Mon ordi rame après avoir utilisé adwcleaner

Résolu/Fermé
MaoBang Messages postés 22 Date d'inscription dimanche 17 août 2014 Statut Membre Dernière intervention 5 octobre 2014 - 18 août 2014 à 22:04
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 1 sept. 2014 à 16:21
Bonjour a tous.

Voila hier j'ai utilisé un logiciel pour me débarrasser d'un adware sous les conseils d'un membre, et ça a très bien marché.Seulement maintenant mon ordi rame du coup je me demandais si le logiciel n'avait pas effacé des fichiers qu'il n'aurait pas du , et si vous avez une solution ..

(Je suis assez nul en informatique )
A voir également:

18 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 août 2014 à 13:07
Bonjour,
ADWCleaner est un logiciel très sure! :-)
Il a supprimé uniquement ce qu'il faut supprimer! :-)
On va désinfecter ton PC :
-------------
Suivant l'ordre fais ceci stp :
1/
Télécharge: Junkware Removal Tool à partir : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/]ce lien

!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

[*] Enregistre ce fichier sur le bureau.
[*] Ferme tout tes navigateurs
[*] Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
[*] Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
[*] NB: Le bureau disparaitra un instant, c'est normal.
[*] Laisse le programme travailler ne touche plus à rien
[*] Poste le rapport généré à la fin de l'analyse.
[*] Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

2/
Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

3/
* Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Une fois le téléchargement achevé,
* Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
* Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
* Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
* Clique sur OUI à la question "Voulez-vous un rapport full options"
* Laisse l'outil travailler, il peut être assez long.
* Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse

Aide ZHPDiag :https://nicolascoolman.eu

@+

1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 août 2014 à 22:19
Bonsoir,
Poste le rapport Adwcleaner stp, il se trouve ici : C:\AdwCleaner\AdwCleaner[S0].txt)

@+

0
MaoBang Messages postés 22 Date d'inscription dimanche 17 août 2014 Statut Membre Dernière intervention 5 octobre 2014
19 août 2014 à 12:26
# AdwCleaner v3.307 - Rapport créé le 17/08/2014 à 16:15:21
# Mis à jour le 17/08/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Alexia Marquis - PC-ALEXIA
# Exécuté depuis : C:\Users\Alexia Marquis\Downloads\adwcleaner_3.307.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : 671c50b0
Service Supprimé : IePluginServices

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\374311380
Dossier Supprimé : C:\ProgramData\Browser System Enahncer
Dossier Supprimé : C:\ProgramData\IePluginServices
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\saveiitkeep.u
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\predm
[!] Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Program Files (x86)\saveiitkeep.u
Dossier Supprimé : C:\Users\Alexia Marquis\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Alexia Marquis\AppData\Local\Genesis_07212256
Dossier Supprimé : C:\Users\Alexia Marquis\AppData\Roaming\webssearches
Dossier Supprimé : C:\Users\Alexia Marquis\Documents\Optimizer Pro
Dossier Supprimé : C:\Users\Alexia Marquis\Documents\PC Speed Maximizer
Dossier Supprimé : C:\Users\Alexia Marquis\AppData\Local\Google\Chrome\User Data\Default\Extensions\kgdaeidiojbdgmnjnpmklilaodjlkbjp
Fichier Supprimé : C:\Users\Alexia Marquis\AppData\Roaming\aps.uninstall.scan.results

***** [ Tâches planifiées ] *****

Tâche Supprimée : APSnotifierPP1
Tâche Supprimée : APSnotifierPP2
Tâche Supprimée : APSnotifierPP3
Tâche Supprimée : Optimizer Pro Schedule

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DealKeeper_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DealKeeper_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\NewPlayer_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateDealKeeper_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateDealKeeper_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AnyProtect Scanner]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{671c50b0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\AnyProtect
Clé Supprimée : HKCU\Software\genesis
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\Rocket Browser
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\SupHpUISoft
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Clé Supprimée : HKLM\SOFTWARE\FreeSoftToday
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\SupDp
Clé Supprimée : HKLM\SOFTWARE\SupTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\supWPM
Clé Supprimée : HKLM\SOFTWARE\Tutorials
Clé Supprimée : HKLM\SOFTWARE\webssearchesSoftware
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\BROWSE~1\BROWSE~2.DLL
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17239

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v36.0.1985.125

[ Fichier : C:\Users\Alexia Marquis\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Startup_urls] : hxxp://istart.webssearches.com/?type=hp&ts=1405983396&from=tugs&uid=TOSHIBAXMQ01ABD075_Z3KHSJQ0SXXZ3KHSJQ0S
Supprimée [Startup_urls] : hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRak5VLd2-qQdkN5729vVFWxou9hox1BK-uv0lX5MhSlzJED7Lb_IOr9YwZrOG0409Aql-TFOhYnAq56XutMISNP4CmV-ptP2P4uokZNyMhZJVVwfflR17nYKcfI3S2ZxtK4Hy2d1YMEwCDvC7WcUDQgO4VkDNzB0unNb52dUYHH_4NmA6n9fYXwDtkeYBw,,
Supprimée [Extension] : kgdaeidiojbdgmnjnpmklilaodjlkbjp

