Ca rame sec !

Résolu
bambino64 Messages postés 40 Statut Membre -  
bambino64 Messages postés 40 Statut Membre -
Bonjour . Voici mon problème : mon ordi rame terriblement . Et pourtant, j'ai lancé ADW cleaner, j'ai réinitialisé Firefox et le problème continue . Est-ce que j'aurai attrapé une cochonnerie ? Si oui, comment m'en débarrasser ? Merci de votre aide .

34 réponses

  • 1
  • 2
  1. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    bambino,

    Vois cet article !
    https://www.vulgarisation-informatique.com/msconfig.php

    C'est l'onglet "Démarrage" qui nous intéresse.

    A+
    4
  2. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    bambino,


    Donne nous le rapport de Nettoyage de AdwCleaner.


    Glary utilities.... aucun intérêt pour détecter une éventuelle infection.

    Superantispyware ... hum !!!!

    Fais plutôt un scan complet de PC que l'on puisse comprendre pourquoi ton PC rame autant.

    * Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
    /!\Il est très important de l'enregistrer sur le bureau / !\

    *Si tu utilises Adblock sur ton navigateur, il faut le désactiver temporairement pour le site de l'éditeur pour accéder au téléchargement

    Sur Firefox, clique sur l'icône Adblock et choisir "Désactiver pour Nicolas Coolman.fr"
    Sur Chrome, clique sue l'icône Adblock et choisis "Ne rien bloquer sur les pages de ce domaine. Cliquer sur "exclure" dans la fenêtre suivante

    Tu le réactiveras après le téléchargement en faisant la manip inverse si tu le souhaites

    * Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
    /!\L'outil a créé 2 icônes ZHPDiag , ZHPFix /!\
    /!\Utilisateurs de Vista et Windows 7/8 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\

    * A l'ouverture le programme te proposes plusieurs options, cliques sur "Complet" et laisse travailler l'outil.

    * ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !

    * Laisse l'outil travailler, il peut être assez long.

    * Le rapport s'ouvre dans le bloc note, ferme le car il est aussi enregistré sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).

    * Transmets moi le lien du fichier par l'intermédiaire d'un dépôt de fichiers.

    * Rappel des dépôts : cjoint ou pjoint

    A+

    3
  3. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    bambino,

    Fais le scan avec ZHPDiag.

    A+

    --------Contributeur Sécurité---------
    Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
    1
  4. bambino64 Messages postés 40 Statut Membre 1
     
    Merci pour vos réponses . Mais je vais m'y atteler tout à l'heure . Là, je sors du boulot . Je vous tiens au courant .
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. bambino64 Messages postés 40 Statut Membre 1
     
    Bon, je me suis lancé avec ADW . Voici le résultat : autant dire que je n'y comprend rien .

    # AdwCleaner v4.105 - Rapport créé le 09/12/2014 à 02:27:29
    # Mis à jour le 08/12/2014 par Xplode
    # Database : 2014-12-08.2 [Live]
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : XP161210 - XP-3E73B73C1DAD
    # Exécuté depuis : C:\Documents and Settings\XP161210\Mes documents\Téléchargements\adwcleaner_4.105.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Program Files\Software
    Dossier Supprimé : C:\Documents and Settings\XP161210\Local Settings\Application Data\Software
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\omiga-plus.xml

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\Mozilla\Extends

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v8.0.6001.18702

    -\\ Mozilla Firefox v33.1 (x86 fr)

    -\\ Google Chrome v

    *************************

    AdwCleaner[R0].txt - [3601 octets] - [11/09/2013 01:32:42]
    AdwCleaner[R10].txt - [2318 octets] - [09/12/2014 01:53:53]
    AdwCleaner[R11].txt - [2407 octets] - [09/12/2014 02:00:57]
    AdwCleaner[R1].txt - [4397 octets] - [24/12/2013 03:10:08]
    AdwCleaner[R2].txt - [12823 octets] - [26/12/2013 11:44:21]
    AdwCleaner[R3].txt - [4583 octets] - [13/03/2014 15:58:45]
    AdwCleaner[R4].txt - [1542 octets] - [17/03/2014 02:41:35]
    AdwCleaner[R5].txt - [7056 octets] - [12/07/2014 10:28:21]
    AdwCleaner[R6].txt - [2812 octets] - [20/09/2014 10:29:50]
    AdwCleaner[R7].txt - [2240 octets] - [22/11/2014 18:51:18]
    AdwCleaner[R8].txt - [10715 octets] - [06/12/2014 20:48:30]
    AdwCleaner[R9].txt - [2076 octets] - [06/12/2014 22:14:09]
    AdwCleaner[S0].txt - [3689 octets] - [11/09/2013 01:34:41]
    AdwCleaner[S10].txt - [1790 octets] - [09/12/2014 02:27:29]
    AdwCleaner[S1].txt - [4496 octets] - [24/12/2013 03:13:19]
    AdwCleaner[S2].txt - [12709 octets] - [26/12/2013 11:46:48]
    AdwCleaner[S3].txt - [4189 octets] - [13/03/2014 16:02:19]
    AdwCleaner[S4].txt - [1603 octets] - [17/03/2014 02:45:51]
    AdwCleaner[S5].txt - [7169 octets] - [12/07/2014 10:38:41]
    AdwCleaner[S6].txt - [2878 octets] - [20/09/2014 10:40:20]
    AdwCleaner[S7].txt - [2306 octets] - [22/11/2014 19:00:59]
    AdwCleaner[S8].txt - [10396 octets] - [06/12/2014 20:56:58]
    AdwCleaner[S9].txt - [2138 octets] - [06/12/2014 22:20:56]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S10].txt - [2393 octets] ##########
    0
  7. bambino64 Messages postés 40 Statut Membre 1
     
    Bon, j'ai passé 4 heures à faire un scan minutieux avec Avast, qui m'a détecté 4 virus ! Enfin, d'après ce que j'ai compris, ce serait le même virus qui s'est logé dans quatre endroits différents (désolé, mais je n'y connais pas grand chose) . Pour les spécialistes, et si ça peut aider, voici le nom de la bête :
    Win32:Dropper-gen[Drp]

    Par contre, j'ai retrouvé de la vitesse, mais ce n'est pas encore ça . Je referai un scan demain si j'ai le temps .

    Je tiens tout de même à vous remercier pour vos conseils rapides et précieux .
    0
  8. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Bambino,

    Ce qui nous rendrait service c'est de savoir dans quels fichiers et dossiers Avast à détecté ce dropper.

    Tu devrais pouvoir trouver ces info dans l'historique d'Avast.

    A+
    0
    1. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
       
      Salut J-C ;)

      Ne pas oublier < https://forums.commentcamarche.net/forum/affich-31172590-ca-rame-sec#5 >

      @Bambino ,
      Suivre, si possible, les recommandations de Cabrier.
      Ne pas prendre d'initiative sans l'en avertir .

      Al.
      0
      1. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702 > afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
         
        Merci Albert ;)

        Joyeux Noël !
        0
  9. bambino64 Messages postés 40 Statut Membre 1
     
    Je n'ai pas trouvé l'historique d'Avast, mais j'avais vu qu'un des dossiers infectés était ADW cleaner .
    J'ai oublié de signaler que j'avais désinstallé ADBLOCK depuis quelques jours . Je ne sais si cela a de l'importance .
    Mais cela fait maintenant plus d'une heure que ça rame de plus belle . Je vais remettre un coup de scan dans l'après-midi .
    0
    1. Ogizem Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   2
       
      Supprime Avast, c'est un conseille.. à la place je te conseille de télécharger Microsoft security essentiel, qui fait mieux son boulot (il est aussi gratuit) et réinstalle Adblock. Oublie pas de faire les mises à jour par contre..
      ps: Si c'est un windows xp que t'as fait le moi savoir, car microsoft ne fais plus les mises à jours, du coup il te faudra un autres anti-virus.

      @cabrier tu es d'accord avec moi cette fois ? :)
      0
  10. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    bambino,

    Si Avast t'a signalé un problème avec Adwcleaner c'est surement dans le dossier de la "quarantaine" donc normal !

    je t'ai demandé de refaire un scan avec ZHPDiag.

    @ Ogizem

    MSE n'est pas meilleur que Avast et aucun antivirus; quel qu'il soit, n'est efficace à 100%.
    Ca se saurait et il n'y aurait plus de malwares .....

    Ceci dit, réinstaller AdBlock+ ---> oui
    mais celui là aussi :
    Blockulicious (bloqueur de sites malveillants)

    et puis le + important "on réfléchit et on lit avant de cliquer" et pas le contraire !

    A+
    0
  11. bambino64 Messages postés 40 Statut Membre 1
     
    Voici le rapport de ZHP . Désolé, je ne comprends pas le rappel de dépot .

