FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par marcoreyl
#107479
Bonjour,

Je fais appel à votre forum pour un sujet plusieurs fois abordé, j'ai parcouru beaucoup des messages ici (notamment t12956-resolu-desinstaller-awesomehp#100761) pour éviter de vous embêter de nouveau mais je suis bloqué. en effet suivant l'historique de votre démarche pour désinfection, vous demander d'héberger le fichier text ZHPDIAG sur SOSUpload, mais en allant sur l'hébergeur je ne peux à priori héberger que des images.

pouvez-vous m'aider à terminer le processus de désinfection

merci par avance et vraiment désolé de vous embêter de nouveau avec ce sujet

prochaine fois, promis pas de streaming pour regarder un match

merci
Avatar du membre
par marcoreyl
#108150
Bonjour,

Merci 2011N2, je vais pouvoir continuer ma désinfection.

Merci de votre réactivité et de votre compréhension

Continuez, ce site est super

bonne soirée
Avatar du membre
par marcoreyl
#108158
Re Bonjour,

Pour faire suite à votre message, ci-dessous l'adresse du lien

http://cjoint.com/?DBzuX2Zn7xC

merci de m'éclairer pour la suite du processus

Pour info :
rapport adwcleaner :
# AdwCleaner v3.019 - Rapport créé le 23/02/2014 à 18:17:57
# Mis à jour le 17/02/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Mon PC - MONPC-PC
# Exécuté depuis : C:\Users\Mon PC\Downloads\adwcleaner(1).exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Update Jump Flip
[#] Service Supprimé : Util Jump Flip

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\predm
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Windows\System32\Tasks\bench-sys

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Tutorials

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16518

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]

-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\Mon PC\AppData\Roaming\Mozilla\Firefox\Profiles\ivt7mp5l.default-1389549390755\prefs.js ]

Ligne Supprimée : user_pref("accessibility.lightning.homepage", "hxxp://www.awesomehp.com/?type=hpts=1393173189 ... F3879F3879");
Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.awesomehp.com/newtab/?type=ntts=139 ... F3879F3879");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "awesomehp");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "awesomehp");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.awesomehp.com/?type=hpts=1393173189 ... F3879F3879");
Ligne Supprimée : user_pref("extensions.crossrider.bic", "1445f99ec57a897dff32a83c29f30673");

*************************

AdwCleaner[R0].txt - [11497 octets] - [12/01/2014 18:36:02]
AdwCleaner[R1].txt - [2647 octets] - [23/02/2014 18:17:17]
AdwCleaner[S0].txt - [7893 octets] - [12/01/2014 18:51:59]
AdwCleaner[S1].txt - [2495 octets] - [23/02/2014 18:17:57]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2555 octets] ##########

puis rapport malware :

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.02.23.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Mon PC :: MONPC-PC [administrateur]

23/02/2014 18:25:45
mbam-log-2014-02-23 (18-25-45).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 348506
Temps écoulé: 40 minute(s), 45 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 4
C:\Users\Mon PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\lekgiimbfodefdaoofhlckefjbgpeilo (PUP.Optional.CrossRider.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Mon PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\lekgiimbfodefdaoofhlckefjbgpeilo\1.26.69_0 (PUP.Optional.CrossRider.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Mon PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\lndipknmjijnalnkamonmljeaojdbpna (PUP.Optional.CrossRider.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Mon PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\lndipknmjijnalnkamonmljeaojdbpna\1.26.5_0 (PUP.Optional.CrossRider.A) - Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 24
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-4.9\Plus-HD-4.9-bg.exe.vir (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-4.9\Plus-HD-4.9-bho.dll.vir (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-4.9\Plus-HD-4.9-bho64.dll.vir (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-4.9\Plus-HD-4.9-buttonutil.exe.vir (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-4.9\Plus-HD-4.9-buttonutil64.exe.vir (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-4.9\Plus-HD-4.9-chromeinstaller.exe.vir (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-4.9\Plus-HD-4.9-codedownloader.exe.vir (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-4.9\Plus-HD-4.9-enabler.exe.vir (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-4.9\Plus-HD-4.9-firefoxinstaller.exe.vir (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-4.9\Plus-HD-4.9-updater.exe.vir (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-4.9\utils.exe.vir (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Mon PC\AppData\Local\genienext\nengine.dll.vir (PUP.Optional.NextLive.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Mon PC\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie2.1.36.zip.vir (PUP.Optional.NextLive.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Mon PC\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\nengine.dll.vir (PUP.Optional.NextLive.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Mon PC\AppData\Roaming\newnext.me\nengine.dll.vir (PUP.Optional.NextLive.A) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files (x86)\Bench.S_M\Updater\1.7.0.0\updater.exe (PUP.Optional.Adwareplugin) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Program Files (x86)\SupTab.S_M\SupTab.dll (PUP.Optional.SupTab.A) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Users\Mon PC\AppData\Local\Temp\Mysearchdial.exe.11731727.S_M (PUP.Optional.MySearchDial.A) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Users\Mon PC\AppData\Local\Temp\fullpackage_temp1393173149\QQBrowserFrame.dll.S_M (PUP.Optional.SkyTech.A) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Users\Mon PC\AppData\Local\Temp\fullpackage_temp1393173149\tmp\SupTab.exe.S_M (PUP.Optional.SupTab.A) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Users\Mon PC\AppData\Local\Temp\is1275519350\135416_stp\Mobogenie_Setup_UN.exe.S_M (PUP.Optional.NextLive.A) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Users\Mon PC\AppData\Local\Temp\is2036094744\1067313_stp\Mobogenie_Setup_UN.exe.S_M (PUP.Optional.NextLive.A) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Quarantine\C\Users\Mon PC\AppData\Roaming\SupTab.S_M\SupTab.dll (PUP.Optional.SupTab.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Mon PC\Downloads\Player_Setup.exe (PUP.Optional.DomaIQ) - Mis en quarantaine et supprimé avec succès.

(fin)
enfin rapport ZHP :

~ Rapport de ZHPDiag v2014.2.17.15 - Nicolas Coolman (17/02/2014)
~ Lancé par Mon PC (23/02/2014 19:15:34)
~ Adresse du Site Web http://nicolascoolman.webs.com
~ Forums gratuits d'Assistance à la désinfection : http://nicolascoolman.webs.com/apps/links/
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Deactivate by user


---\\ Navigateurs Internet
MSIE: Internet Explorer v11.0.9600.16518
MFIE: Mozilla Firefox 27.0.1 (Defaut)

---\\ Informations sur les produits Windows
~ Langage: Français
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)
Windows Server License Manager Script : OK

---\\ Logiciels de protection du système
Avira Free Antivirus v14.0.2.286
Malwarebytes Anti-Malware version 1.75.0.1300
Microsoft Security Client v4.4.0304.0
Windows Defender W7

---\\ Logiciels d'optimisation du système

---\\ Logiciels de partage PeerToPeer

---\\ Surveillance de Logiciels
Adobe Flash Player 11 Plugin
Adobe Reader XI
Java 7 Update 45

---\\ Informations sur le système
~ Processor: Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 4007 MB (57% free)
System Restore: Activé (Enable)
System drive C: has 425 GB (91%) free of 466 GB

---\\ Mode de connexion au système
~ Computer Name: MONPC-PC
~ User Name: Mon PC
~ All Users Names: UpdatusUser, Mon PC, HomeGroupUser$, Administrateur,
~ Unselected Option: None
Logged in as Administrator

---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Users\Mon PC\AppData\Roaming\ZHP\
~ %AppData% : C:\Users\Mon PC\AppData\Roaming\
~ %Desktop% : C:\Users\Mon PC\Desktop\
~ %Favorites% : C:\Users\Mon PC\Favorites\
~ %LocalAppData% : C:\Users\Mon PC\AppData\Local\
~ %StartMenu% : C:\Users\Mon PC\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 425 Go of 466 Go)
D: CD-ROM drive (Not Inserted)
Q: Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)



