Des virus !!!

Résolu/Fermé
myaa13 Messages postés 22 Date d'inscription dimanche 8 février 2015 Statut Membre Dernière intervention 11 février 2015 - 8 févr. 2015 à 15:29
 Utilisateur anonyme - 13 févr. 2015 à 13:22
Bonjour,


Depuis quelques temps mon ordi présentes quelques soucis :

-Des logiciels malencontreux qui se téléchargent spontanément tous les jours.
-Des pubs à n'en plus finir sur les pages web
-Des lignes de pubs lorsque je fais une simple recherche Google
-La transformation en liens de quelques mots sur un contenu text web
-Et le pire: à chaque clic sur internet, l'ouverture d'une autre page de pub ou autre

Je l'ai emmené à deux reprises chez un informaticien, mais le problème finit toujours par revenir. On m'a même INSTALLÉ l' anti-virus : Kaspersky, mais il ne m'a pas l'air d'être assez efficace.

Enfin bref, en suivant un tuto sur le forum, j'ai pu me débarrasser de winservice 68 par exemple, mais d'autres persistent et continuent de se télécharger spontanément, comme par exemple HD-Quality-3.1V29.01.
J'ai également crée les rapport pjjoint mais je ne comprends pas vraiment ce que je dois en faire.

Help! Merci d'avance.

39 réponses

Utilisateur anonyme
8 févr. 2015 à 15:42
bonjour mayaa13,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur « complet »

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

https://nicolascoolman.eu

2
Cpassimple Messages postés 3501 Date d'inscription lundi 3 août 2009 Statut Membre Dernière intervention 9 mai 2024 917
Modifié par Cpassimple le 8/02/2015 à 15:38
ADW Cleaner
Malwarebytes

Un scan et un nettoyage avec ces 2 mastodontes du nettoyage devrait déjà t'éclairer le chemin)
Si tu n'arrives pas à télécharger depuis ton PC, tu peux si tu as un smartphone, le faire avec. Puis transfères les .exe sur ton PC avec le cordon USB qui reliera les 2 (Smartphone vers PC)
0
Cpassimple Messages postés 3501 Date d'inscription lundi 3 août 2009 Statut Membre Dernière intervention 9 mai 2024 917
Modifié par Cpassimple le 8/02/2015 à 15:38
Enfin si tu n'y arrives toujours pas, envois moi un MP, je t'enverrais les programme via le cloud (Google Drive ou Mega)
0
Cpassimple Messages postés 3501 Date d'inscription lundi 3 août 2009 Statut Membre Dernière intervention 9 mai 2024 917
9 févr. 2015 à 15:25
Tu t'es donc arrêté à la moitié du chemin.
Ce que tu peux faire c'est recommencer l'opération en mode administrateur, pour que le(s) malware(s) ne s'active(nt) pas.

Et cette fois ci: ADWCleaner, puis Malwarebytes
0
myaa13 Messages postés 22 Date d'inscription dimanche 8 février 2015 Statut Membre Dernière intervention 11 février 2015
8 févr. 2015 à 15:40
Merci de pour la réponse. Mais j'ai déjà effectué le scan + nettoyage avec ADW cleaner, ça m'a juste retirer un logiciel. Et là j'ai l'impression que c'est encore pire, il y a 5 logiciels différents qui se sont télécharger depuis ce matin :(
0
myaa13 Messages postés 22 Date d'inscription dimanche 8 février 2015 Statut Membre Dernière intervention 11 février 2015
8 févr. 2015 à 15:48
En suivant un tuto hier j'ai obtenu les infos suivantes. Je ne sais pas vraiment à quoi ça sert, mais dis-moi si ça te va...merci pour ton aide :))


https://pjjoint.malekal.com/files.php?id=20150208_p14j13q13c15b9

https://pjjoint.malekal.com/files.php?id=20150208_s14k11z6e9s7


------------------------------------------------------------------------------


# AdwCleaner v4.110 - Rapport créé le 07/02/2015 à 23:36:58
# Mis à jour le 05/02/2015 par Xplode
# Base de données : 2015-02-05.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x86)
# Nom d'utilisateur : Maïmouna - PC-DE-MAÏMOUNA
# Exécuté depuis : C:\Users\Maïmouna\Downloads\adwcleaner_4.110.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : globalUpdate
[#] Service Supprimé : globalUpdatem
[#] Service Supprimé : Software_update
[#] Service Supprimé : Software_update_m
Service Supprimé : WindowsMangerProtect
Service Supprimé : ClaraUpdater
[#] Service Supprimé : cherimoya

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Browser
Dossier Supprimé : C:\ProgramData\WindowsMangerProtect
Dossier Supprimé : C:\ProgramData\WorldWideWebCoupon
Dossier Supprimé : C:\ProgramData\PicColorData
Dossier Supprimé : C:\ProgramData\SuperManCoupon
Dossier Supprimé : C:\ProgramData\5695935078122612434
Dossier Supprimé : C:\ProgramData\831991ac00002a07
Dossier Supprimé : C:\ProgramData\b56cf4adaac246968dfa350519c41346
Dossier Supprimé : C:\Program Files\Bench
Dossier Supprimé : C:\Program Files\globalUpdate
Dossier Supprimé : C:\Program Files\Search Extensions
Dossier Supprimé : C:\Program Files\winservice86
Dossier Supprimé : C:\Program Files\shopperz
Dossier Supprimé : C:\Program Files\SmartSaver+ 3
Dossier Supprimé : C:\Program Files\AppptoU
Dossier Supprimé : C:\Program Files\FinneeDealSoft
Dossier Supprimé : C:\Program Files\I - Cinema
Dossier Supprimé : C:\Program Files\ver9Re-Markable
Dossier Supprimé : C:\Program Files\Common Files\ClaraUpdater
Dossier Supprimé : C:\Users\Maïmouna\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Maïmouna\AppData\Local\BoBrowser
Dossier Supprimé : C:\Users\Maïmouna\AppData\Local\speed browser
Dossier Supprimé : C:\Users\Maïmouna\AppData\Local\SmartWeb
Dossier Supprimé : C:\Users\Maïmouna\AppData\LocalLow\SmartWeb
Dossier Supprimé : C:\Users\Maïmouna\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Maïmouna\AppData\Roaming\Store
Dossier Supprimé : C:\Users\Maïmouna\AppData\Roaming\webssearches
Dossier Supprimé : C:\Users\Maïmouna\AppData\Roaming\WTools
Dossier Supprimé : C:\Users\Maïmouna\Documents\Optimizer Pro
Fichier Supprimé : C:\Windows\patsearch.bin
Fichier Supprimé : C:\Windows\system32\drivers\Msft_Kernel_webinstrNHKT_01009.Wdf
Fichier Supprimé : C:\Users\MAMOUN~1\AppData\Local\Temp\Uninstall.exe
Fichier Supprimé : C:\Users\Maïmouna\AppData\Roaming\Bubble Dock.boostrap.log
Fichier Supprimé : C:\Users\Maïmouna\AppData\Roaming\WindApp.boostrap.log
Fichier Supprimé : C:\Users\Maïmouna\AppData\Roaming\Bubble Dock.INSTALLATION.log
Fichier Supprimé : C:\Users\Maïmouna\AppData\Roaming\WindApp.INSTALLATION.log
Fichier Supprimé : C:\Users\Maïmouna\AppData\Roaming\Selection Tools.INSTALLATION.log
Fichier Supprimé : C:\Users\Maïmouna\AppData\Roaming\Mozilla\Firefox\Profiles\0se1eat5.default\user.js
Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage
Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage
Fichier Supprimé : C:\Users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.select-n-go00.select-n-go.com_0.localstorage-journal

