Comment supprimer moovies toolbar?

Bonjour,
voila , j'ai absolument tout essayer pour desinstaller moovies toolbar et rien ne se passe ça revient s'installer des que je reouvre google chrome. j'ai passé adwcleaner, malwarebytes,ashampoo, mais rien n'y fait en supprimant dans les extensions etc. je suis allé sur pleinss de forum qui renvois sur des antispywares douteux ou pas mais ça revient tout le temps? c'est quoi l'astuce alors? Merci

9 réponses

  1. Bonsoir

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

    Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+
    0
    1. Re

      Poste moi ces rapports Adwcleaner et Malwaresbytes

      Merci

      @+
      0
      1. j'ajoute que malwarebytes ou adwcleaner n'ont rien trouvé et que ce fichier movie toolbar et website logon revienne systematiquement dans mes extensions et que je les met a la poubelle chaque fois que je vais sur google c'est penible a la fin.
        0
        1. Re

          J'attends ces rapports;merci

          @+
          0
          1. voila les resultats de adwcleaner :

            # AdwCleaner v3.018 - Rapport créé le 16/02/2014 à 12:54:03
            # Mis à jour le 28/01/2014 par Xplode
            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
            # Nom d'utilisateur : PC - PC-HP
            # Exécuté depuis : C:\Users\PC\Downloads\adwcleaner.exe
            # Option : Nettoyer

            ***** [ Services ] *****

            ***** [ Fichiers / Dossiers ] *****

            ***** [ Raccourcis ] *****

            ***** [ Registre ] *****

            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}

            ***** [ Navigateurs ] *****

            -\\ Internet Explorer v11.0.9600.16518

            -\\ Mozilla Firefox v

            [ Fichier : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\{DefaultProfilesFolder}\prefs.js ]

            -\\ Google Chrome v32.0.1700.107

            [ Fichier : C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\preferences ]

            *************************

            AdwCleaner[R0].txt - [11374 octets] - [27/01/2014 16:58:54]
            AdwCleaner[R10].txt - [1945 octets] - [15/02/2014 12:01:03]
            AdwCleaner[R11].txt - [2403 octets] - [16/02/2014 12:53:07]
            AdwCleaner[R1].txt - [1038 octets] - [27/01/2014 17:11:17]
            AdwCleaner[R2].txt - [1159 octets] - [28/01/2014 13:37:41]
            AdwCleaner[R3].txt - [1279 octets] - [28/01/2014 15:43:50]
            AdwCleaner[R4].txt - [1491 octets] - [30/01/2014 17:45:35]
            AdwCleaner[R5].txt - [10761 octets] - [07/02/2014 22:29:59]
            AdwCleaner[R6].txt - [4158 octets] - [12/02/2014 15:15:40]
            AdwCleaner[R7].txt - [1708 octets] - [12/02/2014 15:31:16]
            AdwCleaner[R8].txt - [1764 octets] - [12/02/2014 18:45:39]
            AdwCleaner[R9].txt - [1833 octets] - [12/02/2014 18:49:35]
            AdwCleaner[S0].txt - [10147 octets] - [27/01/2014 17:01:59]
            AdwCleaner[S1].txt - [1100 octets] - [27/01/2014 17:14:54]
            AdwCleaner[S2].txt - [1221 octets] - [28/01/2014 13:39:48]
            AdwCleaner[S3].txt - [1341 octets] - [28/01/2014 15:44:53]
            AdwCleaner[S4].txt - [1558 octets] - [30/01/2014 17:46:10]
            AdwCleaner[S5].txt - [5939 octets] - [10/02/2014 18:38:34]
            AdwCleaner[S6].txt - [1894 octets] - [12/02/2014 18:50:05]
            AdwCleaner[S7].txt - [2006 octets] - [15/02/2014 12:01:57]
            AdwCleaner[S8].txt - [2209 octets] - [16/02/2014 12:54:03]

            ########## EOF - C:\AdwCleaner\AdwCleaner[S8].txt - [2269 octets] ##########

            ET MAINTENANT CEUX DE MALEWAREBYTES :

            Malwarebytes Anti-Malware (PRO) 1.75.0.1300
            www.malwarebytes.org

            Version de la base de données: v2014.02.16.02

            Windows 7 Service Pack 1 x64 NTFS
            Internet Explorer 11.0.9600.16518
            PC :: PC-HP [administrateur]

            Protection: Activé

            16/02/2014 12:57:50
            mbam-log-2014-02-16 (12-57-50).txt

            Type d'examen: Examen rapide
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 233023
            Temps écoulé: 7 minute(s), 17 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            (fin)

            VOILA et MERCI
            0
            1. Bonjour

              Poste moi un nouveau rapport ZHPDiag;merci

              @+
              0
              1. ~ Rapport de ZHPDiag v2014.2.14.14 - Nicolas Coolman (14/02/2014)
                ~ Lancé par PC (15/02/2014 12:45:37)
                ~ Adresse du Site Web https://nicolascoolman.webs.com/
                ~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
                ~ Traduit par Nicolas Coolman
                ~ Etat de la version :
                ~ Liste blanche : Activée par le programme
                ~ Elévation des Privilèges : OK
                ~ User Account Control (UAC): Deactivate by user

                ---\\ Navigateurs Internet
                MSIE: Internet Explorer v11.0.9600.16518
                GCIE: Google Chrome v32.0.1700.107 (Defaut)

                ---\\ Informations sur les produits Windows
                ~ Langage: Français
                Windows Vista (TM) Ultimate, 64-bit Service Pack 1 (Build 6000)
                Windows Server License Manager Script : OK
                ~ Windows(R) 7, OEM_SLP channel
                System Locked Preinstallation (OEM_SLP) : OK
                Windows ID Activation : OK
                ~ Windows Partial Key : 3Q6C9
                Windows License : OK
                ~ Windows Remaining Initializations Number : 1
                Software Protection Service (Protection logicielle) : OK
                Windows Automatic Updates : OK

                ---\\ Logiciels de protection du système
                Bitdefender Total Security 2013 v16.35.0.1936
                Malwarebytes Anti-Malware version 1.75.0.1300

                ---\\ Logiciels d'optimisation du système
                CCleaner v4.10 =>Piriform Ltd

                ---\\ Logiciels de partage PeerToPeer

                ---\\ Surveillance de Logiciels
                Adobe Flash Player 12 Plugin
                Java 7 Update 51

                ---\\ Informations sur le système
                ~ Processor: Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
                ~ Operating System: 64 Bits
                Boot mode: Normal (Normal boot)
                Total RAM: 4000 MB (44% free)
                System Restore: Activé (Enable)
                System drive C: has 488 GB (71%) free of 686 GB

                ---\\ Mode de connexion au système
                ~ Computer Name: PC-HP
                ~ User Name: PC
                ~ All Users Names: UpdatusUser, PC, HomeGroupUser$, Administrateur,
                ~ Unselected Option: None
                Logged in as Administrator

                ---\\ Variables d'environnement
                ~ System Unit : C:\
                ~ %AppZHP% : C:\Users\PC\AppData\Roaming\ZHP\
                ~ %AppData% : C:\Users\PC\AppData\Roaming\
                ~ %Desktop% : C:\Users\PC\Desktop\
                ~ %Favorites% : C:\Users\PC\Favorites\
                ~ %LocalAppData% : C:\Users\PC\AppData\Local\
                ~ %StartMenu% : C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\
                ~ %Windir% : C:\Windows\
                ~ %System% : C:\Windows\System32\

                ---\\ Enumération des unités disques
                C: Hard drive, Flash drive, Thumb drive (Free 488 Go of 686 Go)
                D: Hard drive, Flash drive, Thumb drive (Free 2 Go of 13 Go)
                E: CD-ROM drive (Not Inserted)
                F: CD-ROM drive (Not Inserted)
                H: CD-ROM drive (Not Inserted)
                I: CD-ROM drive (Not Inserted)
                J: Hard drive, Flash drive, Thumb drive (Free 226 Go of 931 Go)
                K: Floppy drive, Flash card reader, USB Key (Not Inserted)

                ---\\ Etat du Centre de Sécurité Windows
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
                ~ Security Center: 46 Legitimates Filtered in 00mn 00s

