FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par lockesawyer
#104501
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 14.02.2014.2

¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 07:43:51 - 14/02/2014

Mis à jour le : 14/02/2014 | 11.50 par g3n-h@ckm@n

Contact : http://www.sosvirus.net


Système : Windows Vista (TM) Home Premium (32 bits) HomePremium Service Pack 2

Mémoire RAM = Total (MB) : 3143 | Libre (MB) : 1594
Pagefile = Total (MB) : 6510 | Libre (MB) : 4559
Virtuelle = Total (MB) : 2097 | Libre (MB) : 1972

¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows

Dernière(s) détection(s) : 2014-02-02 14:37:37
Dernières Téléchargées : 2014-02-02 14:58:47
Dernières installées : 2014-02-02 16:01:42


(884) -- nvvsvc.exe
(904) -- nvSCPAPISvr.exe
(1284) -- SLsvc.exe
(1400) -- nvxdsync.exe
(1408) -- nvvsvc.exe
(1756) -- taskeng.exe
(1768) -- spoolsv.exe
(1624) -- taskeng.exe
(1528) -- explorer.exe
(2132) -- AppleMobileDeviceService.exe
(2172) -- bgsvcgen.exe
(2188) -- mDNSResponder.exe
(2364) -- nvtray.exe
(2428) -- LSSrvc.exe
(2568) -- mdm.exe
(2592) -- ndassvc.exe
(2688) -- ccsvchst.exe
(2788) -- QBCFMonitorService.exe
(2880) -- ccsvchst.exe
(3068) -- WLIDSVC.EXE
(3136) -- SearchIndexer.exe
(3196) -- XAudio.exe
(3216) -- WLIDSVCM.EXE
(3436) -- WUDFHost.exe
(3892) -- conime.exe
(1472) -- hpsysdrv.exe
(2072) -- wmdSync.exe
(2096) -- DVDAgent.exe
(2092) -- hpwuschd2.exe
(836) -- AgentMonitor.exe
(2244) -- iTunesHelper.exe
(2232) -- KiesTrayAgent.exe
(1540) -- updater.exe
(212) -- ehtray.exe
(1820) -- wmpnscfg.exe
(2104) -- Kies.exe
(3368) -- wmpnetwk.exe
(3692) -- ehmsas.exe
(4048) -- mobsync.exe
(2820) -- ChromeHelper.exe
(4060) -- FirefoxHelper.exe
(3060) -- IeHelper.exe
(5156) -- iPodService.exe
(3144) -- PresentationFontCache.exe
(4808) -- HPHC_Service.exe
(2324) -- daemonu.exe
(6568) -- gbtray.exe
(7340) -- taskeng.exe
(9020) -- Steam.exe
(10188) -- SteamService.exe
(19068) -- chrome.exe
(22724) -- chrome.exe
(22844) -- chrome.exe
(22952) -- chrome.exe
(23064) -- chrome.exe
(23328) -- chrome.exe
(24324) -- SearchProtocolHost.exe
(24384) -- SearchFilterHost.exe
(24064) -- chrome.exe

