Fenetres publicitaires intempestives

Résolu/Fermé
luwela Messages postés 62 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 2 août 2017 - 1 févr. 2014 à 10:54
 Utilisateur anonyme - 5 févr. 2014 à 06:49
Bonjour

J'ai recupéré le pc de mon pere (70 ans) qui a des fenetres publicitaires qui s'ouvrent toutes seuls (genre 30 fenetres en 2 secondes)
J'ai passé spybot, ccleaner, regcleaner, adwcleanaer, malwarebytes... j'ai été meme dans la base de registre pour fermer moi meme les pages de pub de internet explorer (google chrome se comporte pareil) Ca ca un peu mieux mais en 6 heures j'ai quand meme 80 pages de pub

Je ne sais plus quoi faire

30 réponses

Bonjour

Poste moi les rapports d'Adwcleaner et de Malwaresbytes

Merci
@+


***-----------------------Contributeur Sécurité-------------------------***
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
luwela Messages postés 62 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 2 août 2017
1 févr. 2014 à 19:37
Bonjour

Voici celui de Adware
AdwCleaner v3.018 - Rapport créé le 01/02/2014 à 19:16:31
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Compaq_Propriétaire - NOM-EB85C523610
# Exécuté depuis : C:\Documents and Settings\Compaq_Propriétaire\Bureau\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKLM\Software\Tutorials

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


*************************

AdwCleaner[R0].txt - [12256 octets] - [28/01/2014 23:23:21]
AdwCleaner[R1].txt - [1553 octets] - [30/01/2014 21:25:43]
AdwCleaner[R2].txt - [2197 octets] - [01/02/2014 13:34:50]
AdwCleaner[R3].txt - [1274 octets] - [01/02/2014 13:57:29]
AdwCleaner[R4].txt - [1335 octets] - [01/02/2014 18:51:24]
AdwCleaner[R5].txt - [1395 octets] - [01/02/2014 19:07:39]
AdwCleaner[S0].txt - [11918 octets] - [28/01/2014 23:26:39]
AdwCleaner[S1].txt - [1623 octets] - [30/01/2014 23:50:59]
AdwCleaner[S2].txt - [2136 octets] - [01/02/2014 13:46:44]
AdwCleaner[S3].txt - [1319 octets] - [01/02/2014 19:16:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1379 octets] ##########





et celui de Malwaresbytes
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.01.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Compaq_Propriétaire :: NOM-EB85C523610 [administrateur]

Protection: Activé

01/02/2014 14:06:57
mbam-log-2014-02-01 (14-06-57).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 338443
Temps écoulé: 3 heure(s), 36 minute(s), 35 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{549B5CA7-4A86-11D7-A4DF-000874180BB3} (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{549B5CA7-4A86-11D7-A4DF-000874180BB3} (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 6
C:\Program Files\Bench\NmHost (PUP.Optional.BenchUpdater) -> Aucune action effectuée.
C:\Program Files\Bench\NmHost\data (PUP.Optional.BenchUpdater) -> Aucune action effectuée.
C:\Program Files\Bench\NmHost\data\installer (PUP.Optional.BenchUpdater) -> Aucune action effectuée.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\BenchUpdater (PUP.Optional.BenchUpdater.A) -> Aucune action effectuée.
C:\Program Files\Bench\Updater (PUP.Optional.AdwarePlugin) -> Aucune action effectuée.
C:\Program Files\Bench\Updater\1.7.0.0 (PUP.Optional.AdwarePlugin) -> Aucune action effectuée.

Fichier(s) détecté(s): 64
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\Main\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\Main\bin\SPTool.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\Main\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC32.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC32Loader.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC64.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\SearchProtect\bin\SPVC64Loader.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\Searchprotect\UI\bin\cltmngui.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\nsh367.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\nsi368.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\nsl372.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\nsu371.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\is-MEISN.tmp\sp-downloader.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\nsv362\SpSetup.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files\Bench\Updater\1.7.0.0\updater.exe (PUP.Optional.Adwareplugin) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1161\A0900282.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1161\A0900283.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1161\A0900284.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1161\A0900285.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1161\A0900286.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1161\A0900287.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1161\A0900288.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1161\A0900289.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1161\A0900290.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1161\A0900291.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1166\A0904743.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1166\A0904744.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1166\A0904745.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1166\A0904746.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1166\A0904747.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1166\A0904748.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1166\A0904749.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1166\A0904750.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1166\A0904751.dll (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1166\A0904752.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
C:\Program Files\Bench\NmHost\nmhost.exe (PUP.Optional.BenchUpdater) -> Aucune action effectuée.
C:\Program Files\Bench\NmHost\manifest.json (PUP.Optional.BenchUpdater) -> Aucune action effectuée.
C:\Program Files\Bench\NmHost\data\installer\nikdaiaidiiiogaidkkekcmokcgcdeac (PUP.Optional.BenchUpdater) -> Aucune action effectuée.
C:\WINDOWS\Tasks\bench-S-1-5-21-3442763048-857721969-900625111-1008.job (PUP.Optional.BenchUpdater.A) -> Aucune action effectuée.
C:\WINDOWS\Tasks\bench-sys.job (PUP.Optional.BenchUpdater.A) -> Aucune action effectuée.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\BenchUpdater\products.xml (PUP.Optional.BenchUpdater.A) -> Aucune action effectuée.
C:\Program Files\Bench\Updater\products.xml (PUP.Optional.AdwarePlugin) -> Aucune action effectuée.
C:\Program Files\Bench\Updater\updater.exe (PUP.Optional.AdwarePlugin) -> Aucune action effectuée.
C:\AdwCleaner\Quarantine\C\Program Files\Boxore\BoxoreClient\boxore.exe.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11\Download\setup_recover_fst_fr_22.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11\Download\setup_recover_fst_fr_33.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1121\A0858518.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1124\A0858786.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1124\A0858787.exe (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1130\A0862021.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1130\A0863075.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1144\A0869826.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1153\A0883007.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1159\A0896221.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1160\A0897216.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1161\A0900280.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1161\A0900295.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1164\A0903556.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1166\A0904068.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1166\A0904764.exe (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP1166\A0904765.exe (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\Icones\icones_pa.ico (Adware.GibMedia) -> Mis en quarantaine et supprimé avec succès.

(fin)



apres le passage des 2 cette apres midi, j'ai toujours autant de fenetres qui s'ouvrent

Merci d'avance
0
Utilisateur anonyme
1 févr. 2014 à 20:23
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0
luwela Messages postés 62 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 2 août 2017
2 févr. 2014 à 10:09
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
2 févr. 2014 à 10:21
Re

Tu as une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

https://forum.malekal.com/viewtopic.php?t=5544&start=

Pour remédier à cela :
Télécharge et installe UsbFix de El Desaparecido & g3n-h@ckm@n

http://general-changelog-team.fr/fr/outils/71-usbfix


Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
*
Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.

* Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
* Cliquer sur recherche.
# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix [Scan ].txt)

(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


@+

0
luwela Messages postés 62 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 2 août 2017
2 févr. 2014 à 12:18
bon là ,ca fait 3 fois que je poste et rien dans les commentaires. Je recommence:

Je disais donc super, j'ai infecté ma clé et mon pc perso, ca c'est une bonne nouvelle.... je dois aussi lui faire un nettoyage (pas sur quand meme car je ne fais qu'avace l'explorateur windows et donc pas de double clique sur mon pc mais sur que sur le pc de mon pere.
J'ai aussi eu une demande demise a jour de media player (urgent!!!) c'est aussi un virus?

voici le rapport
0
luwela Messages postés 62 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 2 août 2017
2 févr. 2014 à 12:20
Je n'ai pas la clé ni l'autre disque dur de mon pere (pas là)

merci

A+

il semble que mon post soit passé
0
luwela Messages postés 62 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 2 août 2017
2 févr. 2014 à 12:23
le rapport ne veux pas se mettre dans le post

Voici l'adresse du lien
https://www.cjoint.com/?3BcmwyCpp9u
0
Utilisateur anonyme
2 févr. 2014 à 13:24
Re

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
# Choisis Suppression

# Ton bureau disparaîtra et le pc redémarrera.

# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix [Clean ].txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

@+

0
luwela Messages postés 62 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 2 août 2017
2 févr. 2014 à 13:54
Cela veut dire que ma clé etait plus infectée que le PC?

https://www.cjoint.com/?3Bcn1N5PLLn

MErci
0
Utilisateur anonyme
2 févr. 2014 à 14:11
Re

On ne mélange pas tout.
On traite le PC de ton père !!!

