2 calamités : Omiga et SpyHunter...

Hello à tous...

Je suis dépitée.
J'ai DL un torrent et une barre et un navigateur "Omiga" s'est installée sur mon navigateur (chrome), j'pensais que c'était une petite connerie style Toolbar à la noix j'ai donc été voir dans mes programmes via Windows pour le supprimer dans le panneau de config. Je l'ai fait, mais la barre est toujours là, je suis également allée voir via l'interface google, dans l'onglet extension de "Personnaliser et contrôler Google Chrome", j'ai bien défini google comme défaut.
Barre et navigateur toujours là, en me rendant sur un super site qui à l'avenir me fera comprendre qu'il n'est pas de qualité, j'ai lu qu'il fallait DL "SpyHunter"... C'est en me rendant compte que ce logiciel était payant si on voulais supprimer les malware trouvés par ce dernier et qu'il contrait sa propre désinstallation (via le panneau de config et aussi via Ccleaner)

Je n'ose plus rien télécharger... Je suis larguée et j'ai grand besoin d'aide pour me débarrasser de ces boulets, je n'ai jamais eu affaire à ce genre de truc aussi tenaces...

Merci à tous

37 réponses

Résumé de la discussion

Omiga, une barre d'outils associée à un navigateur, s'est installée après le téléchargement d'un torrent et persiste malgré la suppression via le panneau de configuration et la gestion des extensions Chrome. Plusieurs conseils préconisent d'exécuter Malwarebytes (MBAM) en administrateur, de mettre à jour le logiciel, de lancer l'examen des menaces et de mettre en quarantaine puis d'exporter le rapport. Il est aussi conseillé de vérifier et nettoyer les extensions Chrome et d'éviter les outils payants de désinfection qui peuvent restreindre leur propre désinstallation ultérieure. En cas de persistance, il peut être utile de vérifier les paramètres d'exécution automatique des supports externes et de s'assurer que Java et autres plugins Chrome sont à jour.

Bobot (l’IA à votre service)
  1. salut

    SpyHunter est 1 rogue (1 logiciel qui te fait croire que tu es infectée pour que tu l'achètes par la suite)

    pour ton problème, fait ceci et poste le rapport s'il te plaît

    télécharge adwcleaner sur ton bureau

    le lien https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

    utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    clique sur Scanner puis patiente le temps du scan

    une fois le scan terminé clique sur le bouton Nettoyer

    clique sur rapport pour qu'il s'affiche sur ton bureau

    le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt

    poste le rapport via 1 copier/coller

    @+

    le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
    0
    1. Re,

      Voilà le copié/collé du rapport :

      # AdwCleaner v3.216 - Rapport créé le 22/07/2014 à 21:37:22
      # Mis à jour le 17/07/2014 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Maison - MAISON-PC
      # Exécuté depuis : C:\Users\Maison\Downloads\adwcleaner_3.216 (1).exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17207

      -\\ Mozilla Firefox v

      [ Fichier : C:\Users\Maison\AppData\Roaming\Mozilla\Firefox\Profiles\0\prefs.js ]

      [ Fichier : C:\Users\Maison\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js ]

      -\\ Google Chrome v36.0.1985.125

      [ Fichier : C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée [Startup_urls] : hxxp://isearch.omiga-plus.com/?type=hp&ts=1405981270&from=ild&uid=WDCXWD5000BPVT-22HXZT1_WD-WX31A41E3738E3738

      *************************

      AdwCleaner[R0].txt - [21260 octets] - [22/07/2014 01:11:06]
      AdwCleaner[R1].txt - [1283 octets] - [22/07/2014 21:36:12]
      AdwCleaner[S0].txt - [18459 octets] - [22/07/2014 01:11:59]
      AdwCleaner[S1].txt - [1206 octets] - [22/07/2014 21:37:22]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1266 octets] ##########
      0
      1. re

        tu peux me poster ce rapport >> AdwCleaner[S0].txt - [18459 octets] - [22/07/2014 01:11:59]

        via 1 copier/coller

        merci

        @+
        0
        1. Excuse-moi je ne comprend pas ce que tu veux que je te copie-colle ?
          0
        2. Pardon, j'ai saisi et voilà le copié-collé :

          # AdwCleaner v3.216 - Rapport créé le 22/07/2014 à 01:11:59
          # Mis à jour le 17/07/2014 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Maison - MAISON-PC
          # Exécuté depuis : C:\Users\Maison\Downloads\adwcleaner_3.216.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          [#] Service Supprimé : globalUpdate
          [#] Service Supprimé : globalUpdatem
          Service Supprimé : IePluginServices
          [#] Service Supprimé : Wajam Internet Enhancer Service

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\ProgramData\Babylon
          Dossier Supprimé : C:\ProgramData\IePluginServices
          Dossier Supprimé : C:\ProgramData\Trymedia
          Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
          Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam
          Dossier Supprimé : C:\Program Files (x86)\Conduit
          Dossier Supprimé : C:\Program Files (x86)\globalUpdate
          Dossier Supprimé : C:\Program Files (x86)\Linkey
          Dossier Supprimé : C:\Program Files (x86)\SupTab
          Dossier Supprimé : C:\Program Files (x86)\Wajam
          Dossier Supprimé : C:\Program Files (x86)\WebSpades
          Dossier Supprimé : C:\Program Files (x86)\Vuze
          Dossier Supprimé : C:\Program Files\Level Quality Watcher
          Dossier Supprimé : C:\Program Files\SavingsBull
          Dossier Supprimé : C:\Users\Maison\AppData\Local\Conduit
          Dossier Supprimé : C:\Users\Maison\AppData\Local\globalUpdate
          Dossier Supprimé : C:\Users\Maison\AppData\Local\SearchProtect
          Dossier Supprimé : C:\Users\Maison\AppData\Local\Temp\Iminent
          Dossier Supprimé : C:\Users\Maison\AppData\Local\Temp\mt_ffx
          Dossier Supprimé : C:\Users\Maison\AppData\Local\Temp\WebSpades
          Dossier Supprimé : C:\Users\Maison\AppData\LocalLow\Conduit
          Dossier Supprimé : C:\Users\Maison\AppData\Roaming\Babylon
          Dossier Supprimé : C:\Users\Maison\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl
          Dossier Supprimé : C:\Users\Maison\AppData\Roaming\Nosibay
          Dossier Supprimé : C:\Users\Maison\AppData\Roaming\Systweak
          Dossier Supprimé : C:\Users\Maison\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OnlineHD.TV
          Dossier Supprimé : C:\Users\Maison\AppData\Local\Software
          Dossier Supprimé : C:\Program Files (x86)\Software
          Dossier Supprimé : C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
          [!] Dossier Supprimé : C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
          Fichier Supprimé : C:\END
          Fichier Supprimé : C:\Windows\System32\roboot64.exe
          Fichier Supprimé : C:\Users\Maison\AppData\Roaming\Bubble Dock.boostrap.log
          Fichier Supprimé : C:\Users\Maison\AppData\Roaming\Mozilla\Firefox\Profiles\0\user.js
          Fichier Supprimé : C:\Users\Maison\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\user.js
          Fichier Supprimé : C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
          Fichier Supprimé : C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore
          Fichier Supprimé : C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
          Fichier Supprimé : C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA

          ***** [ Raccourcis ] *****

          Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Packard Bell - Security & Support\Contact.lnk
          Raccourci Désinfecté : C:\Users\Maison\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
          Raccourci Désinfecté : C:\Users\Maison\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
          Raccourci Désinfecté : C:\Users\Maison\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
          Raccourci Désinfecté : C:\Users\Maison\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (2).lnk
          Raccourci Désinfecté : C:\Users\Maison\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

          ***** [ Registre ] *****

          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dkinklhnkmkhkhofcnapakaoehijaoih
          Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\ojpijjmpahflnipadmlpgbjmagmjchkk
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ojpijjmpahflnipadmlpgbjmagmjchkk
          Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
          Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
          Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
          Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamInternetEnhancer_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bitguard.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe
          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_speedfan_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_speedfan_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{54739D49-AC03-4C57-9264-C5195596B3A1}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
          Clé Supprimée : HKCU\Software\1ClickDownload
          Clé Supprimée : HKCU\Software\Conduit
          Clé Supprimée : HKCU\Software\GlobalUpdate
          Clé Supprimée : HKCU\Software\Myfree Codec
          Clé Supprimée : HKCU\Software\Nosibay
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\systweak
          Clé Supprimée : HKCU\Software\Wajam
          Clé Supprimée : HKCU\Software\yuna software
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Savings Bull
          Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
          Clé Supprimée : HKLM\Software\Babylon
          Clé Supprimée : HKLM\Software\Conduit
          Clé Supprimée : HKLM\Software\GlobalUpdate
          Clé Supprimée : HKLM\Software\Myfree Codec
          Clé Supprimée : HKLM\Software\omiga-plusSoftware
          Clé Supprimée : HKLM\Software\SavingsBullFilter
          Clé Supprimée : HKLM\Software\SupDp
          Clé Supprimée : HKLM\Software\SupTab
          Clé Supprimée : HKLM\Software\supWindowsMangerProtect
          Clé Supprimée : HKLM\Software\supWPM
          Clé Supprimée : HKLM\Software\SystemK
          Clé Supprimée : HKLM\Software\Trymedia Systems
          Clé Supprimée : HKLM\Software\Wajam
          Clé Supprimée : HKLM\Software\yuna software
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
          Clé Supprimée : [x64] HKLM\SOFTWARE\LevelQualityWatcher
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bpsvc.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browsersafeguard.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dprotectsvc.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\jumpflip
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\protectedsearch.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchinstaller.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotection.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchprotector.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\searchsettings64.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\snapdo.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst32.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\stinst64.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\umbrella.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\utiljumpflip.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\volaro
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vonteera
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroids.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\websteroidsservice.exe

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v11.0.9600.17207

          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

          -\\ Mozilla Firefox v

          [ Fichier : C:\Users\Maison\AppData\Roaming\Mozilla\Firefox\Profiles\0\prefs.js ]

          [ Fichier : C:\Users\Maison\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js ]

          -\\ Google Chrome v36.0.1985.125

          [ Fichier : C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\preferences ]

          Supprimée [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1405981270&from=ild&uid=WDCXWD5000BPVT-22HXZT1_WD-WX31A41E3738E3738&q={searchTerms}
          Supprimée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=109217&tt=031012_IKAN_4112_2&babsrc=SP_ss&mntrId=eec2019d000000000000c0f8da047cc4
          Supprimée [Search Provider] : hxxp://www.default-search.net/search?sid=516&aid=102&itype=n&ver=12791&tm=415&src=ds&p={searchTerms}
          Supprimée [Search Provider] : hxxp://www.trovigo.com/Results.aspx?gd=&ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SPDC396801-4291-4709-ABE0-0FEA9AB09D82&q={searchTerms}&SSPV=
          Supprimée [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1405981270&from=ild&uid=WDCXWD5000BPVT-22HXZT1_WD-WX31A41E3738E3738&q={searchTerms}
          Supprimée [Startup_urls] : hxxp://isearch.omiga-plus.com/?type=hp&ts=1405981270&from=ild&uid=WDCXWD5000BPVT-22HXZT1_WD-WX31A41E3738E3738
          Supprimée [Extension] : bopakagnckmlgajfccecajhnimjiiedh
          Supprimée [Extension] : paoponfhfdfnjgddpnpjkambkcgdaaib

          *************************

          AdwCleaner[R0].txt - [21260 octets] - [22/07/2014 01:11:06]
          AdwCleaner[S0].txt - [18213 octets] - [22/07/2014 01:11:59]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [18274 octets] ##########
          0
      2. re

        ok, dit moi si tu as toujours ton soucis de départ

        merci

        @+
        0
        1. Re !

          A ma grande surprise, plus de trace de SpyHunter après un redémarrage du pc... Ca me rassure, il m'inquiétais...

          En revanche Omiga est encore bel et bien présente...
          0
          1. re

            ok, fait ceci et poste le rapport s'il te plaît

            http://sosvirus.net/viewtopic.php?f=281&t=594

            utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

            a la fin de l'installation, décoche la case "activer l'essai gratuit de MBAM premium"

            regarde l'image >> clique ici

            regarde ceci pour le mettre a jour et en français >> clique ici

            dans l'onglet "examens" sélectionne "examen menaces" puis clique sur "examiner maintenant"

            a la fin du scan, clique sur "tout mettre en quarantaine " puis sur "appliquer les actions"

            si MBAM demande de redémarrer le pc, fait le

            le rapport s'affichera sur ton bureau, mais sera aussi disponible dans "historique"

            et "journaux de l'application"

            sélectionne le rapport et demande l'affichage (choisit bien le dernier en date)

            en bas a gauche, clique sur "exporter" et choisit "format texte"

            enregistre le sur ton bureau (pour le retrouver facilement)

            poste le rapport via 1 copier/coller dans ta prochaine réponse

            merci

            @+
            0
            1. Re,
              J'ai déjà fait un scann avec MBAM aujourd'hui à 14h, mais je n'avais pas encore installé SpyHunter, d'ailleurs je crois qu'en fait celui-ci est encore présent dans mon pc mais quasi-introuvable...
              Voilà le scan de cet après-midi :
              Malwarebytes Anti-Malware
              www.malwarebytes.org

              Date de l'examen: 22/07/2014
              Heure de l'examen: 14:03:57
              Fichier journal: scan14h.txt
              Administrateur: Oui

              Version: 2.00.2.1012
              Base de données Malveillants: v2014.07.22.03
              Base de données Rootkits: v2014.07.17.01
              Licence: Gratuite
              Protection contre les malveillants: Désactivé(e)
              Protection contre les sites Web malveillants: Désactivé(e)
              Self-protection: Désactivé(e)

              Système d'exploitation: Windows 7 Service Pack 1
              Processeur: x64
              Système de fichiers: NTFS
              Utilisateur: Maison

              Type d'examen: Examen "Menaces"
              Résultat: Terminé
              Objets analysés: 315921
              Temps écoulé: 15 min, 53 sec

