Wajam

Résolu/Fermé
pepe1311 Messages postés 87 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 17 mai 2017 - 2 août 2014 à 16:40
pepe1311 Messages postés 87 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 17 mai 2017 - 3 août 2014 à 14:24
Bonjour, je suis infecté par wajam entre autres



22 réponses

pepe1311 Messages postés 87 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 17 mai 2017
Modifié par baladur13 le 2/08/2014 à 17:01
voici un log ZHP diag ~ Rapport de ZHPDiag v2014.7.30.111 - Nicolas Coolman (30/07/2014)
~ Lancé par sylvie (02/08/2014 15:59:27)
~ Adresse du Site Web https://nicolascoolman.eu
~ Adresse du Forum https://nicolascoolman.eu
~ Traduit par Nicolas Coolman
~ Etat de la version : Version à jour.
~ Liste blanche : Désactivée par l'utilisateur
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Deactivate by program


---\\ Navigateurs Internet
MSIE: Internet Explorer v10.0.9200.17028 (Defaut)
GCIE: Google Chrome v36.0.1985.125

---\\ Informations sur les produits Windows
~ Langage: Français
Windows 8, 64-bit (Build 9200)
Windows Server License Manager Script : OK
~ Windows(R) Operating System, OEM_DM channel
Windows ID Activation : OK
~ Windows Partial Key : DC736
Windows License : OK
~ Windows Remaining Initializations Number : 998
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK

---\\ Logiciels de protection du système
avast! Internet Security v9.0.2021
Malwarebytes Anti-Malware version 2.0.1.1004
ESET Online Scanner v3
Windows Defender W8 (Deactivate)

---\\ Logiciels d'optimisation du système
CCleaner v4.13

---\\ Logiciels de partage PeerToPeer

---\\ Surveillance de Logiciels
Adobe Reader XI

---\\ Informations sur le système
~ Processor: AMD64 Family 20 Model 2 Stepping 0, AuthenticAMD
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 3659 MB (74% free)
System Restore: Activé (Enable)
System drive C: has 407 GB (90%) free of 451 GB

---\\ Mode de connexion au système
~ Computer Name: PCBUREAU
~ User Name: sylvie
~ All Users Names: sylvie, HomeGroupUser$, Administrateur,
~ Unselected Option: None
Logged in as Administrator

---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Users\sylvie\AppData\Roaming\ZHP\
~ %AppData% : C:\Users\sylvie\AppData\Roaming\
~ %Desktop% : C:\Users\sylvie\Desktop\
~ %Favorites% : C:\Users\sylvie\Favorites\
~ %LocalAppData% : C:\Users\sylvie\AppData\Local\
~ %StartMenu% : C:\Users\sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 407 Go of 451 Go)
D: Hard drive, Flash drive, Thumb drive (Free 2 Go of 13 Go)
E: Floppy drive, Flash card reader, USB Key (Not Inserted)
F: CD-ROM drive (Not Inserted)



---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKLM\SYSTEM\CurrentControlSet\Services\COMSysApp] Type: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : Out Of Date
~ Security Center: 49 Scanned in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.0E8E6463F81C80AFBED533E0F1F8895D] - (.Microsoft Corporation - Explorateur Windows.) (.01/06/2013 - 12:34:21.) -- C:\Windows\Explorer.exe [2391280]
[MD5.FE9AB232B56A12224E8A3F3F9878C9A3] - (.Microsoft Corporation - Application de démarrage de Windows.) (.26/07/2012 - 04:08:50.) -- C:\Windows\System32\Wininit.exe [132608]
[MD5.27E552632E6394DE0FA555EFDBA29A49] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.19/06/2014 - 03:12:11.) -- C:\Windows\System32\wininet.dll [2239488]
[MD5.75DD70A14145499C9F7D903CF9A8C91B] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.12/04/2014 - 10:10:31.) -- C:\Windows\System32\Winlogon.exe [578048]
[MD5.9448F5740A037EC0C18F0E9177232DD0] - (.Microsoft Corporation - Bibliothèque de licences.) (.26/07/2012 - 04:07:20.) -- C:\Windows\System32\sppcomapi.dll [273408]
[MD5.FE7FB9612D354EB41DF4F0FF5D6FB259] - (.Microsoft Corporation - Pilote de fonction connexe pour WinSock.) (.29/05/2014 - 23:24:46.) -- C:\Windows\system32\Drivers\AFD.sys [576512]
[MD5.A721FF570C2387E383BDDEA9632863C9] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.26/07/2012 - 06:00:48.) -- C:\Windows\system32\Drivers\atapi.sys [25840]
[MD5.990B1BABE6E81FB18E65A87EBEFB1772] - (.Microsoft Corporation - CD-ROM File System Driver.) (.26/07/2012 - 03:30:10.) -- C:\Windows\system32\Drivers\Cdfs.sys [108544]
[MD5.339BFF85D788268752DA8C9644B188EE] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.26/07/2012 - 03:26:36.) -- C:\Windows\system32\Drivers\Cdrom.sys [174080]
[MD5.431141C6859990824D17F71C30A78728] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.16/01/2014 - 00:42:58.) -- C:\Windows\system32\Drivers\DfsC.sys [118784]
[MD5.3865C4E388B31940C8BB9F73D9738E93] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.08/02/2014 - 05:34:16.) -- C:\Windows\system32\Drivers\HDAudBus.sys [71168]
[MD5.C9E9CBF73AFFBFE3E801EFB516787BA3] - (.Microsoft Corporation - Pilote de port i8042.) (.26/07/2012 - 03:28:51.) -- C:\Windows\system32\Drivers\i8042prt.sys [112640]
[MD5.3969B9C218DD3FAA9F4ED2FFC3651C02] - (.Microsoft Corporation - IP Network Address Translator.) (.26/07/2012 - 03:23:01.) -- C:\Windows\system32\Drivers\IpNat.sys [145920]
[MD5.7A761AEE58658378BBA45D360F874CB0] - (.Microsoft Corporation - Minirdr SMB Windows NT.) (.27/02/2014 - 00:18:55.) -- C:\Windows\system32\Drivers\MRxSmb.sys [370688]
[MD5.7CEC25C682D319D484630B3952C31A11] - (.Microsoft Corporation - MBT Transport driver.) (.26/07/2012 - 03:24:28.) -- C:\Windows\system32\Drivers\netBT.sys [331776]
[MD5.7BE3EDFFA3216F989A6BDCB14795DD08] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.27/01/2014 - 04:39:40.) -- C:\Windows\system32\Drivers\ntfs.sys [1939288]
[MD5.4563DAF8C6A740AD7F501E219BD10766] - (.Microsoft Corporation - Pilote de port parallèle.) (.26/07/2012 - 03:29:53.) -- C:\Windows\system32\Drivers\Parport.sys [105984]
[MD5.A14D625C5AEE5FFE0F47D1A1D419FAAE] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.26/07/2012 - 03:23:17.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [124928]
[MD5.B2A3AD74FF2E2FFA73AF2567108231B3] - (.Microsoft Corporation - Redirecteur de périphérique de Microsoft RDP.) (.26/07/2012 - 03:25:18.) -- C:\Windows\system32\Drivers\rdpdr.sys [179712]
[MD5.73DC722CE5DF26D7638CE2446F2655C7] - (.Microsoft Corporation - TDI Translation Driver.) (.26/07/2012 - 06:26:47.) -- C:\Windows\system32\Drivers\tdx.sys [117248]
[MD5.78A5BBA3819FFFC62FFEC3E2220D102D] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.01/06/2013 - 12:26:33.) -- C:\Windows\system32\Drivers\volsnap.sys [327936]
~ Generic Processes: Scanned in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 2/324
~ Mes Favoris (My Favorites) : 1/10
~ Mes Documents (My Documents) : 1/2183
~ Mon Bureau (My Desktop) : 2/6
~ Menu demarrer (Programs) : 1/20
~ Hidden Files: Scanned in 00mn 02s



---\\ Processus lancés
[MD5.724CB7A116F7E1A67009D751BCF86586] - (.CyberLink - CyberLink MediaLibray Service.) -- C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [111120] [PID.64]
[MD5.26AFC1F16494FFE66F2197153B342A27] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe [4086432] [PID.4164]
[MD5.78E70968C04DE6C85541CF70F8CF4E78] - (.AMD - HydraDM.) -- C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe [1967616] [PID.3556]
[MD5.B3593D56E802DE2C61B755B85669B2B4] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [8083968] [PID.5208]
~ Processes Running: Scanned in 00mn 00s



---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Users\sylvie\AppData\Local\Google\Chrome\User Data\Default\Preferences
G2 - GCE: Preference [User Data\Default] [ahfgeienlihckogmohjhadlkjgocpleb] Google Store v.0.2 (Activé)
G2 - GCE: Preference [User Data\Default] [aohghmighlieiainnegkcijnfilokake] Google Docs v.0.7 (Activé)
G2 - GCE: Preference [User Data\Default] [apdfllckaahabafndbhieahigkjlhalf] Google Drive v.6.3 (Activé)
G2 - GCE: Preference [User Data\Default] [blpcfgokakmgnkcojhhkbfbldkacnbeo] YouTube v.4.2.6 (Activé)
G2 - GCE: Preference [User Data\Default] [coobgpohoikkiipiblmjeljniedjpjpf] Recherche Google v.0.0.0.20 (Activé)
G2 - GCE: Preference [User Data\Default] [eemcgdkfndhakfknompkggombfjjjeno] Bookmark Manager v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [ennkphjdgehloodpbhlhldgbnhmacadg] Settings v.0.2 (Activé)
G2 - GCE: Preference [User Data\Default] [gfdkimpbcpahaombhbimeihdjnejgicl] Feedback v.1.0 (Activé)
G2 - GCE: Preference [User Data\Default] [gomekmidlodglbbmalcneegieacbdmki] avast! Online Security v.9.0.2022.121, (Désactivé)
G2 - GCE: Preference [User Data\Default] [kmendfapggjehodndflmmgagdbamhnfd] CryptoTokenExtension v.0.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [mfehgcgbbipciphmccgaenjidiccnmng] Cloud Print v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [mgndgikekgjfcpckkfioiadnlibdjbkf] Chrome v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [neajdppkdcdipfabeoofebfddakdcjhd] Google Network Speech v.1.0 (Activé)
G2 - GCE: Preference [User Data\Default] [nkeimhogjdpnpccoofpliimaahmaaome] Google+ Hangouts v.1.0 (Activé)
G2 - GCE: Preference [User Data\Default] [nmmhkkegccagdldgiimedpiccmgmieda] Google Wallet v.0.0.6.1 (Activé)
G2 - GCE: Preference [User Data\Default] [pafkbggdmjlpgkdkcbjmhmfcdpncadgh] Google Now v.1.2.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [pjkljhegncpnkpknbcohdijeoejaedia] Gmail v.7 (Activé)

