Payé pour un code que je ne peux pas utiliser

Résolu/Fermé
Nichen Messages postés 21 Date d'inscription jeudi 26 novembre 2009 Statut Membre Dernière intervention 3 août 2022 - Modifié par BmV le 2/06/2014 à 21:40
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 6 juin 2014 à 21:30
Bonjour, ur
J'ai téléchargé avast gratuit, pour mon ordinateuri portable, j'ai demandé un code AT que j', j'ai obtenu, mais n'est jamais pu obtenir le code TOP j'ai donc abandonné, mais je viens de m'apercevoir que '4€50 m'a été prélevé, aujourd'hui je ne peux plus téléchargé avast pour essayer d'avoir ce deuxième code, car j'ai téléchargé un autre antivirus gratuit, mais je préférais avoir avast, car j'ai toujours utilisé avast. et ne trouve pas normal d'avoir payer pour un code que je ne peux pas utiliser, veuillez svp me dire comment faire.
cordialement

A voir également:

9 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
2 juin 2014 à 21:43
bonjour, ton avast que tu as télécharger est une version pro ou gratuite ?? tu la télécharger ou ?? as tu reçu un émail pour ton code ??
tu dis que tu as 4,50 euro de débité , tu as donc donner le numéro de ta carte banquaire sur le site de téléchargement !!

0
c'est une version gratuite, je crois que je l'ai télécharger sur 01net, il me semble, non je n'est pas donné mon numéro de carte seulement mon numéro de téléphone, le débit est sur ma facture de téléphone, c'est au moment de l'installation qu'il m'a été demandé de faire un sms pour avoir un code que j'ai eu et mis après il a fallu que je refasse un sms pour avoir l'autre code, et c'est ce deuxième que je n'ai pas pu avoir, cordialement
0
antipolis a Messages postés 15609 Date d'inscription mercredi 5 novembre 2008 Statut Membre Dernière intervention 12 novembre 2014 2 858
2 juin 2014 à 21:46
Bonjour.

"code AT" ? ? ?

"code TOP" ? ? ?
0
Nichen Messages postés 21 Date d'inscription jeudi 26 novembre 2009 Statut Membre Dernière intervention 3 août 2022
3 juin 2014 à 19:03
merci de votre réponse, je viens de supprimer l'antivirus AD AWARE, j'ajoute le copier coller
~ Rapport de ZHPDiag v2014.6.3.82 - Nicolas Coolman (03/06/2014)
~ Lancé par NICOLE (03/06/2014 18:52:26)
~ Adresse du Site Web https://nicolascoolman.eu
~ Traduit par Nicolas Coolman
~ Etat de la version : Version à jour.
~ Liste blanche : Désactivée par l'utilisateur
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Deactivate by program


---\\ Navigateurs Internet
MSIE: Internet Explorer v11.0.9600.17107
MFIE: Mozilla Firefox 29.0.1 (Defaut)

---\\ Informations sur les produits Windows
~ Langage: Français
Windows 8.1, 64-bit (Build 9600)
Windows Server License Manager Script : OK
~ Windows(R) Operating System, OEM_DM channel
Windows ID Activation : OK
~ Windows Partial Key : 3GMCD
Windows License : OK
~ Windows Remaining Initializations Number : 996
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK

---\\ Logiciels de protection du système
Malwarebytes Anti-Malware version 2.0.2.1012
ESET Online Scanner v3
Windows Defender W8 (Activate)

---\\ Logiciels d'optimisation du système
CCleaner v4.13

---\\ Logiciels de partage PeerToPeer

---\\ Surveillance de Logiciels
Adobe Flash Player 13 Plugin

---\\ Informations sur le système
~ Processor: Intel64 Family 6 Model 55 Stepping 3, GenuineIntel
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 3987 MB (64% free)
System Restore: Activé (Enable)
System drive C: has 394 GB (88%) free of 445 GB

---\\ Mode de connexion au système
~ Computer Name: NICOLE
~ User Name: NICOLE
~ All Users Names: NICOLE, Administrateur,
~ Unselected Option: None
Logged in as Administrator

---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Users\NICOLE\AppData\Roaming\ZHP\
~ %AppData% : C:\Users\NICOLE\AppData\Roaming\
~ %Desktop% : C:\Users\NICOLE\Desktop\
~ %Favorites% : C:\Users\NICOLE\Favorites\
~ %LocalAppData% : C:\Users\NICOLE\AppData\Local\
~ %StartMenu% : C:\Users\NICOLE\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 394 Go of 445 Go)
D: Hard drive, Flash drive, Thumb drive (Free 2 Go of 20 Go)
E: Floppy drive, Flash card reader, USB Key (Free 7 Go of 7 Go)



---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKLM\SYSTEM\CurrentControlSet\Services\COMSysApp] Type: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : OK
~ Security Center: 46 Scanned in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.81394C91B7B5A7C799E249AE82491F13] - (.Microsoft Corporation - Explorateur Windows.) (.04/03/2014 - 13:25:49.) -- C:\Windows\Explorer.exe [2373784]
[MD5.48CFA7BE561A7BE144C29BB912055016] - (.Microsoft Corporation - Application de démarrage de Windows.) (.22/08/2013 - 10:58:29.) -- C:\Windows\System32\Wininit.exe [144384]
[MD5.65C36A29A131A3A5D64B29FAC4EF6DD6] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.22/02/2014 - 10:11:56.) -- C:\Windows\System32\wininet.dll [2262016]
[MD5.306EB21E5B480AE9065EA55AC8C35936] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.22/02/2014 - 10:45:48.) -- C:\Windows\System32\Winlogon.exe [562176]
[MD5.AFCAB4DC692CCE37E283B00E2D7B438F] - (.Microsoft Corporation - Bibliothèque de licences.) (.21/12/2013 - 09:54:07.) -- C:\Windows\System32\sppcomapi.dll [447488]
[MD5.239268BAB58EAE9A3FF4E08334C00451] - (.Microsoft Corporation - Pilote de fonction connexe pour WinSock.) (.22/08/2013 - 14:25:35.) -- C:\Windows\system32\Drivers\AFD.sys [567296]
[MD5.74B14192CF79A72F7536B27CB8814FBD] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.22/08/2013 - 13:43:41.) -- C:\Windows\system32\Drivers\atapi.sys [26464]
[MD5.2FA6510E33F7DEFEC03658B74101A9B9] - (.Microsoft Corporation - CD-ROM File System Driver.) (.22/08/2013 - 12:40:15.) -- C:\Windows\system32\Drivers\Cdfs.sys [88576]
[MD5.C6796EA22B513E3457514D92DCDB1A3D] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.22/08/2013 - 09:46:35.) -- C:\Windows\system32\Drivers\Cdrom.sys [164352]
[MD5.A03F362C5557E238CBFA914689C77248] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.06/03/2014 - 10:22:50.) -- C:\Windows\system32\Drivers\DfsC.sys [134144]
[MD5.03909BDBFF0DCACCABF2B2D4ADEE44DC] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.22/08/2013 - 12:38:38.) -- C:\Windows\system32\Drivers\HDAudBus.sys [78336]
[MD5.84CFC5EFA97D0C965EDE1D56F116A541] - (.Microsoft Corporation - Pilote de port i8042.) (.22/08/2013 - 12:39:15.) -- C:\Windows\system32\Drivers\i8042prt.sys [107520]
[MD5.B7342B3C58E91107F6E946A93D9D4EFD] - (.Microsoft Corporation - IP Network Address Translator.) (.27/11/2013 - 13:02:29.) -- C:\Windows\system32\Drivers\IpNat.sys [142848]
[MD5.C997E6A37BA8915224B3FB5024A34F69] - (.Microsoft Corporation - Minirdr SMB Windows NT.) (.06/03/2014 - 10:20:23.) -- C:\Windows\system32\Drivers\MRxSmb.sys [402944]
[MD5.0217532E19A748F0E5D569307363D5FD] - (.Microsoft Corporation - MBT Transport driver.) (.22/08/2013 - 12:37:02.) -- C:\Windows\system32\Drivers\netBT.sys [282624]
[MD5.1C80517BE6836A812F6A9B99B8321351] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.20/03/2014 - 04:41:24.) -- C:\Windows\system32\Drivers\ntfs.sys [2013016]
[MD5.764B1121867B2D9B31C491668AC72B2B] - (.Microsoft Corporation - Pilote de port parallèle.) (.22/08/2013 - 12:40:02.) -- C:\Windows\system32\Drivers\Parport.sys [94208]
[MD5.BBB6272B7F46C4640A8CDB8A70C3450F] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.22/08/2013 - 12:35:51.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [120832]
[MD5.680C1DAE268B6FB67FA21B389A8B79EF] - (.Microsoft Corporation - Redirecteur de périphérique de Microsoft RDP.) (.22/08/2013 - 20:12:11.) -- C:\Windows\system32\Drivers\rdpdr.sys [195584]
[MD5.FFF28F9F6823EB1756C60F1649560BBF] - (.Microsoft Corporation - TDI Translation Driver.) (.22/08/2013 - 14:25:35.) -- C:\Windows\system32\Drivers\tdx.sys [107520]
[MD5.3595FBDF25F8BA6256072D103937D7D6] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.22/02/2014 - 16:44:13.) -- C:\Windows\system32\Drivers\volsnap.sys [311640]
~ Generic Processes: Scanned in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/7
~ Mes musiques (My Musics) : 1/869
~ Mes Videos (My Videos) : 1/2
~ Mes Favoris (My Favorites) : 1/16
~ Mes Documents (My Documents) : 1/26
~ Mon Bureau (My Desktop) : 1/26
~ Menu demarrer (Programs) : 1/60
~ Hidden Files: Scanned in 00mn 00s



