FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Dracbart
#107720
Salut à tous,
Une fois de plus j'ai mon pc qui est infecté, Il est lent tant au niveau d'interne, chrome, et dès qu'il fut ouvrir un programme quelconque chaque action même rabattre une fenêtre peut prendre plusieurs minutes.
Il est neuf de début janvier, Windows 8 intel core 7 c'est un toshiba et vu le prix je ne comprend pas pourquoi il est si lent .
Pour info j'ai désinstallé Mysearch qui s'étais glissé dans l'ordi et je n'est pas d'antivirus ( apparemment inutile sur windows 8)
Pouvez-vous m'aider ?

Merci à tous et bonne année !
Dracbart!   
Avatar du membre
par lilidurhone
#107740
Hello

Je vais te prendre en charge

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.sosvirus.net/telecharger/zhpdiag/ ou http://www.commentcamarche.net/download ... 99-zhpdiag

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
https://www.sosvirus.net/telecharger/zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
http://cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Tournevis puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider http://www.commentcamarche.net/faq/2949 ... ser-cjoint
Avatar du membre
par lilidurhone
#107878
Sur ton rapport tu n'as plus que mysearchdial en page de recherche sur IE
Suis le tutoriel pour remettre google en page d'accueil
Avatar du membre
par lilidurhone
#107898
Avant de partir

Tu as mal désinstallé Macfee

Utilise MRCP (c'est leur utilitaire)

Passe adwcleaner


* Télécharge cet outil simple d'utilisation http://general-changelog-team.fr/fr/dow ... adwcleaner (de Xplode) sur ton bureau.

* Lance le (Sous vista/seven/8 clic droit dessus, et sur Exécuter en tant qu'administrateur) si tu es sous xp double cliques dessus

* Puis clique sur nettoyer.

* Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.

* Patiente le temps du nettoyage.

* Une fois le scan fini, il te sera proposé de redémarrer.

* Au redémarrage du PC, un rapport s'ouvrira.
* Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Avatar du membre
par bertrand
#109546
~ Rapport de ZHPDiag v2014.3.2.6 - Nicolas Coolman  (03/03/2014)
~ Lancé par Bertrand (03/03/2014 16:40:24)
~ Adresse du Site Web  http://nicolascoolman.webs.com
~ Forums gratuits d'Assistance à la désinfection : http://nicolascoolman.webs.com/apps/links/
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Activate by user


---\\ Navigateurs Internet
MSIE: Internet Explorer v9.0.8112.16421
MFIE: Mozilla Firefox 26.0
GCIE: Google Chrome v32.0.1700.76 (Defaut)
OBIE: Safari v5.34.57.2

---\\ Informations sur les produits Windows
~ Langage: Français
Windows Vista (TM) Home Premium, 32-bit Service Pack 2 (Build 6002)
Windows Server License Manager Script : OK
Windows Automatic Updates : OK

---\\ Logiciels de protection du système
Malwarebytes Anti-Malware version 1.75.0.1300
Microsoft Security Client v4.4.0304.0
Ad-Aware v8.0.0
McAfee Security Scan Plus v3.8.130.10

---\\ Logiciels d'optimisation du système
CCleaner v4.05 =Piriform Ltd

---\\ Logiciels de partage PeerToPeer

---\\ Surveillance de Logiciels
Adobe Flash Player 12 Plugin
Adobe Reader 9.5.5 - Français
Java 7 Update 51

---\\ Informations sur le système
~ Processor: x86 Family 6 Model 15 Stepping 13, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 3070 MB (36% free)
System Restore: Activé (Enable)
System drive C: has 30 GB (26%) free of 116 GB

---\\ Mode de connexion au système
~ Computer Name: PC-DE-BERTRAND
~ User Name: Bertrand
~ All Users Names: Bertrand, Administrateur,
~ Unselected Option: None
Logged in as Administrator

---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Users\Bertrand\AppData\Roaming\ZHP\
~ %AppData% : C:\Users\Bertrand\AppData\Roaming\
~ %Desktop% : C:\Users\Bertrand\Desktop\
~ %Favorites% : C:\Users\Bertrand\Favorites\
~ %LocalAppData% : C:\Users\Bertrand\AppData\Local\
~ %StartMenu% : C:\Users\Bertrand\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 30 Go of 116 Go)
D: Hard drive, Flash drive, Thumb drive (Free 107 Go of 107 Go)
E: CD-ROM drive (Not Inserted)



---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : Out Of Date
~ Security Center: 42 Legitimates Filtered in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.D07D4C3038F3578FFCE1C0237F2A1253] - (.Microsoft Corporation - Explorateur Windows.) (.11/04/2009 - 07:27:36.) -- C:\Windows\Explorer.exe [2926592]
[MD5.101BA3EA053480BB5D957EF37C06B5ED] - (.Microsoft Corporation - Application de démarrage de Windows.) (.21/01/2008 - 03:23:42.) -- C:\Windows\System32\Wininit.exe [96768]
[MD5.4CC9DF09C3D915BA0A101A11DB684F26] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.14/11/2013 - 23:42:41.) -- C:\Windows\System32\wininet.dll [1129472]
[MD5.898E7C06A350D4A1A64A9EA264D55452] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.11/04/2009 - 07:28:13.) -- C:\Windows\System32\Winlogon.exe [314368]
[MD5.3911B972B55FEA0478476B2E777B29FA] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.21/04/2011 - 14:58:27.) -- C:\Windows\system32\Drivers\AFD.sys [273408]
[MD5.1F05B78AB91C9075565A9D8A4B880BC4] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.11/04/2009 - 07:32:26.) -- C:\Windows\system32\Drivers\atapi.sys [19944]
[MD5.7ADD03E75BEB9E6DD102C3081D29840A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.21/01/2008 - 03:23:51.) -- C:\Windows\system32\Drivers\Cdfs.sys [70144]
[MD5.6B4BFFB9BECD728097024276430DB314] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.11/04/2009 - 05:39:17.) -- C:\Windows\system32\Drivers\Cdrom.sys [67072]
[MD5.622C41A07CA7E6DD91770F50D532CB6C] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.14/04/2011 - 15:59:03.) -- C:\Windows\system32\Drivers\DfsC.sys [75264]
[MD5.062452B7FFD68C8C042A6261FE8DFF4A] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.11/04/2009 - 05:42:42.) -- C:\Windows\system32\Drivers\HDAudBus.sys [561152]
[MD5.22D56C8184586B7A1F6FA60BE5F5A2BD] - (.Microsoft Corporation - Pilote de port i8042.) (.21/01/2008 - 03:23:20.) -- C:\Windows\system32\Drivers\i8042prt.sys [54784]
[MD5.8793643A67B42CEC66490B2A0CF92D68] - (.Microsoft Corporation - IP Network Address Translator.) (.21/01/2008 - 03:24:25.) -- C:\Windows\system32\Drivers\IpNat.sys [100864]
[MD5.1E94971C4B446AB2290DEB71D01CF0C2] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.29/04/2011 - 14:24:40.) -- C:\Windows\system32\Drivers\MRxSmb.sys [106496]
[MD5.ECD64230A59CBD93C85F1CD1CAB9F3F6] - (.Microsoft Corporation - MBT Transport driver.) (.11/04/2009 - 05:45:37.) -- C:\Windows\system32\Drivers\netBT.sys [185856]
[MD5.2C1121F2B87E9A6B12485DF53CD848C7] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.03/03/2013 - 20:07:52.) -- C:\Windows\system32\Drivers\ntfs.sys [1082232]
[MD5.0FA9B5055484649D63C303FE404E5F4D] - (.Microsoft Corporation - Pilote de port parallèle.) (.02/11/2006 - 09:51:30.) -- C:\Windows\system32\Drivers\Parport.sys [79360]
[MD5.A214ADBAF4CB47DD2728859EF31F26B0] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.21/01/2008 - 03:24:55.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [76288]
[MD5.FBC0BACD9C3D7F6956853F64A66E252D] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.21/01/2008 - 03:23:01.) -- C:\Windows\system32\Drivers\rdpdr.sys [248832]
[MD5.7B75299A4D201D6A6533603D6914AB04] - (.Microsoft Corporation - SMB Transport driver.) (.11/04/2009 - 05:45:22.) -- C:\Windows\system32\Drivers\smb.sys [66560]
[MD5.76B06EB8A01FC8624D699E7045303E54] - (.Microsoft Corporation - TDI Translation Driver.) (.11/04/2009 - 05:45:56.) -- C:\Windows\system32\Drivers\tdx.sys [72192]
[MD5.786DB5771F05EF300390399F626BF30A] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.21/08/2012 - 12:47:42.) -- C:\Windows\system32\Drivers\volsnap.sys [224640]
~ Generic Processes:  Scanned in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/602
~ Mes musiques (My Musics) : 26/273
~ Mes Videos (My Videos) : 3/15
~ Mes Favoris (My Favorites) : 1/297
~ Mes Documents (My Documents) : 1/28
~ Mon Bureau (My Desktop) : 8/658
~ Menu demarrer (Programs) : 1/48
~ Hidden Files:  Scanned in 00mn 01s