              Mémoire: Activé(e)
              Démarrage: Activé(e)
              Système de fichiers: Activé(e)
              Archives: Activé(e)
              Rootkits: Désactivé(e)
              Heuristics: Activé(e)
              PUP: Avertir
              PUM: Activé(e)

              Processus: 0
              (No malicious items detected)

              Modules: 0
              (No malicious items detected)

              Clés du Registre: 9
              PUP.Optional.TornTV.A, HKLM\SOFTWARE\WOW6432NODE\TheTorntv V10, Aucune action, choix de l'utilisateur, [0e7d475bf784979f21b80b19897b7a86],
              PUP.Optional.BrowserApps.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Browser_AppS 1.1, Aucune action, choix de l'utilisateur, [e3a80999cbb044f25f75ee36d1337d83],
              PUP.Optional.TornTV.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\TheTorntv V10, Aucune action, choix de l'utilisateur, [c5c6c0e20f6c33039c3fc85c956f7d83],
              PUP.Optional.TornTV.A, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Torntv V9.0, Aucune action, choix de l'utilisateur, [45467f232e4dc175be558f59ce34e51b],
              PUP.Optional.TornTV.A, HKU\S-1-5-21-1340137358-1505032671-1698646849-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\TheTorntv V10, Aucune action, choix de l'utilisateur, [2368f0b2fc7fd165e5f67fa5c44004fc],
              PUP.Optional.Ciuvo.A, HKU\S-1-5-21-1340137358-1505032671-1698646849-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\ciuvo.com, Aucune action, choix de l'utilisateur, [6427c0e2bac10e2838837e4b52b02dd3],
              PUP.Optional.SuperFish.A, HKU\S-1-5-21-1340137358-1505032671-1698646849-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com, Aucune action, choix de l'utilisateur, [f9922a78ee8d270f7c3ea62350b25fa1],
              PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, Aucune action, choix de l'utilisateur, [90fb851d780337ff6cfba51a768cd52b],
              PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, Aucune action, choix de l'utilisateur, [90fb851d780337ff6cfba51a768cd52b],

              Valeurs du Registre: 2
              PUP.Optional.uTorrentBar.A, HKU\S-1-5-21-1340137358-1505032671-1698646849-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}, Aucune action, choix de l'utilisateur, [b6d5dcc65823d95dc2c71d3e70926c94],
              PUP.Optional.uTorrentBar.A, HKU\S-1-5-21-1340137358-1505032671-1698646849-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS|{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}, Aucune action, choix de l'utilisateur, [b6d5dcc65823d95dc2c71d3e70926c94],

              Données du Registre: 1
              PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Bon: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Mauvais: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),Aucune action, choix de l'utilisateur,[bbd01290d1aae353d869951815ef7f81]

              Dossiers: 5
              PUP.Optional.Extutil.A, C:\Users\Maison\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B, Aucune action, choix de l'utilisateur, [2f5c148ee893be7875ea06b7a45e659b],
              PUP.Optional.Managera.A, C:\Users\Maison\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42, Aucune action, choix de l'utilisateur, [6724435f88f30d2995cb15a8e51d9868],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875, Aucune action, choix de l'utilisateur, [90fb851d780337ff6cfba51a768cd52b],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375, Aucune action, choix de l'utilisateur, [b9d240624c2fdb5b4c1b8a35f80a23dd],
              PUP.Optional.TornTV.A, C:\Program Files (x86)\TheTorntv V10, Aucune action, choix de l'utilisateur, [9fec059de09bb383ee114c73de24be42],

              Fichiers: 44
              PUP.Optional.SearchProtect.A, C:\Users\Maison\AppData\Local\Temp\nsaB3CC.exe, Aucune action, choix de l'utilisateur, [5e2dc6dcfd7e5fd78034f33e5aa7cd33],
              PUP.Optional.SearchProtect.A, C:\Users\Maison\AppData\Local\Temp\nsaBA33.exe, Aucune action, choix de l'utilisateur, [3d4e1d856b10fa3c14a0022f5aa7be42],
              PUP.Optional.SearchProtect.A, C:\Users\Maison\AppData\Local\Temp\nsgA432.exe, Aucune action, choix de l'utilisateur, [107b0e944e2dae88991b73bec43dce32],
              PUP.Optional.InstallCore, C:\Users\Maison\AppData\Local\Temp\ICReinstall_DTLite4491-0356.exe, Aucune action, choix de l'utilisateur, [a0ebcdd56a112115f9a7bdd618ec7987],
              PUP.Optional.Somoto, C:\Users\Maison\AppData\Local\Temp\bitool.dll, Aucune action, choix de l'utilisateur, [98f34c56f982d56157bd072cc73b45bb],
              PUP.Optional.SearchProtect.A, C:\Users\Maison\AppData\Local\Temp\nsq822E.exe, Aucune action, choix de l'utilisateur, [6c1f653dfc7f63d3268e5ed3cd34df21],
              PUP.Optional.SearchProtect.A, C:\Users\Maison\AppData\Local\Temp\nsv8692.exe, Aucune action, choix de l'utilisateur, [6d1e9b0726555dd911a339f8ae5302fe],
              PUP.Optional.Iminent, C:\Users\Maison\AppData\Local\Temp\Umbrella249.exe77c8ad, Aucune action, choix de l'utilisateur, [56355b47700bbf77ea319d73fc05b64a],
              PUP.Optional.Wajam.A, C:\Users\Maison\AppData\Local\Temp\wajam_download.exe, Aucune action, choix de l'utilisateur, [d6b5abf7334853e3f919f7508d73c937],
              PUP.Optional.InstallMonetizer.A, C:\Users\Maison\AppData\Local\Temp\nsa6E10.tmp\InstallManager.exe, Aucune action, choix de l'utilisateur, [c1cae4beabd0181ed9aedc53b64bfb05],
              PUP.Optional.Linkey.A, C:\Users\Maison\AppData\Local\Temp\FB7Dtmp\settingsmanagersetup.exe, Aucune action, choix de l'utilisateur, [84079d054932f046de12414dd72a8a76],
              PUP.Optional.Conduit.A, C:\Users\Maison\AppData\Local\Temp\5808tmp\spidentifierimpl.exe, Aucune action, choix de l'utilisateur, [e9a2dac8a6d59c9a9a5794f7dc25a55b],
              PUP.Optional.Conduit.A, C:\Users\Maison\AppData\Local\Temp\nsqB59\SpSetup.exe, Aucune action, choix de l'utilisateur, [fd8ed7cbd8a368cef4b083a3b34e47b9],
              PUP.Optional.BabylonToolBar.A, C:\Users\Maison\AppData\Local\Temp\6FEEBE97-BAB0-7891-9484-0AF449E7E799\Latest\MyBabylonTB.exe, Aucune action, choix de l'utilisateur, [b9d2287ade9d2115449b100fa65b4db3],
              PUP.Optional.BubbleDock.A, C:\Users\Maison\AppData\Local\Temp\227201402521\Uninstall Bubble Dock.exe, Aucune action, choix de l'utilisateur, [2566f3af4b3074c2e2fdbe84e120ab55],
              PUP.Optional.OneClickDownloader.A, C:\Users\Maison\Downloads\Game_of_Thrones_Opening_Theme_Music (1).exe, Aucune action, choix de l'utilisateur, [23681b87d9a22214b1aaeb2ff20f6c94],
              PUP.Optional.OneClickDownloader.A, C:\Users\Maison\Downloads\Game_of_Thrones_Opening_Theme_Music.exe, Aucune action, choix de l'utilisateur, [dcaf5b4736454beb85d63bdf3bc6659b],
              PUP.Optional.Extutil.A, C:\Users\Maison\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\cs.js, Aucune action, choix de l'utilisateur, [2f5c148ee893be7875ea06b7a45e659b],
              PUP.Optional.Managera.A, C:\Users\Maison\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42\cs.js, Aucune action, choix de l'utilisateur, [6724435f88f30d2995cb15a8e51d9868],
              PUP.Optional.Managera.A, C:\Users\Maison\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42\manifest.json, Aucune action, choix de l'utilisateur, [6724435f88f30d2995cb15a8e51d9868],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\GoogleCrashHandler.exe, Aucune action, choix de l'utilisateur, [90fb851d780337ff6cfba51a768cd52b],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\GoogleUpdate.exe, Aucune action, choix de l'utilisateur, [90fb851d780337ff6cfba51a768cd52b],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\GoogleUpdateBroker.exe, Aucune action, choix de l'utilisateur, [90fb851d780337ff6cfba51a768cd52b],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\GoogleUpdateHelper.msi, Aucune action, choix de l'utilisateur, [90fb851d780337ff6cfba51a768cd52b],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\GoogleUpdateOnDemand.exe, Aucune action, choix de l'utilisateur, [90fb851d780337ff6cfba51a768cd52b],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\goopdate.dll, Aucune action, choix de l'utilisateur, [90fb851d780337ff6cfba51a768cd52b],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\goopdateres_en.dll, Aucune action, choix de l'utilisateur, [90fb851d780337ff6cfba51a768cd52b],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\npGoogleUpdate4.dll, Aucune action, choix de l'utilisateur, [90fb851d780337ff6cfba51a768cd52b],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\psmachine.dll, Aucune action, choix de l'utilisateur, [90fb851d780337ff6cfba51a768cd52b],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\psuser.dll, Aucune action, choix de l'utilisateur, [90fb851d780337ff6cfba51a768cd52b],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\GoogleCrashHandler.exe, Aucune action, choix de l'utilisateur, [b9d240624c2fdb5b4c1b8a35f80a23dd],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\GoogleUpdate.exe, Aucune action, choix de l'utilisateur, [b9d240624c2fdb5b4c1b8a35f80a23dd],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\GoogleUpdateBroker.exe, Aucune action, choix de l'utilisateur, [b9d240624c2fdb5b4c1b8a35f80a23dd],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\GoogleUpdateHelper.msi, Aucune action, choix de l'utilisateur, [b9d240624c2fdb5b4c1b8a35f80a23dd],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\GoogleUpdateOnDemand.exe, Aucune action, choix de l'utilisateur, [b9d240624c2fdb5b4c1b8a35f80a23dd],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\goopdate.dll, Aucune action, choix de l'utilisateur, [b9d240624c2fdb5b4c1b8a35f80a23dd],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\goopdateres_en.dll, Aucune action, choix de l'utilisateur, [b9d240624c2fdb5b4c1b8a35f80a23dd],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\npGoogleUpdate4.dll, Aucune action, choix de l'utilisateur, [b9d240624c2fdb5b4c1b8a35f80a23dd],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\psmachine.dll, Aucune action, choix de l'utilisateur, [b9d240624c2fdb5b4c1b8a35f80a23dd],
              PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\psuser.dll, Aucune action, choix de l'utilisateur, [b9d240624c2fdb5b4c1b8a35f80a23dd],
              PUP.Optional.ISearch.A, C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Preferences, Bon: (), Mauvais: ( "startup_urls": [ "http://isearch.omiga-plus.com/?type=hp&ts=1405981270&from=ild&uid=WDCXWD5000BPVT-22HXZT1_WD-WX31A41E3738E3738" ],), Aucune action, choix de l'utilisateur,[0a814f53522948ee2961637ac242837d]
              PUP.Optional.Somoto, C:\Users\Maison\AppData\Local\Temp\nsr48B6.tmp, Mis en quarantaine, [f89370322853082ef0982f0431d3b947],
              PUP.Optional.Extutil.A, C:\Users\Maison\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\bk.js, Mis en quarantaine, [2f5c148ee893be7875ea06b7a45e659b],
              PUP.Optional.TornTV.A, C:\Program Files (x86)\TheTorntv V10\TheTorntv V10-nova.dll, Mis en quarantaine, [9fec059de09bb383ee114c73de24be42],

              Secteurs physiques: 0
              (No malicious items detected)

              (end)

              Je poste l'examen qui est en train de se dérouler dès qu'il est terminé.
              0
              1. re

                Je poste l'examen qui est en train de se dérouler dès qu'il est terminé.

                ok, mais n'oublie pas de mettre en quarantaine tout ce que MBAM va trouvé, et de

                cliquer sur "appliquer les actions"

                merci

                @+
                0
                1. Re,
                  Voilà, j'ai tout mis en quarantaine, et le logiciel a demandé à faire un redémarrage, je l'ai effectué, voilà le rapport :

                  Malwarebytes Anti-Malware
                  www.malwarebytes.org

                  Date de l'examen: 22/07/2014
                  Heure de l'examen: 22:20:25
                  Fichier journal: scan22h.txt
                  Administrateur: Oui

                  Version: 2.00.2.1012
                  Base de données Malveillants: v2014.07.22.03
                  Base de données Rootkits: v2014.07.17.01
                  Licence: Gratuite
                  Protection contre les malveillants: Désactivé(e)
                  Protection contre les sites Web malveillants: Désactivé(e)
                  Self-protection: Désactivé(e)

                  Système d'exploitation: Windows 7 Service Pack 1
                  Processeur: x64
                  Système de fichiers: NTFS
                  Utilisateur: Maison

                  Type d'examen: Examen "Menaces"
                  Résultat: Terminé
                  Objets analysés: 314104
                  Temps écoulé: 16 min, 39 sec

                  Mémoire: Activé(e)
                  Démarrage: Activé(e)
                  Système de fichiers: Activé(e)
                  Archives: Activé(e)
                  Rootkits: Désactivé(e)
                  Heuristics: Activé(e)
                  PUP: Avertir
                  PUM: Activé(e)

                  Processus: 0
                  (No malicious items detected)

                  Modules: 0
                  (No malicious items detected)

                  Clés du Registre: 2
                  PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, Mis en quarantaine, [3655564c08737cba9ec996299171da26],
                  PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GOOGLEUPDATE.EXE, Mis en quarantaine, [3655564c08737cba9ec996299171da26],

                  Valeurs du Registre: 0
                  (No malicious items detected)

                  Données du Registre: 0
                  (No malicious items detected)

                  Dossiers: 4
                  PUP.Optional.Extutil.A, C:\Users\Maison\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B, Mis en quarantaine, [75167f23ed8e2b0b2d32aa13b84ae61a],
                  PUP.Optional.Managera.A, C:\Users\Maison\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42, Mis en quarantaine, [7912b2f0a1dabd7981df2b92d13102fe],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875, Mis en quarantaine, [3655564c08737cba9ec996299171da26],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375, Mis en quarantaine, [4249bee4d1aaab8b660117a8e61cb44c],

