Suppession de DNS unlocker

Fermé
anned - 1 sept. 2015 à 18:03
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 4 sept. 2015 à 19:01
Bonjour,

J'ai également un soucis avec DNS unlocker! Après avoir lu d'autres discussions sur le forum, j'ai fais une analyse avec adwcleaner et j'ai enregistré le rapport. Pouvez-vous m'aider pour la suite ? Merci beaucoup par avance pour votre aide précieuse !
A voir également:

6 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
1 sept. 2015 à 18:04
Bonsoir
Poste le rapport
0
# AdwCleaner v5.004 - Rapport créé le 01/09/2015 à

17:49:20
# Mis à jour le 26/08/2015 par Xplode
# Base de données : 2015-08-31.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service

Pack 1 (x64)
# Nom d'utilisateur : Anne - ANNE-VAIO
# Exécuté depuis : C:\Users\Anne\Downloads\AdwCleaner-

5.004.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : wbsvc
[-] Service Supprimé : SSFK
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files\WebBar
[-] Dossier Supprimé : C:\Program Files\BubbleSound
[-] Dossier Supprimé : C:\Program Files (x86)\Boxore
[-] Dossier Supprimé : C:\Program Files (x86)\predm
[-] Dossier Supprimé : C:\Program Files (x86)\MovieDea
[-] Dossier Supprimé : C:\Program Files (x86)\SFK
[-] Dossier Supprimé : C:\Program Files (x86)\TailCutter
[-] Dossier Supprimé : C:\ProgramData\InstallSightSDK
[-] Dossier Supprimé : C:\ProgramData\WebShield
[-] Dossier Supprimé : C:\ProgramData\MovieDeaConfig
[!] Dossier Non Supprimé : C:\ProgramData\WebShield
[-] Dossier Supprimé : C:\Users\Anne\AppData\Local\Boxore
[-] Dossier Supprimé : C:\Users\Anne\AppData\Local\WebBar
[-] Dossier Supprimé : C:\Users\Anne\AppData\Local

\WebShield
[!] Dossier Non Supprimé : C:\Users\Anne\AppData\Local

\WebShield
[-] Dossier Supprimé : C:\Users\Anne\AppData\Local\Google

\Chrome\User Data\Default\Extensions

\engaigpbgdjjmanonjcjkcmomgibneba
[-] Dossier Supprimé : C:\Users\Anne\AppData\Roaming

\mystartsearch
[-] Dossier Supprimé : C:\Users\Anne\AppData\Roaming

\Microsoft\Windows\Start Menu\Programs\BubbleSound 1.0
[-] Dossier Supprimé : C:\Users\Anne\AppData\Roaming

\Microsoft\Windows\Start Menu\Programs\MovieDea
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Anne\AppData\Roaming

\Mozilla\Firefox\Profiles\o2xc5etd.default\searchplugins

\bingcom.xml
[-] Fichier Supprimé : C:\Users\Anne\Desktop\3D

BubbleSound.lnk
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : WebBarLaunchTask
[-] Tâche Supprimée : WebBarUpdateTask
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
[-] Clé Supprimée : HKCU\Software\Mozilla\Extends
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows

\CurrentVersion\Run [MovieDea]
[-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox

\Extensions [***@***]
[-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox

\Extensions [***@***]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166

-B275-4683-907B-372FAE22BC7C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645

-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9C4EFBD5

-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{351A01B5

-849A-ECA5-2760-EE9665E223C3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{593D67B9

-3A50-EBAA-17BE-61A5EC986A22}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID

\{051E9166-B275-4683-907B-372FAE22BC7C}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID

\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID

\{9C4EFBD5-1ADF-41E6-BE26-AF44326E30E4}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Boxore
[-] Clé Supprimée : HKCU\Software\Boxore
[-] Clé Supprimée : HKCU\Software\DAILYPCCLEAN
[-] Clé Supprimée : HKCU\Software\AppDataLow\Software

\DynConIE
[-] Clé Supprimée : HKLM\SOFTWARE\Boxore
[-] Clé Supprimée : HKLM\SOFTWARE\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\Uniblue
[-] Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\FFPluginHp
[-] Clé Supprimée : HKLM\SOFTWARE\MovieDea
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows

\CurrentVersion\Uninstall\WebShield
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows

\CurrentVersion\Uninstall\MovieDea
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows

\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-

B0108F0D93BC}
[!] Clé Non Supprimée : HKLM\SOFTWARE\Microsoft\Windows

\CurrentVersion\Uninstall\WebShield
[!] Clé Non Supprimée : [x64] HKCU\Software\Boxore
[!] Clé Non Supprimée : [x64] HKCU\Software\DAILYPCCLEAN
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\BubbleSound
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\WebBar
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows

\CurrentVersion\Uninstall\{0BCE8B0A-1E76-44E5-9909-

3CF804D92E4D}_is1
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows

\CurrentVersion\Uninstall\BubbleSound
[!] Clé Non Supprimée : HKU\S-1-5-21-1319472670-