---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
~ Security Center: 41 Legitimates Filtered in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.25/02/2011 - 07:19:30.) -- C:\Windows\Explorer.exe [2871808]
[MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\System32\Wininit.exe [129024]
[MD5.263B6E451526A90FF8B1CEC759F22956] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.06/02/2014 - 10:24:52.) -- C:\Windows\System32\wininet.dll [2334208]
[MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d’ouverture de session Windows.) (.20/11/2010 - 14:25:30.) -- C:\Windows\System32\Winlogon.exe [390656]
[MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.20/11/2010 - 14:27:26.) -- C:\Windows\System32\sppcomapi.dll [232448]
[MD5.79059559E89D06E8B80CE2944BE20228] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.28/09/2013 - 02:09:10.) -- C:\Windows\system32\Drivers\AFD.sys [497152]
[MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\Drivers\atapi.sys [24128]
[MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\Drivers\Cdfs.sys [92160]
[MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.20/11/2010 - 10:19:21.) -- C:\Windows\system32\Drivers\Cdrom.sys [147456]
[MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.20/11/2010 - 10:26:32.) -- C:\Windows\system32\Drivers\DfsC.sys [102400]
[MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.20/11/2010 - 11:43:43.) -- C:\Windows\system32\Drivers\HDAudBus.sys [122368]
[MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\Drivers\i8042prt.sys [105472]
[MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\Drivers\IpNat.sys [116224]
[MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 03:40:40.) -- C:\Windows\system32\Drivers\MRxSmb.sys [158208]
[MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.20/11/2010 - 10:23:20.) -- C:\Windows\system32\Drivers\netBT.sys [261632]
[MD5.B98F8C6E31CD07B2E6F71F7F648E38C0] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.12/04/2013 - 15:45:08.) -- C:\Windows\system32\Drivers\ntfs.sys [1656680]
[MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\Drivers\Parport.sys [97280]
[MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.20/11/2010 - 11:52:35.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [129536]
[MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\Drivers\smb.sys [93184]
[MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.20/11/2010 - 10:21:56.) -- C:\Windows\system32\Drivers\tdx.sys [119296]
[MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.20/11/2010 - 14:34:02.) -- C:\Windows\system32\Drivers\volsnap.sys [295808]
~ Generic Processes: Scanned in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes Favoris (My Favorites) : 1/26
~ Mes Documents (My Documents) : 1/3
~ Mon Bureau (My Desktop) : 1/434
~ Menu demarrer (Programs) : 1/23
~ Hidden Files: Scanned in 00mn 00s



---\\ Processus lancés
[MD5.DD231039B13EC2ABDE315D76E658EF0E] - (.Avira Operations GmbH Co. KG - Antivirus System Tray Tool (Desktop).) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600] [PID.3024]
[MD5.ECDF500485D7E9E6252260993AE70E70] - (.CANON INC. - Canon Quick Menu.) -- C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.exe [1282632] [PID.3032]
[MD5.082EB783973B14187B01A22226E0AE04] - (.CANON INC. - Canon Quick Menu Updater.) -- C:\Program Files (x86)\Canon\Quick Menu\CNQMUPDT.exe [1088088] [PID.3104]
[MD5.1042EFC39A951A8978BB67C0A9E2E568] - (.CANON INC. - Canon Quick Menu Image Display.) -- C:\Program Files (x86)\Canon\Quick Menu\CNQMSWCS.exe [989800] [PID.3112]
[MD5.D9184C5FF3FD526761D518A95ABA74A3] - (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe [275568] [PID.3416]
[MD5.AB44884BC129FC04D75A4649E0710203] - (.Nicolas Coolman - ZHPDiag.) -- C:\Users\Mon PC\Desktop\ZHPDiag\ZHPDiag.exe [8338432] [PID.4084]
~ Processes Running: Scanned in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management: Scanned in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
~ Keys: Scanned in 00mn 00s



---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 21



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: (no name) - [HKLM]{41564952-412D-5637-4300-7A786E7484D7} Clé orpheline
~ Toolbar: Scanned in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - GS\Desktop [Public]: Android Sync Manager WiFi.lnk . (.Mobile Action Tech. Inc. - Android Manager - Panel EXE.) -- C:\Program Files (x86)\Mobile Action\Android Sync Manager WiFi\Panelexe.exe
O4 - GS\Desktop [Public]: Canon MG2400 series Manuel à l'écran.lnk . (.CANON INC. - Easy Guide Viewer.) -- C:\Program Files (x86)\Canon\IJ Manual\Easy Guide Viewer\cmview.exe
O4 - GS\Desktop [Public]: Canon Quick Menu.lnk . (.CANON INC. - Canon Quick Menu.) -- C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.exe
O4 - GS\Desktop [Public]: OpenOffice.lnk . (.Apache Software Foundation - OpenOffice 4.0.0.) -- C:\Program Files (x86)\OpenOffice 4\program\soffice.exe
O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
O4 - GS\QuickLaunch [Mon PC]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - GS\TaskBar [Mon PC]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
O4 - GS\Program [Mon PC]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\SystemTools [Mon PC]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Global Startup: 57 Legitimates Filtered in 00mn 04s



---\\ Applications lancées au démarrage du sytème (O4)
O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [MSC] . (.Microsoft Corporation - Microsoft Security Client User Interface.) -- c:\Program Files\Microsoft Security Client\msseces.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe =.Adobe Systems Incorporated
O4 - HKLM\..\Wow6432Node\Run: [avgnt] . (.Avira Operations GmbH Co. KG - Antivirus System Tray Tool (Desktop).) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
O4 - HKLM\..\Wow6432Node\Run: [CanonQuickMenu] . (.CANON INC. - Canon Quick Menu.) -- C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.exe
O4 - HKLM\..\Wow6432Node\Run: [fst_fr_101] Clé orpheline =PUA.FSTfr9
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =.Microsoft Corporation
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] . (.Microsoft Corporation - SP Reviewer.) -- C:\Windows\System32\SPReview\SPReview.exe =.Microsoft Corporation
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] . (.Microsoft Corporation - SP Reviewer.) -- C:\Windows\System32\SPReview\SPReview.exe =.Microsoft Corporation
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =.Microsoft Corporation
~ Application: Scanned in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{5AF93DB0-E73D-4186-8DB1-6B1BBF8ECA1D}: DhcpNameServer = 192.168.3.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{88850B3E-EDBE-4156-830D-98E2B9A94FA1}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{5AF93DB0-E73D-4186-8DB1-6B1BBF8ECA1D}: DhcpDomain = netgear.com
O17 - HKLM\System\CS1\Services\Tcpip\..\{5AF93DB0-E73D-4186-8DB1-6B1BBF8ECA1D}: DhcpNameServer = 192.168.3.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{88850B3E-EDBE-4156-830D-98E2B9A94FA1}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{5AF93DB0-E73D-4186-8DB1-6B1BBF8ECA1D}: DhcpDomain = netgear.com
O17 - HKLM\System\CS2\Services\Tcpip\..\{5AF93DB0-E73D-4186-8DB1-6B1BBF8ECA1D}: DhcpNameServer = 192.168.3.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{88850B3E-EDBE-4156-830D-98E2B9A94FA1}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{5AF93DB0-E73D-4186-8DB1-6B1BBF8ECA1D}: DhcpDomain = netgear.com
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
~ Domain: Scanned in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: vbscript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll =.Microsoft Corporation
O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll =.Microsoft Corporation
~ Protocole Additionnel: Scanned in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\Windows\System32\igfxdev.dll
~ Winlogon: Scanned in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - AppInit_DLLs: . (.NVIDIA Corporation - NVIDIA shim initialization dll, Version 311.) - C:\Windows\system32\nvinitx.dll
~ AppInit DLL: Scanned in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
[MD5.00000000000000000000000000000000] [APT] [bench-S-1-5-21-2918282541-1817353939-2401679446-1000] (...) -- C:\Program Files (x86)\Bench\Updater\updater.exe (.not file.) [0] =PUP.GiganticSavings
~ Scheduled Task: 2 Legitimates Filtered in 00mn 03s



---\\ Logiciels installés (O42)
O42 - Logiciel: VirtualCamera - (.MorningSound Software.) [HKLM][64Bits] -- VirtualCamera
~ Logic: 21 Legitimates Filtered in 00mn 00s