                  Fichiers: 31
                  PUP.Optional.SearchProtect.A, C:\Users\Maison\AppData\Local\Temp\nsaB3CC.exe, Mis en quarantaine, [2665950d5a2145f1892bba770af720e0],
                  PUP.Optional.SearchProtect.A, C:\Users\Maison\AppData\Local\Temp\nsaBA33.exe, Mis en quarantaine, [c9c21e849cdf4aec5a5a72bfc14023dd],
                  PUP.Optional.InstallCore, C:\Users\Maison\AppData\Local\Temp\ICReinstall_DTLite4491-0356.exe, Mis en quarantaine, [99f2d2d07605c175d0d0048f4cb8817f],
                  PUP.Optional.SearchProtect.A, C:\Users\Maison\AppData\Local\Temp\nsgA432.exe, Mis en quarantaine, [d0bb534f89f287af437182afcf32f30d],
                  PUP.Optional.SearchProtect.A, C:\Users\Maison\AppData\Local\Temp\nsv8692.exe, Mis en quarantaine, [0c7f841ec2b964d29b19ff323cc5946c],
                  PUP.Optional.Somoto, C:\Users\Maison\AppData\Local\Temp\bitool.dll, Mis en quarantaine, [107b0a98eb90d363e4305fd46e947789],
                  PUP.Optional.SearchProtect.A, C:\Users\Maison\AppData\Local\Temp\nsq822E.exe, Mis en quarantaine, [cebd8a18bdbe3ef83d77bd74b64b59a7],
                  PUP.Optional.Linkey.A, C:\Users\Maison\AppData\Local\Temp\FB7Dtmp\settingsmanagersetup.exe, Mis en quarantaine, [d1ba762c15661521727edeb0bc45dd23],
                  PUP.Optional.Extutil.A, C:\Users\Maison\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B\cs.js, Mis en quarantaine, [75167f23ed8e2b0b2d32aa13b84ae61a],
                  PUP.Optional.Managera.A, C:\Users\Maison\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42\cs.js, Mis en quarantaine, [7912b2f0a1dabd7981df2b92d13102fe],
                  PUP.Optional.Managera.A, C:\Users\Maison\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42\manifest.json, Mis en quarantaine, [7912b2f0a1dabd7981df2b92d13102fe],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\GoogleCrashHandler.exe, Mis en quarantaine, [3655564c08737cba9ec996299171da26],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\GoogleUpdate.exe, Mis en quarantaine, [3655564c08737cba9ec996299171da26],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\GoogleUpdateBroker.exe, Mis en quarantaine, [3655564c08737cba9ec996299171da26],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\GoogleUpdateHelper.msi, Mis en quarantaine, [3655564c08737cba9ec996299171da26],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\GoogleUpdateOnDemand.exe, Mis en quarantaine, [3655564c08737cba9ec996299171da26],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\goopdate.dll, Mis en quarantaine, [3655564c08737cba9ec996299171da26],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\goopdateres_en.dll, Mis en quarantaine, [3655564c08737cba9ec996299171da26],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\npGoogleUpdate4.dll, Mis en quarantaine, [3655564c08737cba9ec996299171da26],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\psmachine.dll, Mis en quarantaine, [3655564c08737cba9ec996299171da26],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.277875\psuser.dll, Mis en quarantaine, [3655564c08737cba9ec996299171da26],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\GoogleCrashHandler.exe, Mis en quarantaine, [4249bee4d1aaab8b660117a8e61cb44c],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\GoogleUpdate.exe, Mis en quarantaine, [4249bee4d1aaab8b660117a8e61cb44c],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\GoogleUpdateBroker.exe, Mis en quarantaine, [4249bee4d1aaab8b660117a8e61cb44c],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\GoogleUpdateHelper.msi, Mis en quarantaine, [4249bee4d1aaab8b660117a8e61cb44c],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\GoogleUpdateOnDemand.exe, Mis en quarantaine, [4249bee4d1aaab8b660117a8e61cb44c],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\goopdate.dll, Mis en quarantaine, [4249bee4d1aaab8b660117a8e61cb44c],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\goopdateres_en.dll, Mis en quarantaine, [4249bee4d1aaab8b660117a8e61cb44c],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\npGoogleUpdate4.dll, Mis en quarantaine, [4249bee4d1aaab8b660117a8e61cb44c],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\psmachine.dll, Mis en quarantaine, [4249bee4d1aaab8b660117a8e61cb44c],
                  PUP.Optional.GlobalUpdate.A, C:\Users\Maison\AppData\Local\Temp\comh.490375\psuser.dll, Mis en quarantaine, [4249bee4d1aaab8b660117a8e61cb44c],

                  Secteurs physiques: 0
                  (No malicious items detected)

                  (end)
                  0
                  1. re

                    ok, fait ceci et poste le rapport s'il te plaît

                    télécharge zhpdiag sur ton bureau (outil de diagnostic)

                    le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                    le tuto http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html

                    utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

                    clique sur "complet" >>aide en image >> clique ici

                    le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

                    poste le rapport via ce lien https://www.cjoint.com/

                    merci

                    @+

                    0
                    1. re

                      oui, le scan avec zhpdiag c'est pour voir si tout est ok et viré les restes

                      merci

                      @+
                      0
                      1. Re, voilà le rapport :

                        ~ Rapport de ZHPDiag v2014.7.21.107 - Nicolas Coolman (21/07/2014)
                        ~ Lancé par Maison (22/07/2014 22:54:49)
                        ~ Adresse du Site Web http://nicolascoolman.fr
                        ~ Adresse du Forum http://forum.nicolascoolman.fr
                        ~ Traduit par Nicolas Coolman
                        ~ Etat de la version : Version à jour.
                        ~ Liste blanche : Désactivée par l'utilisateur
                        ~ Elévation des Privilèges : OK
                        ~ User Account Control (UAC): Deactivate by user

                        ---\\ Navigateurs Internet
                        MSIE: Internet Explorer v11.0.9600.17207
                        GCIE: Google Chrome v36.0.1985.125 (Defaut)

                        ---\\ Informations sur les produits Windows
                        ~ Langage: Français
                        Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)
                        Windows Server License Manager Script : OK
                        ~ Windows Operating System - Windows(R) 7, OEM_SLP channel
                        System Locked Preinstallation (OEM_SLP) : OK
                        Windows ID Activation : OK
                        ~ Windows Partial Key : 7QJB7
                        Windows License : OK
                        ~ Windows Remaining Initializations Number : 2
                        Software Protection Service (Protection logicielle) : OK
                        Windows Automatic Updates : OK
                        Windows Activation Technologies : OK

                        ---\\ Logiciels de protection du système
                        avast! Free Antivirus v9.0.2018
                        Malwarebytes Anti-Malware version 2.0.2.1012
                        McAfee Security Scan Plus v3.8.150.1
                        Windows Defender W7 (Activate)

                        ---\\ Logiciels d'optimisation du système
                        CCleaner v4.15

                        ---\\ Logiciels de partage PeerToPeer
                        Pando Media Booster v2.6.0.7
                        Vuze v4.7 =>P2P.Azureus
                        µTorrent v3.2.0 =>P2P.µTorrent

                        ---\\ Surveillance de Logiciels
                        Adobe Flash Player 14 Plugin
                        Adobe Reader 9.1 MUI
                        Java 7 Update 9

                        ---\\ Informations sur le système
                        ~ Processor: Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
                        ~ Operating System: 64 Bits
                        Boot mode: Normal (Normal boot)
                        Total RAM: 3947 MB (46% free)
                        System Restore: Activé (Enable)
                        System drive C: has 62 GB (13%) free of 446 GB

                        ---\\ Mode de connexion au système
                        ~ Computer Name: MAISON-PC
                        ~ User Name: Maison
                        ~ All Users Names: Maison, Administrateur,
                        ~ Unselected Option: None
                        Logged in as Administrator

                        ---\\ Variables d'environnement
                        ~ System Unit : C:\
                        ~ %AppZHP% : C:\Users\Maison\AppData\Roaming\ZHP\
                        ~ %AppData% : C:\Users\Maison\AppData\Roaming\
                        ~ %Desktop% : C:\Users\Maison\Desktop\
                        ~ %Favorites% : C:\Users\Maison\Favorites\
                        ~ %LocalAppData% : C:\Users\Maison\AppData\Local\
                        ~ %StartMenu% : C:\Users\Maison\AppData\Roaming\Microsoft\Windows\Start Menu\
                        ~ %Windir% : C:\Windows\
                        ~ %System% : C:\Windows\System32\

                        ---\\ Enumération des unités disques
                        C: Hard drive, Flash drive, Thumb drive (Free 62 Go of 446 Go)
                        D: CD-ROM drive (Free 0 Go of 0 Go)
                        E: CD-ROM drive (Free 0 Go of 1 Go)
                        F: Floppy drive, Flash card reader, USB Key (Free 2 Go of 4 Go)

                        ---\\ Etat du Centre de Sécurité Windows
                        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
                        [HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
                        [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
                        [HKLM\SYSTEM\CurrentControlSet\Services\COMSysApp] Type: OK
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : OK
                        ~ Security Center: 49 Scanned in 00mn 00s

                        ---\\ Recherche particulière de fichiers génériques
                        [MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.25/02/2011 - 07:19:30.) -- C:\Windows\Explorer.exe [2871808]
                        [MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\System32\Wininit.exe [129024]
                        [MD5.2EE102DF0EDD8A1EDD3D1E9B99A91BEC] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.18/06/2014 - 23:58:27.) -- C:\Windows\System32\wininet.dll [2266112]
                        [MD5.88AB9B72B4BF3963A0DE0820B4B0B06C] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.04/03/2014 - 10:43:50.) -- C:\Windows\System32\Winlogon.exe [455168]
                        [MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.21/11/2010 - 04:24:16.) -- C:\Windows\System32\sppcomapi.dll [232448]
                        [MD5.FA886682CFC5D36718D3E436AACF10B9] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.30/05/2014 - 07:45:52.) -- C:\Windows\system32\Drivers\AFD.sys [497152]
                        [MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\Drivers\atapi.sys [24128]
                        [MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\Drivers\Cdfs.sys [92160]
                        [MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\Cdrom.sys [147456]
                        [MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\DfsC.sys [102400]
                        [MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\HDAudBus.sys [122368]
                        [MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\Drivers\i8042prt.sys [105472]
                        [MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\Drivers\IpNat.sys [116224]
                        [MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 03:40:40.) -- C:\Windows\system32\Drivers\MRxSmb.sys [158208]
                        [MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.21/11/2010 - 04:23:51.) -- C:\Windows\system32\Drivers\netBT.sys [261632]
                        [MD5.1A29A59A4C5BA6F8C85062A613B7E2B2] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.24/01/2014 - 03:37:55.) -- C:\Windows\system32\Drivers\ntfs.sys [1684928]
                        [MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\Drivers\Parport.sys [97280]
                        [MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.21/11/2010 - 04:24:33.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [129536]
                        [MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\Drivers\smb.sys [93184]
                        [MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\tdx.sys [119296]
                        [MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\volsnap.sys [295808]
                        ~ Generic Processes: Scanned in 00mn 00s

                        ---\\ Etat des fichiers cachés (Caché/Total)
                        ~ Mes images (My Pictures) : 2/4731
                        ~ Mes musiques (My Musics) : 1/10173
                        ~ Mes Videos (My Videos) : 1/6
                        ~ Mes Favoris (My Favorites) : 1/31
                        ~ Mes Documents (My Documents) : 3/3099
                        ~ Mon Bureau (My Desktop) : 1/3
                        ~ Menu demarrer (Programs) : 1/143
                        ~ Hidden Files: Scanned in 00mn 27s

