Pub Ads by Keep Now

bonjour a tous

voila j ai des publicités qui s ouvrent lorsque je j ouvre certaines page internet !
Sous les pubs j ai tjrs ecrit Ads by Keep Now cela dois certainement etre le virus a eliminer ?
j ai passe tout les adwars et antivirus que vous utilisez mais tjrs pareil rien a y faire cela reste.
je dois juste insister que cela ne se passe que sous google chrome et non ie !
voila je tiens a remercier par avance tout ce qui prendrons du temps a mon probleme
merci

25 réponses

  1. salut

    ajoute l'extention adblock plus a chrome et dis moi si tu as toujours la pb

    merci

    @+
    1. bonjour
      tout d abord merci pour votre reponse rapide !
      je viens d ajouter adblock mais les pubs apparaissebt toujours !
      voila
      1. re

        ok, fait ceci et poste le rapport s'il te plaît

        télécharge zhpdiag sur ton bureau (outil de diagnostic)

        le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

        le tuto http://nicolascoolman.webs.com/tutorials.htm

        utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

        clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

        le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

        poste le rapport via ce lien https://www.cjoint.com/

        @+

        1. ~ Rapport de ZHPDiag v2014.2.6.4 - Nicolas Coolman (06/02/2014)
          ~ Lancé par Vivi (09/02/2014 07:44:16)
          ~ Adresse du Site Web https://nicolascoolman.webs.com/
          ~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
          ~ Traduit par Nicolas Coolman
          ~ Etat de la version :
          ~ Liste blanche : Activée par le programme
          ~ Elévation des Privilèges : OK
          ~ User Account Control (UAC): Deactivate by program

          ---\\ Navigateurs Internet
          MSIE: Internet Explorer v11.0.9600.16476
          MFIE: Mozilla Firefox 18.0.1

          ---\\ Informations sur les produits Windows
          ~ Langage: Français
          Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)
          Windows Server License Manager Script : OK
          ~ Windows(R) 7, OEM_SLP channel
          System Locked Preinstallation (OEM_SLP) : OK
          Windows ID Activation : OK
          ~ Windows Partial Key : CGKHQ
          Windows License : OK
          ~ Windows Remaining Initializations Number : 2
          Software Protection Service (Protection logicielle) : OK
          Windows Automatic Updates : OK
          Windows Activation Technologies : OK

          ---\\ Logiciels de protection du système
          avast! Free Antivirus v9.0.2013
          Malwarebytes Anti-Malware version 1.75.0.1300
          Spybot - Search & Destroy v1.6.2
          Windows Defender W7

          ---\\ Logiciels d'optimisation du système

          ---\\ Logiciels de partage PeerToPeer
          µTorrent v3.3.0.29625 =>µTorrent

          ---\\ Surveillance de Logiciels
          Adobe Flash Player 12 Plugin
          Adobe Reader XI

          ---\\ Informations sur le système
          ~ Processor: Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
          ~ Operating System: 64 Bits
          Boot mode: Normal (Normal boot)
          Total RAM: 4077 MB (53% free)
          System Restore: Activé (Enable)
          System drive C: has 535 GB (78%) free of 684 GB

          ---\\ Mode de connexion au système
          ~ Computer Name: VIVI-VAIO
          ~ User Name: Vivi
          ~ All Users Names: Vivi, HomeGroupUser$, Administrateur,
          ~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
          Logged in as Administrator

          ---\\ Variables d'environnement
          ~ System Unit : C:\
          ~ %AppZHP% : C:\Users\Vivi\AppData\Roaming\ZHP\
          ~ %AppData% : C:\Users\Vivi\AppData\Roaming\
          ~ %Desktop% : C:\Users\Vivi\Desktop\
          ~ %Favorites% : C:\Users\Vivi\Favorites\
          ~ %LocalAppData% : C:\Users\Vivi\AppData\Local\
          ~ %StartMenu% : C:\Users\Vivi\AppData\Roaming\Microsoft\Windows\Start Menu\
          ~ %Windir% : C:\Windows\
          ~ %System% : C:\Windows\System32\

          ---\\ Enumération des unités disques
          C: Hard drive, Flash drive, Thumb drive (Free 535 Go of 684 Go)
          D: CD-ROM drive (Not Inserted)
          Q: Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)

          ---\\ Etat du Centre de Sécurité Windows
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
          ~ Security Center: 44 Legitimates Filtered in 00mn 00s

          ---\\ Recherche particulière de fichiers génériques
          [MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.28/12/2011 - 02:23:45.) -- C:\Windows\Explorer.exe [2871808]
          [MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\System32\Wininit.exe [129024]
          [MD5.9B6678DB9C6A232C5A84D2FDFFF8B0E1] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.26/11/2013 - 08:07:57.) -- C:\Windows\System32\wininet.dll [2334208]
          [MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.21/11/2010 - 04:24:29.) -- C:\Windows\System32\Winlogon.exe [390656]
          [MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.21/11/2010 - 04:24:16.) -- C:\Windows\System32\sppcomapi.dll [232448]
          [MD5.79059559E89D06E8B80CE2944BE20228] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.28/09/2013 - 02:09:10.) -- C:\Windows\system32\Drivers\AFD.sys [497152]
          [MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\Drivers\atapi.sys [24128]
          [MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\Drivers\Cdfs.sys [92160]
          [MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\Cdrom.sys [147456]
          [MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\DfsC.sys [102400]
          [MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\HDAudBus.sys [122368]
          [MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\Drivers\i8042prt.sys [105472]
          [MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\Drivers\IpNat.sys [116224]
          [MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.28/12/2011 - 02:24:43.) -- C:\Windows\system32\Drivers\MRxSmb.sys [158208]
          [MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.21/11/2010 - 04:23:51.) -- C:\Windows\system32\Drivers\netBT.sys [261632]
          [MD5.B98F8C6E31CD07B2E6F71F7F648E38C0] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.12/04/2013 - 15:45:08.) -- C:\Windows\system32\Drivers\ntfs.sys [1656680]
          [MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\Drivers\Parport.sys [97280]
          [MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.21/11/2010 - 04:24:33.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [129536]
          [MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\Drivers\smb.sys [93184]
          [MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\tdx.sys [119296]
          [MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\volsnap.sys [295808]
          ~ Generic Processes: Scanned in 00mn 00s

          ---\\ Etat des fichiers cachés (Caché/Total)
          ~ Mes images (My Pictures) : 1/6665
          ~ Mes musiques (My Musics) : 1/185
          ~ Mes Favoris (My Favorites) : 1/8
          ~ Mes Documents (My Documents) : 1/27
          ~ Mon Bureau (My Desktop) : 2/695
          ~ Menu demarrer (Programs) : 1/29
          ~ Hidden Files: Scanned in 00mn 03s