    ~ Rapport de ZHPDiag v2014.12.9.172 - Nicolas Coolman (09/12/2014)
    ~ Lancé par XP161210 (10/12/2014 14:26:14)
    ~ Facebook : https://www.facebook.com/nicolascoolman1
    ~ Adresse du Forum https://nicolascoolman.eu
    ~ Traduit par Nicolas Coolman
    ~ Etat de la version : Version à jour.
    ~ Liste blanche : Désactivée par l'utilisateur
    ~ Elévation des Privilèges : OK
    ~ User Account Control (UAC): Not Found

    ---\\ Navigateurs Internet
    MSIE: Internet Explorer v8.0.6001.18702
    MFIE: Mozilla Firefox 34.0.5 (Defaut)

    ---\\ Informations sur les produits Windows
    ~ Langage: Français
    Microsoft Windows XP, 32-bit Service Pack 3 (Build 2600)
    Windows Automatic Updates : OK
    Windows Genuine Advantage : OK

    ---\\ Logiciels de protection du système
    Avast Free Antivirus v10.0.2208

    ---\\ Logiciels d'optimisation du système

    ---\\ Logiciels de partage PeerToPeer

    ---\\ Surveillance de Logiciels
    Adobe Flash Player 15 Plugin
    Adobe Reader XI

    ---\\ Informations sur le système
    ~ Processor: x86 Family 15 Model 3 Stepping 3, GenuineIntel
    ~ Operating System: 32 Bits
    Boot mode: Normal (Normal boot)
    Total RAM: 758 MB (28% free)
    System Restore: Activé (Enable)
    System drive C: has 10 GB (27%) free of 37 GB

    ---\\ Mode de connexion au système
    ~ Computer Name: XP-3E73B73C1DAD
    ~ User Name: XP161210
    ~ All Users Names: XP161210, SUPPORT_388945a0, HelpAssistant, Administrateur,
    ~ Unselected Option: None
    Logged in as Administrator

    ---\\ Variables d'environnement
    ~ System Unit : C:\
    ~ %AppZHP% : C:\Documents and Settings\XP161210\Application Data\ZHP\
    ~ %AppData% : C:\Documents and Settings\XP161210\Application Data\
    ~ %Desktop% : C:\Documents and Settings\XP161210\Bureau\
    ~ %Favorites% : C:\Documents and Settings\XP161210\Favoris\
    ~ %LocalAppData% : C:\Documents and Settings\XP161210\Local Settings\Application Data\
    ~ %StartMenu% : C:\Documents and Settings\XP161210\Menu Démarrer\
    ~ %Windir% : C:\WINDOWS\
    ~ %System% : C:\WINDOWS\system32\

    ---\\ Enumération des unités disques
    A: Floppy drive, Flash card reader, USB Key (Not Inserted)
    C: Hard drive, Flash drive, Thumb drive (Free 10 Go of 37 Go)
    D: CD-ROM drive (Not Inserted)

    ---\\ Etat du Centre de Sécurité Windows
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: OK
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] XMLLookup: OK
    [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
    [HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: OK
    [HKLM\SYSTEM\CurrentControlSet\Services\COMSysApp] Type: OK
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : Out Of Date
    ~ Security Center: 38 Scanned in 00mn 00s

    ---\\ Recherche particulière de fichiers génériques
    [MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\Explorer.exe [1037824]
    [MD5.E1948B1F45A176FB4A0251446A5AE86D] - (.Microsoft Corporation - Internet Extensions for Win32.) (.06/03/2014 - 18:58:52.) -- C:\WINDOWS\system32\wininet.dll [920064]
    [MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
    [MD5.1E44BC1E83D8FD2305F8D452DB109CF9] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.17/08/2011 - 14:49:54.) -- C:\WINDOWS\system32\Drivers\AFD.sys [138496]
    [MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.13/04/2008 - 12:40:32.) -- C:\WINDOWS\system32\Drivers\atapi.sys [96512]
    [MD5.C885B02847F5D2FD45A24E219ED93B32] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\Cdfs.sys [63744]
    [MD5.4B0A100EAF5C49EF3CCA8C641431EACC] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.02/05/2008 - 11:49:39.) -- C:\WINDOWS\system32\Drivers\Cdrom.sys [62976]
    [MD5.31F923EB2170FC172C81ABDA0045D18C] - (.Microsoft Corporation - Pilote de cryptographie FIPS.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\Fips.sys [44672]
    [MD5.573C7D0A32852B48F3058CFD8026F511] - (.Windows (R) Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\HDAudBus.sys [144384]
    [MD5.A09BDC4ED10E3B2E0EC27BB94AF32516] - (.Microsoft Corporation - Pilote de port i8042.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\i8042prt.sys [54144]
    [MD5.083A052659F5310DD8B6A6CB05EDCF8E] - (.Microsoft Corporation - IMAPI Kernel Driver.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\Imapi.sys [42112]
    [MD5.CC748EA12C6EFFDE940EE98098BF96BB] - (.Microsoft Corporation - IP Network Address Translator.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\IpNat.sys [152832]
    [MD5.23C74D75E36E7158768DD63D92789A91] - (.Microsoft Corporation - IPSec Driver.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\IPSec.sys [75264]
    [MD5.7D304A5EB4344EBEEAB53A2FE3FFB9F0] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.15/07/2011 - 14:29:31.) -- C:\WINDOWS\system32\Drivers\MRxSmb.sys [456320]
    [MD5.74B2B2F5BEA5E9A3DC021D685551BD3D] - (.Microsoft Corporation - MBT Transport driver.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\netBT.sys [162816]
    [MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\ntfs.sys [574976]
    [MD5.8FD0BDBEA875D06CCF6C945CA9ABAF75] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\Parport.sys [80384]
    [MD5.11B4A627BC9614B885C4969BFA5FF8A6] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\Rasl2tp.sys [51328]
    [MD5.15CABD0F7C00C47C70124907916AF3F1] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.13/04/2008 - 11:32:52.) -- C:\WINDOWS\system32\Drivers\rdpdr.sys [196224]
    [MD5.D8EB2A7904DB6C916EB5361878DDCBAE] - (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) (.13/04/2008 - 19:57:36.) -- C:\WINDOWS\system32\Drivers\redbook.sys [58752]
    [MD5.46DE1126684369BACE4849E4FC8C43CA] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.14/04/2008 - 12:00:00.) -- C:\WINDOWS\system32\Drivers\volsnap.sys [53376]
    ~ Generic Processes: Scanned in 00mn 02s

    ---\\ Etat des fichiers cachés (Caché/Total)
    ~ Mes images (My Pictures) : 2/504
    ~ Mes musiques (My Musics) : 15/578
    ~ Mes Videos (My Videos) : 0/0
    ~ Mes Favoris (My Favorites) : 1/57
    ~ Mes Documents (My Documents) : 6/4149
    ~ Mon Bureau (My Desktop) : 2/312
    ~ Menu demarrer (Programs) : 1/32
    ~ Hidden Files: Scanned in 00mn 20s

    ---\\ Processus lancés
    [MD5.E3F7EC811923F3F1A77B185F22638E5E] - (.AVAST Software - avast! Service.) -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [50344] [PID.1536]
    [MD5.38500C1E3585415399D02303E0FD2428] - (.Pas de propriétaire - BlueSoleilCS Module.) -- C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe [773632] [PID.1308]
    [MD5.A0D14B7538FA3AE9CB771B9E99CECF43] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [154032] [PID.1824]
    [MD5.7AEA4DF1CA68FD45DD4BBE1F0243CE7F] - (...) -- C:\Program Files\CDBurnerXP\NMSAccessU.exe [71096] [PID.148]
    [MD5.D573CDB6ECAE7C62FABD964BF21D5857] - (.Pas de propriétaire - BsHelpCS Module.) -- C:\Program Files\IVT Corporation\BlueSoleil\BsHelpCS.exe [69735] [PID.328]
    [MD5.5E9A6658A2A69AE7EB195113B7A2E7A9] - (.Microsoft Corporation - Application Layer Gateway Service.) -- C:\WINDOWS\System32\alg.exe [44544] [PID.1928]
    [MD5.062F3DB9AFA9C3CE0DA52F28595C0C6D] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [49152] [PID.2040]
    [MD5.CB03F700F70B60924BB24C1C3917A253] - (.Pas de propriétaire - BlueSoleil Bttray.) -- C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe [226304] [PID.1996]
    [MD5.FFB8CB731D62EC434A552680E0F8EC1A] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe [5226600] [PID.2112]
    [MD5.9FEA63DA1C27743394E324BFE7C2EDCB] - (...) -- C:\Documents and Settings\XP161210\Local Settings\Application Data\wincheck\wincheck.exe [528384] [PID.2352]
    [MD5.B8DA797CEA896C42F5BAD9E08E21AF9F] - (.SFX TEAM - SuperCopier 2 (explorer file copy replaceme.) -- C:\Program Files\SuperCopier2\SuperCopier2.exe [1052672] [PID.2440]
    [MD5.E13EA4860E8F2AA845B53BFD2B6FEC5B] - (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe [1695232] [PID.2676]
    [MD5.299010E02918CE78E6A9839850928E69] - (...) -- C:\Program Files\Orange\Orange Installer\OrangeInstaller.exe [525248] [PID.2736]
    [MD5.DADDD62BEDC91BC96CFC794A2CA0D94A] - (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe [337520] [PID.904]
    [MD5.4330CAC3B2F32BFDA44E5749D7D99E5E] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [8138752] [PID.3368]
    ~ Processes Running: Scanned in 00mn 18s

    ---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
    C:\Documents and Settings\XP161210\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    ---\\ Liste des dossiers d'extension Google Chrome
    ~ Google Lines Browser: 0 Scanned in 00mn 00s