---\\ Processus lancés
[MD5.F4DCD4912B185C3AAEB92A7040832AD1] - (.Pas de propriétaire - ALU.) -- C:\Program Files\ASUS\ASUS Live Update\ALU.exe   [51768] [PID.2372]
[MD5.38595C19227D211B5A0932F6609A6C32] - (.ASUS - SmartLogon Application.) -- C:\Program Files\ASUS\SmartLogon\sensorsrv.exe   [297528] [PID.2412]
[MD5.29198CFC76DAC12E45F1F404F0B0FEBD] - (.TuneUp Software - TuneUp Utilities.) -- C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesApp32.exe   [1869152] [PID.3128]
[MD5.811AC69DB60ACB7F7B802434AA3E37E2] - (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe   [4853760] [PID.3928]
[MD5.98888488D0E6DB0256E5E661BCD35EB6] - (.Synaptics, Inc. - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe   [1029416] [PID.3936]
[MD5.FE0EF4DF767FA54FACBF03E815DFC23B] - (.ASUS - TouchPad Extra.) -- C:\Windows\System32\ASUSTPE.exe   [106496] [PID.3984]
[MD5.7DFCCC67990B6DE7F30F553A4E4612A4] - (...) -- C:\Program Files\RocketDock\RocketDock.exe   [495616] [PID.4036]
[MD5.6F8F0EF862C6F67A09674620B7F5F418] - (.Lavasoft - Ad-Aware Tray Application.) -- C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe   [524632] [PID.2780]
[MD5.09CFCEB5072C9FA0BFE0A551F6D5CE07] - (.Synaptics, Inc. - Synaptics Pointing Device Helper.) -- C:\Program Files\Synaptics\SynTP\SynTPHelper.exe   [95528] [PID.2232]
[MD5.3B0BA44D5691E00088B956394FDE64B6] - (.Google Inc. - Google Chrome.) -- C:\Users\Bertrand\AppData\Local\Google\Chrome\Application\chrome.exe   [866584] [PID.4064]
[MD5.9FD0935DD5A75B083447F2BF00A98083] - (.TuneUp Software - TuneUp Utilities.) -- C:\Program Files\TuneUp Utilities 2013\TUMessages.exe   [133984] [PID.5988]
[MD5.324AA001B7E9C4827A5B4D0488B25CC9] - (.TuneUp Software - TuneUp Automatic Program Reactivator.) -- C:\Program Files\TuneUp Utilities 2013\TUAutoReactivator32.exe   [102752] [PID.3784]
[MD5.6080A176D09435FC8E6E800996656E18] - (.Microsoft Corporation - Console IME.) -- C:\Windows\system32\conime.exe   [69120] [PID.2668]
[MD5.66EA3B698F9A7EA2DBF0E4B246B6C958] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe   [8349696] [PID.1136]
[MD5.B0F49DA36F30922F5DDC3B623B778FCE] - (.Microsoft Corporation - Antimalware Service Executable.) -- C:\Program Files\Microsoft Security Client\MsMpEng.exe   [22208] [PID.1020]
[MD5.B886D349AFAD502DE4F6EA0C64B1CC4D] - (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) -- C:\Windows\system32\Ati2evxx.exe   [655360] [PID.1200]
[MD5.862BB4CBC05D80C5B45BE430E5EF872F] - (.Microsoft Corporation - Service de gestion des licences Microsoft.) -- C:\Windows\system32\SLsvc.exe   [3408896] [PID.1416]
[MD5.45C87AF784FB4A4F33EF8D4132F68744] - (.ASUS - SmartLogon Application.) -- C:\Program Files\ASUS\SmartLogon\smartlogon.exe   [424504] [PID.1692]
[MD5.609A6F49B6AF0F25837F8A0EDDDB0745] - (.Pas de propriétaire - ADSMSrv.) -- C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe   [73728] [PID.2032]
[MD5.66597AD6098352D11239C0C42100B176] - (.Pas de propriétaire - ASLDR Service.) -- C:\Program Files\ATK Hotkey\ASLDRSrv.exe   [94208] [PID.320]
[MD5.B30F37242DD1C640DD5C770FF5B378AE] - (.Lavasoft - Ad-Aware Service Application.) -- C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe   [1029456] [PID.376]
[MD5.23C3A0680042C0D1DE1F360F8B62BC57] - (.Microsoft Corporation - Infrastructure d'extensibilité pour les ser.) -- C:\Windows\system32\WLANExt.exe   [74240] [PID.512]
[MD5.65085456FD9A74D7F1A999520C299ECB] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe   [418376] [PID.2088]
[MD5.739DB668DBD812285ECC553E64A5E212] - (.Pas de propriétaire - spmgr Module.) -- C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe   [125496] [PID.2292]
[MD5.2530D8A94288244D05F05F731DC85238] - (.TuneUp Software - TuneUp Utilities Service.) -- C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe   [1699168] [PID.2580]
[MD5.6C480FD77C86F752F5E83C918B0EDCBB] - (.ATK0100 - HControl.) -- C:\Program Files\ATK Hotkey\Hcontrol.exe   [225280] [PID.2688]
[MD5.C1F251686AEDBEF3D173A804B7CF7314] - (.Pas de propriétaire - ATKOSD2.) -- C:\Program Files\ATKOSD2\ATKOSD2.exe   [7708672] [PID.2912]
[MD5.BADBC0E13D7BD5B5E09324587041D8C9] - (.Pas de propriétaire - Wireless Console 2.) -- C:\Program Files\Wireless Console 2\wcourier.exe   [1040384] [PID.2960]
[MD5.D142CB37F10ACF08E68D9A4A21E29059] - (.ASUS - ASPG application.) -- C:\Program Files\ASUS\ASUS CopyProtect\aspg.exe   [154168] [PID.2968]
[MD5.A8B7C92051FBF125D0907DE7CAABF342] - (.ATK - Power4Gear eXtreme.) -- C:\Program Files\P4G\BatteryLife.exe   [191032] [PID.2980]
[MD5.16DEF7EBCB7BB73A55F7486C6D42E288] - (.Pas de propriétaire - ATKOSD.) -- C:\Program Files\ATK Hotkey\ATKOSD.exe   [2420736] [PID.3244]
[MD5.A30E7036045BCC35D90DED2FE7642758] - (.Pas de propriétaire - KBFiltr Application.) -- C:\Program Files\ATK Hotkey\KBFiltr.exe   [77824] [PID.3304]
[MD5.42D33042371BFB1A7D40834590CAFD30] - (.Microsoft Corporation - Microsoft Network Realtime Inspection Servi.) -- C:\Program Files\Microsoft Security Client\NisSrv.exe   [280288] [PID.3344]
[MD5.97D9D6A04E3AD9B6C626B9931DB78DBA] - (.Microsoft Corporation - Programme d’installation de modules Windows.) -- C:\Windows\servicing\TrustedInstaller.exe   [39424] [PID.3384]
[MD5.A1545B731579895D8CC44FC0481C1192] - (.Microsoft Corporation - Service de la passerelle de la couche Appli.) -- C:\Windows\System32\alg.exe   [59392] [PID.3480]
[MD5.EB969035824A1A364DC5140B8621A75B] - (.Realsil Microelectronics Inc. - Realtek Card Reader Patch Tool..) -- C:\Program Files\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe   [1828496] [PID.2516]
[MD5.2E0B0A051FFAA86E358465BB0880D453] - (.Microsoft Corporation - Windows Update.) -- C:\Windows\system32\wuauclt.exe   [53784] [PID.176]
[MD5.E87213F37A13E2B54391E40934F071D0] - (.Microsoft Corporation - .NET Runtime Optimization Service.) -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe   [105144] [PID.3856]
[MD5.0E81F2051B4D0E40FA9194C60F665E47] - (.Microsoft Corporation - Security Update for Microsoft .NET Framewor.) -- C:\Windows\SoftwareDistribution\Download\Install\NDP45-KB2901126-x86.exe   [4886328] [PID.2064]
[MD5.15B8C9C9B2C6952D2E2218EBD4897415] - (.CybelSoft - Service de détection matériel.) -- C:\Program Files\ma-config.com\MaConfigAgent.exe   [2117960] [PID.5028]
~ Processes Running:  Scanned in 00mn 01s