---\\ Liste des dossiers d'extension Google Chrome
G2 - EXT: C:\Users\sylvie\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [Google Docs]
G2 - EXT: C:\Users\sylvie\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [Google Drive]
G2 - EXT: C:\Users\sylvie\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [YouTube]
G2 - EXT: C:\Users\sylvie\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [Recherche Google]
G2 - EXT: C:\Users\sylvie\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [avast! Online Security]
G2 - EXT: C:\Users\sylvie\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [Google Wallet]
G2 - EXT: C:\Users\sylvie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [Gmail]
~ Google Lines Browser: 24 Scanned in 00mn 05s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R3 - URLSearchHook: Microsoft Url Search Hook [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Navigateur Internet.) (10.00.9200.16384 (win8_rtm.120725-1247)) -- C:\Windows\SysWOW64\ieframe.dll
~ IE Browser: 16 Scanned in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management: Scanned in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
~ Keys: Scanned in 00mn 00s



---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 21



---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: avast! Online Security [64Bits] - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (.AVAST Software - IE Webrep plugin.) -- C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: HP Network Check Helper [64Bits] - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} . (.Hewlett-Packard - HP Network Check IE Plug-in.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
~ BHO: 3 Scanned in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - GS\Desktop [Public]: Photos Snapfish.lnk . (...) -- C:\Program Files (x86)\Hewlett-Packard\Shared\WizLink.exe
O4 - GS\Desktop [Public]: RegClean Pro.lnk - Clé orpheline =>Rogue.RegistryPowerCleaner
~ Global Startup: 2 Scanned in 00mn 01s



---\\ Applications lancées au démarrage du système (O4)
O4 - HKLM\..\RunOnce: [NCPluginUpdater] . (.Hewlett-Packard - NCPluginUpdater.) -- c:\program files (x86)\hewlett-packard\hp health check\activecheck\product_line\NCPluginUpdater.exe
O4 - HKCU\..\Run: [HydraVisionDesktopManager] . (.AMD - HydraDM.) -- C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe
O4 - HKLM\..\Wow6432Node\Run: [CLMLServer_For_P2G8] . (.CyberLink - CyberLink MediaLibray Service.) -- c:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
O4 - HKLM\..\Wow6432Node\Run: [CLVirtualDrive] . (.CyberLink Corp. - CyberLink Virtual Drive.) -- c:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
O4 - HKLM\..\Wow6432Node\Run: [AvastUI.exe] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe
O4 - HKLM\..\Wow6432Node\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe =>.Advanced Micro Devices, Inc
O4 - HKUS\S-1-5-21-700999623-1039599335-4267359753-1001\..\Run: [HydraVisionDesktopManager] . (.AMD - HydraDM.) -- C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe
~ Application: Scanned in 00mn 00s



---\\ Invisibilité de l'icône d'options IE dans le panneau de Configuration (O5)
O5 - control.ini: [HKLM\..\Control Panel] inetcpl.cpl=no
~ IE Control Panel: 1 Scanned in 00mn 00s



---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\WINDOWS\system32\napinsp.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\WINDOWS\system32\pnrpnsp.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\WINDOWS\system32\pnrpnsp.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\WINDOWS\system32\NLAapi.dll
O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll =>.Microsoft Corporation
O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000007\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files (x86)\Bonjour\mdnsNSP.dll
~ Winsock: 7 Scanned in 00mn 00s



---\\ Site dans la Zone de confiance d'Internet Explorer (O15)
O15 - Trusted Zone: [HKCU\...\Domains] http.ma-config.com
O15 - Trusted Zone: [HKCU\...\Domains] http.touslesdrivers.com
~ IE Zone Confiance: Scanned in 00mn 02s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{6F5D1B21-6D8A-488E-B856-7742A07AADCC}: DhcpNameServer = 212.27.40.241 212.27.40.240
O17 - HKLM\System\CS1\Services\Tcpip\..\{6F5D1B21-6D8A-488E-B856-7742A07AADCC}: DhcpNameServer = 212.27.40.241 212.27.40.240
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.241 212.27.40.240
~ Domain: Scanned in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (...) --
O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll =>.Microsoft Corporation
~ Protocole Additionnel: Scanned in 00mn 00s



---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
~ SSODL: 1 Scanned in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) . (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: (AMD External Events Utility) . (.AMD - AMD External Events Service Module.) - C:\Windows\System32\atiesrxx.exe
O23 - Service: AMD FUEL Service (AMD FUEL Service) . (.Advanced Micro Devices, Inc. - Service Fusion Utility.) - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: avast! Antivirus (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: avast! Firewall (avast! Firewall) . (.AVAST Software - avast! firewall service.) - C:\Program Files\AVAST Software\Avast\afwServ.exe
O23 - Service: Bonjour Service (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe =>.Google Inc
O23 - Service: HP Support Assistant Service (HP Support Assistant Service) . (.Hewlett-Packard Company - HP Support Assistant Service.) - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe =>.Hewlett-Packard Co
O23 - Service: HP Connected Remote Service (HPConnectedRemote) . (.Hewlett-Packard - HPConnectedRemoteService.) - c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe
O23 - Service: Ma-Config Agent (MaConfigAgent) . (.CybelSoft - Service de détection matériel.) - C:\Program Files\ma-config.com\MaConfigAgent.exe
~ Services: 10 Scanned in 00mn 14s



---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(...) - (.not file.)
~ Desktop Component: 4 Scanned in 00mn 00s



---\\ Enumère les données de BootExecute (BEX) (O34)
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (sdnclean64.exe) - File not found
~ BEX: 2 Scanned in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
[MD5.1AD8512A5C40AD1A0558498D8E0AC2AA] [APT] [avast! Emergency Update] (.AVAST Software.) -- C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [808448]
[MD5.03E07421C99D99D2DB8F4E5CCB890B23] [APT] [CCleanerSkipUAC] (.Piriform Ltd.) -- C:\Program Files\CCleaner\CCleaner.exe [4524312]
[MD5.506708142BC63DABA64F2D3AD1DCD5BF] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [116648]
[MD5.506708142BC63DABA64F2D3AD1DCD5BF] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [116648]
[MD5.AF51D4FE088A3EFA5303B36FFFD0581B] [APT] [HPCeeScheduleForsylvie] (.Hewlett-Packard.) -- C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [91704]
[MD5.00000000000000000000000000000000] [APT] [Norton WSC Integration] (...) -- C:\Program Files (x86)\Norton Internet Security\Engine\20.5.0.28\WSCStub.exe (.not file.) [0]
[MD5.82460C15B3FF5EB67EAB2D99292CF11C] [APT] [SmartPCFixer Automatically Update] (.Sunisoft.) -- C:\Program Files (x86)\SmartPCFixer\update\update.exe [713528]
[MD5.A1675E086B9E116F9FA3D93F2554FBE4] [APT] [SmartPCFixer Scan Weekly] (...) -- C:\Program Files (x86)\SmartPCFixer\SmartPCFixer.exe [18933048]
[MD5.7AF293EE3DA29D62A2E3627D17A6FF90] [APT] [Critical Actions Pending] (.Hewlett-Packard Company.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [524192]
[MD5.7AF293EE3DA29D62A2E3627D17A6FF90] [APT] [HP Support Assistant Quick Start] (.Hewlett-Packard Company.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [524192]
[MD5.FD234A3E99A16F2A32BAFBCA224EB4BA] [APT] [HP Total Care Tune-Up] (.Hewlett-Packard Company.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPTuneUp.exe [18336]
[MD5.7AF293EE3DA29D62A2E3627D17A6FF90] [APT] [PC Health Analysis] (.Hewlett-Packard Company.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [524192]
[MD5.7AF293EE3DA29D62A2E3627D17A6FF90] [APT] [PC Tuneup] (.Hewlett-Packard Company.) -- C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [524192]
[MD5.F89A2101EFFAC2406AAE955502DFC4E6] [APT] [Update Check] (.Hewlett-Packard Company.) -- C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [631608]
[MD5.00000000000000000000000000000000] [APT] [Norton Error Analyzer] (...) -- C:\Program Files (x86)\Norton Internet Security\Engine\20.5.0.28\SymErr.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Norton Error Processor] (...) -- C:\Program Files (x86)\Norton Internet Security\Engine\20.5.0.28\SymErr.exe (.not file.) [0]
O39 - APT: GoogleUpdateTaskMachineCore - (.Google Inc..) -- C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job [1082]
O39 - APT: GoogleUpdateTaskMachineCore - (.Google Inc..) -- C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore [1082]
O39 - APT: GoogleUpdateTaskMachineUA - (.Google Inc..) -- C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job [1086]
O39 - APT: GoogleUpdateTaskMachineUA - (.Google Inc..) -- C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA [1086]
O39 - APT: HPCeeScheduleForsylvie - (.Hewlett-Packard.) -- C:\Windows\Tasks\HPCeeScheduleForsylvie.job [354]
O39 - APT: HPCeeScheduleForsylvie - (.Hewlett-Packard.) -- C:\Windows\System32\Tasks\HPCeeScheduleForsylvie [354]
~ Scheduled Task: 22 Scanned in 00mn 10s



---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Microsoft Windows Media Player [64Bits] - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Ressources du Lecteur Windows Media.) -- C:\Windows\System32\wmploc.dll =>.Microsoft Corporation
O40 - ASIC: Microsoft Windows Media Player 12.0 [64Bits] - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\Windows\SysWOW64\wmpdxm.dll =>.Microsoft Corporation
O40 - ASIC: Themes Setup [64Bits] - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} . (.Microsoft Corporation - API Windows Theme.) -- C:\Windows\System32\themeui.dll
O40 - ASIC: Microsoft Windows [64Bits] - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} . (.Microsoft Corporation - Windows Mail.) -- C:\Program Files (x86)\Windows Mail\WinMail.exe =>.Microsoft Corporation
O40 - ASIC: Browsing Enhancements [64Bits] - {630b1da0-b465-11d1-9948-00c04f98bbc9} . (.Microsoft Corporation - Extension Shell dossier FTP Microsoft Internet Explorer..) -- C:\Windows\System32\msieftp.dll
O40 - ASIC: Microsoft Windows Media Player [64Bits] - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Microsoft Corporation - Ressources du Lecteur Windows Media.) -- C:\Windows\System32\wmploc.dll =>.Microsoft Corporation
O40 - ASIC: Windows Desktop Update [64Bits] - {89820200-ECBD-11cf-8B85-00AA005B4340} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\Windows\System32\shell32.dll
O40 - ASIC: Web Platform Customizations [64Bits] - {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\Windows\System32\ie4uinit.exe
O40 - ASIC: (no name) [64Bits] - {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation - Microsoft .NET IE SECURITY REGISTRATION.) -- C:\Windows\System32\mscories.dll
~ Active Setup: 9 Scanned in 00mn 00s