          ---\\ Processus lancés
          [MD5.390679F7A217A5E73D756276C40AE887] - (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe [2260480] [PID.2596]
          [MD5.C0B97E53A0E39A48EEA2DCD500EEA07A] - (.Intel Corporation - IAStorIcon.) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160] [PID.2884]
          [MD5.440699F90786EF6A7722B4417BB0F5C7] - (.Sony Corporation - Pas de description.) -- C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe [2757312] [PID.3004]
          [MD5.48B9248CED8A5DE4EB0917CB676CB8D5] - (.Sony Corporation - Media Check Tool.) -- C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe [648032] [PID.2084]
          [MD5.BCCB77572408155F984A02F9BFFDF225] - (.Adobe Systems Incorporated - Adobe Photo Downloader 4.0 component.) -- C:\Program Files (x86)\Adobe\Photoshop Elements 6.0\apdproxy.exe [67488] [PID.2472]
          [MD5.6E95474CB9E22BC9768EFA176C6A0A29] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe [49208] [PID.2580]
          [MD5.BAF535F843A3E790E04A7613811B55BC] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392] [PID.2104]
          [MD5.A78AAB0D2D70EF7DD56B7328AC502059] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe [3767096] [PID.2608]
          [MD5.4D96F6F7508BDF46771262EEEA505F98] - (.Sony of America Corporation - VaioCare Window Listener Application.) -- C:\Program Files\Sony\VAIO Care\listener.exe [81016] [PID.1380]
          [MD5.3B0BA44D5691E00088B956394FDE64B6] - (.Google Inc. - Google Chrome.) -- C:\Users\Vivi\AppData\Local\Google\Chrome\Application\chrome.exe [866584] [PID.4708]
          [MD5.47D7F5E049E3FAA24176FB92859C552B] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [8333824] [PID.5484]
          [MD5.CC42F104172B4A62793083D380867317] - (.AVAST Software - avast! Service.) -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344] [PID.1188]
          [MD5.E8FE4FCE23D2809BD88BCC1D0F8408CE] - (...) -- C:\Program Files (x86)\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe [124832] [PID.2112]
          [MD5.B362181ED3771DC03B4141927C80F801] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [65432] [PID.2200]
          [MD5.30E3850F303EAE5C364782EA78579CC9] - (.Apple Inc. - MobileDeviceService.) -- C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55624] [PID.2224]
          [MD5.650F111D5CDA64C10AE4B9D1BA9D4FFF] - (.Atheros - Atheros Coex Service Application.) -- C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [146592] [PID.3048]
          [MD5.63694C307273062A2167AE4CE80730EF] - (.Sony Corporation - Device Information Provider.) -- C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe [398176] [PID.3084]
          [MD5.39B1D0A636A400304565D4521FAD6D77] - (.Microsoft Corporation - Microsoft Application Virtualization Virtua.) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [207528] [PID.3604]
          [MD5.79969ACAEEBEDA7DC3673656AB9918FD] - (.NVIDIA Corporation - Stereo Vision Control Panel API Server.) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [378472] [PID.3652]
          [MD5.DCB1F83AD167D16D263CE57C94E9EEDF] - (.Sony Corporation - VAIO Event Service (Service Module).) -- C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe [64704] [PID.3724]
          [MD5.77C5A741A7452812F278EF2C18478862] - (.Microsoft Corporation - Microsoft Application Virtualization Client.) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe [523944] [PID.2756]
          [MD5.794D4B48DFB6E999537C7C3947863463] - (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe [1153368] [PID.2956]
          [MD5.3A8BEB885C3AC9E96BE055FA00DFBC73] - (.Sony Corporation - VAIO Event Service (Service Sub Module).) -- C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSub.exe [180928] [PID.1384]
          [MD5.A63DC5C2EA944E6657203E0C8EDEAF61] - (.Microsoft Corporation - COM Surrogate.) -- C:\Windows\SysWOW64\DllHost.exe [7168] [PID.4400]
          [MD5.FD557A50A65E44041CD2FCEF4BEB04DB] - (.Microsoft Corporation - Microsoft Office Client Virtualization Serv.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.exe [822504] [PID.5028]
          [MD5.B25F192EA1F84A316EB7C19EFCCCF33D] - (.Intel Corporation - IAStorDataSvc.) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [13336] [PID.4416]
          [MD5.98B16E756243BEA9410E32025B19C06F] - (.Intel Corporation - Local Manageability Service.) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [326168] [PID.5204]
          [MD5.1FE69F3C1CA1CF4B7EC7E2E9090FFFDC] - (.ArcSoft, Inc. - MgiSvr.) -- C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [105024] [PID.5800]
          [MD5.7A78ED1088890114DFDE2C4AB038D6B6] - (.Intel Corporation - User Notification Service.) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2656280] [PID.6688]
          [MD5.D347D3ABE070AA09C22FC37121555D52] - (.Sony Corporation - VAIOCare.) -- C:\Program Files\Sony\VAIO Care\VCService.exe [44736] [PID.6140]
          ~ Processes Running: Scanned in 00mn 02s

          ---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
          C:\Users\Vivi\AppData\Local\Google\Chrome\User Data\Default\Preferences
          G2 - GCE: Preference [User Data\Default] [cfcbmgbfdbijmjgjihagbomfbjfjmgon] SpeedAnalysis.com v.1.0.0.1 (Désactivé) =>PUP.SpeedAnalysis
          G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.1 (Désactivé) =>Toolbar.DeltaSearch
          G2 - GCE: Preference [User Data\Default] [iaimhpklononapfjngelgdokckfjekfc] Whilokii v.1.0.0 (Désactivé) =>PUP.Whilokii
          G2 - GCE: Preference [User Data\Default] [mocblcnaofikinigmceddfghppkkjbog] Cool Smiley Bar for Facebook v.1.0.0.4 (Désactivé) =>Adware.SmileyBar
          G2 - GCE: Preference [User Data\Default] [ndibdjnfmopecpmkdieinmbadjfpblof] AVG Secure Search v.13.2.0.5 (Désactivé) =>Toolbar.AVGSearch
          G2 - GCE: Preference [User Data\Default] [nkeimhogjdpnpccoofpliimaahmaaome] Hangout Services v.1.0 (Activé)
          G2 - GCE: Preference [User Data\Default] [nmmhkkegccagdldgiimedpiccmgmieda] Google\u00C3\u0083\u00C2\u0082\u00C3\u0082\u00C2 Wallet v.0.0.6.0 (Activé)
          G2 - GCE: Preference [User Data\Default] [popcdngopikbbneohbkhmnkadmogggop] PsdTToPng v.5.2 (Activé)
          ~ Google Browser: 18 Legitimates Filtered in 00mn 11s

          ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
          C:\Users\Vivi\AppData\Roaming\Mozilla\Firefox\Profiles\3k73wso0.default\prefs.js
          M2 - MFEP: prefs.js [Vivi - 3k73wso0.default\{8B7392AD-5489-9CED-73C1-FB2B374867EC}] [] New tab v5.0.0.9396 (..)
          ~ Firefox Browser: 15 Legitimates Filtered in 00mn 00s

          ---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
          R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = https://campaign.odw.sony-europe.com/support/index.html?redirect=vaioportal
          ~ IE Browser: 19 Legitimates Filtered in 00mn 00s

          ---\\ Internet Explorer, Proxy Management (R5)
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
          ~ Proxy management: Scanned in 00mn 00s

          ---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
          F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
          F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
          F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
          ~ Keys: Scanned in 00mn 00s

          ---\\ Hosts file redirection (O1)
          ~ Le fichier hosts est sain (The hosts file is clean).
          ~ Hosts File: Scanned in 00mn 00s
          ~ Nombre de lignes (Lines number): 21

          ---\\ Browser Helper Objects de navigateur (O2)
          O2 - BHO: (no name) [64Bits] - {5AA1CA64-7DCA-E3AF-A2A0-413337ECBCC6} Clé orpheline
          O2 - BHO: (no name) [64Bits] - {772283F3-BDE9-038C-C068-3C1AFBF702F8} Clé orpheline
          ~ BHO: 19 Legitimates Filtered in 00mn 00s

          ---\\ Internet Explorer Toolbars (O3)
          O3 - Toolbar: avast! Online Security - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (.AVAST Software - IE Webrep plugin.) -- C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
          O3 - Toolbar: avast! Online Security - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} . (.AVAST Software - IE Webrep plugin.) -- C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
          ~ Toolbar: Scanned in 00mn 00s

          ---\\ Autres liens utilisateurs (O4)
          O4 - GS\Program [Public]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
          O4 - GS\Program [Public]: Remote Keyboard.lnk . (.Sony Corporation - Clavier à distance.) -- C:\Program Files (x86)\Sony\Remote Keyboard\VNKApp.exe
          O4 - GS\QuickLaunch [Vivi]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
          O4 - GS\QuickLaunch [Vivi]: Spybot - Search & Destroy.lnk . (.Safer Networking Limited - Spybot - Search & Destroy.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe
          O4 - GS\QuickLaunch [Vivi]: µTorrent.lnk . (.BitTorrent Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe =>BitTorrent
          O4 - GS\Program [Vivi]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
          O4 - GS\SystemTools [Vivi]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
          O4 - GS\Desktop [Vivi]: google.lnk . (.Google Inc. - Google Chrome.) -- C:\Users\Vivi\AppData\Local\Google\Chrome\Application\chrome.exe
          O4 - GS\Desktop [Vivi]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
          O4 - GS\Desktop [Vivi]: Spybot - Search & Destroy.lnk . (.Safer Networking Limited - Spybot - Search & Destroy.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SpybotSD.exe
          ~ Global Startup: 84 Legitimates Filtered in 00mn 02s

          ---\\ Applications lancées au démarrage du sytème (O4)
          O4 - GS\Startup [Public]: Microsoft Office.lnk . (.Microsoft Corporation - Microsoft Office 2000 component.) -- C:\Program Files (x86)\Microsoft Office\Office\OSA9.exe
          O4 - HKLM\..\Run: [cAudioFilterAgent] . (.Conexant Systems, Inc. - Conexant High Definition Audio Filter Agent.) -- C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe
          O4 - HKLM\..\Run: [AtherosBtStack] . (.Atheros Communications - Serveur Stack Bluetooth.) -- C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
          O4 - HKLM\..\Run: [AthBtTray] . (.Atheros Commnucations - Bluetooth Tray.) -- C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe
          O4 - HKLM\..\Run: [Apoint] C:\Program Files (x86)\Apoint\Apoint.exe (.not file.)
          O4 - HKCU\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\Vivi\AppData\Local\Google\Update\GoogleUpdate.exe =>.Google Inc
          O4 - HKCU\..\Run: [Facebook Update] C:\Users\Vivi\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.)
          O4 - HKCU\..\Run: [HP Deskjet 3050A J611 series (NET)] . (.Hewlett-Packard Co. - ScanToPCActivationApp.) -- C:\Program Files\HP\HP Deskjet 3050A J611 series\Bin\ScanToPCActivationApp.exe =>.Hewlett-Packard Co
          O4 - HKCU\..\Run: [GUDelayStartup] . (.Glarysoft Ltd - StartupManager.) -- C:\Program Files (x86)\Glary Utilities 4\StartupManager.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKLM\..\Wow6432Node\Run: [IAStorIcon] . (.Intel Corporation - IAStorIcon.) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
          O4 - HKLM\..\Wow6432Node\Run: [ISBMgr.exe] . (.Sony Corporation - Pas de description.) -- C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe
          O4 - HKLM\..\Wow6432Node\Run: [PMBVolumeWatcher] . (.Sony Corporation - Media Check Tool.) -- C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe
          O4 - HKLM\..\Wow6432Node\Run: [Adobe Photo Downloader] . (.Adobe Systems Incorporated - Adobe Photo Downloader 4.0 component.) -- C:\Program Files (x86)\Adobe\Photoshop Elements 6.0\apdproxy.exe
          O4 - HKLM\..\Wow6432Node\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
          O4 - HKLM\..\Wow6432Node\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe =>.Hewlett-Packard Co
          O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
          O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
          O4 - HKLM\..\Wow6432Node\Run: [AvastUI.exe] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
          O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
          O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
          O4 - HKUS\S-1-5-21-1696488454-1477613494-664489825-1000\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\Vivi\AppData\Local\Google\Update\GoogleUpdate.exe =>.Google Inc
          O4 - HKUS\S-1-5-21-1696488454-1477613494-664489825-1000\..\Run: [Facebook Update] C:\Users\Vivi\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.)
          O4 - HKUS\S-1-5-21-1696488454-1477613494-664489825-1000\..\Run: [HP Deskjet 3050A J611 series (NET)] . (.Hewlett-Packard Co. - ScanToPCActivationApp.) -- C:\Program Files\HP\HP Deskjet 3050A J611 series\Bin\ScanToPCActivationApp.exe =>.Hewlett-Packard Co
          O4 - HKUS\S-1-5-21-1696488454-1477613494-664489825-1000\..\Run: [GUDelayStartup] . (.Glarysoft Ltd - StartupManager.) -- C:\Program Files (x86)\Glary Utilities 4\StartupManager.exe
          O4 - HKUS\S-1-5-21-1696488454-1477613494-664489825-1000\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
          ~ Application: Scanned in 00mn 00s