---\\ Processus lancés
[MD5.4FBC630768570E6AC35C3DE8F6EC79F5] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe [6970168] [PID.3872]
[MD5.2F03C763EE0DFB4DE56176737DEFB2E2] - (.Microsoft Corporation - Touch Keyboard and Handwriting Panel Helper.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe [21184] [PID.4440]
[MD5.846649E8E3EE8299BF749438E6EF3FD1] - (.CyberLink Corp. - CyberLink YouCam Service.) -- C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe [267224] [PID.924]
[MD5.45C56529DC489125D0EAAFB4C552A3F4] - (.Hewlett-Packard Development Company, L.P. - HP CoolSense.) -- C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe [1354552] [PID.3864]
[MD5.4E9AF25BA5E8219310E384AEA5B0EED8] - (.CyberLink - CyberLink MediaLibrary Service.) -- C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [111576] [PID.3504]
[MD5.ADB05D540C18876EC037FA698B8EFFF8] - (.Intel Corporation - ISCT SysTray.) -- C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTsysTray8.exe [5545448] [PID.5528]
[MD5.0E33C03867675B923DCAF0A36DD646CA] - (.Hewlett-Packard Development Company, L.P. - HP Message Service.) -- C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe [1045304] [PID.5972]
[MD5.799C1A6124C24D85B9AC4B9ECF4B72FB] - (.Microsoft - Taptiles.) -- C:\Program Files\WindowsApps\Microsoft.Taptiles_2.0.1404.1723_x86__8wekyb3d8bbwe\Taptiles.exe [428544] [PID.6064]
[MD5.0CC6BCDAAD124EC51A96F60C51CD184D] - (.Mozilla Corporation - Thunderbird.) -- C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe [390256] [PID.3704]
[MD5.C9F730D4DC29BCAD7849DF83C6E9046C] - (.Glarysoft Ltd - SoftwareUpdate.) -- C:\Program Files (x86)\Glary Utilities 5\SoftwareUpdate.exe [359200] [PID.2184]
[MD5.9FD4C4CFE70E0CB5455B8E21BE1A4708] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [8022528] [PID.3836]
~ Processes Running: Scanned in 00mn 00s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Users\NICOLE\AppData\Roaming\Mozilla\Firefox\Profiles\5mde1nlf.default\prefs.js
C:\Users\NICOLE\AppData\Roaming\Mozilla\Firefox\Profiles\5mde1nlf.default\user.js
M0 - MFSP: prefs.js [NICOLE - 5mde1nlf.default] www.google.fr
M2 - MFEP: prefs.js [NICOLE - 5mde1nlf.default\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}] [dwhelper] DownloadHelper v4.9.22 (..)
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (...) -- C:\Windows\system32\Macromed\Flash\NPSWF64_13_0_0_214.dll
~ Firefox Browser: 3 Scanned in 00mn 00s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = res://ieframe.dll/tabswelcome.htm
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R3 - URLSearchHook: Microsoft Url Search Hook [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Navigateur Internet.) (11.00.9600.17031 (winblue_gdr.140221-1952)) -- C:\Windows\SysWOW64\ieframe.dll
~ IE Browser: 18 Scanned in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management: Scanned in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
~ Keys: Scanned in 00mn 00s



---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 21



---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: HP Network Check Helper [64Bits] - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} . (.Hewlett-Packard - HP Network Check IE Plug-in.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
~ BHO: 4 Scanned in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - GS\Desktop [Public]: Photos Snapfish.lnk . (...) -- C:\Program Files (x86)\Hewlett-Packard\Shared\WizLink.exe
O4 - GS\QuickLaunch [NICOLE]: Systweak Support Dock.lnk . (.Systweak Software., (www.systweak.com) - Systweak Support Dock.) -- C:\Program Files (x86)\Systweak Support Dock\SystweakDock.exe =>PUP.SystSupportDock
~ Global Startup: 2 Scanned in 00mn 00s



---\\ Applications lancées au démarrage du système (O4)
O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDVCPL] . (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) -- C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe =>.Realtek Semiconductor Corp
O4 - HKLM\..\Run: [SimplePass] . (.Hewlett-Packard - HP SimplePass Application.) -- C:\Program Files\Hewlett-Packard\SimplePass\HPSmplPass.exe
O4 - HKLM\..\Run: [OPBHOBroker] . (.Hewlett-Packard - HP SimplePass BHO Broker.) -- C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBroker.exe
O4 - HKLM\..\Run: [OPBHOBrokerDesktop] . (.Hewlett-Packard - HP SimplePass BHO Broker.) -- C:\Program Files\Hewlett-Packard\SimplePass\OPBHOBrokerDsktop.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe (.not file.)
O4 - HKLM\..\RunOnce: [NCPluginUpdater] . (.Hewlett-Packard - NCPluginUpdater.) -- C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe
O4 - HKCU\..\Run: [GUDelayStartup] . (.Glarysoft Ltd - StartupManager.) -- C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe
O4 - HKLM\..\Wow6432Node\Run: [AccelerometerSysTrayApplet] . (.Hewlett-Packard Company - Hp Accelerometer System Tray.) -- C:\Program Files (x86)\Hewlett-Packard\HP 3D DriveGuard\AccelerometerST.exe
O4 - HKLM\..\Wow6432Node\Run: [HPMessageService] . (.Hewlett-Packard Development Company, L.P. - HP Message Service.) -- C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPMSGSVC.exe
O4 - HKUS\S-1-5-21-1621524381-1671221111-895253800-1001\..\Run: [GUDelayStartup] . (.Glarysoft Ltd - StartupManager.) -- C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe
~ Application: Scanned in 00mn 00s



---\\ Invisibilité de l'icône d'options IE dans le panneau de Configuration (O5)
O5 - control.ini: [HKLM\..\Control Panel] inetcpl.cpl=no
~ IE Control Panel: 1 Scanned in 00mn 00s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll,-102 [64Bits] - {25510184-5A38-4A99-B273-DCA8EEF6CD08} . (...) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\Resources\Icons\HP.ico
~ IE Extra Buttons: Scanned in 00mn 00s



---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll =>.Microsoft Corporation
O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
O10 - WLSP:\000000000007\Winsock LSP File . (.Microsoft Corporation - Windows Sockets Helper DLL.) -- C:\Windows\system32\wshbth.dll
O10 - WLSP:\000000000008\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files (x86)\Bonjour\mdnsNSP.dll
~ Winsock: 8 Scanned in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{378E7E4A-CC13-4F16-BB75-AFE8C7D5D23B}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{378E7E4A-CC13-4F16-BB75-AFE8C7D5D23B}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
~ Domain: Scanned in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (...) --
O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll =>.Microsoft Corporation
~ Protocole Additionnel: Scanned in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\Windows\System32\igfxdev.dll
~ Winlogon: Scanned in 00mn 00s



---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
~ SSODL: 1 Scanned in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: McAfee Application Installer Cleanup (0268481400855143) (0268481400855143mcinstcleanup) . (...) - C:\Windows\TEMP\026848~1.exe (.not file.)
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: HP SimplePass Cachedrv Service (Cachedrv server) . (...) - C:\Program Files\Hewlett-Packard\SimplePass\cachesrvr.exe
O23 - Service: CyberLink PowerDVD 12 Media Server Monitor Service (CyberLink PowerDVD 12 Media Server Monitor Service) . (.CyberLink - CyberLink Media Server Monitor Service.) - C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSMonitorServicePDVD12.exe
O23 - Service: CyberLink PowerDVD 12 Media Server Service (CyberLink PowerDVD 12 Media Server Service) . (.CyberLink - CyberLink Media Server Service.) - C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe
O23 - Service: GamesAppIntegrationService (GamesAppIntegrationService) . (.WildTangent - WildTangent Games App Integration Service.) - C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe
O23 - Service: globalUpdate Update Service (globalUpdate) (globalUpdate) . (.globalUpdate - globalUpdate Update.) - C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe
O23 - Service: HP Support Assistant Service (HP Support Assistant Service) . (.Hewlett-Packard Company - HP Support Assistant Service.) - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe =>.Hewlett-Packard Co
O23 - Service: oem14.inf (hpsrv) . (.Hewlett-Packard Company - HpService.) - C:\Windows\System32\Hpservice.exe
O23 - Service: HPWMISVC (HPWMISVC) . (.Hewlett-Packard Development Company, L.P. - HP WMI Service.) - C:\Program Files (x86)\Hewlett-Packard\HP System Event\HPWMISVC.exe
O23 - Service: Intel(R) Capability Licensing Service Interface (Intel(R) Capability Licensing Service Interface) . (.Intel(R) Corporation - Intel(R) Capability Licensing Service Inter.) - C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe
O23 - Service: Intel(R) Smart Connect Technology Agent (ISCTAgent) . (.Pas de propriétaire - ISCT Agent Application.) - C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTAgent.exe
O23 - Service: (MBAMScheduler) . (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
O23 - Service: (MBAMService) . (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: HP SimplePass Service (omniserv) . (.Softex Inc. - HP SimplePass Service.) - C:\Program Files\Hewlett-Packard\SimplePass\OmniServ.exe
O23 - Service: Realtek Audio Service (RtkAudioService) . (.Realtek Semiconductor - Realtek Audio Service.) - C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
~ Services: 15 Scanned in 00mn 09s



---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(...) - (.not file.)
~ Desktop Component: 4 Scanned in 00mn 00s



---\\ Enumère les données de BootExecute (BEX) (O34)
O34 - HKLM BootExecute: (autocheck autochk * ) - File not found
O34 - HKLM BootExecute: (BootDefrag.exe) - File not found
~ BEX: 2 Scanned in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
[MD5.09E7C37DF4A911C8A9AA8BF88ACD10AA] [APT] [Adobe Flash Player Updater] (.Adobe Systems Incorporated.) -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [257712]
[MD5.4E9AF25BA5E8219310E384AEA5B0EED8] [APT] [CLMLSvc_P2G8] (.CyberLink.) -- C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [111576]
[MD5.227E138E4A6D8D3A1CC9C3EA0D1874A5] [APT] [CLVDLauncher] (.CyberLink Corp..) -- C:\Program Files (x86)\CyberLink\Power2Go8\CLVDLauncher.exe [339008]
[MD5.6EF136C887B3955D903E36FD3E7CC237] [APT] [GlaryInitialize 5] (.Glarysoft Ltd.) -- C:\Program Files (x86)\Glary Utilities 5\Initialize.exe [101152]
[MD5.D858BA2EE718B1DB1CED20646E641D08] [APT] [globalUpdateUpdateTaskMachineCore] (.globalUpdate.) -- C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608]
[MD5.D858BA2EE718B1DB1CED20646E641D08] [APT] [globalUpdateUpdateTaskMachineUA] (.globalUpdate.) -- C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608]
[MD5.B576EFA5B662FE9AAF1E1062A93B694D] [APT] [GU5SkipUAC] (.Glarysoft Ltd.) -- C:\Program Files (x86)\Glary Utilities 5\Integrator.exe [788768]
[MD5.A3EBAC717F3C7C1AF367B9D2ED26F385] [APT] [Synaptics TouchPad Enhancements] (.Synaptics Incorporated.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2803440]
[MD5.846649E8E3EE8299BF749438E6EF3FD1] [APT] [YCMServiceAgent] (.CyberLink Corp..) -- C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe [267224]
[MD5.45C56529DC489125D0EAAFB4C552A3F4] [APT] [HP CoolSense Start at Logon] (.Hewlett-Packard Development Company, L.P..) -- C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe [1354552]
[MD5.59E4080AA092B56AAC2092F1407B8B4F] [APT] [HP Support Assistant Quick Start] (.Hewlett-Packard Company.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [542008]
[MD5.F89A2101EFFAC2406AAE955502DFC4E6] [APT] [HPSFUpdaterRedux] (.Hewlett-Packard Company.) -- C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [631608]
[MD5.59E4080AA092B56AAC2092F1407B8B4F] [APT] [PC Health Analysis] (.Hewlett-Packard Company.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [542008]
[MD5.F89A2101EFFAC2406AAE955502DFC4E6] [APT] [Update Check] (.Hewlett-Packard Company.) -- C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [631608]
[MD5.701C65A8DF4B7663FFA4A1032598DFE9] [APT] [WarrantyChecker_DeviceScan] (.Hewlett-Packard.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [1586392]
O39 - APT: Adobe Flash Player Updater - (.Adobe Systems Incorporated.) -- C:\Windows\Tasks\Adobe Flash Player Updater.job [1002]
O39 - APT: Adobe Flash Player Updater - (.Adobe Systems Incorporated.) -- C:\Windows\System32\Tasks\Adobe Flash Player Updater [1002]
O39 - APT: GlaryInitialize 5 - (.Glarysoft Ltd.) -- C:\Windows\Tasks\GlaryInitialize 5.job [348]
O39 - APT: GlaryInitialize 5 - (.Glarysoft Ltd.) -- C:\Windows\System32\Tasks\GlaryInitialize 5 [348]
O39 - APT: globalUpdateUpdateTaskMachineCore - (.globalUpdate.) -- C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job [974]
O39 - APT: globalUpdateUpdateTaskMachineCore - (.globalUpdate.) -- C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore [974]
O39 - APT: globalUpdateUpdateTaskMachineUA - (.globalUpdate.) -- C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job [978]
O39 - APT: globalUpdateUpdateTaskMachineUA - (.globalUpdate.) -- C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA [978]
O39 - APT: - (..) -- C:\Windows\Tasks\HPCeeScheduleForNICOLE.job [350]
~ Scheduled Task: 42 Scanned in 00mn 03s