---\\ Pilotes lancés au démarrage du système (O41)
O41 - Driver: C:\Windows\System32\drivers\afd.sys (AFD) . (.Microsoft Corporation - Pilote de fonction connexe pour WinSock.) - C:\Windows\system32\drivers\afd.sys
O41 - Driver: (aswKbd) . (.AVAST Software - avast! Keyboard Filter Driver.) - C:\Windows\system32\drivers\aswKbd.sys
O41 - Driver: (aswRdr) . (.AVAST Software - avast! WFP Redirect Driver.) - C:\Windows\system32\drivers\aswRdr2.sys
O41 - Driver: (aswSnx) . (.AVAST Software - avast! Virtualization Driver.) - C:\Windows\system32\drivers\aswSnx.sys
O41 - Driver: (aswSP) . (.AVAST Software - avast! self protection module.) - C:\Windows\system32\drivers\aswSP.sys
O41 - Driver: (BasicDisplay) . (.Microsoft Corporation - Microsoft Basic Display Driver.) - C:\Windows\system32\drivers\BasicDisplay.sys
O41 - Driver: (BasicRender) . (.Microsoft Corporation - Microsoft Basic Render Driver.) - C:\Windows\system32\drivers\BasicRender.sys
O41 - Driver: cdrom.inf (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\system32\drivers\cdrom.sys
O41 - Driver: (CLVirtualDrive) . (.CyberLink - It is a virtual device driver which could c.) - C:\Windows\system32\DRIVERS\CLVirtualDrive.sys
O41 - Driver: C:\Windows\System32\drivers\dam.sys (dam) . (.Microsoft Corporation - DAM Kernel Driver.) - C:\Windows\System32\drivers\dam.sys
O41 - Driver: C:\Windows\System32\wkssvc.dll (Dfsc) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\System32\Drivers\dfsc.sys
O41 - Driver: C:\Windows\System32\drivers\discache.sys (discache) . (.Microsoft Corporation - System Indexer/Cache Driver.) - C:\Windows\System32\drivers\discache.sys
O41 - Driver: mssmbios.inf (mssmbios) . (.Microsoft Corporation - System Management BIOS Driver.) - C:\Windows\system32\drivers\mssmbios.sys
O41 - Driver: netnb.inf (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
O41 - Driver: C:\Windows\System32\drivers\netbt.sys (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
O41 - Driver: npsvctrig.inf (npsvctrig) . (.Microsoft Corporation - Named pipe service triggers.) - C:\Windows\system32\drivers\npsvctrig.sys
O41 - Driver: C:\Windows\System32\drivers\nsiproxy.sys (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\System32\drivers\nsiproxy.sys
O41 - Driver: C:\Windows\System32\drivers\pacer.sys (Psched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\system32\DRIVERS\pacer.sys
O41 - Driver: C:\Windows\System32\wkssvc.dll (rdbss) . (.Microsoft Corporation - Pilote du sous-système de mise en mémoire t.) - C:\Windows\System32\DRIVERS\rdbss.sys
O41 - Driver: C:\Windows\System32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\system32\DRIVERS\tdx.sys
O41 - Driver: C:\Windows\System32\rascfg.dll (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\system32\DRIVERS\wanarp.sys
~ Drivers: 42 Scanned in 00mn 00s



---\\ Logiciels installés (O42)
O42 - Logiciel: 7 Wonders II - (.WildTangent.) [HKLM][64Bits] -- WTA-8d739169-578e-4ba1-99dd-f8536ca8072b
O42 - Logiciel: AMD Catalyst Install Manager - (.Advanced Micro Devices, Inc..) [HKLM][64Bits] -- {3FAEEEBE-48F4-84C1-2B49-96AE73E67E3E}
O42 - Logiciel: AMD Wireless Display v3.0 - (.Advanced Micro Devices, Inc..) [HKLM][64Bits] -- {0A2E1907-D0DE-0D01-CA64-CB0AB0BFE539}
O42 - Logiciel: AMD Wireless Display v3.0 - (.Advanced Micro Devices, Inc..) [HKLM][64Bits] -- {C3ECDE27-BD89-71E3-254D-DF32AF7C389D}
O42 - Logiciel: Adobe Reader XI (11.0.07) - Français - (.Adobe Systems Incorporated.) [HKLM][64Bits] -- {AC76BA86-7AD7-1036-7B44-AB0000000001}
O42 - Logiciel: Aloha TriPeaks - (.WildTangent.) [HKLM][64Bits] -- WTA-f7fe9d7b-c9b0-42d2-a726-f98ae6bb1dec
O42 - Logiciel: Bejeweled 3 - (.WildTangent.) [HKLM][64Bits] -- WTA-b532541d-1bb8-4d51-af0a-e3def6228040
O42 - Logiciel: Bonjour - (.Apple Inc..) [HKLM][64Bits] -- {6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}
O42 - Logiciel: Build-a-lot 4 - Power Source - (.WildTangent.) [HKLM][64Bits] -- WTA-b70e5e84-f6c6-468f-a6ff-e09925e05c6b
O42 - Logiciel: CCleaner - (.Piriform.) [HKLM][64Bits] -- CCleaner
O42 - Logiciel: Catalyst Control Center - Branding - (.Advanced Micro Devices, Inc..) [HKLM][64Bits] -- {59F0E916-7B87-4F09-888B-850F3F0700B5}
O42 - Logiciel: Chuzzle Deluxe - (.WildTangent.) [HKLM][64Bits] -- WTA-370cf4e9-8e4b-4759-9f51-ba1d4ce56945
O42 - Logiciel: Connected Music powered by Universal Music Group version 1.0 - (.Snowite.) [HKLM][64Bits] -- {46037DC7-F927-46DF-935F-D6F122BDD34B}_is1
O42 - Logiciel: Cradle of Rome 2 - (.WildTangent.) [HKLM][64Bits] -- WTA-ab65d4b1-bc94-44cb-bfe0-2231694134a0
O42 - Logiciel: Crazy Chicken Soccer - (.WildTangent.) [HKLM][64Bits] -- WTA-977e9dbc-942f-4059-b61a-75486355c99b
O42 - Logiciel: CyberLink LabelPrint - (.CyberLink Corp..) [HKLM][64Bits] -- InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}
O42 - Logiciel: CyberLink LabelPrint - (.CyberLink Corp..) [HKLM][64Bits] -- {C59C179C-668D-49A9-B6EA-0121CCFC1243}
O42 - Logiciel: CyberLink Media Suite 10 - (.CyberLink Corp..) [HKLM][64Bits] -- InstallShield_{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}
O42 - Logiciel: CyberLink Media Suite 10 - (.CyberLink Corp..) [HKLM][64Bits] -- {1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}
O42 - Logiciel: CyberLink Power2Go 8 - (.CyberLink Corp..) [HKLM][64Bits] -- InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}
O42 - Logiciel: CyberLink Power2Go 8 - (.CyberLink Corp..) [HKLM][64Bits] -- {2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}
O42 - Logiciel: CyberLink PowerDVD - (.CyberLink Corp..) [HKLM][64Bits] -- InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}
O42 - Logiciel: CyberLink PowerDVD - (.CyberLink Corp..) [HKLM][64Bits] -- {DEC235ED-58A4-4517-A278-C41E8DAEAB3B}
O42 - Logiciel: D3DX10 - (.Microsoft.) [HKLM][64Bits] -- {E09C4DB7-630C-4F06-A631-8EA7239923AF}
O42 - Logiciel: ESET Online Scanner v3 - (...) [HKLM][64Bits] -- ESET Online Scanner
O42 - Logiciel: Energy Star - (.Hewlett-Packard.) [HKLM][64Bits] -- {0FA995CC-C849-4755-B14B-5404CC75DC24}
O42 - Logiciel: Farm Frenzy - (.WildTangent.) [HKLM][64Bits] -- WTA-914f7b8b-6a1f-44a6-bb48-34e1dc4de37c
O42 - Logiciel: Final Drive Fury - (.WildTangent.) [HKLM][64Bits] -- WTA-85c20273-9c23-4f53-ae3a-020565c66f35
O42 - Logiciel: Google Chrome - (.Google Inc..) [HKLM][64Bits] -- Google Chrome
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: Governor of Poker 2 Premium Edition - (.WildTangent.) [HKLM][64Bits] -- WTA-cc7dc0be-ba41-4b8d-a910-531815def048
O42 - Logiciel: HP Connected Music (Meridian - installer) - (.Meridian Audio Ltd.) [HKLM][64Bits] -- StartHPConnectedMusic
O42 - Logiciel: HP Connected Remote - (.Hewlett-Packard.) [HKLM][64Bits] -- {F243A34B-AB7F-4065-B770-B85B767C247C}
O42 - Logiciel: HP Customer Experience Enhancements - (.Hewlett-Packard.) [HKLM][64Bits] -- {07FA4960-B038-49EB-891B-9F95930AA544}
O42 - Logiciel: HP Games - (.WildTangent.) [HKLM][64Bits] -- WildTangent hp Master Uninstall
O42 - Logiciel: HP Postscript Converter - (.Hewlett-Packard.) [HKLM][64Bits] -- {6E14E6D6-3175-4E1A-B934-CAB5A86367CD}
O42 - Logiciel: HP Registration Service - (.Hewlett-Packard.) [HKLM][64Bits] -- {E4D6CCF2-0AAF-4B9C-9DE5-893EDC9B4BAA}
O42 - Logiciel: HP Support Assistant - (.Hewlett-Packard Company.) [HKLM][64Bits] -- {FF27F674-821E-4BA2-985B-DDF539C2CD03} =>.Hewlett-Packard Co
O42 - Logiciel: Hewlett-Packard ACLM.NET v1.2.0.0 - (.Hewlett-Packard Company.) [HKLM][64Bits] -- {6F340107-F9AA-47C6-B54C-C3A19F11553F}
O42 - Logiciel: HydraVision - (.Advanced Micro Devices, Inc..) [HKLM][64Bits] -- {89CE7F9B-B4DF-8585-638B-6BD807ADE9C7}
O42 - Logiciel: Jewel Match 3 - (.WildTangent.) [HKLM][64Bits] -- WTA-ecba1378-379f-44c9-948e-2668ab39884c
O42 - Logiciel: Jewel Quest II - (.WildTangent.) [HKLM][64Bits] -- WTA-73836552-b4a7-4e96-8c62-8a730c86bce4
O42 - Logiciel: Jewel Quest Solitaire 2 - (.WildTangent.) [HKLM][64Bits] -- WTA-f25a8f7c-e630-48af-9b84-21d0a4bcc817
O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM][64Bits] -- {8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
O42 - Logiciel: Ma-Config.com (64 bits) - (.Cybelsoft.) [HKLM][64Bits] -- {19D411B5-350C-4DEA-BCA3-9E7B632A642D}
O42 - Logiciel: Mahjongg Artifacts - (.WildTangent.) [HKLM][64Bits] -- WTA-95efa30c-0de6-4c76-942d-4b7fc326a929
O42 - Logiciel: Malwarebytes Anti-Malware version 2.0.1.1004 - (.Malwarebytes Corporation.) [HKLM][64Bits] -- Malwarebytes Anti-Malware_is1
O42 - Logiciel: Mystery of Mortlake Mansion - (.WildTangent.) [HKLM][64Bits] -- WTA-49fc3985-7487-4ada-8065-c592a45c2f9e
O42 - Logiciel: Polar Bowler - (.WildTangent.) [HKLM][64Bits] -- WTA-defa291c-682b-47ad-b687-c01f95d1c0f7
O42 - Logiciel: Ranch Rush 2 - Premium Edition - (.WildTangent.) [HKLM][64Bits] -- WTA-a7e98179-7fb6-4ed1-89c5-74a36a214e58
O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..) [HKLM][64Bits] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
O42 - Logiciel: Recovery Manager - (.CyberLink Corp..) [HKLM][64Bits] -- {44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}
O42 - Logiciel: SmartPCFixer 5.2 - (.LionSea Software co., ltd.) [HKLM][64Bits] -- {2C5927BD-3F65-4207-8FB5-8EDF638A3511}_is1
O42 - Logiciel: Trinklit Supreme - (.WildTangent.) [HKLM][64Bits] -- WTA-cabd44ea-f9ca-428a-8b53-5c1d266fd6b9
O42 - Logiciel: Update Installer for WildTangent Games App - (.WildTangent.) [HKLM][64Bits] -- {2FA94A64-C84E-49d1-97DD-7BF06C7BBFB2}.WildTangent Games App
O42 - Logiciel: Virtual Families - (.WildTangent.) [HKLM][64Bits] -- WTA-0f92fef4-151e-4c05-8ec1-816910b24b20
O42 - Logiciel: Wedding Dash - (.WildTangent.) [HKLM][64Bits] -- WTA-8ab8661d-6357-4f57-9de0-991e6c94c530
O42 - Logiciel: WildTangent Games - (.WildTangent.) [HKLM][64Bits] -- WildTangent wildgames Master Uninstall
O42 - Logiciel: WildTangent Games App - (.WildTangent.) [HKLM][64Bits] -- {70B446D1-E03B-4ab0-9B3C-0832142C9AA8}.WildTangent Games App-hp
O42 - Logiciel: Zuma's Revenge - (.WildTangent.) [HKLM][64Bits] -- WTA-e7ccbdb3-6810-4e59-9e9c-7962d7ab41cf
O42 - Logiciel: avast! Internet Security v9.0.2021 - (.AVAST Software.) [HKLM][64Bits] -- Avast
~ Logic: 65 Scanned in 00mn 00s