                        ---\\ Processus lancés
                        [MD5.0203706E97B7286EDDBC62B1D16025C3] - (.Dritek System Inc. - Launch Manager Worker.) -- C:\Program Files (x86)\Launch Manager\LMworker.exe [334416] [PID.2956]
                        [MD5.44FE94FCDF97E574B6986C5A81758628] - (.NVIDIA Corporation - NVIDIA GeForce Experience Backend.) -- C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2199840] [PID.2076]
                        [MD5.A7BE74971FFD1D6F791361C292A82588] - (.Samsung - KiesPDLR.) -- C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [843704] [PID.3492]
                        [MD5.1E377D64DACD4E4656C86241CE5A1233] - (.Samsung Electronics Co., Ltd. - NPSAgent.) -- C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe [95576] [PID.3588]
                        [MD5.C0B97E53A0E39A48EEA2DCD500EEA07A] - (.Intel Corporation - IAStorIcon.) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [283160] [PID.3684]
                        [MD5.70952C510CEE8B1036A8D059C5B7D5DC] - (.NTI Corporation - Packard Bell MyBackup.) -- C:\Program Files (x86)\NTI\Packard Bell MyBackup\BackupManagerTray.exe [295744] [PID.3708]
                        [MD5.BAF535F843A3E790E04A7613811B55BC] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392] [PID.3740]
                        [MD5.2218928CF528D7BC295B1B4C69E9846C] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\avastui.exe [3890208] [PID.3828]
                        [MD5.B43E68B8A022FB00FF54360D408E871B] - (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [860488] [PID.1372]
                        [MD5.80410248840EAB113CE2A43494A6A292] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [8079360] [PID.5792]
                        [MD5.37D17AE2936867F88EB3C4CBCBC6B8A1] - (.AVAST Software - avast! Service.) -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344] [PID.1268]
                        [MD5.1474F121C3DF1232D3E7239C03691EE6] - (.Adobe Systems Incorporated - Adobe Photoshop Elements 9.0 (component).) -- c:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe [169408] [PID.1948]
                        [MD5.30E3850F303EAE5C364782EA78579CC9] - (.Apple Inc. - MobileDeviceService.) -- C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [55624] [PID.1052]
                        [MD5.72551A9AE5F68905DFC3CBA0D5242566] - (.Microsoft Corporation - Updates Skype Click to Call.) -- C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1390720] [PID.1452]
                        [MD5.6B669A00A431FF6CDCE67458933F5F0F] - (.Microsoft Corporation - Phone Number Recognition (PNR) module.) -- C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1764992] [PID.1932]
                        [MD5.4AB2A58816CC6BE771F1D8C768B804C5] - (.Dritek System Inc. - Dritek WMI Service.) -- C:\Program Files (x86)\Launch Manager\dsiwmis.exe [352336] [PID.748]
                        [MD5.0191DEE9B9EB7902AF2CF4F67301095D] - (.Acer Incorporated - Global Registration Service.) -- C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe [23584] [PID.2152]
                        [MD5.397D14958D6C9C2B365469A857B2AC4E] - (.Google Inc. - Google Crash Handler.) -- C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler.exe [230792] [PID.2180]
                        [MD5.6BCEE9C766815BFFF89DE7D81AF34CE1] - (.Acer Incorporated - Updater Service.) -- C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe [244624] [PID.2192]
                        [MD5.773EED20BBF50809437373C0285BFA5E] - (.NTI Corporation - Backup Manager Module.) -- C:\Program Files (x86)\NTI\Packard Bell MyBackup\IScheduleSvc.exe [257344] [PID.2420]
                        [MD5.C22ADABFABBC2B7AC189C87D87B1ABD6] - (.NVIDIA Corporation - NVIDIA Network Service.) -- C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1617696] [PID.2472]
                        [MD5.205E1B699FD3F2F9B036EEA2EC30C620] - (...) -- C:\Windows\SysWOW64\PnkBstrA.exe [76888] [PID.2948]
                        [MD5.424E19980318AE562FFE3948649AFD65] - (.Dritek System Inc. - Launch Manager utility process.) -- C:\Program Files (x86)\Launch Manager\LMutilps32.exe [414800] [PID.2288]
                        [MD5.CC6943E37FF6B0DAFF4B2580B0BB9721] - (.Pas de propriétaire - RichVideo Module.) -- C:\Program Files (x86)\CyberLink\Shared Files\RichVideo.exe [244904] [PID.612]
                        [MD5.402794A75A899E296AB3EDEC4ECCB9A8] - (.TeamViewer GmbH - TeamViewer 8.) -- C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe [4153184] [PID.3600]
                        [MD5.B25F192EA1F84A316EB7C19EFCCCF33D] - (.Intel Corporation - IAStorDataSvc.) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [13336] [PID.4600]
                        [MD5.D7E0BED3EA21D7BDDD410ADE51708D90] - (.Intel Corporation - Local Manageability Service.) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [325656] [PID.5208]
                        [MD5.9D1CCE440552500DED3A62F9D779CDB4] - (.Nero AG - NeroUpdate.) -- C:\Program Files (x86)\Nero\Update\NASvc.exe [503080] [PID.2220]
                        [MD5.A678E5DDD974903DD71F503BDCACA218] - (.Intel Corporation - User Notification Service.) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2656280] [PID.3172]
                        ~ Processes Running: Scanned in 00mn 01s

                        ---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
                        C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Preferences
                        G0 - GCSP: Preference [User Data\Default][HomePage] http://www.google.fr
                        G2 - GCE: Preference [User Data\Default] [ahfgeienlihckogmohjhadlkjgocpleb] Google Store v.0.2 (Activé)
                        G2 - GCE: Preference [User Data\Default] [aohghmighlieiainnegkcijnfilokake] Google Docs v.0.7 (Activé)
                        G2 - GCE: Preference [User Data\Default] [apdfllckaahabafndbhieahigkjlhalf] Google Drive v.6.3 (Activé)
                        G2 - GCE: Preference [User Data\Default] [blpcfgokakmgnkcojhhkbfbldkacnbeo] YouTube v.4.2.6 (Activé)
                        G2 - GCE: Preference [User Data\Default] [coobgpohoikkiipiblmjeljniedjpjpf] Recherche Google v.0.0.0.20 (Activé)
                        G2 - GCE: Preference [User Data\Default] [eemcgdkfndhakfknompkggombfjjjeno] Bookmark Manager v.0.1 (Activé)
                        G2 - GCE: Preference [User Data\Default] [ennkphjdgehloodpbhlhldgbnhmacadg] Settings v.0.2 (Activé)
                        G2 - GCE: Preference [User Data\Default] [gfdkimpbcpahaombhbimeihdjnejgicl] Feedback v.1.0 (Activé)
                        G2 - GCE: Preference [User Data\Default] [gighmmpiobklfepjocnamgkkbiglidom] AdBlock v.2.7.8, (Activé)
                        G2 - GCE: Preference [User Data\Default] [gomekmidlodglbbmalcneegieacbdmki] avast! Online Security v.9.0.2022.121, (Désactivé)
                        G2 - GCE: Preference [User Data\Default] [kmendfapggjehodndflmmgagdbamhnfd] CryptoTokenExtension v.0.0.1 (Activé)
                        G2 - GCE: Preference [User Data\Default] [lifbcibllhkdhoafpjfnlhfpfgnpldfl] Skype Click to Call v.7.3.16540.9015, (Désactivé)
                        G2 - GCE: Preference [User Data\Default] [mfehgcgbbipciphmccgaenjidiccnmng] Cloud Print v.0.1 (Activé)
                        G2 - GCE: Preference [User Data\Default] [mfffpogegjflfpflabcdkioaeobkgjik] GaiaAuthExtension v.0.0.1, (Activé)
                        G2 - GCE: Preference [User Data\Default] [mgndgikekgjfcpckkfioiadnlibdjbkf] Chrome v.0.1 (Activé)
                        G2 - GCE: Preference [User Data\Default] [neajdppkdcdipfabeoofebfddakdcjhd] Google Network Speech v.1.0 (Activé)
                        G2 - GCE: Preference [User Data\Default] [nkeimhogjdpnpccoofpliimaahmaaome] Google+ Hangouts v.1.0 (Activé)
                        G2 - GCE: Preference [User Data\Default] [nmmhkkegccagdldgiimedpiccmgmieda] Google Wallet v.0.0.6.1 (Activé)
                        G2 - GCE: Preference [User Data\Default] [pafkbggdmjlpgkdkcbjmhmfcdpncadgh] Google Now v.1.2.0.1 (Activé)
                        G2 - GCE: Preference [User Data\Default] [pjkljhegncpnkpknbcohdijeoejaedia] Gmail v.7 (Activé)

                        ---\\ Liste des dossiers d'extension Google Chrome
                        G2 - EXT: C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [Google Docs]
                        G2 - EXT: C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [Google Drive]
                        G2 - EXT: C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [YouTube]
                        G2 - EXT: C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [Recherche Google]
                        G2 - EXT: C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [AdBlock]
                        G2 - EXT: C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [avast! Online Security]
                        G2 - EXT: C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [Google Wallet]
                        G2 - EXT: C:\Users\Maison\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [Gmail]
                        ~ Google Lines Browser: 29 Scanned in 00mn 07s

                        ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
                        C:\Users\Maison\AppData\Roaming\Mozilla\Firefox\Profiles\0\prefs.js
                        C:\Users\Maison\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js
                        P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (...) -- C:\Windows\system32\Macromed\Flash\NPSWF64_14_0_0_145.dll
                        P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 5.1.30214.0.) -- c:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll
                        P2 - FPN: [HKLM] [@microsoft.com/OfficeAuthz,version=14.0] - (.Microsoft Corporation - Office Authorization plug-in for NPAPI browsers.) -- C:\Program Files\Microsoft Office\Office14\NPAUTHZ.dll
                        P2 - FPN: [HKCU] [@Skype Limited.com/Facebook Video Calling Plugin] - (.Skype Limited - Facebook Video Calling Plugin.) -- C:\Users\Maison\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll
                        P2 - FPN: [HKCU] [pandonetworks.com/PandoWebPlugin] - (.Pando Networks - Pando Web Plugin.) -- C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll
                        ~ Firefox Browser: 5 Scanned in 00mn 00s

                        ---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
                        R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
                        R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
                        R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
                        R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
                        R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com
                        R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com
                        R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com
                        R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
                        R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com
                        R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
                        R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
                        R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com
                        R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com
                        R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com
                        R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
                        R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com
                        R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com
                        R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
                        R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
                        R3 - URLSearchHook: Microsoft Url Search Hook [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Navigateur Internet.) (11.00.9600.17041 (winblue_gdr.140305-1710)) -- C:\Windows\SysWOW64\ieframe.dll
                        R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
                        R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 1
                        R4 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 1
                        ~ IE Browser: 24 Scanned in 00mn 00s

                        ---\\ Internet Explorer, Proxy Management (R5)
                        R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback> =>Hijacker.Proxy
                        R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
                        R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
                        R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
                        R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
                        R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
                        ~ Proxy management: Scanned in 00mn 00s

                        ---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
                        F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
                        F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
                        F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
                        ~ Keys: Scanned in 00mn 00s

                        ---\\ Hosts file redirection (O1)
                        ~ Le fichier hosts est sain (The hosts file is clean).
                        ~ Hosts File: Scanned in 00mn 00s
                        ~ Nombre de lignes (Lines number): 0

                        ---\\ Browser Helper Objects de navigateur (O2)
                        O2 - BHO: MSS+ Identifier [64Bits] - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} . (.McAfee, Inc. - Quick Browser Identifier for MSS+ Tool.) -- C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll
                        O2 - BHO: AcroIEHelperStub [64Bits] - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: Groove GFS Browser Helper [64Bits] - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} . (.Microsoft Corporation - Microsoft SharePoint Workspace Extensions.) -- C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.dll
                        O2 - BHO: Java(tm) Plug-In SSV Helper [64Bits] - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Program Files (x86)\Java\jre7\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion au compte Microsoft [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: URLRedirectionBHO [64Bits] - {B4F3A835-0E21-4959-BA22-42B3008E02FF} . (.Microsoft Corporation - Microsoft Office Document Cache Handler.) -- C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
                        ~ BHO: 10 Scanned in 00mn 00s

                        ---\\ Internet Explorer Toolbars (O3)
                        O3 - Toolbar: avast! Online Security - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} . (.AVAST Software - IE Webrep plugin.) -- C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
                        O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
                        ~ Toolbar: Scanned in 00mn 00s

                        ---\\ Autres liens utilisateurs (O4)
                        O4 - GS\Program [Public]: Vuze.lnk . (...) -- C:\Program Files (x86)\Vuze\Azureus.exe (.not file.) =>P2P.Azureus
                        O4 - GS\QuickLaunch [Maison]: Vuze.lnk . (...) -- C:\Program Files (x86)\Vuze\Azureus.exe (.not file.) =>P2P.Azureus
                        O4 - GS\QuickLaunch [Maison]: µTorrent.lnk . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe =>P2P.BitTorrent
                        ~ Global Startup: 3 Scanned in 00mn 03s

                        ---\\ Applications lancées au démarrage du système (O4)
                        O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\Windows\system32\igfxtray.exe
                        O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\Windows\system32\hkcmd.exe
                        O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\Windows\system32\igfxpers.exe
                        O4 - HKLM\..\Run: [IntelTBRunOnce] . (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\Windows\System32\wscript.exe
                        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe (.not file.)
                        O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - Gestionnaire audio HD Realtek.) -- C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe =>.Realtek Semiconductor Corp
                        O4 - HKLM\..\Run: [Zune Launcher] . (.Microsoft Corporation - Zune Auto-Launcher.) -- C:\Program Files\Zune\ZuneLauncher.exe
                        O4 - HKLM\..\Run: [NvBackend] . (.NVIDIA Corporation - NVIDIA GeForce Experience Backend.) -- C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
                        O4 - HKLM\..\Run: [ShadowPlay] . (.NVIDIA Corporation - NVIDIA Capture Server Proxy.) -- C:\Windows\system32\nvspcap64.dll
                        O4 - HKCU\..\Run: [AutoStartNPSAgent] . (.Samsung Electronics Co., Ltd. - NPSAgent.) -- C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe
                        O4 - HKCU\..\Run: [DAEMON Tools Lite] . (.Disc Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe =>.DT Soft Ltd
                        O4 - HKLM\..\Wow6432Node\Run: [IAStorIcon] . (.Intel Corporation - IAStorIcon.) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
                        O4 - HKLM\..\Wow6432Node\Run: [BackupManagerTray] . (.NTI Corporation - Packard Bell MyBackup.) -- C:\Program Files (x86)\NTI\Packard Bell MyBackup\BackupManagerTray.exe
                        O4 - HKLM\..\Wow6432Node\Run: [NPSStartup] Clé orpheline
                        O4 - HKLM\..\Wow6432Node\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
                        O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
                        O4 - HKLM\..\Wow6432Node\Run: [BCSSync] . (.Microsoft Corporation - Microsoft Office 2010 component.) -- C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe =>.Microsoft Corporation
                        O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
                        O4 - HKLM\..\Wow6432Node\Run: [Nikon Message Center 2] . (.Nikon Corporation - Nikon Message Center 2.) -- C:\Program Files (x86)\Nikon\Nikon Message Center 2\NkMC2.exe
                        O4 - HKLM\..\Wow6432Node\Run: [AvastUI.exe] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
                        O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
                        O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe =>.Microsoft Corporation
                        O4 - HKUS\S-1-5-21-1340137358-1505032671-1698646849-1000\..\Run: [AutoStartNPSAgent] . (.Samsung Electronics Co., Ltd. - NPSAgent.) -- C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe
                        O4 - HKUS\S-1-5-21-1340137358-1505032671-1698646849-1000\..\Run: [DAEMON Tools Lite] . (.Disc Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe =>.DT Soft Ltd
                        ~ Application: Scanned in 00mn 00s

                        ---\\ Invisibilité de l'icône d'options IE dans le panneau de Configuration (O5)
                        O5 - control.ini: [HKLM\..\Control Panel] inetcpl.cpl=no
                        ~ IE Control Panel: 1 Scanned in 00mn 00s