---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Microsoft Windows Media Player [64Bits] - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Ressources du Lecteur Windows Media.) -- C:\Windows\System32\wmploc.dll =>.Microsoft Corporation
O40 - ASIC: Microsoft Windows Media Player 12.0 [64Bits] - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\Windows\SysWOW64\wmpdxm.dll =>.Microsoft Corporation
O40 - ASIC: Themes Setup [64Bits] - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} . (.Microsoft Corporation - API Windows Theme.) -- C:\Windows\System32\themeui.dll
O40 - ASIC: Microsoft Windows [64Bits] - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} . (.Microsoft Corporation - Windows Mail.) -- C:\Program Files (x86)\Windows Mail\WinMail.exe =>.Microsoft Corporation
O40 - ASIC: Browsing Enhancements [64Bits] - {630b1da0-b465-11d1-9948-00c04f98bbc9} . (.Microsoft Corporation - Extension Shell dossier FTP Microsoft Internet Explorer..) -- C:\Windows\System32\msieftp.dll
O40 - ASIC: Microsoft Windows Media Player [64Bits] - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Microsoft Corporation - Ressources du Lecteur Windows Media.) -- C:\Windows\System32\wmploc.dll =>.Microsoft Corporation
O40 - ASIC: Windows Desktop Update [64Bits] - {89820200-ECBD-11cf-8B85-00AA005B4340} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\Windows\System32\shell32.dll
O40 - ASIC: Web Platform Customizations [64Bits] - {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\Windows\System32\ie4uinit.exe
O40 - ASIC: (no name) [64Bits] - {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation - Microsoft .NET IE SECURITY REGISTRATION.) -- C:\Windows\System32\mscories.dll
~ Active Setup: 9 Scanned in 00mn 00s



---\\ Pilotes lancés au démarrage du système (O41)
O41 - Driver: C:\Windows\System32\drivers\afd.sys (AFD) . (.Microsoft Corporation - Pilote de fonction connexe pour WinSock.) - C:\Windows\system32\drivers\afd.sys
O41 - Driver: C:\Windows\System32\drivers\ahcache.sys (ahcache) . (.Microsoft Corporation - Application Compatibility Cache.) - C:\Windows\System32\DRIVERS\ahcache.sys
O41 - Driver: (BasicDisplay) . (.Microsoft Corporation - Microsoft Basic Display Driver.) - C:\Windows\system32\drivers\BasicDisplay.sys
O41 - Driver: (BasicRender) . (.Microsoft Corporation - Microsoft Basic Render Driver.) - C:\Windows\system32\drivers\BasicRender.sys
O41 - Driver: cdrom.inf (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\system32\drivers\cdrom.sys
O41 - Driver: (CLVirtualDrive) . (.CyberLink - It is a virtual device driver which could c.) - C:\Windows\system32\DRIVERS\CLVirtualDrive.sys
O41 - Driver: C:\Windows\System32\drivers\dam.sys (dam) . (.Microsoft Corporation - DAM Kernel Driver.) - C:\Windows\System32\drivers\dam.sys
O41 - Driver: C:\Windows\System32\wkssvc.dll (Dfsc) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\System32\Drivers\dfsc.sys
O41 - Driver: mssmbios.inf (mssmbios) . (.Microsoft Corporation - System Management BIOS Driver.) - C:\Windows\system32\drivers\mssmbios.sys
O41 - Driver: netnb.inf (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
O41 - Driver: C:\Windows\System32\drivers\netbt.sys (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
O41 - Driver: npsvctrig.inf (npsvctrig) . (.Microsoft Corporation - Named pipe service triggers.) - C:\Windows\system32\drivers\npsvctrig.sys
O41 - Driver: C:\Windows\System32\drivers\nsiproxy.sys (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\System32\drivers\nsiproxy.sys
O41 - Driver: C:\Windows\System32\drivers\pacer.sys (Psched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\system32\DRIVERS\pacer.sys
O41 - Driver: C:\Windows\System32\wkssvc.dll (rdbss) . (.Microsoft Corporation - Pilote du sous-système de mise en mémoire t.) - C:\Windows\System32\DRIVERS\rdbss.sys
O41 - Driver: C:\Windows\System32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\system32\DRIVERS\tdx.sys
O41 - Driver: C:\Windows\System32\drivers\vwififlt.sys (vwififlt) . (.Microsoft Corporation - Virtual WiFi Filter Driver.) - C:\Windows\system32\DRIVERS\vwififlt.sys
O41 - Driver: C:\Windows\System32\rascfg.dll (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\system32\DRIVERS\wanarp.sys
~ Drivers: 36 Scanned in 00mn 00s