---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Users\Bertrand\AppData\Local\Google\Chrome\User Data\Default\Preferences
G1 - GCS: Preference [User Data\Default] http://www.google.com
G2 - GCE: Preference [User Data\Default] [faoigfclahgbjjjaopddafnnapmeppnc] Consumer Input v.3.2.0.2926 (Activé)
G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [jfchnphgogjhineanplmfkofljiagjfb] Downloads v.1 (Activé)
G2 - GCE: Preference [User Data\Default] [lificnbhpecdikcjmcpdinkjbigomafg] ZenSearch v.1.0 (Activé)
G2 - GCE: Preference [User Data\Default] [nkeimhogjdpnpccoofpliimaahmaaome] Hangout Services v.1.0 (Activé)
G2 - GCE: Preference [User Data\Default] [plimnkafgoiilijmlbnfoafihjjijbfp] Découpeur Audio v.1.2.5 (Activé)
~ Google Browser: 29 Legitimates Filtered in 00mn 11s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions  (P2,M0,M1,M2,M3)
C:\Users\Bertrand\AppData\Roaming\Mozilla\Firefox\Profiles\x32tu0uk.default\prefs.js
M2 - MFEP: prefs.js [Bertrand - x32tu0uk.default\ZenSearch@ZenSearch.com] [] ZenSearch v1.0 (..)
M2 - MFEP: prefs.js [Bertrand - x32tu0uk.default\{9f08cb5a-76b1-4bcf-aff9-90e1a5d60b1e}] [] Noia 2.0 (eXtreme) v3.76 (..)
~ Firefox Browser: 32 Legitimates Filtered in 00mn 00s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 1
~ IE Browser: 15 Legitimates Filtered in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management:  Scanned in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
~ Keys:  Scanned in 00mn 00s



---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File:  Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 20



---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: ZenSearch - {EC740D8D-BAA6-4BAF-9183-2406AB943D3A} . (.ZenSearch ApS - ZenSearch.) -- C:\Program Files\ZenSearch\IeZenSearch.dll
~ BHO: 18 Legitimates Filtered in 00mn 01s