---\\ HKCU & HKLM Software Keys
[HKCU\Software\ATI]
[HKCU\Software\AVAST Software]
[HKCU\Software\Adobe]
[HKCU\Software\AppDataLow]
[HKCU\Software\CC]
[HKCU\Software\Classes]
[HKCU\Software\Clients]
[HKCU\Software\CyberLink]
[HKCU\Software\ESET]
[HKCU\Software\Google]
[HKCU\Software\Hewlett-Packard]
[HKCU\Software\InstallCore] =>Adware.InstallCore
[HKCU\Software\Macromedia]
[HKCU\Software\MozillaPlugins]
[HKCU\Software\Netscape]
[HKCU\Software\Piriform]
[HKCU\Software\Policies]
[HKCU\Software\Raptr]
[HKCU\Software\RegisteredApplications]
[HKCU\Software\Safer Networking Limited]
[HKCU\Software\TeleCharger]
[HKCU\Software\Trolltech]
[HKCU\Software\UpToDown] =>PUP.UpToDown
[HKCU\Software\Wow6432Node]
[HKCU\Software\ZebHelpProcess Helper]
[HKLM\Software\AMD]
[HKLM\Software\ATI Technologies]
[HKLM\Software\ATI]
[HKLM\Software\Apple Inc.]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\EnigmaSoftwareGroup]
[HKLM\Software\Hewlett-Packard]
[HKLM\Software\Intel]
[HKLM\Software\Khronos]
[HKLM\Software\Macromedia]
[HKLM\Software\ODBC]
[HKLM\Software\Piriform]
[HKLM\Software\Policies]
[HKLM\Software\Realtek]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\SRS Labs]
[HKLM\Software\SmartPCFixer]
[HKLM\Software\Wow6432Node\ATI Technologies]
[HKLM\Software\Wow6432Node\ATI]
[HKLM\Software\Wow6432Node\AVAST Software]
[HKLM\Software\Wow6432Node\Adobe]
[HKLM\Software\Wow6432Node\AdwCleaner]
[HKLM\Software\Wow6432Node\Apple Inc.]
[HKLM\Software\Wow6432Node\Classes]
[HKLM\Software\Wow6432Node\Clients]
[HKLM\Software\Wow6432Node\CyberLink]
[HKLM\Software\Wow6432Node\Eset]
[HKLM\Software\Wow6432Node\Google]
[HKLM\Software\Wow6432Node\Hewlett-Packard]
[HKLM\Software\Wow6432Node\Intel]
[HKLM\Software\Wow6432Node\Khronos]
[HKLM\Software\Wow6432Node\Lake]
[HKLM\Software\Wow6432Node\Macromedia]
[HKLM\Software\Wow6432Node\MozillaPlugins]
[HKLM\Software\Wow6432Node\Mozilla]
[HKLM\Software\Wow6432Node\ODBC]
[HKLM\Software\Wow6432Node\OldTimer Tools]
[HKLM\Software\Wow6432Node\Policies]
[HKLM\Software\Wow6432Node\Realtek Semiconductor Corp.]
[HKLM\Software\Wow6432Node\Realtek]
[HKLM\Software\Wow6432Node\RegisteredApplications]
[HKLM\Software\Wow6432Node\SmartPCFixer]
[HKLM\Software\Wow6432Node\SymNRT]
[HKLM\Software\Wow6432Node\Symantec]
[HKLM\Software\Wow6432Node\WildTangent]
[HKLM\Software\Wow6432Node\Wow6432Node]
[HKLM\Software\Wow6432Node]
[HKLM\Software\cybelsoft]
~ Key Software: 202 Scanned in 00mn 00s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 17/05/2014 - 17:39:40 - [] ----D C:\Program Files (x86)\Adobe
O43 - CFD: 02/08/2014 - 15:30:05 - [] ----D C:\Program Files (x86)\ATI Technologies
O43 - CFD: 25/09/2012 - 05:25:23 - [] ----D C:\Program Files (x86)\Bonjour
O43 - CFD: 02/08/2014 - 15:30:11 - [] ----D C:\Program Files (x86)\Common Files
O43 - CFD: 25/09/2012 - 05:27:46 - [] ----D C:\Program Files (x86)\Connected Music powered by Universal Music Group
O43 - CFD: 25/09/2012 - 05:30:00 - [] ----D C:\Program Files (x86)\CyberLink
O43 - CFD: 12/06/2014 - 13:38:56 - [] ----D C:\Program Files (x86)\ESET
O43 - CFD: 17/05/2014 - 19:59:12 - [] ----D C:\Program Files (x86)\Google
O43 - CFD: 16/05/2014 - 15:44:23 - [] ----D C:\Program Files (x86)\Hewlett-Packard
O43 - CFD: 25/09/2012 - 05:24:26 - [] ----D C:\Program Files (x86)\HP Games
O43 - CFD: 25/09/2012 - 05:25:05 - [] ----D C:\Program Files (x86)\HPConnectedMusic
O43 - CFD: 25/09/2012 - 05:33:43 - [] --H-D C:\Program Files (x86)\InstallShield Installation Information
O43 - CFD: 14/07/2014 - 10:29:11 - [] ----D C:\Program Files (x86)\Internet Explorer
O43 - CFD: 05/06/2014 - 16:18:07 - [] ----D C:\Program Files (x86)\Malwarebytes Anti-Malware
O43 - CFD: 25/09/2012 - 05:15:29 - [] ----D C:\Program Files (x86)\Microsoft Office
O43 - CFD: 25/09/2012 - 05:35:41 - [] ----D C:\Program Files (x86)\Microsoft SQL Server Compact Edition
O43 - CFD: 26/07/2012 - 10:12:59 - [] ----D C:\Program Files (x86)\Microsoft.NET
O43 - CFD: 01/08/2012 - 19:08:42 - [] ----D C:\Program Files (x86)\MSBuild
O43 - CFD: 16/05/2014 - 15:08:51 - [] R---D C:\Program Files (x86)\Online Services
O43 - CFD: 29/07/2014 - 18:01:50 - [] ----D C:\Program Files (x86)\RCP
O43 - CFD: 25/09/2012 - 05:05:50 - [] ----D C:\Program Files (x86)\Realtek
O43 - CFD: 01/08/2012 - 19:08:43 - [] ----D C:\Program Files (x86)\Reference Assemblies
O43 - CFD: 31/07/2014 - 16:25:29 - [] ----D C:\Program Files (x86)\SmartPCFixer
O43 - CFD: 12/06/2014 - 10:48:38 - [] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
O43 - CFD: 25/09/2012 - 05:40:43 - [] ----D C:\Program Files (x86)\SymSilent
O43 - CFD: 25/09/2012 - 05:06:08 - [0] --H-D C:\Program Files (x86)\Temp
O43 - CFD: 25/09/2012 - 05:24:04 - [] ----D C:\Program Files (x86)\WildGames
O43 - CFD: 25/09/2012 - 05:24:25 - [] ----D C:\Program Files (x86)\WildTangent Games
O43 - CFD: 17/05/2014 - 19:35:38 - [] ----D C:\Program Files (x86)\Windows Defender
O43 - CFD: 25/09/2012 - 05:36:19 - [] ----D C:\Program Files (x86)\Windows Live
O43 - CFD: 17/05/2014 - 00:45:53 - [] ----D C:\Program Files (x86)\Windows Mail =>.Microsoft Corporation
O43 - CFD: 19/05/2014 - 15:25:35 - [] ----D C:\Program Files (x86)\Windows Media Player =>.Microsoft Corporation
O43 - CFD: 26/07/2012 - 10:13:01 - [] ----D C:\Program Files (x86)\Windows Multimedia Platform
O43 - CFD: 26/07/2012 - 10:12:59 - [] ----D C:\Program Files (x86)\Windows NT
O43 - CFD: 17/05/2014 - 19:34:12 - [] ----D C:\Program Files (x86)\Windows Photo Viewer
O43 - CFD: 26/07/2012 - 10:13:01 - [] ----D C:\Program Files (x86)\Windows Portable Devices
O43 - CFD: 26/07/2012 - 10:12:59 - [] -SH-D C:\Program Files (x86)\Windows Sidebar
O43 - CFD: 02/08/2014 - 15:54:42 - [] ----D C:\Program Files (x86)\ZHPDiag =>.Nicolas Coolman
O43 - CFD: 17/05/2014 - 17:39:55 - [] ----D C:\Program Files (x86)\Common Files\Adobe
O43 - CFD: 25/09/2012 - 05:27:22 - [] ----D C:\Program Files (x86)\Common Files\CyberLink
O43 - CFD: 25/09/2012 - 05:05:44 - [] ----D C:\Program Files (x86)\Common Files\InstallShield
O43 - CFD: 17/05/2014 - 19:36:01 - [] ----D C:\Program Files (x86)\Common Files\Microsoft Shared
O43 - CFD: 26/07/2012 - 10:13:01 - [] ----D C:\Program Files (x86)\Common Files\Services
O43 - CFD: 17/05/2014 - 00:45:51 - [] ----D C:\Program Files (x86)\Common Files\System
O43 - CFD: 25/09/2012 - 05:34:25 - [] ----D C:\Program Files (x86)\Common Files\Windows Live
O43 - CFD: 12/06/2014 - 11:47:12 - [] ----D C:\Program Files (x86)\Common Files\Wise Installation Wizard
O43 - CFD: 21/05/2014 - 10:41:41 - [] ----D C:\ProgramData\Adobe
O43 - CFD: 02/08/2014 - 15:27:34 - [] ----D C:\ProgramData\AMD
O43 - CFD: 25/09/2012 - 05:25:20 - [] ----D C:\ProgramData\Apple
O43 - CFD: 26/07/2012 - 09:22:08 - [] -SH-D C:\ProgramData\Application Data
O43 - CFD: 02/08/2014 - 15:30:53 - [] ----D C:\ProgramData\ATI
O43 - CFD: 19/05/2014 - 16:34:19 - [] ----D C:\ProgramData\AVAST Software
O43 - CFD: 16/05/2014 - 15:03:37 - [] -SH-D C:\ProgramData\Bureau
O43 - CFD: 25/09/2012 - 05:17:40 - [] ----D C:\ProgramData\CyberLink
O43 - CFD: 26/07/2012 - 09:22:08 - [] -SH-D C:\ProgramData\Desktop
O43 - CFD: 26/07/2012 - 09:22:08 - [] -SH-D C:\ProgramData\Documents
O43 - CFD: 25/09/2012 - 05:51:24 - [] ----D C:\ProgramData\Hewlett-Packard
O43 - CFD: 25/09/2012 - 05:26:14 - [] ----D C:\ProgramData\install_clap
O43 - CFD: 16/05/2014 - 16:40:23 - [] ----D C:\ProgramData\ma-config.com
O43 - CFD: 17/05/2014 - 20:41:25 - [] ----D C:\ProgramData\Malwarebytes
O43 - CFD: 16/05/2014 - 15:03:37 - [] -SH-D C:\ProgramData\Menu Démarrer
O43 - CFD: 17/05/2014 - 03:00:40 - [] -S--D C:\ProgramData\Microsoft
O43 - CFD: 16/05/2014 - 15:03:37 - [] -SH-D C:\ProgramData\Modèles
O43 - CFD: 19/05/2014 - 16:27:07 - [] ----D C:\ProgramData\Norton
O43 - CFD: 19/05/2014 - 16:25:41 - [] ----D C:\ProgramData\NortonInstaller
O43 - CFD: 16/05/2014 - 16:57:50 - [] ----D C:\ProgramData\Package Cache
O43 - CFD: 17/05/2014 - 19:53:38 - [] ----D C:\ProgramData\PRICache
O43 - CFD: 16/05/2014 - 15:41:14 - [] ----D C:\ProgramData\Recovery
O43 - CFD: 26/07/2012 - 11:45:49 - [] ----D C:\ProgramData\regid.1991-06.com.microsoft
O43 - CFD: 07/06/2014 - 09:04:17 - [] ----D C:\ProgramData\RogueKiller
O43 - CFD: 12/06/2014 - 10:47:50 - [] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 26/07/2012 - 09:22:08 - [] -SH-D C:\ProgramData\Start Menu
O43 - CFD: 25/09/2012 - 05:30:20 - [] ----D C:\ProgramData\Temp
O43 - CFD: 26/07/2012 - 09:22:08 - [] -SH-D C:\ProgramData\Templates
O43 - CFD: 25/09/2012 - 05:24:24 - [] ----D C:\ProgramData\WildTangent
O43 - CFD: 25/09/2012 - 05:08:34 - [] ----D C:\ProgramData\{AFF99647-6D64-46F2-934A-F12F468037F6}
O43 - CFD: 17/05/2014 - 20:17:21 - [] ----D C:\Users\sylvie\AppData\Roaming\Adobe
O43 - CFD: 16/05/2014 - 15:11:01 - [] ----D C:\Users\sylvie\AppData\Roaming\ATI
O43 - CFD: 19/05/2014 - 16:37:04 - [] ----D C:\Users\sylvie\AppData\Roaming\AVAST Software
O43 - CFD: 16/05/2014 - 15:27:53 - [] ----D C:\Users\sylvie\AppData\Roaming\Hewlett-Packard
O43 - CFD: 16/05/2014 - 17:05:03 - [] ----D C:\Users\sylvie\AppData\Roaming\library_dir
O43 - CFD: 16/05/2014 - 16:17:33 - [] ----D C:\Users\sylvie\AppData\Roaming\Macromedia
O43 - CFD: 29/07/2014 - 15:56:12 - [] -S--D C:\Users\sylvie\AppData\Roaming\Microsoft
O43 - CFD: 02/08/2014 - 16:00:09 - [] ----D C:\Users\sylvie\AppData\Roaming\ZHP =>.Nicolas Coolman
O43 - CFD: 17/05/2014 - 20:17:21 - [] ----D C:\Users\sylvie\AppData\Local\Adobe
O43 - CFD: 16/05/2014 - 17:06:18 - [] ----D C:\Users\sylvie\AppData\Local\AMD
O43 - CFD: 16/05/2014 - 15:06:41 - [] -SH-D C:\Users\sylvie\AppData\Local\Application Data
O43 - CFD: 17/05/2014 - 19:56:31 - [] ----D C:\Users\sylvie\AppData\Local\Apps
O43 - CFD: 16/05/2014 - 15:09:55 - [] ----D C:\Users\sylvie\AppData\Local\assembly
O43 - CFD: 16/05/2014 - 15:11:01 - [] ----D C:\Users\sylvie\AppData\Local\ATI
O43 - CFD: 01/08/2014 - 11:33:52 - [] ----D C:\Users\sylvie\AppData\Local\CrashDumps
O43 - CFD: 17/05/2014 - 19:57:03 - [0] ----D C:\Users\sylvie\AppData\Local\Deployment
O43 - CFD: 09/07/2014 - 10:21:47 - [0] ----D C:\Users\sylvie\AppData\Local\ElevatedDiagnostics
O43 - CFD: 17/05/2014 - 19:59:30 - [] ----D C:\Users\sylvie\AppData\Local\Google
O43 - CFD: 16/05/2014 - 16:12:51 - [] ----D C:\Users\sylvie\AppData\Local\Hewlett-Packard
O43 - CFD: 16/05/2014 - 15:06:41 - [] -SH-D C:\Users\sylvie\AppData\Local\Historique
O43 - CFD: 05/06/2014 - 15:47:38 - [] ----D C:\Users\sylvie\AppData\Local\Microsoft
O43 - CFD: 17/05/2014 - 19:53:42 - [] ----D C:\Users\sylvie\AppData\Local\Packages
O43 - CFD: 16/05/2014 - 15:09:48 - [] ----D C:\Users\sylvie\AppData\Local\Power2Go8
O43 - CFD: 16/05/2014 - 16:24:22 - [] ----D C:\Users\sylvie\AppData\Local\Programs
O43 - CFD: 02/08/2014 - 15:59:01 - [] ----D C:\Users\sylvie\AppData\Local\Temp
O43 - CFD: 16/05/2014 - 15:06:41 - [] -SH-D C:\Users\sylvie\AppData\Local\Temporary Internet Files
O43 - CFD: 16/05/2014 - 15:07:03 - [0] ----D C:\Users\sylvie\AppData\Local\VirtualStore
O43 - CFD: 26/07/2012 - 10:13:00 - [] R---D C:\Users\sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
O43 - CFD: 26/07/2012 - 10:13:00 - [] R---D C:\Users\sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
O43 - CFD: 17/05/2014 - 19:53:51 - [] R---D C:\Users\sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
O43 - CFD: 26/07/2012 - 10:13:00 - [] ----D C:\Users\sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
O43 - CFD: 17/05/2014 - 19:53:51 - [] R---D C:\Users\sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
O43 - CFD: 26/07/2012 - 10:13:00 - [] R---D C:\Users\sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
~ Program Folder: 109 Scanned in 00mn 00s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 01/08/2014 - 08:36:14 ---A- . (...) -- C:\Windows\System32\HP_ActiveX_Patch_NOT_DETECTED.txt [0]
O44 - LFC:[MD5.C539989884068A2272F3F7CA53660716] - 02/08/2014 - 08:11:54 -S-A- . (...) -- C:\Windows\bootstat.dat [67584]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 02/08/2014 - 14:24:51 ---A- . (...) -- C:\Windows\setupact.log [0]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 02/08/2014 - 14:24:51 ---A- . (...) -- C:\Windows\setuperr.log [0]
O44 - LFC:[MD5.5998AFFEEC97DC0C76ABA5C687EC2999] - 02/08/2014 - 14:42:56 ---A- . (...) -- C:\Windows\WindowsUpdate.log [162622]
O44 - LFC:[MD5.80FC4C5E909B3FC29B5033B3C04B86EB] - 02/08/2014 - 14:58:44 ---A- . (...) -- C:\PhysicalDisk0_MBR.bin [512]
O44 - LFC:[MD5.1741F91F35BF7A0B4BAAE180D962AACC] - 23/07/2014 - 15:52:40 ---A- . (...) -- C:\Windows\System32\FNTCACHE.DAT [285544]
O44 - LFC:[MD5.6140163BFE9D8F2DFDBA088ED5521C13] - 29/07/2014 - 14:17:41 ---A- . (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Windows\System32\Drivers\MBAMSwissArmy.sys [119512]
O44 - LFC:[MD5.79826FB8C979740D135C3E77A26C63BB] - 29/07/2014 - 14:48:42 ---A- . (.AVAST Software - avast! Filtering NDIS driver.) -- C:\Windows\System32\Drivers\aswNdisFlt.sys [448400]
O44 - LFC:[MD5.D421F374BE2213E910CD133708DDE60E] - 29/07/2014 - 14:48:51 ---A- . (.AVAST Software - avast! Keyboard Filter Driver.) -- C:\Windows\System32\Drivers\aswKbd.sys [28184]
O44 - LFC:[MD5.357CEBBCD99C8928A2D1A61A6CACC168] - 29/07/2014 - 14:49:27 ---A- . (.AVAST Software - avast! Screen Saver stub.) -- C:\Windows\avastSS.scr [43152]
O44 - LFC:[MD5.A5757DE5F9C83AB40667A53D5126EA40] - 29/07/2014 - 14:49:29 ---A- . (.AVAST Software - avast! WFP Redirect Driver.) -- C:\Windows\System32\Drivers\aswRdr2.sys [93568]
O44 - LFC:[MD5.D95E64416A4A3ED6986E0F474DA934BD] - 29/07/2014 - 14:49:30 ---A- . (...) -- C:\Windows\System32\Drivers\aswHwid.sys [29208]
O44 - LFC:[MD5.645D97385F3F284FB5604F9B970F4D24] - 29/07/2014 - 14:49:30 ---A- . (...) -- C:\Windows\System32\Drivers\aswRvrt.sys [65776]
O44 - LFC:[MD5.FF1E537A3632CBB9A0BF72B9FD0878D5] - 29/07/2014 - 14:49:30 ---A- . (.AVAST Software - avast! File System Minifilter for Windows 2.) -- C:\Windows\System32\Drivers\aswMonFlt.sys [79184]
O44 - LFC:[MD5.998B6692C48CEC0F078C9A26744DC899] - 29/07/2014 - 14:49:30 ---A- . (.AVAST Software - avast! self protection module.) -- C:\Windows\System32\Drivers\aswsp.sys [426848]
O44 - LFC:[MD5.B46B41CE922CE5B7B055A28226DE2D79] - 29/07/2014 - 14:49:30 ---A- . (.AVAST Software - avast! start-up scanner.) -- C:\Windows\System32\aswBoot.exe [307344]
O44 - LFC:[MD5.471A311745848B80339436688A8286E6] - 29/07/2014 - 14:49:31 ---A- . (...) -- C:\Windows\System32\Drivers\aswVmm.sys [224896]
O44 - LFC:[MD5.48DED912CDE54FC0923B9858512366E1] - 29/07/2014 - 14:49:31 ---A- . (.AVAST Software - Stream Filter.) -- C:\Windows\System32\Drivers\aswstm.sys [92008]
O44 - LFC:[MD5.B8FDEDE963B82CFD23B3A53A3084666D] - 29/07/2014 - 14:49:31 ---A- . (.AVAST Software - avast! Virtualization Driver.) -- C:\Windows\System32\Drivers\aswsnx.sys [1041168]
O44 - LFC:[MD5.E0DE4F8CBDABC968F75438FCC21FCAA9] - 29/07/2014 - 14:57:59 ---A- . (...) -- C:\Windows\PFRO.log [4218]
O44 - LFC:[MD5.D8B85CC423236928CE06C0BFAA1A55B8] - 29/07/2014 - 17:01:52 ---A- . (.Pas de propriétaire - Registry Optimizer.) -- C:\Windows\System32\roboot64.exe [20280]
~ Files: 22 Scanned in 00mn 07s