                        ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
                        O9 - Extra button: &Envoyer à OneNote [64Bits] - {2670000A-7350-4f3c-8081-5663EE0C6C49} -- C:\Program Files (x86)\MICROS~2\Office14\ONBttnIE.dll (.not file.)
                        O9 - Extra button: Notes &liées OneNote [64Bits] - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} -- C:\Program Files (x86)\MICROS~2\Office14\ONBTTN~1.dll (.not file.)
                        O9 - Extra button: Skype Click to Call [64Bits] - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} . (...) -- c:\program files (x86)\skype\toolbars\internet explorer x64\icon.ico
                        ~ IE Extra Buttons: Scanned in 00mn 00s

                        ---\\ Winsock hijacker (Layered Service Provider) (O10)
                        O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
                        O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
                        O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
                        O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
                        O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll =>.Microsoft Corporation
                        O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
                        O10 - WLSP:\000000000007\Winsock LSP File . (.Microsoft Corporation - Windows Sockets Helper DLL.) -- C:\Windows\system32\wshbth.dll
                        O10 - WLSP:\000000000008\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.dll =>.Microsoft Corporation
                        O10 - WLSP:\000000000009\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) -- C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.dll =>.Microsoft Corporation
                        ~ Winsock: 9 Scanned in 00mn 00s

                        ---\\ Objets ActiveX (Downloaded Program Files)(O16)
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} ((no name)) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        ~ Objets ActiveX: Scanned in 00mn 00s

                        ---\\ Modification Domaine/Adresses DNS (O17)
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{916710C7-9425-41DD-89D6-46CC8CEE94B3}: DhcpNameServer = 192.168.1.1
                        O17 - HKLM\System\CS1\Services\Tcpip\..\{916710C7-9425-41DD-89D6-46CC8CEE94B3}: DhcpNameServer = 192.168.1.1
                        O17 - HKLM\System\CS2\Services\Tcpip\..\{916710C7-9425-41DD-89D6-46CC8CEE94B3}: DhcpNameServer = 192.168.1.1
                        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
                        ~ Domain: Scanned in 00mn 00s

                        ---\\ Protocole additionnel (O18)
                        O18 - Handler: wlmailhtml [64Bits] - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} . (...) --
                        O18 - Filter: text/xml [64Bits] - {807573E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.dll =>.Microsoft Corporation
                        ~ Protocole Additionnel: Scanned in 00mn 00s

                        ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
                        O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\Windows\System32\igfxdev.dll
                        ~ Winlogon: Scanned in 00mn 00s

                        ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
                        O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
                        ~ SSODL: 1 Scanned in 00mn 00s

                        ---\\ Liste des services NT non Microsoft et non désactivés (O23)
                        O23 - Service: Adobe Active File Monitor V9 (AdobeActiveFileMonitor9.0) . (.Adobe Systems Incorporated - Adobe Photoshop Elements 9.0 (component).) - c:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe =>.Adobe Systems Incorporated
                        O23 - Service: Apple Mobile Device (Apple Mobile Device) . (.Apple Inc. - MobileDeviceService.) - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
                        O23 - Service: avast! Antivirus (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
                        O23 - Service: avast! Firewall (avast! Firewall) . (.AVAST Software - avast! firewall service.) - C:\Program Files\AVAST Software\Avast\afwServ.exe
                        O23 - Service: Dritek WMI Service (DsiWMIService) . (.Dritek System Inc. - Dritek WMI Service.) - C:\Program Files (x86)\Launch Manager\dsiwmis.exe
                        O23 - Service: Acer ePower Service (ePowerSvc) . (.Acer Incorporated - ePowerSvc.) - C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe
                        O23 - Service: GREGService (GREGService) . (.Acer Incorporated - Global Registration Service.) - C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe
                        O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe =>.Google Inc
                        O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) . (.Intel Corporation - IAStorDataSvc.) - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
                        O23 - Service: Live Updater Service (Live Updater Service) . (.Acer Incorporated - Updater Service.) - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
                        O23 - Service: Intel(R) Management and Security Application Local Manageme (LMS) . (.Intel Corporation - Local Manageability Service.) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
                        O23 - Service: Ma-Config Agent (MaConfigAgent) . (.CybelSoft - Service de détection matériel.) - C:\Program Files\ma-config.com\MaConfigAgent.exe
                        O23 - Service: C:\Program Files (x86)\Nero\Update\NASvc.exe (NAUpdate) . (.Nero AG - NeroUpdate.) - C:\Program Files (x86)\Nero\Update\NASvc.exe
                        O23 - Service: NTI IScheduleSvc (NTI IScheduleSvc) . (.NTI Corporation - Backup Manager Module.) - C:\Program Files (x86)\NTI\Packard Bell MyBackup\IScheduleSvc.exe
                        O23 - Service: NVIDIA Network Service (NvNetworkService) . (.NVIDIA Corporation - NVIDIA Network Service.) - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
                        O23 - Service: NVIDIA Streamer Service (NvStreamSvc) . (.NVIDIA Corporation - NVIDIA Streamer Service.) - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
                        O23 - Service: NVIDIA Display Driver Service (nvsvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 337.8.) - C:\Windows\system32\nvvsvc.exe
                        O23 - Service: PnkBstrA (PnkBstrA) . (...) - C:\Windows\SysWOW64\PnkBstrA.exe
                        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) . (.Pas de propriétaire - RichVideo Module.) - C:\Program Files (x86)\CyberLink\Shared Files\RichVideo.exe
                        O23 - Service: Skype Updater (SkypeUpdate) . (.Skype Technologies - Skype Updater Service.) - C:\Program Files (x86)\Skype\Updater\Updater.exe
                        O23 - Service: TeamViewer 8 (TeamViewer8) . (.TeamViewer GmbH - TeamViewer 8.) - C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe
                        O23 - Service: Intel(R) Management and Security Application User Notificat (UNS) . (.Intel Corporation - User Notification Service.) - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
                        ~ Services: 22 Scanned in 00mn 05s

                        ---\\ Enumération Active Desktop & MHTML Editor (O24)
                        O24 - Default MHTML Editor: Last - .(...) - (.not file.)
                        ~ Desktop Component: 4 Scanned in 00mn 00s

                        ---\\ Enumère les données de BootExecute (BEX) (O34)
                        O34 - HKLM BootExecute: (autocheck autochk *) - File not found
                        ~ BEX: 1 Scanned in 00mn 00s

                        ---\\ Tâches planifiées en automatique (O39)
                        [MD5.A6B6AB9502B63F43A9A56AE6AFB22078] [APT] [Adobe Flash Player Updater] (.Adobe Systems Incorporated.) -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [262320]
                        [MD5.BB7481A1306823D1B6592263F1AB8DD7] [APT] [AdobeAAMUpdater-1.0-Maison-PC-Maison] (.Adobe Systems Incorporated.) -- C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [497648]
                        [MD5.9E76CDD50C3DDDB739150D778EEC0B93] [APT] [avast! Emergency Update] (.AVAST Software.) -- C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [804304]
                        [MD5.11543DEB4316B9DBB42999C83495838F] [APT] [CCleanerSkipUAC] (.Piriform Ltd.) -- C:\Program Files\CCleaner\CCleaner.exe [4624152]
                        [MD5.81737D7966A5842F7937CC9FB22D7C76] [APT] [DeviceDetector] (.CyberLink.) -- C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe [969824]
                        [MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-1340137358-1505032671-1698646849-1000Core] (.Facebook Inc..) -- C:\Users\Maison\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
                        [MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-1340137358-1505032671-1698646849-1000UA] (.Facebook Inc..) -- C:\Users\Maison\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
                        [MD5.506708142BC63DABA64F2D3AD1DCD5BF] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [116648]
                        [MD5.506708142BC63DABA64F2D3AD1DCD5BF] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [116648]
                        [MD5.00000000000000000000000000000000] [APT] [{0EE38532-373C-41D6-99F3-9B69CECC98EA}] (...) -- C:\Program Files (x86)\TheTorntv V10\Uninstall.exe (.not file.) [0] =>Hijacker.TornTV
                        [MD5.00000000000000000000000000000000] [APT] [{AAF9C31F-53DD-415C-A5BA-04808281CC1A}] (...) -- D:\FPC\SETUP.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{C7C80169-1E11-408B-993E-9B387334FC21}] (...) -- c:\users\Maison\appdata\local\google\chrome\application\chrome.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [{E9585681-3CFB-49D9-AD5B-D951433ABDC6}] (...) -- c:\users\Maison\appdata\local\google\chrome\application\chrome.exe (.not file.) [0]
                        [MD5.34EBD4FF6A24D86BB4716D6AFCC1A89B] [APT] [AppleSoftwareUpdate] (.Apple Inc..) -- C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [561984]
                        O39 - APT: Adobe Flash Player Updater - (.Adobe Systems Incorporated.) -- C:\Windows\Tasks\Adobe Flash Player Updater.job [1002]
                        O39 - APT: Adobe Flash Player Updater - (.Adobe Systems Incorporated.) -- C:\Windows\System32\Tasks\Adobe Flash Player Updater [1002]
                        O39 - APT: FacebookUpdateTaskUserS-1-5-21-1340137358-1505032671-1698646849-1000Core - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1340137358-1505032671-1698646849-1000Core.job [910]
                        O39 - APT: FacebookUpdateTaskUserS-1-5-21-1340137358-1505032671-1698646849-1000Core - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1340137358-1505032671-1698646849-1000Core [910]
                        O39 - APT: FacebookUpdateTaskUserS-1-5-21-1340137358-1505032671-1698646849-1000UA - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1340137358-1505032671-1698646849-1000UA.job [932]
                        O39 - APT: FacebookUpdateTaskUserS-1-5-21-1340137358-1505032671-1698646849-1000UA - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1340137358-1505032671-1698646849-1000UA [932]
                        O39 - APT: GoogleUpdateTaskMachineCore - (.Google Inc..) -- C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job [1064]
                        O39 - APT: GoogleUpdateTaskMachineCore - (.Google Inc..) -- C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore [1064]
                        O39 - APT: GoogleUpdateTaskMachineUA - (.Google Inc..) -- C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job [1068]
                        O39 - APT: GoogleUpdateTaskMachineUA - (.Google Inc..) -- C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA [1068]
                        ~ Scheduled Task: 22 Scanned in 00mn 06s

                        ---\\ Composants installés (ActiveSetup Installed Components) (O40)
                        O40 - ASIC: Microsoft Windows Media Player [64Bits] - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Ressources du Lecteur Windows Media.) -- C:\Windows\System32\wmploc.dll =>.Microsoft Corporation
                        O40 - ASIC: Microsoft Windows Media Player 12.0 [64Bits] - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\Windows\SysWOW64\wmpdxm.dll =>.Microsoft Corporation
                        O40 - ASIC: Themes Setup [64Bits] - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} . (.Microsoft Corporation - API Windows Theme.) -- C:\Windows\System32\themeui.dll
                        O40 - ASIC: Internet Explorer [64Bits] - {2D46B6DC-2207-486B-B523-A557E6D54B47} . (.Microsoft Corporation - Interpréteur de commandes Windows.) -- C:\Windows\system32\cmd.exe =>.Microsoft Corporation
                        O40 - ASIC: Microsoft Windows [64Bits] - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} . (.Microsoft Corporation - Windows Mail.) -- C:\Program Files (x86)\Windows Mail\WinMail.exe =>.Microsoft Corporation
                        O40 - ASIC: Browsing Enhancements [64Bits] - {630b1da0-b465-11d1-9948-00c04f98bbc9} . (.Microsoft Corporation - Extension Shell dossier FTP Microsoft Internet Explorer..) -- C:\Windows\System32\msieftp.dll
                        O40 - ASIC: Microsoft Windows Media Player [64Bits] - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Microsoft Corporation - Ressources du Lecteur Windows Media.) -- C:\Windows\System32\wmploc.dll =>.Microsoft Corporation
                        O40 - ASIC: Windows Desktop Update [64Bits] - {89820200-ECBD-11cf-8B85-00AA005B4340} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\Windows\System32\shell32.dll
                        O40 - ASIC: Web Platform Customizations [64Bits] - {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\Windows\System32\ie4uinit.exe
                        O40 - ASIC: (no name) [64Bits] - {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation - Microsoft .NET IE SECURITY REGISTRATION.) -- C:\Windows\system32\mscories.dll
                        ~ Active Setup: 10 Scanned in 00mn 00s

                        ---\\ Pilotes lancés au démarrage du système (O41)
                        O41 - Driver: C:\Windows\System32\drivers\afd.sys (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\drivers\afd.sys
                        O41 - Driver: (aswKbd) . (. - .) - C:\Windows\system32\drivers\aswKbd.sys (.not file.)
                        O41 - Driver: (aswRdr) . (.AVAST Software - avast! WFP Redirect Driver.) - C:\Windows\system32\drivers\aswRdr2.sys
                        O41 - Driver: (aswSnx) . (.AVAST Software - avast! Virtualization Driver.) - C:\Windows\system32\drivers\aswSnx.sys
                        O41 - Driver: (aswSP) . (.AVAST Software - avast! self protection module.) - C:\Windows\system32\drivers\aswSP.sys
                        O41 - Driver: (blbdrive) . (.Microsoft Corporation - BLB Drive Driver.) - C:\Windows\system32\drivers\blbdrive.sys
                        O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
                        O41 - Driver: C:\Windows\System32\drivers\dfsc.sys (DfsC) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\System32\Drivers\dfsc.sys
                        O41 - Driver: C:\Windows\System32\drivers\discache.sys (discache) . (.Microsoft Corporation - System Indexer/Cache Driver.) - C:\Windows\System32\drivers\discache.sys
                        O41 - Driver: (dtsoftbus01) . (.Disc Soft Ltd - DAEMON Tools Virtual Bus Driver.) - C:\Windows\System32\DRIVERS\dtsoftbus01.sys
                        O41 - Driver: (mssmbios) . (.Microsoft Corporation - System Management BIOS Driver.) - C:\Windows\system32\drivers\mssmbios.sys
                        O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
                        O41 - Driver: C:\Windows\System32\drivers\netbt.sys (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
                        O41 - Driver: C:\Windows\System32\drivers\nsiproxy.sys (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\System32\drivers\nsiproxy.sys
                        O41 - Driver: C:\Windows\System32\drivers\pacer.sys (Psched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\System32\DRIVERS\pacer.sys
                        O41 - Driver: C:\Windows\System32\wkssvc.dll (rdbss) . (.Microsoft Corporation - Pilote du sous-système de mise en mémoire t.) - C:\Windows\System32\DRIVERS\rdbss.sys
                        O41 - Driver: C:\Windows\System32\DRIVERS\RDPCDD.sys (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
                        O41 - Driver: C:\Windows\System32\drivers\RDPENCDD.sys (RDPENCDD) . (.Microsoft Corporation - RDP Encoder Miniport.) - C:\Windows\System32\drivers\rdpencdd.sys
                        O41 - Driver: C:\Windows\System32\drivers\RdpRefMp.sys (RDPREFMP) . (.Microsoft Corporation - RDP Reflector Driver Miniport.) - C:\Windows\System32\drivers\rdprefmp.sys
                        O41 - Driver: C:\Windows\System32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\System32\DRIVERS\tdx.sys
                        O41 - Driver: (TermDD) . (.Microsoft Corporation - Remote Desktop Server Driver.) - C:\Windows\system32\drivers\termdd.sys
                        O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\Windows\system32\drivers\vga.sys
                        O41 - Driver: (vwififlt) . (.Microsoft Corporation - Virtual WiFi Filter Driver.) - C:\Windows\System32\DRIVERS\vwififlt.sys
                        O41 - Driver: C:\Windows\System32\rascfg.dll (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\System32\DRIVERS\wanarp.sys
                        O41 - Driver: (WfpLwf) . (.Microsoft Corporation - WFP NDIS 6.20 Lightweight Filter Driver.) - C:\Windows\System32\DRIVERS\wfplwf.sys
                        ~ Drivers: 75 Scanned in 00mn 00s