¤¤¤¤¤¤¤¤¤¤ | Services


¤¤¤¤¤¤¤¤¤¤ | Registre

Supprimé avec succès : HKLM\Software\Bench
Supprimé avec succès : HKLM\Software\Discount Dragon
Supprimé avec succès : HKCR\CLSID\{BE496A80-8F51-461F-B3D7-88A258A60541} : C:\Program Files\Discount Dragon\FrameworkBHO.dll
Supprimé avec succès : HKCR\CLSID\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E} : C:\Program Files\Discount Dragon\FrameworkBHO.dll
Supprimé avec succès : HKCR\TypeLib\{356C6810-0958-438F-BD10-09220A03CBF2} : C:\Users\GHISLA~1\AppData\Local\Temp\VBE\RefEdit.exd
Supprimé avec succès : HKCR\TypeLib\{44193ED7-35E5-48D3-9A62-34A193A18E97} : C:\Users\GHISLA~1\AppData\Local\Temp\Excel8.0\ShockwaveFlashObjects.exd
Supprimé avec succès : HKCR\TypeLib\{857679D5-419F-4FDC-979E-D6CCE207D76F} : C:\Program Files\Discount Dragon\FrameworkEngine.exe
Supprimé avec succès : HKCR\TypeLib\{88B0BAE0-649E-42F2-A573-54AA3F7B969E} : C:\Program Files\Discount Dragon\FrameworkBHO.dll
Supprimé avec succès : HKCR\TypeLib\{F3A2D225-D10E-42C0-838D-DDC5454DAA54} : C:\Users\GHISLA~1\AppData\Local\Temp\VBE\MSForms.exd
Supprimé avec succès : HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{857679D5-419F-4FDC-979E-D6CCE207D76F} : C:\Program Files\Discount Dragon\
Supprimé avec succès : HKU\S-1-5-21-2560064561-1614255231-636723073-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\090B0474CB502846DABF6D9B6BD86327] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\UpdateClient\MAUpdateBoot.exe
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0BDCA13743A0DE7690AB5849115A0244] : C?\Users\GHISLA~1\AppData\Local\Temp\KiesTemporary\avrt.dll
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0C0EAADEC0B0BEC47056488271833ED1] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MaSyncP.dll
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\290A1BAC3852561E434EDCF37ADDC650] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MACLICX13.dll
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2916E43B5BE8010448F91C6EE9188B68] : C:\Users\GHISLA~1\AppData\Local\Temp\DirectX_Setup\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2BBDF08A38AB2464EA8CD689D9B1E896] : c:\ProgramData\Symantec\Common Client\ccSubSDK\Temp\Scd.xml
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2F51676373E2C8FAFD1C3CB5D0FC6F78] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MACSMANAGER.dll
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\32947F291B037BB37F4C94D15C71AFCC] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\UpdateClient\MAUpdate.exe
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\354F5BD325A24144FB92E38157C246AC] : c:\Users\ADMINI~1\AppData\Local\Temp\SetupA2.exe
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\364651BA342348B03E7E38A50F61D602] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MaWAMP.dll
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3749FA404D1387FD0883E182C92F5AB1] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MaCSProHook.dll
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4482C36BEE44B81F7D56DABE40984FCE] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MaCSMgr.exe
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5390087D56653F56BFE40693A70A5A2A] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\XSYNCClt.dll
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\542F9A574BDB1784EA9289397A5E3442] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Companies\DMP\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5E4ECA347F953199A8B4E5004291F75F] : C?\Users\GHISLA~1\AppData\Local\Temp\KiesTemporary\wlanapi.dll
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61F50ED3728E668469DD5A9B7663EEFF] : C:\Users\GHISLA~1\AppData\Local\Temp\MarkAny\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6E7CD238FB8934F44AD6D5DDA73F4EB8] : C:\Users\GHISLA~1\AppData\Local\Temp\KiesTemporary\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F5AD8238986F445D49AC9AE6A9CDD06] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MACLicX15.dll
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\72798142C6A7CA8AEAFB493E6CA75C3D] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\UpdateClient\MAFileUpdate.dll
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\78960E751A9D397479D98B8C864D4B75] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Projects\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7AA1F36AB22A7CB4DAF6F9420212CEB8] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Projects\SDMS\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88C46EE311C205641A8C096D7CC36F8F] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Patchmng\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\90F0105370096E802C973171912E5EC9] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MtpAccess.dll
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\93098AC90CB9B9D9E0B7DAF98117ABD6] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MaAgent.exe
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D710EF6153B840428360E14DEF35F61] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\MultiVendor\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DA633B5EC70AD34F936C80AA1D350F4] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\HP-MultiPlatform\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5960FCDEBFAA9E419A1CE995158C937] : c:\Users\ADMINI~1\AppData\Local\Temp\SetupAC.exe
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5AE1791742FC6341AAD6588A6A3D8C5] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Projects\SDMS\Dashboard\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAE5753B375870A45B4C6A9B01F982F7] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Projects\ISPE\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AED95AFCD5D061A4F9073073223E2BD8] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Vulnerabilities\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B0BA626160FBB7AF5AF852DC3D4E8C5C] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MaWMP.dll
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B245A3B6DB9BDEE94D368EAD00DF75C1] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\mapwij10.dll
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B9E2693C249C1F147BE45B317F64FBBC] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Projects\Vista\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C0153905C28C684AD92906E7C31D656A] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MAAuthProc.dll
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C92F4AD6A0F78B848AD5CC03238909B4] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Projects\Vista2\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D07B4661A3C90574482DA338B89C6E0B] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D4E1573F41B41AA488180651065F0317] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Companies\STM\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DA0DAFB7FAA3F4943A4D35B5F8FA58DB] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\guid\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DAB70100ACFDAE9CF043224B28091403] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\UserShare.dll
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E71E9BD78DFE557AE8AD19C38A450BD8] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MPXBox.exe
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF765801CEFE877C538A6FB5CFB97515] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\mapshapi.dll
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F68F3B48A8EDFD94DA509A078252F529] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Companies\
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB0AD455040F4F919919F27A26A877CA] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\UpdateClient\MaUpdateClient.exe
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDA9F652221F00D6C071019FF16552A4] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MAWebControl.exe
Impossible de supprimer : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFE9E3E6A7EF503469039F557CAE660C] : c:\Users\ADMINI~1\AppData\Local\Temp\
Supprimé avec succès : [HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce]|[Discount Dragon-repairJob] : wscript.exe "C:\Users\Ghislaine et Normand\AppData\Local\Discount Dragon\repair.js" "Discount Dragon-repairJob"