Poste moi un nouveau rapport ZHPDiag;merci

@+
0
luwela Messages postés 62 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 2 août 2017
2 févr. 2014 à 14:48
je sais bien , mais ma clé fait le loien entre les 2 pc. J'envoie les rapports avce mon pc et ma clé.

voici le rapport
~ Rapport de ZHPDiag v2014.1.25.26 - Nicolas Coolman (25/01/2014)
~ Lancé par Compaq_Propriétaire (02/02/2014 14:32:57)
~ Adresse du Site Web https://nicolascoolman.webs.com/
~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Not Found


---\\ Navigateurs Internet
MSIE: Internet Explorer v8.0.6001.18702 (Defaut)

---\\ Informations sur les produits Windows
~ Langage: Français
Microsoft Windows XP, 32-bit Service Pack 3 (Build 2600)
Windows Automatic Updates : OK
Windows Genuine Advantage : OK

---\\ Logiciels de protection du système
Bitdefender Total Security 2013 v16.16.0.1349
Malwarebytes Anti-Malware version 1.75.0.1300

---\\ Logiciels d'optimisation du système
CCleaner v3.06 =>Piriform Ltd

---\\ Logiciels de partage PeerToPeer

---\\ Surveillance de Logiciels
Adobe Flash Player 11 ActiveX
Adobe Reader 9 - Français

---\\ Informations sur le système
~ Processor: x86 Family 15 Model 79 Stepping 2, AuthenticAMD
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 958 MB (20% free)
System Restore: Activé (Enable)
System drive C: has 188 GB (82%) free of 227 GB

---\\ Mode de connexion au système
~ Computer Name: NOM-EB85C523610
~ User Name: Compaq_Propriétaire
~ All Users Names: SUPPORT_fddfa904, SUPPORT_388945a0, HelpAssistant, Compaq_Propriétaire, Administrateur,
~ Unselected Option: None
Logged in as Administrator

---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Documents and Settings\Compaq_Propriétaire\Application Data\ZHP\
~ %AppData% : C:\Documents and Settings\Compaq_Propriétaire\Application Data\
~ %Desktop% : C:\Documents and Settings\Compaq_Propriétaire\Bureau\
~ %Favorites% : C:\Documents and Settings\Compaq_Propriétaire\Favoris\
~ %LocalAppData% : C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\
~ %StartMenu% : C:\Documents and Settings\Compaq_Propriétaire\Menu Démarrer\
~ %Windir% : C:\WINDOWS\
~ %System% : C:\WINDOWS\system32\

---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 188 Go of 227 Go)
D: Hard drive, Flash drive, Thumb drive (Free 1 Go of 6 Go)
E: CD-ROM drive (Not Inserted)
F: Floppy drive, Flash card reader, USB Key (Free 2 Go of 7 Go)
G: Floppy drive, Flash card reader, USB Key (Not Inserted)
H: Floppy drive, Flash card reader, USB Key (Not Inserted)
I: Floppy drive, Flash card reader, USB Key (Not Inserted)
J: Floppy drive, Flash card reader, USB Key (Not Inserted)



---\\ Etat du Centre de Sécurité Windows
~ Security Center: 42 Legitimates Filtered in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.14/04/2008 - 03:34:03.) -- C:\WINDOWS\Explorer.exe [1037824]
[MD5.897CA9DA6F568E24549719D5676385A1] - (.Microsoft Corporation - Internet Extensions for Win32.) (.29/10/2013 - 08:57:02.) -- C:\WINDOWS\system32\wininet.dll [920064]
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.14/04/2008 - 03:34:28.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
[MD5.1E44BC1E83D8FD2305F8D452DB109CF9] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.17/08/2011 - 14:49:54.) -- C:\WINDOWS\system32\Drivers\AFD.sys [138496]
[MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.13/04/2008 - 19:40:30.) -- C:\WINDOWS\system32\Drivers\atapi.sys [96512]
[MD5.C885B02847F5D2FD45A24E219ED93B32] - (.Microsoft Corporation - CD-ROM File System Driver.) (.13/04/2008 - 20:14:21.) -- C:\WINDOWS\system32\Drivers\Cdfs.sys [63744]
[MD5.1F4260CC5B42272D71F79E570A27A4FE] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.13/04/2008 - 19:40:46.) -- C:\WINDOWS\system32\Drivers\Cdrom.sys [62976]
[MD5.31F923EB2170FC172C81ABDA0045D18C] - (.Microsoft Corporation - Pilote de cryptographie FIPS.) (.14/04/2008 - 02:57:38.) -- C:\WINDOWS\system32\Drivers\Fips.sys [44672]
[MD5.573C7D0A32852B48F3058CFD8026F511] - (.Windows (R) Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) (.13/04/2008 - 17:36:05.) -- C:\WINDOWS\system32\Drivers\HDAudBus.sys [144384]
[MD5.A09BDC4ED10E3B2E0EC27BB94AF32516] - (.Microsoft Corporation - Pilote de port i8042.) (.14/04/2008 - 03:00:52.) -- C:\WINDOWS\system32\Drivers\i8042prt.sys [54144]
[MD5.083A052659F5310DD8B6A6CB05EDCF8E] - (.Microsoft Corporation - IMAPI Kernel Driver.) (.13/04/2008 - 19:40:58.) -- C:\WINDOWS\system32\Drivers\Imapi.sys [42112]
[MD5.CC748EA12C6EFFDE940EE98098BF96BB] - (.Microsoft Corporation - IP Network Address Translator.) (.13/04/2008 - 19:57:15.) -- C:\WINDOWS\system32\Drivers\IpNat.sys [152832]
[MD5.23C74D75E36E7158768DD63D92789A91] - (.Microsoft Corporation - IPSec Driver.) (.13/04/2008 - 20:19:42.) -- C:\WINDOWS\system32\Drivers\IPSec.sys [75264]
[MD5.7D304A5EB4344EBEEAB53A2FE3FFB9F0] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.15/07/2011 - 14:29:31.) -- C:\WINDOWS\system32\Drivers\MRxSmb.sys [456320]
[MD5.74B2B2F5BEA5E9A3DC021D685551BD3D] - (.Microsoft Corporation - MBT Transport driver.) (.13/04/2008 - 20:21:00.) -- C:\WINDOWS\system32\Drivers\netBT.sys [162816]
[MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.13/04/2008 - 20:15:53.) -- C:\WINDOWS\system32\Drivers\ntfs.sys [574976]
[MD5.8FD0BDBEA875D06CCF6C945CA9ABAF75] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/04/2008 - 03:09:40.) -- C:\WINDOWS\system32\Drivers\Parport.sys [80384]
[MD5.11B4A627BC9614B885C4969BFA5FF8A6] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.13/04/2008 - 20:19:43.) -- C:\WINDOWS\system32\Drivers\Rasl2tp.sys [51328]
[MD5.15CABD0F7C00C47C70124907916AF3F1] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.13/04/2008 - 19:32:51.) -- C:\WINDOWS\system32\Drivers\rdpdr.sys [196224]
[MD5.D8EB2A7904DB6C916EB5361878DDCBAE] - (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) (.14/04/2008 - 02:57:34.) -- C:\WINDOWS\system32\Drivers\redbook.sys [58752]
[MD5.46DE1126684369BACE4849E4FC8C43CA] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.14/04/2008 - 02:56:04.) -- C:\WINDOWS\system32\Drivers\volsnap.sys [53376]
~ Generic Processes: Scanned in 00mn 05s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 2/1440
~ Mes musiques (My Musics) : 1/57
~ Mes Favoris (My Favorites) : 1/30
~ Mes Documents (My Documents) : 2/1790
~ Mon Bureau (My Desktop) : 1/1207
~ Menu demarrer (Programs) : 1/36
~ Hidden Files: Scanned in 00mn 12s