---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
O45 - LFCP:[MD5.265036426A514D1DFC1D874665C5EA67] - 30/05/2014 - 09:11:40 ---A- - C:\Windows\Prefetch\ROCKTURNER.EXE-D3A729CC.pf =>PUP.RockTurner
O45 - LFCP:[MD5.150FBE8C0F5A2AC32CAC09D454A21DF3] - 12/06/2014 - 10:47:12 ---A- - C:\Windows\Prefetch\SHSETUP.EXE-2267E09B.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.E0F497FCE92060496865AB2FAB26D517] - 12/06/2014 - 10:46:39 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-7F497D5B.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.7D0CAD68E56952525EBE273F00066260] - 12/06/2014 - 10:50:23 ---A- - C:\Windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf =>Crapware.SpyHunter
O45 - LFCP:[MD5.231A94E5FCBE4114FCF58AF744EC5E54] - 19/05/2014 - 14:15:35 ---A- - C:\Windows\Prefetch\WAJAM_DOWNLOAD.EXE-2A7E0C8C.pf =>PUP.Wajam
O45 - LFCP:[MD5.0362722787E89E6834662C2890306C26] - 19/05/2014 - 14:20:48 ---A- - C:\Windows\Prefetch\WAJAM_DOWNLOAD.EXE-FFFA83CA.pf =>PUP.Wajam
O45 - LFCP:[MD5.CA50F2C3F2CF0719DF2605C0961083EC] - 19/05/2014 - 14:15:57 ---A- - C:\Windows\Prefetch\WAJAM_INSTALL.EXE-EF23AB4B.pf =>PUP.Wajam
O45 - LFCP:[MD5.9518CC2BF5C6916CCDAD943BDC70202D] - 29/07/2014 - 14:56:12 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA36.EXE-791A7770.pf =>Crapware.SpyHunter
~ Prefetcher: 8 Scanned in 00mn 00s