                ---\\ Recherche particulière de fichiers génériques
                [MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.23/08/2013 - 23:39:46.) -- C:\Windows\Explorer.exe [2871808]
                [MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\System32\Wininit.exe [129024]
                [MD5.263B6E451526A90FF8B1CEC759F22956] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.06/02/2014 - 10:24:52.) -- C:\Windows\System32\wininet.dll [2334208]
                [MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.21/11/2010 - 04:24:29.) -- C:\Windows\System32\Winlogon.exe [390656]
                [MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.21/11/2010 - 04:24:16.) -- C:\Windows\System32\sppcomapi.dll [232448]
                [MD5.79059559E89D06E8B80CE2944BE20228] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.28/09/2013 - 02:09:10.) -- C:\Windows\system32\Drivers\AFD.sys [497152]
                [MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\Drivers\atapi.sys [24128]
                [MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\Drivers\Cdfs.sys [92160]
                [MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\Cdrom.sys [147456]
                [MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\DfsC.sys [102400]
                [MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\HDAudBus.sys [122368]
                [MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\Drivers\i8042prt.sys [105472]
                [MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\Drivers\IpNat.sys [116224]
                [MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 03:40:40.) -- C:\Windows\system32\Drivers\MRxSmb.sys [158208]
                [MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.21/11/2010 - 04:23:51.) -- C:\Windows\system32\Drivers\netBT.sys [261632]
                [MD5.B98F8C6E31CD07B2E6F71F7F648E38C0] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.12/04/2013 - 15:45:08.) -- C:\Windows\system32\Drivers\ntfs.sys [1656680]
                [MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\Drivers\Parport.sys [97280]
                [MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.21/11/2010 - 04:24:33.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [129536]
                [MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\Drivers\smb.sys [93184]
                [MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\tdx.sys [119296]
                [MD5.DF8126BD41180351A093A3AD2FC8903B] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.23/08/2013 - 23:37:23.) -- C:\Windows\system32\Drivers\volsnap.sys [296320]
                ~ Generic Processes: Scanned in 00mn 22s

                ---\\ Etat des fichiers cachés (Caché/Total)
                ~ Mes images (My Pictures) : 0/21
                ~ Mes musiques (My Musics) : 0/7977
                ~ Mes Videos (My Videos) : 0/1
                ~ Mes Favoris (My Favorites) : 0/10
                ~ Mes Documents (My Documents) : 0/4325
                ~ Mon Bureau (My Desktop) : 0/4651
                ~ Menu demarrer (Programs) : 0/67
                ~ Hidden Files: Scanned in 00mn 01s

                ---\\ Processus lancés
                [MD5.455E1076802F2BE732AC2C066359A9F6] - (.HP - TouchControl.) -- C:\Program Files (x86)\HP SimplePass 2011\TouchControl.exe [653128] [PID.3016]
                [MD5.488EEBAF1862551C7C9CF127A5AAB2A9] - (.HP - BioMonitor.) -- C:\Program Files (x86)\HP SimplePass 2011\BioMonitor.exe [142664] [PID.3048]
                [MD5.6AB8CB418BC05FBCF4701DD79F105B9E] - (.Ashampoo Development GmbH & Co. KG - Ashampoo Live-Tuner Client.) -- C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer 8\LiveTuner.exe [2656680] [PID.2824]
                [MD5.5B6E8E09BE6401A7E022F52FDFCB2FF8] - (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336] [PID.2912]
                [MD5.C1DB9BDF885C2F1ADC15264FBEA2788F] - (.Pas de propriétaire - HOSTS Anti-PUPs/Adwares.) -- C:\Program Files (x86)\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe [302961] [PID.2932]
                [MD5.D1D5DAB39DCB4BE0359943738D87409B] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe [532040] [PID.3920]
                [MD5.7132983A66846E51C5851BC3D5D2E191] - (.Pas de propriétaire - srptm.) -- C:\Users\PC\AppData\Local\LPT\srptm.exe [13344] [PID.3296]
                [MD5.5640B4C10682FBC39C86C8C7A8392B5E] - (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [866632] [PID.5152]
                [MD5.5CCF60E8557F42D6494ACE11144E16C3] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [8337920] [PID.5864]
                [MD5.71CDC1D7F58D5EC49EBC2E2332AD3FAE] - (.HP - HP Service.) -- C:\Program Files (x86)\HP SimplePass 2011\TrueSuiteService.exe [264008] [PID.1136]
                [MD5.67A95B9D129ED5399E7965CD09CF30E7] - (.Logitech Inc. - Logitech User mode UMVPF service.) -- C:\Program Files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe [450848] [PID.1484]
                [MD5.82A0EE1F5CCC82CC5453D24FF186E9B0] - (.ESET - ESET Service.) -- C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe [810120] [PID.2084]
                [MD5.CA793DCC1D5F619021EF1D37CC7A831E] - (.EasyBits Software AS - Shared EasyBits services for Windows.) -- C:\Windows\SysWOW64\ezSharedSvcHost.exe [514232] [PID.2156]
                [MD5.BCC4A8B2E2E902F52E7F2E7D8E125765] - (.Hewlett-Packard Company - HP Quick Synchronization Service.) -- C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe [94264] [PID.3708]
                [MD5.6C85719A21B3F62C2C76280F4BD36C7B] - (.Intel Corporation - Intel IPT Host Interface Service.) -- C:\Program Files (x86)\Intel\Services\IPT\jhi_service.exe [212944] [PID.3736]
                [MD5.45AE8B1012321BD23603DC5523147B29] - (.Pas de propriétaire - srpts.) -- C:\Program Files (x86)\LPT\srpts.exe [32288] [PID.3792]
                [MD5.65085456FD9A74D7F1A999520C299ECB] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376] [PID.3844]
                [MD5.E0D7732F2D2E24B2DB3F67B6750295B8] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512] [PID.3868]
                [MD5.075CDE4F95ED6119B4BA9162876801F8] - (.PDF Complete Inc - Dispatcher.) -- C:\Program Files (x86)\PDF Complete\pdfsvc.exe [1128952] [PID.3896]
                [MD5.3A2E85F7D90D15460C337CE80C2E3B29] - (...) -- C:\Windows\SysWOW64\PnkBstrA.exe [76888] [PID.3948]
                [MD5.EA569D48B2E755AF6D96F03F3335D98A] - (.Realtek - RtlService MFC Application.) -- C:\Program Files (x86)\Realtek\11n USB Wireless LAN Utility\RtlService.exe [36864] [PID.4000]
                [MD5.29D75FB708C069252581968E38B9FBE5] - (.Realtek Semiconductor Corp. - RtWLan ( For Vista / Win7) Application(Exte.) -- C:\Program Files (x86)\Realtek\11n USB Wireless LAN Utility\RtWlan.exe [1150976] [PID.4032]
                [MD5.230F0D65431489B01DFA85749DEBF625] - (.NVIDIA Corporation - Stereo Vision Control Panel API Server.) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [378472] [PID.4080]
                [MD5.A8E2945546E9EF4B1E657FF2BC3FEFD7] - (...) -- C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer 8\LiveTunerService.exe [885160] [PID.1688]
                [MD5.D75C4B4A8FE6D7FD74A7EECDBAEC729F] - (.Intel Corporation - Local Manageability Service.) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [326168] [PID.4928]
                [MD5.FF7E8BC3A8B90F03BD20588B5840154F] - (.NVIDIA Corporation - NVIDIA Settings Update Manager.) -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2214504] [PID.5452]
                [MD5.758C2CE427C343F780A205E28555C98D] - (.Intel Corporation - User Notification Service.) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2656280] [PID.4656]
                ~ Processes Running: Scanned in 00mn 05s

                ---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
                C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Preferences
                G2 - GCE: Preference [User Data\Default] [aaaaichncbpejfjililmiahnkdmfggff] Movies Toolbar v.22.56092, (Désactivé) =>PUP.MoviesToolbar
                G2 - GCE: Preference [User Data\Default] [nkeimhogjdpnpccoofpliimaahmaaome] Hangout Services v.1.0 (Activé)
                ~ Google Browser: 19 Legitimates Filtered in 00mn 02s

                ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
                C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\{DefaultProfilesFolder}\prefs.js
                ~ Firefox Browser: 4 Legitimates Filtered in 00mn 00s