          ---\\ Modification Domaine/Adresses DNS (O17)
          O17 - HKLM\System\CCS\Services\Tcpip\..\{4A8CF329-6593-4E8F-A14B-40D89322A446}: DhcpNameServer = 212.27.40.240 212.27.40.241
          O17 - HKLM\System\CS1\Services\Tcpip\..\{4A8CF329-6593-4E8F-A14B-40D89322A446}: DhcpNameServer = 212.27.40.240 212.27.40.241
          O17 - HKLM\System\CS2\Services\Tcpip\..\{4A8CF329-6593-4E8F-A14B-40D89322A446}: DhcpNameServer = 212.27.40.240 212.27.40.241
          O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.240 212.27.40.241
          ~ Domain: Scanned in 00mn 00s

          ---\\ Protocole additionnel (O18)
          O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (...) --
          O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll =>.Microsoft Corporation
          ~ Protocole Additionnel: Scanned in 00mn 00s

          ---\\ Liste des services NT non Microsoft et non désactivés (O23)
          O23 - Service: (vToolbarUpdater17.3.0) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.3.0\ToolbarUpdater.exe (.not file.) =>Toolbar.AVGSearch
          ~ Services: 20 Legitimates Filtered in 00mn 06s

          ---\\ Enumère les données de BootExecute (BEX) (O34)
          O34 - HKLM BootExecute: (autocheck autochk * ) - File not found
          ~ BEX: 1 Legitimates Filtered in 00mn 00s

          ---\\ Tâches planifiées en automatique (O39)
          O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job [352]
          O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job [352]
          [MD5.00000000000000000000000000000000] [APT] [AVG-Secure-Search-Update_JUNE2013_HP_rmv] (...) -- C:\Windows\TEMP\{BE74D3A1-570A-4FB6-BD8C-C22DAC09F780}.exe (.not file.) [0]
          [MD5.00000000000000000000000000000000] [APT] [AVG-Secure-Search-Update_JUNE2013_TB_rmv] (...) -- C:\Windows\TEMP\{64D9F761-A715-4895-94F6-963F9D2C78DF}.exe (.not file.) [0]
          ~ Scheduled Task: 33 Legitimates Filtered in 00mn 06s

          ---\\ Logiciels installés (O42)
          O42 - Logiciel: PsdTToPng - (.PsdTOPng.) [HKLM][64Bits] -- {B68681D0-1A63-CE52-50A1-99E07C95321D}
          O42 - Logiciel: less2paeyy - (.leess2Pay.) [HKLM][64Bits] -- {82B558C7-2A69-D3D5-B65A-DCAB3B65AD02}
          O42 - Logiciel: sihhOupndrop - (.shOOpndirop.) [HKLM][64Bits] -- {7E7FAE3D-3358-D280-8DBF-E8E2D94326D1}
          ~ Logic: 22 Legitimates Filtered in 00mn 01s

          ---\\ HKCU & HKLM Software Keys
          [HKCU\Software\NETVIEW3520]
          [HKCU\Software\NETVIEW3520_IE]
          ~ Key Software: 275 Legitimates Filtered in 00mn 01s

          ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
          O43 - CFD: 31/01/2014 - 09:59:05 - [0,002] ----D C:\ProgramData\10b0ad939b900d7a
          O43 - CFD: 27/01/2014 - 18:37:17 - [0,008] ----D C:\ProgramData\hoalnoaeboaahhbconaaolediijpgcla
          O43 - CFD: 01/02/2014 - 12:20:21 - [0,007] ----D C:\ProgramData\less2paeyy
          O43 - CFD: 31/01/2014 - 09:58:41 - [0,009] ----D C:\ProgramData\popcdngopikbbneohbkhmnkadmogggop
          O43 - CFD: 01/02/2014 - 12:20:21 - [0,007] ----D C:\ProgramData\PsdTToPng
          O43 - CFD: 01/02/2014 - 12:20:21 - [0,007] ----D C:\ProgramData\sihhOupndrop
          ~ Program Folder: 170 Legitimates Filtered in 00mn 20s

          ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
          O44 - LFC:[MD5.08329C845EB952A7024B780DFCB45359] - 28/01/2014 - 21:44:14 ---A- . (...) -- C:\Windows\wininit.ini [545]
          ~ Files: 19 Legitimates Filtered in 00mn 04s

          ---\\ Image File Execution Options (IFEO) (O50)
          O50 - IFEO:Image File Execution Options - bitguard.exe - tasklist.exe =>PUP.BitGuard
          O50 - IFEO:Image File Execution Options - bprotect.exe - tasklist.exe
          O50 - IFEO:Image File Execution Options - browserdefender.exe - tasklist.exe =>Hijacker.Eazel
          O50 - IFEO:Image File Execution Options - browserprotect.exe - tasklist.exe =>Hijacker.Eazel
          ~ IFEO: Scanned in 00mn 00s

          ---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
          O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
          O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
          ~ MWPS: 18 Legitimates Filtered in 00mn 00s

          ---\\ Enumération des clés de registre PoliciesExplorer (MWPE) (O56)
          O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
          ~ MWPE Keys: 3 Legitimates Filtered in 00mn 00s

