Rapport ZhpDiag

Fermé
quidam6464 Messages postés 18 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 3 février 2015 - 12 déc. 2014 à 19:16
 Utilisateur anonyme - 3 févr. 2015 à 17:21
Bonsoir,

Je viens de passer ZhpDiag mais je ne sais pas interpréter le rapport

Merci pour votre aide.

Le rapport :

~ Rapport de ZHPDiag v2014.12.10.172 - Nicolas Coolman (10/12/2014)
~ Lancé par xyzxyz (11/12/2014 15:39:17)
~ Facebook : https://www.facebook.com/nicolascoolman1
~ Adresse du Forum https://nicolascoolman.eu
~ Traduit par Nicolas Coolman
~ Etat de la version : Version à jour.
~ Liste blanche : Désactivée par l'utilisateur
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Deactivate by program


---\\ Navigateurs Internet
MSIE: Internet Explorer v9.0.8112.16421
MFIE: Mozilla Firefox 34.0.5 (Defaut)

---\\ Informations sur les produits Windows
~ Langage: Français
Windows Vista (TM) Home Premium, 32-bit Service Pack 2 (Build 6002)
Windows Server License Manager Script : OK
~ Windows Operating System - Vista, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : WQD8Q
Windows License : OK
Windows Automatic Updates : OK

---\\ Logiciels de protection du système
Avast Free Antivirus v10.0.2208
Malwarebytes Anti-Malware version 2.0.3.1025

---\\ Logiciels d'optimisation du système
CCleaner v4.08

---\\ Logiciels de partage PeerToPeer

---\\ Surveillance de Logiciels
Adobe Flash Player 15 Plugin
Adobe Reader X
Java 7 Update 71

---\\ Informations sur le système
~ Processor: x86 Family 6 Model 15 Stepping 11, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 2045 MB (57% free)
System Restore: Activé (Enable)
System drive C: has 83 GB (58%) free of 142 GB

---\\ Mode de connexion au système
~ Computer Name: PC-DE-XYZXYZ
~ User Name: xyzxyz
~ All Users Names: xyzxyz, Administrateur,
~ Unselected Option: None
Logged in as Administrator

---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Users\xyzxyz\AppData\Roaming\ZHP\
~ %AppData% : C:\Users\xyzxyz\AppData\Roaming\
~ %Desktop% : C:\Users\xyzxyz\Desktop\
~ %Favorites% : C:\Users\xyzxyz\Favorites\
~ %LocalAppData% : C:\Users\xyzxyz\AppData\Local\
~ %StartMenu% : C:\Users\xyzxyz\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 83 Go of 142 Go)
D: Hard drive, Flash drive, Thumb drive (Free 140 Go of 147 Go)
E: Hard drive, Flash drive, Thumb drive (Free 7 Go of 7 Go)
F: CD-ROM drive (Not Inserted)



---\\ Etat du Centre de Sécurité Windows
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] Load: OK
[HKLM\SYSTEM\CurrentControlSet\Services\COMSysApp] Type: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : OK
~ Security Center: 47 Scanned in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.D07D4C3038F3578FFCE1C0237F2A1253] - (.Microsoft Corporation - Explorateur Windows.) (.11/04/2009 - 07:27:36.) -- C:\Windows\Explorer.exe [2926592]
[MD5.101BA3EA053480BB5D957EF37C06B5ED] - (.Microsoft Corporation - Application de démarrage de Windows.) (.19/01/2008 - 08:33:37.) -- C:\Windows\System32\Wininit.exe [96768]
[MD5.AA680F0065A505118BDD9181BCE7C83D] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.24/11/2014 - 21:35:25.) -- C:\Windows\System32\wininet.dll [1129472]
[MD5.898E7C06A350D4A1A64A9EA264D55452] - (.Microsoft Corporation - Application d'ouverture de session Windows.) (.11/04/2009 - 07:28:13.) -- C:\Windows\System32\Winlogon.exe [314368]
[MD5.F5272A105F59A7B3B345D9D6D87DA7AD] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.30/05/2014 - 07:53:22.) -- C:\Windows\system32\Drivers\AFD.sys [273408]
[MD5.1F05B78AB91C9075565A9D8A4B880BC4] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.11/04/2009 - 07:32:26.) -- C:\Windows\system32\Drivers\atapi.sys [19944]
[MD5.7ADD03E75BEB9E6DD102C3081D29840A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.19/01/2008 - 06:28:02.) -- C:\Windows\system32\Drivers\Cdfs.sys [70144]
[MD5.6B4BFFB9BECD728097024276430DB314] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.11/04/2009 - 05:39:17.) -- C:\Windows\system32\Drivers\Cdrom.sys [67072]
[MD5.622C41A07CA7E6DD91770F50D532CB6C] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.14/04/2011 - 15:59:03.) -- C:\Windows\system32\Drivers\DfsC.sys [75264]
[MD5.062452B7FFD68C8C042A6261FE8DFF4A] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.11/04/2009 - 05:42:42.) -- C:\Windows\system32\Drivers\HDAudBus.sys [561152]
[MD5.22D56C8184586B7A1F6FA60BE5F5A2BD] - (.Microsoft Corporation - Pilote de port i8042.) (.19/01/2008 - 06:49:18.) -- C:\Windows\system32\Drivers\i8042prt.sys [54784]
[MD5.8793643A67B42CEC66490B2A0CF92D68] - (.Microsoft Corporation - IP Network Address Translator.) (.19/01/2008 - 06:56:28.) -- C:\Windows\system32\Drivers\IpNat.sys [100864]
[MD5.1E94971C4B446AB2290DEB71D01CF0C2] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.29/04/2011 - 14:24:40.) -- C:\Windows\system32\Drivers\MRxSmb.sys [106496]
[MD5.ECD64230A59CBD93C85F1CD1CAB9F3F6] - (.Microsoft Corporation - MBT Transport driver.) (.11/04/2009 - 05:45:37.) -- C:\Windows\system32\Drivers\netBT.sys [185856]
[MD5.2C1121F2B87E9A6B12485DF53CD848C7] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.03/03/2013 - 20:07:52.) -- C:\Windows\system32\Drivers\ntfs.sys [1082232]
[MD5.0FA9B5055484649D63C303FE404E5F4D] - (.Microsoft Corporation - Pilote de port parallèle.) (.02/11/2006 - 09:51:30.) -- C:\Windows\system32\Drivers\Parport.sys [79360]
[MD5.A214ADBAF4CB47DD2728859EF31F26B0] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.19/01/2008 - 06:56:34.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [76288]
[MD5.E8BD98D46F2ED77132BA927FCCB47D8B] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.02/11/2006 - 10:03:00.) -- C:\Windows\system32\Drivers\rdpdr.sys [242688]
[MD5.7B75299A4D201D6A6533603D6914AB04] - (.Microsoft Corporation - SMB Transport driver.) (.11/04/2009 - 05:45:22.) -- C:\Windows\system32\Drivers\smb.sys [66560]
[MD5.76B06EB8A01FC8624D699E7045303E54] - (.Microsoft Corporation - TDI Translation Driver.) (.11/04/2009 - 05:45:56.) -- C:\Windows\system32\Drivers\tdx.sys [72192]
[MD5.786DB5771F05EF300390399F626BF30A] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.21/08/2012 - 12:47:42.) -- C:\Windows\system32\Drivers\volsnap.sys [224640]
~ Generic Processes: Scanned in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/2
~ Mes musiques (My Musics) : 1/2
~ Mes Videos (My Videos) : 1/2
~ Mes Favoris (My Favorites) : 1/2
Mes Documents (My Documents) : 2/2 (Modified)
~ Mon Bureau (My Desktop) : 1/3
~ Menu demarrer (Programs) : 1/25
~ Hidden Files: Scanned in 00mn 00s