*************************

AdwCleaner[R0].txt - [12180 octets] - [17/08/2014 16:13:50]
AdwCleaner[S0].txt - [8824 octets] - [17/08/2014 16:15:21]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8884 octets] ##########
0
MaoBang Messages postés 22 Date d'inscription dimanche 17 août 2014 Statut Membre Dernière intervention 5 octobre 2014
19 août 2014 à 13:53
J'en suis a la premiere étape, je suppose que le rappot c'est ce qui apparait dans bloc note ? en tout cas j'ai pris ça :

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 8.1 x64
Ran by Alexia Marquis on 19/08/2014 at 13:41:25,16
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 19/08/2014 at 13:47:37,37
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Maintenant je peux faire l'étape deux ou pas .. ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MaoBang Messages postés 22 Date d'inscription dimanche 17 août 2014 Statut Membre Dernière intervention 5 octobre 2014
19 août 2014 à 14:22
Du coup j'ai fait les 2 autres étapes, voila les liens :

Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=7111644932
Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=7111644932&r=1117333501
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 août 2014 à 21:17
Bonsoir,
Du coup j'ai fait les 2 autres étapes,
Tu as bien fait! :-)
1/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



Script ZHPFix
EmptyPrefetch
ShortcutFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
O4 - HKLM\..\Wow6432Node\Run: [fst_fr_304] Clé orpheline =>Adware.FreeSoftToday
[MD5.00000000000000000000000000000000] [APT] [{A04D95FF-7FB1-4B9F-A7A7-0A78B97926F4}] (...) -- C:\Users\Alexia Marquis\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0] =>Hijacker.WebsSearches
O43 - CFD: 22/07/2014 - 01:00:16 - [] ----D C:\Users\Alexia Marquis\AppData\Local\com
O45 - LFCP:[MD5.68A928FCF9AE7364F6B80CA739C01EA5] - 22/07/2014 - 18:54:51 ---A- - C:\Windows\Prefetch\ANYPROTECT.EXE-53752276.pf =>PUP.AnyProtect
O45 - LFCP:[MD5.6244849C1730BAECB2DB908E45510D92] - 22/07/2014 - 00:06:40 ---A- - C:\Windows\Prefetch\ANYPROTECTSCANNERSETUP.EXE-C885269C.pf =>PUP.AnyProtect
O45 - LFCP:[MD5.B06FFD286F5CD2221C06EC180F048865] - 22/07/2014 - 18:53:59 ---A- - C:\Windows\Prefetch\ANYPROTECTSCANNERSETUP.EXE-F2185542.pf =>PUP.AnyProtect
O45 - LFCP:[MD5.74EA13C9CC5B7C6377CAC62837DEDA4A] - 24/07/2014 - 14:44:29 ---A- - C:\Windows\Prefetch\DEALKEEPER1.EXE-C5AED701.pf =>PUP.DealKeeper
O45 - LFCP:[MD5.EB1147D572D6FEE9AFE378E9FE60E909] - 22/07/2014 - 18:54:01 ---A- - C:\Windows\Prefetch\DEALKEEPERSETUP.EXE-93F33395.pf =>PUP.DealKeeper
O45 - LFCP:[MD5.752F780F48F6EE48C59D9ED7A5FD7700] - 22/07/2014 - 18:53:59 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER_AQFR_AFD_CL_-AF664DBB.pf =>Rogue.PCSpeedMaximizer
O45 - LFCP:[MD5.BA5F0831E497B26F70EBD5B82EC618D2] - 22/07/2014 - 00:06:49 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER_AQFR_AFD_CL_-D385A37B.pf =>Rogue.PCSpeedMaximizer
O45 - LFCP:[MD5.EBD124AC271A8AD1239A5406A83B371F] - 22/07/2014 - 00:01:58 ---A- - C:\Windows\Prefetch\SIGNUP WIZARD.EXE-9554BD21.pf =>PUP.JDIBackup
O45 - LFCP:[MD5.13FCCA85353701D4489807966591DCFD] - 21/07/2014 - 23:59:21 ---A- - C:\Windows\Prefetch\UPFST_FR_304.EXE-9F706418.pf =>Adware.FreeSoftToday
O45 - LFCP:[MD5.9E340C4FE78DC5CD4B40F37CF2C11110] - 22/07/2014 - 18:52:40 ---A- - C:\Windows\Prefetch\VOPACKAGE.EXE-41CBB547.pf =>Adware.Downware
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_304 =>Adware.FreeSoftToday^
O43 - CFD: 10/01/2014 - 14:08:51 - [] ----D C:\Program Files (x86)\eBay =>Toolbar.eBay
C:\Program Files (x86)\eBay =>Toolbar.eBay^

EmptyCLSID
EmptyFlash
EmptyTemp


=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

===================================
Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333

2/
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Mets le à jour puis lance un examen "Menaces".
* A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
* Redémarre l'ordinateur si besoin.
* Après redémarrage, relance Malwarebytes.
* Vas chercher le rapport dans l'onglet "Historique".
* Clic à gauche sur l'onglet Journaux de l'application.
* Double-clic sur le journal d'examen pour l'afficher.
* En bas à gauche choisis "Copier dans le presse papier"
* colle le rapport le contenu du journal ici
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Bonne soirée
0
MaoBang Messages postés 22 Date d'inscription dimanche 17 août 2014 Statut Membre Dernière intervention 5 octobre 2014
20 août 2014 à 22:16
Désolé du retard, je ne pouvais pas me connecter
alors voici le premier rapport :