          ---\\ Liste des pilotes du système (SDL) (O58)
          O58 - SDL:[MD5.C04F7B373881009D7994D9BF55D24AB4] - 09/02/2014 - 07:24:34 ---A- . (...) -- C:\Windows\System32\Drivers\aswRvrt.sys [65776]
          O58 - SDL:[MD5.90399625F341AB76BA4B85A5E860EB1F] - 09/02/2014 - 07:24:34 ---A- . (...) -- C:\Windows\System32\Drivers\aswVmm.sys [207904]
          O58 - SDL:[MD5.4119870B90E1B5E7797D6433D21F9216] - 29/04/2011 - 17:19:34 ---A- . (.Windows (R) Win 7 DDK provider - BulkUsb Driver.) -- C:\Windows\System32\Drivers\AthDfu.sys [51872]
          O58 - SDL:[MD5.0E5DA5369A0FCAEA12456DD852545184] - 14/07/2009 - 02:47:48 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\System32\Drivers\elxstor.sys [530496]
          O58 - SDL:[MD5.9BF9E809FBB2D5D0403B32B15ABE5F30] - 20/01/2014 - 12:53:04 ---A- . (.Windows (R) Win 7 DDK provider - GridinSoft Trojan Killer Mini-Filter Driver.) -- C:\Windows\System32\Drivers\gtkdrv.sys [16640]
          O58 - SDL:[MD5.F2523EF6460FC42405B12248338AB2F0] - 10/06/2009 - 21:31:59 ---A- . (.Hauppauge Computer Works, Inc. - Hauppauge WinTV 885 Consumer IR Driver for eHome.) -- C:\Windows\System32\Drivers\hcw85cir.sys [31232]
          O58 - SDL:[MD5.F3817967ED533D08327DC73BC4D5542A] - 14/07/2009 - 02:45:55 ---A- . (.Promise Technology - Promise SuperTrak EX Series Driver for Windows.) -- C:\Windows\System32\Drivers\stexstor.sys [24656]
          O58 - SDL:[MD5.C9E9D59C0099A9FF51697E9306A44240] - 13/12/2012 - 12:50:36 ---A- . (.Apple, Inc. - Apple Mobile Device USB Driver.) -- C:\Windows\System32\Drivers\usbaapl64.sys [54784]
          ~ Drivers: 18 Legitimates Filtered in 00mn 07s

          ---\\ Liste des outils de désinfection (LATC) (O63)
          O63 - Logiciel: ZHPDiag 2014 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
          ~ ADS: Scanned in 00mn 00s

          ---\\ Menu de démarrage Internet (SMI) (O68)
          O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
          O68 - StartMenuInternet: <Google Chrome.RKNZRO5GTBKN2XUEZKCHQUBI3A> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Users\Vivi\AppData\Local\Google\Chrome\Application\chrome.exe
          O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
          ~ Keys: Scanned in 00mn 00s

          ---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
          O69 - SBI: SearchScopes [HKCU] {06780568-F1C1-41D6-9999-782B8673EF55} [DefaultScope] - (Zinio) - http://services.zinio.com
          O69 - SBI: SearchScopes [HKCU] {330F54BA-C676-4E73-8800-B70F77003EEE} - (eBay) - http://rover.ebay.com =>Toolbar.eBay
          ~ Keys: Scanned in 00mn 00s

          ---\\ Recherche particulière à la racine du système (SPRF) (O84)
          [MD5.57F3720C7DEC50EE06A322628C775F0A] [SPRF][02/08/2012] (...) -- C:\ProgramData\ezsidmv.dat [56]
          [MD5.54DB2B8C60F04C5ADE6D711D47EABA75] [SPRF][08/02/2014] (...) -- C:\Users\Vivi\Desktop\adwcleaner (1).exe [1166132]
          ~ Files: 2 Legitimates Filtered in 00mn 00s

          ---\\ Liste des exceptions du parefeu (FirewallRules) (O87)
          O87 - FAEL: "{930D5C46-4A91-4923-90DD-AA8D1357D24A}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Deskshare\IP Camera Viewer 1.0\IP Camera Viewer.exe (.not file.)
          O87 - FAEL: "{76C7366B-73AB-4A7E-8F65-E49D79A15E0B}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Deskshare\IP Camera Viewer 1.0\IP Camera Viewer.exe (.not file.)
          O87 - FAEL: "TCP Query User{1F7EBEDB-A83D-485C-B0EB-7415792A5F9D}D:\english\lan search tool\sq_search(en).exe" |In - Private - P6 - TRUE | .(...) -- D:\english\lan search tool\sq_search(en).exe (.not file.)
          O87 - FAEL: "UDP Query User{05821964-88BD-4FC3-9569-13B5CD531B30}D:\english\lan search tool\sq_search(en).exe" |In - Private - P17 - TRUE | .(...) -- D:\english\lan search tool\sq_search(en).exe (.not file.)
          O87 - FAEL: "{B5A79387-14B1-4F06-9331-01F82745D7C3}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Search Results Toolbar\Datamngr\SRTOOL~1\dtUser.exe (.not file.) =>PUP.SearchResults
          O87 - FAEL: "{6871F712-825E-4A10-874B-F27E2EBA31ED}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Search Results Toolbar\Datamngr\SRTOOL~1\dtUser.exe (.not file.) =>PUP.SearchResults
          O87 - FAEL: "{866A0934-CDDC-4A28-82E5-2BE219E04EAC}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\Datamngr\SRTOOL~1\IE\dtUser.exe (.not file.) =>PUP.Datamngr
          O87 - FAEL: "{250FFFE1-486F-48D6-A8D7-AB45E3C85A72}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\Datamngr\SRTOOL~1\IE\dtUser.exe (.not file.) =>PUP.Datamngr
          ~ Firewall: 229 Legitimates Filtered in 00mn 01s

          ---\\ Enumère les codes produits des logiciels (PUC) (O90)
          O90 - PUC: "5509804B864D4A546AABA531D87D51CF" . (.Bing Bar.) -- C:\Windows\Installer\{B4089055-D468-45A4-A6BA-5A138DD715FC}\icon_installer_ico =>Toolbar.Bing
          ~ Update Products: 330 Legitimates Filtered in 00mn 00s

          ---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
          [MD5.41EB61D8D9A936DDDCF51B064A081881] [WIS][09/09/2012] (.Skype Technologies S.A. - Skype.) -- C:\Windows\Installer\17de21.msi [19337216]
          ~ WIS: 331 Legitimates Filtered in 01mn 02s

