reconfigurer les services sous windows 7 64 bits Ed/famSp1

Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6382
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 36 fois
A été remercié : 148 fois
    unknown unknown

Re: reconfigurer les services sous windows 7 64 bits Ed/famS

Message par palerider »

Salut,

Je regarde le rapport demain ...

Là je l'ai survolé :

Remarques : tu as 2 anti-virus ? Dans la liste je vois Avast et Microsoft security

Beaucoup de p2P.... et de toolbars peut être une infection Usb (on va vérifier)

:)

Contrôle infection USB
  • Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
  • :!: Ne fais pas la suppression tant que je ne te l'ai pas demandé :!:
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d'avoir été infectés sans les ouvrir
  • Double clique sur le raccourci UsbFix sur ton bureau (Sous Vista/7 : clic droit et "exécuter en tant qu'administrateur")

    Image
  • Cliques sur le bouton Recherche
  • Laisse travailler l'outil
  • Ensuite poste le rapport UsbFix.txt qui apparaîtra

    Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Image Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
rayen882010
    unknown unknown

Re: reconfigurer les services sous windows 7 64 bits Ed/famS

Message par rayen882010 »

(Re) bonjour petite précision j'utilise avast free antivirus c'est peut-être l'origine du problème de restauration qui affecte le service de clichés instantanés(VSS) et non un problème de configuration des services j'espère que vous avez obtenu tout ce qui vous fallait.

le pb n'est pas liée à une infection mais peut=être à une mauvaise configuration de ma part je ne vais pas rajouter une ribambelle de programme (note le logiciel zhp est très intéressant j garde) mais rajouter encore d'autres logiciels sa fait beaucoup






Ps : sur le site d'hébergement j'ai crée un compte pour accéder aux options de suppression des fichiers (ils sont personnels mais accessible à tous j'aimerais bien les supprimer mais il sont toujours accessibles à n'importe qui )
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6382
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 36 fois
A été remercié : 148 fois
    unknown unknown

Re: reconfigurer les services sous windows 7 64 bits Ed/famS

Message par palerider »

Salut,

Une fois pour toute j'aimerai que tu lises ce que j'écris :

J'ai mis que sur le rapport je voyais deux antivirus tu ne m'as pas répondu là dessus.

Ensuite tu dis que ce n'est pas une infection : c'est toi qui le dit , tu as des infections.

Ensuite je te demande de faire un scan usbfix tu ne le fait pas ...

Si ça continue comme ça je passe la main.

Tu as posté sur un autre forum le même problème, tu ne l'as pas indiqué...

Enfin tu le vois, là je m'absente pour l'après midi.

Si tu as un doute sur avast désinstalle le et regarde ce qu'il en retourne
e pb n'est pas liée à une infection mais peut=être à une mauvaise configuration de ma part je ne vais pas rajouter une ribambelle de programme (note le logiciel zhp est très intéressant j garde) mais rajouter encore d'autres logiciels sa fait beaucoup



ZHP change tous les jours ça ne sert a rien de le garder
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
rayen882010
    unknown unknown

Re: reconfigurer les services sous windows 7 64 bits Ed/famS

Message par rayen882010 »

Le rapport ZhpDiag stp et publié sur le site mais j'ai des informations personnelles dedans j'aurais voulu le supprimer rapidement mai je ne peux pas je l'ai posté le rapport anonymement j'ai crée un compte mais sa ne sert à rien puisqu'il a été crée avant la procédure d'inscription il est possible que vous fassiez le nécessaire SVP. Il faut consulter le webmaster du site et là je bloque
rayen882010
    unknown unknown

Re: reconfigurer les services sous windows 7 64 bits Ed/famS

Message par rayen882010 »

voila le rapport de scan usbfix ############################## | UsbFix V 7.169 | [Recherche]

Utilisateur: Raynald HIENNE (Administrateur) # PC-RH88
Mis à jour le 31/03/2014 par El Desaparecido - Team SosVirus
Lancé à 19:32:19 | 24/04/2014