    ---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
    M2 - MFEP: Extension [XP161210 - 92mcu9ri.default-1418032459578] {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} =>.Adblock Plus Extension Mozilla Firefox
    P2 - FPN:Firefox Plugin Navigator . (.Microsoft Corporation - np-mswmp.) -- C:\Program Files\Mozilla Firefox\Plugins\np-mswmp.dll
    P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems, Inc. - Adobe Shockwave for Director Netscape plug-in, version 11.0.) -- C:\Program Files\Mozilla Firefox\Plugins\np32dsw.dll
    P2 - FPN:Firefox Plugin Navigator . (.Microsoft Corporation - Office Plugin for Netscape Navigator.) -- C:\Program Files\Mozilla Firefox\Plugins\NPOFF12.DLL
    P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 11.0.8.) -- C:\Program Files\Mozilla Firefox\Plugins\nppdf32.dll
    P2 - FPN:Firefox Plugin Navigator . (.NOS Microsystems Ltd. - getplusplusadobe16260.) -- C:\Program Files\Mozilla Firefox\Plugins\np_gp.dll
    P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (...) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF32_15_0_0_246.dll
    P2 - FPN: [HKLM] [@google.com/npPicasa3,version=3.0.0] - (.Google, Inc. - Picasa plugin.) -- C:\Program Files\Google\Picasa3\npPicasa3.dll
    P2 - FPN: [HKLM] [@java.com/DTPlugin,version=1.6.0_39] - (.Sun Microsystems, Inc. - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\WINDOWS\system32\npdeployJava1.dll
    P2 - FPN: [HKLM] [@java.com/JavaPlugin] - (.Sun Microsystems, Inc. - Next Generation Java Plug-in 1.6.0_39 for Mozilla browsers.) -- C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll
    P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 5.1.30514.0.) -- c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll
    P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
    P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=3] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll
    P2 - FPN: [HKLM] [@tools.google.com/Google Update;version=9] - (.Google Inc. - Google Update.) -- C:\Program Files\Google\Update\1.3.25.11\npGoogleUpdate3.dll
    P2 - FPN: [HKLM] [Adobe Reader] - (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 11.0.8.) -- C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
    ~ Firefox Browser: 15 Scanned in 00mn 00s

    ---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
    R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
    R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
    R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
    R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.com/?gws_rd=ssl
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.google.com/?gws_rd=ssl
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/?gws_rd=ssl
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = https://www.google.com/?gws_rd=ssl
    R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 11.0.8.) (No version) -- (.not file.)
    ~ IE Browser: 11 Scanned in 00mn 00s

    ---\\ Internet Explorer, Proxy Management (R5)
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
    ~ Proxy management: Scanned in 00mn 00s

    ---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
    F2 - REG:system.ini: USERINIT=C:\WINDOWS\system32\userinit.exe,
    F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
    F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
    ~ Keys: Scanned in 00mn 00s

    ---\\ Hosts file redirection (O1)
    ~ Le fichier hôte est sain (The hosts file is clean) (20)
    ~ Hosts File: Scanned in 00mn 00s

    ---\\ Browser Helper Objects de navigateur (O2)
    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (...) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll (.not file.)
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} . (...) -- C:\Program Files\Java\jre6\bin\ssv.dll (.not file.)
    O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (...) -- C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll (.not file.)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (...) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll (.not file.)
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (...) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll (.not file.)
    O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (...) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (.not file.)
    ~ BHO: 12 Scanned in 00mn 00s

    ---\\ Internet Explorer Toolbars (O3)
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{01E04581-4EEE-11D0-BFE9-00AA005B4383} Clé orpheline
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
    ~ Toolbar: Scanned in 00mn 00s

    ---\\ Applications lancées au démarrage du système (O4)
    O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe =>.Hewlett-Packard Co
    O4 - HKLM\..\Run: [BtTray] . (.Pas de propriétaire - BlueSoleil Bttray.) -- C:\Program Files\IVT Corporation\BlueSoleil\BtTray.exe
    O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
    O4 - HKLM\..\Run: [hpqSRMon] Clé orpheline
    O4 - HKLM\..\Run: [AvastUI.exe] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe
    O4 - HKLM\..\Run: [WinCheck] . (...) -- C:\Documents and Settings\XP161210\Local Settings\Application Data\wincheck\wincheck.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKCU\..\Run: [SuperCopier2.exe] . (.SFX TEAM - SuperCopier 2 (explorer file copy replaceme.) -- C:\Program Files\SuperCopier2\SuperCopier2.exe
    O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
    O4 - HKCU\..\Run: [NVIDIA driver monitor] c:\windows\nvsvc32.exe (.not file.)
    O4 - HKCU\..\Run: [Orange Installer] . (...) -- C:\Program Files\Orange\Orange Installer\OrangeInstaller.exe
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    O4 - HKUS\.DEFAULT\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Google\Update\GoogleUpdate.exe =>.Google Inc
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    O4 - HKUS\S-1-5-18\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Google\Update\GoogleUpdate.exe =>.Google Inc
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    O4 - HKUS\.DEFAULT\..\RunOnce: [SpUninstallDeleteDir] rmdir /s /q C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect =>PUP.SearchProtect
    O4 - HKUS\S-1-5-18\..\RunOnce: [SpUninstallDeleteDir] rmdir /s /q C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect =>PUP.SearchProtect
    O4 - HKLM\..\Terminal Server\Run: [NVIDIA driver monitor] c:\windows\nvsvc32.exe (.not file.)
    O4 - HKUS\S-1-5-21-789336058-1450960922-1177238915-1004\..\Run: [SuperCopier2.exe] . (.SFX TEAM - SuperCopier 2 (explorer file copy replaceme.) -- C:\Program Files\SuperCopier2\SuperCopier2.exe
    O4 - HKUS\S-1-5-21-789336058-1450960922-1177238915-1004\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-21-789336058-1450960922-1177238915-1004\..\Run: [MSMSGS] . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
    O4 - HKUS\S-1-5-21-789336058-1450960922-1177238915-1004\..\Run: [NVIDIA driver monitor] c:\windows\nvsvc32.exe (.not file.)
    O4 - HKUS\S-1-5-21-789336058-1450960922-1177238915-1004\..\Run: [Orange Installer] . (...) -- C:\Program Files\Orange\Orange Installer\OrangeInstaller.exe
    ~ Application: Scanned in 00mn 03s

    ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (...) -- C:\Program Files\Microsoft Office\Office12\REFBARH.ICO
    O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll (.not file.)
    O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
    O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
    ~ IE Extra Buttons: Scanned in 00mn 00s

    ---\\ Winsock hijacker (Layered Service Provider) (O10)
    O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll =>.Microsoft Corporation
    O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
    O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll =>.Microsoft Corporation
    ~ Winsock: 3 Scanned in 00mn 00s

    ---\\ Objets ActiveX (Downloaded Program Files)(O16)
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} ((no name)) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1362703173656
    ~ Objets ActiveX: Scanned in 00mn 00s

    ---\\ Modification Domaine/Adresses DNS (O17)
    O17 - HKLM\System\CCS\Services\Tcpip\..\{2C630B81-BD14-4DBE-81DC-5C5BE91D37DF}: DhcpNameServer = 192.168.1.1 192.168.1.1
    O17 - HKLM\System\CS1\Services\Tcpip\..\{2C630B81-BD14-4DBE-81DC-5C5BE91D37DF}: DhcpNameServer = 192.168.1.1 192.168.1.1
    O17 - HKLM\System\CS2\Services\Tcpip\..\{2C630B81-BD14-4DBE-81DC-5C5BE91D37DF}: DhcpNameServer = 192.168.1.1 192.168.1.1
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 192.168.1.1
    ~ Domain: Scanned in 00mn 00s

    ---\\ Protocole additionnel (O18)
    O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} . (.Microsoft Corporation - WIA Scripting Layer.) -- C:\WINDOWS\system32\wiascr.dll
    O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.dll =>.Microsoft Corporation
    ~ Protocole Additionnel: Scanned in 00mn 00s

    ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
    O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\WINDOWS\system32\crypt32.dll
    O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\WINDOWS\system32\cryptnet.dll
    O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\WINDOWS\system32\cscdll.dll
    O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\system32\dimsntfy.dll
    O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\WINDOWS\system32\igfxdev.dll
    O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
    O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
    O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\WINDOWS\system32\sclgntfy.dll
    O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\WlNotify.dll
    O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
    O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
    ~ Winlogon: Scanned in 00mn 00s

    ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
    O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
    O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll
    O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} . (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- C:\WINDOWS\system32\WPDShServiceObj.dll
    ~ SSODL: 5 Scanned in 00mn 00s

    ---\\ Liste des services NT non Microsoft et non désactivés (O23)
    O23 - Service: avast! Antivirus (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
    O23 - Service: BlueSoleilCS (BlueSoleilCS) . (.Pas de propriétaire - BlueSoleilCS Module.) - C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
    O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d'installation de Google.) - C:\Program Files\Google\Update\GoogleUpdate.exe =>.Google Inc
    O23 - Service: Java Quick Starter (JavaQuickStarterService) . (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: NMSAccess (NMSAccess) . (...) - C:\Program Files\CDBurnerXP\NMSAccessU.exe
    O23 - Service: Update melondrea (Update melondrea) . (...) - C:\Program Files\melondrea\updatemelondrea.exe (.not file.) =>PUP.Melondrea
    O23 - Service: Util melondrea (Util melondrea) . (...) - C:\Program Files\melondrea\bin\utilmelondrea.exe (.not file.) =>PUP.Melondrea
    ~ Services: 5 Scanned in 00mn 24s

    ---\\ Enumération Active Desktop & MHTML Editor (O24)
    O24 - Default MHTML Editor: Last - .(.Microsoft Corporation - Microsoft Office Word.) - C:\Program Files\Microsoft Office\Office12\WINWORD.exe
    O24 - Desktop General: BackupWallPaper - .(...) - C:\Documents and Settings\XP161210\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
    O24 - Desktop General: WallPaper - .(...) - C:\Documents and Settings\XP161210\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
    ~ Desktop Component: 4 Scanned in 00mn 00s