***** [ Tâches planifiées ] *****

Tâche Supprimée : globalUpdateUpdateTaskMachineCore
Tâche Supprimée : globalUpdateUpdateTaskMachineUA
Tâche Supprimée : LaunchSignup
Tâche Supprimée : Re-Markable Update
Tâche Supprimée : RocketTab Update Task
Tâche Supprimée : RocketTab
Tâche Supprimée : SoftwareUpdateTaskMachineCore
Tâche Supprimée : SoftwareUpdateTaskMachineUA
Tâche Supprimée : SmartWeb Upgrade Trigger Task
Tâche Supprimée : Run_Bobby_Browser
Tâche Supprimée : Selection Tools Update
Tâche Supprimée : PostPoneInstall
Tâche Supprimée : 15d7f63e-f35c-4fd5-a13d-919ade26a4be-1
Tâche Supprimée : 15d7f63e-f35c-4fd5-a13d-919ade26a4be-11
Tâche Supprimée : 15d7f63e-f35c-4fd5-a13d-919ade26a4be-12
Tâche Supprimée : 15d7f63e-f35c-4fd5-a13d-919ade26a4be-2
Tâche Supprimée : 15d7f63e-f35c-4fd5-a13d-919ade26a4be-5
Tâche Supprimée : 15d7f63e-f35c-4fd5-a13d-919ade26a4be-5_user
Tâche Supprimée : 15d7f63e-f35c-4fd5-a13d-919ade26a4be-6
Tâche Supprimée : 15d7f63e-f35c-4fd5-a13d-919ade26a4be-7
Tâche Supprimée : 378cb8d1-c404-45a3-a934-6b2413fae652-1
Tâche Supprimée : 378cb8d1-c404-45a3-a934-6b2413fae652-10_user
Tâche Supprimée : 378cb8d1-c404-45a3-a934-6b2413fae652-11
Tâche Supprimée : 378cb8d1-c404-45a3-a934-6b2413fae652-2
Tâche Supprimée : 378cb8d1-c404-45a3-a934-6b2413fae652-5
Tâche Supprimée : 378cb8d1-c404-45a3-a934-6b2413fae652-5_user
Tâche Supprimée : 378cb8d1-c404-45a3-a934-6b2413fae652-6
Tâche Supprimée : 378cb8d1-c404-45a3-a934-6b2413fae652-7
Tâche Supprimée : 3c8160e2-e5c0-4ea6-b2bb-9e0c17ac2cbc-1-6
Tâche Supprimée : 3c8160e2-e5c0-4ea6-b2bb-9e0c17ac2cbc-1-7
Tâche Supprimée : 3c8160e2-e5c0-4ea6-b2bb-9e0c17ac2cbc-11
Tâche Supprimée : 3c8160e2-e5c0-4ea6-b2bb-9e0c17ac2cbc-12
Tâche Supprimée : 3c8160e2-e5c0-4ea6-b2bb-9e0c17ac2cbc-5
Tâche Supprimée : 3c8160e2-e5c0-4ea6-b2bb-9e0c17ac2cbc-5_user
Tâche Supprimée : 3c8160e2-e5c0-4ea6-b2bb-9e0c17ac2cbc-6
Tâche Supprimée : 3c8160e2-e5c0-4ea6-b2bb-9e0c17ac2cbc-7
Tâche Supprimée : 700955ba-ee56-4b28-96d1-606616db048a-1-6
Tâche Supprimée : 700955ba-ee56-4b28-96d1-606616db048a-1-7
Tâche Supprimée : 700955ba-ee56-4b28-96d1-606616db048a-11
Tâche Supprimée : 700955ba-ee56-4b28-96d1-606616db048a-12
Tâche Supprimée : 700955ba-ee56-4b28-96d1-606616db048a-5
Tâche Supprimée : 700955ba-ee56-4b28-96d1-606616db048a-5_user
Tâche Supprimée : 700955ba-ee56-4b28-96d1-606616db048a-6
Tâche Supprimée : 700955ba-ee56-4b28-96d1-606616db048a-7
Tâche Supprimée : 79ba4aad-b7f5-4dce-bfe7-29f75c7e6f87
Tâche Supprimée : ad253349-a9de-4495-83aa-7d6f03e4e0e0-1
Tâche Supprimée : ad253349-a9de-4495-83aa-7d6f03e4e0e0-10_user
Tâche Supprimée : ad253349-a9de-4495-83aa-7d6f03e4e0e0-2
Tâche Supprimée : ad253349-a9de-4495-83aa-7d6f03e4e0e0-5
Tâche Supprimée : ad253349-a9de-4495-83aa-7d6f03e4e0e0-5_user
Tâche Supprimée : ad253349-a9de-4495-83aa-7d6f03e4e0e0-6
Tâche Supprimée : ad253349-a9de-4495-83aa-7d6f03e4e0e0-7
Tâche Supprimée : b0de6787-c607-437a-b175-1fce694a25ee-1
Tâche Supprimée : b0de6787-c607-437a-b175-1fce694a25ee-10_user
Tâche Supprimée : b0de6787-c607-437a-b175-1fce694a25ee-5
Tâche Supprimée : b0de6787-c607-437a-b175-1fce694a25ee-5_user
Tâche Supprimée : b0de6787-c607-437a-b175-1fce694a25ee-6
Tâche Supprimée : b0de6787-c607-437a-b175-1fce694a25ee-7
Tâche Supprimée : c493bb34-f279-4442-8d91-453680eb0387-1-6
Tâche Supprimée : c493bb34-f279-4442-8d91-453680eb0387-1-7
Tâche Supprimée : c493bb34-f279-4442-8d91-453680eb0387-11
Tâche Supprimée : c493bb34-f279-4442-8d91-453680eb0387-12
Tâche Supprimée : c493bb34-f279-4442-8d91-453680eb0387-5
Tâche Supprimée : c493bb34-f279-4442-8d91-453680eb0387-5_user
Tâche Supprimée : c493bb34-f279-4442-8d91-453680eb0387-6
Tâche Supprimée : c493bb34-f279-4442-8d91-453680eb0387-7
Tâche Supprimée : f1db5a4f-72d4-407f-9d9f-f60ac094b744-1-6
Tâche Supprimée : f1db5a4f-72d4-407f-9d9f-f60ac094b744-1-7
Tâche Supprimée : f1db5a4f-72d4-407f-9d9f-f60ac094b744-11
Tâche Supprimée : f1db5a4f-72d4-407f-9d9f-f60ac094b744-12
Tâche Supprimée : f1db5a4f-72d4-407f-9d9f-f60ac094b744-5
Tâche Supprimée : f1db5a4f-72d4-407f-9d9f-f60ac094b744-5_user
Tâche Supprimée : f1db5a4f-72d4-407f-9d9f-f60ac094b744-6
Tâche Supprimée : f1db5a4f-72d4-407f-9d9f-f60ac094b744-7