¤¤¤¤¤¤¤¤¤¤ | Dossiers

Supprimé avec succès : C:\Program Files\\Bench
Supprimé avec succès : C:\Program Files\\Discount Dragon
Supprimé avec succès : C:\Users\Ghislaine et Normand\AppData\Local\\Discount Dragon

¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis


¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer

Réparé : [HKU\S-1-5-21-2560064561-1614255231-636723073-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.google.com - http://www.google.com/
Réparé : [HKU\S-1-5-21-2560064561-1614255231-636723073-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://go.microsoft.com/fwlink/?LinkId=54896 - http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://ie.redirect.hp.com/svs/rdr?TYPE= ... riopf=cndt - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://ie.redirect.hp.com/svs/rdr?TYPE= ... riopf=cndt - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKU\S-1-5-21-2560064561-1614255231-636723073-1000\Software\Microsoft\Internet Explorer\PhishingFilter]|[Enabled] : 1 - 2
Réparé : [HKU\S-1-5-21-2560064561-1614255231-636723073-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1

¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome

[Julie] Remis a zéro avec succès : SearchURL
[Julie] Remis a zéro avec succès : Preferences
[Ghislaine et Normand] Remis a zéro avec succès : SearchURL
[Ghislaine et Normand] Remis a zéro avec succès : Preferences

¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox


¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet

Réparé : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe - "C:\Program Files\Internet Explorer\iexplore.exe"

¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs


[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[AppInit_DLLS] :
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1

¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript


¤¤¤¤¤¤¤¤¤¤ | Firewall








¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires

[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Julie] Fichiers temporaires Supprimés : 139145 Ko
[UpdatusUser] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[Ghislaine et Normand] Fichiers temporaires Supprimés : 184257 Ko

Autre rapport : C:\Shortcut_Module.txt

¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤
Avatar du membre
par lockesawyer
#104653
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 14.02.2014.3

¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 10:09:03 - 14/02/2014

Mis à jour le : 14/02/2014 | 15.20 par g3n-h@ckm@n

Contact : http://www.sosvirus.net

Boot : Normal

Système : Windows Vista (TM) Home Premium (32 bits) HomePremium Service Pack 2

Mémoire RAM = Total (MB) : 3143 | Libre (MB) : 1621
Pagefile = Total (MB) : 6512 | Libre (MB) : 5169
Virtuelle = Total (MB) : 2097 | Libre (MB) : 1968

¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows

Dernière(s) détection(s) : 2014-02-02 14:37:37
Dernières Téléchargées : 2014-02-02 14:58:47
Dernières installées : 2014-02-02 16:01:42