Rapport de ZHPFix 2014.8.3.6 par Nicolas Coolman, Update du 03/08/2014
Fichier d'export Registre :
Run by Alexia Marquis at 20/08/2014 21:46:37
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 26s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: fst_fr_304

========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (0)

========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\anyprotect.exe-53752276.pf
SUPPRIMÉ: c:\windows\prefetch\anyprotectscannersetup.exe-c885269c.pf
SUPPRIMÉ: c:\windows\prefetch\anyprotectscannersetup.exe-f2185542.pf
SUPPRIMÉ: c:\windows\prefetch\dealkeeper1.exe-c5aed701.pf
SUPPRIMÉ: c:\windows\prefetch\dealkeepersetup.exe-93f33395.pf
SUPPRIMÉ: c:\windows\prefetch\pcspeedmaximizer_aqfr_afd_cl_-af664dbb.pf
SUPPRIMÉ: c:\windows\prefetch\pcspeedmaximizer_aqfr_afd_cl_-d385a37b.pf
SUPPRIMÉ: c:\windows\prefetch\signup wizard.exe-9554bd21.pf
SUPPRIMÉ: c:\windows\prefetch\upfst_fr_304.exe-9f706418.pf
SUPPRIMÉ: c:\windows\prefetch\vopackage.exe-41cbb547.pf
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {A04D95FF-7FB1-4B9F-A7A7-0A78B97926F4}


========== Récapitulatif ==========
1 : Valeurs du Registre
1 : Eléments de donnée du Registre
3 : Dossiers
12 : Fichiers
1 : Tache planifiée


End of clean in 00mn 40s

========== Chemin de fichier rapport ==========
C:\Users\Alexia Marquis\AppData\Roaming\ZHP\ZHPFix[R1].txt - 20/08/2014 21:47:05 [1759]



et le deuxième :

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 20/08/2014
Heure de l'examen: 21:53:11
Fichier journal: doc.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.08.20.07
Base de données Rootkits: v2014.08.16.01
Licence: Essai
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Alexia Marquis

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 322236
Temps écoulé: 16 min, 12 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 2
PUP.Optional.Snapdo.T, HKU\S-1-5-21-2804179370-2773168906-2927463009-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}, Mis en quarantaine, [41964c7cdf9ccc6ac6834a6131d1c43c],
PUP.Optional.Crossrider.T, HKU\S-1-5-18-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Browseri_Appe 1.2, Mis en quarantaine, [c51212b6710ab383e50ca7436999d828],

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 5
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2804179370-2773168906-2927463009-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, https://search.safefinder.com/?st=ds&q={searchTerms}, Bon: (www.google.com), Mauvais: (https://search.safefinder.com/?st=ds&q={searchTerms}),Remplacé,[6572e9dfde9d59ddb195ece31be96e92]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2804179370-2773168906-2927463009-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, https://search.safefinder.com/?st=ds&q={searchTerms}, Bon: (www.google.com), Mauvais: (https://search.safefinder.com/?st=ds&q={searchTerms}),Remplacé,[05d24583e39869cdaf984d82fb09a060]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2804179370-2773168906-2927463009-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, https://search.safefinder.com/?st=ds&q={searchTerms}, Bon: (www.google.com), Mauvais: (https://search.safefinder.com/?st=ds&q={searchTerms}),Remplacé,[d8ff62668eed53e3dd6c22ade51f0af6]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2804179370-2773168906-2927463009-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, https://search.safefinder.com/?st=ds&q={searchTerms}, Bon: (www.google.com), Mauvais: (https://search.safefinder.com/?st=ds&q={searchTerms}),Remplacé,[a23568607dfe67cfd9711cb30bf93bc5]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-2804179370-2773168906-2927463009-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, https://search.safefinder.com/?st=ds&q={searchTerms}, Bon: (www.google.com), Mauvais: (https://search.safefinder.com/?st=ds&q={searchTerms}),Remplacé,[597ebb0d126970c6c283f2dd0ff5a55b]

Dossiers: 0
(No malicious items detected)

Fichiers: 1
PUP.Optional.WebsSearches.A, C:\Users\Alexia Marquis\AppData\Local\Google\Chrome\User Data\Default\Preferences, Bon: (), Mauvais: ( "startup_urls": [ "http://www.webpageing.com/?type=hp&ts=1405983396&from=tugs&uid=TOSHIBAXMQ01ABD075_Z3KHSJQ0SXXZ3KHSJQ0S", "https://www.google.com/#u_ip=91.209.35.218" ],), Remplacé,[fed98e3a4a311323ff0a32d8848151af]

Secteurs physiques: 0
(No malicious items detected)


(end)

Bonne soirée a toi aussi ! :)
0
MaoBang Messages postés 22 Date d'inscription dimanche 17 août 2014 Statut Membre Dernière intervention 5 octobre 2014
20 août 2014 à 22:18
Et du coup j'ai supprimé les éléments mises en quarantaine..
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 août 2014 à 22:25
Bonsoir,