---\\ HKCU HKLM Software Keys
[HKCU\Software\45918InstEnd]
[HKCU\Software\AskPartnerNetwork]
[HKLM\Software\AskPartnerNetwork]
[HKLM\Software\Wow6432Node\AskPartnerNetwork]
[HKLM\Software\Wow6432Node\Shortcut_Module]
[HKLM\Software\Wow6432Node\anset]
[HKLM\Software\Wow6432Node\free_soft_to_day]
~ Key Software: 167 Legitimates Filtered in 00mn 00s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 28/12/2013 - 15:39:03 - [12,948] ----D C:\Program Files (x86)\AskPartnerNetwork
O43 - CFD: 29/12/2013 - 19:00:53 - [2,055] ----D C:\Program Files (x86)\VirtualCamera
O43 - CFD: 28/12/2013 - 15:38:10 - [0] ----D C:\ProgramData\APN
O43 - CFD: 23/02/2014 - 18:12:29 - [0] ----D C:\ProgramData\AskPartnerNetwork
O43 - CFD: 29/12/2013 - 19:00:53 - [0] ----D C:\Users\Mon PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualCamera
~ Program Folder: 110 Legitimates Filtered in 00mn 15s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.F7647EE8575AC5F0AFF0F33CF55BE667] - 23/02/2014 - 18:13:45 ---A- . (...) -- C:\Shortcut_Module_23_02_2014_18_13_45.txt [31370]
~ Files: 48 Legitimates Filtered in 00mn 53s



---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
O45 - LFCP:[MD5.E82938B5645F3D87BFC8AD8B8A608357] - 23/02/2014 - 17:31:34 ---A- - C:\Windows\Prefetch\SPIDENTIFIERIMPL.EXE-1F942C17.pf
O45 - LFCP:[MD5.3AE0D8766114DDC6967E59FA1D969FF6] - 23/02/2014 - 17:31:48 ---A- - C:\Windows\Prefetch\ANDROID.EXE-1195146B.pf
O45 - LFCP:[MD5.BD8B6D18736C8266E653D5D0FBEF665D] - 23/02/2014 - 17:31:48 ---A- - C:\Windows\Prefetch\ANDROID.EXE-4B27E0CC.pf
O45 - LFCP:[MD5.771CDE3C028E940750BF29E1428BAF5B] - 23/02/2014 - 17:32:39 ---A- - C:\Windows\Prefetch\TUGS_AWESOMEHP.EXE-23624769.pf =PUP.Awesomehp
O45 - LFCP:[MD5.DFE62EF851B2FA540D304895E3996D0D] - 23/02/2014 - 17:32:48 ---A- - C:\Windows\Prefetch\RE-MARKIT_2040-2082.EXE-CAF6B73C.pf =PUP.ReMarkIt
O45 - LFCP:[MD5.BB86C0F06207B462F8E046B5B28F44BE] - 23/02/2014 - 17:32:51 ---A- - C:\Windows\Prefetch\REMRKIT_UP.EXE-A01F9E40.pf
O45 - LFCP:[MD5.A970D2BB7619CCC4333DB17173262CAA] - 23/02/2014 - 17:32:55 ---A- - C:\Windows\Prefetch\RE-MARKIT155.EXE-2BC517A1.pf =PUP.ReMarkIt
O45 - LFCP:[MD5.7500C4B0725015F45555407A9440E560] - 23/02/2014 - 17:33:03 ---A- - C:\Windows\Prefetch\FREESOFTTODAY.EXE-E56786E5.pf =Adware.FreeSoftToday
O45 - LFCP:[MD5.917101F4C49B5B33845D143B8D837043] - 23/02/2014 - 17:33:03 ---A- - C:\Windows\Prefetch\FREESOFTTODAY.TMP-FC2C7BB9.pf =Adware.FreeSoftToday
O45 - LFCP:[MD5.DEE44A7EC67417CB6D7D63EF4FE503CC] - 23/02/2014 - 17:33:10 ---A- - C:\Windows\Prefetch\RE-MARKIT_WD.EXE-F4E9CB0C.pf =PUP.ReMarkIt
O45 - LFCP:[MD5.D7E1935A5F2E437A294C565A84869EE9] - 23/02/2014 - 17:33:13 ---A- - C:\Windows\Prefetch\FST_FR_101.EXE-17970E93.pf =PUA.FSTfr9
O45 - LFCP:[MD5.A6BDADCE7C632635197970CC81427B1C] - 23/02/2014 - 17:33:33 ---A- - C:\Windows\Prefetch\WPM.EXE-D4A19794.pf =PUP.WpManager
O45 - LFCP:[MD5.299D0C75E77C120A6501B6BD8D814317] - 23/02/2014 - 17:33:36 ---A- - C:\Windows\Prefetch\BHOENABLER.EXE-0AA8DBD6.pf
O45 - LFCP:[MD5.6E8D6CEBD508683C0E663B8988699EEF] - 23/02/2014 - 17:33:37 ---A- - C:\Windows\Prefetch\SUPTAB.EXE-21E1A72B.pf =PUP.SupTab
O45 - LFCP:[MD5.7C7301EAA11093F6479AC98B5B4C7339] - 23/02/2014 - 17:33:54 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-98FF447E.pf =PUP.OptimizerPro
O45 - LFCP:[MD5.14CF54B5E5EAA3AEA3C3748A13529F52] - 23/02/2014 - 17:33:57 ---A- - C:\Windows\Prefetch\OPTPROSTART.EXE-9FA07807.pf
O45 - LFCP:[MD5.CA3FBBF28DBB9ABA75EBD527D75B0E60] - 23/02/2014 - 17:34:07 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-507507D1.pf =PUP.OptimizerPro
O45 - LFCP:[MD5.12717DAA489E106E5F322F35BFBE8B9B] - 23/02/2014 - 17:34:10 ---A- - C:\Windows\Prefetch\HQ-VIDEO.EXE-F0185973.pf
O45 - LFCP:[MD5.9C3019993F0EC027DAD6F75904620F2F] - 23/02/2014 - 17:34:12 ---A- - C:\Windows\Prefetch\VOPACKAGE.EXE-C582A0DF.pf
O45 - LFCP:[MD5.5BFD6FFD0C03712C35D043A81E5E98FC] - 23/02/2014 - 17:34:13 ---A- - C:\Windows\Prefetch\GMHUWBDXNXOLRF.EXE-2F875B45.pf
O45 - LFCP:[MD5.C5D826E04A9369B6EDADAA50BEB1A6E5] - 23/02/2014 - 17:34:16 ---A- - C:\Windows\Prefetch\HQ-VIDEO-PROFESSION-1.3-CHROM-C626DBE0.pf
O45 - LFCP:[MD5.8B2593F0057D320E87BD64A5AAF4438A] - 23/02/2014 - 17:34:24 ---A- - C:\Windows\Prefetch\VOPACKAGE.EXE-D6CC31E8.pf
O45 - LFCP:[MD5.66CF0BA6F350C7EDE3EEC5A9BB734B34] - 23/02/2014 - 17:34:27 ---A- - C:\Windows\Prefetch\HQ-VIDEO-PROFESSION-1.3-FIREF-F0C43AE9.pf
O45 - LFCP:[MD5.9F57FEEC2D99BB1C294E50C5474675AA] - 23/02/2014 - 17:34:35 ---A- - C:\Windows\Prefetch\HQ-VIDEO-PROFESSION-1.3-CODED-9E99A45E.pf
O45 - LFCP:[MD5.6EE02871D5FCFA1AB09E26F81B9EDAC3] - 23/02/2014 - 17:34:41 ---A- - C:\Windows\Prefetch\HQ-VIDEO-PROFESSION-1.3-ENABL-319655A1.pf
O45 - LFCP:[MD5.072E8261C16CDA179A8B469FEF5ED894] - 23/02/2014 - 17:34:53 ---A- - C:\Windows\Prefetch\MEDIAPLAYERENHANCE-CHROMEINST-6776E6F4.pf
O45 - LFCP:[MD5.30D8919BE7BD7EE8C2001CDE31F2423E] - 23/02/2014 - 17:34:53 ---A- - C:\Windows\Prefetch\MEDIAPLAYERENHANCE.EXE-5267B73D.pf
O45 - LFCP:[MD5.2433E1E4E8BC17895B2392ACB555037C] - 23/02/2014 - 17:34:56 ---A- - C:\Windows\Prefetch\HBYZZXRSNRZZIK.EXE-D7CDD941.pf
O45 - LFCP:[MD5.2C80966DF7F5B06F541A65C88DCEED26] - 23/02/2014 - 17:34:56 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-98FB306F.pf =PUP.MyPCBackup
O45 - LFCP:[MD5.F449A71C0AC49187704FA195C618E15B] - 23/02/2014 - 17:35:04 ---A- - C:\Windows\Prefetch\MEDIAPLAYERENHANCE-FIREFOXINS-95CF78DD.pf
O45 - LFCP:[MD5.940CC8097AE4626CA7971CE8872CEDB3] - 23/02/2014 - 17:35:09 ---A- - C:\Windows\Prefetch\MEDIAPLAYERENHANCE-CODEDOWNLO-4C10A192.pf
O45 - LFCP:[MD5.64F1E42658D0917BCF595384C13D433A] - 23/02/2014 - 17:35:14 ---A- - C:\Windows\Prefetch\MEDIAPLAYERENHANCE-ENABLER.EX-B2181DB5.pf
O45 - LFCP:[MD5.AD5DBEE985C4C969CCC65AF23B413047] - 23/02/2014 - 17:35:19 ---A- - C:\Windows\Prefetch\NEW_PLAYER.EXE-3F1F2AB0.pf
O45 - LFCP:[MD5.FD9FCC977859712B21FE33C5FC279688] - 23/02/2014 - 17:35:31 ---A- - C:\Windows\Prefetch\NEWPLAYER.EXE-884687BF.pf
O45 - LFCP:[MD5.FD744EA88A1A03BFE7D48B48D42D61C3] - 23/02/2014 - 17:36:08 ---A- - C:\Windows\Prefetch\UPFST_FR_101.EXE-2A94EA7F.pf =PUA.FSTfr9
O45 - LFCP:[MD5.D1093734B18894D7BEC4CD541D812AAA] - 23/02/2014 - 17:44:45 ---A- - C:\Windows\Prefetch\NSJ9F8C.TMP-A6F40941.pf
O45 - LFCP:[MD5.CD6E6574D53F5D0E641FDF8DEEF9299F] - 23/02/2014 - 17:46:32 ---A- - C:\Windows\Prefetch\HQ-VIDEO-PROFESSION-1.3-BG.EX-F7FA1099.pf
O45 - LFCP:[MD5.2284AA7CB6D03477A877652F33F2F3EE] - 23/02/2014 - 17:46:32 ---A- - C:\Windows\Prefetch\MEDIAPLAYERENHANCE-BG.EXE-4EBA4D4D.pf
O45 - LFCP:[MD5.AF5F09E9CC63132EB8546712D0CDBBB8] - 23/02/2014 - 17:50:56 ---A- - C:\Windows\Prefetch\VIRUTALMACHINEDETECT.EXE-A3EFFDBF.pf
O45 - LFCP:[MD5.DBAD1BAAFB6DCC435E59472A6B91BA00] - 23/02/2014 - 17:51:03 ---A- - C:\Windows\Prefetch\PREDM.EXE-E4AE25BA.pf
O45 - LFCP:[MD5.62265AD82A03D191ED1CED4D28EC450D] - 23/02/2014 - 17:51:03 ---A- - C:\Windows\Prefetch\PREDM.TMP-93F5D60B.pf
O45 - LFCP:[MD5.2EA1EE63DF4A342DDFB827BAA907D6FF] - 23/02/2014 - 17:51:06 ---A- - C:\Windows\Prefetch\DM.EXE-0F0FE41C.pf
O45 - LFCP:[MD5.DF1039C6CA595E3F7B8DBDC5586F4F71] - 23/02/2014 - 17:51:06 ---A- - C:\Windows\Prefetch\DM.TMP-40D1A61B.pf
O45 - LFCP:[MD5.285C0FADF81B2715B3617F9A7C44B222] - 23/02/2014 - 17:51:21 ---A- - C:\Windows\Prefetch\DDRAGON.TMP-EB3DCA60.pf
O45 - LFCP:[MD5.B40F5D13DFCCB5CC476040B489EF48A6] - 23/02/2014 - 17:51:37 ---A- - C:\Windows\Prefetch\WAJAM_VALIDATE.EXE-AAD64D5C.pf =PUP.Wajam
O45 - LFCP:[MD5.ED0BB33E93E75981B900FBB750A3FCD5] - 23/02/2014 - 17:52:30 ---A- - C:\Windows\Prefetch\WPROTECTMANAGER.EXE-C859C7C4.pf
O45 - LFCP:[MD5.91C49D9392067F0305BA8B5F2A50927A] - 23/02/2014 - 17:52:36 ---A- - C:\Windows\Prefetch\VOSRV.EXE-E5AE9E4B.pf
O45 - LFCP:[MD5.77F10F67B09CFAAC94D075ACB7811413] - 23/02/2014 - 17:53:05 ---A- - C:\Windows\Prefetch\_IU14D2N.TMP-9B39353E.pf
O45 - LFCP:[MD5.68EC429C9C447358CCCD19F5554637CF] - 23/02/2014 - 17:56:18 ---A- - C:\Windows\Prefetch\LTV.EXE-B5B984D2.pf
O45 - LFCP:[MD5.B89B18FC15D5900738B444FD1F738FF1] - 23/02/2014 - 17:58:47 ---A- - C:\Windows\Prefetch\PLUGINSERVICE.EXE-B0C14FC7.pf
O45 - LFCP:[MD5.8D96C06EF5E2DE3B2FF20351F0886EA2] - 23/02/2014 - 19:12:00 ---A- - C:\Windows\Prefetch\AVWEBG7.EXE-A56FAA5E.pf
~ Prefetcher: 142 Legitimates Filtered in 00mn 02s