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{5081D2D4-1637-404c-B74F-50526718257D}]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{D6D82FB7-26A7-B827-07EE-4EB45C77E9D9}]
Valeur Supprimée : HKCU\Software\MICROSOFT\Windows\CurrentVersion\Run [WindApp]
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.9
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickProcessLauncherMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.Update3WebControl.3
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoCreateAsync.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreMachineClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CredentialDialogMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.ProcessLauncher.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebMachineFallback.1.0
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools]
Clé Supprimée : HKLM\SOFTWARE\Classes\P9134a37e_51d1_46c7_bd8f_c5099aa0491c_.P9134a37e_51d1_46c7_bd8f_c5099aa0491c_
Clé Supprimée : HKLM\SOFTWARE\Classes\P9134a37e_51d1_46c7_bd8f_c5099aa0491c_.P9134a37e_51d1_46c7_bd8f_c5099aa0491c_.9
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08230486-CBAF-4000-8036-447C3852D034}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{13809C03-DE3B-47E5-96A3-2D8F83693A50}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{76894207-241A-473B-B111-FAA75608F1D9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7A7C8DA9-8660-460D-849F-01619B91C03F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE2506E3-0F75-44EE-B552-CFF3BFF4D50F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6CD3C31-ABF4-4C7A-8CB7-29960BC7017C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C24C3824-63D8-42CD-BB5A-77631072FDB2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EB41B92A-3A76-4237-9E6B-A5DDC2EAA771}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9A8326E-9C90-4BF2-ACC7-D0883D16AA82}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9134a37e-51d1-46c7-bd8f-c5099aa0491c}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611131165}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611181106}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611471155}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622132265}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622182206}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622472255}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655135565}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655185506}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655475555}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666136665}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666186606}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666476655}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{230332DF-D235-47EE-BC42-60860EF144CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644134465}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644184406}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644474455}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9134a37e-51d1-46c7-bd8f-c5099aa0491c}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611131165}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611181106}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611471155}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9134a37e-51d1-46c7-bd8f-c5099aa0491c}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110611131165}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110611181106}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110611471155}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9134a37e-51d1-46c7-bd8f-c5099aa0491c}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9134a37e-51d1-46c7-bd8f-c5099aa0491c}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\INTERNET EXPLORER\Extensions\{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3B96B5D3-4A8D-42DC-9CDE-E9B94B3CFE5D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D976BD4-0B6A-4757-9D2B-65AA20F4B4EA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ACCC747B-2A59-4F30-BA7C-D26333DE65F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a90c19b7-0c9b-4a93-84c3-1679db74da73}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ab2f57c2-d52c-41f1-85ee-835dac4eae81}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{14ae6ea7-1044-4426-8b9e-1c4c52ebd5c8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a9739c25-bae9-4567-a6f6-35e0b76e855d}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{246aa329-9275-4559-b191-b09525d6c694}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b4643114-fee2-4218-a424-46696c9ee061}
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\RocketTabInstalled
Clé Supprimée : HKCU\Software\Search Extensions
Clé Supprimée : HKCU\Software\Store
Clé Supprimée : HKCU\Software\winservice86-nv
Clé Supprimée : HKCU\Software\BoBrowser
Clé Supprimée : HKCU\Software\I - Cinema-nv
Clé Supprimée : HKCU\Software\WTools
Clé Supprimée : HKCU\Software\Lasaoren
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKCU\Software\AppDataLow\Software\winservice86
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartWeb
Clé Supprimée : HKCU\Software\AppDataLow\Software\I - Cinema
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartSaver+ 3
Clé Supprimée : HKCU\Software\AppDataLow\Software\Re-Markable
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\AdvertisingSupport
Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\InstalledBrowserExtensions
Clé Supprimée : HKLM\SOFTWARE\RocketTab
Clé Supprimée : HKLM\SOFTWARE\supWindowsMangerProtect
Clé Supprimée : HKLM\SOFTWARE\webssearchesSoftware
Clé Supprimée : HKLM\SOFTWARE\winservice86-nv
Clé Supprimée : HKLM\SOFTWARE\winservice86
Clé Supprimée : HKLM\SOFTWARE\SpeedBrowser
Clé Supprimée : HKLM\SOFTWARE\I - Cinema
Clé Supprimée : HKLM\SOFTWARE\Clara
Clé Supprimée : HKLM\SOFTWARE\SmartSaver+ 3
Clé Supprimée : HKLM\SOFTWARE\PicColor Utility
Clé Supprimée : HKLM\SOFTWARE\I - Cinema-nv
Clé Supprimée : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winservice86
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\I - Cinema
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SmartSaver+ 3
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17496

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]

-\\ Mozilla Firefox v


-\\ Google Chrome v40.0.2214.93


*************************

AdwCleaner[R0].txt - [42191 octets] - [28/01/2015 18:31:53]
AdwCleaner[R1].txt - [42252 octets] - [28/01/2015 18:36:37]
AdwCleaner[R2].txt - [1453 octets] - [28/01/2015 19:19:45]
AdwCleaner[R3].txt - [26601 octets] - [07/02/2015 23:31:34]
AdwCleaner[S0].txt - [40826 octets] - [28/01/2015 18:43:41]
AdwCleaner[S1].txt - [1519 octets] - [28/01/2015 19:23:34]
AdwCleaner[S2].txt - [25251 octets] - [07/02/2015 23:36:58]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [25312 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 févr. 2015 à 15:52
ok pour le rapport d'ADWC, mais les autres rapports sont ceux de FRST, pas Zhpdiag !