Site Web : http://www.usbfix.net/" onclick="window.open(this.href);return false;
Changelog : http://www.usbfix.net/maj/" onclick="window.open(this.href);return false;
Support : http://www.sosvirus.net/forum-virus-securite.html" onclick="window.open(this.href);return false;
Upload Malware : http://www.sosvirus.net/upload_malware.php" onclick="window.open(this.href);return false;
Contact : http://www.usbfix.net/contact/" onclick="window.open(this.href);return false;

PC: MSI (IONA)
CPU: Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
RAM -> [Total : 8151 Mo| Free : 4845 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
WB: Windows Internet Explorer : 11.0.9600.17041
WB: Google Chrome : 34.0.1847.116

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: Microsoft Security Essentials [Enabled | Updated]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender [(!) Disabled | Updated]
AS: avast! Antivirus [(!) Disabled | Updated]
AS: Microsoft Security Essentials [Enabled | Updated]
FW: Windows FireWall [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 920 Go (541 Go libre(s) - 59%) [HP] # NTFS
D:\ -> Disque fixe # 12 Go (2 Go libre(s) - 14%) [FACTORY_IMAGE] # NTFS
E:\ -> Disque fixe # 932 Go (884 Go libre(s) - 95%) [HP2] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
L:\ -> Disque fixe # 562 Go (224 Go libre(s) - 40%) [Seagate Expansion Drive R-H] # NTFS
M:\ -> Disque fixe # 369 Go (68 Go libre(s) - 19%) [Diisque de restauration R-H] # NTFS
N:\ -> Disque amovible # 15 Go (39 Mo libre(s) - 0%) [CLÉ USB R-H] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 588 |ParentID: 516)
C:\Windows\system32\csrss.exe (ID: 692 |ParentID: 684)
C:\Windows\system32\wininit.exe (ID: 700 |ParentID: 516)
C:\Windows\system32\winlogon.exe (ID: 748 |ParentID: 684)
C:\Windows\system32\services.exe (ID: 796 |ParentID: 700)
C:\Windows\system32\lsass.exe (ID: 804 |ParentID: 700)
C:\Windows\system32\lsm.exe (ID: 812 |ParentID: 700)
C:\Windows\system32\svchost.exe (ID: 912 |ParentID: 796)
C:\Windows\system32\nvvsvc.exe (ID: 996 |ParentID: 796)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (ID: 1020 |ParentID: 796)
C:\Windows\system32\svchost.exe (ID: 472 |ParentID: 796)
c:\Program Files\Microsoft Security Client\MsMpEng.exe (ID: 784 |ParentID: 796)
C:\Windows\System32\svchost.exe (ID: 1064 |ParentID: 796)
C:\Windows\System32\svchost.exe (ID: 1096 |ParentID: 796)
C:\Windows\system32\svchost.exe (ID: 1124 |ParentID: 796)
C:\Windows\system32\svchost.exe (ID: 1248 |ParentID: 796)
C:\Windows\system32\svchost.exe (ID: 1280 |ParentID: 796)
C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe (ID: 1372 |ParentID: 796)
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (ID: 1416 |ParentID: 1372)
C:\Windows\system32\svchost.exe (ID: 1444 |ParentID: 796)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1588 |ParentID: 996)
C:\Windows\system32\nvvsvc.exe (ID: 1596 |ParentID: 996)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1780 |ParentID: 796)
C:\Windows\System32\spoolsv.exe (ID: 2040 |ParentID: 796)
C:\Windows\system32\svchost.exe (ID: 1468 |ParentID: 796)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1680 |ParentID: 796)
C:\Windows\system32\svchost.exe (ID: 1984 |ParentID: 796)
C:\Program Files (x86)\Microsoft\BingDesktop\BingDesktopUpdater.exe (ID: 2140 |ParentID: 796)
C:\Windows\system32\svchost.exe (ID: 2216 |ParentID: 796)
C:\Program Files (x86)\HP Games\HP Game Console\GameConsoleService.exe (ID: 2268 |ParentID: 796)
C:\Program Files (x86)\Hp\Common\HPSupportSolutionsFrameworkService.exe (ID: 2432 |ParentID: 796)
C:\Windows\system32\inetsrv\inetinfo.exe (ID: 2896 |ParentID: 796)
C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (ID: 2204 |ParentID: 796)
C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 3144 |ParentID: 796)
C:\Program Files\Microsoft LifeCam\MSCamS64.exe (ID: 3172 |ParentID: 796)
C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (ID: 3388 |ParentID: 796)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 3420 |ParentID: 796)
C:\Program Files\CyberLink\Shared files\RichVideo64.exe (ID: 3488 |ParentID: 796)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 3568 |ParentID: 3420)
C:\Windows\system32\conhost.exe (ID: 3576 |ParentID: 588)
C:\Windows\system32\svchost.exe (ID: 3648 |ParentID: 796)
C:\Windows\system32\svchost.exe (ID: 3908 |ParentID: 796)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 3968 |ParentID: 796)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 4112 |ParentID: 796)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID: 4124 |ParentID: 3968)
c:\Program Files\Microsoft Security Client\NisSrv.exe (ID: 4964 |ParentID: 796)
C:\Windows\system32\svchost.exe (ID: 4348 |ParentID: 796)
C:\Windows\system32\svchost.exe (ID: 4688 |ParentID: 796)
C:\Windows\System32\svchost.exe (ID: 4820 |ParentID: 796)
C:\Windows\System32\WUDFHost.exe (ID: 2344 |ParentID: 1096)
C:\Windows\system32\taskhost.exe (ID: 5284 |ParentID: 796)
C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 5292 |ParentID: 3420)
C:\Windows\system32\conhost.exe (ID: 5328 |ParentID: 692)
C:\Windows\system32\Dwm.exe (ID: 5508 |ParentID: 1096)
C:\Windows\system32\taskeng.exe (ID: 5564 |ParentID: 1124)
C:\Windows\Explorer.EXE (ID: 5576 |ParentID: 5484)
C:\Windows\system32\taskeng.exe (ID: 5640 |ParentID: 1124)
c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe (ID: 5656 |ParentID: 5564)
C:\Program Files (x86)\Google\Update\1.3.23.9\GoogleCrashHandler.exe (ID: 5676 |ParentID: 5552)
c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe (ID: 5688 |ParentID: 5564)
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (ID: 5724 |ParentID: 5392)
C:\Program Files (x86)\Google\Update\1.3.23.9\GoogleCrashHandler64.exe (ID: 5748 |ParentID: 5552)
C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\ModLEDKey.exe (ID: 5788 |ParentID: 5640)
C:\Windows\system32\SearchIndexer.exe (ID: 6016 |ParentID: 796)
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe (ID: 4220 |ParentID: 5576)
C:\Windows\vVX3000.exe (ID: 5400 |ParentID: 5576)
C:\Program Files\Microsoft Security Client\msseces.exe (ID: 5468 |ParentID: 5576)
C:\Program Files\Microsoft Xbox 360 Accessories\XBoxStat.exe (ID: 5456 |ParentID: 5576)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID: 6072 |ParentID: 5576)
C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe (ID: 6028 |ParentID: 5576)
C:\Program Files\Windows Sidebar\sidebar.exe (ID: 6076 |ParentID: 5576)
C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe (ID: 5208 |ParentID: 5576)
C:\Users\Raynald HIENNE\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (ID: 5332 |ParentID: 5576)
C:\Program Files (x86)\Google\Drive\googledrivesync.exe (ID: 5392 |ParentID: 5576)
C:\Program Files (x86)\GreedyTorrent\GTor.exe (ID: 6232 |ParentID: 5576)
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe (ID: 6408 |ParentID: 5564)
C:\Program Files (x86)\DAEMON Tools Pro\DTShellHlp.exe (ID: 6424 |ParentID: 5576)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 6564 |ParentID: 1588)
C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe (ID: 6588 |ParentID: 5576)
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (ID: 6724 |ParentID: 6596)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 6776 |ParentID: 6596)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (ID: 7052 |ParentID: 6596)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 1584 |ParentID: 796)
C:\Windows\system32\taskhost.exe (ID: 8064 |ParentID: 796)
C:\Program Files (x86)\Google\Drive\googledrivesync.exe (ID: 5100 |ParentID: 5392)
C:\PROGRA~2\COMMON~1\MICROS~1\OFFICE15\CSISYN~1.EXE (ID: 7524 |ParentID: 912)
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (ID: 8396 |ParentID: 796)
C:\Windows\system32\svchost.exe (ID: 1348 |ParentID: 796)
C:\Program Files (x86)\Microsoft\BingBar\7.3.132.0\SeaPort.exe (ID: 3032 |ParentID: 796)
C:\Windows\system32\taskeng.exe (ID: 7436 |ParentID: 1124)
C:\Windows\system32\rundll32.exe (ID: 2244 |ParentID: 7436)
C:\Windows\system32\vssvc.exe (ID: 7116 |ParentID: 796)
C:\Windows\System32\svchost.exe (ID: 7152 |ParentID: 796)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 9184 |ParentID: 912)
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 7344 |ParentID: 9184)
C:\Program Files (x86)\Microsoft\BingBar\7.3.132.0\BingApp.exe (ID: 7668 |ParentID: 912)
C:\Program Files (x86)\Microsoft\BingBar\7.3.132.0\BingBar.exe (ID: 4352 |ParentID: 912)
C:\Program Files (x86)\Microsoft\BingBar\7.3.132.0\BingSurrogate.exe (ID: 2848 |ParentID: 912)
C:\Program Files (x86)\Microsoft\BingBar\7.3.132.0\BingSurrogate.exe (ID: 1720 |ParentID: 912)
C:\Program Files (x86)\Microsoft\BingBar\7.3.132.0\BingSurrogate.exe (ID: 3552 |ParentID: 912)
C:\Program Files (x86)\Microsoft\BingBar\7.3.132.0\BingSurrogate.exe (ID: 2316 |ParentID: 912)
C:\Windows\splwow64.exe (ID: 3600 |ParentID: 9184)
C:\Windows\ehome\ehRecvr.exe (ID: 9004 |ParentID: 796)
C:\Windows\ehome\mcGlidHost.exe (ID: 5672 |ParentID: 912)
C:\Windows\System32\MsSpellCheckingFacility.exe (ID: 8708 |ParentID: 912)
\\?\C:\Windows\system32\wbem\WMIADAP.EXE (ID: 5464 |ParentID: 1124)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 968 |ParentID: 912)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 8456 |ParentID: 912)

################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [SkyDrive] "C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKCU\..\Run : [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
04 - HKCU\..\Run : [Spotify Web Helper] "C:\Users\Raynald HIENNE\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe"
04 - HKCU\..\Run : [Google Update] "C:\Users\Raynald HIENNE\AppData\Local\Google\Update\GoogleUpdate.exe" /c
04 - HKCU\..\Run : [GoogleDriveSync] "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
04 - HKCU\..\Run : [Messenger (Yahoo!)] "C:\Program Files (x86)\Yahoo!\Messenger\YahooMessenger.exe" -quiet
04 - HKCU\..\Run : [GreedyTorrent] "C:\Program Files (x86)\GreedyTorrent\GTor.exe" -tray
04 - HKCU\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKCU\..\Run : [DAEMON Tools Pro Agent] "C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe" -autorun
04 - HKCU\..\RunOnce : [Uninstall C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64"
04 - HKCU\..\RunOnce : [Uninstall C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910"
04 - HKCU\..\RunOnce : [Uninstall C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811\amd64"
04 - HKCU\..\RunOnce : [Uninstall C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811"
04 - HKCU\..\RunOnce : [Uninstall C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\17.0.4029.0217\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\17.0.4029.0217\amd64"
04 - HKCU\..\RunOnce : [Uninstall C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\17.0.4029.0217] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\17.0.4029.0217"
04 - HKLM\..\Run : [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [DFX] C:\Program Files (x86)\DFX\DFX.exe -startup
04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\RunOnce : []
04 - [x64] HKLM\..\Run : [SmartMenu] C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe /background
04 - [x64] HKLM\..\Run : [PC-Doctor for Windows localizer] C:\Program Files\PC-Doctor for Windows\localizer.exe
04 - [x64] HKLM\..\Run : [VX3000] C:\Windows\vVX3000.exe
04 - [x64] HKLM\..\Run : [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
04 - [x64] HKLM\..\Run : [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
04 - [x64] HKLM\..\Run : [ShadowPlay] C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
04 - [x64] HKLM\..\Run : [NvBackend] "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
04 - [x64] HKLM\..\Run : [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
04 - [x64] HKLM\..\RunOnce : [NCPluginUpdater] "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1658711961-2225674573-4237711941-1001\..\Run : [SkyDrive] "C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
04 - HKU\S-1-5-21-1658711961-2225674573-4237711941-1001\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-1658711961-2225674573-4237711941-1001\..\Run : [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
04 - HKU\S-1-5-21-1658711961-2225674573-4237711941-1001\..\Run : [Spotify Web Helper] "C:\Users\Raynald HIENNE\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe"
04 - HKU\S-1-5-21-1658711961-2225674573-4237711941-1001\..\Run : [Google Update] "C:\Users\Raynald HIENNE\AppData\Local\Google\Update\GoogleUpdate.exe" /c
04 - HKU\S-1-5-21-1658711961-2225674573-4237711941-1001\..\Run : [GoogleDriveSync] "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
04 - HKU\S-1-5-21-1658711961-2225674573-4237711941-1001\..\Run : [Messenger (Yahoo!)] "C:\Program Files (x86)\Yahoo!\Messenger\YahooMessenger.exe" -quiet
04 - HKU\S-1-5-21-1658711961-2225674573-4237711941-1001\..\Run : [GreedyTorrent] "C:\Program Files (x86)\GreedyTorrent\GTor.exe" -tray
04 - HKU\S-1-5-21-1658711961-2225674573-4237711941-1001\..\Run : [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-1658711961-2225674573-4237711941-1001\..\Run : [DAEMON Tools Pro Agent] "C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe" -autorun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-21-1658711961-2225674573-4237711941-1001\..\RunOnce : [Uninstall C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910\amd64"
04 - HKU\S-1-5-21-1658711961-2225674573-4237711941-1001\..\RunOnce : [Uninstall C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\16.4.6013.0910"
04 - HKU\S-1-5-21-1658711961-2225674573-4237711941-1001\..\RunOnce : [Uninstall C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811\amd64"
04 - HKU\S-1-5-21-1658711961-2225674573-4237711941-1001\..\RunOnce : [Uninstall C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811"
04 - HKU\S-1-5-21-1658711961-2225674573-4237711941-1001\..\RunOnce : [Uninstall C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\17.0.4029.0217\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\17.0.4029.0217\amd64"
04 - HKU\S-1-5-21-1658711961-2225674573-4237711941-1001\..\RunOnce : [Uninstall C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\17.0.4029.0217] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Raynald HIENNE\AppData\Local\Microsoft\SkyDrive\17.0.4029.0217"

################## | Recherche générique |

Présent! N:\syncguid.dat

################## | Registre |


################## | E.O.F | http://www.usbfix.net/" onclick="window.open(this.href);return false; - http://www.sosvirus.net" onclick="window.open(this.href);return false; |
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6382
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 36 fois
A été remercié : 148 fois
    unknown unknown

Re: reconfigurer les services sous windows 7 64 bits Ed/famS

Message par palerider »

Rien de particulier, le fichier syncguid.dat détecté fait partie du programme Syncables Desktop je crois que c'est un utilitaire Asus.

Tu ne m'as toujours pas répondu au sujet des deux antivirus ?

Sur le rapport je vois Avast et Microsoft security

As tu fait l'essai de désinstaller Avast pour voir si le problème disparait ?
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
rayen882010
    unknown unknown

Re: reconfigurer les services sous windows 7 64 bits Ed/famS

Message par rayen882010 »

j'ai un petit souci les rapports ont été posté en anonyme sur Up2Share ce qui fait que je ne peux plus les supprimer étant donné que ce sont des données personnelles j'aurais dû crée un compte avant et pas l'inverse. Bref si vous pouviez m'aider une fois de plus pour supprimer les rapports (il faut contacter le webmaster pas plus d'info , et donc je bloque)
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6382
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 36 fois
A été remercié : 148 fois
    unknown unknown

Re: reconfigurer les services sous windows 7 64 bits Ed/famS

Message par palerider »

Tu clique sur contact en bas de la page, et sur le site il y a une fiche a remplir.

Tu indiques les liens des rapports en demandant la supression
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
gibe
Membre VIP
Membre VIP
Messages : 4215
Enregistré le : jeu. 2 déc. 2010 08:43
A remercié : 7 fois
A été remercié : 10 fois
    unknown unknown

Re: reconfigurer les services sous windows 7 64 bits Ed/famS

Message par gibe »

palerider a écrit :Salut,

Une fois pour toute j'aimerai que tu lises ce que j'écris :

J'ai mis que sur le rapport je voyais deux antivirus tu ne m'as pas répondu là dessus.

Ensuite tu dis que ce n'est pas une infection : c'est toi qui le dit , tu as des infections.

Ensuite je te demande de faire un scan usbfix tu ne le fait pas ...

Si ça continue comme ça je passe la main.

Tu as posté sur un autre forum le même problème, tu ne l'as pas indiqué...

Enfin tu le vois, là je m'absente pour l'après midi.

Si tu as un doute sur avast désinstalle le et regarde ce qu'il en retourne
e pb n'est pas liée à une infection mais peut=être à une mauvaise configuration de ma part je ne vais pas rajouter une ribambelle de programme (note le logiciel zhp est très intéressant j garde) mais rajouter encore d'autres logiciels sa fait beaucoup



ZHP change tous les jours ça ne sert a rien de le garder
Palerider t'as posé des questions auxquelles tu n'as pas répondues !
palerider a écrit :Tu clique sur contact en bas de la page, et sur le site il y a une fiche a remplir.

Tu indiques les liens des rapports en demandant la supression
C'est pourtant simple à comprendre et à faire.
Palerider te consacre du temps et de la patience, il serait bon que tu fasse pas à pas ce qu'il te demande....et que tu réfléchisses avant d'agir.
99% des pannes d'un PC sont provoquées par une interface chaise-clavier.
Merci de prendre en considération ces avis et conseils.
Sinon qu'en disent ceux du 2 ème forum où tu as posté ?
:^)
Image Parfois je me dis que les gens vont se rendre compte de l'arnaque de la mondialisation, du tout électrique, de la cancel culture et qu'ils vont faire la révolution. Puis je réalise que les gens regardent Hanouna, Plus belle la vie, etc.
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6382
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 36 fois
A été remercié : 148 fois
    unknown unknown

Re: reconfigurer les services sous windows 7 64 bits Ed/famS

Message par palerider »

http://answers.microsoft.com/fr-fr/wind ... 9561d55a5b" onclick="window.open(this.href);return false;

Apparemment il n'a même pas eu la politesse de répondre !
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Verrouillé