---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=0
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
~ MWPS: 16 Legitimates Filtered in 00mn 00s



---\\ Enumération des clés de registre PoliciesExplorer (MWPE) (O56)
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
~ MWPE Keys: 3 Legitimates Filtered in 00mn 00s



---\\ Liste des pilotes du système (SDL) (O58)
O58 - SDL:[MD5.0E5DA5369A0FCAEA12456DD852545184] - 14/07/2009 - 02:47:48 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\System32\Drivers\elxstor.sys [530496]
O58 - SDL:[MD5.F2523EF6460FC42405B12248338AB2F0] - 10/06/2009 - 21:31:59 ---A- . (.Hauppauge Computer Works, Inc. - Hauppauge WinTV 885 Consumer IR Driver for eHome.) -- C:\Windows\System32\Drivers\hcw85cir.sys [31232]
O58 - SDL:[MD5.F1CE49C11A9833A5D2EC32443A142064] - 06/12/2013 - 14:37:50 ---A- . (.Visicom Media Inc. - ManyCam Virtual Microphone.) -- C:\Windows\System32\Drivers\mcaudrv_x64.sys [35232]
O58 - SDL:[MD5.039E4A64A5B6DE525E8CACFF1207B049] - 27/11/2013 - 02:54:02 ---A- . (.Visicom Media Inc. - ManyCam Virtual Webcam Driver.) -- C:\Windows\System32\Drivers\mcvidrv.sys [42016]
O58 - SDL:[MD5.F3817967ED533D08327DC73BC4D5542A] - 14/07/2009 - 02:45:55 ---A- . (.Promise Technology - Promise SuperTrak EX Series Driver for Windows.) -- C:\Windows\System32\Drivers\stexstor.sys [24656]
~ Drivers: 16 Legitimates Filtered in 00mn 24s



---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 - LFC: 23/02/2014 - 19:17:52 ---A- . (...) -- C:\Users\Mon PC\AppData\Roaming\ZHP\Log.txt [15657] =.Nicolas Coolman
O61 - LFC: 23/02/2014 - 19:17:52 ---A- . (...) -- C:\Users\Mon PC\AppData\Roaming\ZHP\TestsZHPDiag.txt [2881] =.Nicolas Coolman
O61 - LFC: 23/02/2014 - 19:17:54 ---A- . (...) -- C:\Users\Mon PC\Downloads\adwcleaner(1).exe [1241834]
O61 - LFC: 23/02/2014 - 19:17:57 ---A- . (...) -- C:\Users\Mon PC\Downloads\Shortcut_Module.exe [2128896]
~ 4 Fichiers temporaires (Temporary files)
~ Files: 13 Legitimates Filtered in 00mn 09s



---\\ Liste des outils de désinfection (LATC) (O63)
O63 - Logiciel: ZHPDiag 2014 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =.Nicolas Coolman
~ ADS: Scanned in 00mn 00s



