FlashCards\TCrdMain.exe (.not file.) 
    O4 - HKLM\..\Run: [SmartAudio] . (.Conexant systems, Inc. - SmartAudio Control Panel application.) -- C:\Program Files\CONEXANT\SAII\SAIICpl.exe 
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe (.not file.) 
    O4 - HKLM\..\Run: [Teco] C:\Program Files (x86)\TOSHIBA\TECO\Teco.exe (.not file.) 
    O4 - HKLM\..\Run: [TosSENotify] . (.TOSHIBA Corporation - Pas de description.) -- C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe 
    O4 - HKLM\..\Run: [TosVolRegulator] . (.TOSHIBA Corporation -  Toshiba Volume Regulator.) -- C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe  =>.Toshiba Corporation
    O4 - HKLM\..\Run: [Toshiba Registration] . (.Toshiba Europe GmbH - Toshiba Notebook Registration Reminder.) -- C:\Program Files\TOSHIBA\Registration\ToshibaReminder.exe 
    O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] . (.Adobe Systems Incorporated - Adobe Updater Startup Utility.) -- C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe  =>.Adobe Systems Incorporated
    O4 - HKCU\..\Run: [SURVIVAL] . (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\Windows\System32\wscript.exe 
    O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe  =>.Adobe Systems Incorporated
    O4 - HKLM\..\Wow6432Node\Run: [NBAgent] . (.Nero AG - Nero BackItUp.) -- c:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe 
    O4 - HKLM\..\Wow6432Node\Run: [TSleepSrv] . (.TOSHIBA - TOSHIBA Sleep Service.) -- C:\Program Files (x86)\TOSHIBA\TOSHIBA Sleep Utility\TSleepSrv.exe  
    O9 - Extra button: &Envoyer à  OneNote [64Bits] - {2670000A-7350-4f3c-8081-5663EE0C6C49} -- C:\Program Files (x86)\MICROS~2\Office14\ONBttnIE.dll (.not file.)
    O9 - Extra button: Notes &liées OneNote [64Bits] - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} -- C:\Program Files (x86)\MICROS~2\Office14\ONBTTN~1.dll (.not file.)
    SysRestore 
    EmptyFlash
    ProxyFix
    EmptyCLSID
    Firewallraz
    EmptyTemp 
    EmptyTemp  
    1. Clique sur Importer
    2. Puis Clic sur "GO"
    Image

    Image
  • Confirmes les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à  été crée.
  • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)