/!\ à lire :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.


De plus de ceci, évite fortement les sites comme 01net / Telecharger.com (en voie de guérison !), CNET, Clubic, BrotherSoft, Softonic ou Sourceforge, les logiciels gratuits et libres sont repackés avec leurs barres d'outils ou ajouter des extensions à ton navigateur !

Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !

Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

pour t'entrainer et ne plus ta faire avoir, regarde cette page :
https://forum.security-x.fr/tutoriels-317/s


Télécharge et enregistre Zhpcleaner sur ton bureau :

https://nicolascoolman.eu

[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "réparation"
[*] Clique sur rapport (normalement le rapport s'affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>


Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".

0
myaa13 Messages postés 22 Date d'inscription dimanche 8 février 2015 Statut Membre Dernière intervention 11 février 2015
8 févr. 2015 à 16:28
Thanks!
Voici le lien :
https://www.cjoint.com/?3BiqLeeu656
0
Utilisateur anonyme
8 févr. 2015 à 16:34
ok,

aide toi de ceci pour me faire passer un rapport complet de Zhpdiag, via cjoint :

https://forums.commentcamarche.net/forum/affich-31523491-des-virus#4




0
myaa13 Messages postés 22 Date d'inscription dimanche 8 février 2015 Statut Membre Dernière intervention 11 février 2015
8 févr. 2015 à 16:50
C'est fait ;)
Voici le lien :
https://www.cjoint.com/?3Biq7zT4DFV
0
Utilisateur anonyme
8 févr. 2015 à 16:58
à part Windows defender, je ne vois pas vraiment d'antivirus sur ton rapport !

mais, n'installe rien pour le moment !

vire Azureus du démarrage de pc, il se lance même quand tu ne le vois pas !





* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
[MD5.00000000000000000000000000000000] [APT] [{96AEA7E8-D001-4CB2-B15D-2562588B035A}] (...) -- C:\Users\Maïmouna\AppData\Roaming\sweet-page\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FF550AA5-883C-43DD-8097-016B8183E2C8}] (...) -- C:\Users\Maïmouna\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0]
O42 - Logiciel: SaleItCoupon - (.SaleItCoupon.) [HKLM] -- {37476589-E48E-439E-A706-56189E2ED4C4}_is1
C:\Program Files\Software
C:\Users\Maïmouna\AppData\Roaming\smileyswelove
C:\Users\Maïmouna\AppData\Local\Lollipop_06142140
C:\Users\Maïmouna\AppData\Local\Software
O68 - StartMenuInternet: <CrossBrowser.4EO5D4WGTCK6YIHAVTCIYCQC74> <CrossBrowser> [HKLM\..\Shell\open\Command] (...) -- C:\Users\Maïmouna\AppData\Local\CrossBrowser\Application\crossbrowser.exe" http://www.mystartsearch.com
[HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}]
[MD5.00000000000000000000000000000000] [APT] [BP8tOSGSruHfckO] (...) -- C:\Users\Maïmouna\AppData\Roaming\hVdDk2h\SBEb8qG.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [IMQV7hwXu6bZEf7] (...) -- C:\Users\Maïmouna\AppData\Roaming\G9DTwPo\jP3bUbf.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [qqDMH4YS3QvtwtR] (...) -- C:\Users\Maïmouna\AppData\Roaming\V62YxS1\ryhsICc.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{52174606-D4F3-4683-8DBC-7C937D630F55}] (...) -- C:\Program Files\InstallShield Installation Information\{A7DA438C-2E43-4C20-BFDA-C1F4A6208558}\setup.exe (.not file.) [0]
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu


0
myaa13 Messages postés 22 Date d'inscription dimanche 8 février 2015 Statut Membre Dernière intervention 11 février 2015
8 févr. 2015 à 17:12
0
Utilisateur anonyme
8 févr. 2015 à 17:14
à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !



/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

Dans l'onglet paramètres, choisis la langue souhaitée

. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,

Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.



0
myaa13 Messages postés 22 Date d'inscription dimanche 8 février 2015 Statut Membre Dernière intervention 11 février 2015
8 févr. 2015 à 17:45
L'examen est en cours...par contre en relisant ton poste je me rends compte que je ne me souviens pas avoir vu " recherche de rootkit"avant de lancer l'examen....mieux vaut-il que je recommence ou je peux laisser continuer?
0
Utilisateur anonyme
8 févr. 2015 à 17:54
je te mets ce dont tu as besoin pour avancer,

à toi de voir si tu as envie de suivre ce que je t'indique :-)


si c'est le début de scan, arrête le et prends l'option,

si tu as passé plus de la moitié, laisse tel qu'il est !



0
myaa13 Messages postés 22 Date d'inscription dimanche 8 février 2015 Statut Membre Dernière intervention 11 février 2015
8 févr. 2015 à 18:04
C'est ok je l'ai relancé ;) Merci.
0
Utilisateur anonyme
8 févr. 2015 à 18:04
ok, on verra le résultat :-)


0
myaa13 Messages postés 22 Date d'inscription dimanche 8 février 2015 Statut Membre Dernière intervention 11 février 2015
8 févr. 2015 à 20:41
le voici enfin: https://www.cjoint.com/?3BiuXOtblCs
(merci pour ta patience)
0
Utilisateur anonyme
8 févr. 2015 à 20:43
super,

redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer



0
myaa13 Messages postés 22 Date d'inscription dimanche 8 février 2015 Statut Membre Dernière intervention 11 février 2015
8 févr. 2015 à 20:55
Décidément je crois que mon ordi est bon à jeter. J'ai toujours les mêmes soucis :(
0
myaa13 Messages postés 22 Date d'inscription dimanche 8 février 2015 Statut Membre Dernière intervention 11 février 2015
8 févr. 2015 à 20:58
Mais il y a moins de publicités.