                        ---\\ Logiciels installés (O42)
                        O42 - Logiciel: Acrobat.com - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {287ECFA4-719A-2143-A09B-D6A12DE54E40}
                        O42 - Logiciel: Adobe AIR - (.Adobe Systems Inc..) [HKLM][64Bits] -- Adobe AIR
                        O42 - Logiciel: Adobe AIR - (.Adobe Systems Inc..) [HKLM][64Bits] -- {A2BCA9F1-566C-4805-97D1-7FDC93386723}
                        O42 - Logiciel: Adobe Community Help - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
                        O42 - Logiciel: Adobe Community Help - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {F302F4F0-588D-6501-1ACF-BE3FDCC9135D}
                        O42 - Logiciel: Adobe Flash Player 14 ActiveX - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe Flash Player ActiveX
                        O42 - Logiciel: Adobe Flash Player 14 Plugin - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe Flash Player Plugin
                        O42 - Logiciel: Adobe Photoshop Elements 9 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- Adobe Photoshop Elements 9 =>.Adobe Systems Incorporated
                        O42 - Logiciel: Adobe Premiere Elements 9 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- PremElem90 =>.Adobe Systems Incorporated
                        O42 - Logiciel: Adobe Premiere Elements 9 - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {EB9955F8-467C-47FC-90F8-12CD5DF684C3} =>.Adobe Systems Incorporated
                        O42 - Logiciel: Adobe Reader 9.1 MUI - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {AC76BA86-7AD7-FFFF-7B44-A91000000001}
                        O42 - Logiciel: Adobe Shockwave Player 11.6 - (.Adobe Systems, Inc..) [HKLM][64Bits] -- Adobe Shockwave Player
                        O42 - Logiciel: Agatha Christie - 4:50 from Paddington - (.WildTangent.) [HKLM][64Bits] -- WTA-02ef7b87-376f-431f-83ea-ee499658ef5a
                        O42 - Logiciel: Apple Application Support - (.Apple Inc..) [HKLM][64Bits] -- {46F044A5-CE8B-4196-984E-5BD6525E361D}
                        O42 - Logiciel: Apple Mobile Device Support - (.Apple Inc..) [HKLM][64Bits] -- {2EF5D87E-B7BD-458F-8428-E4D0B8B4E65C}
                        O42 - Logiciel: Apple Software Update - (.Apple Inc..) [HKLM][64Bits] -- {789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE} =>.Apple Inc
                        O42 - Logiciel: Assassin's Creed - (.Ubisoft.) [HKLM][64Bits] -- {8CFA9151-6404-409A-AF22-4632D04582FD}
                        O42 - Logiciel: Backup Manager V3 - (.NTI Corporation.) [HKLM][64Bits] -- {0B61BBD5-DA3C-409A-8730-0C3DC3B0F270}
                        O42 - Logiciel: Bejeweled 2 Deluxe - (.WildTangent.) [HKLM][64Bits] -- WTA-933c9b9f-de2d-42a3-b5d8-f1f6e2fc936d
                        O42 - Logiciel: CCleaner - (.Piriform.) [HKLM][64Bits] -- CCleaner
                        O42 - Logiciel: Chuzzle Deluxe - (.WildTangent.) [HKLM][64Bits] -- WTA-6f59222e-2497-4955-b407-658f26492867
                        O42 - Logiciel: CopyTrans Suite désinstallation uniquement - (.WindSolutions.) [HKCU][64Bits] -- CopyTrans Suite
                        O42 - Logiciel: Crazy Chicken Kart 2 - (.WildTangent.) [HKLM][64Bits] -- WTA-a244102d-bbad-4c41-ab00-5919ebb1dec3
                        O42 - Logiciel: CyberLink MediaEspresso - (.CyberLink Corp..) [HKLM][64Bits] -- InstallShield_{E3739848-5329-48E3-8D28-5BBD6E8BE384}
                        O42 - Logiciel: CyberLink MediaEspresso - (.CyberLink Corp..) [HKLM][64Bits] -- {E3739848-5329-48E3-8D28-5BBD6E8BE384}
                        O42 - Logiciel: D3DX10 - (.Microsoft.) [HKLM][64Bits] -- {E09C4DB7-630C-4F06-A631-8EA7239923AF}
                        O42 - Logiciel: DAEMON Tools Lite - (.Disc Soft Ltd.) [HKLM][64Bits] -- DAEMON Tools Lite =>.DT Soft Ltd
                        O42 - Logiciel: Diner Dash 2 Restaurant Rescue - (.WildTangent.) [HKLM][64Bits] -- WTA-4d744879-bab8-4b0f-bded-1341421b42b8
                        O42 - Logiciel: Dishonored - (...) [HKLM][64Bits] -- Dishonored_is1
                        O42 - Logiciel: Elements 9 Organizer - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {433EACD8-4747-4A6A-826A-FFA9F39B0D40}
                        O42 - Logiciel: Elements STI Installer - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {25175695-4B20-4298-9F34-C2C57CD277B3}
                        O42 - Logiciel: Elements STI Installer - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {E2AE009D-37E5-4724-A6B8-0ED6A6BA4F68}
                        O42 - Logiciel: FATE - (.WildTangent.) [HKLM][64Bits] -- WTA-6eca5e8f-5556-4929-b00d-3dc6570c08c4
                        O42 - Logiciel: Facebook Video Calling 2.0.0.447 - (.Skype Limited.) [HKLM][64Bits] -- {8DF41A9F-FE13-43E8-A003-5F9B55A011EE}
                        O42 - Logiciel: Far Cry 3 - (.Ubisoft.) [HKLM][64Bits] -- {E3B9C5A9-BD7A-4B56-B754-FAEA7DD6FA88}
                        O42 - Logiciel: Flash File Recovery v5.1 - (...) [HKLM][64Bits] -- Flash File Recovery_is1
                        O42 - Logiciel: Flyff - (.Gala Networks Europe Limited.) [HKLM][64Bits] -- {48E3D369-48AA-4585-AE91-E64667682508}_is1
                        O42 - Logiciel: Forestia - (...) [HKLM][64Bits] -- Forestia
                        O42 - Logiciel: Google Chrome - (.Google Inc..) [HKLM][64Bits] -- Google Chrome
                        O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
                        O42 - Logiciel: Hitman: Absolution - (.Square Enix.) [HKLM][64Bits] -- Steam App 203140
                        O42 - Logiciel: HomeMedia - (.CyberLink Corporation.) [HKLM][64Bits] -- {AA4BF92B-2AAF-11DA-9D78-000129760D75}
                        O42 - Logiciel: Identity Card - (.Packard Bell.) [HKLM][64Bits] -- Identity Card
                        O42 - Logiciel: Intel(R) Control Center - (.Intel Corporation.) [HKLM][64Bits] -- {F8A9085D-4C7A-41a9-8A77-C8998A96C421}
                        O42 - Logiciel: Intel(R) Management Engine Components - (.Intel Corporation.) [HKLM][64Bits] -- {65153EA5-8B6E-43B6-857B-C6E4FC25798A}
                        O42 - Logiciel: Intel(R) Processor Graphics - (.Intel Corporation.) [HKLM][64Bits] -- {F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}
                        O42 - Logiciel: Intel(R) Rapid Storage Technology - (.Intel Corporation.) [HKLM][64Bits] -- {3E29EE6C-963A-4aae-86C1-DC237C4A49FC}
                        O42 - Logiciel: Java 7 Update 9 - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83217009FF}
                        O42 - Logiciel: Java(TM) 6 Update 31 - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83216031FF}
                        O42 - Logiciel: Jewel Quest Solitaire - (.WildTangent.) [HKLM][64Bits] -- WTA-5c6c818c-2c3e-44f5-a433-50d295832c9f
                        O42 - Logiciel: John Deere Drive Green - (.WildTangent.) [HKLM][64Bits] -- WTA-7b9ca775-569c-4330-9c54-664679fde1a6
                        O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM][64Bits] -- {0BE9E708-5DC0-4963-9CFD-0AA519090E79}
                        O42 - Logiciel: Launch Manager - (.Packard Bell.) [HKLM][64Bits] -- LManager
                        O42 - Logiciel: League of Legends - (.Riot Games.) [HKLM][64Bits] -- League of Legends 3.0.1
                        O42 - Logiciel: League of Legends - (.Riot Games.) [HKLM][64Bits] -- {3E75652D-99B1-417E-B163-BEF33CAD3F16}
                        O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM][64Bits] -- {8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
                        O42 - Logiciel: MSVCRT110 - (.Microsoft.) [HKLM][64Bits] -- {8E14DDC8-EA60-4E18-B3E3-1937104D5BDA}
                        O42 - Logiciel: MSVCRT110_amd64 - (.Microsoft.) [HKLM][64Bits] -- {E9FA781F-3E80-4399-825A-AD3E11C28C77}
                        O42 - Logiciel: MSVCRT_amd64 - (.Microsoft.) [HKLM][64Bits] -- {D0B44725-3666-492D-BEF6-587A14BD9BD9}
                        O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM][64Bits] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
                        O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM][64Bits] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
                        O42 - Logiciel: Ma-Config.com (64 bits) - (.Cybelsoft.) [HKLM][64Bits] -- {19D411B5-350C-4DEA-BCA3-9E7B632A642D}
                        O42 - Logiciel: Malwarebytes Anti-Malware version 2.0.2.1012 - (.Malwarebytes Corporation.) [HKLM][64Bits] -- Malwarebytes Anti-Malware_is1
                        O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan
                        O42 - Logiciel: Messenger Plus! 5 - (.Yuna Software.) [HKLM][64Bits] -- Messenger Plus!
                        O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM][64Bits] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
                        O42 - Logiciel: Moniteur de la technologie Intel® Turbo Boost 2.0 - (.Intel.) [HKLM][64Bits] -- {B77EFA0B-9BD3-4122-9F9A-15A963B5EA24}
                        O42 - Logiciel: MyFreeCodec - (...) [HKCU][64Bits] -- MyFreeCodec
                        O42 - Logiciel: Mystery P.I. - The London Caper - (.WildTangent.) [HKLM][64Bits] -- WTA-caea413b-0915-4a71-aec5-0b7c018cf483
                        O42 - Logiciel: NVIDIA GeForce Experience 2.0.1 - (.NVIDIA Corporation.) [HKLM][64Bits] -- {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience
                        O42 - Logiciel: NVIDIA Logiciel système PhysX 9.13.1220 - (.NVIDIA Corporation.) [HKLM][64Bits] -- {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX
                        O42 - Logiciel: NVIDIA PhysX - (.NVIDIA Corporation.) [HKLM][64Bits] -- {80407BA7-7763-4395-AB98-5233F1B34E65}
                        O42 - Logiciel: NVIDIA Pilote graphique 337.88 - (.NVIDIA Corporation.) [HKLM][64Bits] -- {B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver
                        O42 - Logiciel: Nero Control Center 10 - (.Nero AG.) [HKLM][64Bits] -- {6DFB899F-17A2-48F0-A533-ED8D6866CF38}
                        O42 - Logiciel: Nero ControlCenter 10 Help (CHM) - (.Nero AG.) [HKLM][64Bits] -- {523B2B1B-D8DB-4B41-90FF-C4D799E2758A}
                        O42 - Logiciel: Nero Core Components 10 - (.Nero AG.) [HKLM][64Bits] -- {2436F2A8-4B7E-4B6C-AE4E-604C84AA6A4F}
                        O42 - Logiciel: Nero DiscSpeed 10 - (.Nero AG.) [HKLM][64Bits] -- {34490F4E-48D0-492E-8249-B48BECF0537C}
                        O42 - Logiciel: Nero DiscSpeed 10 Help (CHM) - (.Nero AG.) [HKLM][64Bits] -- {C18A0418-442A-4186-AF98-D08F5054A2FC}
                        O42 - Logiciel: Nero Express 10 - (.Nero AG.) [HKLM][64Bits] -- {70550193-1C22-445C-8FA4-564E155DB1A7}
                        O42 - Logiciel: Nero Express 10 Help (CHM) - (.Nero AG.) [HKLM][64Bits] -- {33643918-7957-4839-92C7-EA96CB621A98}
                        O42 - Logiciel: Nero Multimedia Suite 10 Essentials - (.Nero AG.) [HKLM][64Bits] -- {62BF4BD3-B1F6-4FA2-8388-CC0647ACBF86}
                        O42 - Logiciel: Nero StartSmart 10 - (.Nero AG.) [HKLM][64Bits] -- {F61D489E-6C44-49AC-AD02-7DA8ACA73A65}
                        O42 - Logiciel: Nero StartSmart 10 Help (CHM) - (.Nero AG.) [HKLM][64Bits] -- {F6117F9C-ADB5-4590-9BE4-12C7BEC28702}
                        O42 - Logiciel: Nero Update - (.Nero AG.) [HKLM][64Bits] -- {65BB0407-4CC8-4DC7-952E-3EEFDF05602A}
                        O42 - Logiciel: Neverwinter - (.Cryptic Studios.) [HKLM][64Bits] -- Neverwinter
                        O42 - Logiciel: Nexus Mod Manager - (.Black Tree Gaming.) [HKLM][64Bits] -- 6af12c54-643b-4752-87d0-8335503010de_is1
                        O42 - Logiciel: Nikon File Uploader 2 - (.Nikon.) [HKLM][64Bits] -- {D1E7142C-6BC3-49EB-A71A-E5D7ADAC7599}
                        O42 - Logiciel: Nikon Message Center 2 - (.Nikon.) [HKLM][64Bits] -- {B014EE44-9197-4513-9613-71E6EB1B514E}
                        O42 - Logiciel: OpenMG Limited Patch 4.7-07-14-05-01 - (...) [HKLM][64Bits] -- OpenMG HotFix4.7-07-13-22-01
                        O42 - Logiciel: OpenMG Secure Module 4.7.00 - (.Sony Corporation.) [HKLM][64Bits] -- InstallShield_{CCD663AE-610D-4BDF-AAB0-E914B044527D}
                        O42 - Logiciel: OpenOffice.org 3.4.1 - (.Apache Software Foundation.) [HKLM][64Bits] -- {7DA1C06F-C913-46C7-8A0F-DA2CBA17EA1D}
                        O42 - Logiciel: Packard Bell Games - (.WildTangent.) [HKLM][64Bits] -- WildTangent packardbell Master Uninstall
                        O42 - Logiciel: Packard Bell MyBackup - (.NTI Corporation.) [HKLM][64Bits] -- InstallShield_{0B61BBD5-DA3C-409A-8730-0C3DC3B0F270}
                        O42 - Logiciel: Packard Bell Power Management - (.Packard Bell.) [HKLM][64Bits] -- {3DB0448D-AD82-4923-B305-D001E521A964}
                        O42 - Logiciel: Packard Bell Recovery Management - (.Packard Bell.) [HKLM][64Bits] -- {7F811A54-5A09-4579-90E1-C93498E230D9}
                        O42 - Logiciel: Packard Bell Registration - (.Packard Bell.) [HKLM][64Bits] -- Packard Bell Registration
                        O42 - Logiciel: Packard Bell ScreenSaver - (.Packard Bell .) [HKLM][64Bits] -- Packard Bell Screensaver
                        O42 - Logiciel: Packard Bell Social Networks - (.CyberLink Corp..) [HKLM][64Bits] -- InstallShield_{64EF903E-D00A-414C-94A4-FBA368FFCDC9}
                        O42 - Logiciel: Packard Bell Social Networks - (.CyberLink Corp..) [HKLM][64Bits] -- {64EF903E-D00A-414C-94A4-FBA368FFCDC9}
                        O42 - Logiciel: Packard Bell Updater - (.Packard Bell.) [HKLM][64Bits] -- {EE171732-BEB4-4576-887D-CB62727F01CA}
                        O42 - Logiciel: Pando Media Booster - (.Pando Networks Inc..) [HKLM][64Bits] -- {980A182F-E0A2-4A40-94C1-AE0C1235902E}
                        O42 - Logiciel: Penguins! - (.WildTangent.) [HKLM][64Bits] -- WTA-65e0c5e2-a76e-4ec8-9ee2-18b7c0843491
                        O42 - Logiciel: Photo! Editor 1.1 - (...) [HKLM][64Bits] -- PhotoToolkit_is1
                        O42 - Logiciel: PhotoFiltre - (...) [HKCU][64Bits] -- PhotoFiltre
                        O42 - Logiciel: PhotoScape - (...) [HKLM][64Bits] -- PhotoScape
                        O42 - Logiciel: Picasa 3 - (.Google, Inc..) [HKLM][64Bits] -- Picasa 3
                        O42 - Logiciel: Picture Control Utility - (.Nikon.) [HKLM][64Bits] -- {87441A59-5E64-4096-A170-14EFE67200C3}
                        O42 - Logiciel: Plants vs. Zombies - Game of the Year - (.WildTangent.) [HKLM][64Bits] -- WTA-d7c857c7-4481-4739-ae9d-b7bc70ceb5b6
                        O42 - Logiciel: Polar Bowler - (.WildTangent.) [HKLM][64Bits] -- WTA-4d4d1025-4679-4a6c-bbdf-b0d0f536a83c
                        O42 - Logiciel: Portal 2 - (...) [HKLM][64Bits] -- Postal 2_is1
                        O42 - Logiciel: QuickTime - (.Apple Inc..) [HKLM][64Bits] -- {28BE306E-5DA6-4F9C-BDB0-DBA3C8C6FFFD}
                        O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..) [HKLM][64Bits] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
                        O42 - Logiciel: Recuva - (.Piriform.) [HKLM][64Bits] -- Recuva
                        O42 - Logiciel: SAMSUNG USB Driver for Mobile Phones - (.SAMSUNG Electronics Co., Ltd..) [HKLM][64Bits] -- {D0795B21-0CDA-4a92-AB9E-6E92D8111E44}
                        O42 - Logiciel: SD Card Recovery - (.LC Technology International, Inc..) [HKLM][64Bits] -- {09907A60-5843-4E83-A471-3102A42231B8}_is1
                        O42 - Logiciel: SOS Photos perdues - (.Micro Application.) [HKLM][64Bits] -- SOS Photos perdues_is1
                        O42 - Logiciel: Samsung Kies - (.Samsung Electronics Co., Ltd..) [HKLM][64Bits] -- InstallShield_{758C8301-2696-4855-AF45-534B1200980A}
                        O42 - Logiciel: Samsung Kies - (.Samsung Electronics Co., Ltd..) [HKLM][64Bits] -- {758C8301-2696-4855-AF45-534B1200980A}
                        O42 - Logiciel: Samsung New PC Studio - (.Samsung Electronics Co., Ltd..) [HKLM][64Bits] -- InstallShield_{F193FC0E-9E18-40FC-A974-509A1BDD240A}
                        O42 - Logiciel: Samsung New PC Studio - (.Samsung Electronics Co., Ltd..) [HKLM][64Bits] -- {F193FC0E-9E18-40FC-A974-509A1BDD240A}
                        O42 - Logiciel: SavingsBull - (.SavingsBull.) [HKLM][64Bits] -- Level Quality Watcher =>PUP.SavingsBull
                        O42 - Logiciel: Skype Click to Call - (.Microsoft Corporation.) [HKLM][64Bits] -- {BB285C9F-C821-4770-8970-56C4AB52C87E}
                        O42 - Logiciel: Skype(TM) 6.16 - (.Skype Technologies S.A..) [HKLM][64Bits] -- {7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}
                        O42 - Logiciel: Slingo Deluxe - (.WildTangent.) [HKLM][64Bits] -- WTA-1a27f9cb-a896-4b40-9738-35a2a4445461
                        O42 - Logiciel: Sniper Elite V2 - (...) [HKLM][64Bits] -- Sniper Elite V2_is1
                        O42 - Logiciel: SonicStage 4.3 - (.Sony Corporation.) [HKLM][64Bits] -- {A0EB195B-5876-48E6-879D-33D4B2102610}
                        O42 - Logiciel: Steam - (.Valve Corporation.) [HKLM][64Bits] -- {048298C9-A4D3-490B-9FF9-AB023A9238F3}
                        O42 - Logiciel: Stellar Phoenix Photo Recovery - (.Stellar Information Systems Ltd.) [HKLM][64Bits] -- Stellar Phoenix Photo Recovery_is1
                        O42 - Logiciel: Synaptics Pointing Device Driver - (.Synaptics Incorporated.) [HKLM][64Bits] -- SynTPDeinstKey
                        O42 - Logiciel: System Requirements Lab CYRI - (.Husdawg, LLC.) [HKLM][64Bits] -- {E5F05232-96B6-4552-A480-785A60A94B21}
                        O42 - Logiciel: TeamViewer 8 - (.TeamViewer.) [HKLM][64Bits] -- TeamViewer 8
                        O42 - Logiciel: The Elder Scrolls V: Skyrim - (.Bethesda Game Studios.) [HKLM][64Bits] -- Steam App 72850
                        O42 - Logiciel: Torchlight - (...) [HKLM][64Bits] -- Runic Games Torchlight
                        O42 - Logiciel: Torchlight - (.WildTangent.) [HKLM][64Bits] -- WTA-82ba40dc-d1d0-48f5-9eb7-86bcd1acb5ca
                        O42 - Logiciel: Uplay - (.Ubisoft.) [HKLM][64Bits] -- Uplay
                        O42 - Logiciel: VLC media player 2.0.2 - (.VideoLAN.) [HKLM][64Bits] -- VLC media player =>.VideoLAN
                        O42 - Logiciel: Video Web Camera - (.CyberLink Corp..) [HKLM][64Bits] -- InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}
                        O42 - Logiciel: Video Web Camera - (.CyberLink Corp..) [HKLM][64Bits] -- {01FB4998-33C4-4431-85ED-079E3EEFE75D}
                        O42 - Logiciel: ViewNX 2 - (.Nikon.) [HKLM][64Bits] -- {DDD62492-32A7-412B-8AF1-2CF032AD42E3}
                        O42 - Logiciel: Virtual Villagers - The Secret City - (.WildTangent.) [HKLM][64Bits] -- WTA-b7e9a885-7f60-4552-b78d-b3e693d99a33
                        O42 - Logiciel: Vuze - (.Vuze Inc..) [HKLM][64Bits] -- 8461-7759-5462-8226 =>P2P.Azureus
                        O42 - Logiciel: Wedding Dash - (.WildTangent.) [HKLM][64Bits] -- WTA-74f12377-2863-44f4-ae8b-26500385e784
                        O42
                        0
                        1. Oui pardon, voilà : http://cjoint.com/14ju/DGwxfAsCZqA.htm
                          0
                          1. re