                ---\\ Internet Explorer, Proxy Management (R5)
                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=;ftp=;https=;
                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
                R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
                ~ Proxy management: Scanned in 00mn 00s

                ---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
                F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
                F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
                F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
                ~ Keys: Scanned in 00mn 00s

                ---\\ Hosts file redirection (O1)
                ~ Le fichier hosts est sain (The hosts file is clean).
                ~ Hosts File: Scanned in 00mn 00s
                ~ Nombre de lignes (Lines number): 1794

                ---\\ Internet Explorer Toolbars (O3)
                O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
                O3 - Toolbar\WebBrowser: (no name) - [HKCU]{47833539-D0C5-4125-9FA8-0819E2EAAC93} Clé orpheline
                ~ Toolbar: Scanned in 00mn 00s

                ---\\ Autres liens utilisateurs (O4)
                O4 - GS\Desktop [Public]: 1-Click-Optimizer (WO8).lnk . (.Ashampoo Development GmbH & Co. KG - Ashampoo WinOptimizer 8.) -- C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer 8\WO8.exe
                O4 - GS\Desktop [Public]: Ashampoo WinOptimizer 8.lnk . (.Ashampoo Development GmbH & Co. KG - Ashampoo WinOptimizer 8.) -- C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer 8\WO8.exe
                O4 - GS\Desktop [Public]: Doom 3.lnk . (.id Software - DOOM 3.) -- C:\Program Files (x86)\Doom 3\doom3.exe
                O4 - GS\Desktop [Public]: Dream Aquarium.lnk . (...) -- C:\Windows\DreamAquarium.scr
                O4 - GS\Desktop [Public]: EVEREST Ultimate Edition.lnk . (.Lavalys, Inc. - EVEREST Ultimate Edition.) -- C:\Program Files (x86)\Lavalys\EVEREST Ultimate Edition\everest.exe
                O4 - GS\Desktop [Public]: File Restore Professional.lnk . (...) -- C:\Program Files\File Restore Professional\File Restore.exe
                O4 - GS\Desktop [Public]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
                O4 - GS\Desktop [Public]: Guitar Pro 6.lnk . (...) -- C:\Program Files (x86)\Guitar Pro 6\GuitarPro.exe
                O4 - GS\Desktop [Public]: Pinball FX2.lnk . (.Zen Studios ltd. - Pinball FX2.) -- C:\Program Files (x86)\Microsoft Game Studios\Pinball FX2\Pinball FX2.exe
                O4 - GS\Desktop [Public]: Super Hide IP.lnk . (.SuperHideIP.Com - Super Hide IP.) -- C:\Program Files (x86)\SuperHideIP\SuperHideIP.exe
                O4 - GS\Desktop [Public]: Virtual CloneDrive.lnk . (.Elaborate Bytes AG - VirtualCloneDrive Preferences.) -- C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDPrefs.exe
                O4 - GS\Program [Public]: Garantie.lnk . (...) -- C:\SWSETUP\HP Documentation\Warranty\Warranty.pdf
                O4 - GS\Desktop [UpdatusUser]: MagicDisc.lnk . (.MagicISO, Inc. - MagicISO Virtual CD/DVD Manager.) -- C:\Program Files (x86)\MagicDisc\MagicDisc.exe
                O4 - GS\Desktop [UpdatusUser]: MagicISO.lnk . (.MagicISO, Inc. - MagicISO Maker.) -- C:\Program Files (x86)\MagicISO\MagicISO.exe
                O4 - GS\QuickLaunch [PC]: File Restore Professional.lnk . (...) -- C:\Program Files\File Restore Professional\File Restore.exe
                O4 - GS\QuickLaunch [PC]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
                O4 - GS\QuickLaunch [PC]: Guitar Pro 6.lnk . (...) -- C:\Program Files (x86)\Guitar Pro 6\GuitarPro.exe
                O4 - GS\QuickLaunch [PC]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
                O4 - GS\TaskBar [PC]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
                O4 - GS\Program [PC]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
                O4 - GS\SystemTools [PC]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
                O4 - GS\Desktop [PC]: adwcleaner - Raccourci.lnk . (...) -- C:\Users\PC\Downloads\adwcleaner.exe
                O4 - GS\Desktop [PC]: Dolphins 3D Screensaver.lnk . (.3Planesoft - Dolphins 3D Screensaver.) -- C:\Program Files (x86)\Dolphins 3D Screensaver\Dolphins 3D Screensaver.exe
                O4 - GS\Desktop [PC]: Dolphins 3D Wallpaper.lnk . (.3Planesoft - Dolphins 3D Screensaver.) -- C:\Program Files (x86)\Dolphins 3D Screensaver\Dolphins 3D Screensaver.exe
                O4 - GS\Desktop [PC]: FL Studio 10.lnk . (.Image-Line - FL Studio engine launcher.) -- C:\Program Files (x86)\Image-Line\FL Studio 10\FL.exe
                O4 - GS\Desktop [PC]: Free Torrent Viewer.lnk . (...) -- C:\Program Files (x86)\FreeTorrentViewer\FreeTorrentViewer.exe
                O4 - GS\Desktop [PC]: MagicDisc.lnk . (.MagicISO, Inc. - MagicISO Virtual CD/DVD Manager.) -- C:\Program Files (x86)\MagicDisc\MagicDisc.exe
                O4 - GS\Desktop [PC]: MagicISO.lnk . (.MagicISO, Inc. - MagicISO Maker.) -- C:\Program Files (x86)\MagicISO\MagicISO.exe
                O4 - GS\Desktop [PC]: OpenOffice 4.0.0.lnk . (.Apache Software Foundation - OpenOffice 4.0.0.) -- C:\Program Files (x86)\OpenOffice 4\program\soffice.exe
                O4 - GS\Desktop [PC]: VirtualDJ Home FREE.lnk . (.Atomix Productions - VirtualDJ.) -- C:\Program Files (x86)\VirtualDJ\virtualdj_home.exe
                ~ Global Startup: 116 Legitimates Filtered in 00mn 38s

                ---\\ Applications lancées au démarrage du sytème (O4)
                O4 - HKLM\..\Run: [egui] . (.ESET - ESET GUI.) -- C:\Program Files\ESET\ESET Smart Security\egui.exe
                O4 - HKLM\..\Run: [Bdagent] . (.Bitdefender - Bitdefender Agent.) -- C:\Program Files\Bitdefender\Bitdefender 2013\bdagent.exe
                O4 - HKLM\..\Run: [Ashampoo WinOptimizer Live-Tuner] . (.Ashampoo Development GmbH & Co. KG - Ashampoo Live-Tuner Client.) -- C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer 8\LiveTuner.exe
                O4 - HKCU\..\Run: [Super Hide IP] . (.SuperHideIP.Com - Super Hide IP.) -- C:\Program Files (x86)\SuperHideIP\SuperHideIP.exe
                O4 - HKLM\..\Wow6432Node\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe =>.Oracle Corporation
                O4 - HKLM\..\Wow6432Node\Run: [HOSTS Anti-Adware_PUPs] . (.Pas de propriétaire - HOSTS Anti-PUPs/Adwares.) -- C:\Program Files (x86)\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
                O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
                O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
                O4 - HKUS\S-1-5-21-4223018382-2200240767-3721065130-1000\..\Run: [Super Hide IP] . (.SuperHideIP.Com - Super Hide IP.) -- C:\Program Files (x86)\SuperHideIP\SuperHideIP.exe
                ~ Application: Scanned in 00mn 00s

                ---\\ Modification Domaine/Adresses DNS (O17)
                O17 - HKLM\System\CCS\Services\Tcpip\..\{ABF24B41-AC23-4510-847A-4D0AB87F0C7B}: DhcpNameServer = 212.27.40.240 212.27.40.241
                O17 - HKLM\System\CCS\Services\Tcpip\..\{E4FA500E-926A-4CD7-9CF5-E9837E20BB2F}: DhcpNameServer = 212.27.40.241 212.27.40.240
                O17 - HKLM\System\CS1\Services\Tcpip\..\{ABF24B41-AC23-4510-847A-4D0AB87F0C7B}: DhcpNameServer = 212.27.40.240 212.27.40.241
                O17 - HKLM\System\CS1\Services\Tcpip\..\{E4FA500E-926A-4CD7-9CF5-E9837E20BB2F}: DhcpNameServer = 212.27.40.241 212.27.40.240
                O17 - HKLM\System\CS2\Services\Tcpip\..\{ABF24B41-AC23-4510-847A-4D0AB87F0C7B}: DhcpNameServer = 212.27.40.240 212.27.40.241
                O17 - HKLM\System\CS2\Services\Tcpip\..\{E4FA500E-926A-4CD7-9CF5-E9837E20BB2F}: DhcpNameServer = 212.27.40.241 212.27.40.240
                O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.241 212.27.40.240
                ~ Domain: Scanned in 00mn 00s