---\\ Processus lancés
[MD5.DE1AD5C2FC511360EC64A6D50E6E85CB] - (.Bitdefender - Bitdefender Security Service.) -- C:\Program Files\Bitdefender\Bitdefender 2013\vsserv.exe [1343472] [PID.1308]
[MD5.419C06524DC5A79BAAD9A67339C1C65C] - (.ArcSoft - ArcSoft Connect Service.) -- C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe [51712] [PID.700]
[MD5.1961CB10BB48EB4D97E37DB6373E9E63] - (.Apple, Inc. - Apple Mobile Device Service.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [110592] [PID.808]
[MD5.ACC9C8C560C567FAD6F79C977AB2EA09] - (.B.H.A Corporation - B's Recorder GOLD Service Library.) -- C:\WINDOWS\system32\bgsvcgen.exe [145504] [PID.824]
[MD5.15BBBEDD7B17BF2B6B5CE84213992969] - (.Pas de propriétaire - CLCapSvc Module.) -- C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe [266338] [PID.872]
[MD5.07A0617AECF017457D7358EF178FCCBD] - (.Pas de propriétaire - CLSched Module.) -- C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe [114784] [PID.992]
[MD5.1CFDCB99812C62E19C47896A5857D342] - (.Cyberlink - NT CLMLServer.) -- C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe [1073152] [PID.1056]
[MD5.9D519AAA21E622DF7DF27041E0917499] - (.Pas de propriétaire - DedicarzService.) -- C:\Program Files\Orange\Assistance Livebox\dedicarz\DedicarzService.exe [1966960] [PID.1112]
[MD5.6D53710E993F9DDFE5C8F2C048F3AE4D] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153584] [PID.1344]
[MD5.8F0DE4FEF8201E306F9938B0905AC96A] - (.Google Inc. - Programme d'installation de Google.) -- C:\Program Files\Google\Update\GoogleUpdate.exe [135664] [PID.1952]
[MD5.65085456FD9A74D7F1A999520C299ECB] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376] [PID.2164]
[MD5.E0D7732F2D2E24B2DB3F67B6750295B8] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512] [PID.2216]
[MD5.D1D5DAB39DCB4BE0359943738D87409B] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [532040] [PID.2240]
[MD5.BAFB0A7567153549CE30532A7C51D5AA] - (.Bitdefender - Bitdefender Update Service.) -- C:\Program Files\Bitdefender\Bitdefender 2013\updatesrv.exe [54960] [PID.3920]
[MD5.1E94612C7364C9D17A3B0A989957A603] - (.Bitdefender - Safebox Service.) -- C:\Program Files\Bitdefender\Bitdefender SafeBox\safeboxservice.exe [82824] [PID.2528]
[MD5.31702C5816E6EC1D66D3397EBB390579] - (.Bitdefender - Bitdefender Agent.) -- C:\Program Files\Bitdefender\Bitdefender 2013\bdagent.exe [1614344] [PID.2320]
[MD5.E94072151C320048A8293D891B2AB332] - (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11\upfst_fr_11.exe [3154416] [PID.3956] =>PUA.FSTfr9
[MD5.B77081F8221968C7DAB794B0BA55C43E] - (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe [254896] [PID.644]
[MD5.10DD3509F84E9E5BDC2086288D009335] - (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe [16010240] [PID.2544]
[MD5.0DCBD9002AD0123456835C7C90C4B2DB] - (.CyberLink Corp. - CyberLink PowerCinema Resident Program.) -- C:\Program Files\CyberLink\PowerCinema\PCMService.exe [147456] [PID.1792]
[MD5.C81BE1B951C36E97D3DA90DA745DA5F7] - (.Hewlett-Packard Company - KBD EXE.) -- C:\HP\KBD\KBD.exe [61440] [PID.2948]
[MD5.6E95474CB9E22BC9768EFA176C6A0A29] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [49208] [PID.3492]
[MD5.8C35F5380E57EA4DC2E75532FF47E475] - (...) -- C:\Program Files\fst_fr_33\fst_fr_33.exe [11671024] [PID.2268] =>PUA.FSTfr9
[MD5.3B8122A965062DC096CEF315BE8B214D] - (.Philips - Pas de description.) -- C:\Program Files\Philips\Auto Run Software for Photo Frame\PhotoManager.exe [2110464] [PID.1860]
[MD5.E13EA4860E8F2AA845B53BFD2B6FEC5B] - (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe [1695232] [PID.792]
[MD5.CE8BD5DDA0570CFF6290E539FBC29BF5] - (.Orange - Executable Orange Inside.) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Orange\OrangeInside\one\OrangeInside.exe [1531032] [PID.3848]
[MD5.66295B0D0FB2292C6D62904F5C3DE0B2] - (...) -- C:\Program Files\Orange\Orange Installer\OrangeInstaller.exe [561320] [PID.396]
[MD5.8CC2492339E6031235E5A15975FEDC80] - (.Microsoft Corp. - Microsoft Money Express.) -- C:\Program Files\Microsoft Money\System\mnyexpr.exe [204800] [PID.256]
[MD5.DFB13D3470844B6770FFB87DFC9FD340] - (.Orange - MailNotifier.) -- C:\Program Files\Orange\MailNotifier\MailNotifier.exe [884744] [PID.336]
[MD5.19A12C6577311463640FE8216D645803] - (.Panasonic Corporation - AutoStartService.) -- C:\Program Files\Fichiers communs\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe [172544] [PID.3552]
[MD5.6BA138E25E5D7A9D2B81354567420E2E] - (.Panasonic Corporation - PHOTOfunSTUDIO.) -- C:\Program Files\Panasonic\PHOTOfunSTUDIO\PhAutoRun.exe [44176] [PID.1156]
[MD5.93AD0B78C7357A05F50E594EC7C22300] - (...) -- ystem32\RunDll32.exe [0] [PID.2308]
[MD5.4DCAEB10BC3514B6C0798FC04543ABF0] - (.Orange - Assistance Livebox.) -- C:\Program Files\Orange\Assistance Livebox\AssistanceLivebox.exe [149824] [PID.284]
[MD5.32C26797AB646074A2BB562F9D10ADB5] - (.Microsoft Corporation - Microsoft Office OneNote Quick Launcher.) -- C:\Program Files\Microsoft Office\Office12\ONENOTEM.exe [97680] [PID.1868]
[MD5.09E27E5A12BDDC9BB10FD34B86FEF1E5] - (.Orange - Assistance Livebox.) -- C:\Program Files\Orange\Assistance Livebox\dist\ST2.exe [13446464] [PID.4084]
[MD5.06A1ECB63DF139EC639E084D4AB3C9D7] - (.Hewlett-Packard Company - hpsysdrv.) -- c:\windows\system\hpsysdrv.exe [52736] [PID.3104]
[MD5.020B109C1D515879C04A36D6BCA949B8] - (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe [267048] [PID.3356]
[MD5.E1BD28CA09EE8F30E8EDBD6C19F5579D] - (.Apple Inc. - iPodService Module.) -- C:\Program Files\iPod\bin\iPodService.exe [504104] [PID.988]
[MD5.CA25CAEEBDBE25D85565877219F684F8] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [8339968] [PID.3900]
[MD5.9B793D4A03C77385AEAB4C594AB6AB59] - (.Bitdefender - Bitdefender Antivirus Scanner.) -- C:\Program Files\Bitdefender\Bitdefender 2013\odscanui.exe [811480] [PID.2496]
~ Processes Running: Scanned in 00mn 34s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 1
~ IE Browser: 13 Legitimates Filtered in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
~ Proxy management: Scanned in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\WINDOWS\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
~ Keys: Scanned in 00mn 00s



---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 01s
~ Nombre de lignes (Lines number): 15422



---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: Discount Dragon BHO - {EA34C851-D481-49F5-A356-3A8B0A8F3B7E} . (.Pas de propriétaire - FrameworkBHO.) -- C:\Program Files\Discount Dragon\FrameworkBHO.dll =>PUP.DiscountDragon
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} Clé orpheline
~ BHO: 16 Legitimates Filtered in 00mn 02s



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: @C:\Program Files\MSN Toolbar\Platform\6.3.2291.0\npwinext.dll,-100 - [HKLM]{8dcb7100-df86-4384-8842-8fa844297b3f} . (.Microsoft Corporation - Bing Bar.) -- C:\Program Files\MSN Toolbar\Platform\6.3.2291.0\npwinext.dll =>Toolbar.Bing
O3 - Toolbar: (no name) - [HKCU]{1E796980-9CC5-11D1-A83F-00C04FC99D61} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{01E04581-4EEE-11D0-BFE9-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
~ Toolbar: Scanned in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - GS\Program [AllUsers]: DVD Play.lnk . (.CyberLink Corp. - HP DVDPlay.) -- C:\Program Files\HP\DVDPlay\DVDPlay.exe
O4 - GS\Program [AllUsers]: MSN.lnk . (.Microsoft Corporation - Win32 Cabinet Self-Extractor.) -- C:\Program Files\MSN\MSNCoreFiles\Install\msnsusii.exe =>.Microsoft Corporation
O4 - GS\Program [AllUsers]: My PC Choice.lnk . (...) -- C:\hp\VINETLINK\VINETLINK.exe
O4 - GS\Program [AllUsers]: Windows Messenger.lnk . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - GS\Program [Compaq_Propriétaire]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Global Startup: 24 Legitimates Filtered in 00mn 07s