Realtek High definition auto driver vient de se retélécharger tout seul.
0
Utilisateur anonyme
8 févr. 2015 à 20:58
mais non,

on va remédier à tout ça :

► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

/!\Utilisateur de Vista, W7 et W8 : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
myaa13 Messages postés 22 Date d'inscription dimanche 8 février 2015 Statut Membre Dernière intervention 11 février 2015
8 févr. 2015 à 21:28
Voici le rapport :

ComboFix 15-02-08.01 - Maïmouna 08/02/2015 21:04:31.1.2 - x86
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.3039.1652 [GMT 1:00]
Lancé depuis: c:\users\Ma'mouna\Downloads\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Adobe\29785d70-aa4e-49b2-8881-8db35dc205d8.dll
c:\program files\Adobe\8937d2f1-9cce-4873-baa7-3ff609828b09.dll
c:\program files\Apoint\c7767dd0-82f0-4a31-aafb-ce70e76b1eed.dll
c:\program files\HD-Quality-3.1V29.01\36e04e56-8427-4369-a98f-8f2ca155e11e.dll
c:\programdata\5695935078122612434
c:\programdata\Roaming
c:\programdata\SaleItCoupon
c:\programdata\SaleItCoupon\SaleItCoupon.exe
c:\users\Maïmouna\AppData\Local\dsisetup861251252.exe
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_amcljkjikjbkiaenlhkfibhmcapplame_0.localstorage-journal
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_amcljkjikjbkiaenlhkfibhmcapplame_0.localstorage
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cghglbggfogikpminlhbocmmbkppikhf_0.localstorage-journal
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cghglbggfogikpminlhbocmmbkppikhf_0.localstorage
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_coddplbbeebbpcdjfnbllkbdjgaanhff_0.localstorage-journal
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_coddplbbeebbpcdjfnbllkbdjgaanhff_0.localstorage
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_efbhlfclaihgohcnkofaifcbgpngnfme_0.localstorage-journal
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_efbhlfclaihgohcnkofaifcbgpngnfme_0.localstorage
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ehjldlodmkdlooagebfnaghgmkfccipn_0.localstorage
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ehloibeiaffhibffchiobihgcainmcep_0.localstorage-journal
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ehloibeiaffhibffchiobihgcainmcep_0.localstorage
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_idpclaojcopihmplcfnmgfkllldpajen_0.localstorage-journal
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_idpclaojcopihmplcfnmgfkllldpajen_0.localstorage
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_impaepofmnammebeenafgmllpnjaiime_0.localstorage-journal
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_impaepofmnammebeenafgmllpnjaiime_0.localstorage
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lmbdmchmkmjamopihbpmnknbkflciolk_0.localstorage-journal
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lmbdmchmkmjamopihbpmnknbkflciolk_0.localstorage
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lpjmhibanjbicehodjphiofpdpllahpm_0.localstorage-journal
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lpjmhibanjbicehodjphiofpdpllahpm_0.localstorage
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_nacgopecogaedhhjdfondlcobjofdhap_0.localstorage-journal
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_nacgopecogaedhhjdfondlcobjofdhap_0.localstorage
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogminpmldncgcmokldnmmapddoccmhfl_0.localstorage-journal
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogminpmldncgcmokldnmmapddoccmhfl_0.localstorage
c:\users\Maïmouna\AppData\Local\Google\Chrome\User Data\Default\Preferences
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2015-01-08 au 2015-02-08 ))))))))))))))))))))))))))))))))))))
.
.
2015-02-08 20:12 . 2015-02-08 20:12 -------- d-----w- c:\users\Default\AppData\Local\temp
2015-02-08 16:18 . 2015-02-08 17:03 114904 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys
2015-02-08 16:18 . 2015-02-08 16:18 -------- d-----w- c:\program files\Malwarebytes Anti-Malware
2015-02-08 16:18 . 2015-02-08 16:18 -------- d-----w- c:\programdata\Malwarebytes
2015-02-08 16:18 . 2014-11-21 05:14 51928 ----a-w- c:\windows\system32\drivers\mwac.sys
2015-02-08 16:18 . 2014-11-21 05:14 75480 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys
2015-02-08 16:18 . 2014-11-21 05:14 23256 ----a-w- c:\windows\system32\drivers\mbam.sys
2015-02-08 15:47 . 2015-02-08 15:47 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2015-02-08 15:43 . 2015-02-08 15:47 -------- d-----w- c:\program files\ZHPDiag
2015-02-08 14:56 . 2015-02-08 16:09 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\ZHP
2015-02-08 12:41 . 2015-02-08 15:06 -------- d-----w- c:\program files\dEal2deealito
2015-02-08 12:41 . 2015-02-08 15:06 -------- d-----w- c:\program files\dowNlooaaddItkeeEEpp
2015-02-08 12:40 . 2015-02-08 12:41 -------- d-----w- c:\program files\GNotes Extension
2015-02-07 22:53 . 2015-02-07 22:57 -------- d-----w- C:\FRST
2015-02-07 22:04 . 2015-02-07 22:04 -------- d-----w- c:\users\Maïmouna\AppData\Local\Apps
2015-02-07 17:00 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\V62YxS1
2015-02-07 17:00 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\G9DTwPo
2015-02-07 16:50 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\ZTfbgKR
2015-02-07 16:50 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\pqyVjlD
2015-02-07 16:27 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\3xxuesw
2015-02-07 16:27 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\fz7N1uX
2015-02-07 16:18 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\oTWSF4d
2015-02-07 16:18 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\revkEUh
2015-02-07 16:16 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\fmXBJIk
2015-02-07 16:16 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\fUc58t1
2015-02-07 13:56 . 2015-02-08 15:05 -------- d-----w- c:\program files\0e0fac28-4dfd-4fe0-a5dc-451cc0b38d15
2015-02-06 14:08 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\Ml9fPfM
2015-02-06 14:07 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\ZnIhg5Y
2015-02-06 13:01 . 2014-12-02 11:01 9054624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{A91DF626-70E2-45CB-9ED4-42D3452F08B6}\mpengine.dll
2015-02-06 09:25 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\6PBY4Nm
2015-02-06 09:25 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\hC8cFSd
2015-02-05 09:31 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\fNUUxRD