                ---\\ Protocole additionnel (O18)
                O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (...) --
                O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll =>.Microsoft Corporation
                ~ Protocole Additionnel: Scanned in 00mn 00s

                ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
                O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\Windows\System32\igfxdev.dll
                ~ Winlogon: Scanned in 00mn 00s

                ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                O23 - Service: LPT System Updater Service (LPTSystemUpdater) . (.Pas de propriétaire - srpts.) - C:\Program Files (x86)\LPT\srpts.exe =>Adware.IncrediBar
                O23 - Service: Ashampoo LiveTuner Service (WO_LiveService) . (...) - C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer 8\LiveTunerService.exe
                ~ Services: 26 Legitimates Filtered in 00mn 17s

                ---\\ Tâches planifiées en automatique (O39)
                [MD5.57CFD2E9CC23E1C6B0584B7AFCAB2EBA] [APT] [elbyExecuteWithUAC] (...) -- C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\executeWithUAC.exe [77824]
                [MD5.00000000000000000000000000000000] [APT] [{01B71EAB-1462-406F-8B35-0777D9BFD2D1}] (...) -- C:\Users\PC\Downloads\taskmanager.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{03FB0347-D058-4BFC-9F02-112BC3F4EC30}] (...) -- C:\Users\PC\Desktop\CS4 MASTER COLLECTION WINDOWS\Adobe CS4 Master Collection\Adobe CS4 Master Collection\Master Collection\Adobe CS4\payloads\AdobeAIR1.0\AdobeAIRInstaller.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{1B4065C9-81B1-4969-B398-E9166BECD046}] (...) -- C:\Users\PC\AppData\Local\Temp\Temp1_Dico.zip\Dico.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{527DAAA4-7DAA-4359-9234-BC079BAF0930}] (...) -- C:\Users\PC\Downloads\AI_CS2_IE_NonRet.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{68F2F9C0-3A61-4725-B81C-FAC52BFBDE67}] (...) -- C:\3dsmax9Trial\Installs\3dsmax\setup.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{811FBDF8-3A27-46A2-A17B-1FF6DB3D554F}] (...) -- C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma.cpl" -c Adobe Gamma (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{8E1FA80E-17A8-4A67-B16B-CF02A6077E0C}] (...) -- C:\3dsmax9Trial\Installs\support\FBX\FBX200608_3DSMAX90_WIN_ENU.exe (.not file.) [0]
                [MD5.00000000000000000000000000000000] [APT] [{C7951417-1553-4362-B992-FF7C800F1644}] (...) -- C:\3dsmax9Trial\Installs\support\DirectX\DXSETUP.exe (.not file.) [0]
                ~ Scheduled Task: 30 Legitimates Filtered in 00mn 08s

                ---\\ Logiciels installés (O42)
                O42 - Logiciel: File Restore Professional 3.1 - (.PC Recovery Ltd.) [HKLM][64Bits] -- {9D79188E-8FDF-4187-BE92-418DB5EB656C}_is1
                O42 - Logiciel: FreeTorrentViewer - (.Free Torrent Viewer.) [HKLM][64Bits] -- FreeTorrentViewer
                O42 - Logiciel: LPT System Updater Service - (.LPT.) [HKLM][64Bits] -- {BC0BF363-63AB-4FF7-8EF1-AE0D7F711B24} =>Adware.IncrediBar
                O42 - Logiciel: Loadout - (.Edge of Reality.) [HKLM][64Bits] -- Steam App 208090
                O42 - Logiciel: Super Hide IP - (...) [HKLM][64Bits] -- SuperHideIP
                O42 - Logiciel: War of the Roses - (.Fatshark.) [HKLM][64Bits] -- Steam App 42160
                ~ Logic: 8 Legitimates Filtered in 00mn 00s

                ---\\ HKCU & HKLM Software Keys
                [HKCU\Software\37180InstEnd]
                [HKCU\Software\PaceAP]
                [HKCU\Software\com.uvisoundsource]
                [HKLM\Software\Wow6432Node\Shortcut_Module]
                [HKLM\Software\Wow6432Node\id]
                ~ Key Software: 442 Legitimates Filtered in 00mn 00s

                ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
                O43 - CFD: 10/02/2014 - 15:41:00 - [0,821] ----D C:\Program Files (x86)\BrowserBackup
                O43 - CFD: 22/12/2013 - 22:45:49 - [1,470] ----D C:\Program Files (x86)\Dico
                O43 - CFD: 26/01/2014 - 19:14:52 - [3,992] ----D C:\Program Files (x86)\FreeTorrentViewer
                O43 - CFD: 12/02/2014 - 14:26:44 - [4,496] ----D C:\Program Files (x86)\LPT
                O43 - CFD: 03/01/2014 - 17:27:29 - [0,371] ----D C:\Program Files (x86)\Common Files\UVI
                O43 - CFD: 23/08/2013 - 23:53:28 - [44,625] ----D C:\ProgramData\{95164853-C885-4648-BEAA-E04328156EF0}
                O43 - CFD: 08/02/2014 - 15:31:42 - [0] ----D C:\Users\PC\AppData\Roaming\BrowserBackup
                O43 - CFD: 27/01/2014 - 12:53:31 - [1,793] ----D C:\Users\PC\AppData\Roaming\FreeTorrentViewer
                O43 - CFD: 10/02/2014 - 15:40:53 - [0,107] ----D C:\Users\PC\AppData\Roaming\iSafe =>Trojan.Trojan.Staser
                O43 - CFD: 03/02/2014 - 08:51:38 - [46,915] ----D C:\Users\PC\AppData\Local\EdgeOfReality
                O43 - CFD: 12/02/2014 - 23:28:52 - [0] ----D C:\Users\PC\AppData\Local\jimisim
                O43 - CFD: 12/02/2014 - 14:24:54 - [3,603] ----D C:\Users\PC\AppData\Local\LPT
                O43 - CFD: 03/01/2014 - 17:51:12 - [0] ----D C:\Users\PC\AppData\Local\PaceAP
                O43 - CFD: 26/01/2014 - 19:14:52 - [0,002] ----D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FreeTorrentViewer
                ~ Program Folder: 248 Legitimates Filtered in 01mn 16s

                ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
                O44 - LFC:[MD5.743F6C1B6A06BBAC09E584EFB3CCF676] - 10/02/2014 - 20:49:38 ---A- . (...) -- C:\Windows\System32\cc_20140210_204934.reg [4158]
                O44 - LFC:[MD5.B01C26127F4DE0BA9F98C2A0FAD9D1AE] - 12/02/2014 - 18:29:44 ---A- . (...) -- C:\Shortcut_Module_12_02_2014_18_29_44.txt [5419]
                O44 - LFC:[MD5.3B970445A71F9741BBC9EE046B2448A2] - 12/02/2014 - 18:56:07 ---A- . (...) -- C:\Windows\System32\cc_20140212_185603.reg [13328]
                O44 - LFC:[MD5.730AC2A2406262038A06DC6AAB295A46] - 12/02/2014 - 23:10:47 --HA- . (...) -- C:\bdr-im01.gz [46879860]
                O44 - LFC:[MD5.C7FD70F69C7792256EED17FBDD83484F] - 12/02/2014 - 23:10:48 --HA- . (...) -- C:\bdr-bz01 [3271472]
                O44 - LFC:[MD5.16C8CCA64EA9EDCCE9260F1EFB78FFCB] - 12/02/2014 - 23:16:33 --HA- . (...) -- C:\bdr-cf01 [684]
                O44 - LFC:[MD5.8E83A0EAB3AD8599EA4CC21F18564B2D] - 12/02/2014 - 23:16:33 --HA- . (...) -- C:\bdr-ld01 [253404]
                O44 - LFC:[MD5.0F6AA65A6E1037C915DD38A8109ACAFE] - 12/02/2014 - 23:16:33 --HA- . (...) -- C:\bdr-ld01.mbr [9216]
                O44 - LFC:[MD5.4E8F2BB3A5A87E75C35533723B50E685] - 12/02/2014 - 23:24:23 ---A- . (...) -- C:\Windows\System32\user_gensett.xml [385]
                O44 - LFC:[MD5.F4C6ABFF02F14D11066FA1FC7FF4D012] - 12/02/2014 - 23:28:28 ---A- . (...) -- C:\Windows\System32\serialized.dat [169]
                O44 - LFC:[MD5.0CC73EB3AA741F633EDE6818F4A43332] - 12/02/2014 - 23:28:28 ---A- . (...) -- C:\Windows\System32\serializedBase16.dat [338]
                O44 - LFC:[MD5.AC8B6F263346F7C539A5F4024BAE4755] - 13/02/2014 - 22:56:18 ---A- . (...) -- C:\1392246491_1_02.xml [7464]
                O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 14/02/2014 - 15:09:53 ---A- . (...) -- C:\Windows\System32\Drivers\lvuvc.hs [0]
                O44 - LFC:[MD5.A3081DBAB0C114AABA71695C8D2D5A02] - 15/02/2014 - 12:24:18 ---A- . (...) -- C:\bdlog.txt [5397]
                O44 - LFC:[MD5.F4A0BD7D2192764A8747192AF06E85E7] - 31/01/2014 - 14:04:57 ---A- . (...) -- C:\Windows\System32\cc_20140131_140453.reg [17260]
                ~ Files: 78 Legitimates Filtered in 01mn 47s

                ---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
                O45 - LFCP:[MD5.56E993439B1BFABDFBB94A1F31C45832] - 09/02/2014 - 21:07:51 ---A- - C:\Windows\Prefetch\DOLPHINS.TMP-C8058819.pf
                O45 - LFCP:[MD5.B3A23747CCA9BA1764E8352DCB3C59E7] - 09/02/2014 - 21:07:55 ---A- - C:\Windows\Prefetch\DOLPHINS.TMP-E503B97D.pf
                O45 - LFCP:[MD5.A5494443D51EE56011F31A19167D71C7] - 09/02/2014 - 21:09:17 ---A- - C:\Windows\Prefetch\_SETUP64.TMP-41819535.pf
                O45 - LFCP:[MD5.513338FEC5A71D1D8B03B17B21197725] - 10/02/2014 - 15:43:27 ---A- - C:\Windows\Prefetch\VCDDAEMON.EXE-AA6BE402.pf
                O45 - LFCP:[MD5.C3F43A7D2285EFEE154359DBBEBFBF95] - 10/02/2014 - 16:05:18 ---A- - C:\Windows\Prefetch\IGXPUN.EXE-20557A61.pf
                O45 - LFCP:[MD5.6C0A4C78B4E5F47DE1C195BF2ABDD7C5] - 10/02/2014 - 16:08:45 ---A- - C:\Windows\Prefetch\NDP451-KB2858725-X86-X64-FRA.-E9523E2F.pf
                O45 - LFCP:[MD5.4CE198307A43C4FDA524845D5361C7D8] - 10/02/2014 - 16:19:38 ---A- - C:\Windows\Prefetch\PINBALL.FX2.BUILD.181213.INCL-F0166D3B.pf
                O45 - LFCP:[MD5.F36F4C2D22074A5203DBF7781AD936A2] - 10/02/2014 - 16:19:58 ---A- - C:\Windows\Prefetch\PINBALL.FX2.BUILD.181213.INCL-0BCA13ED.pf
                O45 - LFCP:[MD5.BC225DF1867BA7B728D5B4B286132FB5] - 10/02/2014 - 16:20:45 ---A- - C:\Windows\Prefetch\PINBALL.FX2.BUILD.181213.INCL-5CC6C943.pf
                O45 - LFCP:[MD5.FB20E9B1E023167804132654E8B3FA7D] - 10/02/2014 - 16:20:51 ---A- - C:\Windows\Prefetch\PINBALL.FX2.BUILD.181213.INCL-9743C062.pf
                O45 - LFCP:[MD5.F2018C9C5A3357F989B4A70BF4948861] - 10/02/2014 - 21:42:43 ---A- - C:\Windows\Prefetch\PINBALL FX2.EXE-E42D8AE5.pf
                O45 - LFCP:[MD5.F607B02974837B75CF5DE02CE4FDC062] - 10/02/2014 - 21:49:51 ---A- - C:\Windows\Prefetch\PINBALL.FX2.BUILD.181213.INCL-753CA245.pf
                O45 - LFCP:[MD5.1CF6577F114AA54C942F2643EB0BC331] - 11/02/2014 - 13:03:50 ---A- - C:\Windows\Prefetch\DOLPHINS.EXE-1D30582C.pf
                O45 - LFCP:[MD5.5D2CF75A9C1E732832719B59B2D5CF72] - 14/02/2014 - 13:43:25 ---A- - C:\Windows\Prefetch\FREETORRENTVIEWER.EXE-2A53D7CD.pf
                O45 - LFCP:[MD5.0FD5B266D923D4592701F2C70BBD7FA1] - 15/02/2014 - 12:11:34 ---A- - C:\Windows\Prefetch\DOLPHINS_3D_SCREENSAVER.SCR-2B3F13FD.pf
                O45 - LFCP:[MD5.36462B596819FA400EE174A0F0C13371] - 15/02/2014 - 12:16:01 ---A- - C:\Windows\Prefetch\DOLPHINS 3D SCREENSAVER.EXE-8FCFDF93.pf
                ~ Prefetcher: 142 Legitimates Filtered in 00mn 03s

                ---\\ Clé de registre Shell MountPoints2 (MPKS) (O51)
                O51 - MPSK:{5e4fbc6a-0ff3-11e3-b919-e839354145d5}\AutoRun\command. (...) -- I:\LaunchU3.exe (.not file.)
                O51 - MPSK:{70f73e3f-927f-11e3-a0b9-e839354145d5}\AutoRun\command. (...) -- G:\setup.exe (.not file.)
                O51 - MPSK:{a6776498-9367-11e3-824a-e839354145d5}\AutoRun\command. (...) -- F:\setup.exe (.not file.)
                ~ Keys: Scanned in 00mn 00s

                ---\\ Enumération des clés de registre StartupReg (SMSR) (O53)
                O53 - SMSR:HKLM\...\startupreg\3PlanesoftAnimatedWallpaper [Key] . (.3Planesoft - Dolphins 3D Screensaver.) -- C:\Program Files (x86)\Dolphins 3D Screensaver\Dolphins 3D Screensaver.exe
                O53 - SMSR:HKLM\...\startupreg\Ashampoo WinOptimizer Live-Tuner [Key] . (.Ashampoo Development GmbH & Co. KG - Ashampoo Live-Tuner Client.) -- C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer 8\LiveTuner.exe
                O53 - SMSR:HKLM\...\startupreg\Boxore Client [Key] . (...) -- C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (.not file.) =>Adware.Boxore
                ~ SMSR Keys: 27 Legitimates Filtered in 00mn 11s

                ---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
                O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=0
                O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
                O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0
                O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
                ~ MWPS: 16 Legitimates Filtered in 00mn 00s

                ---\\ Enumération des clés de registre PoliciesExplorer (MWPE) (O56)
                O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
                ~ MWPE Keys: 5 Legitimates Filtered in 00mn 00s