---\\ Liste les services legacy du registre (LALS) (O64)
O64 - Services: CurCS - 08/04/2013 - C:\Windows\System32\DRIVERS\nvpciflt.sys (nvpciflt) .(.NVIDIA Corporation - NVIDIA Windows Kernel Mode Driver, Version.) - LEGACY_NVPCIFLT
~ Legacy: 114 Legitimates Filtered in 00mn 00s



---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: [HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
O68 - StartMenuInternet: [HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
~ Keys: Scanned in 00mn 00s



---\\ Recherche particulière à la racine du système (SPRF) (O84)
[MD5.5AFD3EA4FDC0A51C046DE50E7915AAEB] [SPRF][28/12/2013] (...) -- C:\Users\Mon PC\Desktop\amwifi.exe [20519820]
~ Files: 1 Legitimates Filtered in 00mn 00s



---\\ Liste des exceptions du parefeu (FirewallRules) (O87)
O87 - FAEL: "{20527B44-E0BE-4EA7-B958-992B0234A705}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\webcam 7\wLite.exe (.not file.)
O87 - FAEL: "{F96295CA-54AB-4EC0-96FA-A999959C2F26}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\webcam 7\wLite.exe (.not file.)
O87 - FAEL: "{9176278B-1EEA-4AAF-8873-D1C035CC2B92}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\webcam 7\wService.exe (.not file.)
O87 - FAEL: "{DAA67F5C-666E-4CBC-AF7D-0DE108317F9A}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\webcam 7\wService.exe (.not file.)
~ Firewall: 202 Legitimates Filtered in 00mn 00s



---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
[MD5.B9DD25E962EBAF270D77820FD0B02781] [WIS][20/02/2014] (.APN, LLC - Avira SearchFree Toolbar.) -- C:\Windows\Installer\1fb05.msi [813568] =Toolbar.Avira
~ WIS: 18 Legitimates Filtered in 00mn 02s



---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SS - | Demand 07/11/2013 279000 | (cphs) . (.Intel Corporation.) - C:\Windows\SysWow64\IntelCpHeciSvc.exe
SS - | Demand 15/02/2014 118896 | (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
SS - | Auto 23/10/2013 172192 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files (x86)\Skype\Updater\Updater.exe
SS - | Demand 14/07/2009 27136 | C:\Program Files (x86)\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe

SR - | Auto 21/12/2013 65432 | (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
SR - | Auto 28/12/2013 440376 | (AntiVirSchedulerService) . (.Avira Operations GmbH Co. KG.) - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
SR - | Auto 28/12/2013 440376 | (AntiVirService) . (.Avira Operations GmbH Co. KG.) - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
SR - | Auto 28/12/2013 1011768 | (AntiVirWebService) . (.Avira Operations GmbH Co. KG.) - C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe
SR - | Auto 23/10/2013 23808 | (MsMpSvc) . (.Microsoft Corporation.) - c:\Program Files\Microsoft Security Client\MsMpEng.exe
SR - | Auto 14/03/2013 884512 | (nvsvc) . (.NVIDIA Corporation.) - C:\Windows\system32\nvvsvc.exe
SR - | Auto 08/04/2013 1260320 | (nvUpdatusService) . (.NVIDIA Corporation.) - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
SR - | Auto 10/07/1658 0 | (WMPNetworkSvc) . (...) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe =.Microsoft Corporation
SR - | Auto 14/07/2009 27136 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe

~ Services: Scanned in 00mn 03s



---\\ Recherche d'infection sur le Master Boot Record (MBR)(O80)
Run by Mon PC at 23/02/2014 19:18:10
~ OS 64 not supported by MBR tool

~ MBR: 0 Legitimates Filtered in 00mn 00s



---\\ Recherche d'infection sur le Master Boot Record (MBRCheck)(O80)
Written by ad13, http://ad13.geekstog
Run by Mon PC at 23/02/2014 19:18:12

********* Dump file Name *********
C:\PhysicalDisk0_MBR.bin

~ MBR: Scanned in 00mn 02s



---\\ Scan Additionnel (O88)
Database Version : 13031 - (17/02/2014)
Clés trouvées (Keys found) : 3
Valeurs trouvées (Values found) : 1
Dossiers trouvés (Folders found) : 2
Fichiers trouvés (Files found) : 1

[HKCU\Software\AskPartnerNetwork] =Toolbar.Ask
[HKLM\Software\AskPartnerNetwork] =Toolbar.Ask
[HKLM\Software\Wow6432Node\AskPartnerNetwork] =Toolbar.Ask
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_101 =PUA.FSTfr9^
C:\Program Files (x86)\AskPartnerNetwork =Toolbar.Ask
C:\ProgramData\AskPartnerNetwork =Toolbar.Ask
C:\Windows\Installer\1fb05.msi =Toolbar.Avira^
~ Additionnel Scan: 191703 Items scanned in 00mn 14s



---\\ Récapitulatif des détections trouvées sur votre station
~ http://nicolascoolman.webs.com/apps/blo ... pua-fstfr9 =PUA.FSTfr9
~ http://nicolascoolman.webs.com/apps/blo ... ticsavings =PUP.GiganticSavings
~ http://nicolascoolman.webs.com/apps/blo ... -awesomehp =PUP.Awesomehp
~ http://nicolascoolman.webs.com/apps/blo ... up-remarki =PUP.ReMarkIt
~ http://nicolascoolman.webs.com/apps/blo ... esofttoday =Adware.FreeSoftToday
~ http://nicolascoolman.webs.com/apps/blo ... -wpmanager =PUP.WpManager
~ http://nicolascoolman.webs.com/apps/blo ... pup-suptab =PUP.SupTab
~ http://nicolascoolman.webs.com/apps/blo ... timizerpro =PUP.OptimizerPro
~ http://nicolascoolman.webs.com/apps/blo ... mypcbackup =PUP.MyPCBackup
~ http://nicolascoolman.webs.com/apps/blo ... lbar-wajam =PUP.Wajam
~ http://nicolascoolman.webs.com/apps/blo ... oolbar-ask =Toolbar.Ask
~ MSI: 11 link(s) detected in 00mn 14s



~ 1028 Legitimates filtered by white list
End of the scan (464 lines in 02mn 53s)(0)


merci par avance de votre aide pour la suite
Avatar du membre
par marcoreyl
#108407
Bonsoir,

Voici le rapport de Shorcut demandé :

¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 23.02.2014.3

¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 18:09:27 - 23/02/2014

Mis à jour le : 23/02/2014 | 18.00 par g3n-h@ckm@n

Contact : http://www.sosvirus.net

Boot : Normal

Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1

Mémoire RAM = Total (MB) : 4104 | Libre (MB) : 2392
Pagefile = Total (MB) : 8206 | Libre (MB) : 6097
Virtuelle = Total (MB) : 4194 | Libre (MB) : 4043


Registre sauvegardé , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe

¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows

Aucune mise à jour détectée !!!