Lance ZHPDiag depuis le bureau

lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse

Bonne soirée
0
MaoBang Messages postés 22 Date d'inscription dimanche 17 août 2014 Statut Membre Dernière intervention 5 octobre 2014
20 août 2014 à 23:01
Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=6407326054
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 août 2014 à 18:00
Bonjour,
Comme antivirus tu as McAfee, je te conseille de le remplacer par Avira .
Suivant l'ordre fais ceci stp :
1/
Utilise ce lien pour désinstaller proprement McAfee
https://www.pcastuces.com/pratique/astuces/2695.htm

2/
* Télécharge la dernière version d'avira antivir à partir ce lien :
http://www.commentcamarche.net/download/telecharger-55-antivir
* Exécute le (A ne pas cocher la case Askbar ) et en suivant ce tutoriel : https://www.commentcamarche.net/faq/25847-tutoriel-avira-antivir-installation-et-premiere-utilisation
4* Lance Avira puis poste le rapport stp

3/
Comment se comporte ton PC maintenant?

@+
0
MaoBang Messages postés 22 Date d'inscription dimanche 17 août 2014 Statut Membre Dernière intervention 5 octobre 2014
21 août 2014 à 22:16
C'est bon j'ai désinstallé mc afee, laborieusement car avec ton lien ça ne marchait pas :p

J'ai donc téléchargé avira, mais il n'y a que la protection wallfire qui est activé, la protection du web( et email) n'e sont pas active, c'est grave ?

sinon la j'ai l'impression que ça va, l'analyse est très lente par contre ..
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 22/08/2014 à 09:19
Bonjour,
C'est bon j'ai désinstallé mc afee, laborieusement car avec ton lien ça ne marchait pas :p  
Si, j'ai maintenant revérifié le lien, après avoir désinstallé McAfee via le panneau de configurationn n'oublies pas de télécharger, enregistrer et exécuter l'utilitaire de désinstallation de McAfee : http://telechargement3.pcastuces.com/MCPR.exe
----------------------
 la protection du web( et email) n'e sont pas active, c'est grave ? 
Ce n'est pas grave, l'essentiel c'est qu'il existe une protection en temps réel

En attendant le rapport d'avira....

@+

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
MaoBang Messages postés 22 Date d'inscription dimanche 17 août 2014 Statut Membre Dernière intervention 5 octobre 2014
22 août 2014 à 13:47
Avira Free Antivirus
Date de création du fichier de rapport: jeudi 21 août 2014 22:48


Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira Antivirus Free
Numéro de série : 0000149996-AVHOE-0000001
Plateforme : Windows 8.1
Version de Windows : (plain) [6.2.9200]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : PC-ALEXIA

