Pbm de connection avec mon Pc

Fermé
biscotte28 Messages postés 31 Date d'inscription jeudi 19 septembre 2013 Statut Membre Dernière intervention 7 mars 2014 - 4 févr. 2014 à 10:38
billmaxime Messages postés 50255 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 15 septembre 2024 - 9 févr. 2014 à 10:38
Bonjour,
J ai un soucis avec mon Pc (ça vous devez vous en doutais). Des que je l allume internet ne marche plus. Ke se soit la tablette ou mon ordi internet capte a fond mais des que je veux ouvrir internet page inaccessible!!!!! Je précise y a 3 jours j ai réussi a virer nation zoom Grace a ce site!!!!! Et j ai Windows 8 et j ai énormément de mal a m y faire!!!!!!

A voir également:

12 réponses

billmaxime Messages postés 50255 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 15 septembre 2024 5 988
4 févr. 2014 à 10:41
salut

pour en savoir plus sur ton problème, fait ceci et poste le rapport s'il te plaît

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://nicolascoolman.webs.com/tutorials.htm

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0
biscotte28 Messages postés 31 Date d'inscription jeudi 19 septembre 2013 Statut Membre Dernière intervention 7 mars 2014
4 févr. 2014 à 13:29
~ Rapport de ZHPDiag v2014.1.25.26 - Nicolas Coolman (25/01/2014)
~ Lancé par sabine (04/02/2014 13:16:16)
~ Adresse du Site Web https://nicolascoolman.webs.com/
~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Activate by user


---\\ Navigateurs Internet
MSIE: Internet Explorer v11.0.9600.16476
GCIE: Google Chrome v32.0.1700.107 (Defaut)

---\\ Informations sur les produits Windows
~ Langage: Français
Windows 8.1, 64-bit (Build 9600)
Windows Server License Manager Script : OK
~ ion : Windows(R) Operating System, OEM_DM channel
Windows ID Activation : OK
~ Windows Partial Key : GVGBG
Windows License : OK
~ Windows Remaining Initializations Number : 999
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK

---\\ Logiciels de protection du système
avast! Free Antivirus v9.0.2013
Windows Defender W8

---\\ Logiciels d'optimisation du système

---\\ Logiciels de partage PeerToPeer

---\\ Surveillance de Logiciels
Adobe Reader X

---\\ Informations sur le système
~ Processor: AMD64 Family 22 Model 0 Stepping 1, AuthenticAMD
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 7620 MB (76% free)
System Restore: Activé (Enable)
System drive C: has 325 GB (87%) free of 372 GB

---\\ Mode de connexion au système
~ Computer Name: BISCOTTE
~ User Name: sabine
~ All Users Names: sabine, HomeGroupUser$, Administrateur,
~ Unselected Option: None
Logged in as Administrator

---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Users\sabine\AppData\Roaming\ZHP\
~ %AppData% : C:\Users\sabine\AppData\Roaming\
~ %Desktop% : C:\Users\sabine\Desktop\
~ %Favorites% : C:\Users\sabine\Favorites\
~ %LocalAppData% : C:\Users\sabine\AppData\Local\
~ %StartMenu% : C:\Users\sabine\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 325 Go of 372 Go)
D: Hard drive, Flash drive, Thumb drive (Free 537 Go of 538 Go)
E: CD-ROM drive (Not Inserted)



---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
~ Security Center: 41 Legitimates Filtered in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.63DC38C3E4564B2405D562855643ABA2] - (.Microsoft Corporation - Explorateur Windows.) (.14/11/2013 - 08:37:16.) -- C:\Windows\Explorer.exe [2328872]
[MD5.48CFA7BE561A7BE144C29BB912055016] - (.Microsoft Corporation - Application de démarrage de Windows.) (.22/08/2013 - 10:58:29.) -- C:\Windows\System32\Wininit.exe [144384]
[MD5.9B6678DB9C6A232C5A84D2FDFFF8B0E1] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.28/01/2014 - 23:04:26.) -- C:\Windows\System32\wininet.dll [2334208]
[MD5.7C94FDA3809015B8F2208D2E1C221F17] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.22/08/2013 - 10:55:08.) -- C:\Windows\System32\Winlogon.exe [564736]
[MD5.2F18065618E39AA2E656EE737B71E791] - (.Microsoft Corporation - Bibliothèque de licences.) (.22/08/2013 - 11:39:40.) -- C:\Windows\System32\sppcomapi.dll [447488]
[MD5.239268BAB58EAE9A3FF4E08334C00451] - (.Microsoft Corporation - Pilote de fonction connexe pour WinSock.) (.22/08/2013 - 14:25:35.) -- C:\Windows\system32\Drivers\AFD.sys [567296]
[MD5.74B14192CF79A72F7536B27CB8814FBD] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.22/08/2013 - 13:43:41.) -- C:\Windows\system32\Drivers\atapi.sys [26464]
[MD5.2FA6510E33F7DEFEC03658B74101A9B9] - (.Microsoft Corporation - CD-ROM File System Driver.) (.22/08/2013 - 12:40:15.) -- C:\Windows\system32\Drivers\Cdfs.sys [88576]
[MD5.C6796EA22B513E3457514D92DCDB1A3D] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.22/08/2013 - 09:46:35.) -- C:\Windows\system32\Drivers\Cdrom.sys [164352]
[MD5.5DB26D7E0216D0BF364A81D3829AD7B9] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.22/08/2013 - 12:38:00.) -- C:\Windows\system32\Drivers\DfsC.sys [134656]
[MD5.03909BDBFF0DCACCABF2B2D4ADEE44DC] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.22/08/2013 - 12:38:38.) -- C:\Windows\system32\Drivers\HDAudBus.sys [78336]
[MD5.84CFC5EFA97D0C965EDE1D56F116A541] - (.Microsoft Corporation - Pilote de port i8042.) (.22/08/2013 - 12:39:15.) -- C:\Windows\system32\Drivers\i8042prt.sys [107520]
[MD5.E23D32BAF152FBE35F18C6A2AB8EF271] - (.Microsoft Corporation - IP Network Address Translator.) (.14/11/2013 - 08:31:09.) -- C:\Windows\system32\Drivers\IpNat.sys [141824]
[MD5.6129EDB793A4255B1E2FB41773AC9D9A] - (.Microsoft Corporation - Minirdr SMB Windows NT.) (.14/11/2013 - 08:31:06.) -- C:\Windows\system32\Drivers\MRxSmb.sys [404992]
[MD5.0217532E19A748F0E5D569307363D5FD] - (.Microsoft Corporation - MBT Transport driver.) (.22/08/2013 - 12:37:02.) -- C:\Windows\system32\Drivers\netBT.sys [282624]
[MD5.4412D565C0278C401575E11072C7DCE3] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.22/08/2013 - 14:25:41.) -- C:\Windows\system32\Drivers\ntfs.sys [2011488]
[MD5.764B1121867B2D9B31C491668AC72B2B] - (.Microsoft Corporation - Pilote de port parallèle.) (.22/08/2013 - 12:40:02.) -- C:\Windows\system32\Drivers\Parport.sys [94208]
[MD5.BBB6272B7F46C4640A8CDB8A70C3450F] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.22/08/2013 - 12:35:51.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [120832]
[MD5.680C1DAE268B6FB67FA21B389A8B79EF] - (.Microsoft Corporation - Redirecteur de périphérique de Microsoft RDP.) (.14/11/2013 - 08:16:40.) -- C:\Windows\system32\Drivers\rdpdr.sys [195584]
[MD5.FFF28F9F6823EB1756C60F1649560BBF] - (.Microsoft Corporation - TDI Translation Driver.) (.22/08/2013 - 14:25:35.) -- C:\Windows\system32\Drivers\tdx.sys [107520]
[MD5.9F9CE33B50611A1C61A46B8911E0B30B] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.22/08/2013 - 13:39:15.) -- C:\Windows\system32\Drivers\volsnap.sys [312160]
~ Generic Processes: Scanned in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 2/8
~ Mes musiques (My Musics) : 1/44
~ Mes Videos (My Videos) : 1/2
~ Mes Favoris (My Favorites) : 1/14
~ Mes Documents (My Documents) : 1/2
~ Mon Bureau (My Desktop) : 2/2836
~ Menu demarrer (Programs) : 1/52
~ Hidden Files: Scanned in 00mn 00s