---\\ Déni du service (Local Security Authority) (O48)
O48 - LSA:Local Security Authority Authentication Packages . (.Microsoft Corporation - Microsoft Authentication Package v1.0.) -- C:\Windows\System32\msv1_0.dll
O48 - LSA:Local Security Authority Notification Packages . (.Microsoft Corporation - Moteur du client de l'Éditeur de configuration de sécurité Windows.) -- C:\Windows\System32\scecli.dll
O48 - LSA:Local Security Authority Security Packages . (.Microsoft Corporation - Package de sécurité Kerberos.) -- C:\Windows\System32\kerberos.dll
O48 - LSA:Local Security Authority Security Packages . (.Microsoft Corporation - Microsoft Authentication Package v1.0.) -- C:\Windows\System32\msv1_0.dll
O48 - LSA:Local Security Authority Security Packages . (.Microsoft Corporation - Fournisseur de sécurité TLS/SSL.) -- C:\Windows\System32\schannel.dll
O48 - LSA:Local Security Authority Security Packages . (.Microsoft Corporation - Microsoft Digest Access.) -- C:\Windows\System32\wdigest.dll
O48 - LSA:Local Security Authority Security Packages . (.Microsoft Corporation - Web Service Security Package.) -- C:\Windows\System32\tspkg.dll
O48 - LSA:Local Security Authority Security Packages . (.Microsoft Corporation - Pku2u Security Package.) -- C:\Windows\System32\pku2u.dll
O48 - LSA:Local Security Authority Security Packages . (.Microsoft Corporation - Live Security Package.) -- C:\Windows\System32\livessp.dll
~ LSA: 9 Scanned in 00mn 00s



---\\ Contrôle du Safe Boot (CSB) (O49)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\BasicDisplay.sys . (.Microsoft Corporation - Microsoft Basic Display Driver.) -- C:\Windows\System32\Drivers\BasicDisplay.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\BasicRender.sys . (.Microsoft Corporation - Microsoft Basic Render Driver.) -- C:\Windows\System32\Drivers\BasicRender.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\dxgkrnl.sys . (.Microsoft Corporation - DirectX Graphics Kernel.) -- C:\Windows\System32\Drivers\dxgkrnl.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\FsDepends.sys . (.Microsoft Corporation - File System Dependency Manager Mini Filter Driver.) -- C:\Windows\System32\Drivers\FsDepends.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\sermouse.sys . (.Microsoft Corporation - Pilote de filtre souris série.) -- C:\Windows\System32\Drivers\sermouse.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\volmgr.sys . (.Microsoft Corporation - Volume Manager Driver.) -- C:\Windows\System32\Drivers\volmgr.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\volmgrx.sys . (.Microsoft Corporation - Pilote d'extension du gestionnaire de volumes.) -- C:\Windows\System32\Drivers\volmgrx.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\BasicDisplay.sys . (.Microsoft Corporation - Microsoft Basic Display Driver.) -- C:\Windows\System32\Drivers\BasicDisplay.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\BasicRender.sys . (.Microsoft Corporation - Microsoft Basic Render Driver.) -- C:\Windows\System32\Drivers\BasicRender.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\dxgkrnl.sys . (.Microsoft Corporation - DirectX Graphics Kernel.) -- C:\Windows\System32\Drivers\dxgkrnl.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\FsDepends.sys . (.Microsoft Corporation - File System Dependency Manager Mini Filter Driver.) -- C:\Windows\System32\Drivers\FsDepends.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\ipnat.sys . (.Microsoft Corporation - IP Network Address Translator.) -- C:\Windows\System32\Drivers\ipnat.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\nsiproxy.sys . (.Microsoft Corporation - NSI Proxy.) -- C:\Windows\System32\Drivers\nsiproxy.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\rdpencdd.sys . (...) -- C:\Windows\System32\Drivers\rdpencdd.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\sermouse.sys . (.Microsoft Corporation - Pilote de filtre souris série.) -- C:\Windows\System32\Drivers\sermouse.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\volmgr.sys . (.Microsoft Corporation - Volume Manager Driver.) -- C:\Windows\System32\Drivers\volmgr.sys
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\volmgrx.sys . (.Microsoft Corporation - Pilote d'extension du gestionnaire de volumes.) -- C:\Windows\System32\Drivers\volmgrx.sys
~ CSB: 17 Scanned in 00mn 00s



---\\ Recherche d'infection sur les pilotes (HKLM)(TDSD) (O52)
O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\Windows\System32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
O52 - TDSD: \drivers.desc\"C:\Windows\System32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
~ TDSD: 2 Scanned in 00mn 00s



---\\ Enumération des clés de registre SecurityProviders (MCSP) (O54)
O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - (SecurityProviders) - (.Microsoft Corporation - Credential Delegation Security Package.) -- C:\Windows\System32\credssp.dll
O54 - MCSP:[HKLM\...\ControlSet001\Control] - (SecurityProviders) - (.Microsoft Corporation - Credential Delegation Security Package.) -- C:\Windows\System32\credssp.dll
~ MSCP: 2 Scanned in 00mn 00s