4254146427-297786592-1000\Software\AppDataLow\Software

\DynConIE
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows

\CurrentVersion\Installer\UserData\S-1-5-18\Components

\CA0054A5AB3EFFE4CB5660E44A1E7DCC
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT

\CurrentVersion\Image File Execution Options

\softwareupdate.exe
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
1 sept. 2015 à 18:10
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
0
Bonjour,

Voici les liens :

http://www.cjoint.com/c/EIbqSGyVqFT
http://www.cjoint.com/c/EIbqTm0SsvT
0
2010-03-18 14:07 - 2010-03-18 14:07 - 0000221 _____ () C:\ProgramData\MusicStation.xml
2015-09-01 16:19 - 2015-09-01 16:19 - 0000102 _____ () C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat

Fichiers à déplacer ou supprimer:
====================
C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
C:\Windows\Tasks\{276A14C8-5667-49B8-8D48-3265AE245D80}.job
C:\Windows\Tasks\{EEC7C629-D0E3-44D8-89AA-A16F933572F1}.job


Certains fichiers dans TEMP:
====================
C:\Users\Anne\AppData\Local\Temp\ctweecac.dll
C:\Users\Anne\AppData\Local\Temp\sqlite3.dll
C:\Users\Anne\AppData\Local\Temp\System.Data.SQLite.dll
C:\Users\Anne\AppData\Local\Temp\System.Data.SQLite24246.dll
C:\Users\Anne\AppData\Local\Temp\System.Data.SQLite70392.dll
C:\Users\Anne\AppData\Local\Temp\tmJG5.dll
C:\Users\Anne\AppData\Local\Temp\tmJG5.exe
C:\Users\Anne\AppData\Local\Temp\update.exe
C:\Users\Anne\AppData\Local\Temp\utt7722.tmp.exe
C:\Users\Anne\AppData\Local\Temp\vlc-2.1.5-win32.exe
C:\Users\Anne\AppData\Local\Temp\vlc-2.2.1-win32.exe


==================== Bamital & volsnap =================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\wininit.exe => Le fichier est signé numériquement
C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement


LastRegBack: 2015-08-22 20:38

==================== Fin de FRST.txt ============================
==================== Bamital & volsnap =================

(Il n'y a pas de correction automatique pour les fichiers qui ne satisfont pas à la vérification.)

C:\Windows\system32\winlogon.exe => Le fichier est signé numériquement
C:\Windows\system32\wininit.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\wininit.exe => Le fichier est signé numériquement
C:\Windows\explorer.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\explorer.exe => Le fichier est signé numériquement
C:\Windows\system32\svchost.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\svchost.exe => Le fichier est signé numériquement
C:\Windows\system32\services.exe => Le fichier est signé numériquement
C:\Windows\system32\User32.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\User32.dll => Le fichier est signé numériquement
C:\Windows\system32\userinit.exe => Le fichier est signé numériquement
C:\Windows\SysWOW64\userinit.exe => Le fichier est signé numériquement
C:\Windows\system32\rpcss.dll => Le fichier est signé numériquement
C:\Windows\system32\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\SysWOW64\dnsapi.dll => Le fichier est signé numériquement
C:\Windows\system32\Drivers\volsnap.sys => Le fichier est signé numériquement


LastRegBack: 2015-08-22 20:38

==================== Fin de FRST.txt ============================
0
Résultats analyse addition :

Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version:31-08-2015
Exécuté par Anne (2015-09-01 18:22:23)
Exécuté depuis C:\Users\Anne\Downloads
Mode d'amorçage: Normal
==========================================================


==================== Comptes: =============================

Administrateur (S-1-5-21-1319472670-4254146427-297786592-500 - Administrator - Disabled)
Anne (S-1-5-21-1319472670-4254146427-297786592-1000 - Administrator - Enabled) => C:\Users\Anne
HomeGroupUser$ (S-1-5-21-1319472670-4254146427-297786592-1003 - Limited - Enabled)
Invité (S-1-5-21-1319472670-4254146427-297786592-501 - Limited - Enabled)

==================== Centre de sécurité ========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.)

AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Spybot - Search and Destroy (Enabled - Out of date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Programmes installés ======================

(Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.)

Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 16.0.0.273 - Adobe Systems Incorporated)
Adobe Creative Suite 6 Master Collection (HKLM-x32\...\{E8AD3069-9EB7-4BA8-8BFE-83F4E69355C0}) (Version: 6 - Adobe Systems Incorporated)
Adobe Flash Player 10 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 10.0.32.18 - Adobe Systems Incorporated)
Adobe Flash Player 11 ActiveX (HKLM-x32\...\{41042E28-CCA1-4147-869F-9E928B38F04C}) (Version: 11.9.900.170 - Adobe Systems Incorporated)
Adobe Help Manager (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 4.0.244 - Adobe Systems Incorporated)
Adobe InDesign CS4 (HKLM-x32\...\Adobe_1710d324011afc3e7658e969025f4ba) (Version: 6.0 - Adobe Systems Incorporated)
Adobe Media Player (HKLM-x32\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.1 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.12) - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated)
Ajouter ou supprimer Adobe Creative Suite 3 Design Premium (HKLM-x32\...\Adobe_e79070e1ef25043cbd93191267ecaf0) (Version: 1.0 - Adobe Systems Incorporated)
Alps Pointing-device for VAIO (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: - ALPS ELECTRIC CO., LTD.)
AMD Catalyst Install Manager (HKLM\...\{37FCE154-7F59-74F0-3A35-BF503CEB230B}) (Version: 8.0.877.0 - Advanced Micro Devices, Inc.)
Anooki v6-4 Écran de Veille (HKLM-x32\...\Anooki v6-4) (Version: - )
Apple Application Support (32 bits) (HKLM-x32\...\{7FE25256-B7C1-480D-B736-10A67A833AEA}) (Version: 3.2 - Apple Inc.)
Apple Application Support (64 bits) (HKLM\...\{B255D495-4734-4E9B-B4F5-96702FD4A7B9}) (Version: 3.2 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{5D61F006-168C-4B8B-B7FD-F113C10AE0E4}) (Version: 8.2.1.3 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
ArcSoft Magic-i Visual Effects 2 (HKLM-x32\...\{7BB90344-0647-468E-925A-7F69F7983421}) (Version: 2.0.1.85 - ArcSoft)
ArcSoft WebCam Companion 3 (HKLM-x32\...\{DE8AAC73-6D8D-483E-96EA-CAEDDADB9079}) (Version: 3.0.21.390 - ArcSoft)
Avast Free Antivirus (HKLM-x32\...\avast) (Version: 10.3.2223 - AVAST Software)
BitTorrent (HKU\S-1-5-21-1319472670-4254146427-297786592-1000\...\BitTorrent) (Version: 7.9.4.40912 - BitTorrent Inc.)
bl (x32 Version: 1.0.0 - Your Company Name) Hidden
BlackBerry Desktop Software 7.1 (HKLM-x32\...\BlackBerry_Desktop) (Version: 7.1.0.41 - Research In Motion Ltd.)
BlackBerry Desktop Software 7.1 (x32 Version: 7.1.0.41 - Research In Motion Ltd.) Hidden
BlackBerry Device Software Updater (HKLM-x32\...\{E755A98B-F45F-4008-A1A5-FC4CB4D2177A}) (Version: 8.0.0.66 - Research In Motion Ltd)
BlackBerry Device Software v5.0.0 pour smartphone BlackBerry 8520 (HKLM-x32\...\{D89FA848-3BF2-44B6-A9C9-43925B6F2999}) (Version: 5.0.0.1113 (Plate-forme 5.2.0.115) - Research In Motion Ltd.)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Canon MP550 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP550_series) (Version: - )
CCleaner (HKLM\...\CCleaner) (Version: 4.09 - Piriform)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.4.1.3099 - CDBurnerXP)
Click to Disc MergeModules x64 (Version: 1.0.14230 - Sony Corporation) Hidden
Configuration DivX (HKLM-x32\...\DivX Setup) (Version: 2.6.1.8 - DivX, LLC)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Détection de l'application Winamp (HKU\S-1-5-21-1319472670-4254146427-297786592-1000\...\Winamp Detect) (Version: 1.0.0.1 - Nullsoft, Inc)
Epson Event Manager (HKLM-x32\...\{48F22622-1CC2-4A83-9C1E-644DD96F832D}) (Version: 2.30.01 - SEIKO EPSON Corporation)
EPSON NX510 Series Printer Uninstall (HKLM\...\EPSON NX510 Series) (Version: - SEIKO EPSON Corporation)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - )
Étude pour l'amélioration du produit HP Photosmart 5520 series (HKLM\...\{0CA0ECA4-DA6D-46CF-A6D9-CBF26BD7F381}) (Version: 27.0.847.0 - Hewlett-Packard Co.)
Facebook Video Calling 2.0.0.447 (HKLM-x32\...\{8DF41A9F-FE13-43E8-A003-5F9B55A011EE}) (Version: 2.0.447 - Skype Limited)
FileZilla Client 3.6.0.2 (HKLM-x32\...\FileZilla Client) (Version: 3.6.0.2 - FileZilla Project)
Free Studio version 2013 (HKLM-x32\...\Free Studio_is1) (Version: 6.1.12.925 - DVDVideoSoft Ltd.)
Free Video Converter V 3.1 (HKLM-x32\...\Free Video Converter_is1) (Version: 3.1.0.0 - Koyote Soft)