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll =Toolbar.Google
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
~ Toolbar:  Scanned in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - GS\Desktop [Public]: ASUS Camera ScreenSaver.lnk . (.Macromedia, Inc. - Macromedia Flash Player 6.0  r21.)  -- C:\Windows\ASUS Camera ScreenSaver.exe
O4 - GS\Desktop [Public]: LifeFrame.lnk . (.ASUS - LifeFrame3.)  -- C:\Program Files\ASUS\ASUS LifeFrame3\LifeFrame.exe
O4 - GS\Desktop [Public]: McAfee Security Scan Plus.lnk . (.McAfee, Inc. - McAfee.)  -- C:\Program Files\McAfee Security Scan\3.8.130\McUICnt.exe
O4 - GS\Desktop [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.)  -- C:\Program Files\Mozilla Firefox\firefox.exe
O4 - GS\Desktop [Public]: MySurveySecureBrowser.lnk . (...)  -- C:\Program Files\MySurvey\MySurveySecureBrowser\MySurveySecureBrowser.exe
O4 - GS\Desktop [Public]: OFFICE One Menu v7.lnk . (.ISSENDIS - Pas de description.)  -- C:\Program Files\OFFICE One v7\OFFICE One Menu v7\oomenuv7.exe
O4 - GS\Desktop [Public]: Safari.lnk . (...)  -- C:\Windows\Installer\{FA4C2D53-205F-4245-9717-F3761154824D}\SafariIco.exe
O4 - GS\Desktop [Public]: SmartLogon Manager.lnk . (.ASUS - SmartLogon Application.)  -- C:\Program Files\ASUS\SmartLogon\logonmgr.exe
O4 - GS\Desktop [Public]: Songr.lnk . (.http://at-my-window.blogspot.com/?page=song - Songr.)  -- C:\Program Files\Songr\Songr.exe
O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.)  -- C:\Program Files\Mozilla Firefox\firefox.exe
O4 - GS\Program [Public]: Safari.lnk . (...)  -- C:\Windows\Installer\{FA4C2D53-205F-4245-9717-F3761154824D}\SafariIco.exe
O4 - GS\Program [Public]: Songr.lnk . (.http://at-my-window.blogspot.com/?page=song - Songr.)  -- C:\Program Files\Songr\Songr.exe
O4 - GS\QuickLaunch [Bertrand]: Ad-Aware.lnk . (.Lavasoft - Ad-Aware GUI.)  -- C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe
O4 - GS\QuickLaunch [Bertrand]: Apple Safari.lnk . (...)  -- C:\Windows\Installer\{FA4C2D53-205F-4245-9717-F3761154824D}\SafariIco.exe
O4 - GS\QuickLaunch [Bertrand]: Internet - Raccourci.lnk - Clé orpheline
O4 - GS\QuickLaunch [Bertrand]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.)  -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\QuickLaunch [Bertrand]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.)  -- C:\Program Files\Mozilla Firefox\firefox.exe
O4 - GS\QuickLaunch [Bertrand]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.)  -- C:\Users\Bertrand\AppData\Roaming\uTorrent\uTorrent.exe =P2P.BitTorrent
O4 - GS\SystemTools [Bertrand]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.)  -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\Desktop [Bertrand]: Continue Final Media Player Installation.lnk . (...)  -- C:\Users\Bertrand\AppData\Local\Temp\ICReinstall_FinalMediaPlayerSetup.exe (.not file.)
O4 - GS\Desktop [Bertrand]: Downloads - Raccourci.lnk . (...)  -- C:\Users\Bertrand\Desktop\Downloads
O4 - GS\Desktop [Bertrand]: Kies Air Discovery Service.lnk . (.Oracle Corporation - Java(TM) Web Start Launcher.)  -- C:\Windows\System32\javaws.exe
O4 - GS\Desktop [Bertrand]: RocketDock.lnk . (...)  -- C:\Program Files\RocketDock\RocketDock.exe
O4 - GS\Desktop [Bertrand]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.)  -- C:\Users\Bertrand\AppData\Roaming\uTorrent\uTorrent.exe =P2P.BitTorrent
~ Global Startup: 90 Legitimates Filtered in 00mn 02s



---\\ Applications lancées au démarrage du sytème (O4)
O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
O4 - HKLM\..\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe  =.Advanced Micro Devices, Inc
O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe  =.Realtek Semiconductor Corp
O4 - HKLM\..\Run: [SynTPEnh] . (.Synaptics, Inc. - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ASUSTPE] . (.ASUS - TouchPad Extra.) -- C:\Windows\system32\ASUSTPE.exe
O4 - HKLM\..\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe
O4 - HKLM\..\Run: [DivXMediaServer] . (.DivX, LLC - DivX DLNA Media Server.) -- C:\Program Files\DivX\DivX Media Server\DivXMediaServer.exe
O4 - HKLM\..\Run: [Skytel] . (.Realtek Semiconductor Corp. - Realtek Voice  Manager.) -- C:\Windows\Skytel.exe  =.Realtek Semiconductor Corp
O4 - HKLM\..\RunOnce: [B Register C:\Program Files\DivX\DivX Plus Player\DPXPlugins\DPXDFXAudioPlugin.dll] . (.Pas de propriétaire - DivX Player DFX Audio Plugin.) -- C:\Program Files\DivX\DivX Plus Player\DPXPlugins\DPXDFXAudioPlugin.dll
O4 - HKLM\..\RunOnce: [B Register C:\Program Files\DivX\DivX Plus Player\DPXPlugins\DPXBannerAdPlugin.dll] . (.Pas de propriétaire - DivX Player Banner Ad Plugin.) -- C:\Program Files\DivX\DivX Plus Player\DPXPlugins\DPXBannerAdPlugin.dll
O4 - HKLM\..\RunOnce: [B Register C:\Program Files\DivX\DivX Plus Player\DPXPlugins\DPXDownloadManagerPlugin.dll] . (.Pas de propriétaire - DivX Player Download Manager Plugin.) -- C:\Program Files\DivX\DivX Plus Player\DPXPlugins\DPXDownloadManagerPlugin.dll
O4 - HKLM\..\RunOnce: [B Register C:\Program Files\DivX\DivX Plus Player\DPXPlugins\DPXMediaManagerPlugin.dll] . (.Pas de propriétaire - DivX Player Media Manager Plugin.) -- C:\Program Files\DivX\DivX Plus Player\DPXPlugins\DPXMediaManagerPlugin.dll
O4 - HKLM\..\RunOnce: [B Register C:\Program Files\DivX\DivX Plus Player\DPXPlugins\DPXPlayerPlugin.dll] . (.Pas de propriétaire - DivX Player Plugin.) -- C:\Program Files\DivX\DivX Plus Player\DPXPlugins\DPXPlayerPlugin.dll
O4 - HKCU\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\Bertrand\AppData\Local\Google\Update\GoogleUpdate.exe  =.Google Inc
O4 - HKCU\..\Run: [RocketDock] . (...) -- C:\Program Files\RocketDock\RocketDock.exe
O4 - HKCU\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\Bertrand\AppData\Local\Facebook\Update\FacebookUpdate.exe
O4 - HKCU\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe  =.Microsoft Corporation
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe  =.Microsoft Corporation
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] Clé orpheline
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe  =.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] Clé orpheline
O4 - HKUS\S-1-5-21-450607263-3310481058-1955108626-1000\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\Bertrand\AppData\Local\Google\Update\GoogleUpdate.exe  =.Google Inc
O4 - HKUS\S-1-5-21-450607263-3310481058-1955108626-1000\..\Run: [RocketDock] . (...) -- C:\Program Files\RocketDock\RocketDock.exe
O4 - HKUS\S-1-5-21-450607263-3310481058-1955108626-1000\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\Bertrand\AppData\Local\Facebook\Update\FacebookUpdate.exe
O4 - HKUS\S-1-5-21-450607263-3310481058-1955108626-1000\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe  =.Microsoft Corporation
~ Application:  Scanned in 00mn 00s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} . (.Microsoft Corporation - Windows Live Writer Blog This Extension.) -- C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (...) -- C:\Program Files\Microsoft Office\Office12\REFBARH.ICO
~ IE Extra Buttons:  Scanned in 00mn 00s