---\\ Processus lancés
[MD5.3F91D1056D2CEBEF374BE0E55428190A] - (.Cognizance Corporation - Global Virtual Card Host.) -- c:\Program Files\Bioscrypt\VeriSoft\Bin\AsGHost.exe [65536] [PID.1216]
[MD5.0D392EDE3B97E0B3131B2F63EF1DB94E] - (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe [1008184] [PID.1996]
[MD5.0AE3673E1C450359490CF47D6AA3AF7F] - (.Motorola Inc. - SM56 Modem Helper.) -- C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe [1458176] [PID.1880]
[MD5.94444693EA13A72F6820DFF844A1122E] - (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2299176] [PID.3132]
[MD5.C7C70AE1DE8F0FCC8F2431C5D15632DF] - (.Intel Corporation - Event Monitor User Notification Tool.) -- C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe [174872] [PID.3376]
[MD5.6F77B5BA086729378197CAA18DBDCB29] - (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe [4390912] [PID.2400]
[MD5.FFB8CB731D62EC434A552680E0F8EC1A] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\avastui.exe [5226600] [PID.2960]
[MD5.14D6542607ACD4B2D1DDB1A36E0D8813] - (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe [271744] [PID.1832]
[MD5.BF08674925F151BD4537B89A493E3E0C] - (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehtray.exe [125952] [PID.1528]
[MD5.0F4195B9B348DE5CF9B822F81704B20E] - (.Microsoft Corporation - Media Center Media Status Aggregator Servic.) -- C:\Windows\ehome\ehmsas.exe [37376] [PID.2164]
[MD5.3E802CE450D0E7A234978E9A2EA4772A] - (.Synaptics Incorporated - Synaptics Pointing Device Helper.) -- C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.exe [107816] [PID.4424]
[MD5.BD9F34DE12E1D8547BBE1E12A7F9F245] - (.Piriform Ltd - CCleaner.) -- C:\Program Files\CCleaner\CCleaner.exe [4324120] [PID.5288]
[MD5.6080A176D09435FC8E6E800996656E18] - (.Microsoft Corporation - Console IME.) -- C:\Windows\system32\conime.exe [69120] [PID.5928]
[MD5.1C6C28041F1CF705FF7886A1CF362A08] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [8139264] [PID.3708]
[MD5.C4D17F11526F87BC762F31DA5BD2580B] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 187.6.) -- C:\Windows\system32\nvvsvc.exe [219752] [PID.1044]
[MD5.862BB4CBC05D80C5B45BE430E5EF872F] - (.Microsoft Corporation - Service de gestion des licences Microsoft.) -- C:\Windows\system32\SLsvc.exe [3408896] [PID.1396]
[MD5.E3F7EC811923F3F1A77B185F22638E5E] - (.AVAST Software - avast! Service.) -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344] [PID.1804]
[MD5.C5679E5186B2FC95BC76A8A9870D5456] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe [64704] [PID.500]
[MD5.DBAFC6734C054FEEF9087754BD80F847] - (.Pas de propriétaire - CLCapSvc Module.) -- C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe [262243] [PID.1068]
[MD5.582F2D900A3AC34C98FBDC2C0ABEF6B9] - (.Intel Corporation - RAID Monitor.) -- C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe [355096] [PID.2268]
[MD5.559C9B7800FAC92FC515CD0003D7C631] - (.Hewlett-Packard Company - Pas de description.) -- C:\Program Files\Common Files\LightScribe\LSSrvc.exe [61440] [PID.2332]
[MD5.11F714F85530A2BD134074DC30E99FCA] - (.Microsoft Corporation - Machine Debug Manager.) -- C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.exe [322120] [PID.2416]
[MD5.2CEEB349216FEBD91A907013D4ABCFF7] - (.Hewlett-Packard - HP Health Check Service.) -- C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [62984] [PID.5208]
~ Processes Running: Scanned in 00mn 00s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Users\xyzxyz\AppData\Roaming\Mozilla\Firefox\Profiles\68rs0m5o.default-1386345402696\prefs.js
M3 - MFPP: Plugins - [xyzxyz] -- C:\Users\xyzxyz\AppData\Roaming\Mozilla\Firefox\Profiles\68rs0m5o.default-1386345402696\searchplugins\ixquick-https---francais.xml
M3 - MFPP: Plugins - [xyzxyz] -- C:\Users\xyzxyz\AppData\Roaming\Mozilla\Firefox\Profiles\68rs0m5o.default-1386345402696\searchplugins\startpage-https---francais.xml
M0 - MFSP: prefs.js [xyzxyz - 68rs0m5o.default-1386345402696] https://www.startpage.com/
M2 - MFEP: prefs.js [xyzxyz - 68rs0m5o.default-1386345402696\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}] [WOT] WOT v20131118 (..)
M2 - MFEP: Extension [xyzxyz - 68rs0m5o.default-1386345402696] {73a6fe31-595d-460b-a920-fcc0f8843232}
M2 - MFEP: Extension [xyzxyz - 68rs0m5o.default-1386345402696] {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} =>.Adblock Plus Extension Mozilla Firefox
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (...) -- C:\Windows\system32\Macromed\Flash\NPSWF32_15_0_0_239.dll
P2 - FPN: [HKLM] [@java.com/DTPlugin,version=10.71.2] - (.Oracle Corporation - NPRuntime Script Plug-in Library for Java(TM) Deploy.) -- C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll
P2 - FPN: [HKLM] [@java.com/JavaPlugin,version=10.71.2] - (.Oracle Corporation - Next Generation Java Plug-in 10.71.2 for Mozilla browsers.) -- C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll
P2 - FPN: [HKLM] [@Microsoft.com/NpCtrl,version=1.0] - (. Microsoft Corporation - 5.1.31010.0.) -- C:\Program Files\Microsoft Silverlight\5.1.31010.0\npctrl.dll
P2 - FPN: [HKLM] [@microsoft.com/WPF,version=3.5] - (.Microsoft Corporation - Windows Presentation Foundation (WPF) plug-in for Mozilla browsers.) -- C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
P2 - FPN: [HKLM] [@videolan.org/vlc,version=2.1.0] - (.VideoLAN - VLC media player Web Plugin 2.1.3.) -- C:\Program Files\VideoLAN\VLC\npvlc.dll =>.VideoLAN
P2 - FPN: [HKLM] [@videolan.org/vlc,version=2.1.3] - (.VideoLAN - VLC media player Web Plugin 2.1.3.) -- C:\Program Files\VideoLAN\VLC\npvlc.dll =>.VideoLAN
P2 - FPN: [HKLM] [Adobe Reader] - (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 10.1.12.) -- C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
~ Firefox Browser: 14 Scanned in 00mn 00s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = preserve
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.microsoft.com/fr-fr/
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.microsoft.com/fr-fr/
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = res://ieframe.dll/tabswelcome.htm
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 10.1.12.) (No version) -- (.not file.)
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 1
~ IE Browser: 12 Scanned in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management: Scanned in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
~ Keys: Scanned in 00mn 00s



---\\ Hosts file redirection (O1)
~ Le fichier hôte est sain (The hosts file is clean) (19)
~ Hosts File: Scanned in 00mn 00s



---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (.AVAST Software - IE Webrep plugin.) -- C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Oracle Corporation - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
~ BHO: 10 Scanned in 00mn 00s



---\\ Applications lancées au démarrage du système (O4)
O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
O4 - HKLM\..\Run: [SMSERIAL] . (.Motorola Inc. - SM56 Modem Helper.) -- C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SynTPEnh] . (.Synaptics Incorporated - Synaptics TouchPad Enhancements.) -- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IAAnotif] . (.Intel Corporation - Event Monitor User Notification Tool.) -- C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] . (.Hewlett-Packard - HP Health Check Scheduler.) -- C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] . (.Hewlett-Packard Development Company, L.P. - HPWAMain Module.) -- C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [CognizanceTS] . (.Cognizance Corporation - Terminal Services Virtual Channel Client.) -- C:\Program Files\Bioscrypt\VeriSoft\Bin\ASTSVCC.dll
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
O4 - HKLM\..\Run: [RtHDVCpl] . (.Realtek Semiconductor - HD Audio Control Panel.) -- C:\Windows\RtHDVCpl.exe =>.Realtek Semiconductor Corp
O4 - HKLM\..\Run: [AvastUI.exe] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe =>.Oracle Corporation
O4 - HKCU\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe =>.Microsoft Corporation
O4 - HKUS\S-1-5-21-1430075414-1570763820-2450149755-1000\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-21-1430075414-1570763820-2450149755-1000\..\Run: [WMPNSCFG] . (.Microsoft Corporation - Application de configuration du service Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe =>.Microsoft Corporation
~ Application: Scanned in 00mn 00s



---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra button: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -- Clé orpheline
O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet Explorer.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
~ IE Extra Buttons: Scanned in 00mn 00s



---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur d'espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll =>.Microsoft Corporation
O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll
O10 - WLSP:\000000000007\Winsock LSP File . (.Microsoft Corporation - Windows Sockets Helper DLL.) -- C:\Windows\system32\wshbth.dll
~ Winsock: 7 Scanned in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{42DF069B-7975-410A-9355-0EB0162F8E31}: DhcpNameServer = 212.27.40.240 212.27.40.241
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D3C2686-FDD5-495A-9177-A9C3CF88A778}: DhcpNameServer = 212.27.40.240 212.27.40.241
O17 - HKLM\System\CS1\Services\Tcpip\..\{42DF069B-7975-410A-9355-0EB0162F8E31}: DhcpNameServer = 212.27.40.240 212.27.40.241
O17 - HKLM\System\CS1\Services\Tcpip\..\{6D3C2686-FDD5-495A-9177-A9C3CF88A778}: DhcpNameServer = 212.27.40.240 212.27.40.241
O17 - HKLM\System\CS2\Services\Tcpip\..\{42DF069B-7975-410A-9355-0EB0162F8E31}: DhcpNameServer = 212.27.40.240 212.27.40.241
O17 - HKLM\System\CS2\Services\Tcpip\..\{6D3C2686-FDD5-495A-9177-A9C3CF88A778}: DhcpNameServer = 109.0.66.20 109.0.66.10
O17 - HKLM\System\CS3\Services\Tcpip\..\{42DF069B-7975-410A-9355-0EB0162F8E31}: DhcpNameServer = 212.27.40.240 212.27.40.241
O17 - HKLM\System\CS3\Services\Tcpip\..\{6D3C2686-FDD5-495A-9177-A9C3CF88A778}: DhcpNameServer = 109.0.66.20 109.0.66.10
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.240 212.27.40.241
~ Domain: Scanned in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft (R).) -- C:\Windows\system32\mshtml.dll =>.Microsoft Corporation
O18 - Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) -- C:\Windows\System32\mscoree.dll =>.Microsoft Corporation
~ Protocole Additionnel: Scanned in 00mn 00s