                            je regarderai le rapport demain, et te donnerai la suite des opérations

                            merci

                            @ demain
                            0
                            1. D'accord, merci !

                              A demain bonne soirée/nuit
                              0
                          2. salut

                            il y a du boulot ^^

                            1) désinstalle ceci via programmes et fonctionnalités du panneau de configuration

                            McAfee Security Scan Plus v3.8.150.1
                            Adobe Reader 9.1 MUI
                            Adobe Shockwave Player 11.6
                            Java 7 Update 9
                            Java(TM) 6 Update 31

                            si tu n'utilises pas Pando Media Booster v2.6.0.7, désinstalle le aussi

                            2) télécharge et installe les dernières versions de ces logiciels

                            adobe reader
                            Adobe Shockwave Player
                            java

                            ps: décoche les programmes additionnels pendant les installations des divers logiciels (MCAFEE etc...)

                            3) fait ceci et poste le rapport

                            # Télécharge UsbFix par El Desaparecido sur ton Bureau.
                            # Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.

                            # Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
                            # Utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit).

                            # Clique sur Options, dans le menu BBCode choisis CCM
                            # Valide en cliquant sur Appliquer.
                            # UsbFix se relancera pour prendre en compte tes réglages.
                            # Clique sur Nettoyage.


                            # Laisse travailler l'outil, ton bureau ne sera pas accessible durant la phase de nettoyage.
                            # À la fin du scan, un rapport va s'afficher, poste-le via 1 copier/coller dans ta prochaine réponse sur le forum.

                            # Le rapport est aussi sauvegardé à la racine du disque système.
                            ( C:\UsbFix\Log\UsbFix [Clean 1] Nom de l'ordinateur.txt ).

                            merci

                            @+

                            le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
                            0
                            1. Hello !
                              En tout cas merci de ta patience et de l'intérêt porté à mon souci...
                              L'étape une désinstallation/réinstallation je l'ai comprise, par contre : # Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
                              Qu'est-ce que ça veux dire ?
                              0
                          3. re

                            par contre : # Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
                            Qu'est-ce que ça veux dire ?


                            quand tu branches tes clés usb et/où supports externe (disque dur etc...) ils s'ouvrent seul (exécution automatique)

                            à ce moment là, tu dois cliquer sur la "croix rouge" (le X en haut a droite de la fenêtre pour fermer le disque et où la clé usb avant de faire le scan

                            @+
                            0
                            1. Re,

                              Ça oui j'ai compris qu'il ne fallait pas les ouvrir, mais je dois alors "boucher" tout mes ports USB avant le scan ?

                              Tu pourrait m'expliquer ce à quoi ça sert ? (c'est pas curiosité je n'avais jamais entendu parler de ça)
                              0
                          4. re

                            Ça oui j'ai compris qu'il ne fallait pas les ouvrir, mais je dois alors "boucher" tout mes ports USB avant le scan ?