---\\ Applications lancées au démarrage du sytème (O4)
O4 - GS\Program [AllUsers]: PHOTOfunSTUDIO 5.1 HD Edition.lnk . (.Panasonic Corporation - AutoStartService.) -- C:\Program Files\Fichiers communs\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe
O4 - GS\Program [AllUsers]: PHOTOfunSTUDIO HD Edition.lnk . (.Panasonic Corporation - PHOTOfunSTUDIO.) -- C:\Program Files\Panasonic\PHOTOfunSTUDIO\PhAutoRun.exe
O4 - GS\Program [AllUsers]: Picture Package Menu.lnk . (...) -- C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
O4 - GS\Program [AllUsers]: Picture Package VCD Maker.lnk - Clé orpheline
O4 - GS\Program [Compaq_Propriétaire]: Alertes de surveillance de l'encre - .lnk . (.Hewlett-Packard Co. - Print Driver Status Business Logic.) -- C:\Program Files\HP\HP Photosmart 7510 series\bin\HPStatusBL.dll =>.Hewlett-Packard Co
O4 - GS\Program [Compaq_Propriétaire]: Alertes de surveillance de l'encre - HP Photosmart 7510 series.lnk . (.Hewlett-Packard Co. - Print Driver Status Business Logic.) -- C:\Program Files\HP\HP Photosmart 7510 series\bin\HPStatusBL.dll =>.Hewlett-Packard Co
O4 - GS\Program [Compaq_Propriétaire]: Assistance Livebox.lnk . (.Orange - Assistance Livebox.) -- C:\Program Files\Orange\Assistance Livebox\AssistanceLivebox.exe
O4 - GS\Program [Compaq_Propriétaire]: OneNote 2007 - Capture d'écran et lancement.lnk . (.Microsoft Corporation - Microsoft Office OneNote Quick Launcher.) -- C:\Program Files\Microsoft Office\Office12\ONENOTEM.exe
O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\WINDOWS\system32\NvCpl.dll =>.NVIDIA Corporation
O4 - HKLM\..\Run: [upfst_fr_11.exe] . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11\upfst_fr_11.exe =>PUA.FSTfr9
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe =>.Oracle Corporation
O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe =>.Realtek Semiconductor Corp
O4 - HKLM\..\Run: [Reminder] . (.SoftThinks - Application Remind_XP.) -- C:\Windows\Creator\Remind_XP.exe
O4 - HKLM\..\Run: [Recguard] . (.Pas de propriétaire - Recguard Application.) -- C:\WINDOWS\SMINST\RECGUARD.exe
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
O4 - HKLM\..\Run: [PCMService] . (.CyberLink Corp. - CyberLink PowerCinema Resident Program.) -- C:\Program Files\CyberLink\PowerCinema\PCMService.exe
O4 - HKLM\..\Run: [PCDrProfiler] Clé orpheline
O4 - HKLM\..\Run: [nwiz] . (...) -- C:\WINDOWS\system32\nwiz.exe
O4 - HKLM\..\Run: [Microsoft Default Manager] . (.Microsoft Corporation - Microsoft Default Manager.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe =>.Microsoft Corporation
O4 - HKLM\..\Run: [KBD] . (.Hewlett-Packard Company - KBD EXE.) -- C:\HP\KBD\KBD.exe
O4 - HKLM\..\Run: [HPBootOp] . (.Hewlett-Packard Company - HP Boot Optimizer.) -- C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe =>.Hewlett-Packard Co
O4 - HKLM\..\Run: [fst_fr_33] . (...) -- C:\Program Files\fst_fr_33\fst_fr_33.exe =>PUA.FSTfr9
O4 - HKLM\..\Run: [fst_fr_22] C:\Program Files\fst_fr_22\fst_fr_22.exe (.not file.) =>PUA.FSTfr9
O4 - HKLM\..\Run: [fst_fr_11] C:\Program Files\fst_fr_11\fst_fr_11.exe (.not file.) =>PUA.FSTfr9
O4 - HKLM\..\Run: [Bdagent] . (.Bitdefender - Bitdefender Agent.) -- C:\Program Files\Bitdefender\Bitdefender 2013\bdagent.exe
O4 - HKLM\..\Run: [Auto Run Software for Photo Frame] . (.Philips - Pas de description.) -- C:\Program Files\Philips\Auto Run Software for Photo Frame\PhotoManager.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\RunOnce: [Discount Dragon-repairJob] . (.Microsoft Corporation - Microsoft (R) Windows Based Script Host.) -- C:\WINDOWS\system32\wscript.exe =>PUP.DiscountDragon
O4 - HKCU\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [orangeinside] . (.Orange - Executable Orange Inside.) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Orange\OrangeInside\one\OrangeInside.exe
O4 - HKCU\..\Run: [Orange Installer] . (...) -- C:\Program Files\Orange\Orange Installer\OrangeInstaller.exe
O4 - HKCU\..\Run: [MoneyAgent] . (.Microsoft Corp. - Microsoft Money Express.) -- C:\Program Files\Microsoft Money\System\mnyexpr.exe
O4 - HKCU\..\Run: [MailNotifier] . (.Orange - MailNotifier.) -- C:\Program Files\Orange\MailNotifier\MailNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-21-3442763048-857721969-900625111-1008\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - HKUS\S-1-5-21-3442763048-857721969-900625111-1008\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-3442763048-857721969-900625111-1008\..\Run: [orangeinside] . (.Orange - Executable Orange Inside.) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Orange\OrangeInside\one\OrangeInside.exe
O4 - HKUS\S-1-5-21-3442763048-857721969-900625111-1008\..\Run: [Orange Installer] . (...) -- C:\Program Files\Orange\Orange Installer\OrangeInstaller.exe
O4 - HKUS\S-1-5-21-3442763048-857721969-900625111-1008\..\Run: [MoneyAgent] . (.Microsoft Corp. - Microsoft Money Express.) -- C:\Program Files\Microsoft Money\System\mnyexpr.exe
O4 - HKUS\S-1-5-21-3442763048-857721969-900625111-1008\..\Run: [MailNotifier] . (.Orange - MailNotifier.) -- C:\Program Files\Orange\MailNotifier\MailNotifier.exe
~ Application: Scanned in 00mn 01s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} . (.Microsoft Corporation - Microsoft Office OneNote Internet Explorer Add-in.) -- C:\Program Files\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (...) -- C:\Program Files\Microsoft Office\Office12\REFBARH.ICO
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} . (...) -- C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\conn_support.ico
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
~ IE Extra Buttons: Scanned in 00mn 00s



---\\ Piratage de l'Option 'Rétablir les paramètres Web' (O14)
O14 - IERESET.INF: START_PAGE_URL=START_PAGE_URL=http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
~ IE Paramètres WEB: Scanned in 00mn 00s



---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} ((no name)) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} ((no name)) - http://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
~ Objets ActiveX: Scanned in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{09C1B4D8-908A-4A97-B2F1-8A7A93D16008}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{C63A2EDD-67FF-4D3A-8733-3643AB10AFC1}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer = 15.243.128.51 15.243.160.51
O17 - HKLM\System\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpDomain = rgv.hp.com
O17 - HKLM\System\CS1\Services\Tcpip\..\{09C1B4D8-908A-4A97-B2F1-8A7A93D16008}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{C63A2EDD-67FF-4D3A-8733-3643AB10AFC1}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer = 15.243.128.51 15.243.160.51
O17 - HKLM\System\CS1\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpDomain = rgv.hp.com
O17 - HKLM\System\CS3\Services\Tcpip\..\{09C1B4D8-908A-4A97-B2F1-8A7A93D16008}: DhcpNameServer = 192.168.1.1 192.168.1.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{C63A2EDD-67FF-4D3A-8733-3643AB10AFC1}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer = 15.243.128.51 15.243.160.51
O17 - HKLM\System\CS3\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpDomain = rgv.hp.com
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
~ Domain: Scanned in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} . (.Microsoft Corporation - WIA Scripting Layer.) -- C:\WINDOWS\system32\wiascr.dll
O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.dll =>.Microsoft Corporation
~ Protocole Additionnel: Scanned in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\WINDOWS\system32\crypt32.dll
O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\WINDOWS\system32\cryptnet.dll
O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\WINDOWS\system32\cscdll.dll
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\system32\dimsntfy.dll
O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\WINDOWS\system32\sclgntfy.dll
O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\WlNotify.dll
O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
~ Winlogon: Scanned in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - AppInit_DLLs: . (...) - C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (.not file.) =>Toolbar.Conduit
~ AppInit DLL: Scanned in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Apple Mobile Device (Apple Mobile Device) . (.Apple, Inc. - Apple Mobile Device Service.) - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Dedicarz Service (Dedicarz Service) . (.Pas de propriétaire - DedicarzService.) - C:\Program Files\Orange\Assistance Livebox\dedicarz\DedicarzService.exe
O23 - Service: Bitdefender Virus Shield (VSSERV) . (.Bitdefender - Bitdefender Security Service.) - C:\Program Files\Bitdefender\Bitdefender 2013\vsserv.exe
~ Services: 16 Legitimates Filtered in 00mn 12s



---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Desktop General: BackupWallPaper - .(...) - C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop General: WallPaper - .(...) - C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
~ Desktop Component: 4 Legitimates Filtered in 00mn 05s



---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At1.job [456]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At2.job [456]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At3.job [456]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At4.job [456]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bench-S-1-5-21-3442763048-857721969-900625111-1008.job [360] =>PUP.GiganticSavings
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bench-sys.job [360] =>PUP.GiganticSavings
~ Scheduled Task: 13 Legitimates Filtered in 00mn 00s



---\\ Logiciels installés (O42)
O42 - Logiciel: Discount Dragon - (.Smart Apps.) [HKLM] -- Discount Dragon =>PUP.DiscountDragon
O42 - Logiciel: Picture Package - (...) [HKLM] -- {1E2F8AE3-3437-44E6-BB75-E95751D6B83F}
O42 - Logiciel: fst_fr_11 - (.FREESOFTTODAY.) [HKLM] -- fst_fr_11_is1 =>PUA.FSTfr9
O42 - Logiciel: fst_fr_22 - (.FREESOFTTODAY.) [HKLM] -- fst_fr_22_is1 =>PUA.FSTfr9
O42 - Logiciel: fst_fr_33 - (.FREESOFTTODAY.) [HKLM] -- fst_fr_33_is1 =>PUA.FSTfr9
~ Logic: 51 Legitimates Filtered in 00mn 01s