¤¤¤¤¤¤¤¤¤¤ | Processus tués

908 | C:\Windows\system32\nvvsvc.exe (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 311.44.) - (8.17.13.1144) - "C:\Windows\system32\nvvsvc.exe"
1144 | C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (.NVIDIA Corporation - NVIDIA User Experience Driver Component.) - (8.17.13.1144) - "C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
1152 | C:\Windows\system32\nvvsvc.exe (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 311.44.) - (8.17.13.1144) - C:\Windows\system32\nvvsvc.exe -session -first
1492 | C:\Windows\System32\spoolsv.exe (.Microsoft Corporation - Application sous-système spouleur.) - (6.1.7601.17777) - C:\Windows\System32\spoolsv.exe
1540 | C:\Windows\system32\taskhost.exe (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) - "taskhost.exe"
1888 | C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.3.3014) - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe"
1060 | C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe (.APN LLC. - APN Updater.) - (21.5.0.2560) - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe"
2152 | C:\Windows\System32\igfxtray.exe (.Intel Corporation - igfxTray Module.) - (8.15.10.3347) - "C:\Windows\System32\igfxtray.exe"
2220 | C:\Windows\System32\hkcmd.exe (.Intel Corporation - hkcmd Module.) - (8.15.10.3347) - "C:\Windows\System32\hkcmd.exe"
2240 | C:\Windows\System32\igfxpers.exe (.Intel Corporation - persistence Module.) - (8.15.10.3347) - "C:\Windows\System32\igfxpers.exe"
2404 | C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (.Microsoft Corporation - Microsoft Application Virtualization Virtual Service Agent.) - (4.6.3.24650) - "C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe"
2524 | C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (.Microsoft Corporation - Microsoft Application Virtualization Client Service.) - (4.6.3.24650) - "C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe"
2572 | C:\Program Files\Microsoft Security Client\msseces.exe (.Microsoft Corporation - Microsoft Security Client User Interface.) - (4.4.304.0) - "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
2976 | C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe (.APN - Ask Toolbar Notifier.) - (31.6.3.0) - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
2988 | C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE (.CANON INC. - Canon Quick Menu.) - (2.2.0.0) - "C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE" /logon
3036 | C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (.NVIDIA Corporation - NVIDIA Settings.) - (7.17.13.1144) - "C:/Program Files/NVIDIA Corporation/Display/nvtray.exe" -user_has_logged_in 1
3024 | C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (.Microsoft Corporation - Microsoft Office Client Virtualization Service .) - (14.0.7101.5000) - "C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE"
3280 | C:\Windows\splwow64.exe (.Microsoft Corporation - Print driver host for 32bit applications.) - (6.1.7601.17777) - C:\Windows\splwow64.exe 8192
3752 | C:\Program Files (x86)\Canon\Quick Menu\CNQMUPDT.EXE (.CANON INC. - Canon Quick Menu Updater.) - (2.2.0.0) - "C:\Program Files (x86)\Canon\Quick Menu\CNQMUPDT.EXE"
3760 | C:\Program Files (x86)\Canon\Quick Menu\CNQMSWCS.exe (.CANON INC. - Canon Quick Menu Image Display.) - (2.2.0.0) - "C:\Program Files (x86)\Canon\Quick Menu\CNQMSWCS.exe" /MainProcess 2988 /PrinterName "Canon MG2400 series Printer" /ScannerName "Canon MG2400 series" /Language fr-FR /Startup
3608 | C:\Windows\system32\SearchIndexer.exe (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.7601.17610) - C:\Windows\system32\SearchIndexer.exe /Embedding
4848 | C:\Program Files\Windows Media Player\wmpnetwk.exe (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.7601.17514) - "C:\Program Files\Windows Media Player\wmpnetwk.exe"
5856 | C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (.NVIDIA Corporation - NVIDIA Settings Update Manager.) - (1.11.3.0) - "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe"
3180 | C:\Windows\explorer.exe (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) - explorer.exe
4836 | C:\Program Files (x86)\Mozilla Firefox\firefox.exe (.Mozilla Corporation - Firefox.) - (27.0.1.5156) - "C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
8704 | C:\Users\Mon PC\Downloads\SpyHunter-Installer.exe (.Enigma Software Group USA, LLC. - SpyHunter Downloader.) - (2.2.0.120) - "C:\Users\Mon PC\Downloads\SpyHunter-Installer.exe"
4216 | C:\Windows\system32\msiexec.exe (.Microsoft Corporation - Installateur Windows®.) - (5.0.7601.17514) - C:\Windows\system32\msiexec.exe /V
12044 | c:\Program Files\Microsoft Security Client\MpCmdRun.exe (.Microsoft Corporation - Microsoft Malware Protection Command Line Utility.) - (4.4.304.0) - "c:\Program Files\Microsoft Security Client\MpCmdRun.exe" SpyNetService -RestrictPrivileges -AccessKey 8D9DDCCC-13A8-6F3C-C1CA-BCE98EA30A14 -Reinvoke

¤¤¤¤¤¤¤¤¤¤ | Services

Supprimé avec succès : HKLM\..\ControlSet001\Services\APNMCP : "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe"
Supprimé avec succès : HKLM\..\ControlSet002\Services\APNMCP : "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe"

¤¤¤¤¤¤¤¤¤¤ | Hosts

Remise à zéro impossible !!