Informations de version:
BUILD.DAT : 14.0.6.552 92022 Bytes 23/07/2014 17:56:00
AVSCAN.EXE : 14.0.6.548 1046608 Bytes 23/07/2014 15:55:49
AVSCANRC.DLL : 14.0.6.522 62544 Bytes 23/07/2014 15:55:49
LUKE.DLL : 14.0.6.522 57936 Bytes 23/07/2014 15:55:53
AVSCPLR.DLL : 14.0.6.548 92752 Bytes 23/07/2014 15:55:49
AVREG.DLL : 14.0.6.522 262224 Bytes 23/07/2014 15:55:49
avlode.dll : 14.0.6.526 603728 Bytes 23/07/2014 15:55:49
avlode.rdf : 14.0.4.42 65114 Bytes 23/07/2014 15:55:49
XBV00009.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:44:59
XBV00010.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:44:59
XBV00011.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:44:59
XBV00012.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:44:59
XBV00013.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:44:59
XBV00014.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:44:59
XBV00015.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:44:59
XBV00016.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:44:59
XBV00017.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:44:59
XBV00018.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:44:59
XBV00019.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:44:59
XBV00020.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:00
XBV00021.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:00
XBV00022.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:00
XBV00023.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:00
XBV00024.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00025.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00026.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00027.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00028.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00029.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00030.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00031.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00032.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00033.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00034.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00035.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00036.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00037.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00038.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00039.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00040.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00041.VDF : 8.11.165.190 2048 Bytes 07/08/2014 19:45:01
XBV00061.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:05
XBV00062.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:05
XBV00063.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:05
XBV00064.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:05
XBV00065.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:05
XBV00066.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:05
XBV00067.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:05
XBV00068.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:05
XBV00069.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:05
XBV00070.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:05
XBV00071.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:05
XBV00072.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:06
XBV00073.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:06
XBV00074.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:06
XBV00075.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:06
XBV00076.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:06
XBV00077.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:06
XBV00078.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:06
XBV00079.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:06
XBV00080.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:06
XBV00081.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:06
XBV00082.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:07
XBV00083.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:07
XBV00084.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:07
XBV00085.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:07
XBV00086.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:07
XBV00087.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:07
XBV00088.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:07
XBV00089.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:07
XBV00090.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:07
XBV00091.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:07
XBV00092.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:07
XBV00093.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:07
XBV00094.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:07
XBV00095.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:08
XBV00096.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:08
XBV00097.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:08
XBV00098.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:08
XBV00099.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:08
XBV00100.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:08
XBV00101.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:08
XBV00102.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:08
XBV00103.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:08
XBV00104.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:09
XBV00105.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:09
XBV00106.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:09
XBV00107.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:09
XBV00108.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:09
XBV00109.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:09
XBV00110.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:09
XBV00111.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:09
XBV00112.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:09
XBV00113.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:09
XBV00114.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:09
XBV00115.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:09
XBV00116.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:09
XBV00117.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:09
XBV00118.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:09
XBV00119.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:09
XBV00120.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:09
XBV00121.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:10
XBV00122.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:10
XBV00123.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:10
XBV00124.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:10
XBV00125.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:10
XBV00126.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:10
XBV00127.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:11
XBV00128.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:11
XBV00129.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:11
XBV00130.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:11
XBV00131.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:11
XBV00132.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:11
XBV00133.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:11
XBV00134.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:11
XBV00135.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:11
XBV00136.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:11
XBV00137.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:11
XBV00138.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:11
XBV00139.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:11
XBV00140.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:11
XBV00141.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:12
XBV00142.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:12
XBV00143.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:12
XBV00144.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:12
XBV00145.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:12
XBV00146.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:12
XBV00147.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:12
XBV00148.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:12
XBV00149.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:13
XBV00150.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:13
XBV00151.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:13
XBV00152.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:13
XBV00153.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:13
XBV00154.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:13
XBV00155.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:13
XBV00156.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:13
XBV00157.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:13
XBV00158.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:13
XBV00159.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:14
XBV00160.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:14
XBV00161.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:14