---\\ Processus lancés
[MD5.2ABAD4BFC7A1CACF84466323E65B8F4B] - (.ASUSTek Computer Inc. - ATKOSD2.) -- C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [406328] [PID.7008]
[MD5.0F2644DAA234BAF4E20B80196C23364C] - (.ASUSTek Computer Inc. - ATK Media.) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe [205624] [PID.4640]
[MD5.5541A3BDC236D261B9EDC122643D5871] - (.CyberLink Corp. - Power2Go Desktop Burning Gadget.) -- C:\Program Files (x86)\CyberLink\Power2Go\Power2GoExpress.exe [2649816] [PID.2304]
[MD5.7BCC6D6A58C120E6CDCB4FB654A9EA1B] - (.BitTorrent Inc. - µTorrent.) -- C:\Users\sabine\AppData\Roaming\uTorrent\uTorrent.exe [1307736] [PID.7080] =>P2P.BitTorrent
[MD5.70BC8374217BFC5C24D4504C2459FEB6] - (.CyberLink - CyberLink MediaLibray Service.) -- C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [111120] [PID.1832]
[MD5.A78AAB0D2D70EF7DD56B7328AC502059] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe [3767096] [PID.6880]
[MD5.085BE68B52CE5A5FA4621507AD518CF3] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392] [PID.6468]
[MD5.2362B857693DA580E04ECE28F7D67E7E] - (.ASUSTek Computer Inc. - ASUS Product Register Program.) -- C:\Program Files (x86)\ASUS\APRP\APRP.exe [3187360] [PID.1212]
[MD5.C049C40CAEE8900130BD5F80B594CC7B] - (.CyberLink Corp. - PowerDVD RC Service.) -- C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [95192] [PID.5264]
[MD5.182E16F22C5FABF1840C4740857AE9F6] - (.ASUSTeK Computer Inc. - ASUS Quick Gesture Exe.) -- C:\Program Files (x86)\ASUS\ASUS Smart Gesture\QuickGesture\x86\QuickGesture.exe [19256] [PID.5296]
[MD5.EE02351E053E9603B893D36DCB797B3A] - (.ASUS - ACMON.) -- C:\Program Files (x86)\ASUS\Splendid\ACMON.exe [55368] [PID.2316]
[MD5.86BDE147EA6216C0DC2F1A537412D954] - (.ASUSTeK Computer Inc. - ASUS Color Engine.) -- C:\Program Files (x86)\ASUS\Splendid\ColorUService.exe [183408] [PID.3512]
[MD5.DDE8DB8890C29B199D4437BED433CACE] - (.ASUSTek Computer Inc. - ASUS USB Charger Plus.) -- C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe [19646544] [PID.5740]
[MD5.9B593137FBCC7C1E5D0E4A422749D9A5] - (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [866584] [PID.3184]
[MD5.A6DE797D973DE101D35F05DCD6651CA4] - (.ASUSTeK Computer Inc. - ASUS Live Update.) -- C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe [3200320] [PID.5448]
[MD5.CA25CAEEBDBE25D85565877219F684F8] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [8339968] [PID.3684]
~ Processes Running: Scanned in 00mn 02s



---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Preferences
G2 - GCE: Preference [User Data\Default] [aaaaabcbmongicmdegkmmfgdickgnnob] Movies Toolbar v.29.1, (Désactivé) =>PUP.MoviesToolbar
G2 - GCE: Preference [User Data\Default] [nkeimhogjdpnpccoofpliimaahmaaome] Hangout Services v.1.0 (Activé)
~ Google Browser: 31 Legitimates Filtered in 00mn 04s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management: Scanned in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
~ Keys: Scanned in 00mn 00s



---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 0



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll =>Toolbar.Google
O3 - Toolbar: avast! Online Security - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} . (.AVAST Software - IE Webrep plugin.) -- C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
~ Toolbar: Scanned in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - GS\Desktop [Public]: AudioWizard.lnk . (...) -- C:\Program Files (x86)\Realtek\Audio\HDA\MaxxAudioControl64.exe (.not file.)
O4 - GS\Desktop [Public]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
O4 - GS\Program [Public]: AMD Feature Mananger.lnk . (.ATI Technologies Inc. - Catalyst Control Centre: Command Line Inter.) -- C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLI.exe
O4 - GS\Program [Public]: AudioWizard.lnk . (...) -- C:\Program Files (x86)\Realtek\Audio\HDA\MaxxAudioControl64.exe (.not file.)
O4 - GS\Program [Public]: Desktop.lnk - Clé orpheline
O4 - GS\QuickLaunch [sabine]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
O4 - GS\QuickLaunch [sabine]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\QuickLaunch [sabine]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\sabine\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
O4 - GS\TaskBar [sabine]: ASUS Install.lnk . (.ASUSTek Computer INC. - AsInsWiz.) -- C:\eSupport\eDriver\AsInsWiz.exe
O4 - GS\TaskBar [sabine]: eManual.Lnk . (.ASUSTek Computer Inc. - EManual Application.) -- C:\eSupport\Manual\eManual.exe
O4 - GS\TaskBar [sabine]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
O4 - GS\TaskBar [sabine]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\Program [sabine]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
O4 - GS\Desktop [sabine]: Sync Folder.lnk . (.MyPCBackup.com - MyPC Backup.) -- C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe =>PUP.MyPCBackup
O4 - GS\Desktop [sabine]: VLCPortable - Raccourci.lnk . (.PortableApps.com - VLC Media Player Portable.) -- C:\Users\sabine\Downloads\VLCPortable\VLCPortable.exe =>.VideoLAN
O4 - GS\Desktop [sabine]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Users\sabine\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
~ Global Startup: 52 Legitimates Filtered in 00mn 00s



---\\ Applications lancées au démarrage du sytème (O4)
O4 - GS\Startup [sabine]: MyPC Backup.lnk . (.MyPCBackup.com - MyPC Backup.) -- C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe =>PUP.MyPCBackup
O4 - HKCU\..\Run: [Power2GoExpress] . (.CyberLink Corp. - Power2Go Desktop Burning Gadget.) -- C:\Program Files (x86)\CyberLink\Power2Go\Power2GoExpress.exe
O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\sabine\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
O4 - HKLM\..\Wow6432Node\Run: [CLMLServer] . (.CyberLink - CyberLink MediaLibray Service.) -- C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
O4 - HKLM\..\Wow6432Node\Run: [AvastUI.exe] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe
O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
O4 - HKLM\..\Wow6432Node\Run: [fst_fr_50] Clé orpheline =>PUA.FSTfr9
O4 - HKUS\S-1-5-21-4219711397-815503214-3440009168-1001\..\Run: [Power2GoExpress] . (.CyberLink Corp. - Power2Go Desktop Burning Gadget.) -- C:\Program Files (x86)\CyberLink\Power2Go\Power2GoExpress.exe
O4 - HKUS\S-1-5-21-4219711397-815503214-3440009168-1001\..\Run: [uTorrent] . (.BitTorrent Inc. - µTorrent.) -- C:\Users\sabine\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent
~ Application: Scanned in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{DFB190B2-2774-456B-9CD0-8C465C1360EB}: DhcpNameServer = 192.168.8.1 192.168.8.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{DFB190B2-2774-456B-9CD0-8C465C1360EB}: DhcpNameServer = 192.168.8.1 192.168.8.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.8.1 192.168.8.1
~ Domain: Scanned in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (...) --
O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll =>.Microsoft Corporation
~ Protocole Additionnel: Scanned in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - AppInit_DLLs: . (.Conduit - Search Protect by Conduit.) - C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll =>Toolbar.Conduit
~ AppInit DLL: Scanned in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Computer Backup (MyPC Backup) (BackupStack) . (.Just Develop It - Backup Stack.) - C:\Program Files (x86)\MyPC Backup\BackupStack.exe =>PUP.MyPCBackup
O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe =>.Google Inc
~ Services: 9 Legitimates Filtered in 00mn 12s



---\\ Logiciels installés (O42)
O42 - Logiciel: MyPC Backup - (.JDi Backup Ltd.) [HKLM][64Bits] -- MyPC Backup =>PUP.MyPCBackup
O42 - Logiciel: Search Protect - (.Conduit.) [HKLM][64Bits] -- SearchProtect =>Toolbar.Conduit
O42 - Logiciel: ValueApps - (.Conduit.) [HKCU][64Bits] -- ValueApps =>Toolbar.Conduit
~ Logic: 32 Legitimates Filtered in 00mn 02s