Galerie de photos (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Gestion de l'alimentation de VAIO (HKLM-x32\...\{803E4FA5-A940-4420-B89D-A8BC2E160247}) (Version: 5.0.0.11180 - Sony Corporation)
Google Drive (HKLM-x32\...\{CBC9F5FD-5CFA-4A33-81CD-369EAB77E3A6}) (Version: 1.22.9403.0223 - Google, Inc.)
Google Update Helper (x32 Version: 1.3.27.5 - Google Inc.) Hidden
Google+ Auto Backup (HKLM-x32\...\{A50DE037-B5C0-4C8A-8049-B0C576B313D1}) (Version: 1.0.21.81 - Google)
HP Update (HKLM-x32\...\{6F1C00D2-25C2-4CBA-8126-AE9A6E2E9CD5}) (Version: 5.003.003.001 - Hewlett-Packard)
Image Convert 1.0 (HKLM-x32\...\Image Convert_is1) (Version: 1.0 - the jackol)
Intel® Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version: - Intel Corporation)
iTunes (HKLM\...\{6CF1A7E2-8001-4870-9F18-3C6CDD6FE9E3}) (Version: 12.2.1.16 - Apple Inc.)
Java(TM) 6 Update 16 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86416016FF}) (Version: 6.0.160 - Sun Microsystems, Inc.)
Java(TM) 6 Update 37 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83216035FF}) (Version: 6.0.370 - Oracle)
Junk Mail filter update (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Logiciel de base du périphérique HP Photosmart 5520 series (HKLM\...\{AE156AE1-BE7E-4B6D-A77C-0B9CA0C0E59C}) (Version: 27.0.847.0 - Hewlett-Packard Co.)
Macromedia Dreamweaver 8 (HKLM-x32\...\{5FD788ED-1A37-4496-9BDD-463F493B27FA}) (Version: 8.0.0.2751 - )
Macromedia Extension Manager (HKLM-x32\...\{3C8C9FB3-5FDF-40B4-B314-EAD722728C76}) (Version: 1.7.270 - Nom de votre société)
Malwarebytes Anti-Malware version 2.0.3.1025 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.3.1025 - Malwarebytes Corporation)
Microsoft .NET Framework 4.5.1 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (French) (HKLM-x32\...\{95120000-00AF-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Suite Activation Assistant (HKLM-x32\...\{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}) (Version: 2.9 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft SQL Server Compact 3.5 SP1 English (HKLM-x32\...\{E59113EB-0285-4BFD-A37A-B79EAC6B8F4B}) (Version: 3.5.5692.0 - Microsoft Corporation)
Microsoft SQL Server Compact 3.5 SP1 x64 English (HKLM\...\{F83779DF-E1F5-43A2-A7BE-732F856FADB7}) (Version: 3.5.5692.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (HKLM\...\{B6E3757B-5E77-3915-866A-CCFC4B8D194C}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175 (HKLM\...\{aac9fcc4-dd9e-4add-901c-b5496a07ab2e}) (Version: 8.0.51011 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM-x32\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Works (HKLM-x32\...\{0214A441-A4AB-43A8-8DEF-2F73C5364673}) (Version: 9.7.0621 - Microsoft Corporation)
Mise à jour Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-040C-0000-0000000FF1CE}_HOMESTUDENTR_{B761869A-B85C-40E2-994C-A1CE78AC8F2C}) (Version: - Microsoft)
Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-040C-0000-0000000FF1CE}_HOMESTUDENTR_{C3DCA38E-005E-41BA-A52A-7C3429F351C3}) (Version: - Microsoft)
Mise à jour Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-040C-0000-0000000FF1CE}_HOMESTUDENTR_{81536A04-DBFB-4DB3-978F-0F284590C223}) (Version: - Microsoft)
Module de compatibilité pour Microsoft Office System 2007 (HKLM-x32\...\{90120000-0020-040C-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Movie Maker (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Mozilla Firefox 40.0.3 (x86 fr) (HKLM-x32\...\Mozilla Firefox 40.0.3 (x86 fr)) (Version: 40.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.3 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Outil de restauration de données VAIO (HKLM-x32\...\{57B955CE-B5D3-495D-AF1B-FAEE0540BFEF}) (Version: 1.2.0.09150 - Sony Corporation)
Paramètres de contrôle du contenu VAIO (HKLM-x32\...\{23825B69-36DF-4DAD-9CFD-118D11D80F16}) (Version: 2.4.1.09180 - Sony Corporation)
Paramètres des fonctions d'origine VAIO (HKLM-x32\...\{A63E7492-A0BC-4BB9-89A7-352965222380}) (Version: 2.0.0.07010 - Sony Corporation)
PDF Settings CS6 (x32 Version: 11.0 - Adobe Systems Incorporated) Hidden
ph (x32 Version: 1.0.0 - Your Company Name) Hidden
Picasa 3 (HKLM-x32\...\Picasa 3) (Version: 3.9 - Google, Inc.)