XBV00162.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:14
XBV00163.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:14
XBV00164.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:14
XBV00165.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:14
XBV00166.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:14
XBV00167.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:14
XBV00168.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:14
XBV00169.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:14
XBV00170.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:14
XBV00171.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:15
XBV00172.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:15
XBV00173.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:15
XBV00174.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:15
XBV00175.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:15
XBV00176.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:15
XBV00177.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:15
XBV00178.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:15
XBV00179.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:15
XBV00180.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:15
XBV00181.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:15
XBV00182.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:15
XBV00183.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:15
XBV00184.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:15
XBV00185.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:15
XBV00186.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:15
XBV00187.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:16
XBV00188.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:16
XBV00189.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:16
XBV00190.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:16
XBV00191.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:16
XBV00192.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:16
XBV00193.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:16
XBV00194.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:16
XBV00195.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:16
XBV00196.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:16
XBV00197.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:16
XBV00198.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:16
XBV00199.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:16
XBV00200.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:16
XBV00201.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:16
XBV00202.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:16
XBV00203.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:16
XBV00204.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:17
XBV00205.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:17
XBV00206.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:17
XBV00207.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:17
XBV00208.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:17
XBV00209.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:17
XBV00210.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:17
XBV00211.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:17
XBV00212.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:17
XBV00213.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:17
XBV00214.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:17
XBV00215.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:17
XBV00216.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:18
XBV00217.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:18
XBV00218.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:18
XBV00219.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:18
XBV00220.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:18
XBV00221.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:18
XBV00222.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:18
XBV00223.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:19
XBV00224.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:19
XBV00225.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:19
XBV00226.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:19
XBV00227.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:19
XBV00228.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:19
XBV00229.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:19
XBV00230.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:19
XBV00231.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:19
XBV00232.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:19
XBV00233.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:19
XBV00234.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:19
XBV00235.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:19
XBV00236.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00237.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00238.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00239.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00240.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00241.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00242.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00243.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00244.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00245.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00246.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00247.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00248.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00249.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00250.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00251.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00252.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00253.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00254.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:20
XBV00255.VDF : 8.11.167.234 2048 Bytes 19/08/2014 19:45:21
XBV00000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 15:56:00
XBV00001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 15:56:00
XBV00002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 15:56:00
XBV00003.VDF : 7.11.85.214 2162688 Bytes 21/06/2013 15:56:00
XBV00004.VDF : 7.11.91.176 3903488 Bytes 23/07/2013 15:56:00
XBV00005.VDF : 7.11.98.186 6822912 Bytes 29/08/2013 15:56:00
XBV00006.VDF : 7.11.139.38 15708672 Bytes 27/03/2014 15:56:00
XBV00007.VDF : 7.11.152.100 4193792 Bytes 02/06/2014 15:56:00
XBV00008.VDF : 8.11.165.192 4251136 Bytes 07/08/2014 19:44:58
XBV00042.VDF : 8.11.167.234 1073152 Bytes 19/08/2014 19:45:03
XBV00043.VDF : 8.11.167.236 3584 Bytes 19/08/2014 19:45:03
XBV00044.VDF : 8.11.167.238 17408 Bytes 19/08/2014 19:45:03
XBV00045.VDF : 8.11.167.242 7168 Bytes 19/08/2014 19:45:03
XBV00046.VDF : 8.11.167.248 2048 Bytes 19/08/2014 19:45:03
XBV00047.VDF : 8.11.168.26 19968 Bytes 19/08/2014 19:45:03
XBV00048.VDF : 8.11.168.44 10240 Bytes 19/08/2014 19:45:03
XBV00049.VDF : 8.11.168.60 2048 Bytes 19/08/2014 19:45:04
XBV00050.VDF : 8.11.168.78 27136 Bytes 20/08/2014 19:45:04
XBV00051.VDF : 8.11.168.80 2048 Bytes 20/08/2014 19:45:04
XBV00052.VDF : 8.11.168.98 15360 Bytes 20/08/2014 19:45:04
XBV00053.VDF : 8.11.168.100 2048 Bytes 20/08/2014 19:45:04
XBV00054.VDF : 8.11.168.116 28160 Bytes 20/08/2014 19:45:04
XBV00055.VDF : 8.11.168.118 9216 Bytes 20/08/2014 19:45:05
XBV00056.VDF : 8.11.168.120 4096 Bytes 20/08/2014 19:45:05
XBV00057.VDF : 8.11.168.124 12800 Bytes 21/08/2014 19:45:05
XBV00058.VDF : 8.11.168.126 25088 Bytes 21/08/2014 19:45:05
XBV00059.VDF : 8.11.168.132 33280 Bytes 21/08/2014 19:45:05
XBV00060.VDF : 8.11.168.134 2048 Bytes 21/08/2014 19:45:05
LOCAL000.VDF : 8.11.168.134 109005824 Bytes 21/08/2014 19:46:19
Version du moteur : 8.3.24.16
AEVDF.DLL : 8.3.1.6 133992 Bytes 21/08/2014 19:44:52
AESCRIPT.DLL : 8.2.0.16 428912 Bytes 21/08/2014 19:44:51
AESCN.DLL : 8.3.2.2 139456 Bytes 23/07/2014 15:55:48
AESBX.DLL : 8.2.20.24 1409224 Bytes 23/07/2014 15:55:48
AERDL.DLL : 8.2.0.138 704888 Bytes 23/07/2014 15:55:48
AEPACK.DLL : 8.4.0.50 792488 Bytes 21/08/2014 19:44:51
AEOFFICE.DLL : 8.3.0.20 216104 Bytes 21/08/2014 19:44:51
AEHEUR.DLL : 8.1.4.1234 7370664 Bytes 21/08/2014 19:44:50
AEHELP.DLL : 8.3.1.0 278728 Bytes 23/07/2014 15:55:48
AEGEN.DLL : 8.1.7.28 450752 Bytes 23/07/2014 15:55:48
AEEXP.DLL : 8.4.2.22 244584 Bytes 21/08/2014 19:44:52
AEEMU.DLL : 8.1.3.4 399264 Bytes 21/08/2014 19:44:46
AEDROID.DLL : 8.4.2.24 442568 Bytes 23/07/2014 15:55:48
AECORE.DLL : 8.3.2.6 243712 Bytes 21/08/2014 19:44:46
AEBB.DLL : 8.1.2.0 60448 Bytes 21/08/2014 19:44:46
AVWINLL.DLL : 14.0.6.522 24144 Bytes 23/07/2014 15:55:50
AVPREF.DLL : 14.0.6.522 50256 Bytes 23/07/2014 15:55:49
AVREP.DLL : 14.0.6.522 219216 Bytes 23/07/2014 15:55:49
AVARKT.DLL : 14.0.5.368 226384 Bytes 23/07/2014 15:55:48
AVEVTLOG.DLL : 14.0.6.522 182352 Bytes 23/07/2014 15:55:49
SQLITE3.DLL : 14.0.6.522 452176 Bytes 23/07/2014 15:55:59
AVSMTP.DLL : 14.0.6.522 76368 Bytes 23/07/2014 15:55:49
NETNT.DLL : 14.0.6.522 13392 Bytes 23/07/2014 15:55:55
RCIMAGE.DLL : 14.0.6.522 4864080 Bytes 23/07/2014 15:55:57
RCTEXT.DLL : 14.0.6.536 76880 Bytes 23/07/2014 15:55:57