---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\System32\webcheck.dll
~ SSODL: 1 Scanned in 00mn 00s



---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\System32\browseui.dll
~ STS/SSO: Scanned in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) . (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: avast! Antivirus (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) . (.Pas de propriétaire - CLCapSvc Module.) - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) . (.Pas de propriétaire - CLSched Module.) - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
O23 - Service: HP Health Check Service (HP Health Check Service) . (.Hewlett-Packard - HP Health Check Service.) - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex (hpqwmiex) . (.Hewlett-Packard Development Company, L.P. - hpqwmiex Module.) - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) . (.Intel Corporation - RAID Monitor.) - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) . (.Hewlett-Packard Company - Pas de description.) - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 187.6.) - C:\Windows\System32\nvvsvc.exe
~ Services: 9 Scanned in 00mn 06s



---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(...) - C:\Program Files\Microsoft Office\OFFICE11\WINWORD.exe (.not file.)
O24 - Desktop General: BackupWallPaper - .(...) - D:\Dossier entier\dossier Photo Sarah\Photo 112.jpg
O24 - Desktop General: WallPaper - .(...) - D:\Dossier entier\dossier Photo Sarah\Photo 112.jpg
~ Desktop Component: 4 Scanned in 00mn 00s



---\\ Enumère les données de BootExecute (BEX) (O34)
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O34 - HKLM BootExecute: (sdnclean.exe) - File not found
~ BEX: 2 Scanned in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
[MD5.4BB7714617D50D77FCDA6B0182FD8A9A] [APT] [avast! Emergency Update] (.AVAST Software.) -- C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [857888]
[MD5.BD9F34DE12E1D8547BBE1E12A7F9F245] [APT] [CCleanerSkipUAC] (.Piriform Ltd.) -- C:\Program Files\CCleaner\CCleaner.exe [4324120]
[MD5.06B28C3CFD5C995B82F5EF1E5A0A576C] [APT] [HP Health Check] (.Hewlett-Packard.) -- C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [50696]
~ Scheduled Task: 5 Scanned in 00mn 03s



---\\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Microsoft Windows Media Player - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Ressources du Lecteur Windows Media.) -- C:\Windows\System32\wmploc.dll =>.Microsoft Corporation
O40 - ASIC: Internet Explorer - >{26923b43-4d38-484f-9b9e-de460746276c} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\Windows\system32\ie4uinit.exe
O40 - ASIC: Browser Customizations - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} . (.Microsoft Corporation - Personnalisation d'IEAK.) -- C:\Windows\system32\iedkcs32.dll
O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (...) -- C:\Program Files\Java\jre1.6.0_07\bin\regutils.dll
O40 - ASIC: Microsoft Windows Media Player 11.0 - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Windows Media Player Extension.) -- C:\Windows\System32\wmpdxm.dll =>.Microsoft Corporation
O40 - ASIC: Themes Setup - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} . (.Microsoft Corporation - API Windows Theme.) -- C:\Windows\System32\themeui.dll
O40 - ASIC: Microsoft Windows Mail 7 - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} . (.Microsoft Corporation - Windows Mail.) -- C:\Program Files\Windows Mail\WinMail.exe =>.Microsoft Corporation
O40 - ASIC: Browsing Enhancements - {630b1da0-b465-11d1-9948-00c04f98bbc9} . (.Microsoft Corporation - Extension Shell dossier FTP Microsoft Internet Explorer..) -- C:\Windows\System32\msieftp.dll
O40 - ASIC: Microsoft Windows Media Player - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Microsoft Corporation - Ressources du Lecteur Windows Media.) -- C:\Windows\System32\wmploc.dll =>.Microsoft Corporation
O40 - ASIC: Windows Desktop Update - {89820200-ECBD-11cf-8B85-00AA005B4340} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\Windows\System32\shell32.dll
O40 - ASIC: Web Platform Customizations - {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation - Utilitaire d'initialisation d'Internet Explorer par utilisateur.) -- C:\Windows\System32\ie4uinit.exe
O40 - ASIC: (no name) - {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation - Microsoft .NET IE SECURITY REGISTRATION.) -- C:\Windows\system32\mscories.dll
O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11CF-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 15.0 r0.) -- C:\Windows\system32\Macromed\Flash\Flash32_15_0_0_223.ocx
~ Active Setup: 13 Scanned in 00mn 00s



---\\ Pilotes lancés au démarrage du système (O41)
O41 - Driver: (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\drivers\afd.sys
O41 - Driver: (aswRdr) . (.AVAST Software - avast! TDI Redirect Driver.) - C:\Windows\system32\drivers\aswRdr.sys
O41 - Driver: (aswSnx) . (.AVAST Software - avast! Virtualization Driver.) - C:\Windows\system32\drivers\aswSnx.sys
O41 - Driver: (aswSP) . (.AVAST Software - avast! self protection module.) - C:\Windows\system32\drivers\aswSP.sys
O41 - Driver: (aswTdi) . (.AVAST Software - avast! TDI Filter Driver.) - C:\Windows\system32\drivers\aswTdi.sys
O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
O41 - Driver: C:\Windows\System32\drivers\dfsc.sys (DfsC) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\System32\Drivers\dfsc.sys
O41 - Driver: (eabfiltr) . (.Hewlett-Packard Development Company, L.P. - QLB PS/2 Keyboard filter driver.) - C:\Windows\System32\DRIVERS\eabfiltr.sys
O41 - Driver: (i8042prt) . (.Microsoft Corporation - Pilote de port i8042.) - C:\Windows\System32\DRIVERS\i8042prt.sys
O41 - Driver: (kbdclass) . (.Microsoft Corporation - Pilote de la classe Clavier.) - C:\Windows\System32\DRIVERS\kbdclass.sys
O41 - Driver: (kbdhid) . (.Microsoft Corporation - Pilote de filtre clavier HID.) - C:\Windows\System32\DRIVERS\kbdhid.sys
O41 - Driver: (mouclass) . (.Microsoft Corporation - Pilote de la classe Souris.) - C:\Windows\System32\DRIVERS\mouclass.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
O41 - Driver: (netbt) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
O41 - Driver: (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\System32\drivers\nsiproxy.sys
O41 - Driver: C:\Windows\System32\drivers\pacer.sys (PSched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\System32\DRIVERS\pacer.sys
O41 - Driver: (RasAcd) . (.Microsoft Corporation - RAS Automatic Connection Driver.) - C:\Windows\System32\DRIVERS\rasacd.sys
O41 - Driver: (rdbss) . (.Microsoft Corporation - Redirected Drive Buffering SubSystem Driver.) - C:\Windows\System32\DRIVERS\rdbss.sys
O41 - Driver: (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
O41 - Driver: (RDPENCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\drivers\rdpencdd.sys
O41 - Driver: C:\Windows\System32\tcpipcfg.dll (Smb) . (.Microsoft Corporation - SMB Transport driver.) - C:\Windows\System32\DRIVERS\smb.sys
O41 - Driver: C:\Windows\System32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\System32\DRIVERS\tdx.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Terminal Server Driver.) - C:\Windows\System32\DRIVERS\termdd.sys
O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\Windows\system32\drivers\vga.sys
O41 - Driver: (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\System32\DRIVERS\wanarp.sys
~ Drivers: 98 Scanned in 00mn 00s