---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: Microsoft XML Parser for Java -  (Microsoft XML Parser for Java) - (.not file.) - C:\Windows\Java\classes\xmldso.cab
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} ((no name)) - http://fpdownload.macromedia.com/get/fl ... rashim.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} ((no name)) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
~ Objets ActiveX  Scanned in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{1F0E4ED4-0961-4964-ADC3-E5E151B368B8}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1F0E4ED4-0961-4964-ADC3-E5E151B368B8}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{1F0E4ED4-0961-4964-ADC3-E5E151B368B8}: DhcpNameServer = 109.0.66.10 109.0.66.20
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
~ Domain:  Scanned in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\system32\mshtml.dll  =.Microsoft Corporation
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} . (.Google Inc. - Fast Search.) -- C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll =Toolbar.Google
~ Protocole Additionnel:  Scanned in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - AppInit_DLLs: . (.Google - Google Desktop.) - C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll
~ AppInit DLL:  Scanned in 00mn 00s



---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\System32\browseui.dll
~ STS/SSO:  Scanned in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: ADSM Service (ADSMService) . (.Pas de propriétaire - ADSMSrv.) - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: ASLDR Service (ASLDRService) . (.Pas de propriétaire - ASLDR Service.) - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: spmgr (spmgr) . (.Pas de propriétaire - spmgr Module.) - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) . (.TuneUp Software - TuneUp Utilities Service.) - C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe
~ Services: 10 Legitimates Filtered in 00mn 05s



---\\ Enumération Active Desktop MHTML Editor (O24)
O24 - Desktop General: BackupWallPaper - .(...) - C:\Users\Bertrand\Desktop\Downloads\P1000436.JPG
O24 - Desktop General: WallPaper - .(...) - C:\Users\Bertrand\Desktop\Downloads\P1000436.JPG
~ Desktop Component: 4 Legitimates Filtered in 00mn 00s



---\\ Enumère les données de BootExecute (BEX) (O34)
O34 - HKLM BootExecute: (lsdelete) - File not found
~ BEX: 2 Legitimates Filtered in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\Final Media Player Update Checker.job   [392]
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\Norton Internet Security - Effectuer une analyse complète du système - Bertrand.job   [588]
[MD5.00000000000000000000000000000000] [APT] [Norton Internet Security - Effectuer une analyse complŠte du systŠme - Bertrand] (...) -- C:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe (.not file.)   [0]
[MD5.CEC66E3CA216A4783C6FC54B4FE36DBD] [APT] [ProgramRefresh-ATFST] (...) -- C:\Program Files\File Type Assistant\tsasetup.exe   [1492080]
[MD5.C5405CC687EAABED2F15997DDD4D860C] [APT] [ZenSearch updater] (...) -- C:\Program Files\ZenSearch Updater\updater.exe   [835768]
~ Scheduled Task: 31 Legitimates Filtered in 00mn 04s



---\\ Logiciels installés (O42)
O42 - Logiciel: MySurvey Secure Browser - (.People in action.) [HKLM] -- com.piaction.lambda.MySurveySecureBrowser.C7460F4855CFA48A84B3054F7CF3763326550D5A.1
O42 - Logiciel: MySurvey Secure Browser - (.People in action.) [HKLM] -- {24395F05-61EF-5B91-8B8C-B65581AE1E96}
O42 - Logiciel: ZenSearch - (.ZenSearch.) [HKLM] -- ZenSearch
~ Logic: 6 Legitimates Filtered in 00mn 00s



---\\ HKCU HKLM Software Keys
[HKCU\Software\MGS]
[HKCU\Software\Songbeat]
[HKCU\Software\ZenSearch]
[HKLM\Software\MicroBest]
~ Key Software: 277 Legitimates Filtered in 00mn 00s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 15/01/2014 - 16:59:31 - [0] ----D C:\Program Files\Jump Flip =PUP.JumpFlip
O43 - CFD: 04/09/2009 - 11:52:11 - [0] ----D C:\Program Files\Mario Bros
O43 - CFD: 07/01/2013 - 22:20:58 - [1,149] ----D C:\Program Files\MySurvey
O43 - CFD: 09/03/2009 - 17:50:02 - [0,018] ----D C:\Program Files\Songbeat
O43 - CFD: 19/02/2014 - 17:30:26 - [2,481] ----D C:\Program Files\ZenSearch
O43 - CFD: 19/02/2014 - 16:42:51 - [2,067] ----D C:\Program Files\ZenSearch Updater
O43 - CFD: 06/09/2009 - 16:45:37 - [94,340] ----D C:\ProgramData\MGS
O43 - CFD: 22/11/2012 - 12:38:48 - [0] --H-D C:\ProgramData\{83C91755-2546-441D-AC40-9A6B4B860800}
O43 - CFD: 02/01/2013 - 19:18:14 - [0] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
O43 - CFD: 24/11/2013 - 19:58:09 - [0] ----D C:\Users\Bertrand\AppData\Roaming\com.piaction.lambda.MySurveySecureBrowser
~ Program Folder: 227 Legitimates Filtered in 00mn 47s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.D3EDED83A7EA79B25901B4B122A24578] - 03/03/2014 - 15:29:32 ---A- . (...) -- C:\aaw7boot.log   [69212]
~ Files: 13 Legitimates Filtered in 00mn 11s



---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
O45 - LFCP:[MD5.F80B03EBB1A2C2DB69C5EFB4E80350EF] - 03/03/2014 - 15:31:53 ---A- - C:\Windows\Prefetch\AAWTRAY.EXE-75D4AE19.pf
O45 - LFCP:[MD5.0A7D386469E6B3D7951807C602DFB079] - 19/02/2014 - 16:53:38 ---A- - C:\Windows\Prefetch\IECACHEWININETLDR.EXE-E561E6F7.pf
~ Prefetcher: 65 Legitimates Filtered in 00mn 01s



---\\ Image File Execution Options (IFEO) (O50)
O50 - IFEO:Image File Execution Options - allshare.exe - "C:\Program Files\TuneUp Utilities 2013\TUAutoReactivator32.exe"
O50 - IFEO:Image File Execution Options - allsharepcsw.exe - "C:\Program Files\TuneUp Utilities 2013\TUAutoReactivator32.exe"
O50 - IFEO:Image File Execution Options - cli.exe - "C:\Program Files\TuneUp Utilities 2013\TUAutoReactivator32.exe"
O50 - IFEO:Image File Execution Options - driverscanner.exe - "C:\Program Files\TuneUp Utilities 2013\TUAutoReactivator32.exe"
O50 - IFEO:Image File Execution Options - finalmediaplayer.exe - "C:\Program Files\TuneUp Utilities 2013\TUAutoReactivator32.exe"
O50 - IFEO:Image File Execution Options - googledesktop.exe - "C:\Program Files\TuneUp Utilities 2013\TUAutoReactivator32.exe"
O50 - IFEO:Image File Execution Options - googledesktopsetup.exe - "C:\Program Files\TuneUp Utilities 2013\TUAutoReactivator32.exe"
O50 - IFEO:Image File Execution Options - kiesagent.exe - "C:\Program Files\TuneUp Utilities 2013\TUAutoReactivator32.exe"
O50 - IFEO:Image File Execution Options - lightscribecontrolpanel.exe - "C:\Program Files\TuneUp Utilities 2013\TUAutoReactivator32.exe"
O50 - IFEO:Image File Execution Options - lslauncher.exe - "C:\Program Files\TuneUp Utilities 2013\TUAutoReactivator32.exe"
O50 - IFEO:Image File Execution Options - mom.exe - "C:\Program Files\TuneUp Utilities 2013\TUAutoReactivator32.exe"
O50 - IFEO:Image File Execution Options - presentationhost.exe - "C:\Program Files\TuneUp Utilities 2013\TUAutoReactivator32.exe"
O50 - IFEO:Image File Execution Options - setup.exe - "C:\Program Files\TuneUp Utilities 2013\TUAutoReactivator32.exe"
O50 - IFEO:Image File Execution Options - skype.exe - "C:\Program Files\TuneUp Utilities 2013\TUAutoReactivator32.exe"
O50 - IFEO:Image File Execution Options - unins000.exe - "C:\Program Files\TuneUp Utilities 2013\TUAutoReactivator32.exe"
~ IFEO:  Scanned in 00mn 00s