---\\ Enumération des clés de registre PoliciesSystem (MWPS) (O55)
O55 - MWPS:[HKLM\...\Policies\System] - "EnableVirtualization"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableInstallerDetection"=1
O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=1
O55 - MWPS:[HKLM\...\Policies\System] - "EnableSecureUIAPaths"=1
O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorAdmin"=5
O55 - MWPS:[HKLM\...\Policies\System] - "ValidateAdminCodeSignatures"=0
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O55 - MWPS:[HKLM\...\Policies\System] - "EnableCursorSuppression"=1
O55 - MWPS:[HKLM\...\Policies\System] - "ConsentPromptBehaviorUser"=3
O55 - MWPS:[HKLM\...\Policies\System] - "dontdisplaylastusername"=0
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticecaption"=0
O55 - MWPS:[HKLM\...\Policies\System] - "legalnoticetext"=0
O55 - MWPS:[HKLM\...\Policies\System] - "scforceoption"=0
O55 - MWPS:[HKLM\...\Policies\System] - "shutdownwithoutlogon"=1
O55 - MWPS:[HKLM\...\Policies\System] - "undockwithoutlogon"=1
0
Utilisateur anonyme
2 août 2014 à 16:44
Bonjour

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les programmes potentiellement indésirables :
https://www.malekal.com/adwares-pup-protection/

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


@+
0
pepe1311 Messages postés 87 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 17 mai 2017
2 août 2014 à 17:13
voila le log mais je l ai deja fait et ça revient toujours # AdwCleaner v3.210 - Rapport créé le 03/06/2014 à 18:23:07
# Mis à jour le 19/05/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : sylvie - PCBUREAU
# Exécuté depuis : C:\Users\sylvie\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537


-\\ Google Chrome v35.0.1916.114

[ Fichier : C:\Users\sylvie\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [1854 octets] - [17/05/2014 15:20:46]
AdwCleaner[R10].txt - [2035 octets] - [26/05/2014 10:46:32]
AdwCleaner[R11].txt - [2157 octets] - [27/05/2014 07:54:20]
AdwCleaner[R12].txt - [2279 octets] - [27/05/2014 20:08:21]
AdwCleaner[R13].txt - [2401 octets] - [28/05/2014 09:13:33]
AdwCleaner[R14].txt - [2523 octets] - [28/05/2014 13:08:00]
AdwCleaner[R15].txt - [2646 octets] - [29/05/2014 09:20:21]
AdwCleaner[R16].txt - [5720 octets] - [30/05/2014 10:26:45]
AdwCleaner[R17].txt - [2834 octets] - [01/06/2014 13:57:32]
AdwCleaner[R18].txt - [2960 octets] - [01/06/2014 14:03:49]
AdwCleaner[R19].txt - [3082 octets] - [02/06/2014 08:46:59]
AdwCleaner[R1].txt - [987 octets] - [17/05/2014 20:09:07]
AdwCleaner[R20].txt - [3204 octets] - [02/06/2014 09:19:48]
AdwCleaner[R21].txt - [3322 octets] - [03/06/2014 14:29:54]
AdwCleaner[R22].txt - [3444 octets] - [03/06/2014 18:21:23]
AdwCleaner[R2].txt - [1107 octets] - [17/05/2014 20:41:46]
AdwCleaner[R3].txt - [1227 octets] - [17/05/2014 21:38:57]
AdwCleaner[R4].txt - [2517 octets] - [19/05/2014 15:59:47]
AdwCleaner[R5].txt - [1383 octets] - [19/05/2014 16:16:43]
AdwCleaner[R6].txt - [1706 octets] - [20/05/2014 10:15:15]
AdwCleaner[R7].txt - [1826 octets] - [21/05/2014 10:55:25]
AdwCleaner[R8].txt - [1744 octets] - [23/05/2014 09:57:38]
AdwCleaner[R9].txt - [1864 octets] - [25/05/2014 10:12:41]
AdwCleaner[S0].txt - [1645 octets] - [17/05/2014 15:22:08]
AdwCleaner[S10].txt - [2099 octets] - [26/05/2014 10:48:27]
AdwCleaner[S11].txt - [2221 octets] - [27/05/2014 07:56:27]
AdwCleaner[S12].txt - [2343 octets] - [27/05/2014 20:10:01]
AdwCleaner[S13].txt - [2465 octets] - [28/05/2014 09:15:20]
AdwCleaner[S14].txt - [2587 octets] - [28/05/2014 13:09:40]
AdwCleaner[S15].txt - [2709 octets] - [29/05/2014 09:22:17]
AdwCleaner[S16].txt - [5128 octets] - [30/05/2014 10:28:54]
AdwCleaner[S17].txt - [2896 octets] - [01/06/2014 14:00:43]
AdwCleaner[S18].txt - [3022 octets] - [01/06/2014 14:07:39]
AdwCleaner[S19].txt - [3144 octets] - [02/06/2014 08:48:37]
AdwCleaner[S1].txt - [1049 octets] - [17/05/2014 20:10:40]
AdwCleaner[S20].txt - [3266 octets] - [02/06/2014 09:21:26]
AdwCleaner[S21].txt - [3384 octets] - [03/06/2014 14:32:19]
AdwCleaner[S22].txt - [2884 octets] - [03/06/2014 18:23:07]
AdwCleaner[S2].txt - [1171 octets] - [17/05/2014 20:43:01]
AdwCleaner[S3].txt - [1291 octets] - [17/05/2014 21:39:58]
AdwCleaner[S4].txt - [2559 octets] - [19/05/2014 16:01:03]
AdwCleaner[S5].txt - [1445 octets] - [19/05/2014 16:18:19]
AdwCleaner[S6].txt - [1769 octets] - [20/05/2014 10:17:10]
AdwCleaner[S7].txt - [1889 octets] - [21/05/2014 10:57:32]
AdwCleaner[S8].txt - [1805 octets] - [23/05/2014 09:59:22]
AdwCleaner[S9].txt - [1925 octets] - [25/05/2014 10:14:21]

########## EOF - C:\AdwCleaner\AdwCleaner[S22].txt - [3425 octets] ##########
# AdwCleaner v3.302 - Rapport créé le 02/08/2014 à 17:07:48
# Mis à jour le 30/07/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : sylvie - PCBUREAU
# Exécuté depuis : C:\Users\sylvie\Downloads\adwcleaner_3.302.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
Fichier Supprimé : C:\Users\Public\Desktop\RegClean Pro.lnk
Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe

***** [ Tâches planifiées ] *****

Tâche Supprimée : Speedial

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\InstallCore

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.17028


-\\ Google Chrome v36.0.1985.125

[ Fichier : C:\Users\sylvie\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [1854 octets] - [17/05/2014 15:20:46]
AdwCleaner[R10].txt - [2035 octets] - [26/05/2014 10:46:32]
AdwCleaner[R11].txt - [2157 octets] - [27/05/2014 07:54:20]
AdwCleaner[R12].txt - [2279 octets] - [27/05/2014 20:08:21]
AdwCleaner[R13].txt - [2401 octets] - [28/05/2014 09:13:33]
AdwCleaner[R14].txt - [2523 octets] - [28/05/2014 13:08:00]
AdwCleaner[R15].txt - [2646 octets] - [29/05/2014 09:20:21]
AdwCleaner[R16].txt - [5720 octets] - [30/05/2014 10:26:45]
AdwCleaner[R17].txt - [6709 octets] - [01/06/2014 13:57:32]
AdwCleaner[R18].txt - [6835 octets] - [01/06/2014 14:03:49]
AdwCleaner[R19].txt - [7495 octets] - [02/06/2014 08:46:59]
AdwCleaner[R1].txt - [987 octets] - [17/05/2014 20:09:07]
AdwCleaner[R20].txt - [7081 octets] - [02/06/2014 09:19:48]
AdwCleaner[R21].txt - [7341 octets] - [03/06/2014 14:29:54]
AdwCleaner[R22].txt - [7674 octets] - [03/06/2014 18:21:23]
AdwCleaner[R23].txt - [3566 octets] - [04/06/2014 09:24:14]
AdwCleaner[R24].txt - [3692 octets] - [05/06/2014 09:24:36]
AdwCleaner[R25].txt - [3814 octets] - [05/06/2014 12:17:02]
AdwCleaner[R2].txt - [1107 octets] - [17/05/2014 20:41:46]
AdwCleaner[R3].txt - [1227 octets] - [17/05/2014 21:38:57]
AdwCleaner[R4].txt - [2517 octets] - [19/05/2014 15:59:47]
AdwCleaner[R5].txt - [1383 octets] - [19/05/2014 16:16:43]
AdwCleaner[R6].txt - [1706 octets] - [20/05/2014 10:15:15]
AdwCleaner[R7].txt - [1826 octets] - [21/05/2014 10:55:25]
AdwCleaner[R8].txt - [1744 octets] - [23/05/2014 09:57:38]
AdwCleaner[R9].txt - [1864 octets] - [25/05/2014 10:12:41]
AdwCleaner[S0].txt - [1645 octets] - [17/05/2014 15:22:08]
AdwCleaner[S10].txt - [2099 octets] - [26/05/2014 10:48:27]
AdwCleaner[S11].txt - [2221 octets] - [27/05/2014 07:56:27]
AdwCleaner[S12].txt - [2343 octets] - [27/05/2014 20:10:01]
AdwCleaner[S13].txt - [2465 octets] - [28/05/2014 09:15:20]
AdwCleaner[S14].txt - [2587 octets] - [28/05/2014 13:09:40]
AdwCleaner[S15].txt - [2709 octets] - [29/05/2014 09:22:17]
AdwCleaner[S16].txt - [5128 octets] - [30/05/2014 10:28:54]
AdwCleaner[S17].txt - [6772 octets] - [01/06/2014 14:00:43]
AdwCleaner[S18].txt - [6898 octets] - [01/06/2014 14:07:39]
AdwCleaner[S19].txt - [7447 octets] - [02/06/2014 08:48:37]
AdwCleaner[S1].txt - [1049 octets] - [17/05/2014 20:10:40]
AdwCleaner[S20].txt - [7144 octets] - [02/06/2014 09:21:26]
AdwCleaner[S21].txt - [7405 octets] - [03/06/2014 14:32:19]
AdwCleaner[S22].txt - [6889 octets] - [03/06/2014 18:23:07]
AdwCleaner[S23].txt - [3628 octets] - [04/06/2014 09:25:59]
AdwCleaner[S24].txt - [3754 octets] - [05/06/2014 09:26:39]
AdwCleaner[S25].txt - [3876 octets] - [05/06/2014 12:18:43]
AdwCleaner[S2].txt - [1171 octets] - [17/05/2014 20:43:01]
AdwCleaner[S3].txt - [1291 octets] - [17/05/2014 21:39:58]
AdwCleaner[S4].txt - [2559 octets] - [19/05/2014 16:01:03]
AdwCleaner[S5].txt - [1445 octets] - [19/05/2014 16:18:19]
AdwCleaner[S6].txt - [1769 octets] - [20/05/2014 10:17:10]
AdwCleaner[S7].txt - [1889 octets] - [21/05/2014 10:57:32]
AdwCleaner[S8].txt - [1805 octets] - [23/05/2014 09:59:22]
AdwCleaner[S9].txt - [1925 octets] - [25/05/2014 10:14:21]