---\\ HKCU & HKLM Software Keys
[HKCU\Software\Tutorials] =>Spyware.AgenceExclusive
[HKCU\Software\fAfvfSfP [fVf#f" fEfBfU [fh'Å ¶ ¬'³'ê'½f [fJf< fAfvfSfP [fVf#f"]
[HKLM\Software\Camara]
[HKLM\Software\Digital Now]
[HKLM\Software\Tutorials] =>Spyware.AgenceExclusive
[HKLM\Software\index+]
~ Key Software: 319 Legitimates Filtered in 00mn 01s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 31/01/2014 - 17:44:29 - [1,038] ----D C:\Program Files\Discount Dragon =>PUP.DiscountDragon
O43 - CFD: 01/02/2014 - 13:53:43 - [4,375] ----D C:\Program Files\fst_fr_11 =>PUA.FSTfr9
O43 - CFD: 01/02/2014 - 13:53:39 - [0,720] ----D C:\Program Files\fst_fr_22 =>PUA.FSTfr9
O43 - CFD: 30/01/2014 - 20:32:06 - [12,230] ----D C:\Program Files\fst_fr_33 =>PUA.FSTfr9
O43 - CFD: 19/09/2012 - 17:57:33 - [11,415] ----D C:\Program Files\quickmov
O43 - CFD: 31/01/2014 - 23:24:17 - [0,070] ----D C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}
O43 - CFD: 31/01/2014 - 17:45:50 - [1,053] ----D C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Discount Dragon =>PUP.DiscountDragon
O43 - CFD: 02/02/2014 - 13:54:31 - [13,448] ----D C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11 =>PUA.FSTfr9
O43 - CFD: 15/11/2013 - 22:49:08 - [0] ----D C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_22 =>PUA.FSTfr9
O43 - CFD: 12/12/2013 - 12:52:52 - [0] ----D C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_33 =>PUA.FSTfr9
~ Program Folder: 191 Legitimates Filtered in 01mn 08s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.DB2AA6F404DD46CDF619DBF66498B8D9] - 02/02/2014 - 11:34:28 ----- . (...) -- C:\UsbFix [Scan 1] NOM-EB85C523610.txt [9478]
O44 - LFC:[MD5.7AC8108BF09873FFDE83454F24C8DEDB] - 02/02/2014 - 13:43:19 ----- . (...) -- C:\bdlog.txt [100899]
O44 - LFC:[MD5.72C35EE88A8EAF1CCFCB259E1B3163DC] - 02/02/2014 - 13:45:54 ---A- . (...) -- C:\WINDOWS\wiaservc.log [50]
O44 - LFC:[MD5.864E89B824600A453E78B9C69DC80DA3] - 02/02/2014 - 13:45:55 ---A- . (...) -- C:\WINDOWS\wiadebug.log [159]
O44 - LFC:[MD5.1D753787D39D2911BF975FCCBB24E3EF] - 02/02/2014 - 13:49:45 ---A- . (...) -- C:\UsbFix [Clean 2] NOM-EB85C523610.txt [56809]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 02/02/2014 - 13:51:16 ---A- . (...) -- C:\WINDOWS\system32\nvapps.xml [0]
O44 - LFC:[MD5.4E81D20641716DDB10F8BF98A70A8E9F] - 29/01/2014 - 22:40:00 ---A- . (...) -- C:\WINDOWS\WININIT.INI [128]
O44 - LFC:[MD5.C9DD76D0EF94637C77FF8CA5E0FB0684] - 29/01/2014 - 22:49:54 ---A- . (...) -- C:\WINDOWS\system.ini [227]
O44 - LFC:[MD5.F5C397BEFBE878EBBAA17055D06359C7] - 29/01/2014 - 22:49:54 ---A- . (...) -- C:\WINDOWS\win.ini [507]
~ Files: 23 Legitimates Filtered in 02mn 57s



---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
O45 - LFCP:[MD5.7930573838FE0374247464C6047E3946] - 02/02/2014 - 13:54:33 ---A- - C:\WINDOWS\Prefetch\UPFST_FR_11.EXE-153FB8F5.pf =>PUA.FSTfr9
~ Prefetcher: 9 Legitimates Filtered in 00mn 00s



---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll
~ ShellExecuteHooks: Scanned in 00mn 00s



---\\ Clé de registre Shell MountPoints2 (MPKS) (O51)
O51 - MPSK:{eac09958-8204-11df-b53e-0060b31ddbb3}\AutoRun\command. (...) -- F:\WD SmartWare.exe (.not file.)
~ Keys: Scanned in 00mn 00s



---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0
~ MWPS: 9 Legitimates Filtered in 00mn 00s



---\\ Liste des pilotes du système (SDL) (O58)
O58 - SDL:[MD5.C9B25AE9B8ABD983C5AD3F8CBFAB0F9C] - 05/08/2004 - 12:00:00 ---A- . (.RAVISENT Technologies Inc. - Pilote principal CineMaster C 1.2 WDM.) -- C:\WINDOWS\system32\Drivers\cinemst2.sys [262528]
O58 - SDL:[MD5.573C7D0A32852B48F3058CFD8026F511] - 13/04/2008 - 17:36:05 ----- . (.Windows (R) Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) -- C:\WINDOWS\system32\Drivers\hdaudbus.sys [144384]
O58 - SDL:[MD5.2A013E7530BEAB6E569FAA83F517E836] - 07/01/2005 - 23:07:16 ----- . (.Windows (R) Server 2003 DDK provider - High Definition Audio Function Driver v1.0a.) -- C:\WINDOWS\system32\Drivers\Hdaudio.sys [145920]
O58 - SDL:[MD5.919DE7D76D2C0C0139E08B3E7592D62E] - 04/08/2004 - 00:46:46 ----- . (.LT - LT Windows Modem.) -- C:\WINDOWS\system32\Drivers\ltmdmnt.sys [607452]
O58 - SDL:[MD5.C53775780148884AC87C455489A0C070] - 03/08/2004 - 22:41:40 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\mtlmnt5.sys [126686]
O58 - SDL:[MD5.54886A652BF5685192141DF304E923FD] - 03/08/2004 - 22:41:38 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\mtlstrm.sys [1309184]
O58 - SDL:[MD5.6DDA78A0BE692B61B668FAB860F276CF] - 03/08/2004 - 22:29:38 ----- . (.Matrox Graphics Inc. - Matrox Parhelia Miniport Driver.) -- C:\WINDOWS\system32\Drivers\mtxparhm.sys [452736]
O58 - SDL:[MD5.576B34CEAE5B7E5D9FD2775E93B3DB53] - 03/08/2004 - 22:41:40 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\ntmtlfax.sys [180360]
O58 - SDL:[MD5.263AA696D8A1D78234F17C303E89B78D] - 02/02/2006 - 08:14:38 ---A- . (.Windows (R) 2000 DDK provider - PCDR NDIS User mode I/O Driver.) -- C:\WINDOWS\system32\Drivers\pcdrndisuio.sys [13440]
O58 - SDL:[MD5.80D317BD1C3DBC5D4FE7B1678C60CADD] - 05/08/2004 - 05:00:00 ---A- . (.Parallel Technologies, Inc. - Parallel Technologies DirectParallel IO Library.) -- C:\WINDOWS\system32\Drivers\ptilink.sys [17792]
O58 - SDL:[MD5.E9AAA0092D74A9D371659C4C38882E12] - 03/08/2004 - 22:41:40 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\recagent.sys [13776]
O58 - SDL:[MD5.9296228B5D990816883FEB5B40A60C90] - 24/04/2003 - 12:03:54 ---A- . (.Inventel - Rescue Driver for BlueDSL.) -- C:\WINDOWS\system32\Drivers\RESC_DWB.SYS [74828]
O58 - SDL:[MD5.D9673011648A71ED1E1F77B831BC85E6] - 03/08/2004 - 22:41:42 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\slnt7554.sys [129535]
O58 - SDL:[MD5.2C1779C0FEB1F4A6033600305EBA623A] - 03/08/2004 - 22:41:44 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\slntamr.sys [404990]
O58 - SDL:[MD5.F9B8E30E82EE95CF3E1D3E495599B99C] - 03/08/2004 - 22:41:46 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\slnthal.sys [95424]
O58 - SDL:[MD5.DB56BB2C55723815CF549D7FC50CFCEB] - 03/08/2004 - 22:41:46 ----- . (.Smart Link - Pas de description.) -- C:\WINDOWS\system32\Drivers\slwdmsup.sys [13240]
O58 - SDL:[MD5.F2CE99DD9F56BAFC49234A1EFB0AFC8E] - 02/02/2006 - 08:07:00 ---A- . (...) -- C:\WINDOWS\system32\Drivers\USBkey.sys [28848]
O58 - SDL:[MD5.55E01061C74A8CEFFF58DC36114A8D3F] - 05/08/2004 - 12:00:00 ---A- . (.RAVISENT Technologies Inc. - CineMaster C WDM DVD Minidriver.) -- C:\WINDOWS\system32\Drivers\vdmindvd.sys [58112]
O58 - SDL:[MD5.6D3ADA4CE95CECA7BCE527A08C4C474E] - 05/08/2004 - 05:00:00 ---A- . (...) -- C:\WINDOWS\system32\ansi.sys [9037]
O58 - SDL:[MD5.1FF53D6DC853371F5F00322C7437C44F] - 16/06/2006 - 09:50:03 ---A- . (...) -- C:\WINDOWS\system32\CHODDI.SYS [13065]
O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 05/08/2004 - 05:00:00 ---A- . (...) -- C:\WINDOWS\system32\country.sys [27097]
O58 - SDL:[MD5.C6D29F29DE7427B1B0775E53E577B623] - 05/08/2004 - 05:00:00 ---A- . (...) -- C:\WINDOWS\system32\himem.sys [4912]
O58 - SDL:[MD5.582BCDD47CF4B68B5CB528F18E3CB808] - 05/08/2004 - 05:00:00 ---A- . (...) -- C:\WINDOWS\system32\key01.sys [42809]
O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 05/08/2004 - 12:00:00 ---A- . (...) -- C:\WINDOWS\system32\keyboard.sys [42537]
O58 - SDL:[MD5.7D30A74B5FB9FE3B245A6CE5FBCD71D5] - 05/08/2004 - 05:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos.sys [27916]
O58 - SDL:[MD5.CF9ED169FF86D935E47999E82359E898] - 05/08/2004 - 05:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos404.sys [29146]
O58 - SDL:[MD5.03B945AC0481CD8BB161C3569D8ED1C3] - 05/08/2004 - 05:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos411.sys [29370]
O58 - SDL:[MD5.BBC957DC18C17CC027EB80B7C77F2AEA] - 05/08/2004 - 05:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos412.sys [29274]
O58 - SDL:[MD5.3CFFAEFFF23B0D208214A6D3061A5B1B] - 05/08/2004 - 05:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntdos804.sys [29146]
O58 - SDL:[MD5.CAAA108FD7BF71989946B39704323455] - 05/08/2004 - 12:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio.sys [34000]
O58 - SDL:[MD5.6F73F50162DEF60C84B725C18CD9140F] - 05/08/2004 - 12:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio404.sys [34560]
O58 - SDL:[MD5.0FDD5E69C1FF3B58043D44F2CC743D45] - 05/08/2004 - 12:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio411.sys [35648]
O58 - SDL:[MD5.8842837C4D8311BF8E72BEE8CCC42217] - 05/08/2004 - 12:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio412.sys [35424]
O58 - SDL:[MD5.6B56CEB3C6F9D5CD7293DBD9FE23B311] - 05/08/2004 - 12:00:00 ---A- . (...) -- C:\WINDOWS\system32\ntio804.sys [34560]
~ Drivers: 9 Legitimates Filtered in 00mn 26s