---\\ Logiciels installés (O42)
O42 - Logiciel: 100% Objets Cachés - (...) [HKLM][64Bits] -- BFG-100 Pourcent Objets Caches
O42 - Logiciel: 4 Elements II - (...) [HKLM][64Bits] -- BFG-4 Elements II
O42 - Logiciel: 7-Zip 9.20 (x64 edition) - (.Igor Pavlov.) [HKLM][64Bits] -- {23170F69-40C1-2702-0920-000001000000}
O42 - Logiciel: Abra Academy: Returning Cast (TM) - (...) [HKLM][64Bits] -- BFG-Abra Academy - Returning Cast
O42 - Logiciel: Adobe Flash Player 13 Plugin - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe Flash Player Plugin
O42 - Logiciel: Adobe Shockwave Player 12.0 - (.Adobe Systems, Inc..) [HKLM][64Bits] -- Adobe Shockwave Player
O42 - Logiciel: Aloha TriPeaks - (.WildTangent.) [HKLM][64Bits] -- WTA-4b5eb3d1-f3e7-4cf2-80a6-5363635b0fc2
O42 - Logiciel: Around the World in 80 Days - (...) [HKLM][64Bits] -- BFG-Around the World in 80 Days
O42 - Logiciel: Bejeweled 3 - (.WildTangent.) [HKLM][64Bits] -- WTA-c1c6a6f4-f07d-4c1f-9def-dea595c8f6ba
O42 - Logiciel: Big Fish: Game Manager - (...) [HKLM][64Bits] -- BFGC
O42 - Logiciel: Bonjour - (.Apple Inc..) [HKLM][64Bits] -- {6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}
O42 - Logiciel: Bubble Dock (remove only) - (.Nosibay.) [HKCU][64Bits] -- Bubble Dock =>PUP.BubbleDock
O42 - Logiciel: Build-a-lot - (.WildTangent.) [HKLM][64Bits] -- WTA-f83a4f19-45b7-4442-8b36-a1c82f0da9cd
O42 - Logiciel: CCleaner - (.Piriform.) [HKLM][64Bits] -- CCleaner
O42 - Logiciel: Centre Souris et Claviers Microsoft - (.Microsoft Corporation.) [HKLM][64Bits] -- Microsoft Mouse and Keyboard Center
O42 - Logiciel: Cradle of Rome 2 - (.WildTangent.) [HKLM][64Bits] -- WTA-df407669-8fbd-402b-9714-6e6a751b91e4
O42 - Logiciel: Crazy Chicken Soccer - (.WildTangent.) [HKLM][64Bits] -- WTA-e93d1e91-68f9-49ad-8c6e-5c8230495cba
O42 - Logiciel: CyberLink LabelPrint - (.CyberLink Corp..) [HKLM][64Bits] -- InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}
O42 - Logiciel: CyberLink LabelPrint - (.CyberLink Corp..) [HKLM][64Bits] -- {C59C179C-668D-49A9-B6EA-0121CCFC1243}
O42 - Logiciel: CyberLink Media Suite 10 - (.CyberLink Corp..) [HKLM][64Bits] -- InstallShield_{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}
O42 - Logiciel: CyberLink Media Suite 10 - (.CyberLink Corp..) [HKLM][64Bits] -- {1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}
O42 - Logiciel: CyberLink Power2Go 8 - (.CyberLink Corp..) [HKLM][64Bits] -- InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}
O42 - Logiciel: CyberLink Power2Go 8 - (.CyberLink Corp..) [HKLM][64Bits] -- {2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}
O42 - Logiciel: CyberLink PowerDVD 12 - (.CyberLink Corp..) [HKLM][64Bits] -- InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}
O42 - Logiciel: CyberLink PowerDVD 12 - (.CyberLink Corp..) [HKLM][64Bits] -- {B46BEA36-0B71-4A4E-AE41-87241643FA0A}
O42 - Logiciel: CyberLink PowerDirector 10 - (.CyberLink Corp..) [HKLM][64Bits] -- InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}
O42 - Logiciel: CyberLink PowerDirector 10 - (.CyberLink Corp..) [HKLM][64Bits] -- {B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}
O42 - Logiciel: CyberLink YouCam - (.CyberLink Corp..) [HKLM][64Bits] -- InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}
O42 - Logiciel: CyberLink YouCam - (.CyberLink Corp..) [HKLM][64Bits] -- {01FB4998-33C4-4431-85ED-079E3EEFE75D}
O42 - Logiciel: Cyberlink PhotoDirector - (.CyberLink Corp..) [HKLM][64Bits] -- InstallShield_{39337565-330E-4ab6-A9AE-AC81E0720B10}
O42 - Logiciel: Cyberlink PhotoDirector - (.CyberLink Corp..) [HKLM][64Bits] -- {39337565-330E-4ab6-A9AE-AC81E0720B10}
O42 - Logiciel: D3DX10 - (.Microsoft.) [HKLM][64Bits] -- {E09C4DB7-630C-4F06-A631-8EA7239923AF}
O42 - Logiciel: DisableMSDefender - (.Hewlett-Packard Company.) [HKLM][64Bits] -- {74FE39A0-FB76-47CD-84BA-91E2BBB17EF2}
O42 - Logiciel: ESET Online Scanner v3 - (...) [HKLM][64Bits] -- ESET Online Scanner
O42 - Logiciel: Energy Star - (.Hewlett-Packard Company.) [HKLM][64Bits] -- {465CA2B6-98AF-4E77-BE22-A908C34BB9EC}
O42 - Logiciel: Farm Frenzy - (.WildTangent.) [HKLM][64Bits] -- WTA-0387f512-a0b0-4e65-a6b8-63e78b70521b
O42 - Logiciel: Galerie de photos - (.Microsoft Corporation.) [HKLM][64Bits] -- {F4D99A13-F63A-4FC1-8799-CFFDB78DDFB3}
O42 - Logiciel: Ghost Towns: Les Chats d'Ulthar - (...) [HKLM][64Bits] -- BFG-Ghost Towns - Les Chats d'Ulthar
O42 - Logiciel: Glary Utilities 5.0 - (.Glarysoft Ltd.) [HKLM][64Bits] -- Glary Utilities 5
O42 - Logiciel: Governor of Poker 2 Premium Edition - (.WildTangent.) [HKLM][64Bits] -- WTA-568cd60e-9ce9-45f5-b68b-82f02d4d4609
O42 - Logiciel: HP 3D DriveGuard - (.Hewlett-Packard Company.) [HKLM][64Bits] -- {07F6DC37-0857-4B68-A675-4E35989E85E3}
O42 - Logiciel: HP Connected Music (Meridian - installer) - (.Meridian Audio Ltd.) [HKLM][64Bits] -- StartHPConnectedMusic
O42 - Logiciel: HP Connected Music (Meridian - player) - (.Meridian Audio Ltd.) [HKCU][64Bits] -- HPConnectedMusic
O42 - Logiciel: HP CoolSense - (.Hewlett-Packard Company.) [HKLM][64Bits] -- {E2C8D0C2-1C97-4C05-939A-5B13A0FE655C}
O42 - Logiciel: HP Customer Experience Enhancements - (.Hewlett-Packard.) [HKLM][64Bits] -- {07FA4960-B038-49EB-891B-9F95930AA544}
O42 - Logiciel: HP Documentation - (.Hewlett-Packard.) [HKLM][64Bits] -- {73BC7E46-44A8-4CDE-B87E-42C6D949C2AE}
O42 - Logiciel: HP Postscript Converter - (.Hewlett-Packard.) [HKLM][64Bits] -- {6E14E6D6-3175-4E1A-B934-CAB5A86367CD}
O42 - Logiciel: HP Recovery Manager - (.Hewlett-Packard.) [HKLM][64Bits] -- {4A743D22-787C-4C07-92C5-C6A5847E0716}
O42 - Logiciel: HP Registration Service - (.Hewlett-Packard.) [HKLM][64Bits] -- {D1E8F2D7-7794-4245-B286-87ED86C1893C}
O42 - Logiciel: HP SimplePass - (.Hewlett-Packard.) [HKLM][64Bits] -- InstallShield_{314FAD12-F785-4471-BCE8-AB506642B9A1}
O42 - Logiciel: HP SimplePass - (.Hewlett-Packard.) [HKLM][64Bits] -- {314FAD12-F785-4471-BCE8-AB506642B9A1}
O42 - Logiciel: HP Support Assistant - (.Hewlett-Packard Company.) [HKLM][64Bits] -- {8C696B4B-6AB1-44BC-9416-96EAC474CABE} =>.Hewlett-Packard Co
O42 - Logiciel: HP System Event Utility - (.Hewlett-Packard Company.) [HKLM][64Bits] -- {C78E8F51-3EAD-4F0C-83F0-EF371075E0B4}
O42 - Logiciel: HP Utility Center - (.Hewlett-Packard Company.) [HKLM][64Bits] -- {891A1782-8B20-4403-8383-458962525926}
O42 - Logiciel: HP Wireless Button Driver - (.Hewlett-Packard Company.) [HKLM][64Bits] -- {30B2D1D8-0A07-4B71-9553-0710C5D31E35}
O42 - Logiciel: Hewlett-Packard ACLM.NET v1.2.2.3 - (.Hewlett-Packard Company.) [HKLM][64Bits] -- {6F340107-F9AA-47C6-B54C-C3A19F11553F}
O42 - Logiciel: Hidden Expedition: Amazon (TM) - (...) [HKLM][64Bits] -- BFG-Hidden Expedition - Amazon
O42 - Logiciel: Inst5675 - (.Softex Inc..) [HKLM][64Bits] -- {2DE6247C-7077-451B-8BA7-FFD1A2ABBB47}
O42 - Logiciel: Inst5676 - (.Softex Inc..) [HKLM][64Bits] -- {878F6913-7421-4713-97F7-0A736EE2A188}
O42 - Logiciel: Intel(R) Processor Graphics - (.Intel Corporation.) [HKLM][64Bits] -- {F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}
O42 - Logiciel: Intel(R) Sideband Fabric Device Driver - (.Intel Corporation.) [HKLM][64Bits] -- C5A8BC6E-723A-4C0F-96E1-C426D1A4BCA9
O42 - Logiciel: Intel(R) Smart Connect Technology - (.Intel Corporation.) [HKLM][64Bits] -- {B5ADC77D-81D7-483D-9373-3D00A69E5854}
O42 - Logiciel: Intel(R) Trusted Execution Engine - (.Intel Corporation.) [HKLM][64Bits] -- {176E2755-0A17-42C6-88E2-192AB2131278}
O42 - Logiciel: Intel(R) Trusted Execution Engine - (.Intel Corporation.) [HKLM][64Bits] -- {BCCACFE6-91A0-4F32-80A0-ADC0CA048C7B}
O42 - Logiciel: Intel(R) Trusted Execution Engine Driver - (.Intel Corporation.) [HKLM][64Bits] -- {3685B5E8-A0A8-494B-B035-B221547A4B63}
O42 - Logiciel: Intel(R) Virtual Buttons - (.Intel Corporation.) [HKLM][64Bits] -- 1992736F-C90A-481C-B21B-EE34CAD07387
O42 - Logiciel: Jeux WildTangent - (.WildTangent.) [HKLM][64Bits] -- WildTangent wildgames Master Uninstall
O42 - Logiciel: Jewel Match 3 - (.WildTangent.) [HKLM][64Bits] -- WTA-98d33548-adf5-4777-92bb-ca0060cd8aa5
O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM][64Bits] -- {8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
O42 - Logiciel: MSVCRT110 - (.Microsoft.) [HKLM][64Bits] -- {8E14DDC8-EA60-4E18-B3E3-1937104D5BDA}
O42 - Logiciel: MSVCRT110_amd64 - (.Microsoft.) [HKLM][64Bits] -- {E9FA781F-3E80-4399-825A-AD3E11C28C77}
O42 - Logiciel: Mahjongg Artifacts - (.WildTangent.) [HKLM][64Bits] -- WTA-6ace54f3-526e-4f00-9303-c9188e981af6
O42 - Logiciel: Malwarebytes Anti-Malware version 2.0.2.1012 - (.Malwarebytes Corporation.) [HKLM][64Bits] -- Malwarebytes Anti-Malware_is1
O42 - Logiciel: Mediatek Bluetooth - (.Mediatek.) [HKLM][64Bits] -- {16BCAEDC-C115-1729-07C4-7A0091C699A6}
O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM][64Bits] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
O42 - Logiciel: Mozilla Firefox 29.0.1 (x86 fr) - (.Mozilla.) [HKLM][64Bits] -- Mozilla Firefox 29.0.1 (x86 fr)
O42 - Logiciel: Mozilla Maintenance Service - (.Mozilla.) [HKLM][64Bits] -- MozillaMaintenanceService
O42 - Logiciel: Mozilla Thunderbird 24.5.0 (x86 fr) - (.Mozilla.) [HKLM][64Bits] -- Mozilla Thunderbird 24.5.0 (x86 fr) =>.Mozilla Corporation
O42 - Logiciel: OpenOffice 4.1.0 - (.Apache Software Foundation.) [HKLM][64Bits] -- {B3B009FC-6909-4E00-9F43-FFB5CA93D606}
O42 - Logiciel: Plants vs. Zombies - Game of the Year - (.WildTangent.) [HKLM][64Bits] -- WTA-e61e79cd-ccf3-4906-ab70-402016754854
O42 - Logiciel: Polar Bowler - (.WildTangent.) [HKLM][64Bits] -- WTA-da52b803-3f0d-444b-b9d7-d00ad46ef44e
O42 - Logiciel: Ralink RT3290 802.11bgn Wi-Fi Adapter - (.Mediatek.) [HKLM][64Bits] -- {8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}
O42 - Logiciel: Ranch Rush 2 - Premium Edition - (.WildTangent.) [HKLM][64Bits] -- WTA-51d45ce0-0e24-44d6-81e6-ec50d588e66f
O42 - Logiciel: Realtek Card Reader - (.Realtek Semiconductor Corp..) [HKLM][64Bits] -- {5BC2B5AB-80DE-4E83-B8CF-426902051D0A}
O42 - Logiciel: Realtek Ethernet Controller Driver - (.Realtek.) [HKLM][64Bits] -- {8833FFB6-5B0C-4764-81AA-06DFEED9A476}
O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..) [HKLM][64Bits] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
O42 - Logiciel: Software Update Helper - (.Google Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: Synaptics Pointing Device Driver - (.Synaptics Incorporated.) [HKLM][64Bits] -- SynTPDeinstKey
O42 - Logiciel: Systweak Support Dock - (.Systweak Software.) [HKLM][64Bits] -- {266DBE1C-B640-46ee-9A6D-86F0A1E483B9}_is1 =>PUP.SystSupportDock
O42 - Logiciel: Trinklit Supreme - (.WildTangent.) [HKLM][64Bits] -- WTA-6785b731-f8c3-4344-997f-ca0e2d42679b
O42 - Logiciel: USB-set 1.5 - (.Infoadom 38.) [HKLM][64Bits] -- {B92B952E-4459-480F-A500-60D87F6F527F}_is1
O42 - Logiciel: Update Installer for WildTangent Games App - (.WildTangent.) [HKLM][64Bits] -- {2FA94A64-C84E-49d1-97DD-7BF06C7BBFB2}.WildTangent Games App
O42 - Logiciel: Vacation Quest(TM) - Australia - (.WildTangent.) [HKLM][64Bits] -- WTA-5d808b7e-869b-4358-9a15-9f8f673d839f
O42 - Logiciel: Virtual Families - (.WildTangent.) [HKLM][64Bits] -- WTA-56eea989-b126-436c-bbc8-3ef855c08c64
O42 - Logiciel: Wedding Dash - (.WildTangent.) [HKLM][64Bits] -- WTA-f920d4f5-5838-47c1-9cdc-5f25b9e66e23
O42 - Logiciel: WildTangent Games App (HP Games) - (.WildTangent.) [HKLM][64Bits] -- {70B446D1-E03B-4ab0-9B3C-0832142C9AA8}.WildTangent Games App-hp
O42 - Logiciel: Zuma's Revenge - (.WildTangent.) [HKLM][64Bits] -- WTA-7b31f264-57de-4503-984c-69213941e2d0
O42 - Logiciel: swMSM - (.Adobe Systems, Inc.) [HKLM][64Bits] -- {612C34C7-5E90-47D8-9B5C-0F717DD82726}
~ Logic: 74 Scanned in 00mn 00s