¤¤¤¤¤¤¤¤¤¤ | Registre

Supprimé avec succès : HKLM\Software\Classes\CLSID\{41564952-412D-5637-4300-7A786E7484D7} : "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport.dll"
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{41564952-412D-5637-4300-7A786E7484D7} : "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport_x64.dll"
Supprimé avec succès : HKLM\Software\Classes\CLSID\{44CBC005-6243-4502-8A02-3A096A282664} : "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\ServiceLocator.exe"
Supprimé avec succès : HKLM\Software\Classes\CLSID\{80703783-E415-4EE3-AB60-D36981C5A6F1} : "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\ToolbarPS.dll"
Supprimé avec succès : HKLM\Software\Classes\CLSID\{95C15C0C-266F-4262-9510-8888C2FC46E5} : "C:\Program Files (x86)\Discount Dragon\FrameworkEngine.exe"
Supprimé avec succès : HKLM\Software\Classes\CLSID\{BE496A80-8F51-461F-B3D7-88A258A60541} : C:\Program Files (x86)\Discount Dragon\FrameworkBHO.dll
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{BE496A80-8F51-461F-B3D7-88A258A60541} : C:\Program Files (x86)\Discount Dragon\FrameworkBHO64.dll
Supprimé avec succès : HKLM\Software\Classes\CLSID\{D8278076-BC68-4484-9233-6E7F1628B56C} : "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\searchhook.dll"
Supprimé avec succès : HKLM\Software\Classes\CLSID\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E} : C:\Program Files (x86)\Discount Dragon\FrameworkBHO.dll
Supprimé avec succès : [64]HKLM\Software\Classes\CLSID\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E} : C:\Program Files (x86)\Discount Dragon\FrameworkBHO64.dll
Supprimé avec succès : HKLM\Software\Classes\CLSID\{F297534D-7B06-459D-BC19-2DD8EF69297B} : "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Toolbar.exe"
Supprimé avec succès : [64:32]HKLM\Software\Classes\TypeLib\{857679D5-419F-4FDC-979E-D6CCE207D76F} : C:\Program Files (x86)\Discount Dragon\FrameworkEngine.exe
Supprimé avec succès : [64:32]HKLM\Software\Classes\TypeLib\{88B0BAE0-649E-42F2-A573-54AA3F7B969E} : C:\Program Files (x86)\Discount Dragon\FrameworkBHO64.dll
Supprimé avec succès : [64:32]HKLM\Software\Classes\TypeLib\{9945959C-AAD8-4312-8B57-2DE11927E770} : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\ServiceLocator.exe
Supprimé avec succès : [64:32]HKLM\Software\Classes\TypeLib\{EEA63863-87BC-4DCA-A5B5-EB97E3B04806} : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Toolbar.exe
Supprimé avec succès : HKLM\Software\Classes\Interface\{80703783-E415-4EE3-AB60-D36981C5A6F1} : {EEA63863-87BC-4DCA-A5B5-EB97E3B04806}
Supprimé avec succès : HKLM\Software\Classes\Interface\{95AD5C6E-268C-4250-BEBF-1488FDFC82E5} : {857679D5-419F-4FDC-979E-D6CCE207D76F}
Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{95AD5C6E-268C-4250-BEBF-1488FDFC82E5} : {857679D5-419F-4FDC-979E-D6CCE207D76F}
Supprimé avec succès : HKLM\Software\Classes\Interface\{BD125908-5F10-409F-9C01-F2207CA18887} : {9945959C-AAD8-4312-8B57-2DE11927E770}
Supprimé avec succès : HKLM\Software\Classes\Interface\{BE206A57-8F61-467F-B689-D0A2B7A63941} : {88B0BAE0-649E-42F2-A573-54AA3F7B969E}
Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{BE206A57-8F61-467F-B689-D0A2B7A63941} : {88B0BAE0-649E-42F2-A573-54AA3F7B969E}
Supprimé avec succès : HKLM\Software\Classes\Interface\{EAE7C81D-D450-49CF-8498-4C8BE88FEA7E} : {88B0BAE0-649E-42F2-A573-54AA3F7B969E}
Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{EAE7C81D-D450-49CF-8498-4C8BE88FEA7E} : {88B0BAE0-649E-42F2-A573-54AA3F7B969E}
Supprimé avec succès : [HKLM\Software\mozilla\Firefox\Extensions]|[quick_start@gmail.com] : : C:\Users\Mon PC\AppData\Roaming\Mozilla\Firefox\Profiles\ivt7mp5l.default-1389549390755\extensions\quick_start@gmail.com
Supprimé avec succès : HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.bench.nmhost : : C:\Users\Mon PC\AppData\Roaming\Mozilla\Firefox\Profiles\ivt7mp5l.default-1389549390755\extensions\quick_start@gmail.com
Supprimé avec succès : HKLM\SOFTWARE\awesomehpSoftware
Supprimé avec succès : HKLM\SOFTWARE\Discount Dragon
Supprimé avec succès : HKLM\SOFTWARE\supTab
Supprimé avec succès : HKLM\SOFTWARE\Wpm
Supprimé avec succès : HKLM\SOFTWARE\Bench
Supprimé avec succès : HKLM\SOFTWARE\supWPM
Supprimé avec succès : HKU\S-1-5-21-2918282541-1817353939-2401679446-1000\Software\TutoTag
Supprimé avec succès : HKU\S-1-5-21-2918282541-1817353939-2401679446-1000\Software\AppDataLow\Software\Crossrider
Supprimé avec succès : HKU\S-1-5-18\Software\AppDataLow\Software\Plus-HD-4.9
Supprimé avec succès : HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4} : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\
Supprimé avec succès : HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{857679D5-419F-4FDC-979E-D6CCE207D76F} : C:\Program Files (x86)\Discount Dragon\
Supprimé avec succès : HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D} : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4} : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{857679D5-419F-4FDC-979E-D6CCE207D76F} : C:\Program Files (x86)\Discount Dragon\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D} : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\
Supprimé avec succès : HKU\S-1-5-21-2918282541-1817353939-2401679446-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{41564952-412D-5637-4300-7A786E7484D7}
Supprimé avec succès : HKU\S-1-5-21-2918282541-1817353939-2401679446-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}
Supprimé avec succès : HKU\S-1-5-21-2918282541-1817353939-2401679446-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{41564952-412D-5637-4300-7A786E7484D7}
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} : awesomehp
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} : awesomehp
Supprimé avec succès : HKU\S-1-5-21-2918282541-1817353939-2401679446-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} : awesomehp
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41564952-412D-5637-4300-7A786E7484D7}
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41564952-412D-5637-4300-7A786E7484D7}
Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}
Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\25946514D214736534007A857BC0A030 : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7C\Source
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\F12DB8CE0AC0FBB4799DA4253B00141A : C:\Users\MONPC~1\AppData\Local\Temp\Rar$EXa0.323\
Supprimé avec succès : HKLM\Software\Classes\Installer\Products\FA649D319DAD00200000000000000000 : C:\Users\MONPC~1\AppData\Local\Temp\RarSFX0\WIFIAmgr\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0F6232CE095DF1D40B7ABF81657FC003] : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\158D6D9E3FE81fa428925F22ACB3A965] : 02:\SOFTWARE\AskPartnerNetwork\Toolbar\Updater\Shutdown\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\189F6D048E923EA48B11D15B30CDAC81] : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\ServiceLocator.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DB42320A8525634AA089F0BEC86473B] : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\22468B0D6050b2e46B9C4B67A8F59577] : 02:\SOFTWARE\AskPartnerNetwork\Toolbar\PlatformVersion
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\22A78C977EC431247B2ECECC374DFE13] : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\toolbar_x64.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D214736534000850AB4748E4] : 02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7C\Info\timeinstalled_ie
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D214736534000850AB477508] : 02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7C\Info\lastInstallOperation
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D214736534000850AB47877E] : 02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7C\Info\ProductVersion
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D214736534000850AB47F670] : 02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7C\Info\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D214736534000850ABC7977A] : C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7C\CRX\32.2\Toolbar.crx
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D214736534000C760877A6E5] : 02:\SOFTWARE\AskPartnerNetwork\Toolbar\ComStorage\{41564952-412D-5637-4300-7A786E7484D7}\PartnerName
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D214736534000C7678479D46] : 22:\SOFTWARE\AskPartnerNetwork\Toolbar\ComStorage\{41564952-412D-5637-4300-7A786E7484D7}\PartnerID
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D214736534004BD0FEA89546] : 22:\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{41564952-412D-5637-4300-7A786E7484D7}\Avira SearchFree Toolbar BHO
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D214736534007777D8556974] : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport_x64.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D214736534007A8684D4677A] : 02:\SOFTWARE\AskPartnerNetwork\Toolbar\Updater\AVIRA-V7C\Macro\apnuguid
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D21473653400A77767875D75] : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7C\Passport.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D21473653400E40850AB774E] : 02:\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{41564952-412D-5637-4300-7A786E7484D7}
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\661134B612233374391C95E8AC373BA3] : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Toolbar.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\71E54748EDD3dc1468548785DC856EDA] : 02:\SOFTWARE\AskPartnerNetwork\Toolbar\Updater\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\754590DD06DE8d249B526503432F99D4] : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\UpdateManager.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8036C72171EF4ba46856BF57969F6A36] : 01:\SOFTWARE\AskPartnerNetwork\Toolbar\Updater\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88761D7BAC02ccc428CD5EF352BB933C] : 02:\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION\Toolbar.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\89BB7852687BDC34B9A81E01C7FF9173] : 02:\SOFTWARE\AskPartnerNetwork\Toolbar\shared\TotalTBEverLanded
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CC5A38A64D6098468BC8395BA0EFF03] : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A08449608E3Ca1f4ABF236256A256754] : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\searchhook.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A431C8F3F57D7844B89242F5F7A5F62C] : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\ToolbarPS.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B448F401EF39C8346BF7BE9B8D1C7060] : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\SO.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CFA51B44D54927c4E9B7BC1D3FD1E49F] : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\ask-search.xml
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D538E650623CB2C43AD5FBF587227D55] : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\toolbar.dll
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DFE9F0BD163D827438CB6AD6B100EC48] : 02:\SOFTWARE\AskPartnerNetwork\Toolbar\shared\
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D214736534000850AB4748E6] : 02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7C\Info\timeinstalled
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D214736534000850AB47C77A] : 02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7C\Info\productguid
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D214736534000C7608779646] : 22:\SOFTWARE\AskPartnerNetwork\Toolbar\ComStorage\{41564952-412D-5637-4300-7A786E7484D7}\PartnerName
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D214736534000CF64469657A] : C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\AVIRA-V7C\config.xml
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D214736534007B7987A75C7A] : 02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7C\Info\Browsers
Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D21473653400E4B8E794467A] : 22:\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{41564952-412D-5637-4300-7A786E7484D7}
Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\38900_Discount Dragon : C:\Users\Mon PC\AppData\Local\Discount Dragon\uninstall.exe
Supprimé avec succès : [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]|[ApnTBMon] : "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
Supprimé avec succès : [HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce]|[Discount Dragon-repairJob] : wscript.exe "C:\Users\Mon PC\AppData\Local\Discount Dragon\repair.js" "Discount Dragon-repairJob"