---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 - LFC: 01/02/2014 - 14:39:50 -SHA- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Microsoft\Internet Explorer\UserData\index.dat [32768]
O61 - LFC: 01/02/2014 - 14:40:14 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\ZHP\ZHPFix[R1].txt [605] =>.Nicolas Coolman
O61 - LFC: 01/02/2014 - 14:40:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\c2cab0442647df902c7ef85b702e84ed [32]
O61 - LFC: 01/02/2014 - 14:40:31 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Bureau\ZHPDiag.lnk [1531] =>.Nicolas Coolman
O61 - LFC: 01/02/2014 - 14:40:31 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Bureau\ZHPFix.lnk [1636] =>.Nicolas Coolman
O61 - LFC: 01/02/2014 - 14:40:31 -SHA- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\IECompatCache\index.dat [65536]
O61 - LFC: 01/02/2014 - 14:40:40 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11\fst_fr_11\1.10\cnf.cyl [138] =>PUA.FSTfr9
O61 - LFC: 01/02/2014 - 14:40:40 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11\fst_fr_11\1.10\eorezo.cyl [69] =>PUA.FSTfr9
O61 - LFC: 01/02/2014 - 14:40:40 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_22\fst_fr_22\1.10\cnf.cyl [139] =>PUA.FSTfr9
O61 - LFC: 01/02/2014 - 14:40:40 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_22\fst_fr_22\1.10\eorezo.cyl [68] =>PUA.FSTfr9
O61 - LFC: 01/02/2014 - 14:40:40 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_33\fst_fr_33\1.10\cnf.cyl [131] =>PUA.FSTfr9
O61 - LFC: 01/02/2014 - 14:40:41 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_33\fst_fr_33\1.10\eorezo.cyl [69] =>PUA.FSTfr9
O61 - LFC: 01/02/2014 - 14:43:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Recent\AdwCleaner[S3].txt.lnk [388]
O61 - LFC: 01/02/2014 - 14:43:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Recent\Imprimer.lnk [251]
O61 - LFC: 01/02/2014 - 14:43:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Recent\mbam-log-2014-02-01 (14-06-57).txt.lnk [363]
O61 - LFC: 01/02/2014 - 14:43:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Recent\protection-log-2014-02-01.txt.lnk [431]
O61 - LFC: 01/02/2014 - 14:43:15 -SHA- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\PrivacIE\index.dat [344064]
O61 - LFC: 02/02/2014 - 14:39:45 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\fr.orange.assistancelivebox\Local Store\ALB.db [7168] =>.Orange Corporation
O61 - LFC: 02/02/2014 - 14:40:13 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\ZHP\Log.txt [47483] =>.Nicolas Coolman
O61 - LFC: 02/02/2014 - 14:40:13 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\ZHP\TestsZHPDiag.txt [3651] =>.Nicolas Coolman
O61 - LFC: 02/02/2014 - 14:40:14 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\ZHP\ZHPDiag.txt [67257] =>.Nicolas Coolman
O61 - LFC: 02/02/2014 - 14:40:30 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Bureau\UsbFix.lnk [1372]
O61 - LFC: 02/02/2014 - 14:40:30 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Bureau\UsbFix_Report.txt [56809]
O61 - LFC: 02/02/2014 - 14:40:31 -SHA- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\IETldCache\index.dat [16384]
O61 - LFC: 02/02/2014 - 14:40:40 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11\upfst_fr_11.cyp [0] =>PUA.FSTfr9
O61 - LFC: 02/02/2014 - 14:42:38 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Menu Démarrer\Programmes\Démarrage\Alertes de surveillance de l'encre - HP Photosmart 7510 series.lnk [1731] =>.Hewlett-Packard Co
O61 - LFC: 02/02/2014 - 14:42:39 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Menu Démarrer\Programmes\Démarrage\Assistance Livebox.lnk [840]
O61 - LFC: 02/02/2014 - 14:43:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Recent\Disque amovible (F).lnk [179]
O61 - LFC: 02/02/2014 - 14:43:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Recent\UsbFix [Clean 2] NOM-EB85C523610.txt.lnk [371]
O61 - LFC: 02/02/2014 - 14:43:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Recent\UsbFix [Scan 1] NOM-EB85C523610.txt.lnk [366]
O61 - LFC: 02/02/2014 - 14:43:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Recent\ZHPDiag.txt.lnk [270] =>.Nicolas Coolman
O61 - LFC: 30/01/2014 - 14:40:40 ---A- . (.FreeSoftToday.) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11\Download\majfst.exe [6437360] =>PUA.FSTfr9
O61 - LFC: 30/01/2014 - 14:41:13 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Microsoft\Internet Explorer\Services\search_{0633EE93-D776-472f-A0FF-E1416B8B2E3A}.ico [1150]
O61 - LFC: 30/01/2014 - 14:42:43 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Downloads\adwcleaner.exe [1166132]
O61 - LFC: 31/01/2014 - 14:39:50 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk [823]
O61 - LFC: 31/01/2014 - 14:39:50 -SHA- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Microsoft\Internet Explorer\Desktop.htt [2730]
O61 - LFC: 31/01/2014 - 14:40:14 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\0c990770059e9944cd226a611cb01929 [30]
O61 - LFC: 31/01/2014 - 14:40:14 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\12827ac5940ed2b0e56cea6e93763e6c [26]
O61 - LFC: 31/01/2014 - 14:40:14 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\17b6ab63a19681bdb3f71e9eef41b962 [78]
O61 - LFC: 31/01/2014 - 14:40:14 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\1f98626fd75d098cbbbf134ab8fb1860 [26830]
O61 - LFC: 31/01/2014 - 14:40:14 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\2b9967fc5df442d326053c15a3a31808 [74]
O61 - LFC: 31/01/2014 - 14:40:14 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\4318e77fedd342aa65b86652af5be78e [1530]
O61 - LFC: 31/01/2014 - 14:40:14 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\4607ac77462c8ab3a0441fd4defc1de0 [26]
O61 - LFC: 31/01/2014 - 14:40:14 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\4b8c31735c850c573bd6acff9c091765 [22]
O61 - LFC: 31/01/2014 - 14:40:14 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\59fe2dcd5140b346f4f007d43b4fe833 [32]
O61 - LFC: 31/01/2014 - 14:40:14 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\68dff1af7b0834716285f3ba83f7239b [190]
O61 - LFC: 31/01/2014 - 14:40:14 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\76619ba043e3bc5b0c01c334528b0d9e [326]
O61 - LFC: 31/01/2014 - 14:40:14 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\77d87debb5cc26b7b9d2d34a0367a98c [32]
O61 - LFC: 31/01/2014 - 14:40:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\7b0447bd3542ddb5d051559c0271a1d3 [584]
O61 - LFC: 31/01/2014 - 14:40:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\7c163af162793819310a278751b0a02f [1530]
O61 - LFC: 31/01/2014 - 14:40:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\7f8053b502d4bee5a41960aedc2b23a5 [30]
O61 - LFC: 31/01/2014 - 14:40:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\836a82612a811bf04ea7c3fcbebf55c3 [32]
O61 - LFC: 31/01/2014 - 14:40:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\89b4c67965980fd11818aa6480b90244 [30]
O61 - LFC: 31/01/2014 - 14:40:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\9bc188728746ec6f53f5d0434852d3d7 [1430]
O61 - LFC: 31/01/2014 - 14:40:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\9c9b4b993ca19f4786934698e4abad8f [12]
O61 - LFC: 31/01/2014 - 14:40:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\abb3b8b3368d6d70ab9da841c5e39324 [176]
O61 - LFC: 31/01/2014 - 14:40:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\b4b3df90681883fe8ae9fce8dafb30a0 [314]
O61 - LFC: 31/01/2014 - 14:40:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\d24805035598aa826e010a9f9446643a [14]
O61 - LFC: 31/01/2014 - 14:40:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\d37a42e9ffda4c50daef8aa3cfbdfe95 [38866]
O61 - LFC: 31/01/2014 - 14:40:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\d5c6c6d4b2270e3c3bbadd7349067340 [176]
O61 - LFC: 31/01/2014 - 14:40:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\d64dda566d16e370a72e69cf8efc1a7b [26]
O61 - LFC: 31/01/2014 - 14:40:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\d99dd73dcb45ab4d7b6e12670c965543 [22]
O61 - LFC: 31/01/2014 - 14:40:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\df197ba6b628f60d5f7d00d19a9a2f7a [874]
O61 - LFC: 31/01/2014 - 14:40:15 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}\e49ab323701e97732c2a085ac0f75e55 [18]
O61 - LFC: 31/01/2014 - 14:40:32 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\BenchUpdater\products.xml [455] =>PUP.GiganticSavings
O61 - LFC: 31/01/2014 - 14:40:36 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Discount Dragon\repair_data.json [3500] =>PUP.DiscountDragon
O61 - LFC: 31/01/2014 - 14:40:37 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Discount Dragon\uninstall.exe [146283] =>PUP.DiscountDragon
O61 - LFC: 31/01/2014 - 14:41:14 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Microsoft\Internet Explorer\tabiconcache.dat [6854]
O61 - LFC: 31/01/2014 - 14:42:38 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Menu Démarrer\Programmes\Accessoires\Outils système\Internet Explorer (Aucun module complémentaire).lnk [841]
O61 - LFC: 31/01/2014 - 14:42:39 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Menu Démarrer\Programmes\Internet Explorer.lnk [811]
~ 22 Fichiers temporaires (Temporary files)
~ 1 Fichiers cookies (Cookies files)
~ Files: 235 Legitimates Filtered in 03mn 43s