---\\ HKCU & HKLM Software Keys
[HKCU\Software\7-Zip]
[HKCU\Software\AppDataLow\Software\Amazon]
[HKCU\Software\AppDataLow\Software\BlockAndSurf] =>PUP.BlockAndSurf
[HKCU\Software\AppDataLow\Software\ViewPassword] =>PUP.ViewPassword
[HKCU\Software\AppDataLow\Software\adawarebp]
[HKCU\Software\AppDataLow]
[HKCU\Software\Big Fish Games]
[HKCU\Software\Classes]
[HKCU\Software\Clients]
[HKCU\Software\CyberLink]
[HKCU\Software\Distromatic]
[HKCU\Software\ESET]
[HKCU\Software\GlarySoft]
[HKCU\Software\Hewlett-Packard]
[HKCU\Software\IM]
[HKCU\Software\Intel]
[HKCU\Software\Licenses]
[HKCU\Software\Macromedia]
[HKCU\Software\Mozilla]
[HKCU\Software\OpenOffice]
[HKCU\Software\Piriform]
[HKCU\Software\Policies]
[HKCU\Software\PowerPack]
[HKCU\Software\Realtek]
[HKCU\Software\RegisteredApplications]
[HKCU\Software\Softex]
[HKCU\Software\Software]
[HKCU\Software\Synaptics]
[HKCU\Software\Trolltech]
[HKCU\Software\Wow6432Node]
[HKCU\Software\ZebHelpProcess Helper]
[HKCU\Software\globalUpdate]
[HKCU\Software\nuevos-programas.com]
[HKCU\Software\systweak]
[HKLM\Software\7-Zip]
[HKLM\Software\Apple Inc.]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\CyberLink]
[HKLM\Software\Hewlett-Packard]
[HKLM\Software\InstalledOptions]
[HKLM\Software\Intel]
[HKLM\Software\Khronos]
[HKLM\Software\Macromedia]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\Nuance]
[HKLM\Software\ODBC]
[HKLM\Software\Piriform]
[HKLM\Software\Policies]
[HKLM\Software\RTLSetup]
[HKLM\Software\Ralink Corporation]
[HKLM\Software\Realtek]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\SRS Labs]
[HKLM\Software\Softex]
[HKLM\Software\Synaptics]
[HKLM\Software\Wow6432Node\Adobe]
[HKLM\Software\Wow6432Node\AppDataLow]
[HKLM\Software\Wow6432Node\Apple Inc.]
[HKLM\Software\Wow6432Node\Avira]
[HKLM\Software\Wow6432Node\Big Fish Games]
[HKLM\Software\Wow6432Node\Caphyon]
[HKLM\Software\Wow6432Node\Classes]
[HKLM\Software\Wow6432Node\Clients]
[HKLM\Software\Wow6432Node\CyberLink]
[HKLM\Software\Wow6432Node\Eset]
[HKLM\Software\Wow6432Node\GlarySoft]
[HKLM\Software\Wow6432Node\GlobalUpdate]
[HKLM\Software\Wow6432Node\Google]
[HKLM\Software\Wow6432Node\Hewlett-Packard]
[HKLM\Software\Wow6432Node\IVT Corporation]
[HKLM\Software\Wow6432Node\Intel]
[HKLM\Software\Wow6432Node\Khronos]
[HKLM\Software\Wow6432Node\Lake]
[HKLM\Software\Wow6432Node\Licenses]
[HKLM\Software\Wow6432Node\Macromedia]
[HKLM\Software\Wow6432Node\Malwarebytes' Anti-Malware]
[HKLM\Software\Wow6432Node\Mediatek]
[HKLM\Software\Wow6432Node\MozillaPlugins]
[HKLM\Software\Wow6432Node\Mozilla]
[HKLM\Software\Wow6432Node\Nuance]
[HKLM\Software\Wow6432Node\ODBC]
[HKLM\Software\Wow6432Node\OpenOffice]
[HKLM\Software\Wow6432Node\Policies]
[HKLM\Software\Wow6432Node\Realtek Semiconductor Corp.]
[HKLM\Software\Wow6432Node\Realtek]
[HKLM\Software\Wow6432Node\RegisteredApplications]
[HKLM\Software\Wow6432Node\Software]
[HKLM\Software\Wow6432Node\Volatile]
[HKLM\Software\Wow6432Node\WildTangent]
[HKLM\Software\Wow6432Node\mozilla.org]
[HKLM\Software\Wow6432Node\systweak]
[HKLM\Software\Wow6432Node]
~ Key Software: 268 Scanned in 00mn 00s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 28/05/2014 - 10:29:23 - [] ----D C:\Program Files (x86)\100 Pourcent Objets Caches
O43 - CFD: 28/05/2014 - 10:34:46 - [] ----D C:\Program Files (x86)\4 Elements II
O43 - CFD: 28/05/2014 - 11:05:59 - [] ----D C:\Program Files (x86)\Abra Academy - Returning Cast
O43 - CFD: 28/05/2014 - 10:38:23 - [] ----D C:\Program Files (x86)\Around the World in 80 Days
O43 - CFD: 28/05/2014 - 10:21:18 - [] ----D C:\Program Files (x86)\bfgclient
O43 - CFD: 18/03/2014 - 05:07:45 - [] ----D C:\Program Files (x86)\Bonjour
O43 - CFD: 23/05/2014 - 18:37:46 - [] ----D C:\Program Files (x86)\Common Files
O43 - CFD: 18/03/2014 - 05:45:13 - [] ----D C:\Program Files (x86)\CyberLink
O43 - CFD: 27/05/2014 - 15:51:33 - [] ----D C:\Program Files (x86)\ESET
O43 - CFD: 28/05/2014 - 10:52:02 - [] ----D C:\Program Files (x86)\Ghost Towns - Les Chats d'Ulthar
O43 - CFD: 03/06/2014 - 18:41:50 - [] ----D C:\Program Files (x86)\Glary Utilities 5
O43 - CFD: 23/05/2014 - 17:40:03 - [] ----D C:\Program Files (x86)\globalUpdate
O43 - CFD: 25/05/2014 - 17:23:57 - [] ----D C:\Program Files (x86)\Hewlett-Packard
O43 - CFD: 28/05/2014 - 11:01:51 - [] ----D C:\Program Files (x86)\Hidden Expedition - Amazon
O43 - CFD: 18/01/2014 - 14:17:06 - [] ----D C:\Program Files (x86)\HPConnectedMusic
O43 - CFD: 18/03/2014 - 05:45:10 - [] --H-D C:\Program Files (x86)\InstallShield Installation Information
O43 - CFD: 18/03/2014 - 05:04:40 - [] ----D C:\Program Files (x86)\Intel
O43 - CFD: 30/05/2014 - 21:25:39 - [] ----D C:\Program Files (x86)\Internet Explorer
O43 - CFD: 27/05/2014 - 13:17:47 - [] ----D C:\Program Files (x86)\Malwarebytes Anti-Malware
O43 - CFD: 18/01/2014 - 14:11:23 - [] ----D C:\Program Files (x86)\Microsoft Office
O43 - CFD: 25/05/2014 - 15:32:45 - [] ----D C:\Program Files (x86)\Microsoft Silverlight
O43 - CFD: 18/01/2014 - 14:13:47 - [] ----D C:\Program Files (x86)\Microsoft SQL Server Compact Edition
O43 - CFD: 22/08/2013 - 17:36:30 - [] ----D C:\Program Files (x86)\Microsoft.NET
O43 - CFD: 23/05/2014 - 17:58:45 - [] ----D C:\Program Files (x86)\Mozilla Firefox
O43 - CFD: 23/05/2014 - 18:36:31 - [] ----D C:\Program Files (x86)\Mozilla Maintenance Service
O43 - CFD: 23/05/2014 - 18:02:30 - [] ----D C:\Program Files (x86)\Mozilla Thunderbird =>.Mozilla Corporation
O43 - CFD: 26/08/2013 - 08:12:43 - [] ----D C:\Program Files (x86)\MSBuild
O43 - CFD: 23/05/2014 - 16:25:58 - [] R---D C:\Program Files (x86)\Online Services
O43 - CFD: 27/05/2014 - 14:21:19 - [] ----D C:\Program Files (x86)\OpenOffice 4
O43 - CFD: 18/03/2014 - 04:58:29 - [] ----D C:\Program Files (x86)\Ralink Corporation
O43 - CFD: 18/03/2014 - 05:04:46 - [] ----D C:\Program Files (x86)\Realtek
O43 - CFD: 26/08/2013 - 08:12:43 - [] ----D C:\Program Files (x86)\Reference Assemblies
O43 - CFD: 23/05/2014 - 18:34:04 - [] ----D C:\Program Files (x86)\Systweak Support Dock =>PUP.SystSupportDock
O43 - CFD: 18/03/2014 - 05:04:36 - [0] --H-D C:\Program Files (x86)\Temp
O43 - CFD: 28/05/2014 - 09:56:54 - [] ----D C:\Program Files (x86)\USB-set
O43 - CFD: 18/01/2014 - 14:38:02 - [] ----D C:\Program Files (x86)\WildGames
O43 - CFD: 28/05/2014 - 11:19:22 - [] ----D C:\Program Files (x86)\WildTangent Games
O43 - CFD: 02/06/2014 - 22:55:24 - [] ----D C:\Program Files (x86)\Windows Defender
O43 - CFD: 18/01/2014 - 14:13:45 - [] ----D C:\Program Files (x86)\Windows Live
O43 - CFD: 30/05/2014 - 19:45:54 - [] ----D C:\Program Files (x86)\Windows Mail =>.Microsoft Corporation
O43 - CFD: 30/05/2014 - 21:24:34 - [] ----D C:\Program Files (x86)\Windows Media Player =>.Microsoft Corporation
O43 - CFD: 30/05/2014 - 21:24:36 - [] ----D C:\Program Files (x86)\Windows Multimedia Platform
O43 - CFD: 22/08/2013 - 17:36:30 - [] ----D C:\Program Files (x86)\Windows NT
O43 - CFD: 30/05/2014 - 19:45:53 - [] ----D C:\Program Files (x86)\Windows Photo Viewer
O43 - CFD: 30/05/2014 - 21:24:35 - [] ----D C:\Program Files (x86)\Windows Portable Devices
O43 - CFD: 22/08/2013 - 17:36:30 - [] -SH-D C:\Program Files (x86)\Windows Sidebar
O43 - CFD: 22/08/2013 - 17:36:30 - [] ----D C:\Program Files (x86)\WindowsPowerShell
O43 - CFD: 03/06/2014 - 18:45:58 - [] ----D C:\Program Files (x86)\ZHPDiag =>.Nicolas Coolman
O43 - CFD: 18/03/2014 - 05:18:56 - [] ----D C:\Program Files (x86)\Common Files\CyberLink
O43 - CFD: 18/03/2014 - 05:02:53 - [] ----D C:\Program Files (x86)\Common Files\InstallShield
O43 - CFD: 18/03/2014 - 04:57:11 - [] ----D C:\Program Files (x86)\Common Files\Intel
O43 - CFD: 27/05/2014 - 17:54:44 - [] ----D C:\Program Files (x86)\Common Files\Microsoft Shared
O43 - CFD: 18/03/2014 - 05:45:47 - [] ----D C:\Program Files (x86)\Common Files\Nikon
O43 - CFD: 22/08/2013 - 17:36:33 - [] ----D C:\Program Files (x86)\Common Files\Services
O43 - CFD: 30/05/2014 - 19:45:53 - [] ----D C:\Program Files (x86)\Common Files\System
O43 - CFD: 18/01/2014 - 14:12:49 - [] ----D C:\Program Files (x86)\Common Files\Windows Live
O43 - CFD: 23/05/2014 - 18:47:05 - [] ----D C:\ProgramData\Allmyapps
O43 - CFD: 18/03/2014 - 05:07:40 - [] ----D C:\ProgramData\Apple
O43 - CFD: 22/08/2013 - 16:45:52 - [] -SH-D C:\ProgramData\Application Data
O43 - CFD: 28/05/2014 - 10:21:03 - [] ----D C:\ProgramData\Big Fish
O43 - CFD: 25/05/2014 - 17:34:39 - [] ----D C:\ProgramData\BitDefender
O43 - CFD: 28/05/2014 - 11:19:39 - [] ----D C:\ProgramData\BlueStacks
O43 - CFD: 23/05/2014 - 15:12:48 - [] -SH-D C:\ProgramData\Bureau
O43 - CFD: 23/05/2014 - 16:44:33 - [] ----D C:\ProgramData\CyberLink
O43 - CFD: 22/08/2013 - 16:45:52 - [] -SH-D C:\ProgramData\Desktop
O43 - CFD: 22/08/2013 - 16:45:52 - [] -SH-D C:\ProgramData\Documents