¤¤¤¤¤¤¤¤¤¤ | IFEO


¤¤¤¤¤¤¤¤¤¤ | Dossiers

Supprimé avec succès : C:\Windows\Tasks\bench-S-1-5-21-2918282541-1817353939-2401679446-1000.job
Supprimé avec succès : C:\Windows\Tasks\bench-sys.job
Supprimé avec succès : C:\ProgramData\WPM
Supprimé avec succès : C:\ProgramData\IePluginService
Supprimé avec succès : C:\Users\Mon PC\AppData\Roaming\Awesomehp
Supprimé avec succès : C:\Users\Mon PC\AppData\Roaming\SupTab
Supprimé avec succès : C:\Users\Mon PC\Desktop\Continue VuuPC Installation.lnk
Supprimé avec succès : C:\Users\Mon PC\Documents\Optimizer Pro
Supprimé avec succès : C:\Program Files (x86)\Bench
Supprimé avec succès : C:\Program Files (x86)\Discount Dragon
Supprimé avec succès : C:\Program Files (x86)\Optimizer Pro
Supprimé avec succès : C:\Program Files (x86)\SupTab
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Discount Dragon
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\SearchProtect
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\BenchUpdater
Supprimé avec succès : C:\Users\All Users\AskPartnerNetwork\Toolbar
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\17SEQEJZ\dealply_m[1].js
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UQYZIS4R\wajam_validate[1].exe
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\Mysearchdial.exe.11731727
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\plus-hd-4-91.exe
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\plus-hd-4-91[1].exe
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\Plus-HD-4.9Inst
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\Plus-HD-4.9Installer_1388240176.log
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\Plus-HD-4.9Installer_1388340499.log
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\Plus-HD-4.9Uninstaller_1388339582.log
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\73aea5cd-580e-42ae-9000-95baeb05c7c3\bin\Awesomehp
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\73aea5cd-580e-42ae-9000-95baeb05c7c3\bin\Re-Markit
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\73aea5cd-580e-42ae-9000-95baeb05c7c3\software\OptimizerPro.exe
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\73aea5cd-580e-42ae-9000-95baeb05c7c3\software\Re-markit_2040-2082.exe
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\73aea5cd-580e-42ae-9000-95baeb05c7c3\temp\Awesomehpinfo.dfe
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\73aea5cd-580e-42ae-9000-95baeb05c7c3\temp\Re-Markitinfo.dfe
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\fullpackage_temp1393173149\QQBrowser.exe
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\fullpackage_temp1393173149\QQBrowserFrame.dll
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\fullpackage_temp1393173149\log\QQBrowser.LOG
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\fullpackage_temp1393173149\tmp\SupTab.exe
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\fullpackage_temp1393173149\tmp\wpm.exe
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\is1275519350\135272_stp\wajam_validate.exe
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\is1275519350\135416_stp\Mobogenie_Setup_UN.exe
Supprimé avec succès : C:\Users\Mon PC\AppData\Local\Temp\is2036094744\1067313_stp\Mobogenie_Setup_UN.exe
Supprimé avec succès : C:\Users\Mon PC\AppData\Roaming\Mozilla\Firefox\Profiles\ivt7mp5l.default-1389549390755\user.js
Supprimé avec succès : C:\Users\Mon PC\Desktop\Anciennes données de Firefox\uocx37lq.default\user.js
Supprimé avec succès : C:\Users\Mon PC\Desktop\Anciennes données de Firefox\uocx37lq.default\extensions\toolbar_AVIRA-V7C@apn.ask.com.xpi
Supprimé avec succès : C:\Users\Mon PC\Desktop\Anciennes données de Firefox\uocx37lq.default\searchplugins\Mysearchdial.xml
Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\awesomehp.xml

¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis


¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer

Réparé : [HKU\S-1-5-21-2918282541-1817353939-2401679446-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hpts=139 ... F3879F3879 - http://www.google.com/
Réparé : [HKU\S-1-5-21-2918282541-1817353939-2401679446-1000\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm - C:\Windows\SysWOW64\blank.htm
Réparé : [HKU\S-1-5-21-2918282541-1817353939-2401679446-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://go.microsoft.com/fwlink/?LinkId=54896 - http://www.microsoft.com/isapi/redir.dl ... r=iesearch
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hpts=139 ... F3879F3879 - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : http://www.awesomehp.com/web/?type=dsts ... earchTerms} - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.awesomehp.com/?type=hpts=139 ... F3879F3879 - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.awesomehp.com/web/?type=dsts ... earchTerms} - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : http://www.google.com - res://ieframe.dll/tabswelcome.htm
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hpts=139 ... F3879F3879 - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm - C:\Windows\SysWOW64\blank.htm
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : http://www.awesomehp.com/web/?type=dsts ... earchTerms} - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.awesomehp.com/?type=hpts=139 ... F3879F3879 - http://go.microsoft.com/fwlink/?LinkId=69157
Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.awesomehp.com/web/?type=dsts ... earchTerms} - http://go.microsoft.com/fwlink/?LinkId=54896
Réparé : [HKU\S-1-5-21-2918282541-1817353939-2401679446-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 - 1

¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome


¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox


¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet

Réparé : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=scts=139 ... F3879F3879 - "C:\Program Files (x86)\Internet Explorer\iexplore.exe"

¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs



[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1

¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript


¤¤¤¤¤¤¤¤¤¤ | Firewall

Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 - 0
Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 - 0


¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires

[All Users] Fichiers temporaires Supprimés : 0 Ko
[Default User] Fichiers temporaires Supprimés : 0 Ko
[Default] Fichiers temporaires Supprimés : 0 Ko
[UpdatusUser] Fichiers temporaires Supprimés : 0 Ko
[Public] Fichiers temporaires Supprimés : 0 Ko
[Mon PC] Fichiers temporaires Supprimés : 413060 Ko


¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤ | 18:13:45
#109142
Bonsoir,

ci-dessous le rapport de MBAM


Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.02.23.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Mon PC :: MONPC-PC [administrateur]

01/03/2014 20:09:57
mbam-log-2014-03-01 (20-09-57).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 347512
Temps écoulé: 39 minute(s), 53 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
Avatar du membre
par jfl123
#109909
Télécharge adw cleaner. Une fois télécharger, tu lances un scan puis nettoyer.
J'étais comme toi. Je viens de le faire, ça a fonctionné.
Avatar du membre
par marcoreyl
#109924
ci-dessous le rapport de DELFIX

# DelFix v10.6 - Rapport créé le 04/03/2014 à 20:49:41
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Mon PC - MONPC-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\Shortcut_Module
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Mon PC\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Mon PC\Desktop\AdwCleaner[S1].txt
Supprimé : C:\Users\Mon PC\Desktop\UsbFix.lnk
Supprimé : C:\Users\Mon PC\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Mon PC\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Mon PC\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Mon PC\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Mon PC\Downloads\adwcleaner(1).exe
Supprimé : C:\Users\Mon PC\Downloads\adwcleaner.exe
Supprimé : C:\Users\Mon PC\Downloads\UsbFix.exe
Supprimé : C:\Users\Mon PC\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #45 [Windows Update | 02/20/2014 20:47:35]
Supprimé : RP #46 [Windows Update | 02/24/2014 17:55:26]
Supprimé : RP #47 [Windows Update | 02/28/2014 05:25:27]
Supprimé : RP #48 [ZHPFix Restore System Point | 03/01/2014 08:49:19]
Supprimé : RP #49 [Windows Update | 03/03/2014 20:19:06]
Supprimé : RP #50 [Installed Java 7 Update 51 (64-bit) | 03/04/2014 19:31:24]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
#109976
et voici le rapport de Security Check ;

Results of screen317's Security Check version 0.99.79
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 11
``````````````Antivirus/Firewall Check:``````````````
Windows Security Center service is not running! This report may not be accurate!
Microsoft Security Essentials
Avira Desktop
Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware version 1.75.0.1300
Adobe Flash Player 11.9.900.170
Adobe Reader XI
Mozilla Firefox (27.0.1)
````````Process Check: objlist.exe by Laurent````````
Microsoft Security Essentials MSMpEng.exe
Microsoft Security Essentials msseces.exe
Avira Antivir avgnt.exe
Avira Antivir avguard.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: =
````````````````````End of Log``````````````````````
#109998
eh bien non pas de question en particulier, sauf peut-être ce que veut dire les remarques ci-dessous de Security Check :

Windows Security Center service is not running! This report may not be accurate!
Microsoft Security Essentials
Avira Desktop
Antivirus up to date! (On Access scanning disabled!)

sinon tout à l'air OK

Enfin quels logiciels utilisés je dois garder (malware, securitye check, Delfix,usbfix, ZHPdiag...)

Merci
Avatar du membre
par 2011N2
#110062
Bonjour,

Est-ce que tu as accès au centre de sécurité ?
Normalement oui c'est surement Security Check qui a fait une mauvaise détection.
Sinon cela signifie que ton antivirus est à jour tout simplement.

Utilise régulièrement MBAM, Ccleaner, MyDefrag et Update Checker.

Gabriel.
#110723
bonjour,

j'arrive effectivement à entrer dans le centre de maintenance windows. mon avira semble à jour, sauf la barre d'outils à réinstaller à priori.

Merci beaucoup de votre aide, de votre patience et de vos précieux et précis conseils

bonne continuation et bravo pour ce site
Présentation Kev28

Salut :cheers:

Guider mon enfant

Bonjour, Bravo de soutenir sa passion ! Pour comp[…]

Salut ! Oui, j’ai testé un chatbot su[…]

Présentation

Sois la bienvenue anne-Marie ! :)