PMB (HKLM-x32\...\{B6A98E5F-D6A7-46FB-9E9D-1F7BF443491C}) (Version: 5.1.00.13280 - Sony Corporation)
PMB VAIO Edition Guide (x32 Version: 1.5.00.03020 - Sony Corporation) Hidden
PMB VAIO Edition plug-in (Click to Disc) (HKLM-x32\...\InstallShield_{4DCEA9C1-4D6E-41BF-A854-28CFA8B56DBF}) (Version: 3.2.00.16060 - Sony Corporation)
PMB VAIO Edition plug-in (Click to Disc) (x32 Version: 3.2.00.16060 - Sony Corporation) Hidden
PMB VAIO Edition plug-in (VAIO Image Optimizer) (HKLM-x32\...\InstallShield_{1873FFC1-FDCB-47E1-B7C7-F418211E3530}) (Version: 1.2.00.15250 - Sony Corporation)
PMB VAIO Edition plug-in (VAIO Image Optimizer) (x32 Version: 1.2.00.15250 - Sony Corporation) Hidden
PMB VAIO Edition plug-in (VAIO Movie Story) (HKLM-x32\...\InstallShield_{B25563A0-41F4-4A81-A6C1-6DBC0911B1F3}) (Version: 2.2.00.15250 - Sony Corporation)
PMB VAIO Edition plug-in (VAIO Movie Story) (x32 Version: 2.2.00.15250 - Sony Corporation) Hidden
Popcorn Time (HKU\S-1-5-21-1319472670-4254146427-297786592-1000\...\Popcorn Time) (Version: - Popcorn Official)
Prise en charge du transfert VAIO (HKLM-x32\...\{5DDAFB4B-C52E-468A-9E23-3B0CEEB671BF}) (Version: 1.1.2.06030 - Sony Corporation)
QuickTime (HKLM-x32\...\{B67BAFBA-4C9F-48FA-9496-933E3B255044}) (Version: 7.74.80.86 - Apple Inc.)
Realtek HDMI Audio Driver for ATI (HKLM-x32\...\{5449FB4F-1802-4D5B-A6D8-087DB1142147}) (Version: 6.0.1.5897 - Realtek Semiconductor Corp.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.5886 - Realtek Semiconductor Corp.)
Roxio Easy Media Creator 10 LJ (HKLM-x32\...\{537BF16E-7412-448C-95D8-846E85A1D817}) (Version: 10.3 - Roxio)
SendBlaster (HKLM-x32\...\{6C6E880E-FFD4-47C4-A5CE-DFE225662995}) (Version: 1.05.0005 - eDisplay srl)
Setting Utility Series (HKLM-x32\...\{A7DA438C-2E43-4C20-BFDA-C1F4A6208558}) (Version: 5.1.0.11200 - Sony Corporation)
SFR - Mediacenter Evolution (HKLM-x32\...\SFR_Mediacenter Evolution) (Version: 13.2.26.0 - SFR)
Skype Click to Call (HKLM-x32\...\{B6CF2967-C81E-40C0-9815-C05774FEF120}) (Version: 5.7.8524 - Skype Technologies S.A.)
Skype(TM) 7.8 (HKLM-x32\...\{6A0549A9-1B96-498C-ACBC-3943001FEB19}) (Version: 7.8.102 - Skype Technologies S.A.)
Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.1.21 - Safer-Networking Ltd.)
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft)
VAIO - PMB VAIO Edition Guide (HKLM-x32\...\InstallShield_{339F9B4D-00CB-4C1C-BED8-EC86A9AB602A}) (Version: 1.5.00.03020 - Sony Corporation)
VAIO Care (HKLM-x32\...\{36C5BBF0-E5BF-4DE1-B684-7E90B0C93FB5}) (Version: 6.4.2.11150 - Sony Corporation)
VAIO Care (x32 Version: 6.4.2.11150 - Sony Corporation) Hidden
VAIO Content Metadata Intelligent Analyzing Manager (HKLM-x32\...\{C0BA3193-0D09-44F0-93AE-99B54956B85D}) (Version: 3.7.0.14191 - Sony Corporation)
VAIO Content Metadata Intelligent Analyzing Manager (Version: 3.7.0.14191 - Sony Corporation) Hidden
VAIO Content Metadata Intelligent Analyzing Manager (x32 Version: 3.7.0.14191 - Sony Corporation) Hidden
VAIO Content Metadata Intelligent Network Service Manager (HKLM-x32\...\{010237D8-8494-4E56-90CE-3194D3F521E6}) (Version: 3.7.0.14191 - Sony Corporation)
VAIO Content Metadata Intelligent Network Service Manager (Version: 3.7.0.14191 - Sony Corporation) Hidden
VAIO Content Metadata Intelligent Network Service Manager (x32 Version: 3.7.0.14191 - Sony Corporation) Hidden
VAIO Content Metadata Manager Settings (HKLM-x32\...\{27F9068F-27D3-42FF-BE10-94CC94F46F33}) (Version: 3.7.0.13221 - Sony Corporation)
VAIO Content Metadata Manager Settings (Version: 3.7.0.13221 - Sony Corporation) Hidden
VAIO Content Metadata Manager Settings (x32 Version: 3.7.0.13221 - Sony Corporation) Hidden
VAIO Content Metadata XML Interface Library (HKLM-x32\...\{7D1DDBF1-2948-4603-B06A-0E36487CC857}) (Version: 3.7.0.14191 - Sony Corporation)
VAIO Content Metadata XML Interface Library (Version: 3.7.0.14191 - Sony Corporation) Hidden
VAIO Content Metadata XML Interface Library (x32 Version: 3.7.0.14191 - Sony Corporation) Hidden
VAIO Content Monitoring Settings (x32 Version: 2.4.1.09180 - Sony Corporation) Hidden
VAIO Control Center (HKLM-x32\...\{72042FA6-5609-489F-A8EA-3C2DD650F667}) (Version: 4.1.0.10160 - Sony Corporation)