                ---\\ Liste des pilotes du système (SDL) (O58)
                O58 - SDL:[MD5.A398ED024F739E7BE74ECFFA8A713A89] - 27/04/2010 - 17:43:50 ---A- . (...) -- C:\Windows\System32\Drivers\cpqdfw.sys [24376]
                O58 - SDL:[MD5.10FB0FF62AF6262BF88E3607E2AE2A69] - 27/04/2010 - 17:43:50 ---A- . (...) -- C:\Windows\System32\Drivers\cqcpu.sys [24376]
                O58 - SDL:[MD5.0E5DA5369A0FCAEA12456DD852545184] - 14/07/2009 - 02:47:48 ---A- . (.Emulex - Storport Miniport Driver for LightPulse HBAs.) -- C:\Windows\System32\Drivers\elxstor.sys [530496]
                O58 - SDL:[MD5.7315593DAE6C00E378B3A812640AE44E] - 02/09/2005 - 01:40:26 ---A- . (...) -- C:\Windows\System32\Drivers\FBIKB_NT.Sys [4352]
                O58 - SDL:[MD5.F2523EF6460FC42405B12248338AB2F0] - 10/06/2009 - 21:31:59 ---A- . (.Hauppauge Computer Works, Inc. - Hauppauge WinTV 885 Consumer IR Driver for eHome.) -- C:\Windows\System32\Drivers\hcw85cir.sys [31232]
                O58 - SDL:[MD5.0BEE791C7C7ACE453C134E73633C497D] - 24/08/2013 - 00:08:11 ----- . (...) -- C:\Windows\System32\Drivers\pmxdrv.sys [31152]
                O58 - SDL:[MD5.F3817967ED533D08327DC73BC4D5542A] - 14/07/2009 - 02:45:55 ---A- . (.Promise Technology - Promise SuperTrak EX Series Driver for Windows.) -- C:\Windows\System32\Drivers\stexstor.sys [24656]
                ~ Drivers: 16 Legitimates Filtered in 03mn 43s

                ---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
                O61 - LFC: 12/02/2014 - 12:57:18 ---A- . (...) -- C:\Users\PC\AppData\Local\LPT\UserSettings.xml [13440]
                O61 - LFC: 12/02/2014 - 12:59:33 ---A- . (...) -- C:\Users\PC\AppData\Roaming\Bitdefender\Bitdefender SafeBox\settings.xml [94]
                O61 - LFC: 12/02/2014 - 12:59:37 ---A- . (...) -- C:\Users\PC\AppData\Roaming\FreeTorrentViewer\torrents\BitDefender Total Security 2013 [64 Bit] + Crack Till 2045.torrent [11322]
                O61 - LFC: 12/02/2014 - 12:59:47 R--A- . (...) -- C:\Users\PC\AppData\Roaming\Microsoft\Installer\{FB385922-2E32-4462-A7DC-27159614A660}\icon.ico [32038]
                O61 - LFC: 12/02/2014 - 13:01:42 ---A- . (...) -- C:\Users\PC\AppData\Roaminguser_gensett.xml [385]
                O61 - LFC: 12/02/2014 - 13:01:42 ---A- . (...) -- C:\Users\PC\AppData\Temp\winupdates.xml [17188]
                O61 - LFC: 12/02/2014 - 13:02:49 ---A- . (...) -- C:\Users\PC\Downloads\vlc-2.1.3-win64.exe [25035644]
                O61 - LFC: 12/02/2014 - 13:06:36 ---A- . (...) -- C:\Users\PC\My Downloads\BitDefender Total Security 2013 [64 Bit] + Crack Till 2045\bitdefender_ts_2013_64b.exe [269495936]
                O61 - LFC: 12/02/2014 - 13:06:36 ---A- . (...) -- C:\Users\PC\My Downloads\Bitdefender Total Security 2011 x64 + Serial 400 Jours.rar [374466]
                O61 - LFC: 12/02/2014 - 13:06:38 ---A- . (...) -- C:\Users\PC\My Downloads\ubuntu-10.04-desktop-i386.iso [733419520]
                O61 - LFC: 13/02/2014 - 13:02:49 ---A- . (...) -- C:\Users\PC\Links\SkyDrive.lnk [641]
                O61 - LFC: 14/02/2014 - 12:59:36 ---A- . (...) -- C:\Users\PC\AppData\Roaming\FreeTorrentViewer\config.xml [258]
                O61 - LFC: 14/02/2014 - 12:59:38 ---A- . (...) -- C:\Users\PC\AppData\Roaming\FreeTorrentViewer\torrents.xml [729]
                O61 - LFC: 14/02/2014 - 12:59:38 ---A- . (...) -- C:\Users\PC\AppData\Roaming\FreeTorrentViewer\torrents\Super Hide IP 3.0.6.2 + Crack.torrent [3012]
                O61 - LFC: 14/02/2014 - 13:02:48 ---A- . (...) -- C:\Users\PC\Documents\Zen Studios\Profile backup\226980\Profile.dat [39920]
                O61 - LFC: 14/02/2014 - 13:06:36 ---A- . (...) -- C:\Users\PC\My Downloads\BitDefender Total Security 2013 [64 Bit] + Crack Till 2045\Crack\Crack.rar [445188]
                O61 - LFC: 14/02/2014 - 13:06:36 --HA- . (...) -- C:\Users\PC\My Downloads\BitDefender Total Security 2013 [64 Bit] + Crack Till 2045.resume [2649]
                O61 - LFC: 14/02/2014 - 13:06:37 --HA- . (...) -- C:\Users\PC\My Downloads\Iron Maiden - Live After Death 2008.resume [5343]
                O61 - LFC: 14/02/2014 - 13:06:38 ---A- . (...) -- C:\Users\PC\My Downloads\Super Hide IP 3.0.6.2 + Crack\Super Hide IP 3.0.6.2\SuperHideIP-3.0.6.2.Setup.exe [2477404]
                O61 - LFC: 14/02/2014 - 13:06:38 ---A- . (.SuperHideIP.Com.) -- C:\Users\PC\My Downloads\Super Hide IP 3.0.6.2 + Crack\Super Hide IP 3.0.6.2\Crack\SuperHideIP.exe [3804912]
                O61 - LFC: 14/02/2014 - 13:06:38 --HA- . (...) -- C:\Users\PC\My Downloads\SUPERAntiSpyware.Professional.v4.33.0.1000.Final.Incl.Keygen.resume [1786]
                O61 - LFC: 14/02/2014 - 13:06:38 --HA- . (...) -- C:\Users\PC\My Downloads\Super Hide IP 3.0.6.2 + Crack.resume [1672]
                O61 - LFC: 15/02/2014 - 12:55:32 ---A- . (...) -- C:\Users\PC\AppData\Local\Google\Chrome\User Data\Certificate Revocation Lists [272569]
                O61 - LFC: 15/02/2014 - 12:57:15 ---A- . (...) -- C:\Users\PC\AppData\Local\Google\Chrome\User Data\Local State [60564]
                O61 - LFC: 15/02/2014 - 12:57:17 ---A- . (...) -- C:\Users\PC\AppData\Local\LPT\Configs\BrowserSettings.xml [3156]
                O61 - LFC: 15/02/2014 - 12:57:18 ---A- . (...) -- C:\Users\PC\AppData\Local\LPT\Configs\Timers.xml [791]
                O61 - LFC: 15/02/2014 - 12:57:52 ---A- . (...) -- C:\Users\PC\AppData\Local\ZHPFixReport.txt [2566] =>.Nicolas Coolman
                O61 - LFC: 15/02/2014 - 13:01:41 ---A- . (...) -- C:\Users\PC\AppData\Roaming\ZHP\HOSTS.txt [984664] =>.Nicolas Coolman
                O61 - LFC: 15/02/2014 - 13:01:41 ---A- . (...) -- C:\Users\PC\AppData\Roaming\ZHP\Log.txt [19150] =>.Nicolas Coolman
                O61 - LFC: 15/02/2014 - 13:01:42 ---A- . (...) -- C:\Users\PC\AppData\Roaming\ZHP\TestsZHPDiag.txt [2779] =>.Nicolas Coolman
                O61 - LFC: 15/02/2014 - 13:01:42 ---A- . (...) -- C:\Users\PC\AppData\Roaming\ZHP\ZHPFixQuarantine.txt [4104] =>.Nicolas Coolman
                O61 - LFC: 15/02/2014 - 13:01:42 ---A- . (...) -- C:\Users\PC\AppData\Roaming\ZHP\ZHPFix[R1].txt [2566] =>.Nicolas Coolman
                O61 - LFC: 15/02/2014 - 13:01:42 ---A- . (...) -- C:\Users\PC\AppData\Roaming\ZHP\ZHPFix[R2].txt [723] =>.Nicolas Coolman
                O61 - LFC: 15/02/2014 - 13:01:42 ---A- . (...) -- C:\Users\PC\AppData\Roaming\ZHP\ZHPFix[R3].txt [782] =>.Nicolas Coolman
                O61 - LFC: 15/02/2014 - 13:02:48 ---A- . (...) -- C:\Users\PC\Downloads\Emploi_du_temps_STP2_A1MVA.pdf [16409]
                O61 - LFC: 15/02/2014 - 13:02:48 ---A- . (...) -- C:\Users\PC\Downloads\adwcleaner.exe [1166132]
                ~ Files: 3843 Legitimates Filtered in 11mn 51s