(944) -- nvvsvc.exe
(960) -- nvSCPAPISvr.exe
(1344) -- SLsvc.exe
(1612) -- nvxdsync.exe
(1620) -- nvvsvc.exe
(1812) -- taskeng.exe
(1824) -- spoolsv.exe
(1448) -- AppleMobileDeviceService.exe
(1736) -- bgsvcgen.exe
(1932) -- mDNSResponder.exe
(992) -- LSSrvc.exe
(1504) -- mdm.exe
(896) -- ndassvc.exe
(312) -- ccsvchst.exe
(2144) -- QBCFMonitorService.exe
(2372) -- WLIDSVC.EXE
(2436) -- SearchIndexer.exe
(2476) -- XAudio.exe
(2516) -- WLIDSVCM.EXE
(2656) -- WUDFHost.exe
(3748) -- HPHC_Service.exe
(3860) -- daemonu.exe
(2008) -- ccsvchst.exe
(2840) -- taskeng.exe
(3408) -- explorer.exe
(1596) -- hpsysdrv.exe
(3788) -- wmdSync.exe
(2764) -- DVDAgent.exe
(3420) -- hpwuschd2.exe
(2240) -- AgentMonitor.exe
(3508) -- nvtray.exe
(1268) -- iTunesHelper.exe
(3340) -- KiesTrayAgent.exe
(3424) -- updater.exe
(3324) -- ehtray.exe
(4132) -- wmpnscfg.exe
(4184) -- wmpnetwk.exe
(4268) -- PMB.exe
(4376) -- Kies.exe
(4620) -- ehmsas.exe
(4884) -- ChromeHelper.exe
(4920) -- FirefoxHelper.exe
(4956) -- IeHelper.exe
(5924) -- iPodService.exe
(4344) -- PresentationFontCache.exe
(2248) -- conime.exe
(7392) -- msiexec.exe
(7160) -- chrome.exe
(7888) -- chrome.exe
(5108) -- chrome.exe
(6312) -- chrome.exe

¤¤¤¤¤¤¤¤¤¤ | Services


¤¤¤¤¤¤¤¤¤¤ | Registre

Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\090B0474CB502846DABF6D9B6BD86327] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\UpdateClient\MAUpdateBoot.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0BDCA13743A0DE7690AB5849115A0244] : C?\Users\GHISLA~1\AppData\Local\Temp\KiesTemporary\avrt.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0C0EAADEC0B0BEC47056488271833ED1] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MaSyncP.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\290A1BAC3852561E434EDCF37ADDC650] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MACLICX13.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2916E43B5BE8010448F91C6EE9188B68] : C:\Users\GHISLA~1\AppData\Local\Temp\DirectX_Setup\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2BBDF08A38AB2464EA8CD689D9B1E896] : c:\ProgramData\Symantec\Common Client\ccSubSDK\Temp\Scd.xml
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2F51676373E2C8FAFD1C3CB5D0FC6F78] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MACSMANAGER.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\32947F291B037BB37F4C94D15C71AFCC] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\UpdateClient\MAUpdate.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\354F5BD325A24144FB92E38157C246AC] : c:\Users\ADMINI~1\AppData\Local\Temp\SetupA2.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\364651BA342348B03E7E38A50F61D602] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MaWAMP.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3749FA404D1387FD0883E182C92F5AB1] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MaCSProHook.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4482C36BEE44B81F7D56DABE40984FCE] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MaCSMgr.exe
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 14.02.2014.5

¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 16:30:19 - 14/02/2014

Mis à jour le : 14/02/2014 | 17.20 par g3n-h@ckm@n

Contact : http://www.sosvirus.net

Boot : Normal

Système : Windows Vista (TM) Home Premium (32 bits) HomePremium Service Pack 2

Mémoire RAM = Total (MB) : 3143 | Libre (MB) : 1297
Pagefile = Total (MB) : 6512 | Libre (MB) : 4935
Virtuelle = Total (MB) : 2097 | Libre (MB) : 1968

¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows

Dernière(s) détection(s) : 2014-02-02 14:37:37
Dernières Téléchargées : 2014-02-02 14:58:47
Dernières installées : 2014-02-02 16:01:42


(312) -- ccsvchst.exe
(2008) -- ccsvchst.exe
(2840) -- taskeng.exe
(6504) -- explorer.exe
(7208) -- PresentationFontCache.exe
(3084) -- WUDFHost.exe
(5132) -- wmpnscfg.exe
(6320) -- wmpnetwk.exe
(7716) -- SearchIndexer.exe
(6492) -- WLIDSVC.EXE
(4900) -- WLIDSVCM.EXE
(2552) -- AppleMobileDeviceService.exe
(892) -- HPHC_Service.exe
(1872) -- spoolsv.exe
(332) -- taskeng.exe
(2684) -- SLsvc.exe
(7120) -- conime.exe
(4384) -- nvvsvc.exe
(5000) -- nvxdsync.exe
(8064) -- nvvsvc.exe
(3412) -- nvtray.exe
(1908) -- chrome.exe
(5784) -- chrome.exe
(5268) -- chrome.exe
(6232) -- chrome.exe
(7528) -- SearchProtocolHost.exe
(6376) -- SearchFilterHost.exe