---\\ Liste des outils de désinfection (LATC) (O63)
O63 - Logiciel: UsbFix - (.El Desaparecido - www.usbfix.net - www.sosvirus.net.) [HKLM] -- Usbfix
O63 - Logiciel: ZHPDiag 2014 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
~ ADS: Scanned in 00mn 00s



---\\ Liste les services legacy du registre (LALS) (O64)
O64 - Services: CurCS - 17/09/2013 - C:\Program Files\Orange\Assistance Livebox\dedicarz\DedicarzService.exe (Dedicarz Service) .(.Pas de propriétaire - DedicarzService.) - LEGACY_DEDICARZ_SERVICE
~ Legacy: 255 Legitimates Filtered in 00mn 42s



---\\ Associations Shell Spawning (O67)
O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)
~ FASS Keys: 10 Legitimates Filtered in 00mn 00s



---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O68 - StartMenuInternet: <WOOBrowser.exe> <>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Wanadoo\WOOBrowser\WOOBrowser.exe (.not file.)
~ Keys: Scanned in 00mn 00s



---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
O69 - SBI: SearchScopes [HKCU] {0E58EB81-7D2A-49BF-B2E3-285DC3B86D29} - (Google) - https://www.google.com/?gws_rd=ssl
O69 - SBI: SearchScopes [HKCU] {2ec61f9f-edd6-4035-b020-2aaf8b3d60e4} - (YouGoo) - http://www.yougoo.fr =>Hijacker.YouGoo
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Google) - https://www.google.com/?gws_rd=ssl
O69 - SBI: SearchScopes [HKCU] {814C76CB-2623-43F4-AAD0-58A0E5190A20} - (Orange) - http://r.orange.fr
O69 - SBI: SearchScopes [HKCU] {87B2B734-8493-4B5A-A8F7-A4C74A2F9C98} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis =>Toolbar.Ask
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Google) - https://www.google.com/?gws_rd=ssl
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Google) - https://www.google.com/?gws_rd=ssl
~ Keys: Scanned in 00mn 00s



---\\ Recherche particulière à la racine du système (SPRF) (O84)
[MD5.848C4B692605FEC053284921EC8B417C] [SPRF][24/02/2013] (...) -- C:\Documents and Settings\All Users\Application Data\1361711962.bdinstall.bin [323301]
[MD5.21456F70200DA53EEAAE3C1D0C7DA103] [SPRF][24/02/2013] (...) -- C:\Documents and Settings\All Users\Application Data\1361713191.bdinstall.bin [171145]
[MD5.D4CE99BA3FCA3172A6DB036FFE69BA44] [SPRF][24/02/2013] (...) -- C:\Documents and Settings\All Users\Application Data\1361713211.bdinstall.bin [400356]
[MD5.DD9C5B47581112B99BB88F5C1D6D90DA] [SPRF][14/03/2013] (...) -- C:\Documents and Settings\All Users\Application Data\1363215693.bdinstall.bin [80726]
[MD5.B7C9329489D015CE8734D02F9072BB97] [SPRF][14/03/2013] (...) -- C:\Documents and Settings\All Users\Application Data\1363215697.bdinstall.bin [216574]
[MD5.602CB59F285762DFD0D7D451DBA3B20F] [SPRF][14/03/2013] (...) -- C:\Documents and Settings\All Users\Application Data\1363264053.bdinstall.bin [1503175]
[MD5.8F0EEEEE8CEA23DCB452B59ACF84119A] [SPRF][14/03/2007] (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fusioncache.dat [142]
[MD5.1AD244A2EE28197A149A430CEB0E8EAD] [SPRF][11/06/2010] (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\mdbu.bin [2280]
[MD5.03BA745A6A9CED69F91B71051FA14561] [SPRF][08/10/2009] (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\ViewerApp.dat [2492]
[MD5.D86EF8A4B972C8B23076D084634C1B7F] [SPRF][27/05/2011] (...) -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\wklnhst.dat [42812]
[MD5.54DB2B8C60F04C5ADE6D711D47EABA75] [SPRF][28/01/2014] (...) -- C:\Documents and Settings\Compaq_Propriétaire\Bureau\adwcleaner.exe [1166132]
~ Files: 16 Legitimates Filtered in 00mn 30s



---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
[MD5.0C1C614F65784A0F10A86B54CB6F6F8F] [WIS][16/06/2006] (.FullDPAppQFolder - FullDPAppQFolder.) -- C:\Windows\Installer\1e0ea.msi [121344]
[MD5.3023407CBA36F76E40935AAA6BF0A360] [WIS][16/06/2006] (.HP Image Transfer - HP Image Transfer.) -- C:\Windows\Installer\1e24e.msi [3155456]
[MD5.83C7D10AE7B6E60E23AAFEC7B22AC464] [WIS][16/06/2006] (.OptionalContentQFolder - OptionalContentQFolder.) -- C:\Windows\Installer\1e265.msi [120832]
[MD5.F3536567D1D7ECDA38236DBC7549C067] [WIS][05/11/2013] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\25549650.msi [474624] =>Adware.Boxore
~ WIS: 104 Legitimates Filtered in 00mn 43s



---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SS - | Demand 09/10/2013 257416 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
SS - | Disabled 28/11/2013 62688 | (BdDesktopParental) . (.Bitdefender.) - C:\Program Files\Bitdefender\Bitdefender 2013\bdparentalservice.exe
SS - | Demand 14/04/2008 225280 | (dmadmin) . (.Microsoft Corp., Veritas Software.) - C:\WINDOWS\system32\dmadmin.exe
SS - | Auto 27/01/2010 135664 | (gupdate) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
SS - | Demand 27/01/2010 135664 | (gupdatem) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
SS - | Demand 22/10/2004 73728 | (IDriverT) . (.Macrovision Corporation.) - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
SS - | Auto 25/01/2006 131139 | (NVSvc) . (.NVIDIA Corporation.) - C:\WINDOWS\system32\nvsvc32.exe
SS - | Auto 29/08/2013 1073160 | (Orange update Core Service) . (.Orange SA.) - C:\Program Files\Orange\OrangeUpdate\Service\OUCore.exe

