Merci pour ton aide
Peux-tu m'expliquer comment ça se fait que mon ordinateur était infecté, alors qu'Avira n'a rien détecté ? Quels conseils pourrais-tu me donner pour être vigilant aux infections ? J'avais supprimé pas mal de programmes que je trouvais louche.
A présent, mon ordinateur démarre et s'éteint, normalement.
Voilà le rapport avec le fichier joint.
Rapport de ZHPFix 2015.1.15.1 par Nicolas Coolman, Update du 15/01/2015
Fichier d'export Registre :
Run by Utilisateur at 23/01/2015 14:30:23
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 64-bit (Build 6000)
Corbeille vidée (00mn 04s)
Dossier Prefetcher vidé
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\uninst1.exe
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\MyBabylonTB_google_20120807.exe
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\toolbar.exe
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\toolbar1145608.exe
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\toolbar16174121.exe
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\toolbar16204198.exe
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\toolbar16278314.exe
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\toolbar16300762.exe
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\toolbar18809508.exe
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\conduitinstaller.exe
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\nsd3F72.exe
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\nsi5AFC.exe
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\nsnEB91.exe
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\nssEDD3.exe
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\nssF044.exe
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\nst3CC3.exe
SUPPRIMÉ: Memory Process: C:\Users\Utilisateur\AppData\Local\Temp\nsy4212.exe
========== Clés du Registre ==========
SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{FE60CACC-A1AA-4229-8615-AD11CBC6A031}C:\program files\java\jre7\bin\javaw.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{655CF941-CF2E-468D-A391-154B521FF7A4}C:\program files\java\jre7\bin\javaw.exe
========== Dossiers ==========
SUPPRIMÉS Temporaires Windows (2151)
SUPPRIMÉS Flash Cookies (0)
========== Fichiers ==========
SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\Temp\babylon.bmp
SUPPRIMÉ: C:\Users\Utilisateur\AppData\Local\Temp\blabbers-ff-le.xpi
SUPPRIMÉS Temporaires Windows (14240) (3 472 328 146 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
17 : Processus mémoire
3 : Clés du Registre
4 : Valeurs du Registre
MERCI
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.