¤¤¤¤¤¤¤¤¤¤ | Services


¤¤¤¤¤¤¤¤¤¤ | Registre

Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5390087D56653F56BFE40693A70A5A2A] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\XSYNCClt.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\542F9A574BDB1784EA9289397A5E3442] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Companies\DMP\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5E4ECA347F953199A8B4E5004291F75F] : C?\Users\GHISLA~1\AppData\Local\Temp\KiesTemporary\wlanapi.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61F50ED3728E668469DD5A9B7663EEFF] : C:\Users\GHISLA~1\AppData\Local\Temp\MarkAny\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6E7CD238FB8934F44AD6D5DDA73F4EB8] : C:\Users\GHISLA~1\AppData\Local\Temp\KiesTemporary\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F5AD8238986F445D49AC9AE6A9CDD06] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MACLicX15.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\72798142C6A7CA8AEAFB493E6CA75C3D] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\UpdateClient\MAFileUpdate.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\78960E751A9D397479D98B8C864D4B75] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Projects\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7AA1F36AB22A7CB4DAF6F9420212CEB8] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Projects\SDMS\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88C46EE311C205641A8C096D7CC36F8F] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Patchmng\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\90F0105370096E802C973171912E5EC9] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MtpAccess.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\93098AC90CB9B9D9E0B7DAF98117ABD6] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MaAgent.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D710EF6153B840428360E14DEF35F61] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\MultiVendor\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9DA633B5EC70AD34F936C80AA1D350F4] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\HP-MultiPlatform\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5960FCDEBFAA9E419A1CE995158C937] : c:\Users\ADMINI~1\AppData\Local\Temp\SetupAC.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5AE1791742FC6341AAD6588A6A3D8C5] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Projects\SDMS\Dashboard\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAE5753B375870A45B4C6A9B01F982F7] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Projects\ISPE\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AED95AFCD5D061A4F9073073223E2BD8] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Vulnerabilities\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B0BA626160FBB7AF5AF852DC3D4E8C5C] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MaWMP.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B245A3B6DB9BDEE94D368EAD00DF75C1] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\mapwij10.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B9E2693C249C1F147BE45B317F64FBBC] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Projects\Vista\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C0153905C28C684AD92906E7C31D656A] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MAAuthProc.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C92F4AD6A0F78B848AD5CC03238909B4] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Projects\Vista2\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D07B4661A3C90574482DA338B89C6E0B] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D4E1573F41B41AA488180651065F0317] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Companies\STM\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DA0DAFB7FAA3F4943A4D35B5F8FA58DB] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\guid\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DAB70100ACFDAE9CF043224B28091403] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\UserShare.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E71E9BD78DFE557AE8AD19C38A450BD8] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MPXBox.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF765801CEFE877C538A6FB5CFB97515] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\mapshapi.dll
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F68F3B48A8EDFD94DA509A078252F529] : c:\Users\ADMINI~1\AppData\Local\Temp\aco\Companies\
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB0AD455040F4F919919F27A26A877CA] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\UpdateClient\MaUpdateClient.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDA9F652221F00D6C071019FF16552A4] : C?\Users\GHISLA~1\AppData\Local\Temp\MarkAny\ContentSafer\MAWebControl.exe
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFE9E3E6A7EF503469039F557CAE660C] : c:\Users\ADMINI~1\AppData\Local\Temp\