---\\ Clé de registre Shell MountPoints2 (MPKS) (O51)
O51 - MPSK:{02af1a89-993b-11de-a4ce-0023546279f7}\AutoRun\command. (...) -- G:\SFR.exe (.not file.)
O51 - MPSK:{02af1aca-993b-11de-a4ce-00a0c6000000}\AutoRun\command. (...) -- G:\SFR.exe (.not file.)
O51 - MPSK:{e6a4d265-b5dc-11de-a537-0023546279f7}\AutoRun\command. (...) -- G:\SFR.exe (.not file.)
~ Keys:  Scanned in 00mn 00s



---\\ Enumération des clés de registre StartupReg (SMSR) (O53)
O53 - SMSR:HKLM\...\startupreg\eBayToolbar  [Key] . (...) -- C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe (.not file.) =Toolbar.eBay
~ SMSR Keys: 4 Legitimates Filtered in 00mn 00s



---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
~ MWPS: 16 Legitimates Filtered in 00mn 00s



---\\ Liste des pilotes du système (SDL) (O58)
O58 - SDL:[MD5.4385E371C25C94C804E9D3152BD9E1F7] - 11/08/2007 - 05:19:26 ---A- . (.Windows (R) Codename Longhorn DDK provider - Data Security Manager Driver.) -- C:\Windows\System32\Drivers\AsDsm.sys   [29752]
O58 - SDL:[MD5.97AFFA9D95FFE20EEE6229BC6BE166CF] - 14/12/2006 - 08:11:57 ---A- . (.ATK0100 - ATK0100 ACPI Utility.) -- C:\Windows\System32\Drivers\ATKACPI.sys   [7680]
O58 - SDL:[MD5.23B62471681A124889978F6295B3F4C6] - 21/01/2008 - 03:23:22 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\System32\Drivers\elxstor.sys   [342584]
O58 - SDL:[MD5.BCED60D16156E428F8DF8CF27B0DF150] - 02/11/2006 - 10:50:07 ---A- . (.Integrated Technology Express, Inc. - ITE IT8211 ATA/ATAPI SCSI miniport.) -- C:\Windows\System32\Drivers\iteatapi.sys   [35944]
O58 - SDL:[MD5.06FA654504A498C30ADCA8BEC4E87E7E] - 02/11/2006 - 10:50:09 ---A- . (.Integrated Technology Express, Inc. - ITE IT8212 ATA RAID SCSI miniport.) -- C:\Windows\System32\Drivers\iteraid.sys   [35944]
O58 - SDL:[MD5.27BD4AC228EF6C0D490617C32E86A672] - 03/06/2008 - 07:41:51 ---A- . (.Pas de propriétaire - Keyboard Filter Driver.) -- C:\Windows\System32\Drivers\kbfiltr.sys   [15928]
O58 - SDL:[MD5.566C5FD480FDBCE3BA5CF9FBCFFAEA9A] - 09/10/2008 - 14:42:42 ---A- . (.Windows (R) Codename Longhorn DDK provider - KMWDFilter Driver from UASSOFT.COM.) -- C:\Windows\System32\Drivers\KMWDFILTER.sys   [17408]
O58 - SDL:[MD5.8039F480C192DD99FED4EBC71FFBF795] - 29/05/2008 - 19:21:02 ---A- . (.Windows (R) Codename Longhorn DDK provider - ASUS CopyProtect driver.) -- C:\Windows\System32\Drivers\lullaby.sys   [15416]
O58 - SDL:[MD5.0057F29323C393A35903B4C5DAF9A144] - 22/05/2008 - 00:38:59 ---A- . (.Pas de propriétaire - USBCAMD for Sonix UVC.) -- C:\Windows\System32\Drivers\sncduvc.sys   [28160]
O58 - SDL:[MD5.A709DFA1674C1ED61EF7B5F29B38EEB1] - 22/05/2008 - 00:40:59 ---A- . (.Pas de propriétaire - UVC Camera Streaming Driver.) -- C:\Windows\System32\Drivers\snp2uvc.sys   [1772544]
O58 - SDL:[MD5.9224BB254F591DE4CA8D572A5F0D635C] - 21/01/2008 - 03:23:20 ---A- . (.ULi Electronics Inc. - ULi SATA Controller Driver.) -- C:\Windows\System32\Drivers\uliahci.sys   [238648]
O58 - SDL:[MD5.8514D0E5CD0534467C5FC61BE94A569F] - 02/11/2006 - 10:50:35 ---A- . (.Promise Technology, Inc. - Promise Ultra/Sata Series Driver for Win2003.) -- C:\Windows\System32\Drivers\ulsata.sys   [98408]
O58 - SDL:[MD5.38C3C6E62B157A6BC46594FADA45C62B] - 21/01/2008 - 03:23:23 ---A- . (.Promise Technology, Inc. - Promise SATAII150 Series Windows Drivers.) -- C:\Windows\System32\Drivers\ulsata2.sys   [115816]
O58 - SDL:[MD5.8BF5D980CDCE35FB26F05047144BB57E] - 28/09/2012 - 10:32:56 ---A- . (.Apple, Inc. - Apple Mobile Device USB Driver.) -- C:\Windows\System32\Drivers\usbaapl.sys   [44544]
O58 - SDL:[MD5.8AAD333C876590293F72B315E162BCC7] - 02/11/2006 - 08:09:42 ---A- . (...) -- C:\Windows\System32\ANSI.SYS   [9029]
O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 02/11/2006 - 08:09:45 ---A- . (...) -- C:\Windows\System32\country.sys   [27097]
O58 - SDL:[MD5.E6BC0F98FECEF245A0010D350C1A0B9B] - 02/11/2006 - 08:09:41 ---A- . (...) -- C:\Windows\System32\HIMEM.SYS   [4768]
O58 - SDL:[MD5.492090267B9608C62B956CD29BE3AFB7] - 02/11/2006 - 08:09:44 ---A- . (...) -- C:\Windows\System32\KEY01.SYS   [42809]
O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 02/11/2006 - 08:09:44 ---A- . (...) -- C:\Windows\System32\KEYBOARD.SYS   [42537]
O58 - SDL:[MD5.FFFF296A08DBF2AC0126C62E3778AC0D] - 02/11/2006 - 08:09:29 ---A- . (...) -- C:\Windows\System32\NTDOS.SYS   [27866]
O58 - SDL:[MD5.CF9ED169FF86D935E47999E82359E898] - 02/11/2006 - 08:09:35 ---A- . (...) -- C:\Windows\System32\NTDOS404.SYS   [29146]
O58 - SDL:[MD5.03B945AC0481CD8BB161C3569D8ED1C3] - 02/11/2006 - 08:09:38 ---A- . (...) -- C:\Windows\System32\NTDOS411.SYS   [29370]
O58 - SDL:[MD5.BBC957DC18C17CC027EB80B7C77F2AEA] - 02/11/2006 - 08:09:40 ---A- . (...) -- C:\Windows\System32\NTDOS412.SYS   [29274]
O58 - SDL:[MD5.3CFFAEFFF23B0D208214A6D3061A5B1B] - 02/11/2006 - 08:09:31 ---A- . (...) -- C:\Windows\System32\NTDOS804.SYS   [29146]
O58 - SDL:[MD5.2E4112FB7D1B76E11ADFD7487B5D0E95] - 02/11/2006 - 08:09:20 ---A- . (...) -- C:\Windows\System32\NTIO.SYS   [33952]
O58 - SDL:[MD5.A98EBD4C2DF983665BF2D1AF49949974] - 02/11/2006 - 08:09:23 ---A- . (...) -- C:\Windows\System32\NTIO404.SYS   [34672]
O58 - SDL:[MD5.3F7E6406EDEF197C5CAAB2240EEF6F48] - 02/11/2006 - 08:09:24 ---A- . (...) -- C:\Windows\System32\NTIO411.SYS   [35776]
O58 - SDL:[MD5.3E64D681B776CC57BDC38A46D881F85B] - 02/11/2006 - 08:09:26 ---A- . (...) -- C:\Windows\System32\NTIO412.SYS   [35536]
O58 - SDL:[MD5.D86B6435729231C171432B4E77801BDB] - 02/11/2006 - 08:09:22 ---A- . (...) -- C:\Windows\System32\NTIO804.SYS   [34672]
~ Drivers: 16 Legitimates Filtered in 01mn 00s