    ---\\ Enumère les données de BootExecute (BEX) (O34)
    O34 - HKLM BootExecute: (autocheck autochk *) - File not found
    ~ BEX: 1 Scanned in 00mn 00s

    ---\\ Tâches planifiées en automatique (O39)
    O39 - APT: - (..) -- C:\WINDOWS\Tasks\Adobe Flash Player Updater.job [1002]
    O39 - APT: - (..) -- C:\WINDOWS\Tasks\avast! Emergency Update.job [366]
    O39 - APT: - (..) -- C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job [1052]
    O39 - APT: - (..) -- C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job [1056]
    O39 - APT: - (..) -- C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18Core.job [1116]
    O39 - APT: - (..) -- C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-18UA.job [1168]
    O39 - APT: - (..) -- C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP - à la connexion.job [228]
    O39 - APT: - (..) -- C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP -mensuellement.job [222]
    O39 - APT: - (..) -- C:\WINDOWS\Tasks\prismShakeIcon.job [274]
    O39 - APT: - (..) -- C:\WINDOWS\Tasks\User_Feed_Synchronization-{114E528C-4303-4817-B4E0-15345A44A2B5}.job [438]
    O39 - APT: - (..) -- C:\WINDOWS\Tasks\videopadShakeIcon.job [286]
    ~ Scheduled Task: 11 Scanned in 00mn 00s

    ---\\ Composants installés (ActiveSetup Installed Components) (O40)
    O40 - ASIC: Mise à jour de la version d'Internet Explorer - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} . (.Microsoft Corporation - IE Per User Active Setup Uninstall Utility.) -- C:\WINDOWS\system32\ieudinit.exe
    O40 - ASIC: Microsoft Windows Media Player - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Utilitaire d'installation du Lecteur Windows Media de Microsoft.) -- C:\WINDOWS\inf\unregmp2.exe =>.Microsoft Corporation
    O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\WINDOWS\system32\ie4uinit.exe.mui
    O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} . (.Microsoft Corporation - IEAK branding.) -- C:\WINDOWS\system32\iedkcs32.dll
    O40 - ASIC: Outlook Express - >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} . (.Microsoft Corporation - Windows NT User Data Migration Tool.) -- C:\WINDOWS\system32\shmgrate.exe =>.Microsoft Corporation
    O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
    O40 - ASIC: Microsoft NetShow Player - {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\WINDOWS\system32\wmpdxm.dll =>.Microsoft Corporation
    O40 - ASIC: Microsoft Windows Media Player 6.4 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\WINDOWS\system32\wmpdxm.dll =>.Microsoft Corporation
    O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} . (.Microsoft Corporation - API Windows Theme.) -- C:\WINDOWS\system32\themeui.dll
    O40 - ASIC: Microsoft Outlook Express 6 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} . (.Microsoft Corporation - Bibliothèque d'installation Outlook Express.) -- C:\Program Files\Outlook Express\setup50.exe =>.Microsoft Corporation
    O40 - ASIC: NetMeeting 3.01 - {44BBA842-CC51-11CF-AAFA-00AA00B6015B} . (...) -- C:\WINDOWS\INF\msnetmtg.inf
    O40 - ASIC: Windows Messenger 4.7 - {5945c046-1e7d-11d1-bc44-00c04fd912be} . (...) -- C:\WINDOWS\INF\msmsgs.inf
    O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} . (.Microsoft Corporation - Extension Shell dossier FTP Microsoft Internet Explorer..) -- C:\WINDOWS\system32\msieftp.dll
    O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (...) -- C:\WINDOWS\INF\wmp11.inf =>.Microsoft Corporation
    O40 - ASIC: Carnet d'adresses 6 - {7790769C-0471-11d2-AF11-00C04FA35D02} . (.Microsoft Corporation - Bibliothèque d'installation Outlook Express.) -- C:\Program Files\Outlook Express\setup50.exe =>.Microsoft Corporation
    O40 - ASIC: Mise à jour du Bureau Windows - {89820200-ECBD-11cf-8B85-00AA005B4340} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\shell32.dll
    O40 - ASIC: Internet Explorer - {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\WINDOWS\system32\ie4uinit.exe.mui
    O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation - Microsoft .NET IE SECURITY REGISTRATION.) -- c:\WINDOWS\system32\mscories.dll
    O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11cf-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 15.0 r0.) -- C:\WINDOWS\system32\Macromed\Flash\Flash32_15_0_0_246.ocx
    O40 - ASIC: Installed Component - S-1-5-21-789336058-1450960922-1177238915-1004 - <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} -- Not Hexadécimal CLSID
    O40 - ASIC: Installed Component - S-1-5-21-789336058-1450960922-1177238915-1004 - >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS -- Not Hexadécimal CLSID
    ~ Active Setup: 21 Scanned in 00mn 00s

    ---\\ Pilotes lancés au démarrage du système (O41)
    O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\WINDOWS\system32\drivers\afd.sys
    O41 - Driver: (aswRdr) . (.AVAST Software - avast! TDI Redirect Driver.) - C:\WINDOWS\system32\drivers\aswRdr.sys
    O41 - Driver: (aswSnx) . (.AVAST Software - avast! Virtualization Driver.) - C:\WINDOWS\system32\drivers\aswSnx.sys
    O41 - Driver: (aswSP) . (.AVAST Software - avast! self protection module.) - C:\WINDOWS\system32\drivers\aswSP.sys
    O41 - Driver: (aswTdi) . (.AVAST Software - avast! TDI Filter Driver.) - C:\WINDOWS\system32\drivers\aswTdi.sys
    O41 - Driver: (Cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\WINDOWS\system32\DRIVERS\cdrom.sys
    O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\WINDOWS\system32\DRIVERS\i8042prt.sys
    O41 - Driver: (Imapi) . (.Microsoft Corporation - IMAPI Kernel Driver.) - C:\WINDOWS\system32\DRIVERS\imapi.sys
    O41 - Driver: (intelppm) . (.Microsoft Corporation - Pilote de périphérique processeur.) - C:\WINDOWS\system32\DRIVERS\intelppm.sys
    O41 - Driver: (IPSec) . (.Microsoft Corporation - IPSec Driver.) - C:\WINDOWS\system32\DRIVERS\ipsec.sys
    O41 - Driver: (Kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\WINDOWS\system32\DRIVERS\kbdclass.sys
    O41 - Driver: (Mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\WINDOWS\system32\DRIVERS\mouclass.sys
    O41 - Driver: (MRxSmb) . (.Microsoft Corporation - Windows NT SMB Minirdr.) - C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
    O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\WINDOWS\system32\DRIVERS\netbios.sys
    O41 - Driver: (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\WINDOWS\system32\DRIVERS\netbt.sys
    O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\WINDOWS\system32\DRIVERS\rasacd.sys
    O41 - Driver: (Rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\WINDOWS\system32\DRIVERS\rdbss.sys
    O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
    O41 - Driver: (redbook) . (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) - C:\WINDOWS\system32\DRIVERS\redbook.sys
    O41 - Driver: (Serial) . (.Microsoft Corporation - Pilote de périphérique série.) - C:\WINDOWS\system32\DRIVERS\serial.sys
    O41 - Driver: (Tcpip) . (.Microsoft Corporation - TCP/IP Protocol Driver.) - C:\WINDOWS\system32\DRIVERS\tcpip.sys
    O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\WINDOWS\system32\DRIVERS\termdd.sys
    O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\WINDOWS\system32\drivers\vga.sys
    ~ Drivers: 69 Scanned in 00mn 01s