                            en fait, il faut analyser toutes tes clés et supports externe

                            si tu n'as pas assez de port usb pour les analyser en 1 seule fois, on fera 2 analyses

                            le fait de ne pas ouvrir la/les clé(s)/support(s) externe, c'est parce qu'il(s) ne doit/doivent pas être utilisé(s) pendant le scan

                            @+
                            0
                            1. Re,

                              J'ai branché mon reflex Nikon et mon appareil photo... Le dernier port USB étant prit par ma souris, voilà le rapport (il a indiqué une menace) :

                              ############################## | UsbFix V 7.176 | [Nettoyage]

                              Utilisateur: Maison (Administrateur) # MAISON-PC
                              Mis à jour le 18/07/2014 par El Desaparecido - SosVirus
                              Lancé à 13:35:37 | 23/07/2014

                              Site Web : http://www.usbfix.net/
                              Changelog : http://www.usbfix.net/maj/
                              Assistance : http://www.sosvirus.net/
                              Upload Malware : http://www.sosvirus.net/upload_malware.php
                              Contact : http://www.usbfix.net/contact/

                              ################## | System information |

                              MB: Packard Bell (SJV50_HR)
                              CPU: Intel(R) Core(TM) i5-2410M CPU @ 2.30GHz
                              RAM -> [Total : 3948 Mo | Free : 1737 Mo]
                              Bios: Packard Bell
                              Boot: Normal boot

                              OS: Microsoft(TM) Windows 7 Home Premium (6.1.7601 64-Bit) Service Pack 1
                              WB: Internet Explorer : 11.00.9600.16428
                              WB: Google Chrome : 36.0.1985.125

                              ################## | Security Information |

                              AV: avast! Antivirus [(!) Désactivé |A jour]
                              AS: Windows Defender [Actif |A jour]
                              AS: avast! Antivirus [(!) Désactivé |A jour]
                              FW: avast! Antivirus [(!) Désactivé]
                              AS: Malwarebytes Anti-Malware : 1.0.0.532
                              FW: Windows Firewall [(!) Désactivé]
                              SC: Security Center [Actif]
                              WU: Windows Update [Actif]

                              ################## | Disk Information |

                              C:\ (%SystemDrive%) -> Disque fixe # 446 Go (61 Go libre(s) - 14%) [Packard Bell] # NTFS
                              D:\ -> CD-ROM # 273 Mo (0 Mo libre(s) - 0%) [MaliceMCV] # CDFS
                              E:\ -> CD-ROM # 667 Mo (0 Mo libre(s) - 0%) [FORESTIA] # CDFS
                              F:\ -> Disque amovible # 4 Go (2 Go libre(s) - 54%) [] # FAT32

                              ################## | Processus Stoppés |

                              C:\Windows\System32\nvvsvc.exe (ID: 332|ParentID: 856)
                              C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1308|ParentID: 332|Système)
                              C:\Windows\System32\nvvsvc.exe (ID: 1316|ParentID: 332|Système)
                              C:\Windows\explorer.exe (ID: 1480|ParentID: 1440|Maison)
                              C:\Windows\System32\spoolsv.exe (ID: 1740|ParentID: 856|Système)
                              C:\Windows\System32\taskhost.exe (ID: 1820|ParentID: 856|Maison)
                              C:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe (ID: 1988|ParentID: 856|Système)
                              C:\Windows\System32\igfxtray.exe (ID: 2020|ParentID: 1480|Maison)
                              C:\Windows\System32\hkcmd.exe (ID: 824|ParentID: 1480|Maison)
                              C:\Windows\System32\igfxpers.exe (ID: 1500|ParentID: 1480|Maison)
                              C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (ID: 1908|ParentID: 856|Système)
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 1372|ParentID: 1480|Maison)
                              C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID: 616|ParentID: 1480|Maison)
                              C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 1672|ParentID: 1308|Maison)
                              C:\Program Files\Zune\ZuneLauncher.exe (ID: 1472|ParentID: 1480|Maison)
                              C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID: 2140|ParentID: 1372|Maison)
                              C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (ID: 2188|ParentID: 1480|Maison)
                              C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (ID: 2404|ParentID: 1480|Maison)
                              C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe (ID: 2428|ParentID: 1480|Maison)
                              C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (ID: 2584|ParentID: 856|Système)
                              C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe (ID: 2620|ParentID: 856|SERVICE RÉSEAU)
                              C:\Program Files (x86)\Launch Manager\dsiwmis.exe (ID: 2712|ParentID: 856|Système)
                              C:\Program Files (x86)\Launch Manager\LMworker.exe (ID: 2780|ParentID: 2712|Maison)
                              C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe (ID: 2792|ParentID: 856|Système)
                              C:\Program Files (x86)\Launch Manager\LMutilps32.exe (ID: 2800|ParentID: 2712|Système)
                              C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe (ID: 2860|ParentID: 856|Système)
                              C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe (ID: 2900|ParentID: 856|Système)
                              C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (ID: 2956|ParentID: 2504|Maison)
                              C:\Program Files (x86)\NTI\Packard Bell MyBackup\BackupManagerTray.exe (ID: 2988|ParentID: 2504|Maison)
                              C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 2996|ParentID: 856|Système)
                              C:\Program Files (x86)\iTunes\iTunesHelper.exe (ID: 3036|ParentID: 2504|Maison)
                              C:\Program Files (x86)\NTI\Packard Bell MyBackup\IScheduleSvc.exe (ID: 2180|ParentID: 856|Système)
                              C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (ID: 2232|ParentID: 856|Système)
                              C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 3092|ParentID: 856|Système)
                              C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler.exe (ID: 3108|ParentID: 2396|Système)
                              C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler64.exe (ID: 3128|ParentID: 2396|Système)
                              C:\Windows\SysWOW64\PnkBstrA.exe (ID: 3232|ParentID: 856|Système)
                              C:\Program Files (x86)\CyberLink\Shared Files\RichVideo.exe (ID: 3388|ParentID: 856|Système)
                              C:\Program Files (x86)\TeamViewer\Version8\TeamViewer_Service.exe (ID: 3560|ParentID: 856|Système)
                              C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID: 3716|ParentID: 856|Système)
                              C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (ID: 1804|ParentID: 3716|Système)
                              C:\Program Files\iPod\bin\iPodService.exe (ID: 3280|ParentID: 856|Système)
                              C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 4776|ParentID: 3092|SERVICE RÉSEAU)
                              C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (ID: 4784|ParentID: 3092|Système)
                              C:\Windows\System32\conhost.exe (ID: 4792|ParentID: 568|SERVICE RÉSEAU)
                              C:\Windows\System32\conhost.exe (ID: 4808|ParentID: 748|Système)
                              C:\Windows\System32\wbem\unsecapp.exe (ID: 5064|ParentID: 972|Maison)
                              C:\Program Files (x86)\Skype\Phone\Skype.exe (ID: 4192|ParentID: 1480|Maison)
                              C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (ID: 2040|ParentID: 856|Système)
                              C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 4916|ParentID: 856|Système)
                              C:\Program Files (x86)\Nero\Update\NASvc.exe (ID: 1796|ParentID: 856|Système)
                              C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 932|ParentID: 856|Système)
                              C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe (ID: 5880|ParentID: 6036|Maison)
                              C:\Windows\System32\WUDFHost.exe (ID: 2220|ParentID: 664|SERVICE LOCAL)
                              C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 2500|ParentID: 1480|Maison)
                              C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6048|ParentID: 2500|Maison)
                              C:\Windows\System32\msiexec.exe (ID: 6360|ParentID: 856|Système)
                              C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 4584|ParentID: 856|Système)
                              C:\Windows\System32\SearchIndexer.exe (ID: 6060|ParentID: 856|Système)
                              C:\Windows\System32\taskhost.exe (ID: 4356|ParentID: 856|Maison)
                              C:\Windows\System32\WUDFHost.exe (ID: 4628|ParentID: 664|SERVICE LOCAL)
                              C:\Windows\System32\WUDFHost.exe (ID: 6200|ParentID: 664|SERVICE LOCAL)

                              ################## | Autorun |

                              ################## | Recherche générique |

                              Supprimé! C:\Users\Maison\AppData\Local\Temp\iesetup-win7-x64.exe

                              (!) Fichiers temporaires supprimés.

                              ################## | Registre |

                              Supprimé! HKU\S-1-5-21-1340137358-1505032671-1698646849-1000\Software\.\.\.\.\Mountpoints2\{0258f3c3-ca46-11e3-8715-962ae7425681}
                              Supprimé! HKU\S-1-5-21-1340137358-1505032671-1698646849-1000\Software\.\.\.\.\Mountpoints2\{14f7af1b-f9ff-11e3-8b2d-dc0268f8e0bf}
                              Supprimé! HKU\S-1-5-21-1340137358-1505032671-1698646849-1000\Software\.\.\.\.\Mountpoints2\{9fbda7c9-42a1-11e1-9a44-806e6f6e6963}
                              Supprimé! HKU\S-1-5-21-1340137358-1505032671-1698646849-1000\Software\.\.\.\.\Mountpoints2\{d5535336-0797-11e2-9971-b870f49736b5}

                              ################## | Regedit Run |

                              F2 - HKLM\..\Winlogon : [Shell] explorer.exe
                              F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
                              F2 - HKLM\..\Winlogon : [Userinit] userinit.exe,
                              F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
                              04 - HKCU\..\Run : [AutoStartNPSAgent] C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe
                              04 - HKCU\..\Run : [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
                              04 - HKLM\..\Run : [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
                              04 - HKLM\..\Run : [BackupManagerTray] "C:\Program Files (x86)\NTI\Packard Bell MyBackup\BackupManagerTray.exe" -h -k
                              04 - HKLM\..\Run : [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
                              04 - HKLM\..\Run : [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
                              04 - HKLM\..\Run : [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
                              04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
                              04 - HKLM\..\Run : [Nikon Message Center 2] C:\Program Files (x86)\Nikon\Nikon Message Center 2\NkMC2.exe -s
                              04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
                              04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
                              04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
                              04 - [x64] HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
                              04 - [x64] HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                              04 - [x64] HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
                              04 - [x64] HKLM\..\Run : [IntelTBRunOnce] wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs"
                              04 - [x64] HKLM\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
                              04 - [x64] HKLM\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
                              04 - [x64] HKLM\..\Run : [Zune Launcher] "C:\Program Files\Zune\ZuneLauncher.exe"
                              04 - [x64] HKLM\..\Run : [NvBackend] "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
                              04 - [x64] HKLM\..\Run : [ShadowPlay] C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
                              04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
                              04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
                              04 - HKU\S-1-5-21-1340137358-1505032671-1698646849-1000\..\Run : [AutoStartNPSAgent] C:\Program Files (x86)\Samsung\Samsung New PC Studio\NPSAgent.exe
                              04 - HKU\S-1-5-21-1340137358-1505032671-1698646849-1000\..\Run : [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
                              04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
                              04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

                              ################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |

                              [07/11/2012 - 16:29:47 | N | 0 Ko] - C:\AdobeDebug.txt
                              [23/07/2014 - 11:36:47 | ASH | 3031956 Ko] - C:\hiberfil.sys
                              [23/07/2014 - 11:37:02 | ASH | 4042608 Ko] - C:\pagefile.sys
                              [23/07/2014 - 13:26:43 | D] - C:\Config.Msi
                              [05/07/2013 - 15:23:40 | N | 1 Ko] - C:\PhotoFiltre.lnk
                              [17/08/2012 - 08:38:44 | N | 756 Ko | VirusTotal - (0/53)] - C:\msvcr100.dll
                              [30/08/2012 - 11:15:10 | N | 411 Ko | VirusTotal - (0/53)] - C:\msvcp100.dll
                              [03/04/2012 - 19:47:32 | SHD] - C:\$Recycle.Bin
                              [22/07/2014 - 22:58:06 | N | 1 Ko] - C:\PhysicalDisk0_MBR.bin
                              [22/07/2014 - 15:03:45 | A | 0 Ko] - C:\autoexec.bat
                              [15/04/2011 - 11:21:10 | RASH | 8 Ko] - C:\BOOTSECT.BAK
                              [08/06/2014 - 10:13:31 | D] - C:\found.001
                              [16/09/2013 - 10:10:50 | D] - C:\found.000
                              [14/07/2009 - 05:20:08 | D] - C:\PerfLogs
                              [14/07/2009 - 07:08:56 | SHD] - C:\Documents and Settings
                              [19/01/2012 - 15:31:32 | D] - C:\Intel
                              [19/01/2012 - 15:35:58 | D] - C:\book
                              [03/04/2012 - 19:44:19 | SHD] - C:\Recovery
                              [03/04/2012 - 19:46:39 | D] - C:\OEM
                              [22/04/2012 - 18:45:38 | RHD] - C:\MSOCache
                              [22/04/2012 - 21:42:34 | D] - C:\CD_Office_2007
                              [29/04/2012 - 14:14:55 | D] - C:\Games
                              [24/07/2013 - 18:52:36 | D] - C:\ArcTemp
                              [08/06/2014 - 12:47:24 | D] - C:\Users
                              [08/06/2014 - 12:55:48 | D] - C:\Temp
                              [12/06/2014 - 21:28:25 | D] - C:\NVIDIA Corporation
                              [20/06/2014 - 13:34:39 | D] - C:\hegames
                              [14/07/2014 - 13:49:09 | D] - C:\Riot Games
                              [22/07/2014 - 01:12:01 | D] - C:\Program Files (x86)
                              [22/07/2014 - 21:37:31 | D] - C:\AdwCleaner
                              [22/07/2014 - 21:38:29 | D] - C:\Windows
                              [23/07/2014 - 12:48:27 | D] - C:\Program Files
                              [23/07/2014 - 13:25:21 | SHD] - C:\System Volume Information
                              [23/07/2014 - 13:26:53 | HD] - C:\ProgramData
                              [23/07/2014 - 13:32:55 | D] - C:\UsbFix

                              ################## | F:\ - Disque USB (FAT32) |

                              [15/07/2012 - 16:26:28 | N | 0 Ko] - F:\WMPInfo.xml
                              [25/02/2012 - 18:11:18 | D] - F:\.uuid
                              [17/02/2014 - 10:23:24 | AH | 4 Ko] - F:\._.Trashes
                              [17/02/2014 - 10:23:24 | HD] - F:\.Trashes
                              [20/01/2014 - 08:04:52 | N | 1 Ko] - F:\NIKON001.DSC
                              [03/01/2007 - 08:36:30 | D] - F:\FRAME
                              [24/12/2011 - 20:30:48 | D] - F:\DCIM
                              [29/12/2013 - 21:17:52 | SHD] - F:\System Volume Information

                              ################## | Vaccin |

                              F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

                              ################## | E.O.F | http://www.sosvirus.net/ | http://www.usbfix.net/ |
                              0
                          5. re

                            ok, si tu as encore des clés/supports externe, branche a la place de ceux qui sont branchés actuellement et fait 1 scan en mode nettoyage, puis poste le rapport

                            merci

                            @+
                            0
                            1. Re,

                              Il ne reste que HDMI, celui pour relier le PC à la télé et la place pour la câble internet, j'ai pas de fiches pour brancher ceux là...
                              0
                          • 1
                          • 2