---\\ Logiciels installés (O42)
O42 - Logiciel: 32 Bit HP CIO Components Installer - (.Hewlett-Packard.) [HKLM] -- {A80FA752-C491-4ED9-ABF0-4278563160B2}
O42 - Logiciel: Adobe Flash Player 15 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Flash Player 15 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin
O42 - Logiciel: Adobe Reader X (10.1.12) - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-AA1000000001}
O42 - Logiciel: AuthenTec Fingerprint Sensor Minimum Install - (.AuthenTec, Inc..) [HKLM] -- {B61B6668-A674-4A06-8405-51944D5CCDDD}
O42 - Logiciel: Avast Free Antivirus - (.AVAST Software.) [HKLM] -- Avast
O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] -- CCleaner
O42 - Logiciel: D3DX10 - (.Microsoft.) [HKLM] -- {E09C4DB7-630C-4F06-A631-8EA7239923AF}
O42 - Logiciel: ESU for Microsoft Vista - (.Hewlett-Packard.) [HKLM] -- {DB3AE42A-AAED-49CC-9B87-55A181BCC868}
O42 - Logiciel: HP Active Support Library - (.Hewlett-Packard.) [HKLM] -- {290B83AA-093A-45BF-A917-D1C4A1E8D917}
O42 - Logiciel: HP Active Support Library 32 bit components - (.Hewlett-Packard.) [HKLM] -- {FAB0C302-CB18-4A7A-BA03-C3DC23101A68}
O42 - Logiciel: HP Deskjet F2400 All-In-One Driver Software 13.0 Rel .6 - (.HP.) [HKLM] -- {CDBF8C2D-04B0-4F9B-9AE1-7422F7F0EC94}
O42 - Logiciel: HP Doc Viewer - (.Hewlett-Packard.) [HKLM] -- {082702D5-5DD8-4600-BCE5-48B15174687F}
O42 - Logiciel: HP Imaging Device Functions 13.0 - (.HP.) [HKLM] -- HP Imaging Device Functions
O42 - Logiciel: HP Print Projects 1.0 - (.HP.) [HKLM] -- HP Print Projects
O42 - Logiciel: HP Quick Launch Buttons 6.20 B1 - (.Hewlett-Packard.) [HKLM] -- {34D2AB40-150D-475D-AE32-BD23FB5EE355}
O42 - Logiciel: HP QuickPlay 3.2 - (...) [HKLM] -- {45D707E9-F3C4-11D9-A373-0050BAE317E1}
O42 - Logiciel: HP Smart Web Printing 4.5 - (.HP.) [HKLM] -- HP Smart Web Printing
O42 - Logiciel: HP Solution Center 13.0 - (.HP.) [HKLM] -- HP Solution Center & Imaging Support Tools
O42 - Logiciel: HP Update - (.Hewlett-Packard.) [HKLM] -- {2EFA4E4C-7B5F-48F7-A1C0-1AA882B7A9C3}
O42 - Logiciel: HP User Guides 0056 - (.Hewlett-Packard.) [HKLM] -- {5AB56552-6938-4686-9F87-DB0ED8D1E06B}
O42 - Logiciel: HP Wireless Assistant - (.Hewlett-Packard.) [HKLM] -- {D32067CD-7409-4792-BFA0-1469BCD8F0C8}
O42 - Logiciel: HPDiagnosticAlert - (.Microsoft.) [HKLM] -- {846B5DED-DC8C-4E1A-B5B4-9F5B39A0CACE}
O42 - Logiciel: Hewlett-Packard Active Check - (.Hewlett-Packard.) [HKLM] -- {254C37AA-6B72-4300-84F6-98A82419187E}
O42 - Logiciel: Hewlett-Packard Asset Agent - (.HP.) [HKLM] -- {669D4A35-146B-4314-89F1-1AC3D7B88367}
O42 - Logiciel: InfraRecorder - (...) [HKLM] -- InfraRecorder
O42 - Logiciel: Intel Matrix Storage Manager - (...) [HKLM] -- {9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}
O42 - Logiciel: Java 7 Update 71 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F03217071FF}
O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] -- {8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
O42 - Logiciel: MSXML 4.0 SP2 Parser and SDK - (.Microsoft Corporation.) [HKLM] -- {716E0306-8318-4364-8B8F-0CC4E9376BAC}
O42 - Logiciel: Malwarebytes Anti-Malware version 2.0.3.1025 - (.Malwarebytes Corporation.) [HKLM] -- Malwarebytes Anti-Malware_is1
O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] -- {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
O42 - Logiciel: Microsoft Works - (.Microsoft Corporation.) [HKLM] -- {6B1CB38D-E2E4-4a30-933D-EFDEBA76AD9C}
O42 - Logiciel: Montpellier Business Plan Classic - (.Montpellier Business Plan Classic.) [HKLM] -- {EDA1C1F7-F27E-4B20-B9BC-39964452DBB1}
O42 - Logiciel: Motorola SM56 Speakerphone Modem - (.Motorola Inc.) [HKLM] -- SMSERIAL
O42 - Logiciel: Mozilla Firefox 34.0.5 (x86 fr) - (.Mozilla.) [HKLM] -- Mozilla Firefox 34.0.5 (x86 fr)
O42 - Logiciel: NVIDIA Drivers - (.NVIDIA Corporation.) [HKLM] -- NVIDIA Drivers
O42 - Logiciel: Notepad++ - (...) [HKLM] -- Notepad++
O42 - Logiciel: OGA Notifier 2.0.0048.0 - (.Microsoft Corporation.) [HKLM] -- {B2544A03-10D0-4E5E-BA69-0362FFC20D18}
O42 - Logiciel: OpenOffice 4.0.1 - (.Apache Software Foundation.) [HKLM] -- {8D5D54B8-3D29-4AB4-8DA8-1868DAF941D8}
O42 - Logiciel: PVSonyDll - (.NVIDIA Corporation.) [HKLM] -- {3D3E663D-4E7E-4577-A560-7ECDDD45548A}
O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..) [HKLM] -- {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}
O42 - Logiciel: Roxio Activation Module - (.Roxio.) [HKLM] -- {35E1EC43-D4FC-4E4A-AAB3-20DDA27E8BB0}
O42 - Logiciel: Roxio Creator Audio - (.Roxio.) [HKLM] -- {83FFCFC7-88C6-41c6-8752-958A45325C82}
O42 - Logiciel: Roxio Creator Basic v9 - (.Roxio.) [HKLM] -- {C8B0680B-CDAE-4809-9F91-387B6DE00F7C}
O42 - Logiciel: Roxio Creator Copy - (.Roxio.) [HKLM] -- {619CDD8A-14B6-43a1-AB6C-0F4EE48CE048}
O42 - Logiciel: Roxio Creator Data - (.Roxio.) [HKLM] -- {0D397393-9B50-4c52-84D5-77E344289F87}
O42 - Logiciel: Roxio Creator EasyArchive - (.Roxio.) [HKLM] -- {11F93B4B-48F0-4A4E-AE77-DFA96A99664B}
O42 - Logiciel: Roxio Creator Tools - (.Roxio.) [HKLM] -- {0394CDC8-FABD-4ed8-B104-03393876DFDF}
O42 - Logiciel: Roxio Express Labeler 3 - (.Roxio.) [HKLM] -- {6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
O42 - Logiciel: Roxio MyDVD Basic v9 - (.Roxio.) [HKLM] -- {33C65B6A-5D73-4E3E-A1F9-127C27BD3F72}
O42 - Logiciel: Security Update for CAPICOM (KB931906) - (.Microsoft Corporation.) [HKLM] -- KB931906
O42 - Logiciel: Security Update for CAPICOM (KB931906) - (.Microsoft Corporation.) [HKLM] -- {0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
O42 - Logiciel: Segoe UI - (.Microsoft Corp.) [HKLM] -- {5DD4FCBD-A3C1-4155-9E17-4161C70AAABA}
O42 - Logiciel: Synaptics Pointing Device Driver - (.Synaptics Incorporated.) [HKLM] -- SynTPDeinstKey
O42 - Logiciel: Ubuntu - (.Ubuntu.) [HKLM] -- Wubi
O42 - Logiciel: VC80CRTRedist - 8.0.50727.6195 - (.DivX, Inc.) [HKLM] -- {933B4015-4618-4716-A828-5289FC03165F}
O42 - Logiciel: VLC media player 2.1.3 - (.VideoLAN.) [HKLM] -- VLC media player =>.VideoLAN
O42 - Logiciel: VeriSoft Access Manager - (.Bioscrypt Inc..) [HKLM] -- {0ABA40AF-288D-41F1-B735-C5155692CD7D}
O42 - Logiciel: Visual C++ 2008 x86 Runtime - (v9.0.30729) - (.Microsoft Corporation.) [HKLM] -- {F333A33D-125C-32A2-8DCE-5C5D14231E27}
O42 - Logiciel: Visual C++ 2008 x86 Runtime - v9.0.30729.01 - (.Microsoft Corporation.) [HKLM] -- {F333A33D-125C-32A2-8DCE-5C5D14231E27}.vc_x86runtime_30729_01
O42 - Logiciel: WordBiz 1.8.7 - (...) [HKLM] -- WordBiz_0
~ Logic: 38 Scanned in 00mn 00s