    ---\\ Logiciels installés (O42)
    O42 - Logiciel: 32 Bit HP CIO Components Installer - (.Hewlett-Packard.) [HKLM] -- {A80FA752-C491-4ED9-ABF0-4278563160B2}
    O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM] -- Adobe AIR
    O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM] -- {0A5B39D2-7ED6-4779-BCC9-37F381139DB3}
    O42 - Logiciel: Adobe Flash Player 15 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
    O42 - Logiciel: Adobe Flash Player 15 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
    O42 - Logiciel: Adobe Reader XI (11.0.08) - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-AB0000000001}
    O42 - Logiciel: Archiveur WinRAR - (...) [HKLM] -- WinRAR archiver
    O42 - Logiciel: Avast Free Antivirus - (.AVAST Software.) [HKLM] -- avast
    O42 - Logiciel: Bluesoleil 5.2.219.0 - (.IVT Corporation.) [HKLM] -- {7581C73A-481A-49E8-9EC7-BFFD2FC250D5}
    O42 - Logiciel: C-Media WDM Audio Driver - (...) [HKLM] -- C-Media Audio Driver
    O42 - Logiciel: CDBurnerXP - (.CDBurnerXP.) [HKLM] -- {7E265513-8CDA-4631-B696-F40D983F3B07}_is1
    O42 - Logiciel: Google+ Auto Backup - (.Google.) [HKLM] -- {A50DE037-B5C0-4C8A-8049-B0C576B313D1}
    O42 - Logiciel: HP Customer Participation Program 11.0 - (.HP.) [HKLM] -- HPExtendedCapabilities
    O42 - Logiciel: HP Imaging Device Functions 11.0 - (.HP.) [HKLM] -- HP Imaging Device Functions
    O42 - Logiciel: HP Photosmart C4400 All-In-One Driver Software 11.0 Rel .3 - (.HP.) [HKLM] -- {86732AE7-CB91-4f15-B091-FBA3D3926CD6} =>.Hewlett-Packard Co
    O42 - Logiciel: HP Photosmart Essential 3.0 - (.HP.) [HKLM] -- HP Photosmart Essential =>.Hewlett-Packard Co
    O42 - Logiciel: HP Solution Center 11.0 - (.HP.) [HKLM] -- HP Solution Center & Imaging Support Tools
    O42 - Logiciel: HP Update - (.Hewlett-Packard.) [HKLM] -- {D063F201-FAC4-4D5C-B10B-615058ADE5A7}
    O42 - Logiciel: HPDiagnosticAlert - (.Microsoft.) [HKLM] -- {846B5DED-DC8C-4E1A-B5B4-9F5B39A0CACE}
    O42 - Logiciel: Hewlett-Packard ACLM.NET v1.1.0.0 - (.Hewlett-Packard.) [HKLM] -- {6F340107-F9AA-47C6-B54C-C3A19F11553F}
    O42 - Logiciel: Hotfix for Windows Media Format 11 SDK (KB929399) - (.Microsoft Corporation.) [HKLM] -- KB929399
    O42 - Logiciel: Hotfix for Windows XP (KB954550-v5) - (.Microsoft Corporation.) [HKLM] -- KB954550-v5
    O42 - Logiciel: Hotfix for Windows XP (KB976002-v5) - (.Microsoft Corporation.) [HKLM] -- KB976002-v5
    O42 - Logiciel: Intel(R) Extreme Graphics 2 Driver - (...) [HKLM] -- {8A708DD8-A5E6-11D4-A706-000629E95E20}
    O42 - Logiciel: Java(TM) 6 Update 39 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216039FF}
    O42 - Logiciel: K-Lite Codec Pack 9.0.2 (Basic) - (...) [HKLM] -- KLiteCodecPack_is1
    O42 - Logiciel: Lecteur Windows Media 11 - (...) [HKLM] -- Windows Media Player =>.Microsoft Corporation
    O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] -- {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] -- {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
    O42 - Logiciel: Microsoft Compression Client Pack 1.0 for Windows XP - (.Microsoft Corporation.) [HKLM] -- MSCompPackV1
    O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    O42 - Logiciel: Microsoft User-Mode Driver Framework Feature Pack 1.0 - (.Microsoft Corporation.) [HKLM] -- Wudf01000
    O42 - Logiciel: Mozilla Firefox 34.0.5 (x86 fr) - (.Mozilla.) [HKLM] -- Mozilla Firefox 34.0.5 (x86 fr)
    O42 - Logiciel: Mozilla Maintenance Service - (.Mozilla.) [HKLM] -- MozillaMaintenanceService
    O42 - Logiciel: OCR Software by I.R.I.S. 11.0 - (.HP.) [HKLM] -- HPOCR
    O42 - Logiciel: PhotoFiltre - (...) [HKLM] -- PhotoFiltre
    O42 - Logiciel: Picasa 3 - (.Google, Inc..) [HKLM] -- Picasa 3
    O42 - Logiciel: REALTEK Gigabit and Fast Ethernet NIC Driver - (.REALTEK Semiconductor Corp..) [HKLM] -- {94FB906A-CF42-4128-A509-D353026A607E}
    O42 - Logiciel: Satsuki Decoder Pack 4302 - (...) [HKLM] -- Satsuki Decoder Pack
    O42 - Logiciel: Shop for HP Supplies - (.HP.) [HKLM] -- Shop for HP Supplies
    O42 - Logiciel: SuperCopier2 - (...) [HKLM] -- SuperCopier2
    O42 - Logiciel: VLC media player 1.0.3 - (.VideoLAN Team.) [HKLM] -- VLC media player =>.VideoLAN
    O42 - Logiciel: Watermark-Magick - (...) [HKLM] -- Watermark-Magick
    O42 - Logiciel: WinCheck - (.WinCheck.) [HKLM] -- wincheck
    O42 - Logiciel: Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray - (.Microsoft Corporation.) [HKLM] -- KB952011
    O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
    O42 - Logiciel: Windows Internet Explorer 8 - (.Microsoft Corporation.) [HKLM] -- ie8
    O42 - Logiciel: Windows Media Format 11 runtime - (...) [HKLM] -- Windows Media Format Runtime
    O42 - Logiciel: Windows Media Format 11 runtime - (.Microsoft Corporation.) [HKLM] -- WMFDist11
    O42 - Logiciel: Windows Media Player 11 - (.Microsoft Corporation.) [HKLM] -- wmp11 =>.Microsoft Corporation
    O42 - Logiciel: Windows Media Player Firefox Plugin - (.Microsoft Corp.) [HKLM] -- {69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4} =>.Microsoft Corporation
    O42 - Logiciel: Windows PowerShell(TM) 1.0 - (.Microsoft Corporation.) [HKLM] -- KB926139-v2
    ~ Logic: 58 Scanned in 00mn 00s

    ---\\ HKCU & HKLM Software Keys
    [HKCU\Software\AC3Filter]
    [HKCU\Software\AIST]
    [HKCU\Software\ALWIL Software]
    [HKCU\Software\AVAST Software]
    [HKCU\Software\AVS4YOU]
    [HKCU\Software\Adobe]
    [HKCU\Software\AppDataLow]
    [HKCU\Software\Canneverbe Limited]
    [HKCU\Software\Classes]
    [HKCU\Software\Clients]
    [HKCU\Software\CyberLink]
    [HKCU\Software\Cygnus Solutions]
    [HKCU\Software\Digital Photo Software]
    [HKCU\Software\Digital River]
    [HKCU\Software\DsNET Corp.]
    [HKCU\Software\GNU]
    [HKCU\Software\Gabest]
    [HKCU\Software\Glarysoft]
    [HKCU\Software\Google]
    [HKCU\Software\Haali]
    [HKCU\Software\Hewlett-Packard]
    [HKCU\Software\IM Providers]
    [HKCU\Software\Icaros]
    [HKCU\Software\Intel]
    [HKCU\Software\JavaSoft]
    [HKCU\Software\Licenses]
    [HKCU\Software\Macromedia]
    [HKCU\Software\MainConcept]
    [HKCU\Software\MozillaPlugins]
    [HKCU\Software\Mozilla]
    [HKCU\Software\NCH Swift Sound]
    [HKCU\Software\Netscape]
    [HKCU\Software\ODBC]
    [HKCU\Software\ORANGE]
    [HKCU\Software\ObviousIdea]
    [HKCU\Software\Pinnacle Systems]
    [HKCU\Software\Policies]
    [HKCU\Software\RealNetworks]
    [HKCU\Software\RegisteredApplications]
    [HKCU\Software\SFX TEAM]
    [HKCU\Software\Satsuki Decoder Pack]
    [HKCU\Software\Sensaura]
    [HKCU\Software\Serif]
    [HKCU\Software\Skype]
    [HKCU\Software\Software]
    [HKCU\Software\Sony Corporation]
    [HKCU\Software\TeleCharger]
    [HKCU\Software\Trolltech]
    [HKCU\Software\Ulead Systems]
    [HKCU\Software\VB and VBA Program Settings]
    [HKCU\Software\VSO]
    [HKCU\Software\WinRAR SFX]
    [HKCU\Software\WinRAR]
    [HKCU\Software\kde.org]
    [HKCU\Software\melondrea] =>PUP.Melondrea
    [HKCU\Software\temp]
    [HKCU\Software\yahooinstall]
    [HKLM\Software\ALWIL Software]
    [HKLM\Software\AVAST Software]
    [HKLM\Software\AVS4YOU]
    [HKLM\Software\Adobe]
    [HKLM\Software\AdwCleaner]
    [HKLM\Software\C-Media]
    [HKLM\Software\C07ft5Y]
    [HKLM\Software\Classes]
    [HKLM\Software\Clients]
    [HKLM\Software\CyberLink]
    [HKLM\Software\Cygnus Solutions]
    [HKLM\Software\DIOC]
    [HKLM\Software\DivXNetworks]
    [HKLM\Software\Dropbox]
    [HKLM\Software\GNU]
    [HKLM\Software\Gabest]
    [HKLM\Software\Gemplus]
    [HKLM\Software\GlarySoft]
    [HKLM\Software\Google]
    [HKLM\Software\HP]
    [HKLM\Software\HaaliMkx]
    [HKLM\Software\Hewlett-Packard]
    [HKLM\Software\ICE]
    [HKLM\Software\INTEL]
    [HKLM\Software\IVT Corporation]
    [HKLM\Software\InterVideo]
    [HKLM\Software\JavaSoft]
    [HKLM\Software\JreMetrics]
    [HKLM\Software\KLCodecPack]
    [HKLM\Software\Kizoa]
    [HKLM\Software\LAV]
    [HKLM\Software\LanSetup]
    [HKLM\Software\Loader]
    [HKLM\Software\Macromedia]
    [HKLM\Software\MaxPower]
    [HKLM\Software\MozillaPlugins]
    [HKLM\Software\Mozilla]
    [HKLM\Software\NCH Swift Sound]
    [HKLM\Software\ODBC]
    [HKLM\Software\ObviousIdea]
    [HKLM\Software\Orange]
    [HKLM\Software\PegasusImaging]
    [HKLM\Software\Pinnacle Systems]
    [HKLM\Software\Policies]
    [HKLM\Software\Program Groups]
    [HKLM\Software\REALTEK Semiconductor Corporation]
    [HKLM\Software\RealNetworks]
    [HKLM\Software\RegisteredApplications]
    [HKLM\Software\Schlumberger]
    [HKLM\Software\Secure]
    [HKLM\Software\Serif]
    [HKLM\Software\Skype]
    [HKLM\Software\Software]
    [HKLM\Software\Sony Corporation]
    [HKLM\Software\Symantec]
    [HKLM\Software\The Silicon Realms Toolworks]
    [HKLM\Software\VSO]
    [HKLM\Software\VideoLAN]
    [HKLM\Software\Windows 3.1 Migration Status]
    [HKLM\Software\Windows]
    [HKLM\Software\dotNetInstaller]
    [HKLM\Software\jumpshot.com]
    [HKLM\Software\melondrea] =>PUP.Melondrea
    [HKLM\Software\mozilla.org]
    ~ Key Software: 235 Scanned in 00mn 00s

    ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
    O43 - CFD: 12/04/2013 - 10:34:42 - [] ----D C:\Program Files\Adobe
    O43 - CFD: 16/02/2010 - 14:44:15 - [] ----D C:\Program Files\Ahead
    O43 - CFD: 07/03/2014 - 17:28:09 - [] ----D C:\Program Files\AIST
    O43 - CFD: 20/02/2010 - 01:27:06 - [] ----D C:\Program Files\Alwil Software
    O43 - CFD: 05/03/2013 - 17:03:51 - [0] ----D C:\Program Files\AVS4YOU
    O43 - CFD: 27/03/2008 - 11:05:22 - [] ----D C:\Program Files\Canal
    O43 - CFD: 09/03/2010 - 14:58:14 - [] ----D C:\Program Files\Canal+
    O43 - CFD: 01/11/2009 - 17:03:36 - [] ----D C:\Program Files\Canon
    O43 - CFD: 17/12/2010 - 10:35:33 - [] ----D C:\Program Files\CDBurnerXP
    O43 - CFD: 22/03/2006 - 13:58:57 - [0] ----D C:\Program Files\ComPlus Applications
    O43 - CFD: 02/01/2011 - 18:15:38 - [] ----D C:\Program Files\Corel
    O43 - CFD: 16/12/2010 - 15:41:02 - [] ----D C:\Program Files\CyberLink
    O43 - CFD: 16/02/2010 - 14:43:15 - [] ----D C:\Program Files\CyberLink DVD Solution
    O43 - CFD: 23/03/2006 - 13:25:41 - [] ----D C:\Program Files\directx
    O43 - CFD: 22/03/2006 - 15:24:30 - [] ----D C:\Program Files\DivX
    O43 - CFD: 02/01/2011 - 18:43:05 - [0] ----D C:\Program Files\DsNET Corp
    O43 - CFD: 18/04/2010 - 10:31:28 - [] ----D C:\Program Files\eMule
    O43 - CFD: 08/03/2014 - 10:54:15 - [] ----D C:\Program Files\Fichiers communs
    O43 - CFD: 17/01/2009 - 20:14:13 - [] ----D C:\Program Files\FinePixViewer
    O43 - CFD: 09/04/2009 - 16:44:38 - [] ----D C:\Program Files\Free Audio Pack
    O43 - CFD: 20/09/2014 - 11:00:04 - [] ----D C:\Program Files\Google
    O43 - CFD: 12/02/2010 - 23:47:09 - [] ----D C:\Program Files\Hewlett-Packard
    O43 - CFD: 13/02/2010 - 00:36:24 - [] ----D C:\Program Files\HP
    O43 - CFD: 08/06/2013 - 16:01:56 - [] --H-D C:\Program Files\InstallShield Installation Information
    O43 - CFD: 10/04/2014 - 02:02:50 - [] ----D C:\Program Files\Internet Explorer
    O43 - CFD: 07/06/2012 - 15:56:04 - [] ----D C:\Program Files\IrfanView
    O43 - CFD: 28/07/2011 - 15:41:47 - [] ----D C:\Program Files\IVT Corporation
    O43 - CFD: 11/11/2010 - 11:39:42 - [] ----D C:\Program Files\Java
    O43 - CFD: 22/03/2006 - 15:54:33 - [] ----D C:\Program Files\Java Web Start
    O43 - CFD: 21/01/2011 - 17:24:04 - [] ----D C:\Program Files\JRE
    O43 - CFD: 24/02/2013 - 01:52:50 - [] ----D C:\Program Files\K-Lite Codec Pack
    O43 - CFD: 01/07/2012 - 16:03:59 - [] ----D C:\Program Files\Kizoa
    O43 - CFD: 23/03/2006 - 13:22:32 - [] ----D C:\Program Files\Labtec
    O43 - CFD: 08/03/2013 - 11:35:11 - [] ----D C:\Program Files\Messenger
    O43 - CFD: 31/05/2010 - 16:36:09 - [] ----D C:\Program Files\Micro Application
    O43 - CFD: 28/01/2009 - 23:19:40 - [] ----D C:\Program Files\Microsoft
    O43 - CFD: 31/12/2010 - 13:47:55 - [] ----D C:\Program Files\microsoft frontpage
    O43 - CFD: 19/01/2014 - 18:59:11 - [] ----D C:\Program Files\Microsoft Office
    O43 - CFD: 01/08/2014 - 16:38:01 - [] ----D C:\Program Files\Microsoft Silverlight
    O43 - CFD: 14/02/2009 - 13:44:29 - [] ----D C:\Program Files\Microsoft Sync Framework
    O43 - CFD: 22/03/2006 - 15:42:36 - [] ----D C:\Program Files\Microsoft Visual Studio
    O43 - CFD: 22/01/2011 - 17:21:14 - [] ----D C:\Program Files\Microsoft Visual Studio 8
    O43 - CFD: 18/01/2014 - 13:02:21 - [] ----D C:\Program Files\Microsoft Works
    O43 - CFD: 20/06/2013 - 00:40:16 - [] ----D C:\Program Files\Microsoft.NET
    O43 - CFD: 08/03/2013 - 03:02:08 - [] ----D C:\Program Files\Movie Maker
    O43 - CFD: 10/12/2014 - 11:04:48 - [] ----D C:\Program Files\Mozilla Firefox
    O43 - CFD: 10/12/2014 - 11:04:48 - [] ----D C:\Program Files\Mozilla Maintenance Service
    O43 - CFD: 26/12/2006 - 10:12:15 - [] ----D C:\Program Files\MP3 Player Utilities 3.61
    O43 - CFD: 08/03/2013 - 18:41:30 - [] ----D C:\Program Files\MSBuild
    O43 - CFD: 17/12/2010 - 10:06:41 - [] ----D C:\Program Files\MSECache
    O43 - CFD: 23/01/2011 - 23:50:19 - [] ----D C:\Program Files\MSN
    O43 - CFD: 22/03/2006 - 13:58:04 - [] ----D C:\Program Files\MSN Gaming Zone
    O43 - CFD: 08/03/2013 - 02:58:37 - [0] ----D C:\Program Files\MSXML 4.0
    O43 - CFD: 27/03/2008 - 10:53:08 - [] ----D C:\Program Files\MSXML 6.0
    O43 - CFD: 16/02/2010 - 13:34:42 - [] ----D C:\Program Files\NetMeeting
    O43 - CFD: 27/12/2009 - 23:59:22 - [] ----D C:\Program Files\NOS
    O43 - CFD: 19/06/2013 - 16:07:14 - [] ----D C:\Program Files\ObviousIdea
    O43 - CFD: 16/02/2010 - 13:32:30 - [] ----D C:\Program Files\Online Services
    O43 - CFD: 21/01/2011 - 17:24:12 - [] ----D C:\Program Files\OpenOffice.org 3
    O43 - CFD: 02/01/2014 - 00:01:44 - [] ----D C:\Program Files\Orange
    O43 - CFD: 07/08/2009 - 21:26:15 - [] ----D C:\Program Files\OrangeHSS
    O43 - CFD: 08/03/2013 - 10:58:41 - [] ----D C:\Program Files\Outlook Express =>.Microsoft Corporation
    O43 - CFD: 17/12/2010 - 10:32:06 - [] ----D C:\Program Files\PhotoFiltre
    O43 - CFD: 09/01/2011 - 00:17:53 - [0] ----D C:\Program Files\Pinnacle
    O43 - CFD: 22/02/2007 - 20:42:44 - [] ----D C:\Program Files\PIXELA
    O43 - CFD: 28/03/2006 - 14:48:43 - [] ----D C:\Program Files\QuickTime
    O43 - CFD: 23/03/2006 - 13:25:04 - [] ----D C:\Program Files\Real
    O43 - CFD: 08/03/2013 - 18:40:52 - [] ----D C:\Program Files\Reference Assemblies
    O43 - CFD: 13/12/2009 - 00:17:25 - [] ----D C:\Program Files\Rocket Division Software
    O43 - CFD: 17/12/2010 - 10:05:52 - [] ----D C:\Program Files\Satsuki Decoder Pack
    O43 - CFD: 23/12/2007 - 11:41:49 - [] ----D C:\Program Files\Securitoo
    O43 - CFD: 22/03/2006 - 14:00:31 - [] ----D C:\Program Files\Services en ligne
    O43 - CFD: 22/01/2011 - 12:40:53 - [0] ----D C:\Program Files\Snapshot Viewer
    O43 - CFD: 26/12/2010 - 17:38:54 - [] ----D C:\Program Files\Sony
    O43 - CFD: 13/07/2008 - 21:02:22 - [] ----D C:\Program Files\Sun
    O43 - CFD: 17/12/2010 - 10:34:20 - [] ----D C:\Program Files\SuperCopier2
    O43 - CFD: 24/03/2006 - 11:38:18 - [] --H-D C:\Program Files\Uninstall Information
    O43 - CFD: 16/02/2010 - 14:47:48 - [] ----D C:\Program Files\VideoLAN
    O43 - CFD: 09/07/2010 - 14:09:41 - [] ----D C:\Program Files\VirginMega
    O43 - CFD: 23/12/2007 - 11:38:11 - [] ----D C:\Program Files\Wanadoo
    O43 - CFD: 22/03/2006 - 15:53:56 - [] ----D C:\Program Files\Wanadoo Messager
    O43 - CFD: 14/02/2009 - 13:45:56 - [] ----D C:\Program Files\Windows Live
    O43 - CFD: 28/01/2009 - 23:17:55 - [] ----D C:\Program Files\Windows Live SkyDrive
    O43 - CFD: 25/08/2006 - 10:26:14 - [] ----D C:\Program Files\Windows Media Components
    O43 - CFD: 06/01/2007 - 21:20:42 - [] ----D C:\Program Files\Windows Media Connect 2
    O43 - CFD: 19/05/2013 - 23:01:59 - [] ----D C:\Program Files\Windows Media Player =>.Microsoft Corporation
    O43 - CFD: 17/12/2010 - 15:54:35 - [] ----D C:\Program Files\Windows NT
    O43 - CFD: 22/03/2006 - 15:26:36 - [0] --H-D C:\Program Files\WindowsUpdate
    O43 - CFD: 17/12/2010 - 10:29:53 - [] ----D C:\Program Files\WinRAR
    O43 - CFD: 22/03/2006 - 14:02:06 - [] ----D C:\Program Files\xerox
    O43 - CFD: 22/03/2006 - 15:23:51 - [] ----D C:\Program Files\XviD
    O43 - CFD: 21/06/2013 - 16:12:33 - [] ----D C:\Program Files\ZapWallPaper
    O43 - CFD: 10/12/2014 - 14:22:36 - [] ----D C:\Program Files\ZHPDiag =>.Nicolas Coolman
    O43 - CFD: 12/04/2013 - 10:35:24 - [] ----D C:\Program Files\Fichiers communs\Adobe
    O43 - CFD: 16/09/2013 - 10:58:34 - [] ----D C:\Program Files\Fichiers communs\Adobe AIR
    O43 - CFD: 27/01/2009 - 10:40:12 - [] ----D C:\Program Files\Fichiers communs\Adobe Systems Shared
    O43 - CFD: 16/02/2010 - 14:44:07 - [] ----D C:\Program Files\Fichiers communs\Ahead
    O43 - CFD: 05/03/2013 - 17:03:24 - [] ----D C:\Program Files\Fichiers communs\AVSMedia
    O43 - CFD: 14/05/2014 - 10:53:11 - [] ----D C:\Program Files\Fichiers communs\Designer
    O43 - CFD: 23/12/2007 - 11:22:44 - [] ----D C:\Program Files\Fichiers communs\France Telecom
    O43 - CFD: 07/05/2009 - 21:48:46 - [] ----D C:\Program Files\Fichiers communs\Hewlett-Packard
    O43 - CFD: 12/02/2010 - 23:47:47 - [] ----D C:\Program Files\Fichiers communs\HP
    O43 - CFD: 23/03/2006 - 15:22:10 - [] ----D C:\Program Files\Fichiers communs\InstallShield