########## EOF - C:\AdwCleaner\AdwCleaner[S22].txt - [7613 octets] ##########
0
Utilisateur anonyme
2 août 2014 à 17:15
Re

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

--->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
--->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
--->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
--->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
--->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
--->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

--->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

--->> Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

Merci

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pepe1311 Messages postés 87 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 17 mai 2017
2 août 2014 à 17:17
ok
0
pepe1311 Messages postés 87 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 17 mai 2017
3 août 2014 à 09:20
Malwarebytes Anti-Malware
www.malwarebytes.org

Scan Date: 03/08/2014
Scan Time: 09:10:52
Logfile: malbyte log.txt
Administrator: Yes

Version: 2.00.2.1012
Malware Database: v2014.08.02.03
Rootkit Database: v2014.08.01.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Chameleon: Disabled

OS: Windows 8
CPU: x64
File System: NTFS
User: sylvie

Scan Type: Custom Scan
Result: Completed
Objects Scanned: 467354
Time Elapsed: 15 hr, 49 min, 23 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Shuriken: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 1
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],

Files: 38
PUP.Optional.IEPluginService.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\SupTab\RSHP.exe.vir, Quarantined, [00cba918aad19a9c343150227e83b54b],
PUP.Optional.Skytech.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\SupTab\SpAPPSv32.dll.vir, Quarantined, [1bb0952c403be353f442eaa51ce59f61],
PUP.Optional.Skytech.A, C:\AdwCleaner\Quarantine\C\Program Files (x86)\SupTab\SpAPPSv64.dll.vir, Quarantined, [9536b60b2b5094a2a88e8a05ba4721df],
PUP.Optional.Skytech.A, C:\AdwCleaner\Quarantine\C\Users\sylvie\AppData\Roaming\sweet-page\UninstallManager.exe.vir, Quarantined, [4c7fb908e8932c0a9e98424d23de40c0],
PUP.Optional.InstallCore, C:\Users\sylvie\AppData\Local\Temp\ICReinstall_UltimateCodecsSetup.exe, Quarantined, [5378d8e9d2a9ea4c8314400022e21ae6],
PUP.Optional.InstallCore, C:\Users\sylvie\Downloads\UltimateCodecsSetup.exe, Quarantined, [448700c157242e08158298a893711ee2],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\Chinese_rcp.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\CleanSchedule.exe, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\Danish_rcp.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\Dutch_rcp.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\eng_rcp.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\Finnish_rcp_fi.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\French_rcp.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\German_rcp.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\greek_rcp_el.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\install_left_image.bmp, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\isxdl.dll, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\Italian_rcp.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\Japanese_rcp.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\korean_rcp_ko.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\Norwegian_rcp.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\polish_rcp_pl.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\portugese_rcp_pt.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\Portuguese_rcp.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\RCPUninstall.exe, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\RegCleanPro.dll, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\RegCleanPro.exe, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\russian_rcp_ru.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\Spanish_rcp.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\Swedish_rcp.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\systweakasp.exe, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\TPS.ico, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\TraditionalCn_rcp_zh-tw.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\turkish_rcp_tr.ini, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\unins000.dat, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\unins000.exe, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\unins000.msg, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],
PUP.Optional.RegCleanPro.A, C:\Program Files (x86)\RCP\xmllite.dll, Quarantined, [4c7f7c45ff7c171f28d1c66d857f57a9],

Physical Sectors: 0
(No malicious items detected)


(end)
0
Utilisateur anonyme
3 août 2014 à 09:24
Bonjour

As tu encore des soucis?

@+
0
pepe1311 Messages postés 87 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 17 mai 2017
3 août 2014 à 11:26
oui ça rame un max et il met trois plombes a demarer
0
pepe1311 Messages postés 87 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 17 mai 2017
3 août 2014 à 11:28
et apparement wajam n a pas été supprimé
0
pepe1311 Messages postés 87 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 17 mai 2017
3 août 2014 à 11:28
bonjour sorry ;)
0
Utilisateur anonyme
3 août 2014 à 11:28
Bonjour

Poste moi un nouveau rapport ZHPDiag.
Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.

Clique sur "Envoyer le fichier".

Un lien de cette forme :

http://pjjoint.malekal.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

@+
0
pepe1311 Messages postés 87 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 17 mai 2017
3 août 2014 à 12:56
0
pepe1311 Messages postés 87 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 17 mai 2017
3 août 2014 à 12:57
j ai bien posté ?
0
Utilisateur anonyme
3 août 2014 à 13:02
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
[HKCU\Software\UpToDown]
O45 - LFCP:[MD5.265036426A514D1DFC1D874665C5EA67] - 30/05/2014 - 09:11:40 ---A- - C:\Windows\Prefetch\ROCKTURNER.EXE-D3A729CC.pf
O45 - LFCP:[MD5.150FBE8C0F5A2AC32CAC09D454A21DF3] - 12/06/2014 - 10:47:12 ---A- - C:\Windows\Prefetch\SHSETUP.EXE-2267E09B.pf
O45 - LFCP:[MD5.E0F497FCE92060496865AB2FAB26D517] - 12/06/2014 - 10:46:39 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-7F497D5B.pf
O45 - LFCP:[MD5.7D0CAD68E56952525EBE273F00066260] - 12/06/2014 - 10:50:23 ---A- - C:\Windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf
O45 - LFCP:[MD5.231A94E5FCBE4114FCF58AF744EC5E54] - 19/05/2014 - 14:15:35 ---A- - C:\Windows\Prefetch\WAJAM_DOWNLOAD.EXE-2A7E0C8C.pf
O45 - LFCP:[MD5.0362722787E89E6834662C2890306C26] - 19/05/2014 - 14:20:48 ---A- - C:\Windows\Prefetch\WAJAM_DOWNLOAD.EXE-FFFA83CA.pf
O45 - LFCP:[MD5.CA50F2C3F2CF0719DF2605C0961083EC] - 19/05/2014 - 14:15:57 ---A- - C:\Windows\Prefetch\WAJAM_INSTALL.EXE-EF23AB4B.pf
O45 - LFCP:[MD5.9518CC2BF5C6916CCDAD943BDC70202D] - 29/07/2014 - 14:56:12 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA36.EXE-791A7770.pf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\RockTurner_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\RockTurner_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRockTurner_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRockTurner_RASMANCS
[HKCU\Software\UpToDown]
[MD5.82460C15B3FF5EB67EAB2D99292CF11C] [APT] [SmartPCFixer Automatically Update] (.Sunisoft.) -- C:\Program Files (x86)\SmartPCFixer\update\update.exe [713528]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+

0
pepe1311 Messages postés 87 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 17 mai 2017
3 août 2014 à 13:10
ok
0
pepe1311 Messages postés 87 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 17 mai 2017
3 août 2014 à 13:14
Rapport de ZHPFix 2014.7.27.5 par Nicolas Coolman, Update du 27/07/2014
Fichier d'export Registre :
Run by sylvie at 03/08/2014 13:12:48
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée (00mn 06s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\UpToDown
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\RockTurner_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\RockTurner_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRockTurner_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRockTurner_RASMANCS

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}
SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\rockturner.exe-d3a729cc.pf
SUPPRIMÉ: c:\windows\prefetch\shsetup.exe-2267e09b.pf
SUPPRIMÉ: c:\windows\prefetch\spyhunter-installer.exe-7f497d5b.pf
SUPPRIMÉ: c:\windows\prefetch\spyhunter4.exe-3b4e3201.pf
SUPPRIMÉ: c:\windows\prefetch\wajam_download.exe-2a7e0c8c.pf
SUPPRIMÉ: c:\windows\prefetch\wajam_download.exe-fffa83ca.pf
SUPPRIMÉ: c:\windows\prefetch\wajam_install.exe-ef23ab4b.pf
SUPPRIMÉ: c:\windows\prefetch\wisecustomcalla36.exe-791a7770.pf
SUPPRIMÉS Temporaires Windows (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMÉ: SmartPCFixer Automatically Update


========== Récapitulatif ==========
5 : Clés du Registre
4 : Valeurs du Registre
1 : Dossiers
9 : Fichiers
1 : Tache planifiée


End of clean in 00mn 26s

========== Chemin de fichier rapport ==========
C:\Users\sylvie\AppData\Roaming\ZHP\ZHPFix[R1].txt - 03/08/2014 13:12:55 [1943]
0
pepe1311 Messages postés 87 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 17 mai 2017
3 août 2014 à 13:14
c est good ?
0
Utilisateur anonyme
3 août 2014 à 13:16
Re

C'est à toi de me le dire ;-)

@+
0
pepe1311 Messages postés 87 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 17 mai 2017
3 août 2014 à 13:22
ça va deja mieux mais quand je suis sur facebook ça rame toujours , la page met au moins 30 seconde avant d etre totalement en place (le petit rond qui indique que ça cherche ) . j ai peut etre des conflits aussi ? j ai vu qu il restait des vieux fichiers norton
0
Utilisateur anonyme
3 août 2014 à 13:33
Re

On nettoie et finalise.

1) Vide la quarantaine de Malwaresbytes

2)
Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


@+
0
pepe1311 Messages postés 87 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 17 mai 2017
3 août 2014 à 13:54
merci Guillaume grace a toi mon pc vole avec legèreté
0
Utilisateur anonyme
3 août 2014 à 13:56
Merci de poster le rapport demandé
0
pepe1311 Messages postés 87 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 17 mai 2017
3 août 2014 à 13:58
# DelFix v10.8 - Rapport créé le 03/08/2014 à 13:44:32
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : sylvie - PCBUREAU
# Système d'exploitation : Windows 8 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\sylvie\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\sylvie\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\sylvie\Desktop\ZHPFix.lnk
Supprimé : C:\Users\sylvie\Downloads\adwcleaner_3-301_fr_430277.exe
Supprimé : C:\Users\sylvie\Downloads\adwcleaner_3.302 (1).exe
Supprimé : C:\Users\sylvie\Downloads\adwcleaner_3.302.exe
Supprimé : C:\Users\sylvie\Downloads\esetsmartinstaller_enu (1).exe
Supprimé : C:\Users\sylvie\Downloads\Extras.Txt
Supprimé : C:\Users\sylvie\Downloads\JRT (1).exe
Supprimé : C:\Users\sylvie\Downloads\JRT.exe
Supprimé : C:\Users\sylvie\Downloads\OTL.Txt
Supprimé : C:\Users\sylvie\Downloads\OTL.exe
Supprimé : C:\Users\sylvie\Downloads\RogueKillerX64.exe
Supprimé : C:\Users\sylvie\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########
0