Configuration pour la recherche actuelle:
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: Interactif
Action secondaire.............................: Ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Contrôle en cours des secteurs d'amorçage.....: marche
Secteurs d'amorçage...........................: C:,
Contrôle en cours des programmes actifs.......: marche
Programmes en cours étendus...................: marche
Recherche du registre.........................: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: marche
Recherche sur tous les fichiers...............: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique de fichiers.......................: avancé

Début de la recherche: jeudi 21 août 2014 22:48

La recherche sur les secteurs d'amorçage commence:
Secteur d'amorçage 'HDD0(C:)'
[INFO] Aucun virus trouvé!

La recherche d'objets cachés commence.
Erreur dans la bibliothèque ARK

La recherche sur les processus démarrés commence:
Recherche en cours du processus 'svchost.exe' - '46' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '31' module(s) ont été recherchés
Recherche en cours du processus 'nvvsvc.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'nvxdsync.exe' - '54' module(s) ont été recherchés
Recherche en cours du processus 'dwm.exe' - '48' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '99' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '198' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '67' module(s) ont été recherchés
Recherche en cours du processus 'nvvsvc.exe' - '62' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '117' module(s) ont été recherchés
Recherche en cours du processus 'STacSV64.exe' - '43' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '71' module(s) ont été recherchés
Recherche en cours du processus 'GFNEXSrv.exe' - '31' module(s) ont été recherchés
Recherche en cours du processus 'spoolsv.exe' - '68' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '92' module(s) ont été recherchés
Recherche en cours du processus 'adminservice.exe' - '27' module(s) ont été recherchés
Recherche en cours du processus 'dts_apo_service.exe' - '60' module(s) ont été recherchés
Recherche en cours du processus 'dashost.exe' - '56' module(s) ont été recherchés
Recherche en cours du processus 'HeciServer.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'daemonu.exe' - '76' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '39' module(s) ont été recherchés
Recherche en cours du processus 'TODDSrv.exe' - '18' module(s) ont été recherchés
Recherche en cours du processus 'TecoService.exe' - '49' module(s) ont été recherchés
Recherche en cours du processus 'wmiprvse.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '56' module(s) ont été recherchés
Recherche en cours du processus 'Explorer.EXE' - '213' module(s) ont été recherchés
Recherche en cours du processus 'unsecapp.exe' - '23' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '51' module(s) ont été recherchés
Recherche en cours du processus 'DllHost.exe' - '31' module(s) ont été recherchés
Recherche en cours du processus 'taskeng.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'taskhostex.exe' - '47' module(s) ont été recherchés
Recherche en cours du processus 'SynTPEnh.exe' - '50' module(s) ont été recherchés
Recherche en cours du processus 'GoogleUpdate.exe' - '50' module(s) ont été recherchés
Recherche en cours du processus 'nvtray.exe' - '52' module(s) ont été recherchés
Recherche en cours du processus 'SearchIndexer.exe' - '59' module(s) ont été recherchés
Recherche en cours du processus 'SYNTPHELPER.EXE' - '17' module(s) ont été recherchés
Recherche en cours du processus 'DllHost.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'igfxtray.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'hkcmd.exe' - '30' module(s) ont été recherchés
Recherche en cours du processus 'igfxsrvc.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'igfxpers.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'NvTmru.exe' - '47' module(s) ont été recherchés
Recherche en cours du processus 'TecoResident.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'TCrdMain_Win8.exe' - '57' module(s) ont été recherchés
Recherche en cours du processus 'AmIcoSinglun64.exe' - '30' module(s) ont été recherchés
Recherche en cours du processus 'readLM.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'GamesAppIntegrationService.exe' - '32' module(s) ont été recherchés
Recherche en cours du processus 'IntelMeFWService.exe' - '22' module(s) ont été recherchés
Recherche en cours du processus 'jhi_service.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'LMS.exe' - '59' module(s) ont été recherchés
Recherche en cours du processus 'wmpnetwk.exe' - '77' module(s) ont été recherchés
Recherche en cours du processus 'ToshibaServiceStation.exe' - '104' module(s) ont été recherchés
Recherche en cours du processus 'TMachInfo.exe' - '47' module(s) ont été recherchés
Recherche en cours du processus 'TPCHSrv.exe' - '40' module(s) ont été recherchés
Recherche en cours du processus 'TPCHWMsg.exe' - '42' module(s) ont été recherchés
Recherche en cours du processus 'Avira.OE.Systray.exe' - '134' module(s) ont été recherchés
Recherche en cours du processus 'Toshiba.Tempro.UI.CommonNotifier.exe' - '78' module(s) ont été recherchés
Recherche en cours du processus 'avgnt.exe' - '98' module(s) ont été recherchés
Recherche en cours du processus 'sched.exe' - '59' module(s) ont été recherchés
Recherche en cours du processus 'Avira.OE.ServiceHost.exe' - '108' module(s) ont été recherchés
Recherche en cours du processus 'avcenter.exe' - '171' module(s) ont été recherchés
Recherche en cours du processus 'avguard.exe' - '119' module(s) ont été recherchés
Recherche en cours du processus 'avshadow.exe' - '29' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '30' module(s) ont été recherchés
Recherche en cours du processus 'wmiprvse.exe' - '48' module(s) ont été recherchés
Recherche en cours du processus 'taskhost.exe' - '59' module(s) ont été recherchés
Recherche en cours du processus 'vssvc.exe' - '39' module(s) ont été recherchés
Recherche en cours du processus 'TrustedInstaller.exe' - '22' module(s) ont été recherchés
Recherche en cours du processus 'TiWorker.exe' - '47' module(s) ont été recherchés
Recherche en cours du processus 'avscan.exe' - '106' module(s) ont été recherchés
Recherche en cours du processus 'delegate_execute.exe' - '44' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '94' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '65' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '59' module(s) ont été recherchés
Recherche en cours du processus 'chrome.exe' - '59' module(s) ont été recherchés
Recherche en cours du processus 'wininit.exe' - '15' module(s) ont été recherchés
Recherche en cours du processus 'winlogon.exe' - '28' module(s) ont été recherchés
Recherche en cours du processus 'lsass.exe' - '63' module(s) ont été recherchés