          ---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
          SS - | Demand 18/03/2010 113152 | (ACDaemon) . (.ArcSoft Inc..) - C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
          SS - | Demand 05/02/2014 257928 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
          SS - | Auto 21/10/2011 196176 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\BBSvc.exe
          SS - | Demand 01/08/2012 654848 | (FLEXnet Licensing Service) . (.Macrovision Europe Ltd..) - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
          SS - | Demand 24/01/2013 115608 | (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
          SS - | Auto 13/07/2012 160944 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files (x86)\Skype\Updater\Updater.exe
          SS - | Demand 21/02/2011 113824 | (SOHCImp) . (.Sony Corporation.) - C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHCImp.exe
          SS - | Demand 21/02/2011 67232 | (SOHDs) . (.Sony Corporation.) - C:\Program Files (x86)\Common Files\Sony Shared\SOHLib\SOHDs.exe
          SS - | Demand 20/01/2011 286936 | (SpfService) . (.Sony Corporation.) - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\SPF\SpfService64.exe
          SS - | Demand 20/01/2011 887000 | (VCFw) . (.Sony Corporation.) - C:\Program Files (x86)\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe
          SS - | Demand 19/05/2011 549616 | (VcmIAlzMgr) . (.Sony Corporation.) - C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe
          SS - | Demand 18/02/2011 385336 | (VcmINSMgr) . (.Sony Corporation.) - C:\Program Files\Sony\VCM Intelligent Network Service Manager\VcmINSMgr.exe
          SS - | Demand 18/02/2011 99104 | (VcmXmlIfHelper) . (.Sony Corporation.) - C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper64.exe
          SS - | Auto 10/07/1658 0 | (vToolbarUpdater17.3.0) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\17.3.0\ToolbarUpdater.exe =>Toolbar.AVGSearch
          SS - | Demand 14/07/2009 27136 | C:\Program Files (x86)\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe

          SR - | Auto 10/09/2007 124832 | (AdobeActiveFileMonitor6.0) . (...) - C:\Program Files (x86)\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
          SR - | Auto 21/12/2013 65432 | (AdobeARMservice) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
          SR - | Auto 07/09/2013 55624 | (Apple Mobile Device) . (.Apple Inc..) - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
          SR - | Auto 29/04/2011 146592 | (Atheros Bt&Wlan Coex Agent) . (.Atheros.) - C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
          SR - | Auto 29/04/2011 91296 | (AtherosSvc) . (.Atheros Commnucations.) - C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
          SR - | Auto 09/02/2014 50344 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
          SR - | Auto 13/10/2011 249648 | (BBUpdate) . (.Microsoft Corporation.) - C:\Program Files (x86)\Microsoft\BingBar\SeaPort.exe
          SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
          SR - | Auto 13/09/2010 13336 | (IAStorDataMgrSvc) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
          SR - | Auto 29/03/2011 2361344 | (IconMan_R) . (.Realsil Microelectronics Inc..) - C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
          SR - | Demand 02/11/2013 641352 | (iPod Service) . (.Apple Inc..) - C:\Program Files\iPod\bin\iPodService.exe
          SR - | Auto 01/02/2011 326168 | (LMS) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
          SR - | Auto 18/02/2011 993896 | (NVSvc) . (.NVIDIA Corporation.) - C:\Windows\System32\nvvsvc.exe
          SR - | Auto 27/11/2010 398176 | (PMBDeviceInfoProvider) . (.Sony Corporation.) - C:\Program Files (x86)\Sony\PMB\PMBDeviceInfoProvider.exe
          SR - | Auto 29/01/2011 259192 | (SampleCollector) . (.Sony Corporation.) - C:\Program Files\Sony\VAIO Care\VCPerfService.exe
          SR - | Auto 26/01/2009 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
          SR - | Auto 18/02/2011 378472 | (Stereo Service) . (.NVIDIA Corporation.) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
          SR - | Auto 23/02/2011 105024 | (uCamMonitor) . (.ArcSoft, Inc..) - C:\Program Files (x86)\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe
          SR - | Auto 01/02/2011 2656280 | (UNS) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
          SR - | Auto 05/03/2011 64704 | (VAIO Event Service) . (.Sony Corporation.) - C:\Program Files (x86)\Sony\VAIO Event Service\VESMgr.exe
          SR - | Demand 14/02/2011 44736 | (VCService) . (.Sony Corporation.) - C:\Program Files\Sony\VAIO Care\VCService.exe
          SR - | Auto 28/02/2011 852160 | (VSNService) . (.Sony Corporation.) - C:\Program Files\Sony\VAIO Smart Network\VSNService.exe
          SR - | Demand 01/08/2013 1368624 | (VUAgent) . (.Sony Corporation.) - C:\Program Files\Sony\VAIO Update\VUAgent.exe
          SR - | Auto 10/07/1658 0 | (WMPNetworkSvc) . (...) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe =>.Microsoft Corporation
          SR - | Auto 14/07/2009 27136 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe

          ~ Services: Scanned in 01mn 04s

          ---\\ Scan Additionnel (O88)
          Database Version : 13030 - (06/02/2014)
          Clés trouvées (Keys found) : 8
          Valeurs trouvées (Values found) : 0
          Dossiers trouvés (Folders found) : 5
          Fichiers trouvés (Files found) : 0

          [HKLM\Software\Google\Chrome\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon] =>PUP.SpeedAnalysis^
          [HKLM\Software\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde] =>Toolbar.DeltaSearch^
          [HKLM\Software\Google\Chrome\Extensions\iaimhpklononapfjngelgdokckfjekfc] =>PUP.Whilokii^
          [HKLM\Software\Google\Chrome\Extensions\mocblcnaofikinigmceddfghppkkjbog] =>Adware.SmileyBar^
          [HKLM\Software\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof] =>Toolbar.AVGSearch^
          [HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater17.3.0] =>Toolbar.AVGSearch^
          [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B4089055-D468-45A4-A6BA-5A138DD715FC}] =>Toolbar.Agent
          [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
          C:\Users\Vivi\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon =>PUP.SpeedAnalysis^
          C:\Users\Vivi\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde =>Toolbar.DeltaSearch^
          C:\Users\Vivi\AppData\Local\Google\Chrome\User Data\Default\Extensions\iaimhpklononapfjngelgdokckfjekfc =>PUP.Whilokii^
          C:\Users\Vivi\AppData\Local\Google\Chrome\User Data\Default\Extensions\mocblcnaofikinigmceddfghppkkjbog =>Adware.SmileyBar^
          C:\Users\Vivi\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof =>Toolbar.AVGSearch^
          ~ Additionnel Scan: 322783 Items scanned in 00mn 26s

          ---\\ Récapitulatif des détections trouvées sur votre station
          ~ http://nicolascoolman.webs.com/apps/blog/show/28153012-pup-speedanalysis =>PUP.SpeedAnalysis
          ~ http://nicolascoolman.webs.com/apps/blog/show/27875657-toolbar-deltasearch =>Toolbar.DeltaSearch
          ~ http://nicolascoolman.webs.com/apps/blog/show/33413667-pup-whilokii =>PUP.Whilokii
          ~ http://nicolascoolman.webs.com/apps/blog/show/27530912-adware-smileybar =>Adware.SmileyBar
          ~ http://nicolascoolman.webs.com/apps/blog/show/32979753-pup-bitguard =>PUP.BitGuard
          ~ http://nicolascoolman.webs.com/apps/blog/show/27161672-hijacker-eazel =>Hijacker.Eazel
          ~ http://nicolascoolman.webs.com/apps/blog/show/30319724-pup-searchresults =>PUP.SearchResults
          ~ http://nicolascoolman.webs.com/apps/blog/show/27583992-pup-datamngr =>PUP.Datamngr
          ~ MSI: 8 link(s) detected in 00mn 26s

          ~ 1356 Legitimates filtered by white list
          End of the scan (512 lines in 03mn 10s)(0)
          1. re

            tu n'as pas cliqué sur la loupe avec le + >>>Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89

            désinstalle Spybot - Search & Destroy v1.6.2 , il est obsolète et gène les outils de

            désinfection>> désinstaller spybot

            ensuite, fait ceci et poste le rapport s'il te plaît

            télécharge adwcleaner sur ton bureau (clique sur "télécharger")

            le lien https://toolslib.net

            utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

            clique sur Scanner puis patiente le temps du scan

            une fois le scan terminé clique sur le bouton Nettoyer

            clique sur rapport pour qu'il s'affiche sur ton bureau

            le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt

            poste le rapport via 1 copier/coller

            @+

            1. # AdwCleaner v3.018 - Rapport créé le 09/02/2014 à 08:05:58
              # Mis à jour le 28/01/2014 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : Vivi - VIVI-VAIO
              # Exécuté depuis : C:\Users\Vivi\Desktop\adwcleaner (1).exe
              # Option : Scanner

              ***** [ Services ] *****

              ***** [ Fichiers / Dossiers ] *****

              ***** [ Raccourcis ] *****

              ***** [ Registre ] *****

              ***** [ Navigateurs ] *****

              -\\ Internet Explorer v11.0.9600.16428

              -\\ Mozilla Firefox v18.0.1 (fr)

              [ Fichier : C:\Users\Vivi\AppData\Roaming\Mozilla\Firefox\Profiles\3k73wso0.default\prefs.js ]

              -\\ Google Chrome v

              [ Fichier : C:\Users\Vivi\AppData\Local\Google\Chrome\User Data\Default\preferences ]

              *************************

              AdwCleaner[R0].txt - [922 octets] - [02/02/2014 12:34:00]
              AdwCleaner[R1].txt - [1044 octets] - [08/02/2014 22:07:22]
              AdwCleaner[R2].txt - [905 octets] - [09/02/2014 08:05:58]
              AdwCleaner[S0].txt - [982 octets] - [02/02/2014 12:36:08]
              AdwCleaner[S1].txt - [1106 octets] - [08/02/2014 22:13:14]

              ########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1083 octets] ##########
              1. # AdwCleaner v3.018 - Rapport créé le 09/02/2014 à 08:07:20
                # Mis à jour le 28/01/2014 par Xplode
                # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                # Nom d'utilisateur : Vivi - VIVI-VAIO
                # Exécuté depuis : C:\Users\Vivi\Desktop\adwcleaner (1).exe
                # Option : Nettoyer

                ***** [ Services ] *****

                ***** [ Fichiers / Dossiers ] *****

                ***** [ Raccourcis ] *****

                ***** [ Registre ] *****

                ***** [ Navigateurs ] *****

                -\\ Internet Explorer v11.0.9600.16428

                -\\ Mozilla Firefox v18.0.1 (fr)

                [ Fichier : C:\Users\Vivi\AppData\Roaming\Mozilla\Firefox\Profiles\3k73wso0.default\prefs.js ]

                -\\ Google Chrome v

                [ Fichier : C:\Users\Vivi\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                *************************

                AdwCleaner[R0].txt - [922 octets] - [02/02/2014 12:34:00]
                AdwCleaner[R1].txt - [1044 octets] - [08/02/2014 22:07:22]
                AdwCleaner[R2].txt - [1163 octets] - [09/02/2014 08:05:58]
                AdwCleaner[S0].txt - [982 octets] - [02/02/2014 12:36:08]
                AdwCleaner[S1].txt - [1106 octets] - [08/02/2014 22:13:14]
                AdwCleaner[S2].txt - [1085 octets] - [09/02/2014 08:07:20]

                ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1145 octets] ##########
                1. re

                  ok, fait ceci et poste le rapport s'il te plaît

                  lance zhpfix en tant qu'administrateur (clic droit)

                  copie tout le texte depuis ce lien https://www.cjoint.com/?DBjizBOVtHc

                  clique sur importer et le texte va s'afficher dans la fenêtre qui s'ouvre

                  clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

                  le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

                  poste le rapport via ce lien https://www.cjoint.com/

                  @+

                  le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
                  1. Rapport de ZHPFix 2014.2.3.1 par Nicolas Coolman, Update du 03/02/2014
                    Fichier d'export Registre :
                    Run by Vivi at 09/02/2014 08:31:30
                    High Elevated Privileges : OK
                    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                    Corbeille vidée (00mn 03s)

                    ========== Clés du Registre ==========
                    SUPPRIMÉ: CLSID BHO: {5AA1CA64-7DCA-E3AF-A2A0-413337ECBCC6}
                    SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{5AA1CA64-7DCA-E3AF-A2A0-413337ECBCC6}]
                    SUPPRIMÉ: CLSID BHO: {772283F3-BDE9-038C-C068-3C1AFBF702F8}
                    SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{772283F3-BDE9-038C-C068-3C1AFBF702F8}]
                    SUPPRIMÉ: Service: vToolbarUpdater17.3.0
                    SUPPRIMÉ: O50 - IFEO:Image File Execution Options - bitguard.exe - tasklist.exe
                    SUPPRIMÉ: O50 - IFEO:Image File Execution Options - bprotect.exe - tasklist.exe
                    SUPPRIMÉ: O50 - IFEO:Image File Execution Options - browserdefender.exe - tasklist.exe
                    SUPPRIMÉ: O50 - IFEO:Image File Execution Options - browserprotect.exe - tasklist.exe
                    SUPPRIMÉ: SearchScopes :{06780568-F1C1-41D6-9999-782B8673EF55}
                    SUPPRIMÉ: SearchScopes :{330F54BA-C676-4E73-8800-B70F77003EEE}
                    SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\5509804B864D4A546AABA531D87D51CF]
                    SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\5509804B864D4A546AABA531D87D51CF]
                    SUPPRIMÉ: Service: BBSvc
                    SUPPRIMÉ: Service: BBUpdate
                    SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B4089055-D468-45A4-A6BA-5A138DD715FC}
                    SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32

                    ========== Valeurs du Registre ==========
                    SUPPRIMÉ RunValue: Facebook Update
                    SUPPRIMÉ RunValue: GUDelayStartup
                    SUPPRIMÉ: {930D5C46-4A91-4923-90DD-AA8D1357D24A}
                    SUPPRIMÉ: {76C7366B-73AB-4A7E-8F65-E49D79A15E0B}
                    SUPPRIMÉ: TCP Query User{1F7EBEDB-A83D-485C-B0EB-7415792A5F9D}D:\english\lan search tool\sq_search(en).exe
                    SUPPRIMÉ: UDP Query User{05821964-88BD-4FC3-9569-13B5CD531B30}D:\english\lan search tool\sq_search(en).exe
                    SUPPRIMÉ: {B5A79387-14B1-4F06-9331-01F82745D7C3}
                    SUPPRIMÉ: {6871F712-825E-4A10-874B-F27E2EBA31ED}
                    SUPPRIMÉ: {866A0934-CDDC-4A28-82E5-2BE219E04EAC}
                    SUPPRIMÉ: {250FFFE1-486F-48D6-A8D7-AB45E3C85A72}

                    ========== Eléments de donnée du Registre ==========
                    REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)

                    ========== Dossiers ==========
                    SUPPRIMÉS Temporaires Windows (65)
                    SUPPRIMÉS Flash Cookies (0)

                    ========== Fichiers ==========
                    SUPPRIMÉ: c:\users\vivi\appdata\local\google\chrome\user data\default\preferences
                    SUPPRIMÉ: c:\program files (x86)\glary utilities 4\startupmanager.exe
                    SUPPRIMÉ: c:\windows\tasks\avg-secure-search-update_june2013_hp_rmv.job
                    SUPPRIMÉ: c:\windows\tasks\avg-secure-search-update_june2013_tb_rmv.job
                    SUPPRIMÉ Redémarrage: c:\program files (x86)\microsoft\bingbar\seaport.exe
                    SUPPRIMÉS Temporaires Windows (146) (4 246 182 octets)
                    SUPPRIMÉS Flash Cookies (0) (0 octets)

                    ========== Tache planifiée ==========
                    SUPPRIMÉ: AVG-Secure-Search-Update_JUNE2013_HP_rmv
                    SUPPRIMÉ: AVG-Secure-Search-Update_JUNE2013_HP_rmv
                    SUPPRIMÉ: AVG-Secure-Search-Update_JUNE2013_TB_rmv
                    SUPPRIMÉ: AVG-Secure-Search-Update_JUNE2013_TB_rmv

                    ========== Récapitulatif ==========
                    17 : Clés du Registre
                    10 : Valeurs du Registre
                    1 : Eléments de donnée du Registre
                    2 : Dossiers
                    7 : Fichiers
                    4 : Tache planifiée

                    End of clean in 00mn 16s

                    ========== Chemin de fichier rapport ==========
                    C:\Users\Vivi\AppData\Roaming\ZHP\ZHPFix[R1].txt - 09/02/2014 08:31:33 [3379]
                    1. Super je n ai plus de pub !!
                      c vraiment gentil de votre part d avoir pris du temps pour s etre occuper de mon probleme !!
                      Des personnes comme vous deviennent rares !
                      merci encore et passez un bon week end
                      merci pour tout
                      1. Une petite question ces pubs venez d ou exactement ??
                        car ma femme regarde du streming esce que cela peut provenir de la ??
                        en tout cas merci bcp
                        1. re

                          Une petite question ces pubs venez d ou exactement ??
                          car ma femme regarde du streming esce que cela peut provenir de la ??


                          il y a de forte chance que oui

                          ce n'est pas terminé, et j'aimerai savoir comment va le pc s'il te plaît

                          merci

                          @+
                          1. le pc vas bien il n a plus de pubs quand j ouvre les pages ! par contre j ai fais un redemarrage et je trouve qu il a mis un peu de temps sinon c niquel ??pourquoi cela ? il y a un probleme ?
                            1. re

                              pourquoi cela ? il y a un probleme ?

                              non, mais il reste 2-3 manipulations^^ (je te dirai quand c'est terminé)

                              fait ceci et poste le rapport s'il te plaît

                              télécharge delfix sur ton bureau

                              le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

                              exécute le en tant qu'administrateur (clic droit)

                              vérifie que ces cases soient cochées:

                              supprimer les outils de désinfection (case cochée par défault)

                              réactiver l'UAC

                              purger la restauration système

                              clique sur exécuter

                              le rapport s'affichera sur ton bureau et dans C:\delfix.txt

                              poste le rapport via 1 copier/coller

                              @+

                              1. # DelFix v10.6 - Rapport créé le 09/02/2014 à 08:50:09
                                # Mis à jour le 11/11/2013 par Xplode
                                # Nom d'utilisateur : Vivi - VIVI-VAIO
                                # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

                                ~ Activation de l'UAC ... OK

                                ~ Suppression des outils de désinfection ...

                                Supprimé : C:\AdwCleaner
                                Supprimé : C:\Users\Vivi\AppData\Roaming\ZHP
                                Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                                Supprimé : C:\Program Files (x86)\ZHPDiag
                                Supprimé : C:\Users\Vivi\Desktop\adwcleaner (1).exe
                                Supprimé : C:\Users\Vivi\Desktop\ZHPDiag.lnk
                                Supprimé : C:\Users\Vivi\Desktop\ZHPFix.lnk
                                Supprimé : C:\Users\Vivi\Downloads\adwcleaner.exe
                                Supprimé : C:\Users\Vivi\Downloads\JRT (1).exe
                                Supprimé : C:\Users\Vivi\Downloads\JRT.exe
                                Supprimé : C:\Users\Vivi\Downloads\ZHPDiag2.exe
                                Supprimée : HKLM\SOFTWARE\AdwCleaner
                                Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                                ~ Purge de la restauration système ...

                                Supprimé : RP #101 [Point de contrôle planifié | 01/11/2014 06:58:27]
                                Supprimé : RP #103 [Programme d'installation pour les modules Windows | 01/18/2014 10:52:27]
                                Supprimé : RP #104 [Point de contrôle planifié | 01/28/2014 20:09:15]
                                Supprimé : RP #105 [Windows Update | 01/29/2014 21:45:24]
                                Supprimé : RP #106 [Point de contrôle planifié | 02/06/2014 12:51:57]
                                Supprimé : RP #107 [avast! antivirus system restore point | 02/09/2014 06:18:42]

                                Nouveau point de restauration créé !

                                ########## - EOF - ##########
                                • 1
                                • 2