    O43 - CFD: 11/08/2010 - 10:22:25 - [] ----D C:\Program Files\Fichiers communs\Java
    O43 - CFD: 23/03/2006 - 13:24:10 - [] ----D C:\Program Files\Fichiers communs\Logitech
    O43 - CFD: 18/01/2014 - 13:03:28 - [] ----D C:\Program Files\Fichiers communs\Microsoft Shared
    O43 - CFD: 22/03/2006 - 13:59:21 - [] ----D C:\Program Files\Fichiers communs\MSSoap
    O43 - CFD: 23/03/2006 - 12:49:08 - [] ----D C:\Program Files\Fichiers communs\Nero
    O43 - CFD: 22/03/2006 - 13:50:06 - [] ----D C:\Program Files\Fichiers communs\ODBC
    O43 - CFD: 04/05/2008 - 18:12:02 - [] ----D C:\Program Files\Fichiers communs\Real
    O43 - CFD: 22/03/2006 - 13:59:30 - [] ----D C:\Program Files\Fichiers communs\Services
    O43 - CFD: 22/03/2006 - 13:50:04 - [] ----D C:\Program Files\Fichiers communs\SpeechEngines
    O43 - CFD: 19/01/2014 - 12:07:16 - [] ----D C:\Program Files\Fichiers communs\System
    O43 - CFD: 01/11/2009 - 16:45:40 - [] ----D C:\Program Files\Fichiers communs\Teleca Shared
    O43 - CFD: 28/01/2009 - 23:04:30 - [] ----D C:\Program Files\Fichiers communs\Windows Live
    O43 - CFD: 06/12/2014 - 19:20:24 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\1790955706
    O43 - CFD: 24/04/2013 - 21:43:06 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Adobe
    O43 - CFD: 17/12/2010 - 10:26:20 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Alwil Software
    O43 - CFD: 24/10/2013 - 00:57:42 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\AVAST Software
    O43 - CFD: 09/01/2011 - 00:31:04 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\AVS4YOU
    O43 - CFD: 17/12/2010 - 11:11:10 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Canneverbe Limited
    O43 - CFD: 12/06/2012 - 14:44:44 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\FaceOffMax
    O43 - CFD: 17/12/2010 - 15:25:16 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Hewlett-Packard
    O43 - CFD: 25/04/2013 - 17:47:26 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\HP
    O43 - CFD: 25/04/2013 - 17:44:53 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\HP Product Assistant
    O43 - CFD: 26/05/2013 - 16:54:50 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\HPSSUPPLY
    O43 - CFD: 17/01/2014 - 18:17:46 - [] -S--D C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft
    O43 - CFD: 12/11/2014 - 12:22:33 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft Help
    O43 - CFD: 27/04/2012 - 01:45:02 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Mozilla
    O43 - CFD: 02/01/2014 - 00:01:58 - [0] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Orange
    O43 - CFD: 24/12/2010 - 15:06:26 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Pinnacle
    O43 - CFD: 15/04/2013 - 01:46:17 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Skype
    O43 - CFD: 17/12/2010 - 10:09:25 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Sun
    O43 - CFD: 08/06/2013 - 01:22:23 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Temp
    O43 - CFD: 02/01/2011 - 18:15:38 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Ulead Systems
    O43 - CFD: 18/12/2010 - 17:22:20 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\Windows Genuine Advantage
    O43 - CFD: 21/06/2013 - 16:12:40 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Application Data\ZapWallPaper
    O43 - CFD: 17/12/2010 - 15:24:04 - [] R---D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Accessoires
    O43 - CFD: 25/04/2013 - 17:57:12 - [] R---D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage
    O43 - CFD: 06/01/2014 - 23:43:43 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Google+ Auto Backup
    O43 - CFD: 22/11/2014 - 18:41:49 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HP
    O43 - CFD: 17/12/2010 - 15:55:19 - [] R---D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Jeux
    O43 - CFD: 24/02/2013 - 01:52:22 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\K-Lite Codec Pack
    O43 - CFD: 22/01/2011 - 17:38:41 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Microsoft Office
    O43 - CFD: 01/08/2014 - 12:54:41 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Microsoft Silverlight
    O43 - CFD: 11/09/2013 - 01:42:47 - [0] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Orange
    O43 - CFD: 22/01/2011 - 12:12:30 - [] R---D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Outils d'administration
    O43 - CFD: 17/12/2010 - 10:32:11 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\PhotoFiltre
    O43 - CFD: 17/12/2010 - 10:33:39 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Picasa 3
    O43 - CFD: 17/12/2010 - 16:34:57 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\REALTEK Gigabit and Fast Ethernet NIC Driver
    O43 - CFD: 17/12/2010 - 10:29:24 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\VideoLAN
    O43 - CFD: 13/04/2013 - 13:37:47 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Windows PowerShell 1.0
    O43 - CFD: 17/12/2010 - 10:29:53 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\WinRAR
    O43 - CFD: 20/06/2013 - 16:17:10 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\ZapWallPaper
    O43 - CFD: 10/12/2014 - 14:22:36 - [] ----D C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\ZHP =>.Nicolas Coolman
    O43 - CFD: 24/04/2013 - 21:40:10 - [] ----D C:\Documents and Settings\XP161210\Application Data\Adobe
    O43 - CFD: 24/10/2013 - 01:45:23 - [] ----D C:\Documents and Settings\XP161210\Application Data\AVAST Software
    O43 - CFD: 26/07/2011 - 23:16:13 - [] ----D C:\Documents and Settings\XP161210\Application Data\AVS4YOU
    O43 - CFD: 17/12/2010 - 11:11:14 - [] ----D C:\Documents and Settings\XP161210\Application Data\Canneverbe Limited
    O43 - CFD: 08/06/2013 - 15:49:10 - [] ----D C:\Documents and Settings\XP161210\Application Data\CyberLink
    O43 - CFD: 08/12/2014 - 16:31:36 - [0] ----D C:\Documents and Settings\XP161210\Application Data\DiskDefrag
    O43 - CFD: 01/01/2014 - 02:54:45 - [] ----D C:\Documents and Settings\XP161210\Application Data\dvdcss
    O43 - CFD: 13/04/2013 - 13:40:10 - [] ----D C:\Documents and Settings\XP161210\Application Data\ElevatedDiagnostics
    O43 - CFD: 12/06/2012 - 14:35:59 - [] ----D C:\Documents and Settings\XP161210\Application Data\FaceOffMax
    O43 - CFD: 08/12/2014 - 16:31:35 - [] ----D C:\Documents and Settings\XP161210\Application Data\GlarySoft
    O43 - CFD: 13/04/2013 - 10:39:27 - [] ----D C:\Documents and Settings\XP161210\Application Data\HpUpdate
    O43 - CFD: 17/12/2010 - 16:14:26 - [] ----D C:\Documents and Settings\XP161210\Application Data\Identities
    O43 - CFD: 02/01/2011 - 13:06:45 - [] ----D C:\Documents and Settings\XP161210\Application Data\InstallShield
    O43 - CFD: 17/12/2010 - 15:13:41 - [] ----D C:\Documents and Settings\XP161210\Application Data\Macromedia
    O43 - CFD: 09/01/2011 - 13:10:50 - [] ----D C:\Documents and Settings\XP161210\Application Data\Media Player Classic
    O43 - CFD: 08/03/2014 - 11:14:55 - [] -S--D C:\Documents and Settings\XP161210\Application Data\Microsoft
    O43 - CFD: 17/12/2010 - 16:27:56 - [0] ----D C:\Documents and Settings\XP161210\Application Data\Microsoft Web Folders
    O43 - CFD: 17/12/2010 - 15:12:26 - [] ----D C:\Documents and Settings\XP161210\Application Data\Mozilla
    O43 - CFD: 23/01/2011 - 23:50:17 - [] ----D C:\Documents and Settings\XP161210\Application Data\MSNInstaller
    O43 - CFD: 17/12/2010 - 11:12:30 - [] ----D C:\Documents and Settings\XP161210\Application Data\OpenOffice.org
    O43 - CFD: 26/12/2013 - 11:03:46 - [] ----D C:\Documents and Settings\XP161210\Application Data\Orange
    O43 - CFD: 25/12/2013 - 13:00:32 - [] ----D C:\Documents and Settings\XP161210\Application Data\Serif
    O43 - CFD: 15/04/2013 - 01:46:05 - [] ----D C:\Documents and Settings\XP161210\Application Data\Skype
    O43 - CFD: 18/12/2010 - 17:10:27 - [] ----D C:\Documents and Settings\XP161210\Application Data\Sony Corporation
    O43 - CFD: 17/12/2010 - 10:09:08 - [] ----D C:\Documents and Settings\XP161210\Application Data\Sun
    O43 - CFD: 07/12/2014 - 03:05:44 - [] ----D C:\Documents and Settings\XP161
    0
  12. bambino64 Messages postés 40 Statut Membre 1
     