---\\ HKCU & HKLM Software Keys
[HKCU\Software\APNDTX]
[HKLM\Software\Wow6432Node\anset]
[HKLM\Software\Wow6432Node\mamverifier]
~ Key Software: 218 Legitimates Filtered in 00mn 02s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 02/02/2014 - 16:51:28 - [27,601] ----D C:\Program Files (x86)\MyPC Backup =>PUP.MyPCBackup
O43 - CFD: 01/02/2014 - 17:02:05 - [0,045] ----D C:\Program Files (x86)\Uninstaller
O43 - CFD: 01/02/2014 - 16:35:09 - [0,025] ----D C:\Program Files (x86)\VuuPC =>PUP.VuuPC
O43 - CFD: 01/02/2014 - 14:18:41 - [0,030] ----D C:\ProgramData\Iminent =>Adware.IMBooster
O43 - CFD: 01/02/2014 - 17:02:18 - [1,063] ----D C:\Users\sabine\AppData\Roaming\0A1G2U0S1P1G1Q0P
O43 - CFD: 01/02/2014 - 14:19:09 - [0,016] ----D C:\Users\sabine\AppData\Roaming\Iminent =>Adware.IMBooster
O43 - CFD: 01/02/2014 - 16:35:08 - [0,327] ----D C:\Users\sabine\AppData\Local\Lollipop =>Adware.Lollipop
O43 - CFD: 01/02/2014 - 16:35:05 - [0,001] ----D C:\Users\sabine\AppData\Local\SwvUpdater =>PUP.Software.Updater
O43 - CFD: 02/02/2014 - 16:51:09 - [0,002] ----D C:\Users\sabine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup =>PUP.MyPCBackup
~ Program Folder: 132 Legitimates Filtered in 00mn 04s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.385D6438CE0D3DB25705F907D3019920] - 01/02/2014 - 17:17:03 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- C:\Windows\System32\roboot64.exe [18816] =>Rogue.RegistryPowerCleaner
O44 - LFC:[MD5.5208F690E7DBA60BF0220AFAC96B1A3F] - 28/01/2014 - 18:38:03 ---A- . (...) -- C:\Windows\System32\spu_storage.bin [65536]
O44 - LFC:[MD5.425F2C06DFE17DE24482BF3FC8DF6E55] - 28/01/2014 - 22:45:14 ---A- . (...) -- C:\Windows\WindowsUpdate (1).log [1252149]
O44 - LFC:[MD5.536DA36305D86B60426960E342D0AE1C] - 28/01/2014 - 23:11:29 ---A- . (...) -- C:\Windows\System32\Drivers\RTWAVES40.dat [171091]
O44 - LFC:[MD5.B7D8EC9D7F5817ECA1EEAA02D189FEC2] - 28/01/2014 - 23:27:27 ---A- . (...) -- C:\Windows\DtcInstall.log [4893]
O44 - LFC:[MD5.576A1C81C3AEDADB12BFA212224B7C11] - 28/01/2014 - 23:42:32 ---A- . (...) -- C:\Windows\System32\emptyregdb.dat [23108]
O44 - LFC:[MD5.887F3F57F751C11FC661A34452C5820B] - 28/01/2014 - 23:43:05 ---A- . (...) -- C:\Windows\comsetup.log [6700]
O44 - LFC:[MD5.81DD33EC695AB90466031CF430CFA1BD] - 28/01/2014 - 23:43:07 ---A- . (...) -- C:\Windows\diagerr.xml [20958]
O44 - LFC:[MD5.81DD33EC695AB90466031CF430CFA1BD] - 28/01/2014 - 23:43:07 ---A- . (...) -- C:\Windows\diagwrn.xml [20958]
~ Files: 87 Legitimates Filtered in 00mn 10s



---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
O45 - LFCP:[MD5.3C442D837EB9D31D42513F4D01F3DD33] - 01/02/2014 - 10:31:14 ---A- - C:\Windows\Prefetch\FILEMANAGER.EXE-D7E24B17.pf
O45 - LFCP:[MD5.BC31EE002A06AB9962AFFDBAC4546618] - 01/02/2014 - 16:10:21 ---A- - C:\Windows\Prefetch\GULLI.EXE-0CD429BF.pf
O45 - LFCP:[MD5.94B0BA17F13F73AE6398E40DC03F1E4C] - 01/02/2014 - 16:38:57 ---A- - C:\Windows\Prefetch\SETUPINF64.EXE-3D0A5259.pf
O45 - LFCP:[MD5.58DDE9AD5EAFB85B863D2A3EE4195848] - 01/02/2014 - 16:39:13 ---A- - C:\Windows\Prefetch\REGSVR64.EXE-4FD717B0.pf
O45 - LFCP:[MD5.732491CE63606C88FFC426EF518D8CA3] - 01/02/2014 - 17:16:23 ---A- - C:\Windows\Prefetch\PREDM.TMP-4B110B4D.pf
O45 - LFCP:[MD5.B7983EF0D0B7A85DD4A7789115B29C83] - 01/02/2014 - 17:16:27 ---A- - C:\Windows\Prefetch\DM.TMP-F258566C.pf
O45 - LFCP:[MD5.D4470FB5B833D806FEB649BD7C53B205] - 01/02/2014 - 17:16:39 ---A- - C:\Windows\Prefetch\IMNS.EXE-BBDCE987.pf
O45 - LFCP:[MD5.32687AD8C215810D08522DA0B1B4A01B] - 01/02/2014 - 17:17:05 ---A- - C:\Windows\Prefetch\RCPSETUP17970.TMP-F2E5388C.pf
O45 - LFCP:[MD5.B32587FB1755A812ED907EF0F91B9545] - 01/02/2014 - 17:17:26 ---A- - C:\Windows\Prefetch\DDRAGON.TMP-55E6237B.pf
O45 - LFCP:[MD5.4C39E34ED457C76D69F755C1399ADA7A] - 01/02/2014 - 17:17:38 ---A- - C:\Windows\Prefetch\CLING.TMP-5BC70CF3.pf
O45 - LFCP:[MD5.86232BD8F0B01195FF5C676E15466AFE] - 01/02/2014 - 17:17:50 ---A- - C:\Windows\Prefetch\PACKAGE_CLING_INSTALLER_MULTI-43652872.pf
O45 - LFCP:[MD5.8B3FC60F52A0951AC92F50B100AAFADE] - 02/02/2014 - 13:04:18 ---A- - C:\Windows\Prefetch\BULKOPERATIONHOST.EXE-1D031CC3.pf
O45 - LFCP:[MD5.C8ADD8A393DB80014BCABAFE341D9283] - 02/02/2014 - 13:04:27 ---A- - C:\Windows\Prefetch\PHOTOSAPP.EXE-8FE95EC8.pf
O45 - LFCP:[MD5.D0CC6AD1E19E44EB4079ABF46B2A4C73] - 02/02/2014 - 13:23:06 ---A- - C:\Windows\Prefetch\RENAULTAPPLICATIONSW8.EXE-B97A6409.pf
O45 - LFCP:[MD5.47DD372A8BF7503E1C3420AA8B2E68BA] - 02/02/2014 - 14:31:21 ---A- - C:\Windows\Prefetch\ASUSWSWINSERVICE.EXE-EDFDD35F.pf
O45 - LFCP:[MD5.D14B33BF0BCA4E0C1806D2125E014CA7] - 02/02/2014 - 14:38:49 ---A- - C:\Windows\Prefetch\VLCPORTABLE_2.1.2.PAF.EXE-90F3C65F.pf
O45 - LFCP:[MD5.1C4DA4B2814120D5E6AA70967E325F91] - 02/02/2014 - 16:51:28 ---A- - C:\Windows\Prefetch\NSCE80E.EXE-773730C3.pf
O45 - LFCP:[MD5.2828FBE240A60479256DE37763161512] - 02/02/2014 - 16:51:28 ---A- - C:\Windows\Prefetch\NSKFB97.EXE-9577AA49.pf
O45 - LFCP:[MD5.29913FE909037380A3AFC5E62F5FDD9F] - 02/02/2014 - 16:52:00 ---A- - C:\Windows\Prefetch\NSA944E.EXE-4A7649FD.pf
O45 - LFCP:[MD5.1707BA48F6B4D6CD3A2F3168C0DFED5F] - 02/02/2014 - 16:52:06 ---A- - C:\Windows\Prefetch\NSUAAD5.EXE-829C407A.pf
O45 - LFCP:[MD5.DAD7BF3B986012D998AB382B974BBA4B] - 02/02/2014 - 17:27:54 ---A- - C:\Windows\Prefetch\VLCPORTABLE.EXE-941A15C0.pf
O45 - LFCP:[MD5.85347027D5909284811D07649F03D311] - 03/02/2014 - 16:55:45 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-D2D9F9B9.pf =>PUP.MyPCBackup
O45 - LFCP:[MD5.325CCE1FE992311C29C4FB92D047FD61] - 04/02/2014 - 10:24:45 ---A- - C:\Windows\Prefetch\SIMAPPEXEC.EXE-EAF5252A.pf
O45 - LFCP:[MD5.A5E86ABD36BF318681CEBA5DA9AE7206] - 04/02/2014 - 10:25:44 ---A- - C:\Windows\Prefetch\PDVD10SERV.EXE-99C8A7B5.pf
O45 - LFCP:[MD5.3039C7F358C58296C3D6E4C3A875EE63] - 04/02/2014 - 10:26:47 ---A- - C:\Windows\Prefetch\WSHOST.EXE-05F0A3AF.pf
O45 - LFCP:[MD5.51F8AF225333F8255332E640639D1E9E] - 04/02/2014 - 10:41:45 ---A- - C:\Windows\Prefetch\SYSTEMSETTINGS.EXE-D8CC3B5E.pf
O45 - LFCP:[MD5.768FDB85CCA49C4DF63D198AE74B5894] - 04/02/2014 - 10:43:44 ---A- - C:\Windows\Prefetch\_IU14D2N.TMP-2FFA8B3E.pf
O45 - LFCP:[MD5.0B835D9637565D7121EE1E3C88814184] - 04/02/2014 - 10:58:40 ---A- - C:\Windows\Prefetch\dynreservedpri.db
O45 - LFCP:[MD5.064A3AF8D791B01139B90B32C072D218] - 04/02/2014 - 11:10:54 ---A- - C:\Windows\Prefetch\INSTUP.EXE-3AF05CB9.pf
O45 - LFCP:[MD5.338EA2DFFF49F8F3D000F6DB8A6A089C] - 04/02/2014 - 11:24:32 ---A- - C:\Windows\Prefetch\PfPre_933b35d3.db
O45 - LFCP:[MD5.769B4B798CE54078E9CD52C99BF25751] - 04/02/2014 - 11:41:19 ---A- - C:\Windows\Prefetch\32.0.1700.107_32.0.1700.102_C-EA00B203.pf
O45 - LFCP:[MD5.BDA21E88C4CCB9903B8DC63748E79075] - 29/01/2014 - 22:21:55 ---A- - C:\Windows\Prefetch\ENVIEPRESSANTEWIN8.EXE-5F27DA02.pf
O45 - LFCP:[MD5.F9B3DF709BE3E04D6FBA0C550AD0D0F7] - 29/01/2014 - 22:22:33 ---A- - C:\Windows\Prefetch\INGENIFYW8.EXE-A9F7AECA.pf
O45 - LFCP:[MD5.46541807CA0FF3CC4735FDE09DCF3FDC] - 30/01/2014 - 10:23:54 ---A- - C:\Windows\Prefetch\PLAYER (2).EXE-97D249C8.pf
O45 - LFCP:[MD5.40A5C802BC8DDEE8580DD669E6C52AE8] - 30/01/2014 - 10:24:00 ---A- - C:\Windows\Prefetch\SPIDENTIFIERIMPL.EXE-53187B0A.pf
O45 - LFCP:[MD5.99D6C0CE981C18342B33E9B4FFF2E80B] - 30/01/2014 - 10:26:43 ---A- - C:\Windows\Prefetch\NSA9A93.EXE-76A5A885.pf
O45 - LFCP:[MD5.ECFE1D1ED463C764D7F8D44F8609F31B] - 30/01/2014 - 10:28:58 ---A- - C:\Windows\Prefetch\NEWPLAYER.EXE-F964A449.pf
O45 - LFCP:[MD5.900C87080E5E9F102EB473D4CFD65498] - 30/01/2014 - 10:29:33 ---A- - C:\Windows\Prefetch\CTBE.EXE-4E37AB2D.pf
O45 - LFCP:[MD5.A51941FB30ED09E01CB45BB10F7467F5] - 30/01/2014 - 10:59:29 ---A- - C:\Windows\Prefetch\PLAYER (3).EXE-FD44BB05.pf
O45 - LFCP:[MD5.06CED8186E068979D0BB8EE879133918] - 30/01/2014 - 10:59:29 ---A- - C:\Windows\Prefetch\SPIDENTIFIERIMPL.EXE-6951A525.pf
O45 - LFCP:[MD5.4B990086745956A3185F83211BE02B44] - 31/01/2014 - 11:32:49 ---A- - C:\Windows\Prefetch\UNOWINDOWS8.EXE-27C3AD85.pf
O45 - LFCP:[MD5.E7D352D1F3DE41CEA9DD5B4B6604B1AD] - 31/01/2014 - 11:44:57 ---A- - C:\Windows\Prefetch\AUTHHOST.EXE-44C90B62.pf
O45 - LFCP:[MD5.B5417747293EC6B6F78AF8D8C409C362] - 31/01/2014 - 22:54:57 ---A- - C:\Windows\Prefetch\CLOSER.EXE-95BC01AE.pf
O45 - LFCP:[MD5.03A7C5C58D045168804E443992168680] - 31/01/2014 - 22:57:52 ---A- - C:\Windows\Prefetch\HANGMAN.EXE-74426402.pf
O45 - LFCP:[MD5.E4CBCB1B6D0EA1124370C427CE5F5A33] - 31/01/2014 - 23:25:14 ---A- - C:\Windows\Prefetch\CODSURFACEAPPUNITY.EXE-79461A1B.pf
~ Prefetcher: 248 Legitimates Filtered in 00mn 01s