---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 - LFC: 02/03/2014 - 16:43:11 ---A- . (...) -- C:\Users\Bertrand\AppData\Local\d3d9caps.dat   [680]
O61 - LFC: 03/03/2014 - 16:43:21 ---A- . (...) -- C:\Users\Bertrand\AppData\Local\Google\Chrome\User Data\Certificate Revocation Lists   [270670]
O61 - LFC: 03/03/2014 - 16:43:36 ---A- . (...) -- C:\Users\Bertrand\AppData\Local\Google\Chrome\User Data\Local State   [73001]
O61 - LFC: 03/03/2014 - 16:46:42 ---A- . (...) -- C:\Users\Bertrand\AppData\Roaming\ZHP\Log.txt   [20351]  =.Nicolas Coolman
O61 - LFC: 03/03/2014 - 16:46:42 ---A- . (...) -- C:\Users\Bertrand\AppData\Roaming\ZHP\TestsZHPDiag.txt   [2895]  =.Nicolas Coolman
~ 8 Fichiers temporaires (Temporary files)
~ Files: 97 Legitimates Filtered in 03mn 53s



---\\ Liste des outils de désinfection (LATC) (O63)
O63 - Logiciel: ZHPDiag 2014 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1  =.Nicolas Coolman
~ ADS:  Scanned in 00mn 00s



---\\ Liste les services legacy du registre (LALS) (O64)
O64 - Services: CurCS - 03/08/2007 - C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys (ghaio) .(...) - LEGACY_GHAIO
~ Legacy: 97 Legitimates Filtered in 00mn 00s



---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: [HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe
O68 - StartMenuInternet: [HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Users\Bertrand\AppData\Local\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: [HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O68 - StartMenuInternet: [HKLM\..\Shell\open\Command] (.Apple Inc. - Safari.) -- C:\Program Files\Safari\Safari.exe
~ Keys:  Scanned in 00mn 00s



---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Mysearchdial) - http://start.mysearchdial.com =Adware.MyWebSearch
O69 - SBI: SearchScopes [HKCU] {67A2568C-7A0A-4EED-AECC-B5405DE63B64} - (Google) - http://www.google.com
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (@ieframe.dll,-12512) - http://www.bing.com
~ Keys:  Scanned in 00mn 00s



---\\ Enumère les fichiers Crack Keygen (CKF) (O82)
C:\Users\Bertrand\Desktop\Downloads\TuneUp Utilities 2012 V12.0.2030.11+Keygen FR PC\TuneUpUtilities2012_fr-FR.exe
C:\Users\Bertrand\Desktop\Downloads\TuneUp Utilities 2012 V12.0.2030.11+Keygen FR PC\TuneUpUtilities2012_fr-FR.exe
~ Files:  Scanned in 00mn 27s



---\\ Recherche particulière à la racine du système (SPRF) (O84)
[MD5.FEE1D58C6AD73F25EB0DAD4F690560AD] [SPRF][29/01/2014] (.Facebook Inc. - Setup.) -- C:\Users\Bertrand\Desktop\FacebookVideoCallSetup_v1.2.205.0(1).exe   [501248]
[MD5.FEE1D58C6AD73F25EB0DAD4F690560AD] [SPRF][29/01/2014] (.Facebook Inc. - Setup.) -- C:\Users\Bertrand\Desktop\FacebookVideoCallSetup_v1.2.205.0.exe   [501248]
[MD5.16EF2100A75E068C7F083A085E5E58C0] [SPRF][25/03/2011] (.http://at-my-window.blogspot.com/?page=song - Songr Setup.) -- C:\Users\Bertrand\Desktop\Songr_1_9_21_Setup.exe   [4460913]
~ Files: 4 Legitimates Filtered in 00mn 00s



---\\ Enumère les codes produits des logiciels (PUC) (O90)
O90 - PUC: "04D7853A521B4CF47AE5478F3176D09A" . (.Water in Fire 2.) -- C:\Windows\Installer\{A3587D40-B125-4FC4-A75E-74F813670DA9}\ARPPRODUCTICON.exe
O90 - PUC: "124A95AF5B0D4F64E9B4B31B391B6EAA" . (.Fox Jones.) -- C:\Windows\Installer\{FA59A421-D0B5-46F4-9E4B-3BB193B1E6AA}\ARPPRODUCTICON.exe
O90 - PUC: "8428F74F1F7711749B9C1C5764DD178A" . (.Bomberic 2.) -- C:\Windows\Installer\{F47F8248-77F1-4711-B9C9-C17546DD71A8}\ARPPRODUCTICON.exe
O90 - PUC: "A34C04FE7C41B324CB3B10E27BCE92CC" . (.The Postman.) -- C:\Windows\Installer\{EF40C43A-14C7-423B-BCB3-012EB7EC29CC}\ARPPRODUCTICON.exe
O90 - PUC: "B08313D3E71107146AEA7B21529D7551" . (.Rainbow Islands Candyland.) -- C:\Windows\Installer\{3D31380B-117E-4170-A6AE-B71225D95715}\ARPPRODUCTICON.exe
O90 - PUC: "BC2490532F09E7D43ACC8FAD1FD9FA4A" . (.Robots.) -- C:\Windows\Installer\{350942CB-90F2-4D7E-A3CC-F8DAF19DAFA4}\ARPPRODUCTICON.exe
~ Update Products: 197 Legitimates Filtered in 00mn 00s