                ---\\ Liste des outils de désinfection (LATC) (O63)
                O63 - Logiciel: ZHPDiag 2014 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
                ~ ADS: Scanned in 00mn 00s

                ---\\ Liste les services legacy du registre (LALS) (O64)
                O64 - Services: CurCS - 08/03/2011 - C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer 8\LiveTunerProcessMonitor64.sys (LiveTunerPM) .(...) - LEGACY_LIVETUNERPM
                ~ Legacy: 101 Legitimates Filtered in 00mn 03s

                ---\\ Associations Shell Spawning (O67)
                O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)
                ~ FASS Keys: 11 Legitimates Filtered in 00mn 00s

                ---\\ Menu de démarrage Internet (SMI) (O68)
                O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
                O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
                ~ Keys: Scanned in 00mn 00s

                ---\\ Enumère les fichiers Crack & Keygen (CKF) (O82)
                C:\Users\PC\My Downloads\SUPERAntiSpyware.Professional.v4.33.0.1000.Final.Incl.Keygen\keygen.exe
                C:\Users\PC\My Downloads\SUPERAntiSpyware.Professional.v4.33.0.1000.Final.Incl.Keygen\SUPERAntiSpywarePro.exe
                C:\Users\PC\My Downloads\SUPERAntiSpyware.Professional.v4.33.0.1000.Final.Incl.Keygen\keygen.exe
                C:\Users\PC\My Downloads\SUPERAntiSpyware.Professional.v4.33.0.1000.Final.Incl.Keygen\SUPERAntiSpywarePro.exe
                ~ Files: Scanned in 02mn 31s

                ---\\ Recherche particulière à la racine du système (SPRF) (O84)
                [MD5.C160CDFE2FBF0D4D4E173A184A5D2496] [SPRF][12/02/2014] (...) -- C:\ProgramData\1392242777.bdinstall.bin [601890]
                ~ Files: 1 Legitimates Filtered in 00mn 00s

                ---\\ Liste des exceptions du parefeu (FirewallRules) (O87)
                O87 - FAEL: "TCP Query User{A98E2FFD-0251-4064-AFE9-A5D9069EABB9}C:\program files (x86)\freetorrentviewer\freetorrentviewer.exe" | In - Private - P6 - TRUE | .(.Pas de propriétaire - FreeTorrentViewer Module.) -- C:\program files (x86)\freetorrentviewer\freetorrentviewer.exe
                O87 - FAEL: "UDP Query User{463DEF57-4908-4612-B129-66AB07FAB66F}C:\program files (x86)\freetorrentviewer\freetorrentviewer.exe" | In - Private - P17 - TRUE | .(.Pas de propriétaire - FreeTorrentViewer Module.) -- C:\program files (x86)\freetorrentviewer\freetorrentviewer.exe
                ~ Firewall: 244 Legitimates Filtered in 00mn 04s

                ---\\ Recherche des packages WindowsInstaller (WIS) (O93) (NTFS)
                [MD5.238F06F0151652B032D4DC2B54C74EB3] [WIS][06/02/2014] (.LPT - LPT System Updater Service.) -- C:\Windows\Installer\34fe859.msi [1712128] =>Adware.IncrediBar
                [MD5.60D7AF48EAC0145BA2073EFFA8BF1413] [WIS][24/07/2004] (.Nom de votre société - Doom 3.) -- C:\Windows\Installer\54d17a9.msi [5518632]
                ~ WIS: 210 Legitimates Filtered in 00mn 36s

                ---\\ Etat général des services non Microsoft (EGS) (SR=Running, SS=Stopped)
                SS - | Demand 15/08/2008 284016 | (Adobe Version Cue CS4) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe =>.Adobe Systems Incorporated
                SS - | Demand 10/02/2014 257928 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
                SS - | Disabled 11/10/2013 69392 | (BdDesktopParental) . (.Bitdefender.) - C:\Program Files\Bitdefender\Bitdefender 2013\bdparentalservice.exe
                SS - | Demand 11/01/2013 277616 | (cphs) . (.Intel Corporation.) - C:\Windows\SysWow64\IntelCpHeciSvc.exe
                SS - | Demand 24/08/2009 544768 | (DfSdkS) . (.mst software GmbH, Germany.) - C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer 8\DfsdkS64.exe
                SS - | Demand 07/04/2010 42336 | (EhttpSrv) . (.ESET.) - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
                SS - | Demand 10/09/2013 655624 | (FLEXnet Licensing Service) . (.Acresso Software Inc..) - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                SS - | Demand 10/09/2013 1038088 | (FLEXnet Licensing Service 64) . (.Acresso Software Inc..) - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
                SS - | Auto 27/08/2013 116648 | (gupdate) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
                SS - | Demand 27/08/2013 116648 | (gupdatem) . (.Google Inc..) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
                SS - | Auto 12/02/2014 285795 | (HOSTS Anti-PUPs) . (...) - C:\Program Files (x86)\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware.exe
                SS - | Demand 29/03/2011 799800 | (hpqwmiex) . (.Hewlett-Packard Company.) - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
                SS - | Demand 04/04/2005 69632 | (IDriverT) . (.Macrovision Corporation.) - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                SS - | Auto 23/10/2013 172192 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files (x86)\Skype\Updater\Updater.exe
                SS - | Demand 27/01/2014 571816 | (Steam Client Service) . (.Valve Corporation.) - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
                SS - | Demand 19/02/2010 517096 | (SwitchBoard) . (.Adobe Systems Incorporated.) - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
                SS - | Demand 14/07/2009 27136 | C:\Program Files (x86)\Windows Defender\mpsvc.dll (WinDefend) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe

                SR - | Auto 07/04/2010 810120 | (ekrn) . (.ESET.) - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
                SR - | Auto 10/07/1658 0 | (ezSharedSvc) . (.EasyBits Software AS.) - C:\Windows\System32\ezSharedSvcHost.exe =>.EasyBits Software AS
                SR - | Auto 09/06/2011 264008 | (FPLService) . (.HP.) - C:\Program Files (x86)\HP SimplePass 2011\TrueSuiteService.exe
                SR - | Auto 05/01/2014 9216 | (HiPatchService) . (.Hi-Rez Studios.) - C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe
                SR - | Auto 09/06/2011 85560 | (HP Support Assistant Service) . (.Hewlett-Packard Company.) - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe =>.Hewlett-Packard Co
                SR - | Auto 11/10/2010 346168 | (HPClientSvc) . (.Hewlett-Packard Company.) - C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe
                SR - | Auto 29/03/2011 94264 | (HPDrvMntSvc.exe) . (.Hewlett-Packard Company.) - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
                SR - | Auto 24/02/2011 212944 | (jhi_service) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Services\IPT\jhi_service.exe
                SR - | Auto 01/02/2011 326168 | (LMS) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
                SR - | Auto 06/02/2014 32288 | (LPTSystemUpdater) . (...) - C:\Program Files (x86)\LPT\srpts.exe
                SR - | Auto 04/04/2013 418376 | (MBAMScheduler) . (.Malwarebytes Corporation.) - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
                SR - | Auto 04/04/2013 701512 | (MBAMService) . (.Malwarebytes Corporation.) - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
                SR - | Auto 05/08/2011 1016936 | (NVSvc) . (.NVIDIA Corporation.) - C:\Windows\system32\nvvsvc.exe
                SR - | Auto 04/08/2011 2214504 | (nvUpdatusService) . (.NVIDIA Corporation.) - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
                SR - | Auto 06/05/2011 1128952 | (pdfcDispatcher) . (.PDF Complete Inc.) - C:\Program Files (x86)\PDF Complete\pdfsvc.exe
                SR - | Auto 10/07/1658 0 | (PnkBstrA) . (...) - C:\Windows\system32\PnkBstrA.exe
                SR - | Auto 16/04/2010 36864 | (Realtek11nCU) . (.Realtek.) - C:\Program Files (x86)\Realtek\11n USB Wireless LAN Utility\RtlService.exe
                SR - | Auto 25/06/2012 95184 | (SafeBox) . (.Bitdefender.) - C:\Program Files\Bitdefender\Bitdefender SafeBox\safeboxservice.exe
                SR - | Auto 30/03/2011 378472 | (Stereo Service) . (.NVIDIA Corporation.) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
                SR - | Auto 18/01/2012 450848 | (UMVPFSrv) . (.Logitech Inc..) - C:\Program Files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
                SR - | Auto 01/02/2011 2656280 | (UNS) . (.Intel Corporation.) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
                SR - | Auto 07/08/2013 67320 | (UPDATESRV) . (.Bitdefender.) - C:\Program Files\Bitdefender\Bitdefender 2013\updatesrv.exe
                SR - | Auto 11/11/2013 1645256 | (VSSERV) . (.Bitdefender.) - C:\Program Files\Bitdefender\Bitdefender 2013\vsserv.exe
                SR - | Auto 10/07/1658 0 | (WMPNetworkSvc) . (...) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe =>.Microsoft Corporation
                SR - | Auto 28/09/2011 885160 | (WO_LiveService) . (...) - C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer 8\LiveTunerService.exe
                SR - | Auto 14/07/2009 27136 | C:\Windows\System32\wuaueng.dll (wuauserv) . (.Microsoft Corporation.) - C:\Windows\System32\svchost.exe

                ~ Services: Scanned in 00mn 45s

                ---\\ Recherche d'infection sur le Master Boot Record (MBR)(O80)
                Run by PC at 15/02/2014 13:11:13
                ~ OS 64 not supported by MBR tool

                ~ MBR: 0 Legitimates Filtered in 00mn 00s

                ---\\ Recherche d'infection sur le Master Boot Record (MBRCheck)(O80)
                Written by ad13, http://ad13.geekstog
                Run by PC at 15/02/2014 13:11:15

                ********* Dump file Name *********
                C:\PhysicalDisk0_MBR.bin

                ~ MBR: Scanned in 00mn 02s

                ---\\ Scan Additionnel (O88)
                Database Version : 13031 - (14/02/2014)
                Clés trouvées (Keys found) : 5
                Valeurs trouvées (Values found) : 0
                Dossiers trouvés (Folders found) : 3
                Fichiers trouvés (Files found) : 1

                [HKLM\Software\Google\Chrome\Extensions\aaaaichncbpejfjililmiahnkdmfggff] =>PUP.MoviesToolbar^
                [HKLM\SYSTEM\CurrentControlSet\Services\LPTSystemUpdater] =>Adware.IncrediBar^
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{BC0BF363-63AB-4FF7-8EF1-AE0D7F711B24}] =>Adware.IncrediBar^
                [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Boxore Client] =>Adware.Boxore^
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
                C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaichncbpejfjililmiahnkdmfggff =>PUP.MoviesToolbar^
                C:\Users\PC\AppData\Roaming\iSafe =>Trojan.Trojan.Staser^
                C:\Users\PC\AppData\Local\Software =>Adware.Boxore
                C:\Windows\Installer\34fe859.msi =>Adware.IncrediBar^
                ~ Additionnel Scan: 513673 Items scanned in 01mn 21s

                ---\\ Récapitulatif des détections trouvées sur votre station
                ~ http://nicolascoolman.webs.com/apps/blog/show/33744863-pup-moviestoolbar =>PUP.MoviesToolbar
                ~ http://nicolascoolman.webs.com/apps/blog/show/26898222-adware-incredibar =>Adware.Incredibar
                ~ http://nicolascoolman.webs.com/apps/blog/show/32771797-trojan-staser =>Trojan.Staser
                ~ http://nicolascoolman.webs.com/apps/blog/show/26626977-adware-boxore =>Adware.Boxore
                ~ MSI: 4 link(s) detected in 01mn 21s

                ~ 5458 Legitimates filtered by white list
                End of the scan (618 lines in 27mn 01s)(4)
                VOILA
                0
                1. Bonsoir

                  Utilisation de l'outil ZHPFix :

                  * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                  Script ZHPFix
                  G2 - GCE: Preference [User Data\Default] [aaaaichncbpejfjililmiahnkdmfggff] Movies Toolbar v.22.56092, (Désactivé)
                  O23 - Service: LPT System Updater Service (LPTSystemUpdater) . (.Pas de propriétaire - srpts.) - C:\Program Files (x86)\LPT\srpts.exe
                  O42 - Logiciel: LPT System Updater Service - (.LPT.) [HKLM][64Bits] -- {BC0BF363-63AB-4FF7-8EF1-AE0D7F711B24}
                  O43 - CFD: 10/02/2014 - 15:40:53 - [0,107] ----D C:\Users\PC\AppData\Roaming\iSafe
                  O53 - SMSR:HKLM\...\startupreg\Boxore Client [Key] . (...) -- C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (.not file.)
                  [MD5.238F06F0151652B032D4DC2B54C74EB3] [WIS][06/02/2014] (.LPT - LPT System Updater Service.) -- C:\Windows\Installer\34fe859.msi [1712128]
                  [HKLM\Software\Google\Chrome\Extensions\aaaaichncbpejfjililmiahnkdmfggff]
                  [HKLM\SYSTEM\CurrentControlSet\Services\LPTSystemUpdater]
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{BC0BF363-63AB-4FF7-8EF1-AE0D7F711B24}]
                  [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Boxore Client]
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
                  C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaichncbpejfjililmiahnkdmfggff
                  C:\Users\PC\AppData\Roaming\iSafe
                  C:\Users\PC\AppData\Local\Software
                  C:\Windows\Installer\34fe859.msi
                  [MD5.00000000000000000000000000000000] [APT] [{01B71EAB-1462-406F-8B35-0777D9BFD2D1}] (...) -- C:\Users\PC\Downloads\taskmanager.exe (.not file.) [0]
                  [MD5.00000000000000000000000000000000] [APT] [{03FB0347-D058-4BFC-9F02-112BC3F4EC30}] (...) -- C:\Users\PC\Desktop\CS4 MASTER COLLECTION WINDOWS\Adobe CS4 Master Collection\Adobe CS4 Master Collection\Master Collection\Adobe CS4\payloads\AdobeAIR1.0\AdobeAIRInstaller.exe (.not file.) [0]
                  [MD5.00000000000000000000000000000000] [APT] [{1B4065C9-81B1-4969-B398-E9166BECD046}] (...) -- C:\Users\PC\AppData\Local\Temp\Temp1_Dico.zip\Dico.exe (.not file.) [0]
                  [MD5.00000000000000000000000000000000] [APT] [{527DAAA4-7DAA-4359-9234-BC079BAF0930}] (...) -- C:\Users\PC\Downloads\AI_CS2_IE_NonRet.exe (.not file.) [0]
                  [MD5.00000000000000000000000000000000] [APT] [{68F2F9C0-3A61-4725-B81C-FAC52BFBDE67}] (...) -- C:\3dsmax9Trial\Installs\3dsmax\setup.exe (.not file.) [0]
                  [MD5.00000000000000000000000000000000] [APT] [{8E1FA80E-17A8-4A67-B16B-CF02A6077E0C}] (...) -- C:\3dsmax9Trial\Installs\support\FBX\FBX200608_3DSMAX90_WIN_ENU.exe (.not file.) [0]
                  [MD5.00000000000000000000000000000000] [APT] [{C7951417-1553-4362-B992-FF7C800F1644}] (...) -- C:\3dsmax9Trial\Installs\support\DirectX\DXSETUP.exe (.not file.) [0]
                  O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
                  ProxyFix

                  ShortcutFix
                  EmptyPrefetch
                  FirewallRAZ
                  Emptytemp
                  EmptyCLSID

                  --------------------------------------------------------------------------------------------
                  Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

                  Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

                  NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

                  * Clique sur le bouton GO pour lancer le nettoyage.

                  -> laisse travailler l'outil et ne touche à rien ...
                  -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                  Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
                  Ce rapport est copié sur le bureau

                  ( ce rapport est en outre sauvegardé dans ce dossier :
                  - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
                  - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
                  )

                  @+

                  0