SR - | Auto 11/10/2007 51712 | (ACDaemon) . (.ArcSoft.) - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
SR - | Auto 15/01/2008 110592 | (Apple Mobile Device) . (.Apple, Inc..) - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
SR - | Auto 15/06/2007 145504 | (bgsvcgen) . (.B.H.A Corporation.) - C:\WINDOWS\system32\bgsvcgen.exe
SR - | Auto 25/02/2006 266338 | (CLCapSvc) . (...) - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
SR - | Auto 25/02/2006 114784 | (CLSched) . (...) - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
SR - | Auto 25/02/2006 1073152 | (CyberLink Media Library Service) . (.Cyberlink.) - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
SR - | Auto 17/09/2013 1966960 | (Dedicarz Service) . (...) - C:\Program Files\Orange\Assistance Livebox\dedicarz\DedicarzService.exe
SR - | Demand 04/02/2008 504104 | (iPod Service) . (.Apple Inc..) - C:\Program Files\iPod\bin\iPodService.exe
SR - | Auto 09/03/2013 153584 | (JavaQuickStarterService) . (.Sun Microsystems, Inc..) - C:\Program Files\Java\jre6\bin\jqs.e
0
Utilisateur anonyme
2 févr. 2014 à 14:52
Re

Le rapport est incomplet.
Tu as oublié comment faire !!

@+
0
luwela Messages postés 62 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 2 août 2017
2 févr. 2014 à 15:31
0
Utilisateur anonyme
2 févr. 2014 à 15:40
Re

j'ai lu trop vite ;pour MBAM tout n'était pas sélectionné.

On avance.

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
[MD5.E94072151C320048A8293D891B2AB332] - (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11\upfst_fr_11.exe [3154416] [PID.3956]
[MD5.8C35F5380E57EA4DC2E75532FF47E475] - (...) -- C:\Program Files\fst_fr_33\fst_fr_33.exe [11671024] [PID.2268]
O2 - BHO: Discount Dragon BHO - {EA34C851-D481-49F5-A356-3A8B0A8F3B7E} . (.Pas de propriétaire - FrameworkBHO.) -- C:\Program Files\Discount Dragon\FrameworkBHO.dll
O4 - HKLM\..\Run: [upfst_fr_11.exe] . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11\upfst_fr_11.exe
O4 - HKLM\..\Run: [fst_fr_33] . (...) -- C:\Program Files\fst_fr_33\fst_fr_33.exe
O4 - HKLM\..\Run: [fst_fr_22] C:\Program Files\fst_fr_22\fst_fr_22.exe (.not file.)
O4 - HKLM\..\Run: [fst_fr_11] C:\Program Files\fst_fr_11\fst_fr_11.exe (.not file.)
O4 - HKLM\..\RunOnce: [Discount Dragon-repairJob] . (.Microsoft Corporation - Microsoft Windows Based Script Host.) -- C:\WINDOWS\system32\wscript.exe
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bench-S-1-5-21-3442763048-857721969-900625111-1008.job [360]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\bench-sys.job [360]
O42 - Logiciel: Discount Dragon - (.Smart Apps.) [HKLM] -- Discount Dragon
O42 - Logiciel: fst_fr_11 - (.FREESOFTTODAY.) [HKLM] -- fst_fr_11_is1
O42 - Logiciel: fst_fr_22 - (.FREESOFTTODAY.) [HKLM] -- fst_fr_22_is1
O42 - Logiciel: fst_fr_33 - (.FREESOFTTODAY.) [HKLM] -- fst_fr_33_is1
[HKCU\Software\Tutorials]
[HKLM\Software\Tutorials]
O43 - CFD: 31/01/2014 - 17:44:29 - [1,038] ----D C:\Program Files\Discount Dragon
O43 - CFD: 01/02/2014 - 13:53:43 - [4,375] ----D C:\Program Files\fst_fr_11
O43 - CFD: 01/02/2014 - 13:53:39 - [0,720] ----D C:\Program Files\fst_fr_22
O43 - CFD: 30/01/2014 - 20:32:06 - [12,230] ----D C:\Program Files\fst_fr_33
O43 - CFD: 31/01/2014 - 17:45:50 - [1,053] ----D C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Discount Dragon
O43 - CFD: 02/02/2014 - 13:54:31 - [13,448] ----D C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11
O43 - CFD: 15/11/2013 - 22:49:08 - [0] ----D C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_22
O43 - CFD: 12/12/2013 - 12:52:52 - [0] ----D C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_33
O45 - LFCP:[MD5.7930573838FE0374247464C6047E3946] - 02/02/2014 - 13:54:33 ---A- - C:\WINDOWS\Prefetch\UPFST_FR_11.EXE-153FB8F5.pf
O61 - LFC: 01/02/2014 - 14:40:40 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11\fst_fr_11\1.10\cnf.cyl [138]
O61 - LFC: 01/02/2014 - 14:40:40 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11\fst_fr_11\1.10\eorezo.cyl [69]
O61 - LFC: 01/02/2014 - 14:40:40 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_22\fst_fr_22\1.10\cnf.cyl [139]
O61 - LFC: 01/02/2014 - 14:40:40 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_22\fst_fr_22\1.10\eorezo.cyl [68]
O61 - LFC: 01/02/2014 - 14:40:40 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_33\fst_fr_33\1.10\cnf.cyl [131]
O61 - LFC: 01/02/2014 - 14:40:41 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_33\fst_fr_33\1.10\eorezo.cyl [69]
O61 - LFC: 02/02/2014 - 14:40:40 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11\upfst_fr_11.cyp [0]
O61 - LFC: 30/01/2014 - 14:40:40 ---A- . (.FreeSoftToday.) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11\Download\majfst.exe [6437360]
O61 - LFC: 31/01/2014 - 14:40:32 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\BenchUpdater\products.xml [455]
O61 - LFC: 31/01/2014 - 14:40:36 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Discount Dragon\repair_data.json [3500]
O61 - LFC: 31/01/2014 - 14:40:37 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Discount Dragon\uninstall.exe [146283]
O69 - SBI: SearchScopes [HKCU] {2ec61f9f-edd6-4035-b020-2aaf8b3d60e4} - (YouGoo) - http://www.yougoo.fr
[MD5.F3536567D1D7ECDA38236DBC7549C067] [WIS][05/11/2013] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\25549650.msi [474624]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA34C851-D481-49F5-A356-3A8B0A8F3B7E}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Discount Dragon]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_11_is1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_22_is1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_33_is1]
[HKCU\Software\Tutorials]
[HKLM\Software\Tutorials]
[HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:upfst_fr_11.exe
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:Discount Dragon-repairJob
C:\Program Files\Discount Dragon
C:\Program Files\fst_fr_11
C:\Program Files\fst_fr_22
C:\Program Files\fst_fr_33
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Discount Dragon
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_22
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_33
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\fst_fr_11\upfst_fr_11.exe
C:\Program Files\fst_fr_33\fst_fr_33.exe
C:\WINDOWS\Tasks\bench-S-1-5-21-3442763048-857721969-900625111-1008.job
C:\WINDOWS\Tasks\bench-sys.job
C:\Windows\Installer\25549650.msi
O3 - Toolbar: @C:\Program Files\MSN Toolbar\Platform\6.3.2291.0\npwinext.dll,-100 - [HKLM]{8dcb7100-df86-4384-8842-8fa844297b3f} . (.Microsoft Corporation - Bing Bar.) -- C:\Program Files\MSN Toolbar\Platform\6.3.2291.0\npwinext.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O20 - AppInit_DLLs: . (...) - C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (.not file.)
O61 - LFC: 30/01/2014 - 14:41:13 ---A- . (...) -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Microsoft\Internet Explorer\Services\search_{0633EE93-D776-472f-A0FF-E1416B8B2E3A}.ico [1150]
O69 - SBI: SearchScopes [HKCU] {87B2B734-8493-4B5A-A8F7-A4C74A2F9C98} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{8dcb7100-df86-4384-8842-8fa844297b3f}
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At1.job [456]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At2.job [456]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At3.job [456]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At4.job [456]

ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+
0
luwela Messages postés 62 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 2 août 2017
2 févr. 2014 à 16:17
0
Utilisateur anonyme
2 févr. 2014 à 16:20
Re

As tu noté une amélioration?

@+
0
luwela Messages postés 62 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 2 août 2017
2 févr. 2014 à 16:38
je vais te dire cela, je vais rebrancher le cordon
0
luwela Messages postés 62 Date d'inscription samedi 1 février 2014 Statut Membre Dernière intervention 2 août 2017
2 févr. 2014 à 16:41
aucune!!! snif. Au moins 50 fenetres en 1 seconde
0
Utilisateur anonyme
2 févr. 2014 à 16:43
Re

Tu laisses ce PC branché sur le réseau.
on travaille directement dessus sans support Usb quelconque.

Poste moi un nouveau rapport ZHPDiag;merci

@+
0