2015-02-05 09:30 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\R996CS5
2015-02-05 09:27 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\s82jyI7
2015-02-05 09:27 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\gHoQcc8
2015-02-04 22:02 . 2015-02-08 15:05 -------- d-----w- c:\program files\04cc234c-9d50-4c53-9514-0ff2a37af773
2015-02-04 22:01 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\NU5qfB2
2015-02-04 22:01 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\LAKaKbm
2015-02-04 20:49 . 2015-02-07 14:46 20 ----a-w- c:\users\Maïmouna\AppData\Roaming\appdataFr3.bin
2015-02-03 22:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\Z8va4JL
2015-02-03 22:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\xTgNLZQ
2015-02-03 21:09 . 2015-02-08 15:05 -------- d-----w- c:\program files\51145e8f-b808-46dc-ba1d-6014fed4c8cc
2015-02-02 19:11 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\etexGry
2015-02-02 19:11 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\mit2SLq
2015-02-02 17:33 . 2015-02-08 15:05 -------- d-----w- c:\program files\affdfe28-754d-4ece-82d3-a525e0a49525
2015-01-31 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\jkL9s2H
2015-01-31 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\bcqBInX
2015-01-31 00:34 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\WonzlDN
2015-01-31 00:34 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\XSWO7BE
2015-01-30 23:43 . 2015-01-30 23:45 -------- d-----w- c:\program files\Shorter Google URLs
2015-01-30 23:27 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\yu5xEXn
2015-01-30 23:27 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\klcFlNR
2015-01-29 21:08 . 2015-02-08 15:05 -------- d-----w- c:\program files\07f5a262-2e62-42bf-80ea-e7dd54401c30
2015-01-29 21:08 . 2015-02-08 15:05 -------- d-----w- c:\program files\3fa776d4-b557-487e-9c39-3f55d4ae40ad
2015-01-29 18:58 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\fi6jUBP
2015-01-29 18:58 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\LLTxNDR
2015-01-29 18:27 . 2015-02-08 15:05 -------- d-----w- c:\program files\8e2e6e7a-e91c-4bc5-b4f3-83a599bce782
2015-01-29 18:01 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\qOqiYTh
2015-01-29 18:00 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\CtkGndS
2015-01-29 10:58 . 2015-02-08 15:05 -------- d-----w- c:\program files\772e3399-3d22-4e11-93fc-2efac636e10d
2015-01-29 10:58 . 2015-02-08 20:11 -------- d-----w- c:\program files\HD-Quality-3.1V29.01
2015-01-29 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\STjaGbg
2015-01-29 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\S1U9cMR
2015-01-29 09:08 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\qvHOJer
2015-01-29 09:07 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\mg9s88S
2015-01-28 18:30 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\LkK0jLp
2015-01-28 18:30 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\xlDcqC4
2015-01-28 18:16 . 2015-01-28 18:16 -------- d-----w- c:\windows\Sun
2015-01-28 18:15 . 2015-01-28 18:15 -------- d-----w- c:\program files\Common Files\Java
2015-01-28 18:15 . 2015-01-28 18:14 96680 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2015-01-28 17:57 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\EJzE6HT
2015-01-28 17:57 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\pNS6AkQ
2015-01-28 17:34 . 2015-01-28 17:34 17344 ----a-w- c:\windows\system32\drivers\GUBootStartup.sys
2015-01-28 17:34 . 2015-01-28 17:34 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\GlarySoft
2015-01-28 17:34 . 2015-01-28 17:34 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\DiskDefrag
2015-01-28 17:34 . 2015-02-08 20:14 -------- d-----w- c:\program files\Glary Utilities 5
2015-01-28 17:31 . 2015-02-07 22:38 -------- d-----w- C:\AdwCleaner
2015-01-28 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\lcOtEqg
2015-01-28 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\8jIFeCT
2015-01-27 21:06 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\C32HzhG
2015-01-27 21:06 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\jwh5BbP
2015-01-27 09:20 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\MIJvvkJ
2015-01-27 09:20 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\kjKmwUy
2015-01-27 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\j4pbxL2
2015-01-27 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\RpQwUzA
2015-01-26 12:29 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\0sMDKfm
2015-01-26 12:29 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\n3bQ966
2015-01-26 09:43 . 2015-02-08 15:05 -------- d-----w- c:\program files\1d4300f6-d1f4-42e8-ade6-415e2f547b16
2015-01-26 09:41 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\JegpFtB
2015-01-26 09:41 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\jP3Xik5
2015-01-22 21:48 . 2015-02-08 15:05 -------- d-----w- c:\program files\b85a2eed-d376-4a88-a8d3-95279e1e8137
2015-01-22 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\vZKDxl7
2015-01-22 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\GflWacq
2015-01-21 20:58 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\iQ2wrCw
2015-01-21 20:58 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\wyQsS94
2015-01-21 13:09 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\6yNKaaH
2015-01-21 13:09 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\F3NsoT2
2015-01-20 23:00 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\cCiXX3d
2015-01-20 23:00 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\kkhKwVl
2015-01-20 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\DtkeyPd
2015-01-20 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\MVXIYzT
2015-01-19 09:18 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\T2yyPJU
2015-01-19 09:18 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\c6ueSEw
2015-01-19 09:14 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\BOvFtUo
2015-01-19 09:13 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\9IYQ1d6
2015-01-16 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\ARf8BQW
2015-01-16 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\8chtW6F
2015-01-16 09:07 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\H5ZMTDU
2015-01-16 09:06 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\ebFhgJ5
2015-01-14 17:22 . 2015-01-14 17:30 -------- d-----w- c:\windows\system32\MpEngineStore
2015-01-14 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\4lRKEXM