---\\ HKCU & HKLM Software Keys
[HKCU\Software\3rd Eye Solutions]
[HKCU\Software\ABBYY]
[HKCU\Software\ALWIL Software]
[HKCU\Software\AVAST Software]
[HKCU\Software\AVS4YOU]
[HKCU\Software\Adobe]
[HKCU\Software\AppDataLow\Software\DivXNetworks]
[HKCU\Software\AppDataLow\Software\Google]
[HKCU\Software\AppDataLow\Software\JavaSoft]
[HKCU\Software\AppDataLow]
[HKCU\Software\Apple Computer, Inc.]
[HKCU\Software\CDDB]
[HKCU\Software\Classes]
[HKCU\Software\Clients]
[HKCU\Software\Cyberlink]
[HKCU\Software\Cygnus Solutions]
[HKCU\Software\DYMO]
[HKCU\Software\DivXNetworks]
[HKCU\Software\Google]
[HKCU\Software\HP]
[HKCU\Software\Hewlett-Packard]
[HKCU\Software\IGA]
[HKCU\Software\IM Providers]
[HKCU\Software\ITConcepts]
[HKCU\Software\InfraRecorder]
[HKCU\Software\Intel]
[HKCU\Software\Internet Scrabble Club]
[HKCU\Software\JavaSoft]
[HKCU\Software\Lavasoft]
[HKCU\Software\Licenses]
[HKCU\Software\Local AppWizard-Generated Applications]
[HKCU\Software\Ludi]
[HKCU\Software\Macromedia]
[HKCU\Software\Malwarebytes' Anti-Malware]
[HKCU\Software\MicroVision]
[HKCU\Software\MimarSinan]
[HKCU\Software\Motorola]
[HKCU\Software\MozillaPlugins]
[HKCU\Software\Mozilla]
[HKCU\Software\NVIDIA Corporation]
[HKCU\Software\Netscape]
[HKCU\Software\Nikon]
[HKCU\Software\ODBC]
[HKCU\Software\OpenOffice]
[HKCU\Software\Pinnacle Systems]
[HKCU\Software\Piriform]
[HKCU\Software\Policies]
[HKCU\Software\Realtek]
[HKCU\Software\Roxio]
[HKCU\Software\S3R521]
[HKCU\Software\Safer Networking Limited]
[HKCU\Software\Skype]
[HKCU\Software\Softthinks]
[HKCU\Software\Synaptics]
[HKCU\Software\TomTom]
[HKCU\Software\Trolltech]
[HKCU\Software\VB and VBA Program Settings]
[HKCU\Software\VOB]
[HKCU\Software\ZebHelpProcess Helper]
[HKCU\Software\keyhole.com]
[HKLM\Software\ABBYY]
[HKLM\Software\ALWIL Software]
[HKLM\Software\AVAST Software]
[HKLM\Software\AVS4YOU]
[HKLM\Software\Adobe]
[HKLM\Software\AuthenTec]
[HKLM\Software\BrowserChoice]
[HKLM\Software\CXT]
[HKLM\Software\Classes]
[HKLM\Software\Clients]
[HKLM\Software\Conexant]
[HKLM\Software\CyberLink]
[HKLM\Software\Debug]
[HKLM\Software\DivXNetworks]
[HKLM\Software\DivX]
[HKLM\Software\FRANCE TELECOM]
[HKLM\Software\Google]
[HKLM\Software\HPQ]
[HKLM\Software\Hewlett-Packard]
[HKLM\Software\ITConcepts]
[HKLM\Software\InstallShield]
[HKLM\Software\InstallationKit]
[HKLM\Software\InstalledOptions]
[HKLM\Software\Intel]
[HKLM\Software\JavaSoft]
[HKLM\Software\JreMetrics]
[HKLM\Software\LightScribe]
[HKLM\Software\Macromedia]
[HKLM\Software\Malwarebytes' Anti-Malware]
[HKLM\Software\MicroVision]
[HKLM\Software\MimarSinan]
[HKLM\Software\Motorola]
[HKLM\Software\MozillaPlugins]
[HKLM\Software\Mozilla]
[HKLM\Software\NVIDIA Corporation]
[HKLM\Software\Nikon]
[HKLM\Software\ODBC]
[HKLM\Software\OpenOffice]
[HKLM\Software\PKR]
[HKLM\Software\Pinnacle Systems]
[HKLM\Software\Piriform]
[HKLM\Software\Policies]
[HKLM\Software\Realtek Semiconductor Corp.]
[HKLM\Software\Realtek]
[HKLM\Software\RegisteredApplications]
[HKLM\Software\Roxio]
[HKLM\Software\S3R521]
[HKLM\Software\SECURITOO]
[HKLM\Software\SRS Labs]
[HKLM\Software\Safer Networking Limited]
[HKLM\Software\Sagem]
[HKLM\Software\Siemens]
[HKLM\Software\Skype]
[HKLM\Software\Sonic]
[HKLM\Software\Symantec]
[HKLM\Software\Synaptics]
[HKLM\Software\Toolbar Cleaner] =>PUP.ToolbarCleaner
[HKLM\Software\USB2800]
[HKLM\Software\VOB]
[HKLM\Software\VideoLAN]
[HKLM\Software\Volatile]
[HKLM\Software\Windows]
[HKLM\Software\Wow6432Node]
[HKLM\Software\Yuan High-Tech]
[HKLM\Software\illiminable]
[HKLM\Software\mozilla.org]
[HKLM\Software\woohook]
~ Key Software: 230 Scanned in 00mn 00s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 08/08/2012 - 18:31:41 - [] ----D C:\Program Files\Adobe
O43 - CFD: 06/01/2014 - 14:23:44 - [] ----D C:\Program Files\AVAST Software
O43 - CFD: 08/12/2007 - 18:12:07 - [] ----D C:\Program Files\Bioscrypt
O43 - CFD: 19/05/2009 - 18:54:40 - [] ----D C:\Program Files\CapAlpha
O43 - CFD: 06/12/2013 - 18:54:15 - [] ----D C:\Program Files\CCleaner
O43 - CFD: 30/10/2014 - 18:02:33 - [] ----D C:\Program Files\Common Files
O43 - CFD: 16/08/2012 - 08:17:45 - [] ----D C:\Program Files\DivX
O43 - CFD: 25/06/2007 - 22:05:22 - [] ----D C:\Program Files\EasyBits
O43 - CFD: 08/12/2007 - 17:59:01 - [] -SH-D C:\Program Files\Fichiers communs
O43 - CFD: 08/12/2007 - 18:11:36 - [] ----D C:\Program Files\Fingerprint Sensor
O43 - CFD: 06/01/2014 - 14:31:57 - [] ----D C:\Program Files\Google
O43 - CFD: 23/04/2011 - 12:48:59 - [] ----D C:\Program Files\Hewlett-Packard
O43 - CFD: 19/10/2014 - 21:47:47 - [] ----D C:\Program Files\HP
O43 - CFD: 25/06/2007 - 22:11:37 - [] ----D C:\Program Files\HPQ
O43 - CFD: 09/07/2009 - 20:32:43 - [] ----D C:\Program Files\InfraRecorder
O43 - CFD: 05/01/2013 - 22:27:19 - [] --H-D C:\Program Files\InstallShield Installation Information
O43 - CFD: 25/06/2007 - 21:16:39 - [] ----D C:\Program Files\Intel
O43 - CFD: 10/12/2014 - 14:29:21 - [] ----D C:\Program Files\Internet Explorer
O43 - CFD: 30/10/2014 - 18:01:13 - [] ----D C:\Program Files\Java
O43 - CFD: 30/11/2014 - 10:25:26 - [] ----D C:\Program Files\Malwarebytes Anti-Malware
O43 - CFD: 28/04/2008 - 22:51:01 - [] ----D C:\Program Files\Microsoft CAPICOM 2.1.0.2
O43 - CFD: 02/11/2006 - 13:37:34 - [] ----D C:\Program Files\Microsoft Games
O43 - CFD: 10/12/2014 - 14:30:52 - [] ----D C:\Program Files\Microsoft Silverlight
O43 - CFD: 09/12/2007 - 12:24:33 - [] ----D C:\Program Files\Microsoft Visual Studio
O43 - CFD: 10/02/2013 - 00:54:46 - [] ----D C:\Program Files\Microsoft Works
O43 - CFD: 10/02/2013 - 00:56:12 - [] ----D C:\Program Files\Microsoft.NET
O43 - CFD: 25/06/2007 - 20:55:03 - [] ----D C:\Program Files\Motorola
O43 - CFD: 10/08/2010 - 18:11:27 - [] ----D C:\Program Files\Movie Maker
O43 - CFD: 11/12/2014 - 13:48:12 - [] ----D C:\Program Files\Mozilla Firefox
O43 - CFD: 02/11/2006 - 13:37:34 - [] ----D C:\Program Files\MSBuild
O43 - CFD: 20/10/2009 - 21:47:49 - [] ----D C:\Program Files\MSECache
O43 - CFD: 08/12/2007 - 20:17:39 - [0] ----D C:\Program Files\MSXML 4.0
O43 - CFD: 03/02/2008 - 19:55:11 - [] ----D C:\Program Files\Notepad++
O43 - CFD: 01/11/2013 - 17:05:20 - [] ----D C:\Program Files\OpenOffice 4
O43 - CFD: 26/07/2013 - 17:46:14 - [] ----D C:\Program Files\OpenOffice.org 3
O43 - CFD: 25/06/2007 - 22:09:32 - [] ----D C:\Program Files\Realtek
O43 - CFD: 02/11/2006 - 13:37:34 - [] ----D C:\Program Files\Reference Assemblies
O43 - CFD: 25/06/2007 - 21:36:23 - [] ----D C:\Program Files\Roxio
O43 - CFD: 25/06/2007 - 22:06:48 - [] ----D C:\Program Files\Services en ligne
O43 - CFD: 30/12/2007 - 22:46:38 - [] ----D C:\Program Files\SP38015
O43 - CFD: 25/06/2007 - 21:01:04 - [] ----D C:\Program Files\Synaptics
O43 - CFD: 02/11/2006 - 14:01:55 - [0] --H-D C:\Program Files\Uninstall Information
O43 - CFD: 16/05/2013 - 18:30:11 - [] ----D C:\Program Files\VideoLAN
O43 - CFD: 05/08/2009 - 10:09:38 - [] ----D C:\Program Files\Windows Calendar
O43 - CFD: 05/08/2009 - 10:09:37 - [] ----D C:\Program Files\Windows Collaboration
O43 - CFD: 05/08/2009 - 10:09:34 - [] ----D C:\Program Files\Windows Defender
O43 - CFD: 09/07/2014 - 18:10:25 - [] ----D C:\Program Files\Windows Journal
O43 - CFD: 07/04/2012 - 12:10:16 - [] ----D C:\Program Files\Windows Live
O43 - CFD: 11/04/2012 - 11:16:30 - [] ----D C:\Program Files\Windows Mail =>.Microsoft Corporation
O43 - CFD: 20/11/2010 - 01:22:41 - [] ----D C:\Program Files\Windows Media Player =>.Microsoft Corporation
O43 - CFD: 08/12/2007 - 17:59:01 - [] ----D C:\Program Files\Windows NT
O43 - CFD: 05/08/2009 - 10:09:36 - [] ----D C:\Program Files\Windows Photo Gallery
O43 - CFD: 20/11/2010 - 01:22:54 - [] ----D C:\Program Files\Windows Portable Devices
O43 - CFD: 17/05/2011 - 17:49:22 - [] ----D C:\Program Files\Windows Sidebar
O43 - CFD: 03/09/2013 - 17:06:43 - [] ----D C:\Program Files\WordBiz
O43 - CFD: 11/12/2014 - 15:38:13 - [] ----D C:\Program Files\ZHPDiag =>.Nicolas Coolman
O43 - CFD: 08/08/2012 - 18:32:22 - [] ----D C:\Program Files\Common Files\Adobe
O43 - CFD: 01/11/2009 - 13:33:23 - [] ----D C:\Program Files\Common Files\AVSMedia
O43 - CFD: 11/12/2007 - 18:35:34 - [] ----D C:\Program Files\Common Files\France Telecom
O43 - CFD: 09/04/2010 - 19:15:44 - [] ----D C:\Program Files\Common Files\Hewlett-Packard
O43 - CFD: 25/06/2007 - 22:03:24 - [] ----D C:\Program Files\Common Files\HP
O43 - CFD: 25/06/2007 - 22:10:13 - [] ----D C:\Program Files\Common Files\InstallShield
O43 - CFD: 30/10/2014 - 18:02:33 - [] ----D C:\Program Files\Common Files\Java
O43 - CFD: 25/06/2007 - 22:11:36 - [] ----D C:\Program Files\Common Files\LightScribe
O43 - CFD: 10/02/2013 - 13:20:38 - [] ----D C:\Program Files\Common Files\microsoft shared
O43 - CFD: 31/12/2009 - 10:33:22 - [] ----D C:\Program Files\Common Files\Nikon
O43 - CFD: 30/07/2012 - 10:43:13 - [] ----D C:\Program Files\Common Files\PX Storage Engine
O43 - CFD: 25/06/2007 - 21:35:18 - [] ----D C:\Program Files\Common Files\Roxio Shared
O43 - CFD: 02/11/2006 - 12:18:33 - [] ----D C:\Program Files\Common Files\Services
O43 - CFD: 25/06/2007 - 21:34:58 - [] ----D C:\Program Files\Common Files\Sonic Shared
O43 - CFD: 02/11/2006 - 12:18:33 - [] ----D C:\Program Files\Common Files\SpeechEngines
O43 - CFD: 25/06/2007 - 21:36:23 - [] ----D C:\Program Files\Common Files\SureThing Shared
O43 - CFD: 08/12/2007 - 18:29:23 - [] ----D C:\Program Files\Common Files\Symantec Shared
O43 - CFD: 10/02/2013 - 00:55:53 - [] ----D C:\Program Files\Common Files\System
O43 - CFD: 07/04/2009 - 18:54:08 - [] ----D C:\Program Files\Common Files\Windows Live
O43 - CFD: 28/04/2008 - 17:52:25 - [] -SH-D C:\Program Files\Common Files\WindowsLiveInstaller
O43 - CFD: 07/02/2010 - 15:03:34 - [] ----D C:\ProgramData\ABBYY
O43 - CFD: 28/05/2013 - 11:10:36 - [] ----D C:\ProgramData\Adobe
O43 - CFD: 08/12/2007 - 17:59:01 - [] -SH-D C:\ProgramData\Application Data
O43 - CFD: 07/11/2013 - 19:12:12 - [] ----D C:\ProgramData\AVAST Software
O43 - CFD: 01/11/2009 - 13:25:45 - [] ----D C:\ProgramData\AVS4YOU
O43 - CFD: 08/12/2007 - 17:59:01 - [] -SH-D C:\ProgramData\Bureau
O43 - CFD: 03/05/2008 - 13:11:10 - [] ----D C:\ProgramData\CyberLink
O43 - CFD: 30/07/2012 - 10:43:16 - [] ----D C:\ProgramData\DivX
O43 - CFD: 08/12/2007 - 17:59:01 - [] -SH-D C:\ProgramData\Documents
O43 - CFD: 20/12/2009 - 19:18:43 - [] ----D C:\ProgramData\EnterNHelp
O43 - CFD: 08/12/2007 - 17:59:01 - [] -SH-D C:\ProgramData\Favoris
O43 - CFD: 25/09/2012 - 21:56:20 - [] ----D C:\ProgramData\GFI Software
O43 - CFD: 14/02/2010 - 13:47:34 - [] ----D C:\ProgramData\Google
O43 - CFD: 25/06/2007 - 22:27:08 - [] ----D C:\ProgramData\Hewlett-Packard
O43 - CFD: 27/04/2010 - 09:34:02 - [] ----D C:\ProgramData\HP
O43 - CFD: 13/04/2010 - 12:02:16 - [] ----D C:\ProgramData\HP Product Assistant
O43 - CFD: 19/08/2012 - 11:51:47 - [] ----D C:\ProgramData\Lavasoft
O43 - CFD: 28/07/2014 - 11:29:49 - [] ----D C:\ProgramData\Malwarebytes
O43 - CFD: 18/04/2014 - 18:40:08 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 08/12/2007 - 17:59:01 - [] -SH-D C:\ProgramData\Menu Démarrer
O43 - CFD: 10/12/2014 - 14:21:55 - [] -S--D C:\ProgramData\Microsoft
O43 - CFD: 08/12/2007 - 18:33:47 - [] ----D C:\ProgramData\Microsoft Help
O43 - CFD: 08/12/2007 - 17:59:01 - [] -SH-D C:\ProgramData\Modèles
O43 - CFD: 25/04/2012 - 18:58:38 - [] ----D C:\ProgramData\Mozilla
O43 - CFD: 23/03/2008 - 02:27:00 - [] ----D C:\ProgramData\MSScanAppDataDir
O43 - CFD: 16/07/2010 - 19:10:53 - [] ----D C:\ProgramData\NVIDIA
O43 - CFD: 02/10/2009 - 19:21:33 - [] ----D C:\ProgramData\Office Genuine Advantage
O43 - CFD: 30/10/2014 - 18:03:36 - [0] ----D C:\ProgramData\Oracle
O43 - CFD: 24/12/2007 - 16:46:24 - [] ----D C:\ProgramData\Pinnacle
O43 - CFD: 02/08/2012 - 11:35:20 - [] ----D C:\ProgramData\Roxio
O43 - CFD: 28/04/2013 - 22:04:15 - [] ----D C:\ProgramData\Skype
O43 - CFD: 09/12/2007 - 15:11:24 - [] ----D C:\ProgramData\Sonic
O43 - CFD: 14/02/2010 - 13:48:30 - [] ----D C:\ProgramData\Sun
O43 - CFD: 08/12/2007 - 18:29:22 - [] ----D C:\ProgramData\Symantec
O43 - CFD: 08/12/2009 - 00:59:35 - [] ----D C:\ProgramData\TomTom
O43 - CFD: 20/12/2009 - 19:18:43 - [] ----D C:\ProgramData\Ultima_T15
O43 - CFD: 09/04/2010 - 19:33:28 - [] ----D C:\ProgramData\WEBREG
O43 - CFD: 08/08/2008 - 11:40:17 - [] ----D C:\ProgramData\WindowsSearch
O43 - CFD: 15/10/2008 - 19:05:36 - [] ----D C:\ProgramData\WLInstaller
O43 - CFD: 21/07/2011 - 13:52:37 - [] R---D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
O43 - CFD: 20/11/2010 - 01:22:46 - [] R---D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools
O43 - CFD: 11/10/2013 - 10:21:52 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
O43 - CFD: 25/07/2012 - 11:30:14 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DivX
O43 - CFD: 02/07/2008 - 19:29:10 - [] R---D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
O43 - CFD: 19/10/2014 - 21:47:46 - [] R---D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP
O43 - CFD: 25/06/2007 - 21:16:45 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel Matrix Storage Manager
O43 - CFD: 30/10/2014 - 18:01:33 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
O43 - CFD: 02/11/2006 - 13:56:46 - [] R---D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance
O43 - CFD: 29/11/2014 - 22:15:12 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
O43 - CFD: 10/12/2014 - 14:21:45 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
O43 - CFD: 11/12/2008 - 12:27:17 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Works
O43 - CFD: 03/02/2008 - 19:55:11 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++
O43 - CFD: 01/11/2013 - 17:05:20 - [] -S--D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.0.1
O43 - CFD: 29/11/2008 - 13:05:08 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pinnacle TVCenter Pro =>Toolbar.TVCe
O43 - CFD: 25/06/2007 - 22:11:48 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Recovery Manager
O43 - CFD: 25/06/2007 - 21:36:23 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Roxio
O43 - CFD: 08/10/2012 - 23:14:30 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Services en ligne
O43 - CFD: 25/05/2014 - 15:23:29 - [] R---D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
O43 - CFD: 02/11/2006 - 13:37:34 - [] R-H-D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tablet PC
O43 - CFD: 08/12/2007 - 18:12:34 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VeriSoft
O43 - CFD: 19/06/2014 - 18:34:44 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
O43 - CFD: 11/12/2014 - 15:38:13 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP =>.Nicolas Coolman
O43 - CFD: 10/08/2012 - 16:31:53 - [] ----D C:\Users\xyzxyz\AppData\Roaming\Adobe
O43 - CFD: 07/11/2013 - 19:32:23 - [] ----D C:\Users\xyzxyz\AppData\Roaming\AVAST Software
O43 - CFD: 01/11/2009 - 13:25:44 - [] ----D C:\Users\xyzxyz\AppData\Roaming\AVS4YOU
O43 - CFD: 08/12/2007 - 21:25:24 - [] ----D C:\Users\xyzxyz\AppData\Roaming\CyberLink
O43 - CFD: 24/07/2012 - 10:59:17 - [] ----D C:\Users\xyzxyz\AppData\Roaming\DivX
O43 - CFD: 25/07/2012 - 11:34:44 - [] ----D C:\Users\xyzxyz\AppData\Roaming\Dr. DivX 2.0 OSS
O43 - CFD: 12/10/2012 - 22:41:11 - [] ----D C:\Users\xyzxyz\AppData\Roaming\dvdcss
O43 - CFD: 16/04/2013 - 10:05:12 - [] ----D C:\Users\xyzxyz\AppData\Roaming\Google
O43 - CFD: 02/10/2008 - 20:29:44 - [] ----D C:\Users\xyzxyz\AppData\Roaming\Hewlett-Packard
O43 - CFD: 09/04/2010 - 19:46:30 - [] ----D C:\Users\xyzxyz\AppData\Roaming\HP
O43 - CFD: 25/05/2014 - 15:08:40 - [] ----D C:\Users\xyzxyz\AppData\Roaming\HpUpdate
O43 - CFD: 08/12/2007 - 18:13:47 - [] ----D C:\Users\xyzxyz\AppData\Roaming\Identities
O43 - CFD: 09/07/2009 - 21:09:53 - [] ----D C:\Users\xyzxyz\AppData\Roaming\InfraRecorder
O43 - CFD: 30/11/2012 - 17:23:49 - [] ----D C:\Users\xyzxyz\AppData\Roaming\LavasoftStatistics
O43 - CFD: 08/12/2007 - 18:06:29 - [] ----D C:\Users\xyzxyz\AppData\Roaming\Macromedia
O43 - CFD: 28/07/2014 - 11:29:49 - [0] ----D C:\Users\xyzxyz\AppData\Roaming\Malwarebytes
O43 - CFD: 02/11/2006 - 13:37:34 - [0] ----D C:\Users\xyzxyz\AppData\Roaming\Media Center Programs
O43 - CFD: 02/08/2012 - 18:51:29 - [] -S--D C:\Users\xyzxyz\AppData\Roaming\Microsoft
O43 - CFD: 14/05/2009 - 10:24:00 - [] ----D C:\Users\xyzxyz\AppData\Roaming\Mozilla
O43 - CFD: 20/12/2009 - 19:28:05 - [] ----D C:\Users\xyzxyz\AppData\Roaming\Nikon
O43 - CFD: 30/05/2013 - 17:10:10 - [] ----D C:\Users\xyzxyz\AppData\Roaming\Notepad++
O43 - CFD: 27/07/2013 - 22:51:04 - [] ----D C:\Users\xyzxyz\AppData\Roaming\OpenOffice
O43 - CFD: 10/02/2013 - 17:54:38 - [] ----D C:\Users\xyzxyz\AppData\Roaming\OpenOffice.org
O43 - CFD: 16/12/2007 - 23:15:33 - [0] ----D C:\Users\xyzxyz\AppData\Roaming\PeerNetworking
O43 - CFD: 10/12/2007 - 22:26:58 - [] ----D C:\Users\xyzxyz\AppData\Roaming\Roxio
O43 - CFD: 28/04/2013 - 22:03:58 - [] ----D C:\Users\xyzxyz\AppData\Roaming\Skype
O43 - CFD: 24/06/2009 - 18:21:35 - [] ----D C:\Users\xyzxyz\AppData\Roaming\skypePM
O43 - CFD: 02/03/2011 - 12:54:56 - [] ----D C:\Users\xyzxyz\AppData\Roaming\Template
O43 - CFD: 10/08/2008 - 00:40:40 - [0] ----D C:\Users\xyzxyz\AppData\Roaming\VeriSoft Access Manager
O43 - CFD: 04/11/2014 - 20:55:19 - [] ----D C:\Users\xyzxyz\AppData\Roaming\vlc
O43 - CFD: 11/12/2014 - 15:39:42 - [] ----D C:\Users\xyzxyz\AppData\Roaming\ZHP =>.Nicolas Coolman
O43 - CFD: 22/03/2010 - 12:25:46 - [] ----D C:\Users\xyzxyz\AppData\Local\ABBYY
O43 - CFD: 15/10/2014 - 16:08:17 - [] ----D C:\Users\xyzxyz\AppData\Local\Adobe
O43 - CFD: 14/03/2013 - 22:13:29 - [] ----D C:\Users\xyzxyz\AppData\Local\adslTV
O43 - CFD: 20/12/2009 - 19:27:30 - [] ----D C:\Users\xyzxyz\AppData\Local\Apple Computer
O43 - CFD: 08/12/2007 - 18:02:59 - [] -SH-D C:\Users\xyzxyz\AppData\Local\Application Data
O43 - CFD: 12/10/2012 - 18:27:19 - [] ----D C:\Users\xyzxyz\AppData\Local\Downloaded Installations
O43 - CFD: 06/01/2014 - 14:31:09 - [] ----D C:\Users\xyzxyz\AppData\Local\Google
O43 - CFD: 08/12/2007 - 18:02:59 - [] -SH-D C:\Users\xyzxyz\AppData\Local\Historique
O43 - CFD: 09/04/2010 - 19:37:10 - [] ----D C:\Users\xyzxyz\AppData\Local\HP
O43 - CFD: 24/12/2007 - 17:27:01 - [] ----D C:\Users\xyzxyz\AppData\Local\IsolatedStorage
O43 - CFD: 05/09/2012 - 17:07:53 - [] ----D C:\Users\xyzxyz\AppData\Local\Ludi
O43 - CFD: 02/08/2012 - 18:51:29 - [] ----D C:\Users\xyzxyz\AppData\Local\Macromedia
O43 - CFD: 02/08/2012 - 18:51:29 - [] ----D C:\Users\xyzxyz\AppData\Local\Microsoft
O43 - CFD: 24/06/2009 - 12:34:40 - [] ----D C:\Users\xyzxyz\AppData\Local\Microsoft Games
O43 - CFD: 28/04/2008 - 01:45:53 - [] ----D C:\Users\xyzxyz\AppData\Local\MicroVision Applications
O43 - CFD: 08/10/2011 - 16:37:05 - [] ----D C:\Users\xyzxyz\AppData\Local\MigWiz
O43 - CFD: 17/11/2012 - 19:54:49 - [] ----D C:\Users\xyzxyz\AppData\Local\Mozilla
O43 - CFD: 14/02/2010 - 16:07:48 - [] ----D C:\Users\xyzxyz\AppData\Local\P5
O43 - CFD: 07/08/2008 - 12:53:40 - [] ----D C:\Users\xyzxyz\AppData\Local\Pinnacle
O43 - CFD: 17/12/2009 - 14:30:47 - [] ----D C:\Users\xyzxyz\AppData\Local\PokerStars.NET
O43 - CFD: 17/05/2009 - 18:15:14 - [] ----D C:\Users\xyzxyz\AppData\Local\QuickPlay
O43 - CFD: 09/12/2007 - 01:45:03 - [] ----D C:\Users\xyzxyz\AppData\Local\Seven Zip
O43 - CFD: 11/12/2014 - 15:39:03 - [] ----D C:\Users\xyzxyz\AppData\Local\Temp
O43 - CFD: 08/12/2007 - 18:02:59 - [] -SH-D C:\Users\xyzxyz\AppData\Local\Temporary Internet Files
O43 - CFD: 08/12/2009 - 00:59:06 - [] ----D C:\Users\xyzxyz\AppData\Local\TomTom
O43 - CFD: 04/02/2008 - 12:02:51 - [] ----D C:\Users\xyzxyz\AppData\Local\VirtualStore
O43 - CFD: 16/08/2012 - 08:50:50 - [] ----D C:\Users\xyzxyz\AppData\Local\Windows Live
O43 - CFD: 02/11/2006 - 13:54:36 - [] R---D C:\Users\xyzxyz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
O43 - CFD: 08/12/2007 - 18:13:55 - [] R---D C:\Users\xyzxyz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
O43 - CFD: 02/11/2006 - 13:50:41 - [] R---D C:\Users\xyzxyz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
O43 - CFD: 19/05/2009 - 18:54:42 - [] ----D C:\Users\xyzxyz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Montpellier Business Plan
O43 - CFD: 03/02/2008 - 19:55:11 - [0]

12 réponses

bonjour,

le rapport est incomplet,

est ce que tu peux l'héberger sur Cjoint et coller son lien sur ton prochain message?



O.o°* ???Respire à fond, rédiges ton message en bon français et de manière claire. ça va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø</ital>
0
quidam6464 Messages postés 18 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 3 février 2015
12 déc. 2014 à 21:43
Bonsoir,

Voici le lien pour la rapport ZhpDiag:

https://www.cjoint.com/?3LmvX5PDuSv

Merci pour votre aide.
0
Utilisateur anonyme
13 déc. 2014 à 08:11
ok,

ton antivirus est avast 10 !

installe la dernière version d'Adobe reader et java depuis leurs sites dédiés !

attention à l'installation des barres d'outils !


il y a juste quelques bricoles à virer :-)




* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
[HKLM\Software\Toolbar Cleaner]
O43 - CFD: 18/04/2014 - 18:40:08 - [] ----D C:\ProgramData\McAfee
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu



0
quidam6464 Messages postés 18 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 3 février 2015
13 déc. 2014 à 11:49
Bonjour,
Voici le lien pour Zhpfix : https://www.cjoint.com/?3Lnl2nt9oLY

Merci encore pour ton aide et bonne journée.
0
Utilisateur anonyme
13 déc. 2014 à 13:26
à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger, mais il est conseillé de désinstaller ton ancienne version (1,75) pour installer la dernière !



/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

Dans l'onglet paramètres, choisis la langue souhaitée

. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,

Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.



0
quidam6464 Messages postés 18 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 3 février 2015
15 déc. 2014 à 22:18
Bonsoir,
voici le lien pour la rapport malwarebytes :
https://www.cjoint.com/?3LpwqyTeXT1

Une question de candide s'il te plait :
une personne.... et je reste poli a branché un smartphone et une clé USB pour transférer des photos de l'un à l'autre, sur mon ordi en mon absence
J'ai un seul disque dur avec 2 partitions C et D.
Je me retrouve avec 3 partitions : C,D et E, le E se faisant appelé disque local avec presque 80 mo alloués...
Je pense que je viens d'hériter d'une partition clandestine.
Peux tu me dire, STP, comment m'en débarasser.

Merci encore pour ton aide et bonne fin de soirée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 déc. 2014 à 23:11
pour supprimer une partition, il va falloir passer par le gestionnaire de disque :

vas dans le menu démarrer, fais un clique droit sur ordinateur, gérer, gestion de disques!

fais un clique droit sur la partition en question !

si seulement tu es sur et certain que cette partition n'est pas légitime, tu peux la supprimer !

à ta place et vu la taille, je le laisserais !


redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer !


0
quidam6464 Messages postés 18 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 3 février 2015
15 déc. 2014 à 23:26
Merci encore une fois pour ton aide

Cette partition est totalement illégitime et l'abrutie qui a mis son Smartphone sur mon ordi est virée.

Son smartphone est corrompu : il coupe en appel toutes les 5 secondes... mais ça c'est son problème.

Avant de suivre les instructions de ton dernier message, j'ai passé un zhpdiag dont tu as le rapport ci-dessus :
https://www.cjoint.com/?3LpxGPGnnCW

Encore une fois fois merci pour le temps que tu me consacres.

Bonne fin de soirée
0
Utilisateur anonyme
15 déc. 2014 à 23:37
C: Hard drive, Flash drive, Thumb drive (Free 83 Go of 142 Go)
D: Hard drive, Flash drive, Thumb drive (Free 140 Go of 147 Go)
E: Hard drive, Flash drive, Thumb drive (Free 7 Go of 7 Go)
F: CD-ROM drive (Not Inserted)


pour moi, la partition E fait 7 Go, pas 80 Mo !

il faut tu sois certain de ce que c'est avant de la virer !

cette partition ressemble à une partie de disque dur allouée pour l'utilisation de système et comme mémoire virtuelle !

à voir ce qu'il contient !


0
quidam6464 Messages postés 18 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 3 février 2015
16 déc. 2014 à 17:58
Cette partition n'existait avant hier après midi.
Elle ne contenait rien
Je l'ai déjà viré

Merci encore pour ton aide
0
Utilisateur anonyme
16 déc. 2014 à 17:59
ok,

redémarre le pc et donne moi des nouvelles de son fonctionnement avant de tout finaliser !



0
quidam6464 Messages postés 18 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 3 février 2015
17 déc. 2014 à 18:48
Bonsoir,

l'ordi fonctionne normalement.

Merci encore pour ton aide
0
Utilisateur anonyme
17 déc. 2014 à 19:15
super,

Télécharge Delfix sur ton bureau :

https://toolslib.net/downloads/viewdownload/2-delfix/

ou




Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système



* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.




* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
quidam6464 Messages postés 18 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 3 février 2015
2 févr. 2015 à 18:57
Bonsoir,

Désolé de revenir vers toi aussi tard.

J'ai refais un scan Zhpdiag.
Voici le lien : https://www.cjoint.com/?3BcteEedp3y

Merci encore pour ton aide.
0
Utilisateur anonyme
2 févr. 2015 à 19:10
0
quidam6464 Messages postés 18 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 3 février 2015
2 févr. 2015 à 20:11
Bonsoir,

Quand je clique sur le lien que tu mentionnes, je retourne à un de tes messages précédents, est-ce normal?

Merci encore pour ton aide.
Cordialement
0
Utilisateur anonyme
2 févr. 2015 à 21:51
oui, tu dois passer Delfix et un scan de ton antivirus !

sur ton rapport, il n'y a rien de plus qu'en mois de décembre !


0
quidam6464 Messages postés 18 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 3 février 2015
2 févr. 2015 à 22:30
ok
Merci encore pour ton aide.
0
quidam6464 Messages postés 18 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 3 février 2015
3 févr. 2015 à 14:07
Bonjour,

Merci encore pour ton aide.

Voici le rapport Delfix :
# DelFix v10.8 - Rapport créé le 03/02/2015 à 14:05:13
# Mis à jour le 29/07/2014 par Xplode
# Nom d'utilisateur : xyzxyz - PC-DE-XYZXYZ
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Users\xyzxyz\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\xyzxyz\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\xyzxyz\Desktop\ZHPDiag.txt
Supprimé : C:\Users\xyzxyz\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #2742 [Fin de désinfection | 01/28/2015 17:53:25]
Supprimé : RP #2743 [Point de contrôle planifié | 01/29/2015 19:21:44]
Supprimé : RP #2744 [Point de contrôle planifié | 01/30/2015 17:45:54]
Supprimé : RP #2745 [Windows Update | 01/31/2015 10:36:33]
Supprimé : RP #2746 [Point de contrôle planifié | 02/01/2015 15:28:37]
Supprimé : RP #2747 [Point de contrôle planifié | 02/02/2015 11:45:57]
Supprimé : RP #2748 [Windows Update | 02/03/2015 12:49:29]

Nouveau point de restauration créé !

########## - EOF - ##########
0
Utilisateur anonyme
3 févr. 2015 à 17:21
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
0