    Bon, avant de faire le scan indiqué par Cabrié, j'en ai refait un avec Avast, qui s'est révélé parfait . J'ai donc éteint mon ordi, le laissant au repos pendant une heure . Et ô surprise, en le rallumant il y a trente minutes, tout marche impeccable . J'avais remis Abblock en place après le scan ZHP . Je verrai en rentrant du boulot demain matin dans quel état je trouve la bête . Je vous tiens au courant .
    0
    1. Ogizem Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   2
       
      Y'a pas de soucis a+
      0
  13. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    bambino,

    Ton rapport ZHPDiag n'est pas complet, je t'expliquerai comment faire un dépôt de fichiers.

    ---> tu as encore des infections !

    ---> Il est impératif de maintenir à jour certains programmes installés sur ton ordinateur.
    Pourquoi ?
    Je t'invite à lire cet article :
    ===> https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

    * Ta version de Java est obsolète et peut présenter une faille de sécurité, il te faut la désinstaller :
    Démarrer--->panneau de Configuration--->Programmes et Fonctionnalités
    --> Clic droit sur Java 6u 39 ---> Désinstaller !

    Tu peux télécharger la nouvelle version :
    ICI ava

    mais attention de décocher si la barre d'outil Ask t'est proposé !

    ---------------------------------------------------
    Dépôt de fichiers :
    - Pour transmettre les rapports que tu obtiens à la suite du passage d'outils tu cliques sur un de ces liens :
    cjoint ou pjoint
    - Tu cliques ensuite sur Parcourir et cherches le fichier du rapport, en principe on t'indique ou il est.
    - Tu cliques sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
    Un lien de cette forme: http://cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
    est ajouté dans la page ou (suivant le site) il faut cliquer sur "créer le lien".
    - C'est ce lien que tu as à transmettre et uniquement cela.

    OK ?

    ---------------------------------------------------

    Bien nettoyons maintenant !

    Ce script va cibler certains éléments à supprimer :

    * Ferme toutes tes applications en cours
    * Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :

    Script ZHPFix
    O4 - HKLM\..\Run: [WinCheck] . (...) -- C:\Documents and Settings\XP161210\Local Settings\Application Data\wincheck\wincheck.exe
    O4 - HKCU\..\Run: [NVIDIA driver monitor] c:\windows\nvsvc32.exe (.not file.)
    O4 - HKUS\.DEFAULT\..\RunOnce: [SpUninstallDeleteDir] rmdir /s /q C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect
    O4 - HKUS\S-1-5-18\..\RunOnce: [SpUninstallDeleteDir] rmdir /s /q C:\WINDOWS\system32\config\systemprofile\Application Data\SearchProtect
    O4 - HKLM\..\Terminal Server\Run: [NVIDIA driver monitor] c:\windows\nvsvc32.exe (.not file.)
    O4 - HKUS\S-1-5-21-789336058-1450960922-1177238915-1004\..\Run: [NVIDIA driver monitor] c:\windows\nvsvc32.exe (.not file.)
    O23 - Service: Update melondrea (Update melondrea) . (...) - C:\Program Files\melondrea\updatemelondrea.exe (.not file.)
    O23 - Service: Util melondrea (Util melondrea) . (...) - C:\Program Files\melondrea\bin\utilmelondrea.exe (.not file.)
    [HKCU\Software\melondrea]
    [HKLM\Software\melondrea]
    ShortcutFix
    PROXYFix
    EmptyFlash
    EmptyPrefetch
    EmptyTemp
    EmptyCLSID


    * Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
    * Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
    * Clique sur le bouton "IMPORTER"
    * Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

    * Clique sur le bouton «GO» pour le lancer le nettoyage
    * A la demande, confirme le nettoyage des données en cliquant sur [OK]
    * Patiente le temps du traitement.
    * ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
    * Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
    * Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
    * Copie/colle la totalité du rapport dans ta prochaine réponse

    A+

    0
  14. bambino64 Messages postés 40 Statut Membre 1
     
    https://www.cjoint.com/c/DLlmJmpibvm

    Voilà, c'est le lien indiqué . J'espère que j'ai tout fait correctement . J'ai également changé Java comme tu me l'as demandé . Par contre, quand j'ai appuyé sur "copier le lien", il me dit qu'il ne peut accéder au presse papier . ?????

    A+
    0
  15. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    bambino,

    Et bien c'est parfait !


    On termine le nettoyage.


    Télécharge <gras<Malwaresbytes anti malware</gras>
    ICI

    * Installe-le en choisissant Français et en laissant les options par défaut,

    * Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation,

    * Il te faudra mettre à jour la base de données en cliquant sur Mettre à jour dans le Tableau de Bord.

    * Dans l'onglet Examen, sélectionne Examen Menaces puis clique sur Examiner maintenant.

    * Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquer les actions

    (Si un message te demande de redémarrer le PC pour terminer la suppression, accepte le redémarrage)

    * Après un redémarrage éventuel, relance Malwarebytes,
    Clique sur [Historique] -> Journaux de l'application
    Sélectionne le dernier Journal d'examen -> Afficher
    Clique en bas sur [Exporter] -> fichier texte (*.txt)

    * Choisis le bureau comme emplacement

    * Copie/Colle le contenu du rapport dans ta réponse, ou
    Héberge le rapport sur ce site et Copie/Colle le lien créé dans ta réponse.

    Voici un tuto très complet :
    https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/?PHPSESSID=0smgpo5dai63srhr1crq4ujq5t

    A+

    0
  16. bambino64 Messages postés 40 Statut Membre 1
     
    Petit problème : j'ai bien demandé le langage français, mais tout est en anglais . Et donc j'ai du mal à comprendre .
    0
  17. bambino64 Messages postés 40 Statut Membre 1
     
    D'accord, mais où je clique ? Je ne voudrai pas faire une bêtise . Je suis assez nul en anglais, pour ne pas dire plus . Avec mes excuses .
    0
  18. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    bambino,

    Normalement en allant sur le lien que je t'ai donné tu cliques sur "enregistrer le fichier" et c'est tout !
    Par contre enregistre le sur ton bureau !



    A+
    0
  19. bambino64 Messages postés 40 Statut Membre 1
     
    Bonjour . Voici l'adresse du lien malware

    https://www.cjoint.com/c/DLolQXPpOHd

    J'espère que ça ira . J'ai réussi le scan grâce au tuto que tu m'as donné . Parce que tout est en anglais .

    A+
    0
  20. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Bambino,

    Bravo tu as réussi !

    Relance Malwarebyte, clique sur Historique puis "supprimer tout"




    Refais un scan avec ZHPDiag pour vérifier et donne moi le lien du rapport !


    A+
    0
  • 1
  • 2