---\\ Image File Execution Options (IFEO) (O50)
O50 - IFEO:Image File Execution Options - bprotect.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - bpsvc.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - browsemngr.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - cltmngsvc.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - delta tb.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - delta2.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - deltainstaller.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - deltasetup.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - deltatb.exe - tasklist.exe =>Toolbar.DeltaSearch
O50 - IFEO:Image File Execution Options - deltatb_2501-c733154b.exe - tasklist.exe =>Toolbar.DeltaSearch
O50 - IFEO:Image File Execution Options - rjatydimofu.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - searchprotection.exe - tasklist.exe =>Toolbar.Conduit
O50 - IFEO:Image File Execution Options - snapdo.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - stinst32.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - stinst64.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - tbdelta.exetoolbar783881609.exe - tasklist.exe
~ IFEO: Scanned in 00mn 00s



---\\ Enumération des clés de registre StartupReg (SMSR) (O53)
O53 - SMSR:HKLM\...\startupreg\DisableS3S4 [Key] . (...) -- c:\windows\temp\DisableS3S464\sethigh.cmd (.not file.)
~ SMSR Keys: 8 Legitimates Filtered in 00mn 00s



---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
~ MWPS: 17 Legitimates Filtered in 00mn 00s



---\\ Enumération des clés de registre PoliciesExplorer (MWPE) (O56)
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
~ MWPE Keys: 6 Legitimates Filtered in 00mn 00s



---\\ Liste des pilotes du système (SDL) (O58)
O58 - SDL:[MD5.C04F7B373881009D7994D9BF55D24AB4] - 16/01/2014 - 20:26:13 ---A- . (...) -- C:\Windows\System32\Drivers\aswRvrt.sys [65776]
O58 - SDL:[MD5.90399625F341AB76BA4B85A5E860EB1F] - 16/01/2014 - 20:26:13 ---A- . (...) -- C:\Windows\System32\Drivers\aswVmm.sys [207904]
O58 - SDL:[MD5.C1ABB0F7E3BEA48A0417BDF6FF14AB21] - 13/08/2013 - 00:25:46 ---A- . (.Windows (R) Win 7 DDK provider - BCM Function 2 Device Driver.) -- C:\Windows\System32\Drivers\bcmfn2.sys [17624]
O58 - SDL:[MD5.A8080BEBCDB7A16495CE1205921DCAC5] - 02/08/2012 - 04:22:48 ---A- . (.Pas de propriétaire - Keyboard Filter Driver.) -- C:\Windows\System32\Drivers\kbfiltr.sys [14992]
O58 - SDL:[MD5.366DEA74BBA65B362BCCFC6FC2ADFD8B] - 22/08/2013 - 13:43:32 ---A- . (.Promise Technology, Inc. - Promise SuperTrak EX Series Driver for Windows x64.) -- C:\Windows\System32\Drivers\stexstor.sys [31072]
O58 - SDL:[MD5.C9E9D59C0099A9FF51697E9306A44240] - 18/03/2013 - 16:51:08 ---A- . (.Apple, Inc. - Apple Mobile Device USB Driver.) -- C:\Windows\System32\Drivers\usbaapl64.sys [54784]
~ Drivers: 17 Legitimates Filtered in 00mn 03s



---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 - LFC: 01/02/2014 - 13:17:53 ---A- . (...) -- C:\Users\sabine\AppData\Local\Lollipop\lollipop.dat [2048] =>Adware.Lollipop
O61 - LFC: 01/02/2014 - 13:17:53 ---A- . (...) -- C:\Users\sabine\AppData\Local\Lollipop\lollipop.lpd [3879] =>Adware.Lollipop
O61 - LFC: 01/02/2014 - 13:17:53 ---A- . (...) -- C:\Users\sabine\AppData\Local\Lollipop\lollipop_cfg.lpd [336030] =>Adware.Lollipop
O61 - LFC: 01/02/2014 - 13:17:53 ---A- . (...) -- C:\Users\sabine\AppData\Local\Lollipop\lollipop_ps.lpd [1339] =>Adware.Lollipop
O61 - LFC: 01/02/2014 - 13:18:03 ---A- . (...) -- C:\Users\sabine\AppData\Local\SearchProtect\SearchProtect\rep\UserSettings.dat [3492] =>Toolbar.Conduit
O61 - LFC: 01/02/2014 - 13:18:03 ---A- . (...) -- C:\Users\sabine\AppData\Local\SearchProtect\UI\rep\UIRepository.dat [4046] =>Toolbar.Conduit
O61 - LFC: 01/02/2014 - 13:18:03 ---A- . (...) -- C:\Users\sabine\AppData\Local\SwvUpdater\Updater.xml [612] =>PUP.Software.Updater
O61 - LFC: 01/02/2014 - 13:18:04 ---A- . (...) -- C:\Users\sabine\AppData\Roaming\Iminent\Mediator\Datas\globalcache.dat [6144] =>Adware.IMBooster
O61 - LFC: 01/02/2014 - 13:18:04 ---A- . (...) -- C:\Users\sabine\AppData\Roaming\Iminent\Mediator\Datas\user.dat [10240] =>Adware.IMBooster
O61 - LFC: 01/02/2014 - 13:18:05 ---A- . (...) -- C:\Users\sabine\AppData\Roaming\ZHP\ZHPExportRegistry-01-02-2014-17-18-27.txt [1258454] =>.Nicolas Coolman
O61 - LFC: 01/02/2014 - 13:18:05 ---A- . (...) -- C:\Users\sabine\AppData\Roaming\ZHP\ZHPFixQuarantine.txt [4144] =>.Nicolas Coolman
O61 - LFC: 01/02/2014 - 13:18:05 ---A- . (...) -- C:\Users\sabine\AppData\Roaming\ZHP\ZHPFix[R1].txt [8377] =>.Nicolas Coolman
O61 - LFC: 02/02/2014 - 13:18:03 ---A- . (...) -- C:\Users\sabine\AppData\Local\SearchProtect\SearchProtect\rep\UserRepository.dat [48718] =>Toolbar.Conduit
O61 - LFC: 02/02/2014 - 13:18:06 ---A- . (...) -- C:\Users\sabine\Downloads\the-walking-dead-s03e06-french-hdtv.torrent [29426]
O61 - LFC: 02/02/2014 - 13:18:06 ---A- . (...) -- C:\Users\sabine\Downloads\the-walking-dead-s03e07-french-hdtv.torrent [29572]
O61 - LFC: 02/02/2014 - 13:18:07 ---A- . (...) -- C:\Users\sabine\Downloads\VLCPortable\Data\settings\ml.xspf [304]
O61 - LFC: 02/02/2014 - 13:18:07 ---A- . (...) -- C:\Users\sabine\Downloads\VLCPortable\Data\settings\vlcrc [83997]
O61 - LFC: 02/02/2014 - 13:18:07 ---A- . (.PortableApps.com.) -- C:\Users\sabine\Downloads\VLCPortable_2.1.2.paf.exe [24618200]
O61 - LFC: 03/02/2014 - 13:18:07 -SHA- . (...) -- C:\Users\sabine\Downloads\[www.Cpasbien.me] The.Walking.Dead.S03E06.REPACK.FRENCH.LD.HDTV.XviD-MiND\Thumbs.db [7168]
O61 - LFC: 03/02/2014 - 13:18:07 -SHA- . (...) -- C:\Users\sabine\Downloads\[www.Cpasbien.me] The.Walking.Dead.S03E07.FRENCH.LD.HDTV.XviD-MiND\Thumbs.db [7168]
O61 - LFC: 04/02/2014 - 13:17:53 ---A- . (...) -- C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Local State [58795]
O61 - LFC: 04/02/2014 - 13:18:05 ---A- . (...) -- C:\Users\sabine\AppData\Roaming\ZHP\Log.txt [59102] =>.Nicolas Coolman
O61 - LFC: 04/02/2014 - 13:18:05 ---A- . (...) -- C:\Users\sabine\AppData\Roaming\ZHP\TestsZHPDiag.txt [2853] =>.Nicolas Coolman
O61 - LFC: 04/02/2014 - 13:18:05 ---A- . (...) -- C:\Users\sabine\AppData\Roaming\ZHP\ZHPADSReport.txt [351] =>.Nicolas Coolman
O61 - LFC: 04/02/2014 - 13:18:05 ---A- . (...) -- C:\Users\sabine\AppData\Roaming\ZHP\ZHPDiag.txt [42297] =>.Nicolas Coolman
O61 - LFC: 04/02/2014 - 13:18:05 ---A- . (...) -- C:\Users\sabine\AppData\Roaming\sp_data.sys [74]
~ 28 Fichiers temporaires (Temporary files)
~ Files: 1230 Legitimates Filtered in 00mn 32s



---\\ Liste des outils de désinfection (LATC) (O63)
O63 - Logiciel: ZHPDiag 2014 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
~ ADS: Scanned in 00mn 00s



---\\ Associations Shell Spawning (O67)
O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)
~ FASS Keys: 11 Legitimates Filtered in 00mn 00s



---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Keys: Scanned in 00mn 00s



---\\ Recherche particulière à la racine du système (SPRF) (O84)
[MD5.4A93070098539B54FDA391D4D551C880] [SPRF][22/07/2009] (...) -- C:\ProgramData\SetStretch.exe [24576]
[MD5.047B5AF68447F3BA140DE1AAAC4E8A51] [SPRF][02/02/2014] (...) -- C:\Users\sabine\AppData\Local\Temp\BackupSetup.exe [10363208]
[MD5.C67BCF6441E378371F0D6EEFB7EF0861] [SPRF][29/01/2014] (.Conduit - SP Usage Sender.) -- C:\Users\sabine\AppData\Local\Temp\nsa944E.exe [167812] =>Toolbar.Conduit
[MD5.C67BCF6441E378371F0D6EEFB7EF0861] [SPRF][29/01/2014] (.Conduit - SP Usage Sender.) -- C:\Users\sabine\AppData\Local\Temp\nscE80E.exe [167812] =>Toolbar.Conduit
[MD5.C67BCF6441E378371F0D6EEFB7EF0861] [SPRF][29/01/2014] (.Conduit - SP Usage Sender.) -- C:\Users\sabine\AppData\Local\Temp\nskFB97.exe [167812] =>Toolbar.Conduit
[MD5.C67BCF6441E378371F0D6EEFB7EF0861] [SPRF][29/01/2014] (.Conduit - SP Usage Sender.) -- C:\Users\sabine\AppData\Local\Temp\nsuAAD5.exe [167812] =>Toolbar.Conduit
[MD5.9FB9D49C2DB7EDD1084AB765D619F5C6] [SPRF][02/02/2014] (.Conduit - Search Protect by conduit.) -- C:\Users\sabine\AppData\Local\Temp\utt3FB9.tmp.exe [66368] =>Toolbar.Conduit
[MD5.D987F09743BA69BEF8C2F41BE884B052] [SPRF][04/02/2014] (...) -- C:\Users\sabine\AppData\Roaming\sp_data.sys [74]
~ Files: 8 Legitimates Filtered in 00mn 00s



---\\ Enumère les données de la clé NameSpace (MNS) (O92)
O92 - MNS: - {1CF1260C-4DD0-4ebb-811F-33C572699FDE}
O92 - MNS: - {374DE290-123F-4565-9164-39C4925E467B}
O92 - MNS: - {3ADD1653-EB32-4cb0-BBD7-DFA0ABB5ACCA}
O92 - MNS: - {A0953C92-50DC-43bf-BE83-3742FED03C9C}
O92 - MNS: - {A8CDFF1C-4878-43be-B5FD-F8091C1C60D0}
O92 - MNS: - {B4BFCC3A-DB2C-424C-B029-7FE99A87C641}
~ MNS: 6 Legitimates Filtered in 00mn 00s



---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
SS - | Auto 27/01/2014 36392 | (BackupStack) . (.Just Develop It.) - C:\Program Files (x86)\MyPC Backup\BackupStack.exe =>PUP.MyPCBackup
SS - | Demand 12/10/2010 206072 | (GamesAppService) . (.WildTangent, Inc..) - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
SS - | Auto 16/01/2014 116648 | (gupdate) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
SS - | Demand 16/01/2014 116648 | (gupdatem) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
SS - | Demand 16/01/2014 194032 | (gusvc) . (.Google.) - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
SS - | Demand 22/08/2013 37768 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe

SR - | Auto 18/12/2013 65432 | (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
SR - | Auto 02/09/2013 1282152 | (AFBAgent) . (.ASUSTeK Computer Inc..) - C:\Windows\system32\FBAgent.exe
SR - | Demand 13/12/2013 239616 | (AMD External Events Utility) . (.AMD.) - C:\Windows\System32\atiesrxx.exe
SR - | Auto 07/01/2014 43336 | (Apple Mobile Device) . (.Apple Inc..) - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
SR - | Auto 15/01/2013 107320 | (ASLDRService) . (.ASUSTek Computer Inc..) - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
SR - | Demand 29/08/2013 277120 | (ASUS InstantOn) . (.ASUS.) - C:\Program Files\ASUS\P4G\InsOnSrv.exe
SR - | Demand 19/12/2012 72192 | (Asus WebStorage Windows Service) . (...) - C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.18.159\AsusWSWinService.exe
SR - | Auto 21/11/2011 96896 | (ATKGFNEXSrv) . (.ASUS.) - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
SR - | Auto 30/01/2014 50344 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
SR - | Demand 20/01/2014 641352 | (iPod Service) . (.Apple Inc..) - C:\Program Files\iPod\bin\iPodService.exe
SR - | Demand 10/07/1658 0 | (WdNisSvc) . (...) - C:\Program Files (x86)\Windows Defender\NisSrv.exe
SR - | Demand 10/07/1658 0 | (WinDefend) . (...) - C:\Program Files (x86)\Windows Defender\MsMpEng.exe
SR - | Auto 10/07/1658 0 | (WMPNetworkSvc) . (...) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe =>.Microsoft Corporation

~ Services: Scanned in 00mn 09s



---\\ Recherche d'infection sur le Master Boot Record (MBR)(O80)
Run by sabine at 04/02/2014 13:19:32
~ OS 64 not supported by MBR tool

~ MBR: 0 Legitimates Filtered in 00mn 00s



---\\ Recherche d'infection sur le Master Boot Record (MBRCheck)(O80)
Written by ad13, http://ad13.geekstog
Run by sabine at 04/02/2014 13:19:35

********* Dump file Name *********
C:\PhysicalDisk0_MBR.bin

~ MBR: Scanned in 00mn 02s



---\\ Scan Additionnel (O88)
Database Version : 13030 - (25/01/2014)
Clés trouvées (Keys found) : 6
Valeurs trouvées (Values found) : 3
Dossiers trouvés (Folders found) : 11
Fichiers trouvés (Files found) : 11

[HKLM\Software\Google\Chrome\Extensions\aaaaabcbmongicmdegkmmfgdickgnnob] =>PUP.MoviesToolbar^
[HKLM\SYSTEM\CurrentControlSet\Services\MyPC Backup) (BackupStack] =>PUP.MyPCBackup^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup] =>PUP.MyPCBackup^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect] =>Toolbar.Conduit^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\ValueApps] =>Toolbar.Conduit^
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:uTorrent =>P2P.BitTorrent^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_50 =>PUA.FSTfr9^
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaabcbmongicmdegkmmfgdickgnnob =>PUP.MoviesToolbar^
C:\Program Files (x86)\MyPC Backup =>PUP.MyPCBackup^
C:\Program Files (x86)\VuuPC =>PUP.VuuPC^
C:\ProgramData\Iminent =>Adware.IMBooster^
C:\Users\sabine\AppData\Roaming\Iminent =>Adware.IMBooster^
C:\Users\sabine\AppData\Local\Lollipop =>Adware.Lollipop^
C:\Users\sabine\AppData\Local\SwvUpdater =>PUP.Software.Updater^
C:\Users\sabine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup =>PUP.MyPCBackup^
C:\Program Files (x86)\SearchProtect =>Toolbar.Conduit
C:\Program Files (x86)\Software =>Adware.Boxore
C:\Users\sabine\AppData\Local\SearchProtect =>Toolbar.Conduit
C:\Users\sabine\AppData\Roaming\uTorrent\uTorrent.exe =>P2P.BitTorrent^
C:\Users\sabine\AppData\Local\Temp\nsa944E.exe =>Toolbar.Conduit^
C:\Users\sabine\AppData\Local\Temp\nscE80E.exe =>Toolbar.Conduit^
C:\Users\sabine\AppData\Local\Temp\nskFB97.exe =>Toolbar.Conduit^
C:\Users\sabine\AppData\Local\Temp\nsuAAD5.exe =>Toolbar.Conduit^
C:\Users\sabine\AppData\Local\Temp\utt3FB9.tmp.exe =>Toolbar.Conduit^
~ Additionnel Scan: 232114 Items scanned in 01mn 25s



---\\ Récapitulatif des détections trouvées sur votre station
~ http://nicolascoolman.webs.com/apps/blog/show/33744863-pup-moviestoolbar =>PUP.MoviesToolbar
~ http://nicolascoolman.webs.com/apps/blog/show/32174815-pup-mypcbackup =>PUP.MyPCBackup
~ http://nicolascoolman.webs.com/apps/blog/show/34014358-pua-fstfr9 =>PUA.FSTfr9
~ http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit =>Toolbar.Conduit
~ http://nicolascoolman.webs.com/apps/blog/show/33388048-pup-vuupc =>PUP.VuuPC
~ http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster =>Adware.IMBooster
~ http://nicolascoolman.webs.com/apps/blog/show/26630902-adware-lollipop =>Adware.Lollipop
~ http://nicolascoolman.webs.com/apps/blog/show/32713686-pup-software-updater =>PUP.Software.Updater
~ http://nicolascoolman.webs.com/apps/blog/show/29295819-rogue-registrypowercleaner =>Rogue.RegistryPowerCleaner
~ http://nicolascoolman.webs.com/apps/blog/show/27875657-toolbar-deltasearch =>Toolbar.DeltaSearch
~ http://nicolascoolman.webs.com/apps/blog/show/26626977-adware-boxore =>Adware.Boxore
~ MSI: 11 link(s) detected in 01mn 25s



~ 2493 Legitimates filtered by white list
End of the scan (563 lines in 04mn 45s)(0)
0
billmaxime Messages postés 50255 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 15 septembre 2024 5 988
4 févr. 2014 à 21:03
salut

fais ceci et poste les rapports s'il te plaît

1) télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur Scanner puis patiente le temps du scan

une fois le scan terminé clique sur le bouton Nettoyer

clique sur rapport pour qu'il s'affiche sur ton bureau

le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt

poste le rapport via 1 copier/coller

2) télécharge MBAM sur ton bureau

a la fin de l'installation,décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro

regarde l'image clique ici

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)

met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)

si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

vérifie que tout soit bien cocher avant de supprimer
si MBAM demande le redémarrage du pc, fais le

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+

0
biscotte28 Messages postés 31 Date d'inscription jeudi 19 septembre 2013 Statut Membre Dernière intervention 7 mars 2014
6 févr. 2014 à 11:55
# AdwCleaner v3.018 - Rapport créé le 06/02/2014 à 11:31:22
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : sabine - BISCOTTE
# Exécuté depuis : C:\Users\sabine\Downloads\adwcleaner (1).exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : BackupStack

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Iminent
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\Searchprotect
Dossier Supprimé : C:\Program Files (x86)\VuuPC
Dossier Supprimé : C:\Users\sabine\AppData\Local\lollipop
Dossier Supprimé : C:\Users\sabine\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\sabine\AppData\Local\SwvUpdater
Dossier Supprimé : C:\Users\sabine\AppData\Roaming\Iminent
Dossier Supprimé : C:\Users\sabine\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\sabine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\Software
Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
Fichier Supprimé : C:\Users\sabine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\sabine\Desktop\MyPC Backup.lnk

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16384


-\\ Google Chrome v32.0.1700.107

[ Fichier : C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [34678 octets] - [30/01/2014 18:43:28]
AdwCleaner[R1].txt - [2497 octets] - [06/02/2014 11:26:12]
AdwCleaner[S0].txt - [33385 octets] - [30/01/2014 18:47:41]
AdwCleaner[S1].txt - [2261 octets] - [06/02/2014 11:31:22]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2321 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 50255 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 15 septembre 2024 5 988
6 févr. 2014 à 12:04
re

ok, tu peux passer a malwaresbytes-antimalwares et poster le rapport après "suppression" des éléments détectés

merci

@+
0
biscotte28 Messages postés 31 Date d'inscription jeudi 19 septembre 2013 Statut Membre Dernière intervention 7 mars 2014
6 févr. 2014 à 18:50
jen ai 2 a la date d 2014/02/06 18:16:51 +0100 BISCOTTE sabine MESSAGE Starting protection
2014/02/06 18:16:51 +0100 BISCOTTE sabine MESSAGE Protection started successfully
2014/02/06 18:16:51 +0100 BISCOTTE sabine MESSAGE Starting IP protection
2014/02/06 18:17:02 +0100 BISCOTTE sabine MESSAGE IP Protection started successfully
2014/02/06 18:17:42 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49513, Process: utorrent.exe)
2014/02/06 18:17:42 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49514, Process: utorrent.exe)
2014/02/06 18:17:42 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49515, Process: utorrent.exe)
2014/02/06 18:17:43 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 49516, Process: utorrent.exe)
2014/02/06 18:18:47 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 50207, Process: utorrent.exe)
2014/02/06 18:19:19 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 50380, Process: utorrent.exe)
2014/02/06 18:19:19 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 50381, Process: utorrent.exe)
2014/02/06 18:19:20 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 50382, Process: utorrent.exe)
2014/02/06 18:19:20 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 50383, Process: utorrent.exe)
2014/02/06 18:19:36 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 50474, Process: utorrent.exe)
2014/02/06 18:20:01 +0100 BISCOTTE sabine MESSAGE Executing scheduled update: Daily
2014/02/06 18:20:16 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 50714, Process: utorrent.exe)
2014/02/06 18:20:39 +0100 BISCOTTE sabine ERROR Scheduled update failed: Connection refused failed with error code 0
2014/02/06 18:20:48 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 50898, Process: utorrent.exe)
2014/02/06 18:20:48 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 50899, Process: utorrent.exe)
2014/02/06 18:20:48 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 50900, Process: utorrent.exe)
2014/02/06 18:20:48 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 50901, Process: utorrent.exe)
2014/02/06 18:21:53 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 51222, Process: utorrent.exe)
2014/02/06 18:23:46 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 51811, Process: utorrent.exe)
2014/02/06 18:23:46 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 51812, Process: utorrent.exe)
2014/02/06 18:23:46 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 51813, Process: utorrent.exe)
2014/02/06 18:23:46 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 51814, Process: utorrent.exe)
2014/02/06 18:24:50 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 52356, Process: utorrent.exe)
2014/02/06 18:29:24 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 53741, Process: utorrent.exe)
2014/02/06 18:29:24 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 53742, Process: utorrent.exe)
2014/02/06 18:29:24 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 53743, Process: utorrent.exe)
2014/02/06 18:29:24 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 53744, Process: utorrent.exe)
2014/02/06 18:30:28 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 54064, Process: utorrent.exe)
2014/02/06 18:40:22 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 55849, Process: utorrent.exe)
2014/02/06 18:40:22 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 55850, Process: utorrent.exe)
2014/02/06 18:40:22 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 55852, Process: utorrent.exe)
2014/02/06 18:40:22 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 55853, Process: utorrent.exe)
2014/02/06 18:41:27 +0100 BISCOTTE sabine IP-BLOCK 192.162.100.180 (Type: outgoing, Port: 56036, Process: utorrent.exe)
aujourd hui je te met les 2
0
biscotte28 Messages postés 31 Date d'inscription jeudi 19 septembre 2013 Statut Membre Dernière intervention 7 mars 2014
6 févr. 2014 à 18:51
je pense que c celui la qui t interesse Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.30.06

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16476
sabine :: BISCOTTE [administrateur]

Protection: Activé

30/01/2014 19:23:07
mbam-log-2014-01-30 (19-23-07).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 515257
Temps écoulé: 3 heure(s), 23 minute(s), 25 seconde(s)

Processus mémoire détecté(s): 2
C:\Program Files (x86)\fst_fr_50\fst_fr_50.exe (Adware.Tuto4PC) -> 4116 -> Suppression au redémarrage.
C:\ProgramData\WPM\wprotectmanager.exe (PUP.Optional.WpManager.A) -> 1492 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 27
HKCR\CLSID\{c6f3fc7b-d607-44ec-9caf-2a41d547137f} (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{eff4f283-3c8b-4a01-8297-ddc839210b86} (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{94F1FD29-FDC2-4BF9-B008-AFB0452634E6} (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C6F3FC7B-D607-44EC-9CAF-2A41D547137F} (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C6F3FC7B-D607-44EC-9CAF-2A41D547137F} (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C6F3FC7B-D607-44EC-9CAF-2A41D547137F} (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4} (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{93DBF2BB-A2B3-4683-A92E-57E60751F346} (PUP.Optional.ValueApps.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{4A36AF02-3E2F-47DD-A102-784D22E8C2B8} (PUP.Optional.ValueApps.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{B71BC738-1C95-4784-B6AF-5B0964B895D9} (PUP.Optional.ValueApps.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{93DBF2BB-A2B3-4683-A92E-57E60751F346} (PUP.Optional.ValueApps.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{93DBF2BB-A2B3-4683-A92E-57E60751F346} (PUP.Optional.ValueApps.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{93DBF2BB-A2B3-4683-A92E-57E60751F346} (PUP.Optional.ValueApps.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{93DBF2BB-A2B3-4683-A92E-57E60751F346} (PUP.Optional.ValueApps.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IMINENTSETUP.EXE (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\Wpm (PUP.Optional.WpManager.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WPM (PUP.Optional.WpManager.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\IminentToolbar (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Fortunitas (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\ilividmoviestoolbar181 (PUP.Optional.ILividTB.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\nationzoomSoftware (PUP.Optional.NationZoom.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\Software\Fortunitas (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d1dac034-9fd9-4c13-a388-d2e10e57707f} (PUP.Optional.MoviesToolBar.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{d1dac034-9fd9-4c13-a388-d2e10e57707f} (PUP.Optional.MoviesToolBar.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{D1DAC034-9FD9-4C13-A388-D2E10E57707F} (PUP.Optional.MoviesToolBar.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1DAC034-9FD9-4C13-A388-D2E10E57707F} (PUP.Optional.MoviesToolBar.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D1DAC034-9FD9-4C13-A388-D2E10E57707F} (PUP.Optional.MoviesToolBar.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|fst_fr_50 (Adware.Tuto4PC) -> Données: "C:\Program Files (x86)\fst_fr_50\fst_fr_50.exe" -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\Wpm|ImagePath (PUP.Optional.WpManager.A) -> Données: C:\ProgramData\WPM\wprotectmanager.exe -service -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{D1DAC034-9FD9-4C13-A388-D2E10E57707F} (PUP.Optional.MoviesToolBar.A) -> Données: Movies Toolbar (Dist. by Bandoo Media, Inc.) -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 5
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.Snapdo) -> Mauvais: (https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=30/01/2014) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) -> Mauvais: (http://ww7.nationzoom.com Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.Snapdo) -> Mauvais: (https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=30/01/2014) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Snapdo) -> Mauvais: (https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=30/01/2014) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (PUP.Optional.Snapdo) -> Mauvais: (https://search.safefinder.com/?st=ds&q={searchTerms}&installDate=30/01/2014) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 20
C:\Program Files (x86)\Fortunitas (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\plugins (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Bench\NmHost (PUP.Optional.BenchUpdater) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Bench\NmHost\data (PUP.Optional.BenchUpdater) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Bench\NmHost\data\installer (PUP.Optional.BenchUpdater) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\BenchUpdater (PUP.Optional.BenchUpdater.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Datamngr (PUP.Optional.Datamngr.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\ct3311333 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Bench\Updater (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Bench\Updater\1.7.0.0 (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\jhnbkenepdnmckmkdfeaoabboadnodnc (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0 (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\images (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\js (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\js\js (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\mam (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\mam\scripts (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\mam\scripts\contentScripts (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 164
C:\Program Files (x86)\fst_fr_50\fst_fr_50.exe (Adware.Tuto4PC) -> Suppression au redémarrage.
C:\Program Files (x86)\Fortunitas\FortunitasBHO.dll (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Conduit\ValueApps\IE\ValueAppsLoader.dll.vir (PUP.Optional.ValueApps.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Boxore\BoxoreClient\boxore.exe.vir (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Conduit\ValueApps\IE\ValueAppsLoader.dll.vir (PUP.Optional.ValueApps.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\Feven 1.8-bg.exe.vir (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\Feven 1.8-bho.dll.vir (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\Feven 1.8-bho64.dll.vir (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\Feven 1.8-buttonutil.exe.vir (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\Feven 1.8-chromeinstaller.exe.vir (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\Feven 1.8-codedownloader.exe.vir (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\Feven 1.8-enabler.exe.vir (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\Feven 1.8-firefoxinstaller.exe.vir (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\Feven 1.8-updater.exe.vir (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Feven 1.8\utils.exe.vir (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Iminent\Iminent.exe.vir (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\Datamngr\Datamngr.dll.vir (PUP.Optional.Bandoo.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\Datamngr\DatamngrCoordinator.exe.vir (PUP.Optional.Bandoo.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\Datamngr\DatamngrUI.exe.vir (PUP.Optional.Bandoo.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\Datamngr\IEBHO.dll.vir (PUP.Optional.Bandoo.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\Datamngr\SRTOOL~1\GC\uninstall.exe.vir (PUP.Optional.MoviesToolBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\Datamngr\SRTOOL~1\IE\uninstall.exe.vir (PUP.Optional.MoviesToolBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\Datamngr\x64\Datamngr.dll.vir (PUP.Optional.Bandoo.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Movies Toolbar\Datamngr\x64\IEBHO.dll.vir (PUP.Optional.Bandoo.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\optimizer pro\OptProReminder.exe.vir (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\optimizer pro\OptProSchedule.exe.vir (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\optimizer pro\OptProSmartScan.exe.vir (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\optimizer pro\OptProStart.exe.vir (PUP.Optional.OptimizerPro) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPTool.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32Loader.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64Loader.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\bin\cltmngui.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\sabine\AppData\Local\Conduit\ValueApps\IE\MonPrx.dll.vir (PUP.Optional.ValueApps.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\sabine\AppData\Local\Conduit\ValueApps\IE\ValueApps.exe.vir (PUP.Optional.ValueApps.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\sabine\AppData\Local\Conduit\ValueApps\IE\64\MonPrx.dll.vir (PUP.Optional.ValueApps.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\sabine\AppData\Local\Conduit\ValueApps\IE\64\ValueApps.exe.vir (PUP.Optional.ValueApps.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\sabine\AppData\Local\Mysearchdial\1.8.21.0\mysearchdialApp.dll.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\sabine\AppData\Local\Mysearchdial\1.8.21.0\mysearchdialEng.dll.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\sabine\AppData\Local\Mysearchdial\1.8.21.0\mysearchdialsrv.exe.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\sabine\AppData\Local\Mysearchdial\1.8.21.0\mysearchdialTlbr.dll.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\sabine\AppData\Local\Mysearchdial\1.8.21.0\bh\mysearchdial.dll.vir (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\sabine\AppData\Local\Smartbar\Application\SmartbarVersionsHelper.exe.vir (PUP.Optional.SmartBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\sabine\AppData\Local\SwvUpdater\Updater.exe.vir (PUP.Optional.Amonetize.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Bench\Updater\1.7.0.0\updater.exe (PUP.Optional.Adwareplugin) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\trz6D53.tmp (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\trzA62F.tmp (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\fst_fr_50\Download\setup_recover_fst_fr_33.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Microsoft\Windows\INetCache\IE\8GZLG6GE\spstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Microsoft\Windows\INetCache\IE\LWE4P4Y6\checktbexist[1].exe (PUP.Optional.Conduit) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Microsoft\Windows\INetCache\IE\U4H1CJR9\mamstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Microsoft\Windows\INetCache\IE\U4H1CJR9\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Microsoft\Windows\INetCache\IE\WWKYZFSV\ValueApps[1].exe (PUP.Optional.ValueApps.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\bhs832A.tmp (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\bhsE553.tmp (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\dlLogic.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\nsaE4F8.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\nsc66D.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\nsx301.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\nsx38E8.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\umbrella.exe (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\190c64a8-c497-45dd-941e-858d04cd57ae\spidentifierimpl.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\190c64a8-c497-45dd-941e-858d04cd57ae\software\Launcher.exe (PUP.Optional.Amonetize) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\190c64a8-c497-45dd-941e-858d04cd57ae\software\OptimizerPro.exe (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\190c64a8-c497-45dd-941e-858d04cd57ae\software\sp-downloader.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\190c64a8-c497-45dd-941e-858d04cd57ae\software\ValueApps.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\28c39bf8-b9f5-463f-b5c6-b94da8bab489\spidentifierimpl.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\28c39bf8-b9f5-463f-b5c6-b94da8bab489\software\Installer.exe (PUP.Optional.Linkury.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\mam-ct3319214\ctbe.exe (PUP.Optional.Conduit) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\mam-ct3319214\mamstub.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\mam-ct3319214\mam_ie.exe (PUP.Optional.ValueApps.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\nsfA764\SpSetup.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\Downloads\iLividSetup-r781-n-bc.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\Downloads\Java (1).exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\Downloads\Java.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\Downloads\Player (1).exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\Downloads\Player (2).exe (PUP.Optional.Domalq) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\Downloads\Player (3).exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\Downloads\Player Setup (1).exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\Downloads\Player Setup.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\Downloads\Player.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\43dd9e4.msi (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\4ce90cb.msi (PUP.Optional.SmartBar.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\4ce90d0.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\MSI115E.tmp-\Smartbar.Installer.CustomActions.dll (PUP.Optional.SmartBar) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\C10LQGID\MinibarFirefox[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\C10LQGID\SpeedUpMyPC-standalone-setup[1].exe (PUP.Optional.SpeedUpMyPC) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KDKM2LXM\ClickMeInGeneric[1].exe (PUP.Optional.Clickmein) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NBMACHCE\iminent[1].msi (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NBMACHCE\Setup[1].exe (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RBPW3XGY\IminentMinibarIE[1].exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RBPW3XGY\Setup[1].exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Temp\ICReinstall_iTunesSetup.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Temp\iobwnedxjvdevl.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Temp\parent.txt (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Temp\00f9e1b2-3f43-44f1-9b07-713f50e5cd6d0\parent.txt (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Temp\00f9e1b2-3f43-44f1-9b07-713f50e5cd6d0\software\FortunitasSetup.exe (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Temp\00f9e1b2-3f43-44f1-9b07-713f50e5cd6d0\software\Freesofttoday.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Temp\00f9e1b2-3f43-44f1-9b07-713f50e5cd6d0\software\speedupmypc.exe (PUP.Optional.SpeedUpMyPC) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Temp\00f9e1b2-3f43-44f1-9b07-713f50e5cd6d0\software\tugs_nationzoom.exe (PUP.Optional.SkyTech.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Temp\0821b796-de09-4389-a9e6-08609cadab110\parent.txt (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Temp\0821b796-de09-4389-a9e6-08609cadab110\software\feven-1-8.exe (Heuristics.Shuriken) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Temp\20b7fe2d-cd61-440f-bfdc-e280e07d254f0\parent.txt (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Temp\6f2886b2-31c4-474b-a0a6-1fb2fe33e3ff0\parent.txt (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Temp\7863e147-d8b3-4fac-bb64-0465030ada4d0\parent.txt (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Temp\a58eae80-59a8-4ed5-addf-8abfa3efb1430\parent.txt (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Temp\d541ae1c-16a4-422d-a66e-30780a2650d60\parent.txt (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Temp\fullpackage_temp1390144908\Baofeng.exe (PUP.Optional.NationZoom.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows.old\Users\sabine\AppData\Local\Temp\is-OK69E.tmp\IminentSetup.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pricegong.conduitapps.com_0.localstorage (PUP.Optional.Pricegong) -> Suppression au redémarrage.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pricegong.conduitapps.com_0.localstorage-journal (PUP.Optional.Pricegong) -> Suppression au redémarrage.
C:\Program Files (x86)\Fortunitas\Fortunitas.ico (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\FortunitasUninstall.exe (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\fpnnogogihegcbpaodbnepofjfiepfcb.crx (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\sqlite3.exe (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\updateFortunitas.InstallState (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\sqlite3.dll (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\utilFortunitas.InstallState (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\plugins\Fortunitas.16.dll (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\plugins\Fortunitas.FFUpdate.dll (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\plugins\Fortunitas.GCUpdate.dll (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Fortunitas\bin\plugins\Fortunitas.IEUpdate.dll (PUP.Optional.Fortunitas.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Bench\NmHost\nmhost.exe (PUP.Optional.BenchUpdater) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Bench\NmHost\manifest.json (PUP.Optional.BenchUpdater) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Bench\NmHost\data\installer\nikdaiaidiiiogaidkkekcmokcgcdeac (PUP.Optional.BenchUpdater) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\mysearchdial-speeddial.crx (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\bench-S-1-5-21-4219711397-815503214-3440009168-1001.job (PUP.Optional.BenchUpdater.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\bench-sys.job (PUP.Optional.BenchUpdater.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\BenchUpdater\products.xml (PUP.Optional.BenchUpdater.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Wincert\win32cert.dll (PUP.Optional.Datamngr.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Wincert\win64cert.dll (PUP.Optional.Datamngr.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Wincert\win32prop.dll (PUP.Optional.Datamngr.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Wincert\win64prop.dll (PUP.Optional.Datamngr.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Datamngr\coordinator.cfg (PUP.Optional.Datamngr.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Datamngr\general.cfg (PUP.Optional.Datamngr.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Datamngr\S-1-5-21-4219711397-815503214-3440009168-1001.cfg (PUP.Optional.Datamngr.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Datamngr\stats.cfg (PUP.Optional.Datamngr.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\WPM\wprotectmanager.exe (PUP.Optional.WpManager.A) -> Suppression au redémarrage.
C:\Users\sabine\AppData\Local\Temp\ct3311333\chromeid.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Temp\ct3311333\setup.ini.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Bench\Updater\products.xml (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Bench\Updater\updater.exe (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\background.html (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\icon.png (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\icon128.png (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\icon16.png (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\icon48.png (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\manifest.json (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\options.html (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\popup.html (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\js\background.js (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\js\options.js (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\mam\background.html (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\mam\settings.json (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\mam\scripts\background.js (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\mam\scripts\iframeHost.html (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\mam\scripts\iframeHost.js (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\mam\scripts\popup.js (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.
C:\Users\sabine\AppData\Local\Google\Chrome\User Data\Default\Extensions\lcnnhcneegeeojhgpfijnlnocjdmlaon\1.7.0.2_0\mam\scripts\contentScripts\contentScript.js (PUP.Optional.ValueApps) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
billmaxime Messages postés 50255 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 15 septembre 2024 5 988
6 févr. 2014 à 22:49
re