VAIO Data Restore Tool (x32 Version: 1.2.0.09150 - Sony Corporation) Hidden
VAIO DVD Menu Data (HKLM-x32\...\{596BED91-A1D8-4DF1-8CD1-1C777F7588AC}) (Version: 2.1.00.15050 - Sony Corporation)
VAIO Entertainment Platform (HKLM-x32\...\{6B1F20F2-6321-4669-A58C-33DF8E7517FF}) (Version: 3.6.0.09150 - Sony Corporation)
VAIO Entertainment Platform (x32 Version: 3.6.0.09150 - Sony Corporation) Hidden
VAIO Event Service (HKLM-x32\...\{C7477742-DDB4-43E5-AC8D-0259E1E661B1}) (Version: 5.1.0.11040 - Sony Corporation)
VAIO Gate (HKLM-x32\...\{A7C30414-2382-4086-B0D6-01A88ABA21C3}) (Version: 2.4.1.09230 - Sony Corporation)
VAIO Gate Default (HKLM-x32\...\{B7546697-2A80-4256-A24B-1C33163F535B}) (Version: 1.0.0.10290 - Sony Corporation)
VAIO Hardware Diagnostics (x32 Version: 3.9.1 - Sony Corporation) Hidden
VAIO Marketing Tools (HKLM-x32\...\MarketingTools) (Version: - Sony Corporation)
VAIO Media plus Opening Movie (HKLM-x32\...\{9238E8A4-BEBA-43A3-B926-769BDBF194C5}) (Version: 1.2.0.09100 - Sony Corporation)
VAIO Movie Story MergeModules x64 (Version: 1.0.14240 - Sony Corporation) Hidden
VAIO Movie Story Template Data (HKLM-x32\...\InstallShield_{6FA8BA2C-052B-4072-B8E2-2302C268BE9E}) (Version: 2.2.00.15250 - Sony Corporation)
VAIO Movie Story Template Data (x32 Version: 2.0.00.09240 - Sony Corporation) Hidden
VAIO NW screensaver (HKLM-x32\...\VAIO NW screensaver) (Version: 1.0.0.0 - Sony Europe)
VAIO Original Function Settings (x32 Version: 2.0.0.07010 - Sony Corporation) Hidden
VAIO Personalization Manager (HKLM-x32\...\{A95187EF-BCF4-4468-B501-C0BAB976ADD1}) (Version: 2.0.0.06220 - Sony Corporation)
VAIO Personalization Manager (x32 Version: 2.0.0.06220 - Sony Corporation) Hidden
VAIO Premium Partners (HKLM-x32\...\VAIO Premium Partners) (Version: 1.0 - Sony Europe)
VAIO Sample Contents (HKLM-x32\...\{547C9EB4-4CA6-402F-9D1B-8BD30DC71E44}) (Version: 1.1.0.09020 - Sony Corporation)
VAIO Smart Network (HKLM-x32\...\{0899D75A-C2FC-42EA-A702-5B9A5F24EAD5}) (Version: 3.3.1.08110 - Sony Corporation)
VAIO Update (HKLM-x32\...\{5BEE8F1F-BD32-4553-8107-500439E43BD7}) (Version: 5.6.1.02150 - Sony Corporation)
VAIO Update (HKLM-x32\...\{9FF95DA2-7DA1-4228-93B7-DED7EC02B6B2}) (Version: 6.1.1.10250 - Sony Corporation)
VAIO Update Merge Module x64 (Version: 5.5.19220 - Sony Corporation) Hidden
VAIO Update Merge Module x64 (Version: 5.6.10270 - Sony Corporation) Hidden
VAIO Update Merge Module x64 (Version: 5.7.13130 - Sony Corporation) Hidden
VAIO Wallpaper Contents (HKLM-x32\...\{D60F97EC-EF06-4E1E-B0D1-C2CBABA62FA3}) (Version: 2.0.0.06010 - Sony Corporation)
VAIO Window Organizer (HKLM-x32\...\{6D320CE8-79EB-4D45-8C6D-DEF74D84B49A}) (Version: 2.0.0.08280 - Sony Corporation)
VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0 - DivX, Inc) Hidden
VDownloader 3.9.1360 (HKLM\...\{A7E19604-93AF-4611-8C9F-CE509C2B286E}_is1) (Version: - Vitzo Limited)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN)
VU5x64 (Version: 1.0.0 - Sony Corporation ) Hidden
VU5x64 (Version: 1.1.0 - Sony Corporation ) Hidden
VU5x86 (x32 Version: 1.0.0 - Sony Corporation ) Hidden
VU5x86 (x32 Version: 1.1.0 - Sony Corporation ) Hidden
WIDCOMM Bluetooth Software (HKLM\...\{9E9D49A4-1DF4-4138-B7DB-5D87A893088E}) (Version: 6.2.1.500 - Broadcom Corporation)
Winamp (HKLM-x32\...\Winamp) (Version: 5.63 - Nullsoft, Inc)
Windows Driver Package - Broadcom Bluetooth (06/15/2009 6.2.0.9000) (HKLM\...\6B8550A319DDC8B17F35F4A89988705E4592349B) (Version: 06/15/2009 6.2.0.9000 - Broadcom)
Windows Driver Package - Broadcom Bluetooth (07/30/2009 6.2.0.9405) (HKLM\...\6B6B5E96843E55CF5CF8C7E45FB457F1FE642FF1) (Version: 07/30/2009 6.2.0.9405 - Broadcom)
Windows Driver Package - Broadcom HIDClass (07/28/2009 6.2.0.9800) (HKLM\...\3BA80AB4C7E9F8497C115C844953A3D4BEB84D21) (Version: 07/28/2009 6.2.0.9800 - Broadcom)
Windows Live (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3508.0205 - Microsoft Corporation)
Windows Live FolderShare (HKLM-x32\...\{2075CB0A-D26F-4DAA-B424-5079296B43BA}) (Version: 14.0.8089.726 - Microsoft Corporation)
WinPcap 4.1.1 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.1753 - CACE Technologies)
WinRAR 5.01 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH)
Yahoo! Detect (HKLM-x32\...\YTdetect) (Version: - )

==================== Personnalisé CLSID (Avec liste blanche): ==========================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

CustomCLSID: HKU\S-1-5-21-1319472670-4254146427-297786592-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> pas de chemin du fichier

==================== Points de restauration =========================

19-08-2015 18:48:37 Windows Update
25-08-2015 11:37:44 Windows Update
29-08-2015 08:18:34 Windows Update
29-08-2015 13:44:46 Windows Defender Checkpoint
01-09-2015 16:17:56 Uniblue SpeedUpMyPC installation
01-09-2015 17:02:53 Removed Boxore Client

==================== Hosts contenu: ===============================

(Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.)

2013-01-09 20:31 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Tâches planifiées (Avec liste blanche) =============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

Task: {1032BA8C-7418-46F6-A287-BB30A9E227A0} - System32\Tasks\Sony Corporation\VAIO Gate\VAIO Gate => C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe [2011-09-23] (Sony Corporation)
Task: {1C0B7EC7-5513-4CFD-B732-169C96F3ABB4} - System32\Tasks\Sony Corporation\VAIO Gate\VAIO Gate Restart => C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe [2011-09-23] (Sony Corporation)
Task: {248AEA7D-C31C-473E-82D3-ABC2F65120CE} - System32\Tasks\{EEC7C629-D0E3-44D8-89AA-A16F933572F1} => C:\ProgramData\BetterSoft\SaveAs\SaveAs.exe <==== ATTENTION
Task: {279B8809-07FC-4E61-B77C-7836F0FD34AE} - System32\Tasks\AdobeAAMUpdater-1.0-Anne-VAIO-Anne => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2012-04-04] (Adobe Systems Incorporated)
Task: {293C0EEB-9DC5-488A-B5E6-FF9E296186F3} - System32\Tasks\Sony Corporation\VAIO Update\VAIO Update 5 => C:\Program Files\Sony\VAIO Update 5\VAIOUpdt.exe [2012-01-17] (Sony Corporation)
Task: {33BCBA9F-62F4-452B-929F-F58B635288DB} - System32\Tasks\Sony Corporation\VAIO Update\VAIO Update => C:\Program Files\Sony\VAIO Update\VAIOUpdt.exe
Task: {356491C0-81D3-4F10-9045-4101EF2BD0B6} - System32\Tasks\{698FECC3-892F-4EA6-A015-86C764CECAD8} => pcalua.exe -a "C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\Uninstall.exe"
Task: {3D52CE00-DBE5-41B6-9FEE-BF551F9E8238} - System32\Tasks\avast! Emergency Update => C:\Program Files\Alwil Software\Avast5\AvastEmUpdate.exe [2015-07-24] (AVAST Software)
Task: {3E2AA446-191E-41AC-9522-13C44A781C1B} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {3F420617-A551-4CAA-9757-321C45CCD6A4} - System32\Tasks\SONY\VAIO Power Management\VPM Logon Start => C:\Program Files\Sony\VAIO Power Management\SPMgr.exe [2009-11-18] (Sony Corporation)
Task: {4591A259-AC29-414A-947B-55AF091C23FC} - System32\Tasks\Sony Corporation\VAIO Care\VCOneClick => C:\Program Files\Sony\VAIO Care\VCOneClick.exe [2011-02-16] (Sony Corporation)
Task: {5BE5019C-9432-4A01-AA16-A6DC8CC7CA7E} - System32\Tasks\HPCustParticipation HP Photosmart 5520 series => C:\Program Files\HP\HP Photosmart 5520 series\Bin\HPCustPartic.exe [2012-01-31] (Hewlett-Packard Co.)
Task: {5DD48D10-55C4-47DD-A363-E8DE610CFB40} - System32\Tasks\{7A884918-F34E-4EC7-8463-13AB20A2D30B} => pcalua.exe -a "G:\Logiciels à garder\Adobe.CS3.Design.Premium.FRENCH\Adobe CS3\Setup.exe" -d "G:\Logiciels à garder\Adobe.CS3.Design.Premium.FRENCH\Adobe CS3"
Task: {61E52255-A220-411B-8745-B3F0D65797FB} - System32\Tasks\Sony Corporation\VAIO Care\VAIO Care => C:\Program Files\Sony\VAIO Care\VCsystray.exe [2011-02-16] (Sony Corporation)
Task: {75879E02-C37A-44B3-B275-747644EAE5F1} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated)
Task: {7BAC820F-4A95-49EF-ABE8-D73F05AB5B99} - System32\Tasks\Sony Corporation\VAIO Gate\StartExecuteProxy => C:\Program Files\Sony\VAIO Gate\ExecutionProxy.exe [2011-09-23] (Sony Corporation)