Début du contrôle des fichiers système:
Signé -> 'C:\Windows\system32\svchost.exe'
Signé -> 'C:\Windows\system32\winlogon.exe'
Signé -> 'C:\Windows\explorer.exe'
Signé -> 'C:\Windows\system32\smss.exe'
Signé -> 'C:\Windows\system32\wininet.DLL'
Signé -> 'C:\Windows\system32\wsock32.DLL'
Signé -> 'C:\Windows\system32\ws2_32.DLL'
Signé -> 'C:\Windows\system32\services.exe'
Signé -> 'C:\Windows\system32\lsass.exe'
Signé -> 'C:\Windows\system32\csrss.exe'
Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signé -> 'C:\Windows\system32\spoolsv.exe'
Signé -> 'C:\Windows\system32\alg.exe'
Signé -> 'C:\Windows\system32\wuauclt.exe'
Signé -> 'C:\Windows\system32\advapi32.DLL'
Signé -> 'C:\Windows\system32\user32.DLL'
Signé -> 'C:\Windows\system32\gdi32.DLL'
Signé -> 'C:\Windows\system32\kernel32.DLL'
Signé -> 'C:\Windows\system32\ntdll.DLL'
Signé -> 'C:\Windows\system32\ntoskrnl.exe'
Signé -> 'C:\Windows\system32\drivers\beep.sys'
Signé -> 'C:\Windows\system32\ctfmon.exe'
Signé -> 'C:\Windows\system32\imm32.dll'
Signé -> 'C:\Windows\system32\dsound.dll'
Signé -> 'C:\Windows\system32\aclui.dll'
Signé -> 'C:\Windows\system32\msvcrt.dll'
Signé -> 'C:\Windows\system32\d3d9.dll'
Signé -> 'C:\Windows\system32\dnsapi.dll'
Signé -> 'C:\Windows\system32\mshtml.dll'
Signé -> 'C:\Windows\system32\regsvr32.exe'
Signé -> 'C:\Windows\system32\rundll32.exe'
Signé -> 'C:\Windows\system32\userinit.exe'
Signé -> 'C:\Windows\system32\reg.exe'
Signé -> 'C:\Windows\regedit.exe'
Les fichiers système ont été contrôlés ('34' fichiers)

La recherche sur les renvois aux fichiers exécutables (registre) commence:
Le registre a été contrôlé ( '1706' fichiers).


La recherche sur les fichiers sélectionnés commence:

Recherche débutant dans 'C:\' <TI31255400A>
C:\swapfile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier!
C:\Users\Alexia Marquis\AppData\Local\Microsoft\Windows\INetCache\IE\CK8F0P8X\OptimizerPro[1].exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/SpeedingUpMyPC.C.7
C:\Users\Alexia Marquis\AppData\Local\Microsoft\Windows\INetCache\IE\CK8F0P8X\setup_fst_fr[1].exe
[0] Type d'archive: Inno Setup
--> {pf}\fst_fr_304\freeSoftToday_widget.exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/EoRezo.AU.1
[AVERTISSEMENT] Impossible de réparer les fichiers dans les archives

Début de la désinfection:
C:\Users\Alexia Marquis\AppData\Local\Microsoft\Windows\INetCache\IE\CK8F0P8X\setup_fst_fr[1].exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/EoRezo.AU.1
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '512ea3b4.qua'!
C:\Users\Alexia Marquis\AppData\Local\Microsoft\Windows\INetCache\IE\CK8F0P8X\OptimizerPro[1].exe
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/SpeedingUpMyPC.C.7
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49b98c07.qua'!


Fin de la recherche: vendredi 22 août 2014 10:30
Temps écoulé: 11:42:12 Heure(s)

La recherche a été effectuée intégralement.

36926 Les répertoires ont été contrôlés
452648 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de scanner des fichiers
452645 Fichiers non infectés
2656 Les archives ont été contrôlées
2 Avertissements
2 Consignes
83 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés


Voila le rapport ! merci de m'avoir accordé tout ce temps ! :)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 août 2014 à 21:55
Bonsoir,
1/
- Télécharge SFTGC.exe : http://www.archive-host.com
- Enregistre le fichier sur le bureau.
- Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
- Pour lancer le nettoyage, il suffit de cliquer sur Go.
- À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : FEC Upload ou : malekal.com

2/
Tu vas faire un nettoyage des fichiers temporaires et des clés de regitre avec Ccleaner comme explique dans ce tutoriel : https://www.malekal.com/tutoriel-ccleaner/

Une fois terminé tiens moi au courant pour finaliser! :-)

0
MaoBang Messages postés 22 Date d'inscription dimanche 17 août 2014 Statut Membre Dernière intervention 5 octobre 2014
31 août 2014 à 22:39
Désolé encore une fois de cette longue absence ! mon ordinateur n'a plus aucun problème ! je te remercie vraiment pour tous ça ! :)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
1 sept. 2014 à 08:50
Bonjour,
De rien, sois prudent et bon surf ...

Bonne journée
0
MaoBang Messages postés 22 Date d'inscription dimanche 17 août 2014 Statut Membre Dernière intervention 5 octobre 2014
1 sept. 2014 à 12:15
PrudentE * ;)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
1 sept. 2014 à 16:21
OK! :-)
0