ok, fait ceci et poste le rapport s'il te plaît

Télécharge ici : Junkware Removal Tool

!!! Ne clique pas sur Download !!! , attends simplement que la fenêtre de téléchargement arrive pour confirmation

Enregistre ce fichier sur le bureau

Ferme tout tes navigateurs

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

NB: Le bureau disparaitra un instant, c'est normal.

Laisse le programme travailler ne touche plus à rien

Poste le rapport généré à la fin de l'analyse.

Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

merci

@+
0
biscotte28 Messages postés 31 Date d'inscription jeudi 19 septembre 2013 Statut Membre Dernière intervention 7 mars 2014
8 févr. 2014 à 21:30
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.1 (02.04.2014:1)
OS: Windows 8.1 x64
Ran by sabine on 08/02/2014 at 21:08:34,80
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\searchURL\\Default



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\1c875dde39636004ca8cdaec335b4160



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\ProgramData\wincert"



~~~ Chrome

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\aaaaabcbmongicmdegkmmfgdickgnnob



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 08/02/2014 at 21:26:04,78
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
billmaxime Messages postés 50255 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 15 septembre 2024 5 988
8 févr. 2014 à 21:38
salut

comment va le pc?

@+
0
biscotte28 Messages postés 31 Date d'inscription jeudi 19 septembre 2013 Statut Membre Dernière intervention 7 mars 2014
9 févr. 2014 à 10:33
cc!!!!!ca va j ai tjs un pe de mal a me connecter mais en fait fo ke j insiste pour ke je reussise à ouvrir les sites mé j arrive!!!!! jte remerci de t etre pris la tete pour moi
0
billmaxime Messages postés 50255 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 15 septembre 2024 5 988
9 févr. 2014 à 10:38
re

ce n'est pas terminé, refais 1 zhpdiag en cliquant sur la loupe avec le + et poste le rapport s'il te plaît

merci

@+
0