2015-01-14 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\OtUBw6t
2015-01-14 09:17 . 2014-12-12 05:11 3971512 ----a-w- c:\windows\system32\ntkrnlpa.exe
2015-01-14 09:17 . 2014-12-12 05:11 3916728 ----a-w- c:\windows\system32\ntoskrnl.exe
2015-01-14 09:17 . 2014-12-19 02:43 164864 ----a-w- c:\windows\system32\profsvc.dll
2015-01-14 09:17 . 2014-12-11 17:47 46592 ----a-w- c:\windows\system32\TSWbPrxy.exe
2015-01-14 09:17 . 2014-12-06 03:50 242688 ----a-w- c:\windows\system32\nlasvc.dll
2015-01-14 09:17 . 2014-12-19 01:34 116224 ----a-w- c:\windows\system32\drivers\mrxdav.sys
2015-01-14 09:06 . 2015-02-08 15:05 -------- d-----w- c:\program files\20d59262-3625-45bc-b106-ff97f6778bf6
2015-01-13 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\bHLSa1Z
2015-01-13 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\TIByKYW
2015-01-13 09:18 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\4R0RvHp
2015-01-13 09:16 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\g50wkcW
2015-01-12 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\oS5WdOF
2015-01-12 09:19 . 2015-02-08 14:58 -------- d-----w- c:\users\Maïmouna\AppData\Roaming\SkN965r
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-02-08 15:29 . 2008-12-16 11:34 319456 ----a-w- c:\windows\DIFxAPI.dll
2015-02-07 14:46 . 2015-02-04 20:49 20 ----a-w- c:\users\Maïmouna\AppData\Roaming\appdataFr3.bin
2015-02-07 14:46 . 2015-02-04 20:49 20 ----a-w- c:\users\Maïmouna\AppData\Roaming\appdataFr3.bin
2015-01-28 18:59 . 2014-06-15 13:15 71344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2015-01-28 18:59 . 2014-06-15 13:15 701616 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2015-01-06 03:36 . 2014-06-16 22:03 249488 ------w- c:\windows\system32\MpSigStub.exe
2015-01-04 22:38 . 2015-01-04 22:38 570623 ----a-w- c:\windows\system32\webplayer_uninstall.exe
2015-01-04 22:37 . 2015-01-04 22:37 801441 ----a-w- c:\windows\unins000.exe
2014-12-16 14:12 . 2014-12-16 14:12 82432 ----a-w- c:\users\Maïmouna\AppData\Roaming\Microsoft\MSXML2\msxml4r.dll
2014-12-16 14:12 . 2014-12-16 14:12 82432 ----a-w- c:\users\Maïmouna\AppData\Roaming\Microsoft\MSXML2\msxml4r.dll
2014-12-16 14:12 . 2014-12-16 14:12 44544 ----a-w- c:\users\Maïmouna\AppData\Roaming\Microsoft\MSXML2\msxml4a.dll
2014-12-16 14:12 . 2014-12-16 14:12 44544 ----a-w- c:\users\Maïmouna\AppData\Roaming\Microsoft\MSXML2\msxml4a.dll
2014-12-16 14:12 . 2014-12-16 14:12 1275392 ----a-w- c:\users\Maïmouna\AppData\Roaming\Microsoft\MSXML2\msxml4.dll
2014-12-16 14:12 . 2014-12-16 14:12 1275392 ----a-w- c:\users\Maïmouna\AppData\Roaming\Microsoft\MSXML2\msxml4.dll
2014-12-13 03:33 . 2014-12-18 09:10 115712 ----a-w- c:\windows\system32\ieUnatt.exe
2014-12-04 04:38 . 2014-12-10 09:14 337920 ----a-w- c:\windows\system32\generaltel.dll
2014-12-04 04:38 . 2014-12-10 09:14 610304 ----a-w- c:\windows\system32\invagent.dll
2014-12-04 04:38 . 2014-12-10 09:14 315392 ----a-w- c:\windows\system32\devinv.dll
2014-12-04 04:38 . 2014-12-10 09:14 728576 ----a-w- c:\windows\system32\appraiser.dll
2014-12-04 04:38 . 2014-12-10 09:14 159744 ----a-w- c:\windows\system32\aepic.dll
2014-12-04 04:38 . 2014-12-10 09:14 202752 ----a-w- c:\windows\system32\aepdu.dll
2014-12-04 04:34 . 2014-12-10 09:14 873984 ----a-w- c:\windows\system32\aeinv.dll
2014-12-02 22:16 . 2014-12-02 22:16 22528 ----a-w- c:\users\Maïmouna\AppData\Local\dsisetup4682012292.exe
2014-12-02 22:16 . 2014-12-02 22:16 22528 ----a-w- c:\users\Maïmouna\AppData\Local\dsisetup4682012292.exe
2014-12-01 23:28 . 2014-12-10 09:14 1160872 ----a-w- c:\windows\system32\aitstatic.exe
2014-11-22 02:20 . 2014-12-10 09:15 2724864 ----a-w- c:\windows\system32\mshtml.tlb
2014-11-22 02:20 . 2014-12-10 09:15 4096 ----a-w- c:\windows\system32\ieetwcollectorres.dll
2014-11-22 02:07 . 2014-12-10 09:15 501248 ----a-w- c:\windows\system32\vbscript.dll
2014-11-22 02:07 . 2014-12-10 09:14 62464 ----a-w- c:\windows\system32\iesetup.dll
2014-11-22 02:06 . 2014-12-10 09:15 47616 ----a-w- c:\windows\system32\ieetwproxystub.dll
2014-11-22 02:05 . 2014-12-10 09:15 64000 ----a-w- c:\windows\system32\MshtmlDac.dll
2014-11-22 01:55 . 2014-12-10 09:15 102912 ----a-w- c:\windows\system32\ieetwcollector.exe
2014-11-22 01:54 . 2014-12-10 09:15 620032 ----a-w- c:\windows\system32\jscript9diag.dll
2014-11-22 01:48 . 2014-12-10 09:15 667648 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe
2014-11-22 01:40 . 2014-12-10 09:15 60416 ----a-w- c:\windows\system32\JavaScriptCollectionAgent.dll
2014-11-22 01:29 . 2014-12-10 09:15 4299264 ----a-w- c:\windows\system32\jscript9.dll
2014-11-22 01:22 . 2014-12-10 09:14 2052096 ----a-w- c:\windows\system32\inetcpl.cpl
2014-11-22 01:21 . 2014-12-10 09:15 1155072 ----a-w- c:\windows\system32\mshtmlmedia.dll
2014-11-22 01:00 . 2014-12-10 09:15 1888256 ----a-w- c:\windows\system32\wininet.dll
2014-11-18 13:56 . 2014-11-18 13:56 1202848 ------w- c:\windows\system32\FM20.DLL
2014-11-11 02:44 . 2014-12-10 09:15 1230336 ----a-w- c:\windows\system32\WindowsCodecs.dll
2014-11-11 02:44 . 2014-11-19 19:55 186880 ----a-w- c:\windows\system32\pku2u.dll
2014-11-11 02:44 . 2014-11-19 19:55 550912 ----a-w- c:\windows\system32\kerberos.dll
2014-11-11 01:32 . 2014-12-10 09:15 74752 ----a-w- c:\windows\system32\drivers\tdx.sys
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NSUFloatingUI"="c:\program files\Sony\Network Utility\LANUtil.exe" [2008-12-04 270336]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2014-03-04 3696912]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2014-08-27 22041192]
"GUDelayStartup"="c:\program files\Glary Utilities 5\StartupManager.exe" [2015-01-19 37152]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Apoint"="c:\program files\Apoint\Apoint.exe" [2008-09-30 122880]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" [2008-06-11 640376]
"Adobe Acrobat Speed Launcher"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" [2008-06-12 37232]
"AML"="c:\program files\Sony\VAIO Launcher\AML.exe" [2008-09-09 1097728]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2008-12-16 30192]
"ISBMgr.exe"="c:\program files\Sony\ISB Utility\ISBMgr.exe" [2008-04-03 317280]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2014-05-26 152392]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2014-12-17 508800]
"RtHDVCpl"="RtHDVCpl.exe" [2008-10-17 6295552]
"Skytel"="Skytel.exe" [2008-10-17 1826816]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2008-10-14 776744]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