O43 - CFD: 23/05/2014 - 18:45:45 - [] ----D C:\ProgramData\GlarySoft
O43 - CFD: 24/05/2014 - 10:33:40 - [] ----D C:\ProgramData\Hewlett-Packard
O43 - CFD: 18/03/2014 - 05:45:10 - [] ----D C:\ProgramData\install_clap
O43 - CFD: 18/03/2014 - 05:09:43 - [] ----D C:\ProgramData\Intel
O43 - CFD: 23/05/2014 - 18:57:14 - [] ----D C:\ProgramData\Lavasoft
O43 - CFD: 27/05/2014 - 13:17:43 - [] ----D C:\ProgramData\Malwarebytes
O43 - CFD: 27/05/2014 - 14:20:57 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 23/05/2014 - 15:12:48 - [] -SH-D C:\ProgramData\Menu Démarrer
O43 - CFD: 23/05/2014 - 16:26:10 - [] -S--D C:\ProgramData\Microsoft
O43 - CFD: 23/05/2014 - 15:12:48 - [] -SH-D C:\ProgramData\Modèles
O43 - CFD: 23/05/2014 - 17:43:34 - [] ----D C:\ProgramData\Mozilla
O43 - CFD: 23/05/2014 - 18:56:04 - [] ----D C:\ProgramData\Package Cache
O43 - CFD: 29/05/2014 - 21:54:14 - [] ----D C:\ProgramData\Playrix Entertainment
O43 - CFD: 18/03/2014 - 05:00:08 - [] ----D C:\ProgramData\Ralink Driver
O43 - CFD: 18/03/2014 - 13:28:32 - [] ----D C:\ProgramData\regid.1991-06.com.microsoft
O43 - CFD: 22/08/2013 - 16:45:52 - [] -SH-D C:\ProgramData\Start Menu
O43 - CFD: 23/05/2014 - 16:27:24 - [] ----D C:\ProgramData\Synaptics
O43 - CFD: 30/05/2014 - 22:46:24 - [] ---AD C:\ProgramData\Temp
O43 - CFD: 22/08/2013 - 16:45:52 - [] -SH-D C:\ProgramData\Templates
O43 - CFD: 28/05/2014 - 10:07:28 - [] ----D C:\ProgramData\usb-set
O43 - CFD: 28/05/2014 - 11:21:28 - [] ----D C:\ProgramData\WildTangent
O43 - CFD: 18/01/2014 - 14:18:24 - [] ----D C:\ProgramData\{C19CA186-4F06-4E22-A1E6-6BAB4723A0DE}
O43 - CFD: 23/05/2014 - 16:25:59 - [] ----D C:\Users\NICOLE\AppData\Roaming\Adobe
O43 - CFD: 23/05/2014 - 18:49:51 - [] ----D C:\Users\NICOLE\AppData\Roaming\Allmyapps
O43 - CFD: 23/05/2014 - 16:45:32 - [] ----D C:\Users\NICOLE\AppData\Roaming\CyberLink
O43 - CFD: 02/06/2014 - 21:11:22 - [] ----D C:\Users\NICOLE\AppData\Roaming\DiskDefrag
O43 - CFD: 23/05/2014 - 18:45:41 - [] ----D C:\Users\NICOLE\AppData\Roaming\Glarysoft
O43 - CFD: 23/05/2014 - 16:44:56 - [] ----D C:\Users\NICOLE\AppData\Roaming\Hewlett-Packard
O43 - CFD: 24/05/2014 - 10:32:57 - [0] ----D C:\Users\NICOLE\AppData\Roaming\hpqlog
O43 - CFD: 23/05/2014 - 19:07:32 - [] ----D C:\Users\NICOLE\AppData\Roaming\LavasoftStatistics
O43 - CFD: 23/05/2014 - 16:26:21 - [] ----D C:\Users\NICOLE\AppData\Roaming\Macromedia
O43 - CFD: 27/05/2014 - 14:29:08 - [] -S--D C:\Users\NICOLE\AppData\Roaming\Microsoft
O43 - CFD: 23/05/2014 - 17:43:47 - [] ----D C:\Users\NICOLE\AppData\Roaming\Mozilla
O43 - CFD: 27/05/2014 - 14:22:43 - [] ----D C:\Users\NICOLE\AppData\Roaming\OpenOffice
O43 - CFD: 23/05/2014 - 16:26:54 - [] ----D C:\Users\NICOLE\AppData\Roaming\Synaptics
O43 - CFD: 25/05/2014 - 16:45:46 - [] ----D C:\Users\NICOLE\AppData\Roaming\systweak
O43 - CFD: 23/05/2014 - 18:02:49 - [] ----D C:\Users\NICOLE\AppData\Roaming\Thunderbird =>.Mozilla Corporation
O43 - CFD: 28/05/2014 - 11:19:06 - [] ----D C:\Users\NICOLE\AppData\Roaming\WildTangent
O43 - CFD: 03/06/2014 - 18:52:44 - [] ----D C:\Users\NICOLE\AppData\Roaming\ZHP =>.Nicolas Coolman
O43 - CFD: 23/05/2014 - 16:24:59 - [] -SH-D C:\Users\NICOLE\AppData\Local\Application Data
O43 - CFD: 28/05/2014 - 10:21:23 - [] ----D C:\Users\NICOLE\AppData\Local\Big Fish
O43 - CFD: 30/05/2014 - 22:46:17 - [] ----D C:\Users\NICOLE\AppData\Local\CrashDumps
O43 - CFD: 23/05/2014 - 18:35:11 - [] ----D C:\Users\NICOLE\AppData\Local\CrashRpt
O43 - CFD: 23/05/2014 - 16:30:23 - [] ----D C:\Users\NICOLE\AppData\Local\CyberLink
O43 - CFD: 29/05/2014 - 21:21:52 - [] ----D C:\Users\NICOLE\AppData\Local\Diagnostics
O43 - CFD: 23/05/2014 - 17:40:03 - [] ----D C:\Users\NICOLE\AppData\Local\globalUpdate
O43 - CFD: 24/05/2014 - 10:32:53 - [] ----D C:\Users\NICOLE\AppData\Local\Hewlett-Packard
O43 - CFD: 23/05/2014 - 16:24:59 - [] -SH-D C:\Users\NICOLE\AppData\Local\Historique
O43 - CFD: 27/05/2014 - 15:21:59 - [] ----D C:\Users\NICOLE\AppData\Local\HPConnectedMusic
O43 - CFD: 27/05/2014 - 14:29:08 - [] ----D C:\Users\NICOLE\AppData\Local\Macromedia
O43 - CFD: 27/05/2014 - 15:54:32 - [] ----D C:\Users\NICOLE\AppData\Local\Microsoft
O43 - CFD: 23/05/2014 - 17:43:48 - [] ----D C:\Users\NICOLE\AppData\Local\Mozilla
O43 - CFD: 31/05/2014 - 23:22:17 - [] ----D C:\Users\NICOLE\AppData\Local\Packages
O43 - CFD: 23/05/2014 - 16:26:53 - [] ----D C:\Users\NICOLE\AppData\Local\Power2Go8
O43 - CFD: 23/05/2014 - 16:51:01 - [] ----D C:\Users\NICOLE\AppData\Local\Programs
O43 - CFD: 03/06/2014 - 18:49:46 - [] ----D C:\Users\NICOLE\AppData\Local\Temp
O43 - CFD: 23/05/2014 - 16:24:59 - [] -SH-D C:\Users\NICOLE\AppData\Local\Temporary Internet Files
O43 - CFD: 23/05/2014 - 18:02:49 - [] ----D C:\Users\NICOLE\AppData\Local\Thunderbird =>.Mozilla Corporation
O43 - CFD: 29/05/2014 - 21:53:14 - [] ----D C:\Users\NICOLE\AppData\Local\VirtualStore
O43 - CFD: 28/05/2014 - 10:28:52 - [] ----D C:\Users\NICOLE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\100 Pourcent Objets Caches
O43 - CFD: 28/05/2014 - 10:34:17 - [] ----D C:\Users\NICOLE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\4 Elements II
O43 - CFD: 22/08/2013 - 17:36:32 - [] R---D C:\Users\NICOLE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
O43 - CFD: 22/08/2013 - 17:36:32 - [] R---D C:\Users\NICOLE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
O43 - CFD: 03/06/2014 - 18:26:50 - [] R---D C:\Users\NICOLE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
O43 - CFD: 23/05/2014 - 18:17:46 - [] ----D C:\Users\NICOLE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock =>PUP.BubbleDock
O43 - CFD: 28/05/2014 - 10:51:11 - [] ----D C:\Users\NICOLE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ghost Towns - Les Chats d'Ulthar
O43 - CFD: 28/05/2014 - 11:01:23 - [] ----D C:\Users\NICOLE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Hidden Expedition - Amazon
O43 - CFD: 22/08/2013 - 17:36:32 - [] ----D C:\Users\NICOLE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
O43 - CFD: 03/06/2014 - 18:26:50 - [] R---D C:\Users\NICOLE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
O43 - CFD: 22/08/2013 - 17:36:32 - [] R---D C:\Users\NICOLE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
~ Program Folder: 136 Scanned in 00mn 00s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 02/06/2014 - 20:24:46 ---A- . (...) -- C:\Windows\System32\HP_ActiveX_Patch_NOT_DETECTED.txt [0]
O44 - LFC:[MD5.E9B8205C0BA75DEB7A063B7AB7EBFFEC] - 03/06/2014 - 17:25:09 ---A- . (...) -- C:\Windows\setupact.log [1269]
O44 - LFC:[MD5.8A50D5304E6AE48664CF5838EC32F647] - 03/06/2014 - 17:26:40 ---A- . (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Windows\System32\Drivers\MBAMSwissArmy.sys [122584]
O44 - LFC:[MD5.3E9B9412BFE6E10CDBCAE930DDE30860] - 03/06/2014 - 17:26:51 -S-A- . (...) -- C:\Windows\bootstat.dat [67584]
O44 - LFC:[MD5.2CBF36311235BB755AA0BB739914A472] - 03/06/2014 - 17:42:15 ---A- . (...) -- C:\Windows\System32\PerfStringBackup.INI [1966994]
O44 - LFC:[MD5.941F42AC6E07756D410736221EF32D6A] - 03/06/2014 - 17:42:15 ---A- . (...) -- C:\Windows\System32\perfc009.dat [161212]
O44 - LFC:[MD5.4F69EA862B474A3F5304CAB1DCDFFE35] - 03/06/2014 - 17:42:15 ---A- . (...) -- C:\Windows\System32\perfc00C.dat [174564]
O44 - LFC:[MD5.7495E4D665E44725380D909A8AC22146] - 03/06/2014 - 17:42:15 ---A- . (...) -- C:\Windows\System32\perfh009.dat [786952]
O44 - LFC:[MD5.4C6688D31EB09B370F7476EAFA3629E4] - 03/06/2014 - 17:42:15 ---A- . (...) -- C:\Windows\System32\perfh00C.dat [846474]
O44 - LFC:[MD5.C9AF3CA402BBDACE48EC5C97AFEC1CA2] - 03/06/2014 - 17:52:06 ---A- . (...) -- C:\Windows\WindowsUpdate.log [2058488]
O44 - LFC:[MD5.0A7F269E6D58A8814105150B4F7F5021] - 23/05/2014 - 17:45:40 ---A- . (.Glarysoft Ltd - Boot Defrag Driver.) -- C:\Windows\System32\Drivers\BootDefragDriver.sys [17600]
O44 - LFC:[MD5.B9684FED591D01FEC67396F894D98E47] - 23/05/2014 - 17:45:40 ---A- . (.Glarysoft Ltd - BootDefrag.exe.) -- C:\Windows\System32\BootDefrag.exe [118048]
O44 - LFC:[MD5.04697FD2E72486667CDE08696EE7586D] - 23/05/2014 - 17:45:41 ---A- . (.Glarysoft Ltd - The driver for the Startup Manager tool.) -- C:\Windows\System32\Drivers\GUBootStartup.sys [20672]
O44 - LFC:[MD5.D41D8CD98F00B2
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 juin 2014 à 19:26
bonjour, pourrais tu poster le rapport comme demander par cjoint, car la ilest pas complet car trop long pour le forum donc pas exploitable en lecture totale , merci
0
Nichen Messages postés 21 Date d'inscription jeudi 26 novembre 2009 Statut Membre Dernière intervention 3 août 2022
3 juin 2014 à 20:02
https://www.cjoint.com/?DFduatB72SB
voila le lien, merci de votre aide
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 juin 2014 à 21:05
bon tuas des infections comme je pensais !! tu fais se qui suit , merci