¤¤¤¤¤¤¤¤¤¤ | Dossiers

Supprimé avec succès : C:\Windows\Tasks\bench-S-1-5-21-2560064561-1614255231-636723073-1000.job
Supprimé avec succès : C:\Windows\Tasks\bench-sys.job
Supprimé avec succès : C:\Windows\System32\Tasks\bench-S-1-5-21-2560064561-1614255231-636723073-1000
Supprimé avec succès : C:\Windows\System32\Tasks\bench-sys
Supprimé avec succès : C:\Users\Ghislaine et Normand\AppData\Local\BenchUpdater\products.xml
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Alabama smith les cristaux de la destinee\sounds\torch.ogg
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\2nd Floor Hallway\Umbrella Stand.png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Basement\Umbrella Stand(cropped).png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Basement\Umbrella Stand.png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Becky's Study\Umbrella(cropped).png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Becky's Study\Umbrella.png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Dining Room\Umbrella(cropped).png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Dining Room\Umbrella.png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Forest Path\Umbrella.png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Foyer\Umbrella Stand.png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Grand's Bedroom\Umbrella.png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Hallway\Umbrella.png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Kitchen\Umbrella.png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Living Room\Umbrella(cropped).png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Living Room\Umbrella.png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Manor Gate\Umbrella.png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Parlor\Umbrella.png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Patio\Umbrella(cropped).png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Patio\Umbrella.png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Secret Chamber\Umbrella.png
Supprimé avec succès : C:\Users\Ghislaine et Normand\Desktop\André\Desktop\jeux cherche objets\Becky brogan le mystere du manoir meane\media\Town Library\Umbrella.png
Supprimé avec succès : C:\Users\Julie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\COIONL9U\Umbrella[1].png

¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis


¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer


¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome

[Ghislaine et Normand] Remis a zéro avec succès : SearchURL
[Ghislaine et Normand] Remis a zéro avec succès : Preferences

¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox


¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet


¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs


[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[AppInit_DLLS] :
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1

¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript


¤¤¤¤¤¤¤¤¤¤ | Firewall








¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires

[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[Julie] Fichiers temporaires Supprimés : 0 Ko
[UpdatusUser] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[Ghislaine et Normand] Fichiers temporaires Supprimés : 973 Ko

Autre rapport : C:\Shortcut_Module_14_02_2014_08_29_06.txt

¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤
Avatar du membre
par lockesawyer
#104664
Je suis revenu à Firefox, j,ai désinstaller Google Chrome pour le moment. Ce n'est pas une solution optimale, mais je crois que je vais opter pour cette voie.
Avatar du membre
par lockesawyer
#105768
# DelFix v10.6 - Rapport créé le 17/02/2014 à 17:17:37
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Ghislaine et Normand - BUREAU
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Shortcut_Module
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Ghislaine et Normand\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\rapport.txt
Supprimé : C:\Users\Ghislaine et Normand\Desktop\AdwCleaner[R1].txt
Supprimé : C:\Users\Ghislaine et Normand\Desktop\AdwCleaner[S1].txt
Supprimé : C:\Users\Ghislaine et Normand\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Ghislaine et Normand\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Ghislaine et Normand\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Ghislaine et Normand\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Ghislaine et Normand\Desktop\ZHPFix[R1].txt
Supprimé : C:\Users\Ghislaine et Normand\Downloads\adwcleaner.exe
Supprimé : C:\Users\Ghislaine et Normand\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #1713 [Point de contrôle planifié | 02/06/2014 05:00:02]
Supprimé : RP #1714 [Point de contrôle planifié | 02/07/2014 05:00:03]
Supprimé : RP #1715 [Point de contrôle planifié | 02/08/2014 05:00:03]
Supprimé : RP #1716 [Point de contrôle planifié | 02/09/2014 05:00:03]
Supprimé : RP #1717 [Point de contrôle planifié | 02/10/2014 05:00:03]
Supprimé : RP #1718 [Point de contrôle planifié | 02/11/2014 05:00:02]
Supprimé : RP #1719 [Point de contrôle planifié | 02/12/2014 05:00:03]
Supprimé : RP #1720 [Point de contrôle planifié | 02/13/2014 16:51:12]
Supprimé : RP #1721 [Removed HP Advisor. | 02/14/2014 15:02:25]
Supprimé : RP #1722 [Removed HP Demo. | 02/14/2014 23:11:23]
Supprimé : RP #1723 [Removed HP Update. | 02/14/2014 23:13:07]
Supprimé : RP #1724 [Removed HP Advisor. | 02/14/2014 23:13:27]
Supprimé : RP #1726 [DirectX est installé | 02/14/2014 23:37:52]
Supprimé : RP #1728 [ZHPFix Restore System Point | 02/15/2014 20:50:11]
Supprimé : RP #1729 [Point de contrôle planifié | 02/17/2014 17:36:45]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

Merci encore pour votre aide. :good: Je vous tr[…]

Bonjour, Je viens de monter un pc bureautique et &[…]

Présentation Kev28

Salut :cheers: