> Tous les forums > Forum Sécurité
 Accent circonflexe qui ne fonctionne plus
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
mamiblues
  Posté le 06/05/2014 @ 19:01 
Aller en bas de la page 
Petite astucienne

Bonsoir.

J'ai un problème avec l'accent circonflexe qui ne fonctionne plus. J'ai essayé un autre clavier et le problème est identique ...

Si j'appuie longuement sur la touche, l'accent circonflexe s'affiche avec difficulté en double ^^

Après recherche sur le forum du site, peut-etre que mon ordinateur a été infecté ... la semaine dernière j'ai du travailler sur un document de ma petite-fille malvoyante malgré que son ordinateur était infecté (la désinfection sera effectuée par l'association qui a fourni le pc, donc pas maitre !)

Etant une habituée de votre site, je lance les 3 analyses "Aide au diagnostic d'un pc infecté" pour vous permettre de m'aider.

A tout de suite pour les envois des rapports.

Merci d'avance pour votre aide, Nicole.

Publicité
mamiblues
 Posté le 06/05/2014 à 19:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

souci ...

J'ai téléchargé Malwarebytes, version française, comme indiqué dans votre tutoriel MAIS l'outil s'affiche en anglais.

A l'aide d'un traducteur et de votre tutoriel en imageS, j'ai tout de meme trouvé pour lancer le scan et, avec un peu de difficulté, j'ai réussi aussi à trouver le rapport.

Mais, au moment de le copier sur le bureau, j'ai un message "Malwarebytes a cessé de fonctionner normalement ...."

Ca commence bien mal ! à l'aide ...

mamiblues
 Posté le 06/05/2014 à 19:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Que dois-je faire ? j'attends vos instructions ? merciiiiii

Pierre95
 Posté le 06/05/2014 à 20:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Mamiblues,

Si MBAM est en anglais, voila comment le passer en français

  • S'il est en anglais, cliquer sur settings (paramètres) en haut au milieu ,puis dans language choisir:français ( ou french)dans le menu déroulant. MBAM passera en français.


  • Modifié par Pierre95 le 06/05/2014 20:54
    mamiblues
     Posté le 06/05/2014 à 21:01 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    ok j'essaye de relancer MBAM ... merci

    mamiblues
     Posté le 06/05/2014 à 21:21 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Voilà c'est fait ... par contre, toujours le même problème (ah tient voilà un accent circonflexe !!!! mdr ...) quand au copier/coller ou l'enregistrement du rapport : j'ai le message "MBAM a cessé de fonctionner normalement ...)

    Donc ci-joint la capture du rapport en espérant que ce sera bon pour vous :

    J'attends vos nouvelles directives ... dois-je lancer le 2ème diagnostic ?

    Apparemment, l'accent circonflexe refonctionne (ê, même, sûr).

    A vous lire, Nicole.

    Pierre95
     Posté le 06/05/2014 à 21:29 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Lance les 2 autres, ça ne coute rien

    mamiblues
     Posté le 06/05/2014 à 21:40 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    ok merci à tout de suite

    mamiblues
     Posté le 06/05/2014 à 21:52 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Voici le copier/coller du rapport AdwCleaner :

    # AdwCleaner v3.207 - Rapport créé le 06/05/2014 à 21:46:55

    # Mis à jour le 05/05/2014 par Xplode

    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    # Nom d'utilisateur : Daniel & Nicole - DANIEL-NICOLE

    # Exécuté depuis : C:\Users\Daniel & Nicole\Downloads\adwcleaner (2).exe

    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\SpeedMaxPc

    Dossier Supprimé : C:\Users\Daniel & Nicole\AppData\Roaming\DriverCure

    Dossier Supprimé : C:\Users\Daniel & Nicole\AppData\Roaming\SpeedMaxPc

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker-1_RASAPI32

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker-1_RASMANCS

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FreeCompressor-setup_RASAPI32

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FreeCompressor-setup_RASMANCS

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedmaxpc_RASAPI32

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedmaxpc_RASMANCS

    Clé Supprimée : HKCU\Software\ffbbb464b537cc67f28606ca3832eb71

    Clé Supprimée : HKCU\Software\SpeedMaxPC

    Clé Supprimée : HKCU\Software\YahooPartnerToolbar

    Clé Supprimée : HKCU\Software\AppDataLow\Software\CompeteInc

    Clé Supprimée : HKLM\Software\SpeedMaxPC

    Clé Supprimée : [x64] HKLM\SOFTWARE\ResearchNow

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17041

    -\\ Mozilla Firefox v26.0 (fr)

    [ Fichier : C:\Users\Daniel & Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\81doptlk.default\prefs.js ]

    -\\ Google Chrome v

    [ Fichier : C:\Users\Daniel & Nicole\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée [Search Provider] : hxxp://www.softonic.fr/s/{searchTerms}

    *************************

    AdwCleaner[R0].txt - [2345 octets] - [06/05/2014 21:43:43]

    AdwCleaner[S0].txt - [2249 octets] - [06/05/2014 21:46:55]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2309 octets] ##########

    mamiblues
     Posté le 06/05/2014 à 21:56 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Pour cette analyse AdwCleaner, quand l'analyse a été terminée, je n'ai eu aucun chemin d'accès à sélectionner. Normal ?

    J'ai cliqué quand même sur "Nettoyer", fermer tous les programmes puis redémarrer l'ordinateur pour récupérer le rapport ci-dessus.

    Je lance le 3ème diagnostic ...

    mamiblues
     Posté le 06/05/2014 à 22:11 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Fichier joint : ZHPDiag.txt

    mamiblues
     Posté le 06/05/2014 à 22:17 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Voici le lien du rapport ZHPDiag http://fichiers.pcastuces.com/rapports/169496-20140506221141_ZHPDiag.txt.zip

    Ma dernière analyse avec votre aide date de Mai 2012 ... je suis très attentive à tous mes téléchargements et je diffuse au maximum auprès de mes amis (que je dépanne souvent avec votre aide) vos tutoriels pour sécuriser un ordinateur.

    Vos conseils ont-ils porté ses fruits ? mon ordinateur est-il infecté ? ai-je encore des progrès à faire ?

    A vous lire et encore merci pour votre disponibilité

    philae
     Posté le 06/05/2014 à 22:18 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Grande Maîtresse astucienne

    bonsoir,

    Lance ZHPFix par l'icône sur le bureau

    image


    Elle a été créée lors de l'installation de ZHPDiag.

    image Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant

    image*******image

    image Tu copies le script suivant (dans l'encadré ci-dessous)

    Code
    Script ZHPFix
    O4 - HKCU\..\Run: [SURVIVAL] . (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\Windows\System32\wscript.exe => Infection USB
    O4 - HKCU\..\Run: [ffbbb464b537cc67f28606ca3832eb71] . (.Sx5o2B7Mf - Lr1g3YE.) -- C:\Users\Daniel & Nicole\AppData\Local\Temp\StayIcon.exe => Infection Rogue (Trojan.FakeAlert)
    O4 - HKUS\S-1-5-21-820515713-3996659657-2497341016-1000\..\Run: [SURVIVAL] . (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\Windows\System32\wscript.exe => Infection USB
    O4 - HKUS\S-1-5-21-820515713-3996659657-2497341016-1000\..\Run: [ffbbb464b537cc67f28606ca3832eb71] . (.Sx5o2B7Mf - Lr1g3YE.) -- C:\Users\Daniel & Nicole\AppData\Local\Temp\StayIcon.exe => Infection Rogue (Trojan.FakeAlert)
    O23 - Service: Gacela-Update-Service (Gacela-Update-Service) . (.Pas de propriétaire - Updater Service.) - C:\Program Files (x86)\Gacela\Gacela-Updater.exe =>Adware.IncrediBar
    O61 - LFC: 06/05/2014 - 22:06:20 ---A- . (.Sx5o2B7Mf.) -- C:\Users\Daniel & Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ffbbb464b537cc67f28606ca3832eb71.exe [87559680] => Infection Diverse (Possible)
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moovida-setup_RASAPI32 =>Adware.SPointer
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moovida-setup_RASMANCS =>Adware.SPointer
    [HKLM\SYSTEM\CurrentControlSet\Services\Gacela-Update-Service] =>Adware.IncrediBar^
    EmptyFlash
    EmptyTemp
    EmptyCLSID



    image Tu le colles dans la fenêtre de ZHPFixt comme ci-dessous, sans ligne vide au début, tu cliques sur GO pour le lancer.

    image

    Confirme la suppression par Oui dans l'avertissement qui s'affiche

    image

    Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes.

    image Tu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau.

    image

    Pierre95
     Posté le 06/05/2014 à 22:25 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Pour résoudre ton problème avec MBAM, une piste à suivre: désinstaller et réinstaller MBAM ( à la fin de ta désinfection

    Bonne soirée

    Réponse modifiée



    Modifié par Pierre95 le 06/05/2014 22:32
    philae
     Posté le 06/05/2014 à 22:27 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Grande Maîtresse astucienne

    les consignes ultérieures te seront données par un membre du Groupe Sécurité.

    les consignes ont été données.

    mamiblues
     Posté le 06/05/2014 à 22:41 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Voici le rapport ZHPFix :

    Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014

    Fichier d'export Registre : C:\Users\Daniel & Nicole\AppData\Roaming\ZHP\ZHPExportRegistry-06-05-2014-22-39-28.txt

    Run by Daniel & Nicole at 06/05/2014 22:39:25

    High Elevated Privileges : OK

    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée (00mn 02s)

    ========== Clés du Registre ==========

    SUPPRIMÉ: Service: Gacela-Update-Service

    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moovida-setup_RASAPI32

    SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\moovida-setup_RASMANCS

    ========== Valeurs du Registre ==========

    SUPPRIMÉ RunValue: SURVIVAL

    SUPPRIMÉ RunValue: ffbbb464b537cc67f28606ca3832eb71

    ========== Dossiers ==========

    SUPPRIMÉ: C:\Users\Daniel & Nicole\AppData\Local\{0CB0D945-0A1E-4321-ABDA-3A07C1D29ECD}

    SUPPRIMÉ: C:\Users\Daniel & Nicole\AppData\Local\{4EDF3D00-5BC4-4ED1-9F10-71FBE4173822}

    SUPPRIMÉ: C:\Users\Daniel & Nicole\AppData\Local\{4F1DDCBE-158A-4C89-A47A-7260CCA7D6E1}

    SUPPRIMÉ: C:\Users\Daniel & Nicole\AppData\Local\{B61789EC-8ED0-42FB-BCCC-0902237AE0E9}

    ========== Fichiers ==========

    SUPPRIMÉ Redémarrage: c:\windows\system32\wscript.exe

    SUPPRIMÉ: c:\users\daniel & nicole\appdata\local\temp\stayicon.exe

    SUPPRIMÉ Redémarrage: c:\program files (x86)\gacela\gacela-updater.exe

    SUPPRIMÉ: c:\users\daniel & nicole\appdata\roaming\microsoft\windows\start menu\programs\startup\ffbbb464b537cc67f28606ca3832eb71.exe

    SUPPRIMÉS Flash Cookies (0) (0 octets)

    SUPPRIMÉS Temporaires Windows (14) (73 331 966 octets)

    ========== Récapitulatif ==========

    3 : Clés du Registre

    2 : Valeurs du Registre

    4 : Dossiers

    6 : Fichiers

    End of clean in 00mn 04s

    ========== Chemin de fichier rapport ==========

    C:\Users\Daniel & Nicole\AppData\Roaming\ZHP\ZHPFix[R1].txt - 06/05/2014 22:39:28 [1693]

    philae
     Posté le 06/05/2014 à 22:44 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Grande Maîtresse astucienne

    ok l'infection est nettoyé, pour tes accents est ce tjs pareil ?

    mamiblues
     Posté le 06/05/2014 à 22:45 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Des infections ?

    Avons-nous terminé ? si oui, je ne me souviens plus de l'outil qui permet de supprimer les programmes de désinfection ... peux-tu me réexpliquer la procédure ?

    Merci, Nicole.

    mamiblues
     Posté le 06/05/2014 à 22:48 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Comme je te l'ai dit au 1er diagnostic, l'accent circonflexe est réapparu, fonctionne parfaitement bien !

    Quelques exemples : même, sûr, bête .... ça marche

    philae
     Posté le 06/05/2014 à 22:50 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Grande Maîtresse astucienne

    bien oui on a nettoyé le pc.

    c'est terminé tu peux utiliser delfix : manip ci dessous

    mais tu ne m'as pas répondu pour les accents

    edit : désolée, j'ai raté la réponse.

    image DelFix (d'Xplode)

    Citation
    DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
    DelFix va purger la restauration systéme potentiellement infectée et créer un nouveau point de restauration propre.
    Ce point de restauration sera nommé "Fin de désinfection"
    A l'issue Delfix s'auto-supprime.

    Téléchargez et enregistrez DelFix

    • Cliquez sur Delfix pour le lancer.
    • Vérifiez et/ou cochez les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"



      image
    • Cliquez sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
    • Postez par copier/coller le contenu du rapport qui s'est ouvert.

    Le rapport ressemblera à ceci....

    • Code
      # DelFix v10.0 - Rapport créé le 28/01/2013 à 18:18:59
      # Mis à jour le 04/01/2013 par Xplode
      # Nom d'utilisateur : Patrick - PORTABLE

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\ZHP
      Supprimé : C:\PhysicalDisk0_MBR.bin

      ~ Purge de la restauration système ...

      Supprimé : RP #20 [Fin de désinfection | 01/28/2013 17:18:29]

      Nouveau point de restauration créé !

      ########## - EOF - ##########
    Vous pouvez maintenant l'enregistrer et poster son contenu.



    Modifié par philae le 06/05/2014 22:54
    mamiblues
     Posté le 06/05/2014 à 23:02 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Voici le rapport Delfix :

    # DelFix v10.7 - Rapport créé le 06/05/2014 à 22:59:54

    # Mis à jour le 27/04/2014 par Xplode

    # Nom d'utilisateur : Daniel & Nicole - DANIEL-NICOLE

    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP

    Supprimé : C:\AdwCleaner

    Supprimé : C:\Users\Daniel & Nicole\AppData\Roaming\ZHP

    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

    Supprimé : C:\Program Files (x86)\ZHPDiag

    Supprimé : C:\AdwCleaner[R1].txt

    Supprimé : C:\AdwCleaner[R2].txt

    Supprimé : C:\AdwCleaner[S1].txt

    Supprimé : C:\PhysicalDisk0_MBR.bin

    Supprimé : C:\Users\Daniel & Nicole\Desktop\ZHPDiag.lnk

    Supprimé : C:\Users\Daniel & Nicole\Desktop\ZHPDiag.txt

    Supprimé : C:\Users\Daniel & Nicole\Desktop\ZHPFix.lnk

    Supprimé : C:\Users\Daniel & Nicole\Desktop\ZHPFixReport (2).txt

    Supprimé : C:\Users\Daniel & Nicole\Desktop\ZHPFixReport.txt

    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk

    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

    Supprimé : C:\Users\Daniel & Nicole\Downloads\adwcleaner (1).exe

    Supprimé : C:\Users\Daniel & Nicole\Downloads\adwcleaner (2).exe

    Supprimé : C:\Users\Daniel & Nicole\Downloads\adwcleaner.exe

    Supprimé : C:\Users\Daniel & Nicole\Downloads\esetsmartinstaller_enu (1).exe

    Supprimé : C:\Users\Daniel & Nicole\Downloads\esetsmartinstaller_enu(1).exe

    Supprimé : C:\Users\Daniel & Nicole\Downloads\esetsmartinstaller_enu.exe

    Supprimé : C:\Users\Daniel & Nicole\Downloads\ZHPDiag2.exe

    Supprimé : C:\Users\Daniel & Nicole\Downloads\zhpdiag20.exe

    Supprimée : HKLM\SOFTWARE\AdwCleaner

    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Purge de la restauration système ...

    Supprimé : RP #454 [Point de contrôle planifié | 04/08/2014 09:20:12]

    Supprimé : RP #455 [Windows Update | 04/08/2014 09:47:08]

    Supprimé : RP #456 [Windows Update | 04/10/2014 00:29:48]

    Supprimé : RP #457 [Windows Update | 04/22/2014 16:38:56]

    Supprimé : RP #458 [Windows Update | 04/22/2014 23:00:17]

    Supprimé : RP #459 [Windows Update | 04/29/2014 17:02:06]

    Supprimé : RP #460 [Installed Java 7 Update 55 | 05/01/2014 08:34:10]

    Supprimé : RP #461 [Windows Update | 05/03/2014 00:59:03]

    Supprimé : RP #462 [Windows Update | 05/06/2014 08:01:16]

    Supprimé : RP #463 [Windows Update | 05/06/2014 17:45:52]

    Nouveau point de restauration créé !

    ########## - EOF - ##########

    philae
     Posté le 06/05/2014 à 23:06 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Grande Maîtresse astucienne

    ok

    mamiblues
     Posté le 06/05/2014 à 23:09 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Mon ordi était beaucoup infecté ? mon problème de l'accent circonflexe était dû à cette (ces) infection(s) ? ou pure coïncidence ?

    Merci de votre disponibilité ... nous avons été très vite

    La dernière fois que j'ai fait appel à votre forum, pour une amie dans les Landes, nous avons travaillé durant 3 jours (du lundi au jeudi matin) !!!! et nous étions prêts à abandonner quand votre collègue L'Australien a trouvé une brêche et nous avons réussi dans les temps car je reprenais le train vers Paris le jeudi.

    philae
     Posté le 06/05/2014 à 23:13 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Grande Maîtresse astucienne

    je viens de re regarder qq chose, je voudrais quand même vérifier autre chose

    Télécharge UsbFix => http://www.usbfix.net/?wpdmdl=497 de El Desaparecido, sur ton Bureau

    /!\ Si tu as une alerte de ton antivirus, désactive le temporairement, le temps du téléchargement

    * Branche tes supports USB externes (clé, disque dur, carte SD, etc...), sans les ouvrir
    Clic droit sur l'icône UsbFix sur ton bureau et Exécuter en tant qu'administrateur

    Clique sur le bouton Suppression

    /!\ Si blocage de l'outil dans ce mode
    Démarre en mode sans échec avec prise en charge du réseau => http://www.sosvirus.net/mode-sans-echec-avec-prise-charge-reseau-canned-speech-t1391.html

    Image

    Image



    Poste le rapport qui va s'ouvrir

    philae
     Posté le 06/05/2014 à 23:19 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Grande Maîtresse astucienne

    par contre je vais me coucher je passerais demain

    mamiblues
     Posté le 06/05/2014 à 23:45 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    oh là là alors là chapeau ! mon disque dur externe est plus qu'infecté ! je m'en suis servie plusieurs fois quand j'ai désinfecté les ordinateurs de mes enfants sans penser que je risquais de l'infecter !

    Par contre, j'ai passé une clé USB à ma petite fille qui doit venir demain apm donc je pense que je devrais à nouveau refaire la manip ?

    Voici déjà le rapport du disque dur :

    ############################## | UsbFix V 7.169 | [Suppression]

    Utilisateur: Daniel & Nicole (Administrateur) # DANIEL-NICOLE

    Mis à jour le 31/03/2014 par El Desaparecido - Team SosVirus

    Lancé à 23:32:57 | 06/05/2014

    Site Web : http://www.usbfix.net/

    Changelog : http://www.usbfix.net/maj/

    Support : http://www.sosvirus.net/forum-virus-securite.html

    Upload Malware : http://www.sosvirus.net/upload_malware.php

    Contact : http://www.usbfix.net/contact/

    PC: PEGATRON CORPORATION (VIOLET6)

    CPU: AMD Phenom(tm) II X4 820 Processor

    RAM -> [Total : 8191 Mo| Free : 6410 Mo]

    Bios: American Megatrends Inc.

    Boot: Normal boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1

    WB: Windows Internet Explorer : 11.0.9600.17105

    WB: Mozilla Firefox : 26.0

    SC: Security Center [Enabled]

    WU: Windows Update [Enabled]

    AV: Avira Desktop [(!) Disabled | Updated]

    AS: Avira Desktop [(!) Disabled | Updated]

    AS: Windows Defender [Enabled | Updated]

    FW: Windows FireWall [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 1385 Go (1317 Go libre(s) - 95%) [HP] # NTFS

    D:\ -> Disque fixe # 13 Go (2 Go libre(s) - 14%) [FACTORY_IMAGE] # NTFS

    E:\ -> CD-ROM

    L:\ -> Disque fixe # 466 Go (406 Go libre(s) - 87%) [STOREX] # FAT32

    ################## | Processus Actif |

    C:\Windows\system32\csrss.exe (ID: 420 |ParentID: 408)

    C:\Windows\system32\wininit.exe (ID: 492 |ParentID: 408)

    C:\Windows\system32\csrss.exe (ID: 524 |ParentID: 504)

    C:\Windows\system32\services.exe (ID: 548 |ParentID: 492)

    C:\Windows\system32\lsass.exe (ID: 572 |ParentID: 492)

    C:\Windows\system32\lsm.exe (ID: 580 |ParentID: 492)

    C:\Windows\system32\winlogon.exe (ID: 636 |ParentID: 504)

    C:\Windows\system32\svchost.exe (ID: 736 |ParentID: 548)

    C:\Windows\system32\svchost.exe (ID: 824 |ParentID: 548)

    C:\Windows\system32\atiesrxx.exe (ID: 888 |ParentID: 548)

    C:\Windows\System32\svchost.exe (ID: 944 |ParentID: 548)

    C:\Windows\System32\svchost.exe (ID: 988 |ParentID: 548)

    C:\Windows\system32\svchost.exe (ID: 252 |ParentID: 548)

    C:\Windows\system32\svchost.exe (ID: 332 |ParentID: 548)

    C:\Windows\system32\svchost.exe (ID: 1112 |ParentID: 548)

    C:\Windows\system32\atieclxx.exe (ID: 1208 |ParentID: 888)

    C:\Windows\System32\spoolsv.exe (ID: 1304 |ParentID: 548)

    C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (ID: 1336 |ParentID: 548)

    C:\Windows\system32\svchost.exe (ID: 1396 |ParentID: 548)

    C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1472 |ParentID: 548)

    C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (ID: 1512 |ParentID: 548)

    C:\Program Files (x86)\Common Files\AOL\ACS\AOLAcsd.exe (ID: 1536 |ParentID: 548)

    C:\Program Files (x86)\Microsoft\BingBar\7.3.132.0\BBSvc.exe (ID: 1572 |ParentID: 548)

    C:\Program Files (x86)\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe (ID: 1628 |ParentID: 548)

    C:\Windows\SysWOW64\svchost.exe (ID: 1696 |ParentID: 548)

    C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe (ID: 1732 |ParentID: 548)

    C:\Program Files (x86)\Gacela\Gacela-Reporting.exe (ID: 1808 |ParentID: 548)

    C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE (ID: 1844 |ParentID: 548)

    C:\Windows\system32\taskhost.exe (ID: 1884 |ParentID: 548)

    c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (ID: 1956 |ParentID: 548)

    C:\Windows\system32\svchost.exe (ID: 1092 |ParentID: 548)

    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 1432 |ParentID: 548)

    C:\Windows\System32\Magnify.exe (ID: 120 |ParentID: 2016)

    C:\Windows\system32\Dwm.exe (ID: 2104 |ParentID: 988)

    C:\Windows\Explorer.EXE (ID: 2192 |ParentID: 1048)

    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 2360 |ParentID: 1432)

    C:\Windows\system32\runonce.exe (ID: 2516 |ParentID: 2192)

    C:\Windows\SysWOW64\runonce.exe (ID: 2656 |ParentID: 2516)

    C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (ID: 2880 |ParentID: 1512)

    C:\Windows\system32\svchost.exe (ID: 1788 |ParentID: 548)

    C:\Windows\System32\WUDFHost.exe (ID: 2800 |ParentID: 988)

    C:\Windows\system32\taskeng.exe (ID: 2808 |ParentID: 332)

    c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (ID: 2440 |ParentID: 2808)

    C:\Windows\system32\wbem\wmiprvse.exe (ID: 3228 |ParentID: 736)

    ################## | Recherche générique |

    Supprimé! C:\Users\Daniel & Nicole\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SURVIVAL.vbe

    Supprimé! C:\Users\DANIEL~1\AppData\Local\Temp\SURVIVAL.vbe

    Non supprimé ! L:\haihaep.scr

    Supprimé! L:\New Folder.lnk

    Supprimé! L:\Passwords.lnk

    Supprimé! L:\Documents.lnk

    Supprimé! L:\Pictures.lnk

    Supprimé! L:\Music.lnk

    Supprimé! L:\Video.lnk

    Non supprimé ! L:\System Volume Information\_restore{506D9436-78F8-4F68-B9B4-A27EA95C4F9C}\RP83\A0107831.exe

    Non supprimé ! L:\System Volume Information\_restore{506D9436-78F8-4F68-B9B4-A27EA95C4F9C}\RP83\A0107832.scr

    Non supprimé ! L:\System Volume Information\_restore{506D9436-78F8-4F68-B9B4-A27EA95C4F9C}\RP83\A0107845.exe

    Non supprimé ! L:\System Volume Information\_restore{506D9436-78F8-4F68-B9B4-A27EA95C4F9C}\RP83\A0107846.scr

    Non supprimé ! L:\haihaep.exe

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    Supprimé! HKU\S-1-5-21-820515713-3996659657-2497341016-1000\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL

    Supprimé! HKCU|di

    ################## | Regedit Run |

    F2 - HKLM\..\Winlogon : [Shell] explorer.exe

    F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe

    F2 - HKLM\..\Winlogon : [Userinit] userinit.exe

    F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,

    04 - HKCU\..\Run : [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW

    04 - HKCU\..\Run : [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"

    04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

    04 - HKCU\..\Run : [Google Update] "C:\Users\Daniel & Nicole\AppData\Local\Google\Update\GoogleUpdate.exe" /c

    04 - HKLM\..\Run : [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe

    04 - HKLM\..\Run : [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

    04 - HKLM\..\Run : [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe

    04 - HKLM\..\Run : [HostManager] C:\Program Files (x86)\Common Files\AOL\1277908338\ee\AOLSoftware.exe

    04 - HKLM\..\Run : [SSBkgdUpdate] "C:\Program Files (x86)\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

    04 - HKLM\..\Run : [OpwareSE4] "C:\Program Files (x86)\ScanSoft\OmniPageSE4\OpwareSE4.exe"

    04 - HKLM\..\Run : [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW

    04 - HKLM\..\Run : [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe

    04 - HKLM\..\Run : []

    04 - HKLM\..\Run : [CANAL+ CANALSAT A LA DEMANDE] "C:\Program Files (x86)\Canal+\CANAL+ CANALSAT A LA DEMANDE\Launcher.exe"

    04 - HKLM\..\Run : [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min

    04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

    04 - HKLM\..\Run : [Magic Desktop for HP notification] "C:\ProgramData\Easybits Magic Desktop for HP\mdhpSUN.exe"

    04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

    04 - [x64] HKLM\..\Run : [SmartMenu] C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe /background

    04 - [x64] HKLM\..\Run : [PC-Doctor for Windows localizer] C:\Program Files\PC-Doctor for Windows\localizer.exe

    04 - [x64] HKLM\..\Run : [CanonSolutionMenu] C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe /logon

    04 - [x64] HKLM\..\Run : [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon

    04 - [x64] HKLM\..\RunOnce : [NCPluginUpdater] "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update

    04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun

    04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun

    04 - HKU\S-1-5-21-820515713-3996659657-2497341016-1000\..\Run : [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW

    04 - HKU\S-1-5-21-820515713-3996659657-2497341016-1000\..\Run : [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"

    04 - HKU\S-1-5-21-820515713-3996659657-2497341016-1000\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

    04 - HKU\S-1-5-21-820515713-3996659657-2497341016-1000\..\Run : [Google Update] "C:\Users\Daniel & Nicole\AppData\Local\Google\Update\GoogleUpdate.exe" /c

    04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

    04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

    ################## | Listing |

    [01/07/2011 - 18:28:05 | SHD] - C:\$Recycle.Bin

    [28/09/2010 - 00:42:36 | D] - C:\1b6afe10b89b03b0510c8abd

    [06/05/2014 - 23:01:28 | N | 2 Ko | D5EC03F06A5DAC732FAB9E7366427469] - C:\DelFix.txt

    [14/07/2009 - 07:08:56 | SHD] - C:\Documents and Settings

    [29/07/2010 - 21:39:38 | N | 0 Ko | 0007534DAA6DBB9BB88B218FD28CBF43] - C:\FINIS_IT.TXT

    [01/02/2011 - 18:43:36 | D] - C:\found.000

    [06/05/2014 - 23:32:09 | ASH | 6290868 Ko] - C:\hiberfil.sys

    [31/03/2011 - 10:26:06 | D] - C:\hp

    [02/07/2010 - 20:57:56 | N | 1 Ko] - C:\IPH.PH

    [01/12/2006 - 23:37:14 | N | 884 Ko | 800B746FDC4D80469AFC7E5E9B510C9C] - C:\msdia80.dll

    [04/09/2010 - 19:50:47 | RHD] - C:\MSOCache

    [06/05/2014 - 23:32:09 | ASH | 8387828 Ko] - C:\pagefile.sys

    [02/11/2010 - 02:10:31 | D] - C:\PerfLogs

    [14/03/2013 - 03:10:17 | D] - C:\Program Files

    [06/05/2014 - 19:11:02 | D] - C:\Program Files (x86)

    [06/05/2014 - 21:46:56 | HD] - C:\ProgramData

    [27/01/2014 - 23:31:13 | D] - C:\swsetup

    [06/05/2014 - 23:01:26 | SHD] - C:\System Volume Information

    [18/12/2010 - 19:10:51 | D] - C:\SYSTEM.SAV

    [06/05/2014 - 23:28:30 | D] - C:\UsbFix

    [06/05/2014 - 23:38:39 | A | 10 Ko | 058AF7654AF153A48B469CAAE0B61474] - C:\UsbFix [Clean 2] DANIEL-NICOLE.txt

    [06/05/2014 - 22:06:23 | D] - C:\Users

    [06/05/2014 - 21:49:53 | D] - C:\Windows

    [30/06/2010 - 15:44:21 | SHD] - D:\$RECYCLE.BIN

    [30/06/2010 - 15:44:18 | SHD] - D:\boot

    [13/07/2009 - 19:39:00 | ASH | 375 Ko] - D:\bootmgr

    [30/06/2010 - 15:44:17 | N | 0 Ko] - D:\BT_HP.FLG

    [29/03/2010 - 23:07:10 | N | 0 Ko] - D:\CSP.DAT

    [29/03/2010 - 23:27:25 | N | 15 Ko] - D:\DeployRp.log

    [30/07/2010 - 22:56:18 | D] - D:\hp

    [30/07/2010 - 22:56:17 | N | 0 Ko] - D:\hpdrcu.prc

    [30/06/2010 - 15:44:17 | N | 0 Ko] - D:\language.ini

    [30/06/2010 - 15:44:18 | SHD] - D:\preload

    [30/06/2010 - 15:44:18 | SD] - D:\Recovery

    [29/03/2010 - 23:27:24 | N | 0 Ko] - D:\RPCONFIG.LOG

    [24/07/2010 - 21:28:06 | SHD] - D:\System Volume Information

    [25/09/2009 - 14:37:58 | SHD] - L:\$RECYCLE.BIN

    [25/09/2009 - 14:37:04 | D] - L:\Photos

    [25/09/2009 - 14:43:22 | D] - L:\Vidéo

    [28/06/2010 - 13:54:12 | D] - L:\Recycled

    [28/06/2010 - 13:54:12 | SHD] - L:\System Volume Information

    [28/06/2010 - 14:02:58 | D] - L:\document

    [28/06/2010 - 14:06:18 | D] - L:\secondaire

    [26/07/2010 - 15:26:52 | D] - L:\Programmes

    [26/07/2010 - 16:03:24 | D] - L:\Images

    [26/07/2010 - 16:11:42 | D] - L:\Musiques

    [26/07/2010 - 17:42:56 | D] - L:\Diaporama

    [22/11/2010 - 11:56:28 | D] - L:\MARTIAL

    [22/11/2010 - 11:56:50 | D] - L:\MARIE LAURE

    [14/10/2011 - 20:35:04 | D] - L:\Exercice de math Elise

    [16/02/2014 - 16:09:04 | D] - L:\FileHistory

    [01/05/2014 - 17:18:56 | N | 94 Ko] - L:\Rapport de stage Sécurité Sociale.docx

    [04/04/2014 - 14:13:32 | N | 48 Ko | D41D8CD98F00B204E9800998ECF8427E] - L:\haihaep.exe

    [04/04/2014 - 14:13:32 | N | 48 Ko | D41D8CD98F00B204E9800998ECF8427E] - L:\haihaep.scr

    [01/05/2014 - 17:18:56 | N | 94 Ko] - L:\Copie de Rapport de stage Sécurité Sociale.docx

    [01/05/2014 - 19:21:14 | N | 0 Ko] - L:\~$elise.docx

    [01/05/2014 - 20:26:26 | N | 90 Ko] - L:\elise.docx

    ################## | Vaccin |

    D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    L:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | http://www.usbfix.net/ - http://www.sosvirus.net |

    Publicité
    Pages : [1] 2 ... Fin
    Page 1 sur 2 [Fin]

    Vous devez être connecté pour participer à la discussion.
    Cliquez ici pour vous identifier.

    Vous n'avez pas de compte ? Créez-en un gratuitement !
    Recevoir PC Astuces par e-mail


    La Lettre quotidienne +226 000 inscrits
    Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

    Les bonnes affaires
    Une fois par semaine, un récap des meilleurs offres.

    Les fonds d'écran
    De jolies photos pour personnaliser votre bureau. Une fois par semaine.

    Les nouveaux Bons Plans
    Des notifications pour ne pas rater les bons plans publiés sur le site.

    Les bons plans du moment PC Astuces

    Tous les Bons Plans
    264,40 €Ecran PC 28 pouces Samsung U28R552 (4K, IPS, 4 ms, HDR10) à 264,40 € livré
    Valable jusqu'au 27 Octobre

    Amazon Allemagne fait une promotion sur l'écran PC 28 pouces Samsung U28R552 qui passe à 251,09 €. Comptez 13,31 € pour la livraison en France soit un total de 264,40 € livré. On le trouve ailleurs à partir de 329 €. Cet écran dispose d'une dalle IPS 4K UHD (3840x2160) sans bordure. Grâce à la fonction PBP, vous pourrez afficher en même temps le contenu de 2 sources différentes (2 HDMI et DP). Il est compatible HDR10.

    Vous pouvez utiliser votre compte Amazon France sur Amazon Allemagne et il n'y a pas de douane. L'écran bénéficie d'une garantie européenne de 2 ans.


    > Voir l'offre
    GratuitUn livre audio offert sur Amazon.fr
    Valable jusqu'au 31 Décembre

    En vous inscrivant à l'offre d'essai gratuite du service de livres audio Audible (qui appartient à Amazon) vous pourrez télécharger gratuitement un livre audio. L'abonnement passe ensuite à 9,95 € / mois après ce mois d'essai. Notez que l'offre est résiliable à tout moment et facilement et ce, même avant la fin de l'essai gratuit. Les membres Amazon Prime bénéficient de 2 mois gratuits (2 livres audio offerts).

    Vous pouvez prendre n'importe quel livre audio parmi une large sélection de 500 000 titres, peu importe sa durée ou son prix. Vous pourrez télécharger et d'écouter (même hors connexion) vos livres via l'application Audible ou directivement via le site.

    Vous n'avez pas le temps de lire ? Avec Audible, écoutez vos livres en voiture, en marchant, en faisant du sport, ...


    > Voir l'offre
    14,72 €Carte mémoire microSDXC UHS-I SanDisk A1 Ultra 128 Go à 14,72 €
    Valable jusqu'au 28 Octobre

    Amazon fait une promotion sur la carte mémoire microSDXC UHS-I SanDisk A1 Ultra 128 Go à 14,72 €. Cette carte mémoire offre des vitesses jusqu'à 100 Mo/s et est idéale pour les téléphones, caméras et appareils photo HD.


    > Voir l'offre

    Sujets relatifs
    Pb accent circonflexe
    double accent circonflexe word
    Deux accent circonflèxe "^^" à la place de "^"
    Accent circonflexe impossible
    pas d'accent circonflexe causé par Win32/Lypserat.
    Problème accent circonflexe
    Accent circonflexe : ^^ please help!
    Problème d'accent circonflexe... BugBear ou non?
    accent circonflexe... virus !
    problème avec touche accent circonflexe
    Plus de sujets relatifs à Accent circonflexe qui ne fonctionne plus
     > Tous les forums > Forum Sécurité