1) passes adwcleaner

Ton ordinateur est infecté par des PUPs/LPIs.

Les PUPs/LPIs (Logiciels Potentiellement Indésirables) sont des programmes indésirables qui, généralement, affichent des publicités et installent des barres d'outils (toolbars). Ils s'installent en même temps que l'installation d'autres logiciels, en général, gratuits.
Ils modifient les paramètres des navigateurs (page de démarrage et de recherche).
Afin d'éviter cela, il faut donc faire attention lors de l'installation des logiciels (surtout ceux gratuits), et ne pas installer les modules complémentaires proposés en même temps (en décochant les cases, souvent pré-cochées). Il est également fortement conseillé de télécharger les logiciels sur le site de l'éditeur (et non Softonic, 01Net, etc. qui incluent dans leurs installations ce genre de programmes néfastes).

Nous allons nous occuper de les éradiquer.

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.
- Lance-le, clique sur Scanner puis patiente le temps du scan.
- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaîtra à la fin du redémarrage : poste-moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html




2) passes Shortcut_Module


- Télécharge Shortcut_Module : http://www.telecharger.sosvirus.net/gen-hackman/Shortcut_Module.exe
- Lance-le puis clique sur Nettoyer.
- Patiente pendant que le logiciel travail.
- À la fin, un rapport s'ouvrira (également sauvegardé sous C:\Shortcut_Module.txt) : héberge-le comme ceci et poste le rapport.



3) postes un nouveau zhpdiag pour contrôle, il y aura un fix à faire avec zhpfix
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nichen Messages postés 21 Date d'inscription jeudi 26 novembre 2009 Statut Membre Dernière intervention 3 août 2022
4 juin 2014 à 18:38
# AdwCleaner v3.211 - Rapport créé le 04/06/2014 à 18:26:38
# Mis à jour le 26/05/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : NICOLE - NICOLE
# Exécuté depuis : C:\Users\NICOLE\Downloads\adwcleaner_3.211.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Around the world in 80 days
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Systweak Support Dock
Dossier Supprimé : C:\Program Files (x86)\Around the world in 80 days
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\Systweak Support Dock
Dossier Supprimé : C:\Program Files\003
Dossier Supprimé : C:\Users\NICOLE\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\NICOLE\AppData\LocalLow\IminentToolbar
Dossier Supprimé : C:\Users\NICOLE\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\NICOLE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock
Fichier Supprimé : C:\Users\NICOLE\AppData\Local\AnyProtectScannerSetup.exe
Fichier Supprimé : C:\Users\NICOLE\AppData\Roaming\aps.uninstall.scan.results
Fichier Supprimé : C:\Users\NICOLE\AppData\Roaming\Mozilla\Firefox\Profiles\5mde1nlf.default\user.js
Fichier Supprimé : C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
Fichier Supprimé : C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
Fichier Supprimé : C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455905574}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555315572}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466906674}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566316672}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440444904474}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544314472}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{54739D49-AC03-4C57-9264-C5195596B3A1}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455905574}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555315572}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466906674}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566316672}
Clé Supprimée : HKCU\Software\distromatic
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\nuevos-programas.com
Clé Supprimée : HKCU\Software\powerpack
Clé Supprimée : HKCU\Software\Software
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\AppDataLow\Software
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Software
Clé Supprimée : HKLM\Software\systweak
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~1.DLL
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SupTab\SEARCH~2.DLL

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17037

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl []

-\\ Mozilla Firefox v29.0.1 (fr)

[ Fichier : C:\Users\NICOLE\AppData\Roaming\Mozilla\Firefox\Profiles\5mde1nlf.default\prefs.js ]

Ligne Supprimée : user_pref("browser.search.defaultenginename", "qone8");
Ligne Supprimée : user_pref("browser.search.order.1", "default-search.net");
Ligne Supprimée : user_pref("extensions.a967b91618c1c451c9eff4d24692a37615fbe7f46882a448fabe4f364c4ef2f53com48922.48922.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
Ligne Supprimée : user_pref("extensions.aee5ad154f9094cc0aa51d7e94e3fb0af36204afdf43e49179c718384e2e4d3adcom53172.53172.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]
Ligne Supprimée : user_pref("extensions.iminent.admin", false);
Ligne Supprimée : user_pref("extensions.iminent.aflt", "orgnl");
Ligne Supprimée : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}");
Ligne Supprimée : user_pref("extensions.iminent.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.iminent.dfltLng", "");
Ligne Supprimée : user_pref("extensions.iminent.excTlbr", false);
Ligne Supprimée : user_pref("extensions.iminent.ffxUnstlRst", false);
Ligne Supprimée : user_pref("extensions.iminent.id", "549be0440000000000009cd21e4445ef");
Ligne Supprimée : user_pref("extensions.iminent.instlDay", "16213");
Ligne Supprimée : user_pref("extensions.iminent.instlRef", "");
Ligne Supprimée : user_pref("extensions.iminent.newTab", false);
Ligne Supprimée : user_pref("extensions.iminent.prdct", "iminent");
Ligne Supprimée : user_pref("extensions.iminent.prtnrId", "iminent");
Ligne Supprimée : user_pref("extensions.iminent.rvrt", "false");
Ligne Supprimée : user_pref("extensions.iminent.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.iminent.tlbrId", "YBCPCSTIPO");
Ligne Supprimée : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q=");
Ligne Supprimée : user_pref("extensions.iminent.vrsn", "1.8.28.3");
Ligne Supprimée : user_pref("extensions.iminent.vrsnTs", "1.8.28.318:15:55");
Ligne Supprimée : user_pref("extensions.iminent.vrsni", "1.8.28.3");
Ligne Supprimée : user_pref("iminent.adapters", "{\"www.glarysoft.com\":{\"CountryCode\":\"FR\",\"NoAds\":false,\"Status\":2,\"AdapterKey\":\"default_adapter\",\"v\":true,\"p\":0,\"t\":1,\"th\":0.228,\"expireTime\":\"1[...]
Ligne Supprimée : user_pref("iminent.trackingInfo", "{\"state\":0,\"samplingRate\":0}");