2008-11-05 16:32 98304 ------w- c:\windows\System32\VESWinlogon.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"MarketingTools"="c:\program files\Sony\Marketing Tools\MarketingTools.exe"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\setup\disabledrunkeys]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
.
R2 6d38add9;SystemHero;c:\windows\system32\rundll32.exe [2009-07-14 44544]
R2 RtkAudioService;Realtek Audio Service;c:\windows\RtkAudioService.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2014-04-03 315008]
R3 Apowersoft_AudioDevice;Apowersoft_AudioDevice;c:\windows\system32\drivers\Apowersoft_AudioDevice.sys [2013-06-02 26032]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
R3 GoogleDesktopManager-092308-165331;Google Desktop Manager 5.8.809.23506;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2008-12-16 30192]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2014-11-22 102912]
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\MBAMSwissArmy.sys [2015-02-08 114904]
R3 SOHCImp;VAIO Media plus Content Importer;c:\program files\Sony\VAIO Media plus\SOHCImp.exe [2008-10-21 103712]
R3 SOHDms;VAIO Media plus Digital Media Server;c:\program files\Sony\VAIO Media plus\SOHDms.exe [2008-10-21 353568]
R3 SOHDs;VAIO Media plus Device Searcher;c:\program files\Sony\VAIO Media plus\SOHDs.exe [2008-10-21 62752]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
R3 VcmIAlzMgr;VAIO Content Metadata Intelligent Analyzing Manager;c:\program files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe [2008-10-01 369952]
R3 VcmXmlIfHelper;VAIO Content Metadata XML Interface;c:\program files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe [2008-09-19 83232]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2014-06-15 1343400]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2014-06-14 243128]
S1 GUBootStartup;GUBootStartup;c:\windows\System32\drivers\GUBootStartup.sys [2015-01-28 17344]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2009-08-18 176128]
S2 c2cautoupdatesvc;Skype Click to Call Updater;c:\program files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [2014-07-14 1390176]
S2 c2cpnrsvc;Skype Click to Call PNR Service;c:\program files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [2014-07-14 1767520]
S2 NSUService;NSUService;c:\program files\sony\Network Utility\NSUService.exe [2008-12-04 303104]
S2 regi;regi;c:\windows\system32\drivers\regi.sys [2007-04-17 11032]
S2 uCamMonitor;CamMonitor;c:\program files\ArcSoft\Magic-i Visual Effects 2\uCamMonitor.exe [2008-09-18 104960]
S2 VAIO Power Management;VAIO Power Management;c:\program files\Sony\VAIO Power Management\SPMService.exe [2008-10-17 415584]
S2 VCFw;VAIO Content Folder Watcher;c:\program files\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw.exe [2008-09-11 446464]
S3 ArcSoftKsUFilter;ArcSoft Magic-I Visual Effect;c:\windows\system32\DRIVERS\ArcSoftKsUFilter.sys [2008-04-24 17920]
S3 netw5v32;Pilote de carte de liaison WiFi sans fil Intel(R) 5000 Series pour Windows Vista 32 bits;c:\windows\system32\DRIVERS\netw5v32.sys [2009-07-13 4231168]
S3 SFEP;Sony Firmware Extension Parser;c:\windows\system32\DRIVERS\SFEP.sys [2008-08-22 9344]
S3 yukonw7;Pilote Miniport NDIS6.2 pour contrôleur Ethernet Marvell Yukon;c:\windows\system32\DRIVERS\yk62x86.sys [2009-07-13 311296]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2015-01-28 18:37 1086280 ----a-w- c:\program files\Google\Chrome\Application\40.0.2214.93\Installer\chrmstp.exe
.
Contenu du dossier 'Tâches planifiées'
.
2015-02-08 c:\windows\Tasks\GlaryInitialize 5.job
- c:\program files\Glary Utilities 5\Initialize.exe [2015-01-19 07:25]
.
2015-02-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-06-28 15:23]
.
2015-02-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2014-06-28 15:23]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uDefault_Search_URL = hxxp://www.google.com
mStart Page = hxxp://www.google.com
IE: Ajouter la cible du lien à un fichier PDF existant - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Ajouter à un fichier PDF existant - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir au format Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien au format Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Envoyer au périphérique &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: Envoyer l'&image au périphérique Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
TCP: DhcpNameServer = 192.168.1.1
.
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="BrowserHTM"
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="BrowserHTM"
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="BrowserHTM"
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xht\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="BrowserHTM"
.
[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xhtml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="BrowserHTM"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'Explorer.exe'(5132)
c:\windows\system32\btmmhook.dll
c:\windows\system32\btncopy.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\WLANExt.exe
c:\windows\system32\conhost.exe
c:\windows\system32\atieclxx.exe
c:\windows\system32\taskhost.exe
c:\program files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\program files\Intel\WiFi\bin\EvtEng.exe
c:\program files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe
c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe
c:\program files\sony\VAIO Event Service\VESMgr.exe
c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
c:\windows\system32\DllHost.exe
c:\windows\system32\DRIVERS\xaudio.exe
c:\program files\sony\VAIO Event Service\VESMgrSub.exe
c:\windows\system32\DllHost.exe
c:\program files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
c:\windows\System32\WUDFHost.exe
c:\windows\system32\conhost.exe
c:\program files\Glary Utilities 5\Integrator.exe
c:\program files\WIDCOMM\Bluetooth Software\BtStackServer.exe
c:\program files\iPod\bin\iPodService.exe
c:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
c:\windows\system32\sppsvc.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\Sony\VAIO Power Management\SPMgr.exe
.
**************************************************************************
.
Heure de fin: 2015-02-08 21:18:51 - La machine a redémarré
ComboFix-quarantined-files.txt 2015-02-08 20:18
.
Avant-CF: 117 531 185 152 octets libres
Après-CF: 117 220 110 336 octets libres
.
- - End Of File - - 647059989C56896BD425F51B0E53B60A
A36C5E4F47E84449FF07ED3517B43A31
0