---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
[MD5.6B01D55AF9F3E4DBF7416D5E6B03C9F6] [WIS][07/01/2013] (.People in action - MySurveySecureBrowser.) -- C:\Windows\Installer\3630c8.msi   [21504]
[MD5.94171380677D8EA3D341A2463D8EAB6A] [WIS][18/02/2009] (.ISSENDIS - Blank Project Template.) -- C:\Windows\Installer\6ec89c.msi   [338432]
~ WIS: 200 Legitimates Filtered in 00mn 15s



---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SS - | Demand 03/03/2014 257928 |  (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
SS - | Disabled 21/12/2012 57008 |  (Apple Mobile Device) . (.Apple Inc..) - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
SS - | Disabled 08/08/2007 94208 |  (ATKGFNEXSrv) . (...) - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
SS - | Disabled 30/08/2011 390504 |  (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
SS - | Disabled 06/01/2009 30192 |  (GoogleDesktopManager-092308-165331) . (.Google.) - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
SS - | Disabled 11/05/2009 182768 |  (gusvc) . (.Google.) - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
SS - | Demand 14/11/2005 69632 |  (IDriverT) . (.Macrovision Corporation.) - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
SS - | Disabled 20/02/2013 553288 |  (iPod Service) . (.Apple Inc..) - C:\Program Files\iPod\bin\iPodService.exe
SS - | Disabled 09/06/2008 73728 |  (LightScribeService) . (.Hewlett-Packard Company.) - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
SS - | Auto 04/04/2013 701512 |  (MBAMService) . (.Malwarebytes Corporation.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
SS - | Demand 06/09/2013 235216 |  (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.8.130\McCHSvc.exe
SS - | Disabled 15/01/2014 119408 |  (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
SS - | Disabled 02/03/2012 25504 |  (SamsungAllShareV2.0) . (.Samsung Electronics Co., Ltd..) - C:\Program Files\Samsung\AllShare\AllShareDMS\AllShareDMS.exe
SS - | Disabled 02/03/2012 27584 |  (SimpleSlideShowServer) . (.Samsung Electronics Co., Ltd..) - C:\Program Files\Samsung\AllShare\AllShareSlideShowService.exe
SS - | Disabled 13/07/2012 160944 |  (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files\Skype\Updater\Updater.exe
SS - | Auto 21/01/2008 21504 | C:\Program Files\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe

SR - | Auto 18/05/2007 73728 |  (ADSMService) . (...) - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
SR - | Auto 06/02/2007 94208 |  (ASLDRService) . (...) - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
SR - | Auto 09/03/2008 655360 |  (Ati External Event Utility) . (.ATI Technologies Inc..) - C:\Windows\System32\Ati2evxx.exe
SR - | Auto 07/09/2012 1828496 |  (IconMan_R) . (.Realsil Microelectronics Inc..) - C:\Program Files\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe
SR - | Auto 27/12/2010 1029456 |  (Lavasoft Ad-Aware Service) . (.Lavasoft.) - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
SR - | Auto 25/02/2014 2117960 |  (MaConfigAgent) . (.CybelSoft.) - C:\Program Files\ma-config.com\MaConfigAgent.exe
SR - | Auto 04/04/2013 418376 |  (MBAMScheduler) . (.Malwarebytes Corporation.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
SR - | Auto 23/10/2013 22208 |  (MsMpSvc) . (.Microsoft Corporation.) - C:\Program Files\Microsoft Security Client\MsMpEng.exe
SR - | Auto 03/08/2007 125496 |  (spmgr) . (...) - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
SR - | Auto 19/09/2012 1699168 |  (TuneUp.UtilitiesSvc) . (.TuneUp Software.) - C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe
SR - | Auto 21/01/2008 21504 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe

~ Services:  Scanned in 00mn 17s



---\\ Recherche d'infection sur le Master Boot Record (MBR)(O80)
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Run by Bertrand at 03/03/2014 16:47:58

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS pciide.sys PCIIDEX.SYS atapi.sys win32k.sys
1 ntkrnlpa!IofCallDriver[0x82A8F916] \Device\Harddisk0\DR0[0x86618620]
kernel: MBR read successfully
user kernel MBR OK

~ MBR: 13 Legitimates Filtered in 00mn 02s



---\\ Recherche d'infection sur le Master Boot Record (MBRCheck)(O80)
Written by ad13, http://ad13.geekstog
Run by Bertrand at 03/03/2014 16:48:00

********* Dump file Name *********
C:\PhysicalDisk0_MBR.bin

~ MBR:  Scanned in 00mn 04s



---\\ Scan Additionnel (O88)
Database Version : 13031 - (03/03/2014)
Clés trouvées (Keys found) : 3
Valeurs trouvées (Values found) : 1
Dossiers trouvés  (Folders found) : 1
Fichiers trouvés  (Files found) : 0

[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\eBayToolbar]   =Toolbar.eBay^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}]   =Toolbar.TuneUp
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\uTorrentBar_FR Toolbar]   =Toolbar.Conduit
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}   =Toolbar.Google^
C:\Program Files\Jump Flip   =PUP.JumpFlip^
~ Additionnel Scan: 359740 Items scanned in 00mn 39s



---\\ Récapitulatif des détections trouvées sur votre station
~ http://nicolascoolman.webs.com/apps/blo ... ywebsearch   =Adware.MyWebSearch
~ http://nicolascoolman.webs.com/apps/blo ... ar-conduit   =Toolbar.Conduit
~ MSI: 2 link(s) detected in 00mn 39s



~ 1441 Legitimates filtered by white list
End of the scan (642 lines in 08mn 16s)(2)




bonjour pouvez vous m'aider? Merci
par Dori@n
#115921
Image Bonjour,

Ce sujet n'a pas reçu de réponse de l'auteur depuis plus de 15 jours. Il est donc considéré comme archivé.
La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou de faire un UP régulièrement.

Ce sujet est verrouillé, si vous souhaitez le reprendre ou signaler qu'il est résolu, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !

Salut ! Oui, j’ai testé un chatbot su[…]

Présentation

Sois la bienvenue anne-Marie ! :)

Présentation Kev28

Salut, Je suis Kev28 , j'ai 25 ans, je vis en Fran[…]

De rien Bonne soirée :ok: