Virus sur PC ?

Fermé
mexxey Messages postés 8 Date d'inscription dimanche 10 février 2013 Statut Membre Dernière intervention 16 février 2013 - Modifié par 00lina00 le 10/02/2013 à 19:58
mexxey Messages postés 8 Date d'inscription dimanche 10 février 2013 Statut Membre Dernière intervention 16 février 2013 - 16 févr. 2013 à 21:15
Bonjour,
Mon pc a un problème. Il semble virusé. l'écran s'éteind parfois quand je suis connecté sur un navigateur puis il ralenti. Il bugge souvent et est très ralentit.
Aidez-moi.



A voir également:

12 réponses

billmaxime Messages postés 50385 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 novembre 2024 6 002
10 févr. 2013 à 20:04
salut

télécharge adwcleaner sur ton bureau

exécute le en tant qu'administrateur (clic droit)

choisis le mode suppression

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

poste le rapport via ce lien https://www.cjoint.com/

@+
0
mexxey Messages postés 8 Date d'inscription dimanche 10 février 2013 Statut Membre Dernière intervention 16 février 2013
10 févr. 2013 à 20:18
0
billmaxime Messages postés 50385 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 novembre 2024 6 002
10 févr. 2013 à 20:27
re

ok mais firefox n'est pas a jour Mozilla Firefox v12.0 on est a la version 18...

https://support.mozilla.org/fr/kb/mettre-jour-firefox-derniere-version

ensuite fais ceci s'il te plaît

télécharge MBAM sur ton bureau

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto)
poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+
0
mexxey Messages postés 8 Date d'inscription dimanche 10 février 2013 Statut Membre Dernière intervention 16 février 2013
10 févr. 2013 à 20:45
lol ok je suis entraind de mettre à jour mozilla. En fait j'ai MBAM et je l'ai essayé en mode sans échec ya 2 jours. Il n'a rien trouvé. J'a essayé les options de Glary Utilities le meme jour. Bref ça n'a rien changé. Là j'ai essayé avec HijackThis mais je me suis mélangé les pédales, ça a crée plein de fichier sur mon disk donc je l'ai supprimer. Bref si c'est important que tu vois vois le rapport de MBAM je vais le refaire mais avant tu peux me dire s'il te plait si un virus peut attaquer mon clavier? Parce que au démarrage le pc a mis un msg genre "no keyboard" avant de s'allumer.
MERCI.
0
billmaxime Messages postés 50385 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 novembre 2024 6 002
10 févr. 2013 à 20:54
re

c'est pas impossible qu'1 virus te bloque des actions vis a vis du pc/clavier/fichier système et autre

pour le scan MBAM fait le (et choisis tous les disques)

avant de lancer le scan n'oublie pas de le mettre a jour (3 ème bouton)

@+
0
mexxey Messages postés 8 Date d'inscription dimanche 10 février 2013 Statut Membre Dernière intervention 16 février 2013
11 févr. 2013 à 17:38
bonsoir j'ai fait l'analyse et voilà le rapport de MBAM

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.11.03

Windows 7 Service Pack 1 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
USER :: USER-PC [administrateur]

11/02/2013 09:31:11
mbam-log-2013-02-11 (09-31-11).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 631067
Temps écoulé: 1 heure(s), 47 minute(s), 44 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 50385 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 novembre 2024 6 002
12 févr. 2013 à 15:37
salut

comment va le pc maintenant?

@+
0
mexxey Messages postés 8 Date d'inscription dimanche 10 février 2013 Statut Membre Dernière intervention 16 février 2013
12 févr. 2013 à 16:45
Salut
l'analyse n'a pas changer grand chose mais ça ne s'est plus éteind depus et mon pc n'a pas afficher d'écran bleu mais je crois que c'est pour un moment.
Merci.
0
billmaxime Messages postés 50385 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 novembre 2024 6 002
12 févr. 2013 à 17:39
salut

fais 1 scannow@/f@/r via l'invite de commande en tant qu'administarteur (clic droit)

@ représentant un espace

http://www.infoprat.net/astuces/windows2k_xp/commandes/sfc.php

@+
0
mexxey Messages postés 8 Date d'inscription dimanche 10 février 2013 Statut Membre Dernière intervention 16 février 2013
13 févr. 2013 à 18:41
salut
Tu m'exuse mais j'ai pas bien compris je fais chkdsk nomdudisk: /f /r dans cmd c'est xa? si c'est ça je l'ai fait. Mais ça n'a rien changé.
En fait je crois que j'ai choper un virus sur un site de pirate. C'est après que j'y suis allé que mon pc a commencé à déconné. Et puis à chaque fois que j'y vais mon antivirus me signale des infections.
bref si tu pouvais me donner un nom de logiciel pour lutter très efficacement contre les trojans ce serait sympa.
Ceux que je connais ne font pas des mises à jour régulière de sorte qu'ils sont vite dépassé selon moi.
Merci pour ton aide.
0
billmaxime Messages postés 50385 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 novembre 2024 6 002
13 févr. 2013 à 19:28
re

fais moi 1 zhpdiag

le lien https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

exécute le en tant qu'administrateur (clic droit)

lance le scan en cliquant sur la loupe (1er bouton a gauche)

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

@+
0
mexxey Messages postés 8 Date d'inscription dimanche 10 février 2013 Statut Membre Dernière intervention 16 février 2013
14 févr. 2013 à 20:47
Salut
Désolé pour le retard!! Voilà le rapport:

Rapport de ZHPDiag v1.3.5.60 par Nicolas Coolman, Update du 12/02/2013
Run by USER at 14/02/2013 10:40:58
State :
UAC : Deactivate by program


---\\ Web Browser
MSIE: Internet Explorer v9.0.8112.16421
MFIE: Mozilla Firefox 18.0.2 v18.0.2
GCIE: Google Chrome v24.0.1312.57 (Defaut)

---\\ Windows Product Information
~ Langage: Français
Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)
Windows Server License Manager Script : OK
~ Windows(R) 7, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : HYRR2
Windows License : OK
~ Windows Remaining Initializations Number : 4
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK

---\\ System Information
~ Processor: x86 Family 6 Model 23 Stepping 10, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 1976 MB (49% free)
System Restore: Activé (Enable)
System drive C: has 55 GB (50%) free of 107 GB

---\\ Logged in mode
~ Computer Name: USER-PC
~ User Name: USER
~ All Users Names: USER, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
Logged in as Administrator

---\\ Environnement Variables
~ System Unit : C:\
~ %AppData% : C:\Users\USER\AppData\Roaming\
~ %Desktop% : C:\Users\USER\Desktop\
~ %Favorites% : C:\Users\USER\Desktop\Favorites\
~ %LocalAppData% : C:\Users\USER\AppData\Local\
~ %StartMenu% : C:\Users\USER\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 55 Go of 107 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 18 Go of 191 Go)
E:\ CD-ROM drive (Not Inserted)
F:\ Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)



---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : OK
~ Scan Security Center in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.8B88EBBB05A0E56B7DCC708498C02B3E] - (.Microsoft Corporation - Explorateur Windows.) (.25/02/2011 - 05:30:54.) -- C:\Windows\Explorer.exe [2616320]
[MD5.B5C5DCAD3899512020D135600129D665] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 01:14:45.) -- C:\Windows\System32\Wininit.exe [96256]
[MD5.7FA3A810F383588D46220967DE8B64FF] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.14/11/2012 - 01:57:37.) -- C:\Windows\System32\wininet.dll [1129472]
[MD5.6D13E1406F50C66E2A95D97F22C47560] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.20/11/2010 - 12:17:54.) -- C:\Windows\System32\Winlogon.exe [286720]
[MD5.E3AE23569749DE12D45BA3B489A036AE] - (.Microsoft Corporation - Bibliothèque de licences.) (.20/11/2010 - 12:21:24.) -- C:\Windows\System32\sppcomapi.dll [193536]
[MD5.9EBBBA55060F786F0FCAA3893BFA2806] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.25/04/2011 - 02:18:03.) -- C:\Windows\system32\Drivers\AFD.sys [338944]
[MD5.338C86357871C167A96AB976519BF59E] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 01:26:15.) -- C:\Windows\system32\Drivers\atapi.sys [21584]
[MD5.77EA11B065E0A8AB902D78145CA51E10] - (.Microsoft Corporation - CD-ROM File System Driver.) (.13/07/2009 - 23:11:15.) -- C:\Windows\system32\Drivers\Cdfs.sys [70656]
[MD5.BE167ED0FDB9C1FA1133953C18D5A6C9] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.20/11/2010 - 08:38:10.) -- C:\Windows\system32\Drivers\Cdrom.sys [108544]
[MD5.F024449C97EC1E464AAFFDA18593DB88] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.20/11/2010 - 08:42:32.) -- C:\Windows\system32\Drivers\DfsC.sys [78336]
[MD5.9036377B8A6C15DC2EEC53E489D159B5] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.20/11/2010 - 09:59:29.) -- C:\Windows\system32\Drivers\HDAudBus.sys [108544]
[MD5.F151F0BDC47F4A28B1B20A0818EA36D6] - (.Microsoft Corporation - Pilote de port i8042.) (.13/07/2009 - 23:11:24.) -- C:\Windows\system32\Drivers\i8042prt.sys [80896]
[MD5.A5FA468D67ABCDAA36264E463A7BB0CD] - (.Microsoft Corporation - IP Network Address Translator.) (.13/07/2009 - 23:54:29.) -- C:\Windows\system32\Drivers\IpNat.sys [101888]
[MD5.5D16C921E3671636C0EBA3BBAAC5FD25] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 02:17:22.) -- C:\Windows\system32\Drivers\MRxSmb.sys [123904]
[MD5.280122DDCF04B378EDD1AD54D71C1E54] - (.Microsoft Corporation - MBT Transport driver.) (.20/11/2010 - 08:39:44.) -- C:\Windows\system32\Drivers\netBT.sys [187904]
[MD5.0D87503986BB3DFED58E343FE39DDE13] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.31/08/2012 - 17:18:09.) -- C:\Windows\system32\Drivers\ntfs.sys [1211760]
[MD5.2EA877ED5DD9713C5AC74E8EA7348D14] - (.Microsoft Corporation - Pilote de port parallèle.) (.13/07/2009 - 23:45:35.) -- C:\Windows\system32\Drivers\Parport.sys [79360]
[MD5.D9F91EAFEC2815365CBE6D167E4E332A] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.13/07/2009 - 23:54:34.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [78848]
[MD5.B973FCFC50DC1434E1970A146F7E3885] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.20/11/2010 - 10:24:46.) -- C:\Windows\system32\Drivers\rdpdr.sys [133632]
[MD5.3E21C083B8A01CB70BA1F09303010FCE] - (.Microsoft Corporation - SMB Transport driver.) (.13/07/2009 - 23:53:41.) -- C:\Windows\system32\Drivers\smb.sys [71168]
[MD5.B459575348C20E8121D6039DA063C704] - (.Microsoft Corporation - TDI Translation Driver.) (.20/11/2010 - 08:39:17.) -- C:\Windows\system32\Drivers\tdx.sys [74752]
[MD5.F497F67932C6FA693D7DE2780631CFE7] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.20/11/2010 - 12:30:16.) -- C:\Windows\system32\Drivers\volsnap.sys [245632]
~ Scan Generic Processes in 00mn 02s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 2/1774
~ Mes Videos (My Videos) : 6/12
~ Mes Documents (My Documents) : 6/100
~ Mon Bureau (My Desktop) : 2/14661
~ Menu demarrer (Programs) : 1/36
~ Scan Hidden Files in 00mn 28s



---\\ Processus lancés
[MD5.083649EF692A066880C9326020915AFE] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe [4297136] [PID.2264]
[MD5.00BF92681C8C414EDF8E38614203242D] - (.Intel Corporation - hkcmd Module.) -- C:\Windows\System32\hkcmd.exe [171288] [PID.2296]
[MD5.6A9F78C638A08CED7658D9068868706D] - (.Intel Corporation - persistence Module.) -- C:\Windows\System32\igfxpers.exe [172824] [PID.2332]
[MD5.48E6868781B4E8BF4B77DBEC7694BCE8] - (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Real\RealPlayer\Update\realsched.exe [295072] [PID.2432]
[MD5.F023A14FE899F5401935CAC119A723CE] - (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\USER\AppData\Local\Akamai\netsession_win.exe [4441920] [PID.2492]
[MD5.2F0EAAF91FC7A5C70D1F4BE9B18A1CF5] - (.Microsoft Corporation - Pense-bête.) -- C:\Windows\System32\StikyNot.exe [354304] [PID.2516]
[MD5.883B2E1341E5BE906A7507308A6636DF] - (.Intel Corporation - IAStorIcon.) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [285240] [PID.3540]
[MD5.07B96DBE4770D3B0B1A50D6C5FF15FC3] - (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe [736120] [PID.4680]
[MD5.BFCC72F9E2E2C69E3010AEAC20D7237D] - (.Pas de propriétaire - SYSTRAN Server.) -- C:\Program Files\Systran\4_0\Premium\SystranServer.exe [524288] [PID.0]
[MD5.5C9EC1A28E2D99B714B82E4CA64D71A7] - (.Glarysoft Ltd - Glary Utilities.) -- C:\Program Files\Glary Utilities\Integrator.exe [500024] [PID.4704]
[MD5.0654E4C1F597FC07D6FC7443D4F94840] - (.Google Inc. - Google Chrome.) -- C:\Users\USER\AppData\Local\Google\Chrome\Application\chrome.exe [1248208] [PID.7360]
[MD5.6A8E0E72D390B95EFE3A7FFA17D5C504] - (.RealNetworks, Inc. - RealDownloader.) -- C:\Program Files\RealNetworks\RealDownloader\recordingmanager.exe [232608] [PID.7388]
[MD5.2E0B0A051FFAA86E358465BB0880D453] - (.Microsoft Corporation - Windows Update.) -- C:\Windows\system32\wuauclt.exe [53784] [PID.8184]
[MD5.8906FFADDF99ACCB5C751E75E879481F] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [5676032] [PID.1520]
~ Scan Processes Running in 00mn 01s



---\\ Opera, Plugins,Démarrage,Recherche (P1,B0,B1)
B0 - SPO: operaprefs.ini [USER] Home URL=https://www.msn.com/fr-fr?ocid=iehp
B1 - OSP: search.ini [USER] URL=http://www.bing.com/search?mkt=fr-FR&form=MKTIE9&q=%s
~ Scan Opera Browser in 00mn 00s



---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Preferences
G0 - GCSP: Preference [User Data\Default][HomePage] http://safesearchr.lavasoft.com
G0 - GCSP: Preference [User Data\Default] https://www.google.com/?gws_rd=ssl
G1 - GCS: Preference [User Data\Default] None
~ Scan Google Browser in 00mn 00s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\cebu7jha.default\prefs.js
C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\cebu7jha.default\user.js
M3 - MFPP: Plugins - [USER] -- C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\cebu7jha.default\searchplugins\conduit.xml
M3 - MFPP: Plugins - [USER] -- C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\cebu7jha.default\searchplugins\funmoods.xml
M3 - MFPP: Plugins - [USER] -- C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\cebu7jha.default\searchplugins\GadgetBox.xml
M3 - MFPP: Plugins - [USER] -- C:\Program Files\Mozilla FireFox\searchplugins\amazon-france.xml
M3 - MFPP: Plugins - [USER] -- C:\Program Files\Mozilla FireFox\searchplugins\bing.xml
M3 - MFPP: Plugins - [USER] -- C:\Program Files\Mozilla FireFox\searchplugins\cnrtl-tlfi-fr.xml
M3 - MFPP: Plugins - [USER] -- C:\Program Files\Mozilla FireFox\searchplugins\eBay-france.xml
M3 - MFPP: Plugins - [USER] -- C:\Program Files\Mozilla FireFox\searchplugins\google.xml
M3 - MFPP: Plugins - [USER] -- C:\Program Files\Mozilla FireFox\searchplugins\wikipedia-fr.xml
M3 - MFPP: Plugins - [USER] -- C:\Program Files\Mozilla FireFox\searchplugins\yahoo-france.xml
M0 - MFSP: prefs.js [USER - cebu7jha.default] http://search.babylon.com
M2 - MFEP: prefs.js [USER - cebu7jha.default\4fea184d8cd56@4fea184d8cd8e.info] [] ADDICT-THING v1.0 (.JustPlugIt.)
M2 - MFEP: prefs.js [USER - cebu7jha.default\ffxtlbr@babylon.com] [] Babylon v1.1.9 (.Babylon.)
M2 - MFEP: prefs.js [USER - cebu7jha.default\ffxtlbr@funmoods.com] [] Funmoods.com v1.5.0 (.Volo-Net.)
M2 - MFEP: prefs.js [USER - cebu7jha.default\gadget@gadgetbox] [] GadgetBox v1.6 (.GadgetBox.)
M2 - MFEP: prefs.js [USER - cebu7jha.default\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}] [] uTorrentBar_FR Community Toolbar v3.16.0.3 (.Conduit Ltd..)
M2 - MFEP: prefs.js [USER - cebu7jha.default\{635abd67-4fe9-1b23-4f01-e679fa7484c1}] [yahoo.ytff] Yahoo! Toolbar v2.5.1.20121012015120 (.Yahoo!.)
M2 - MFEP: prefs.js [USER - cebu7jha.default\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}] [dwhelper] DownloadHelper v4.9.13 (.Michel Gutierrez.)
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (...) -- C:\Windows\system32\Macromed\Flash\NPSWF32_11_5_502_149.dll
P2 - FPN: [HKLM] [@google.com/npPicasa3,version=3.0.0] - (...) -- C:\Program Files\Google\Picasa3\npPicasa3.dll (.not file.)
P2 - FPN: [HKLM] [@microsoft.com/GENUINE] - (.Microsoft Corporation - Windows Activation Technologies Plugin for Mozilla.) -- C:\Windows\system32\Wat\npWatWeb.dll
P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 5.1.10411.0.) -- C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll
P2 - FPN: [HKLM] [@microsoft.com/WLPG,version=15.4.3502.0922] - (...) -- C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (.not file.)
P2 - FPN: [HKLM] [@pandonetworks.com/PandoWebPlugin] - (...) -- C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (.not file.)
P2 - FPN: [HKLM] [@real.com/nppl3260;version=16.0.0.282] - (.RealNetworks, Inc. - RealPlayer(tm) LiveConnect-Enabled Plug-In.) -- c:\program files\real\realplayer\Netscape6\nppl3260.dll
P2 - FPN: [HKLM] [@real.com/nprndlchromebrowserrecordext;version=1.3.0] - (.RealNetworks, Inc. - RealNetworks(tm) RealDownloader Chrome Background Extension Plug-In.) -- C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchrom
P2 - FPN: [HKLM] [@real.com/nprndlhtml5videoshim;version=1.3.0] - (.RealNetworks, Inc. - RealNetworks(tm) RealDownloader HTML5VideoShim Plug-In.) -- C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll
P2 - FPN: [HKLM] [@real.com/nprndlpepperflashvideoshim;version=1.3.0] - (.RealNetworks, Inc. - RealNetworks(tm) RealDownloader PepperFlashVideoShim Plug-In.) -- C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvid
P2 - FPN: [HKLM] [@real.com/nprpplugin;version=16.0.0.282] - (.RealPlayer - RealPlayer Download Plugin.) -- c:\program files\real\realplayer\Netscape6\nprpplugin.dll
P2 - FPN: [HKLM] [@realnetworks.com/npdlplugin;version=1] - (.RealDownloader - RealDownloader Plugin.) -- C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=3] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=9] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [Adobe Reader] - (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.5.3".) -- C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll
P2 - FPN: [HKCU] [@Skype Limited.com/Facebook Video Calling Plugin] - (.Skype Limited - Facebook Video Calling Plugin.) -- C:\Users\USER\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll
P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=3] - (.Google Inc. - Google Update.) -- C:\Users\USER\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll
P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=9] - (.Google Inc. - Google Update.) -- C:\Users\USER\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll
~ Scan Firefox Browser in 00mn 01s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://safesearchr.lavasoft.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = res://ieframe.dll/tabswelcome.htm
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=17DBE7D168544FA98200E890A8051984
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (...) (No version) -- (.not file.)
R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 1
~ Scan IE Browser in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Scan Proxy management in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
~ Scan Keys in 00mn 00s



---\\ Redirection du fichier Hosts (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Scan Hosts File in 00mn 00s
~ Nombre de lignes (Lines number): 21



---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} Clé orpheline
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} . (.RealDownloader - RealPlayer Download and Record Plugin.) -- C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecor
O2 - BHO: (no name) - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} Clé orpheline
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (.AVAST Software - avast! WebRep Plugin.) -- C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
~ Scan BHO in 00mn 00s



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Systran40premi.IEPlugIn - [HKLM]{CFB25594-4D5F-11D6-AB7B-00B0D094B576} . (.SYSTRAN - Pas de description.) -- C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll
O3 - Toolbar: (no name) - [HKLM]{0BF43445-2F28-4351-9252-17FE6E806AA0} Clé orpheline
O3 - Toolbar: avast! WebRep - [HKLM]{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (.AVAST Software - avast! WebRep Plugin.) -- C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
~ Scan Toolbar in 00mn 00s



---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [avast] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\avastUI.exe
O4 - HKLM\..\Run: [SynTPEnh] . (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [IAStorIcon] . (.Intel Corporation - Delayed launcher.) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe
O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- c:\program files\real\realplayer\Update\realsched.exe
O4 - HKCU\..\Run: [E09FXLRD_16013097] C:\Program Files\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.exe (.not file.)
O4 - HKCU\..\Run: [E09FXLRD_14935878] C:\Program Files\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.exe (.not file.)
O4 - HKCU\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\USER\AppData\Local\Akamai\netsession_win.exe
O4 - HKCU\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\USER\AppData\Local\Google\Update\GoogleUpdate.exe
O4 - HKCU\..\Run: [RESTART_STICKY_NOTES] . (.Microsoft Corporation - Pense-bête.) -- C:\Windows\System32\StikyNot.exe
O4 - HKCU\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\USER\AppData\Local\Facebook\Update\FacebookUpdate.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
O4 - HKUS\S-1-5-21-1392037613-3285103564-374383220-1000\..\Run: [E09FXLRD_16013097] C:\Program Files\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.exe (.not file.)
O4 - HKUS\S-1-5-21-1392037613-3285103564-374383220-1000\..\Run: [E09FXLRD_14935878] C:\Program Files\Microsoft Encarta\Microsoft Encarta 2009 - Collection DVD\EDICT.exe (.not file.)
O4 - HKUS\S-1-5-21-1392037613-3285103564-374383220-1000\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Users\USER\AppData\Local\Akamai\netsession_win.exe
O4 - HKUS\S-1-5-21-1392037613-3285103564-374383220-1000\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\USER\AppData\Local\Google\Update\GoogleUpdate.exe
O4 - HKUS\S-1-5-21-1392037613-3285103564-374383220-1000\..\Run: [RESTART_STICKY_NOTES] . (.Microsoft Corporation - Pense-bête.) -- C:\Windows\System32\StikyNot.exe
O4 - HKUS\S-1-5-21-1392037613-3285103564-374383220-1000\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\USER\AppData\Local\Facebook\Update\FacebookUpdate.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe
~ Scan Application in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Users\USER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\USER\Desktop\Glary Utilities.lnk . (.Glarysoft Ltd.) -- C:\Program Files\Glary Utilities\Integrator.exe
O4 - Global Startup: C:\Users\USER\Desktop\Zuma's Revenge!.lnk . (.PopCap Games, Inc..) -- C:\Program Files\Zuma's Revenge!\ZumasRevenge.exe
O4 - Global Startup: C:\Users\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Glary Utilities.lnk . (.Glarysoft Ltd.) -- C:\Program Files\Glary Utilities\Integrator.exe
O4 - Global Startup: C:\Users\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Office Outlook.lnk . (.Microsoft Corporation.) -- C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
O4 - Global Startup: C:\Users\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Samsung Kies.lnk . (...) -- C:\Program Files\Samsung\Kies\KiesAgent.exe
O4 - Global Startup: C:\Users\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk . (.BitTorrent, Inc..) -- C:\Program Files\uTorrent\uTorrent.exe
~ Scan Global Startup in 00mn 02s



---\\ Invisibilité de l'icône d'options IE dans le panneau de Configuration (O5)
O5 - control.ini: [HKLM\..\Control Panel] inetcpl.cpl=no
~ Scan IE Control Panel in 00mn 00s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (...) -- C:\Program Files\Microsoft Office\Office12\REFBARH.ICO
~ Scan IE Extra Buttons in 00mn 00s



---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Windows Sockets Helper DLL.) -- C:\Windows\system32\wshbth.dll
O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
O10 - WLSP:\000000000007\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
~ Scan Winsock in 00mn 00s



---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} ((no name)) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
~ Scan Objets ActiveX in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{061CDF40-9CB7-4E0C-800C-56380E62113F}: NameServer = 213.154.64.13,213.154.95.126
O17 - HKLM\System\CCS\Services\Tcpip\..\{8634A599-FBE5-484E-A15A-AE23180532DE}: NameServer = 81.91.236.71 81.91.236.72
O17 - HKLM\System\CCS\Services\Tcpip\..\{2BEA69D8-6930-470F-BE29-045A1B384B84}: DhcpNameServer = 213.154.95.126 213.154.64.13
O17 - HKLM\System\CS1\Services\Tcpip\..\{061CDF40-9CB7-4E0C-800C-56380E62113F}: NameServer = 213.154.64.13,213.154.95.126
O17 - HKLM\System\CS1\Services\Tcpip\..\{8634A599-FBE5-484E-A15A-AE23180532DE}: NameServer = 81.91.236.71 81.91.236.72
O17 - HKLM\System\CS1\Services\Tcpip\..\{2BEA69D8-6930-470F-BE29-045A1B384B84}: DhcpNameServer = 213.154.95.126 213.154.64.13
O17 - HKLM\System\CS2\Services\Tcpip\..\{061CDF40-9CB7-4E0C-800C-56380E62113F}: NameServer = 213.154.64.13,213.154.95.126
O17 - HKLM\System\CS2\Services\Tcpip\..\{8634A599-FBE5-484E-A15A-AE23180532DE}: NameServer = 81.91.236.71 81.91.236.72
O17 - HKLM\System\CS2\Services\Tcpip\..\{2BEA69D8-6930-470F-BE29-045A1B384B84}: DhcpNameServer = 213.154.95.126 213.154.64.13
~ Scan Domain in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\System32\mshtml.dll
O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files\Common Files\microsoft shared\OFFICE12\MSOXMLMF.dll
~ Scan Protocole Additionnel in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\Windows\System32\igfxdev.dll
~ Scan Winlogon in 00mn 00s



---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
~ Scan SSODL in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) . (.LSI Corporation - LSI Soft Modem Call Progress Service.) - C:\Program Files\LSI SoftModem\agrsmsvc.exe
O23 - Service: avast! Antivirus (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Change Modem Device Service (Change Modem Device Service) . (...) - C:\Windows\System32\ChgService.exe
O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Hotspot Shield Service (hshld) . (.AnchorFree Inc. - Pas de description.) - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Hotspot Shield Routing Service (HssSrv) . (.AnchorFree Inc. - Pas de description.) - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Hotspot Shield Monitoring Service (HssWd) . (...) - C:\Program Files\Hotspot Shield\bin\hsswd.exe
O23 - Service: Technologie de stockage Intel(R) Rapid (IAStorDataMgrSvc) . (.Intel Corporation - IAStorDataSvc.) - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: (MBAMScheduler) . (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: (MBAMService) . (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: RealNetworks Downloader Resolver Service (RealNetworks Downloader Resolver Service) . (...) - C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe
O23 - Service: Skype Updater (SkypeUpdate) . (.Skype Technologies - Skype Updater Service.) - C:\Program Files\Skype\Updater\Updater.exe
~ Scan Services in 00mn 04s



---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(...) - (.not file.)
~ Scan Desktop Component in 00mn 00s



---\\ BootExecute (O34)
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
~ Scan Keys in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Adobe Flash Player Updater.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1392037613-3285103564-374383220-1000Core.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1392037613-3285103564-374383220-1000UA.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GlaryInitialize.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1392037613-3285103564-374383220-1000Core.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1392037613-3285103564-374383220-1000UA.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\RegistryReviver-USER-Startup.job
[MD5.EC807244904FA170C299AB06D87FBDBE] [APT] [Adobe Flash Player Updater] (.Adobe Systems Incorporated.) -- C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
[MD5.00000000000000000000000000000000] [APT] [Advanced System Protector] (...) -- C:\Program Files\RegClean Pro\SystweakASP.exe (.not file.)
[MD5.7F19838AC317C34FCED020BE529AF71E] [APT] [avast! Emergency Update] (.AVAST Software.) -- C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe
[MD5.00000000000000000000000000000000] [APT] [Express Files Updater] (...) -- C:\Program Files\ExpressFiles\EFupdater.exe (.not file.)
[MD5.9EB925EDC8CF1C3D06E50E9348B54A0A] [APT] [FacebookUpdateTaskUserS-1-5-21-1392037613-3285103564-374383220-1000Core] (.Facebook Inc..) -- C:\USERs\USER\AppData\Local\Facebook\Update\FacebookUpdate.exe
[MD5.9EB925EDC8CF1C3D06E50E9348B54A0A] [APT] [FacebookUpdateTaskUserS-1-5-21-1392037613-3285103564-374383220-1000UA] (.Facebook Inc..) -- C:\USERs\USER\AppData\Local\Facebook\Update\FacebookUpdate.exe
[MD5.F8981A707176C89162202985F45A5947] [APT] [Funmoods] (...) -- C:\USERs\USER\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.exe
[MD5.68F2864E7E80A6BD5015115BE9C47BB7] [APT] [GlaryInitialize] (.Glarysoft Ltd.) -- C:\Program Files\Glary Utilities\initialize.exe
[MD5.506708142BC63DABA64F2D3AD1DCD5BF] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
[MD5.506708142BC63DABA64F2D3AD1DCD5BF] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe
[MD5.F02A533F517EB38333CB12A9E8963773] [APT] [GoogleUpdateTaskUserS-1-5-21-1392037613-3285103564-374383220-1000Core] (.Google Inc..) -- C:\USERs\USER\AppData\Local\Google\Update\GoogleUpdate.exe
[MD5.F02A533F517EB38333CB12A9E8963773] [APT] [GoogleUpdateTaskUserS-1-5-21-1392037613-3285103564-374383220-1000UA] (.Google Inc..) -- C:\USERs\USER\AppData\Local\Google\Update\GoogleUpdate.exe
[MD5.6A8E0E72D390B95EFE3A7FFA17D5C504] [APT] [RealDownloaderDownloaderScheduledTaskS-1-5-21-1392037613-3285103564-374383220-1000] (.RealNetworks, Inc..) -- C:\Program Files\RealNetworks\RealDownloader\recordingmanager.exe
[MD5.B7D0F1FA8926F0D58B7A000E5DAB4B3E] [APT] [RealDownloaderRealUpgradeLogonTaskS-1-5-21-1392037613-3285103564-374383220-1000] (.RealNetworks, Inc..) -- C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
[MD5.B7D0F1FA8926F0D58B7A000E5DAB4B3E] [APT] [RealDownloaderRealUpgradeScheduledTaskS-1-5-21-1392037613-3285103564-374383220-1000] (.RealNetworks, Inc..) -- C:\Program Files\RealNetworks\RealDownloader\realupgrade.exe
[MD5.9A7F1691F76E019C11481B6355125072] [APT] [RealPlayerRealUpgradeLogonTaskS-1-5-21-1392037613-3285103564-374383220-1000] (.RealNetworks, Inc..) -- C:\Program Files\Real\RealUpgrade\RealUpgrade.exe
[MD5.9A7F1691F76E019C11481B6355125072] [APT] [RealPlayerRealUpgradeScheduledTaskS-1-5-21-1392037613-3285103564-374383220-1000] (.RealNetworks, Inc..) -- C:\Program Files\Real\RealUpgrade\RealUpgrade.exe
[MD5.9A7F1691F76E019C11481B6355125072] [APT] [RealUpgradeLogonTaskS-1-5-21-1392037613-3285103564-374383220-1000] (.RealNetworks, Inc..) -- C:\Program Files\Real\RealUpgrade\RealUpgrade.exe
[MD5.9A7F1691F76E019C11481B6355125072] [APT] [RealUpgradeScheduledTaskS-1-5-21-1392037613-3285103564-374383220-1000] (.RealNetworks, Inc..) -- C:\Program Files\Real\RealUpgrade\RealUpgrade.exe
[MD5.00000000000000000000000000000000] [APT] [RegistryReviver-USER-Startup] (...) -- F:\Registry Reviver.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{00A1C423-2EC7-4DFD-98D4-C71E53B8A22C}] (...) -- C:\Program Files\Alwil Software\Avast5\aswRundll.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{0C9D5C2C-5E1E-4049-A982-67A511A553C3}] (...) -- D:\flashget3.5.0.1126en (2).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{12D18AF5-2039-4C96-9915-3FECFE26EE8B}] (...) -- F:\Agatha Christie - Death on the Nile\jrjkgpn.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3029F2E4-B6BD-412C-96DA-7DC56E825E78}] (...) -- C:\USERs\USER\Documents\LAROUSSE\Petit Larousse 2008\FlashPlayer\InstMsiW.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{308DDF3D-49D3-4EDA-B322-4426D6B66B38}] (...) -- C:\USERs\USER\Downloads\kis11.0.1.400FR-INT.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{363491E3-4E8A-4B8C-B3A7-E2C0116BCA19}] (...) -- F:\InstallRes.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{39692A15-A9BA-4808-8925-F5EABAAF092D}] (...) -- C:\USERs\USER\Documents\36 Dictionnaires et Recueils de Correspondance\DMW36.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3AD91414-1D31-4831-A1D3-5DEC069EAA30}] (...) -- C:\USERs\USER\Documents\road_rash\roadrash.part01.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3D7B0D3C-2C5B-4D1C-9B6D-A373E7E59367}] (...) -- C:\USERs\USER\Documents\LAROUSSE\Petit Larousse 2008\FlashPlayer\InstMsiA.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{48D592F6-0184-4C8D-BCB4-4C43AB30D0A0}] (...) -- C:\USERs\USER\Downloads\Entre les mondes\entre-les-mondes.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{5522BE26-677D-4821-9120-5CE4968B02CD}] (...) -- C:\USERs\USER\Documents\JEUX\BigFish - Agatha Christie Dead Man's Folly - Duvan\DMF.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{603FB35A-2852-4671-9FF2-95749B56A97A}] (...) -- F:\MSWebcam\SetupISPBits.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{6CD63D67-0F8A-428F-8A51-9E76EEA6CC57}] (...) -- D:\EasyPHP-3.0-setup (2).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{75700DBE-5C98-4E11-94A4-5889C894E190}] (...) -- D:\flashget3.5.0.1126en (2).exe (.not file.)
[MD5.A42B5D099970D55FD9C02AFF56E03C26] [APT] [{89B65536-5AF7-41FF-8592-4A5085B3596A}] (...) -- C:\Program Files\Systran\4_0\Premium\SystranTP.exe
[MD5.00000000000000000000000000000000] [APT] [{8AAEAD08-D480-47CF-AFE6-611F2DC33830}] (...) -- C:\USERs\USER\Downloads\paint-shop-pro-x_paint_shop_pro_x_10.0_francais_15224.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8EF2FCA1-BB81-4CE1-8D35-C73FD4C1AFAA}] (...) -- C:\Program Files\InstallShield Installation Information\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{92C2EE52-FA44-407B-99AC-D0AC14F34F6B}] (...) -- C:\USERs\USER\Downloads\kav11.0.1.400FR-INT.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A2A7EFC1-8E45-43D3-B561-23E555B6FB83}] (...) -- C:\USERs\USER\Desktop\yawcam_install.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A79C6279-8C60-4988-9C18-57D0327AA854}] (...) -- D:\jeu de dame (2).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AB954A43-263D-4023-8CE3-ADE5F60ABA78}] (...) -- C:\Program Files\OXXOGames\FranceGPlayer\MyInstall.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CA910A16-99CE-449A-B123-A275728F5E73}] (...) -- F:\BibleGratuite\unins000.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CB1A5526-1571-4D97-B388-E996BEB6B46A}] (...) -- C:\USERs\USER\Desktop\poster-forge-10110\Poster Forge 1.01 Install.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CBB84D6A-A2F0-4860-97C6-4B6CC60968DB}] (...) -- F:\systran\TSRH_SYSTRAN_PREMIUM_405_EN.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{D4044491-4940-4B4F-9F0C-F25109406579}] (...) -- C:\USERs\USER\Downloads\BigFish - Agatha Christie Dead Man's Folly - Duvan\DMF.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{D9B06211-DC79-4246-B9A8-2760341F3D61}] (...) -- F:\Agatha Christie - Death on the Nile\Uninstall.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E808924A-AFCC-4EC6-9085-A6D11EA4824B}] (...) -- D:\flashget3.5.0.1126en (2).exe (.not file.)
[MD5.0654E4C1F597FC07D6FC7443D4F94840] [APT] [{E9AC3AC9-6FD8-466A-9252-EFAD24E456B7}] (.Google Inc..) -- C:\USERs\USER\AppData\Local\Google\Chrome\Application\chrome.exe
[MD5.00000000000000000000000000000000] [APT] [{F50D36B3-9D83-4845-9F31-29B6F4D74A27}] (...) -- C:\Mesrecettes\WDUNINST.exe (.not file.)
~ Scan Scheduled Task in 00mn 09s



---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Microsoft Windows Media Player - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Ressources du Lecteur Windows Media.) -- C:\Windows\System32\wmploc.dll
O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\Windows\System32\ie4uinit.exe
O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} . (.Microsoft Corporation - Personnalisation d'IEAK.) -- C:\Windows\System32\iedkcs32.dll
O40 - ASIC: Microsoft Windows Media Player 12.0 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\Windows\System32\wmpdxm.dll
O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} . (.Microsoft Corporation - API Windows Theme.) -- C:\Windows\System32\themeui.dll
O40 - ASIC: Microsoft Windows - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} . (.Microsoft Corporation - Windows Mail.) -- C:\Program Files\Windows Mail\WinMail.exe
O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} . (.Microsoft Corporation - Extension Shell dossier FTP Microsoft Internet Explorer..) -- C:\Windows\System32\msieftp.dll
O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Microsoft Corporation - Ressources du Lecteur Windows Media.) -- C:\Windows\System32\wmploc.dll
O40 - ASIC: Windows Desktop Update - {89820200-ECBD-11cf-8B85-00AA005B4340} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\Windows\System32\shell32.dll
O40 - ASIC: Web Platform Customizations - {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\Windows\System32\ie4uinit.exe
O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation - Microsoft .NET IE SECURITY REGISTRATION.) -- C:\Windows\system32\mscories.dll
O40 - ASIC: Macromedia Shockwave Flash - {D27CDB6E-AE6D-11CF-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 11.5 r502.) -- C:\Windows\system32\Macromed\Flash\Flash32_11_5_502_149.ocx
~ Scan Active Setup in 00mn 00s



---\\ Pilotes lancés au démarrage (O41)
O41 - Driver: C:\Windows\System32\drivers\afd.sys (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\drivers\afd.sys
O41 - Driver: (aswRdr) . (.AVAST Software - avast! WFP Redirect Driver.) - C:\Windows\system32\Drivers\aswrdr2.sys
O41 - Driver: (blbdrive) . (.Microsoft Corporation - BLB Drive Driver.) - C:\Windows\System32\DRIVERS\blbdrive.sys
O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
O41 - Driver: C:\Windows\System32\cscsvc.dll (CSC) . (.Microsoft Corporation - Windows Client Side Caching Driver.) - C:\Windows\System32\drivers\csc.sys
O41 - Driver: C:\Windows\System32\drivers\dfsc.sys (DfsC) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\System32\Drivers\dfsc.sys
O41 - Driver: C:\Windows\System32\drivers\discache.sys (discache) . (.Microsoft Corporation - System Indexer/Cache Driver.) - C:\Windows\System32\drivers\discache.sys
O41 - Driver: (HssDRV6) . (.AnchorFree Inc. - Hotspot Shield Routing Driver.) - C:\Windows\System32\DRIVERS\hssdrv6.sys
O41 - Driver: (mssmbios) . (.Microsoft Corporation - System Management BIOS Driver.) - C:\Windows\system32\drivers\mssmbios.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
O41 - Driver: C:\Windows\System32\drivers\netbt.sys (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
O41 - Driver: C:\Windows\System32\drivers\nsiproxy.sys (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\System32\drivers\nsiproxy.sys
O41 - Driver: C:\Windows\System32\drivers\pacer.sys (Psched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\System32\DRIVERS\pacer.sys
O41 - Driver: C:\Windows\System32\wkssvc.dll (rdbss) . (.Microsoft Corporation - Pilote du sous-système de mise en mémoire t.) - C:\Windows\System32\DRIVERS\rdbss.sys
O41 - Driver: C:\Windows\System32\DRIVERS\RDPCDD.sys (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
O41 - Driver: C:\Windows\System32\drivers\RDPENCDD.sys (RDPENCDD) . (.Microsoft Corporation - RDP Encoder Miniport.) - C:\Windows\System32\drivers\rdpencdd.sys
O41 - Driver: C:\Windows\System32\drivers\RdpRefMp.sys (RDPREFMP) . (.Microsoft Corporation - RDP Reflector Driver Miniport.) - C:\Windows\System32\drivers\rdprefmp.sys
O41 - Driver: C:\Windows\System32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\System32\DRIVERS\tdx.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Remote Desktop Server Driver.) - C:\Windows\system32\drivers\termdd.sys
O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\Windows\system32\drivers\vga.sys
O41 - Driver: (vwififlt) . (.Microsoft Corporation - Virtual WiFi Filter Driver.) - C:\Windows\System32\DRIVERS\vwififlt.sys
O41 - Driver: C:\Windows\System32\rascfg.dll (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\System32\DRIVERS\wanarp.sys
O41 - Driver: (WfpLwf) . (.Microsoft Corporation - WFP NDIS 6.20 Lightweight Filter Driver.) - C:\Windows\System32\DRIVERS\wfplwf.sys
~ Scan Drivers in 00mn 01s



---\\ Logiciels installés (O42)
O42 - Logiciel: Adobe Flash Player 11 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Flash Player 11 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
O42 - Logiciel: Adobe Reader 9.5.3 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A95000000001}
O42 - Logiciel: Akamai NetSession Interface - (.Akamai Technologies, Inc.) [HKCU] -- Akamai
O42 - Logiciel: Akamai NetSession Interface Service - (.Pas de propriétaire.) [HKLM] -- Akamai
O42 - Logiciel: Cisco EAP-FAST Module - (.Cisco Systems, Inc..) [HKLM] -- {64BF0187-F3D2-498B-99EA-163AF9AE6EC9}
O42 - Logiciel: Cisco LEAP Module - (.Cisco Systems, Inc..) [HKLM] -- {51C7AD07-C3F6-4635-8E8A-231306D810FE}
O42 - Logiciel: Cisco PEAP Module - (.Cisco Systems, Inc..) [HKLM] -- {ED5776D5-59B4-46B7-AF81-5F2D94D7C640}
O42 - Logiciel: CodeBlocks - (.The Code::Blocks Team.) [HKCU] -- CodeBlocks
O42 - Logiciel: Express Zip File Compression Software - (.NCH Software.) [HKLM] -- ExpressZip
O42 - Logiciel: Facebook Video Calling 1.2.0.287 - (.Skype Limited.) [HKLM] -- {B92C5909-1D37-4C51-8397-A28BB28E5DC3}
O42 - Logiciel: Glary Utilities Pro 2.41.0.1358 - (.Glarysoft Ltd.) [HKLM] -- Glary Utilities_is1
O42 - Logiciel: Google Chrome - (.Google Inc..) [HKCU] -- Google Chrome
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: Hotspot Shield 2.83 - (.AnchorFree.) [HKLM] -- HotspotShield
O42 - Logiciel: Intel(R) Control Center - (.Intel Corporation.) [HKLM] -- {F8A9085D-4C7A-41a9-8A77-C8998A96C421}
O42 - Logiciel: Intel(R) Graphics Media Accelerator Driver - (.Intel Corporation.) [HKLM] -- {F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}
O42 - Logiciel: Intel(R) Rapid Storage Technology - (.Intel Corporation.) [HKLM] -- {3E29EE6C-963A-4aae-86C1-DC237C4A49FC}
O42 - Logiciel: Internet TV pour Windows Media Center - (.Microsoft Corporation.) [HKLM] -- {9D318C86-AF4C-409F-A6AC-7183FF4CF424}
O42 - Logiciel: Jewel Quest III - (.GameHouse, Inc..) [HKLM] -- Jewel Quest III
O42 - Logiciel: LSI HDA Modem - (.LSI Corporation.) [HKLM] -- LSI Soft Modem
O42 - Logiciel: Larousse Médical - (.Pas de propriétaire.) [HKLM] -- {11DA34AE-A565-4659-86BE-11252557783F}
O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
O42 - Logiciel: Macromedia Flash Player 8 - (.Macromedia.) [HKLM] -- {6815FCDD-401D-481E-BA88-31B4754C2B46}
O42 - Logiciel: MaintenanceService-Funmoods - (.Pas de propriétaire.) [HKCU] -- Funmoods
O42 - Logiciel: Malwarebytes Anti-Malware version 1.70.0.1100 - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes' Anti-Malware_is1
O42 - Logiciel: Micro Application - 36 Dictionnaires et Recueils de Correspondance - (.Pas de propriétaire.) [HKLM] -- {B410328C-0E8C-4DD2-9DB4-DE7766D0DFE0}
O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
O42 - Logiciel: Mobipocket Reader 6.2 - (.Mobipocket.com.) [HKLM] -- {342126E1-173C-4585-BFBE-3EBDD20E3E9E}
O42 - Logiciel: Mozilla Firefox 18.0.2 (x86 fr) - (.Mozilla.) [HKLM] -- Mozilla Firefox 18.0.2 (x86 fr)
O42 - Logiciel: Mozilla Maintenance Service - (.Mozilla.) [HKLM] -- MozillaMaintenanceService
O42 - Logiciel: Nokia Connectivity Cable Driver - (.Pas de propriétaire.) [HKLM] -- {BC4AE628-81A4-4FC6-863A-7A9BA2E2531F}
O42 - Logiciel: Outil de notification de cadeaux MSN - (.Microsoft Corporation.) [HKCU] -- {CAD9C0EB-457D-49BB-A6AD-389304C38B2A}
O42 - Logiciel: REALTEK Wireless LAN Driver - (.REALTEK Semiconductor Corp..) [HKLM] -- {9D3D8C60-A55F-4fed-B2B9-173F09590E16}
O42 - Logiciel: RealDownloader - (.RealNetworks, Inc..) [HKLM] -- {AF7EBCA4-9FAF-4DC8-8D09-67854BB84D34}
O42 - Logiciel: RealUpgrade 1.1 - (.RealNetworks, Inc..) [HKLM] -- {28C2DED6-325B-4CC7-983A-1777C8F7FBAB}
O42 - Logiciel: Realtek Ethernet Controller Driver - (.Realtek.) [HKLM] -- {8833FFB6-5B0C-4764-81AA-06DFEED9A476}
O42 - Logiciel: SAMSUNG USB Driver for Mobile Phones - (.SAMSUNG Electronics Co., Ltd..) [HKLM] -- {D0795B21-0CDA-4a92-AB9E-6E92D8111E44}
O42 - Logiciel: Samsung Kies - (.Samsung Electronics Co., Ltd..) [HKLM] -- InstallShield_{758C8301-2696-4855-AF45-534B1200980A}
O42 - Logiciel: Samsung Kies - (.Samsung Electronics Co., Ltd..) [HKLM] -- {758C8301-2696-4855-AF45-534B1200980A}
O42 - Logiciel: Skype(TM) 5.10 - (.Skype Technologies S.A..) [HKLM] -- {EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}
O42 - Logiciel: SuperCopier2 - (.Pas de propriétaire.) [HKLM] -- SuperCopier2
O42 - Logiciel: Synaptics Pointing Device Driver - (.Synaptics Incorporated.) [HKLM] -- SynTPDeinstKey
O42 - Logiciel: Systran Professional Premium 4.0 - (.Pas de propriétaire.) [HKLM] -- Systran Professional Premium 4.0
O42 - Logiciel: USB PC Camera (SN9C101) - (.Pas de propriétaire.) [HKLM] -- {57383270-6F61-4DC8-A9B8-C1745FC29F38}
O42 - Logiciel: VLC media player 1.1.11 - (.VideoLAN.) [HKLM] -- VLC media player
O42 - Logiciel: Windows Media Center Add-in for Silverlight - (.Microsoft Corporation.) [HKLM] -- {0EDBEB2B-7C8D-42E6-8312-0F84394A3223}
O42 - Logiciel: Zuma's Revenge! - (.AllSmartGames.) [HKLM] -- Zuma's Revenge!1.0
O42 - Logiciel: avast! Free Antivirus v7.0.1474.0 - (.AVAST Software.) [HKLM] -- avast
O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM] -- uTorrent

---\\ HKCU & HKLM Software Keys
[HKCU\Software\ALWIL Software]
[HKCU\Software\AVAST Software]
[HKCU\Software\Ad-Aware Search Protection]
[HKCU\Software\Adobe]
[HKCU\Software\AnchorFree]
[HKCU\Software\Andrew Zhezherun]
[HKCU\Software\AppDataLow\ISWVolatile]
[HKCU\Software\AppDataLow\RealNetworks]
[HKCU\Software\AppDataLow\Software\MarkAny]
[HKCU\Software\AppDataLow\Software\Microsoft]
[HKCU\Software\AppDataLow\Software\Monitored]
[HKCU\Software\AppDataLow\Software\RealNetworks]
[HKCU\Software\AppDataLow\Software\Yahoo]
[HKCU\Software\AppDataLow\Software\bearsharemediabartb]
[HKCU\Software\AppDataLow\Software\imeshmediabartb]
[HKCU\Software\AppDataLow\Software\settings]
[HKCU\Software\AppDataLow\Software]
[HKCU\Software\AppDataLow]
[HKCU\Software\Apple Computer, Inc.]
[HKCU\Software\Apple Inc.]
[HKCU\Software\BearShare]
[HKCU\Software\BitTorrent]
[HKCU\Software\Bugsplat]
[HKCU\Software\CDDB]
[HKCU\Software\CeWe Color]
[HKCU\Software\ClassesB]
[HKCU\Software\Classes]
[HKCU\Software\Clients]
[HKCU\Software\Computer Artworks]
[HKCU\Software\CyberLink]
[HKCU\Software\DownloadManager]
[HKCU\Software\Dragon Altar Games]
[HKCU\Software\DreamCatcher]
[HKCU\Software\EasyBits]
[HKCU\Software\ExpressFiles]
[HKCU\Software\Facebook]
[HKCU\Software\Gabest]
[HKCU\Software\GameHouse]
[HKCU\Software\GlarySoft]
[HKCU\Software\Google]
[HKCU\Software\Hewlett-Packard]
[HKCU\Software\HookNetwork]
[HKCU\Software\HotHouse Creations Ltd]
[HKCU\Software\HowardMedia]
[HKCU\Software\IM Providers]
[HKCU\Software\IncrediMail]
[HKCU\Software\Intel]
[HKCU\Software\LAventure]
[HKCU\Software\Licenses]
[HKCU\Software\Macromedia]
[HKCU\Software\Macrovision]
[HKCU\Software\Magnet]
[HKCU\Software\Malwarebytes' Anti-Malware]
[HKCU\Software\Meridian93]
[HKCU\Software\MozillaPlugins]
[HKCU\Software\Mozilla]
[HKCU\Software\NCH Software]
[HKCU\Software\NCH Swift Sound]
[HKCU\Software\Netscape]
[HKCU\Software\Nico Mak Computing]
[HKCU\Software\Northcode Inc]
[HKCU\Software\ODBC]
[HKCU\Software\Orange]
[HKCU\Software\PC SOFT]
[HKCU\Software\Piriform]
[HKCU\Software\Policies]
[HKCU\Software\PopCap]
[HKCU\Software\ProgSense]
[HKCU\Software\Raptr]
[HKCU\Software\RealNetworks]
[HKCU\Software\ReflexiveArcade]
[HKCU\Software\RegisteredApplications]
[HKCU\Software\ReviverSoft]
[HKCU\Software\SFX TEAM]
[HKCU\Software\SYSTRAN]
[HKCU\Software\Samsung]
[HKCU\Software\SkypeRS]
[HKCU\Software\Skype]
[HKCU\Software\SpinTop]
[HKCU\Software\SweetIM]
[HKCU\Software\Synaptics]
[HKCU\Software\Systweak]
[HKCU\Software\Test3D]
[HKCU\Software\Trolltech]
[HKCU\Software\VB and VBA Program Settings]
[HKCU\Software\Wow6432Node]
[HKCU\Software\YahooPartnerToolbar]
[HKCU\Software\Yahoo]
[HKCU\Software\ZebHelpProcess Helper]
[HKCU\Software\Zone Labs]
[HKCU\Software\Zylom]
[HKCU\Software\ej-technologies]
[HKCU\Software\iMesh]
[HKLM\Software\ATI Technologies]
[HKLM\Software\AVAST Software]
[HKLM\Software\Adobe]
[HKLM\Software\AdwCleaner]
[HKLM\Software\Agere]
[HKLM\Software\Apple Inc.]
[HKLM\Software\Big Fish Games]
[HKLM\Software\CDDB]
[HKLM\Software\CheckPoint]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\Common Toolkit Suite]
[HKLM\Software\DivXNetworks]
[HKLM\Software\ExpressFiles]
[HKLM\Software\FileSubmit]
[HKLM\Software\FlashGet Network]
[HKLM\Software\GameHouse]
[HKLM\Software\GlarySoft]
[HKLM\Software\Google]
[HKLM\Software\HPS]
[HKLM\Software\HP]
[HKLM\Software\Havas Interactive]
[HKLM\Software\InstalledOptions]
[HKLM\Software\Intel]
[HKLM\Software\Internet Download Manager]
[HKLM\Software\LAventure]
[HKLM\Software\LSI]
[HKLM\Software\Licenses]
[HKLM\Software\Livre-photo.com]
[HKLM\Software\LphcmModem]
[HKLM\Software\Macromedia]
[HKLM\Software\Malwarebytes' Anti-Malware (Trial)]
[HKLM\Software\Malwarebytes' Anti-Malware]
[HKLM\Software\McAfee.com]
[HKLM\Software\MobiPocket.com]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\NCH Software]
[HKLM\Software\NCH Swift Sound]
[HKLM\Software\ODBC]
[HKLM\Software\Policies]
[HKLM\Software\RTLSetup]
[HKLM\Software\RealNetworks]
[HKLM\Software\Realtek]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\ReviverSoft]
[HKLM\Software\SAMSUNG]
[HKLM\Software\SYSTRAN]
[HKLM\Software\Skype]
[HKLM\Software\Sonic]
[HKLM\Software\SweetIM]
[HKLM\Software\Synaptics]
[HKLM\Software\Systweak]
[HKLM\Software\Uniblue]
[HKLM\Software\VideoLAN]
[HKLM\Software\Volatile]
[HKLM\Software\WidCommUpdate]
[HKLM\Software\Wow6432Node]
[HKLM\Software\Xing Technology Corp.]
[HKLM\Software\Yahoo! Games]
[HKLM\Software\Yahoo]
[HKLM\Software\Zone Labs]
[HKLM\Software\mozilla.org]
[HKLM\Software\oxxogames]
~ Scan Softwares in 00mn 00s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 28/02/2012 - 11:22:43 - [109,836] ----D C:\Program Files\Adobe
O43 - CFD: 18/06/2011 - 18:19:05 - [0,139] ----D C:\Program Files\AIMP2
O43 - CFD: 11/02/2012 - 21:56:21 - [316,620] ----D C:\Program Files\AVAST Software
O43 - CFD: 28/10/2012 - 15:45:05 - [2,558] ----D C:\Program Files\Cisco
O43 - CFD: 28/07/2012 - 20:18:47 - [147,987] ----D C:\Program Files\CodeBlocks
O43 - CFD: 10/02/2013 - 19:11:37 - [534,949] ----D C:\Program Files\Common Files
O43 - CFD: 14/07/2011 - 23:40:41 - [81,298] ----D C:\Program Files\DVD Maker
O43 - CFD: 26/06/2011 - 14:35:03 - [15,554] ----D C:\Program Files\EVDO USB Modem
O43 - CFD: 30/11/2010 - 13:50:36 - [0] ----D C:\Program Files\Fichiers communs
O43 - CFD: 06/01/2013 - 19:12:52 - [67,012] ----D C:\Program Files\GameHouse
O43 - CFD: 16/10/2012 - 21:08:55 - [21,355] ----D C:\Program Files\Glary Utilities
O43 - CFD: 18/08/2012 - 00:28:07 - [5,483] ----D C:\Program Files\Google
O43 - CFD: 25/01/2013 - 11:21:35 - [15,665] ----D C:\Program Files\Hotspot Shield
O43 - CFD: 29/01/2012 - 16:16:47 - [0,014] ----D C:\Program Files\HP
O43 - CFD: 28/10/2012 - 15:43:34 - [58,705] --H-D C:\Program Files\InstallShield Installation Information
O43 - CFD: 28/10/2012 - 15:18:11 - [26,633] ----D C:\Program Files\Intel
O43 - CFD: 13/12/2012 - 05:17:00 - [6,022] ----D C:\Program Files\Internet Explorer
O43 - CFD: 12/05/2011 - 19:55:52 - [48,576] ----D C:\Program Files\Larousse
O43 - CFD: 17/01/2011 - 14:36:26 - [0,065] ----D C:\Program Files\LSI SoftModem
O43 - CFD: 23/01/2013 - 17:21:14 - [12,233] ----D C:\Program Files\Malwarebytes' Anti-Malware
O43 - CFD: 22/09/2012 - 22:45:44 - [2,414] ----D C:\Program Files\MarkAny
O43 - CFD: 11/02/2011 - 14:55:27 - [137,268] ----D C:\Program Files\Micro Application
O43 - CFD: 16/09/2012 - 10:40:42 - [0] ----D C:\Program Files\Microsoft
O43 - CFD: 14/07/2009 - 09:01:21 - [155,607] ----D C:\Program Files\Microsoft Games
O43 - CFD: 07/07/2011 - 21:31:50 - [561,110] ----D C:\Program Files\Microsoft Office
O43 - CFD: 21/05/2011 - 23:13:35 - [0,154] ----D C:\Program Files\Microsoft Security Client
O43 - CFD: 07/06/2012 - 22:07:21 - [40,838] ----D C:\Program Files\Microsoft Silverlight
O43 - CFD: 30/11/2010 - 15:19:56 - [0,014] ----D C:\Program Files\Microsoft Visual Studio
O43 - CFD: 10/01/2011 - 14:09:30 - [1,323] ----D C:\Program Files\Microsoft Visual Studio 8
O43 - CFD: 01/07/2011 - 22:49:07 - [3,554] ----D C:\Program Files\Microsoft Works
O43 - CFD: 09/01/2011 - 20:35:01 - [7,789] ----D C:\Program Files\Microsoft.NET
O43 - CFD: 14/11/2011 - 07:54:41 - [10,848] ----D C:\Program Files\Mobipocket.com
O43 - CFD: 10/02/2013 - 19:59:53 - [45,297] ----D C:\Program Files\Mozilla Firefox
O43 - CFD: 10/02/2013 - 20:02:39 - [0,212] ----D C:\Program Files\Mozilla Maintenance Service
O43 - CFD: 30/11/2010 - 15:19:59 - [0,025] ----D C:\Program Files\MSBuild
O43 - CFD: 30/06/2012 - 22:20:28 - [15,789] ----D C:\Program Files\NCH Software
O43 - CFD: 05/02/2013 - 22:40:07 - [117,659] ----D C:\Program Files\Real
O43 - CFD: 05/02/2013 - 22:40:19 - [17,998] ----D C:\Program Files\RealNetworks
O43 - CFD: 28/10/2012 - 15:15:20 - [2,672] ----D C:\Program Files\Realtek
O43 - CFD: 28/10/2012 - 15:45:07 - [2,306] ----D C:\Program Files\REALTEK PCIE Wireless LAN Driver
O43 - CFD: 14/12/2012 - 13:25:17 - [0] ----D C:\Program Files\Red Sky
O43 - CFD: 14/07/2009 - 04:52:30 - [71,152] ----D C:\Program Files\Reference Assemblies
O43 - CFD: 22/09/2012 - 22:47:55 - [241,839] ----D C:\Program Files\Samsung
O43 - CFD: 13/09/2012 - 00:52:25 - [16,855] R---D C:\Program Files\Skype
O43 - CFD: 12/05/2011 - 11:10:48 - [1,169] ----D C:\Program Files\SuperCopier2
O43 - CFD: 09/01/2011 - 12:41:38 - [32,876] ----D C:\Program Files\Synaptics
O43 - CFD: 24/03/2011 - 13:57:24 - [172,001] ----D C:\Program Files\Systran
O43 - CFD: 14/07/2009 - 04:53:23 - [0] --H-D C:\Program Files\Uninstall Information
0
billmaxime Messages postés 50385 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 novembre 2024 6 002
16 févr. 2013 à 08:38
salut

oups... j'ai oublié de te dire que pour poster le rapport, tu dois passer par ce lien

https://www.cjoint.com/

ou celui-ci http://pjjoint.malekal.com/

car le rapport est trop long pour le poster sur le forum

@+
0
mexxey Messages postés 8 Date d'inscription dimanche 10 février 2013 Statut Membre Dernière intervention 16 février 2013
Modifié par mexxey le 16/02/2013 à 21:15
Salut
C'est fait https://www.cjoint.com/?CBqvmFZrZiq .
Merci.
0