*************************

AdwCleaner[R0].txt - [7553 octets] - [04/06/2014 18:24:41]
AdwCleaner[S0].txt - [7069 octets] - [04/06/2014 18:26:38]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7129 octets] ##########
voila le rapport demandé, et merci de votre aide, cordialement
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 juin 2014 à 18:47
bonjour, Ok en attente des suivants !!
0
Nichen Messages postés 21 Date d'inscription jeudi 26 novembre 2009 Statut Membre Dernière intervention 3 août 2022
4 juin 2014 à 20:09
https://www.cjoint.com/?DFeuh2YzH9A
https://www.cjoint.com/?DFeuiWnTBkq
voila les derniers rapports
merci, cordialement
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 juin 2014 à 21:52
bonjour, tu vas faire zhpfix comme expliqué puis un nettoyage avec ccleaner , puis télécharger avast gratuit sur le lien donné et l'installer et tu nous dira si c'est bon


1) tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS




Script ZHPFix
ProxyFix
SysRestore
[MD5.9E76CDD50C3DDDB739150D778EEC0B93] [APT] [avast! Emergency Update] (.AVAST Software.) -- C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [804304]
[MD5.92BC91BEB19BE1F03DB9664AD47120B2] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\avastui.exe [3888648] [PID.4948]
O2 - BHO: avast! Online Security [64Bits] - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (.AVAST Software - IE Webrep plugin.) -- C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
OPT:O4 - HKLM\..\Wow6432Node\Run: [AvastUI.exe] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe
O23 - Service: McAfee Application Installer Cleanup (0268481400855143) (0268481400855143mcinstcleanup) . (...) - C:\Windows\TEMP\026848~1.exe (.not file.)
O41 - Driver: (aswRdr) . (.AVAST Software - avast! WFP Redirect Driver.) - C:\Windows\system32\drivers\aswRdr2.sys
O41 - Driver: (aswSnx) . (.AVAST Software - avast! Virtualization Driver.) - C:\Windows\system32\drivers\aswSnx.sys
O41 - Driver: (aswSP) . (.AVAST Software - avast! self protection module.) - C:\Windows\system32\drivers\aswSP.sys
O42 - Logiciel: avast! Free Antivirus v9.0.2018 - (.Avast Software.) [HKLM][64Bits] -- Avast
O42 - Logiciel: ESET Online Scanner v3 - (...) [HKLM][64Bits] -- ESET Online Scanner
O44 - LFC:[MD5.0B5A0005C0BDF4A05174576AF80DEA04] - 03/06/2014 - 18:06:34 ---A- . (.AVAST Software - avast! Screen Saver stub.) -- C:\Windows\avastSS.scr [43152]
O44 - LFC:[MD5.33C77DCB0AEC76E26BD6352A1A5281BB] - 03/06/2014 - 18:06:36 ---A- . (.AVAST Software - avast! WFP Redirect Driver.) -- C:\Windows\System32\Drivers\aswRdr2.sys [93568]
O44 - LFC:[MD5.ED5B09937D559FFA53FC988D20031E98] - 03/06/2014 - 18:06:37 ---A- . (.AVAST Software - avast! File System Minifilter for Windows 2.) -- C:\Windows\System32\Drivers\aswMonFlt.sys [79184]
O44 - LFC:[MD5.1C159A357210CAB8974D5FBA068DC38F] - 03/06/2014 - 18:06:37 ---A- . (.AVAST Software - avast! Virtualization Driver.) -- C:\Windows\System32\Drivers\aswsnx.sys.1401815232359 [1039096]
O44 - LFC:[MD5.5545FB5B49268C903F311849DB1942ED] - 03/06/2014 - 18:06:37 ---A- . (.AVAST Software - avast! self protection module.) -- C:\Windows\System32\Drivers\aswsp.sys.1401815232359 [423240]
O44 - LFC:[MD5.03A757A5CDAC5BE89C1CAB61A00CF8BE] - 03/06/2014 - 18:06:37 ---A- . (.AVAST Software - avast! start-up scanner.) -- C:\Windows\System32\aswBoot.exe [334648]
O44 - LFC:[MD5.A7115ED31675BB823CFA9FE571C25676] - 03/06/2014 - 18:07:12 ---A- . (.AVAST Software - Stream Filter.) -- C:\Windows\System32\Drivers\aswstm.sys [85328]
O44 - LFC:[MD5.F88CE00A7736C349ED1414D7ECDC9BED] - 03/06/2014 - 18:07:12 ---A- . (.AVAST Software - avast! Virtualization Driver.) -- C:\Windows\System32\Drivers\aswsnx.sys [1039096]
O44 - LFC:[MD5.3AE912B08E2A1ABB2B63F3C56BED95C2] - 03/06/2014 - 18:07:12 ---A- . (.AVAST Software - avast! self protection module.) -- C:\Windows\System32\Drivers\aswsp.sys [423240]
O45 - LFCP:[MD5.74B9F238F7498C7A26EC1747BB88E05C] - 24/05/2014 - 09:37:10 ---A- - C:\Windows\Prefetch\BLOCKANDSURFC58.EXE-1E0DEB4C.pf
O45 - LFCP:[MD5.47C2827B98C93A048512FB4DE31A90BC] - 25/05/2014 - 15:23:27 ---A- - C:\Windows\Prefetch\SIZLSEARCH_AD.EXE-987489C1.pf
O45 - LFCP:[MD5.7990BFD64FBB94B7F49F1E60A55DE64F] - 25/05/2014 - 15:23:43 ---A- - C:\Windows\Prefetch\SIZLSEARCH_SETUP.EXE-FA559821.pf
O45 - LFCP:[MD5.A5033940B52F36E2C281CD3035ADDE11] - 27/05/2014 - 12:13:45 ---A- - C:\Windows\Prefetch\UPFST_FR_187.EXE-2D392E66.pf
O45 - LFCP:[MD5.362BE0460C795339A9F955D433D84C87] - 25/05/2014 - 14:27:34 ---A- - C:\Windows\Prefetch\VOPACKAGE.EXE-3DBF79E1.pf
O45 - LFCP:[MD5.49F1AC42AD2746CD77E42A64F1937684] - 24/05/2014 - 09:31:00 ---A- - C:\Windows\Prefetch\VOPACKAGE.EXE-3F316EA3.pf
O45 - LFCP:[MD5.28E50B63847294BD45C51D928E3E8C4F] - 25/05/2014 - 14:51:56 ---A- - C:\Windows\Prefetch\ZEBAR_0104-57366623.EXE-13801D8C.pf
O58 - SDL:03/06/2014 - 18:06:37 ---A- . (.AVAST Software - avast! File System Minifilter for Windows 2003/Vista.) -- C:\Windows\System32\Drivers\aswMonFlt.sys [79184]
O58 - SDL:03/06/2014 - 18:06:36 ---A- . (.AVAST Software - avast! WFP Redirect Driver.) -- C:\Windows\System32\Drivers\aswRdr2.sys [93568]
O58 - SDL:03/06/2014 - 18:06:37 ---A- . (...) -- C:\Windows\System32\Drivers\aswRvrt.sys [65776] =>.ALWIL Software
O58 - SDL:03/06/2014 - 18:07:12 ---A- . (.AVAST Software - avast! Virtualization Driver.) -- C:\Windows\System32\Drivers\aswsnx.sys [1039096]
O58 - SDL:03/06/2014 - 18:06:37 ---A- . (.AVAST Software - avast! Virtualization Driver.) -- C:\Windows\System32\Drivers\aswsnx.sys.1401815232359 [1039096]
O58 - SDL:03/06/2014 - 18:07:12 ---A- . (.AVAST Software - avast! self protection module.) -- C:\Windows\System32\Drivers\aswsp.sys [423240]
O58 - SDL:03/06/2014 - 18:06:37 ---A- . (.AVAST Software - avast! self protection module.) -- C:\Windows\System32\Drivers\aswsp.sys.1401815232359 [423240]
O58 - SDL:03/06/2014 - 18:07:12 ---A- . (.AVAST Software - Stream Filter.) -- C:\Windows\System32\Drivers\aswstm.sys [85328]
OPT:SR - | Auto 03/06/2014 50344 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateZebar_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateZebar_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Zebar_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Zebar_RASMANCS
[HKCU\Software\AVAST Software]
[HKLM\Software\Wow6432Node\AVAST Software]
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\Program Files\AVAST Software
C:\ProgramData\AVAST Software
C:\Users\NICOLE\AppData\Roaming\AVAST Software
C:\ProgramData\McAfee
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch




- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


tuto officiel zhpdiag & zhpfix




2) fais un nettoyage vaec ccleaner et les réglages donnés


PS: installes la nouvelles version ton ancienne sera écrasé !!




télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques si sous XP sinon pour vista et seven ou win 8 clique droit et en tant que administrateur sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php





3) télécharges et installes la version d'avast donnés

PS: tu sais que windows 8 intégre un antivirus gratuit du nom de windows défender , c'est le windows défender qu'il y avait sur seven couplé avec l'anti-virus de microsoft "" microsoft sécurity "" donc avant d'installer avast ou un autre antivirus penses à déactiver windows defender pour pas avoir de bloquage ou conflit entre les outils de protections !! http://www.windows8facile.fr/desactiver-antivirus-windows-8/

une fois la déactivation de windows défender tu pourra installer avast !!

tu télécharge bien la version évalution le rectangle vert !!

http://www.commentcamarche.net/download/telecharger-151-avast-antivirus-2014
0
http://cjoint.com/?DFfxxRIuaht
Bonjour,
Voici le dernier rapport, je vous remercie de votre aide et de votre patience, cordialement
0
je ne peux pas installer avast, j'ai déactivé defender comme vous me l'avez indique, j'ai suivi le lien pour avast, mais au moment de l'installer une fenetre s'ouvre CORRUPTED AVAST ANTIVIRUS DETECTED, je ne parle pas anglais mais il me semble qu'il m'est indique qu'il est corrompu, pour l'instant je réactive defender. merci
cordialement
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 juin 2014 à 21:30
bonjour, pour moi c'est pas avast qui est corrompu , mais il te dis qu'il a détecter un antivirus ??

mais bon si tu as réactiver windows défender fait tes mises à jour sur windows update !! pour être sur qui soit à jour , et tu verra ilest pas si mauvais que cela !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 juin 2014 à 18:11
bonjour, il ne faut jamais télécharger sur 01net , ou softonic .... il faut préférer le téléchargement sur le site de l'éditeur !!

si tu veux réinstaller avast désinstalles tous se qui est anti-virus de sur ton pc puis postes moi un zhpdiag car je penses que vu l'origine du téléchargement tu dois avoir des salopperies!! et je te donnerais les outils à passer et le lien pour avast free !!


On va faire un diagnostic de ton PC pour plus de renseignements ==>

- Télécharge ZHPDiag sur ton bureau : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin) puis clique sur Configurer.
- Dans les icônes qui apparaissent en bas, clique sur la loupe la plus à droite (Diagnostic avec légitimes). Dans la fenêtre qui apparaît demandant un rapport avec full options, clique sur Oui, puis patiente le temps du scan.
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/

- Tutoriel ZHPdiag, si tu n'as pas tout compris : http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html
- Tutoriel cjoint, si besoin : http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html#16374
-1