Task: {8CE9E5B7-D441-4D60-B944-6A5C8E50B991} - System32\Tasks\{276A14C8-5667-49B8-8D48-3265AE245D80} => C:\ProgramData\BetterSoft\OptimizerPro\OptimizerPro.exe <==== ATTENTION
Task: {944EEE4A-5177-4431-98A0-6A8546719EE0} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-05-21] (Adobe Systems Incorporated)
Task: {AC2BD092-90CE-429C-A739-C99E6C8DA085} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1319472670-4254146427-297786592-1000UA => C:\Users\Anne\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: {B42F2358-B11D-45C6-A2A9-0243FCE270FE} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2013-12-17] (Piriform Ltd)
Task: {D41F5193-D479-4532-ABE2-5EC2E8B6D776} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser
Task: {D4793E9A-B7C4-4A6F-ABC1-1A0246D88585} - System32\Tasks\avastBCLRestartS-1-5-21-1319472670-4254146427-297786592-1000 => Chrome.exe
Task: {D8AC7E18-1589-4CC7-8925-B6589DE034FB} - System32\Tasks\{DFA677C3-3114-4346-BFF4-BEEFA5BB6030} => pcalua.exe -a F:\SETUP.EXE -d F:\
Task: {DB74CFEF-5141-4D06-8D09-723723594D2B} - System32\Tasks\Sony Corporation\VAIO Update\VAIO Update Self Repair => C:\Program Files\Sony\VAIO Update\VUSR.exe
Task: {F065B76C-407D-4321-A401-5FB03618500C} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1319472670-4254146427-297786592-1000Core => C:\Users\Anne\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: {F12E98A2-F60F-48EF-BB31-FA64612ABC65} - System32\Tasks\SONY\VAIO Power Management\VPM Session Change => C:\Program Files\Sony\VAIO Power Management\SPMgr.exe [2009-11-18] (Sony Corporation)
Task: {F321A54C-4587-4BE7-9B84-6700C7FB6D40} - System32\Tasks\SONY\VAIO Power Management\VPM Unlock => C:\Program Files\Sony\VAIO Power Management\SPMgr.exe [2009-11-18] (Sony Corporation)

(Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\Check for updates (Spybot - Search & Destroy).job => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1319472670-4254146427-297786592-1000Core.job => C:\Users\Anne\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1319472670-4254146427-297786592-1000UA.job => C:\Users\Anne\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\Refresh immunization (Spybot - Search & Destroy).job => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe
Task: C:\Windows\Tasks\Scan the system (Spybot - Search & Destroy).job => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe
Task: C:\Windows\Tasks\{276A14C8-5667-49B8-8D48-3265AE245D80}.job => C:\ProgramData\BetterSoft\OptimizerPro\OptimizerPro.exe?/schedule /profile C:\PROGRA~3\BETTER~1\OPTIMI~1\profile.ini <==== ATTENTION
Task: C:\Windows\Tasks\{EEC7C629-D0E3-44D8-89AA-A16F933572F1}.job => C:\ProgramData\BetterSoft\SaveAs\SaveAs.exe=/schedule /profile C:\PROGRA~3\BETTER~1\SaveAs\profile.ini

==================== Modules chargés (Avec liste blanche) ==============

2011-04-11 02:26 - 2011-04-11 01:26 - 00034304 _____ () C:\Windows\System32\spe__l.dll
2015-05-15 16:26 - 2015-05-15 16:26 - 00085832 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\zlib1.dll
2015-05-15 16:26 - 2015-05-15 16:26 - 01346344 _____ () C:\Program Files\Common Files\Apple\Apple Application Support\libxml2.dll
2010-01-02 16:42 - 2010-01-02 16:42 - 00098304 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll
2013-06-18 16:49 - 2013-06-18 16:49 - 00016384 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\Branding.dll
2013-04-30 00:08 - 2013-04-30 00:08 - 00369152 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll
2012-02-04 22:39 - 2011-02-25 19:14 - 00297472 _____ () C:\Program Files\Sony\VAIO Care\CRM\ManagedVAIORecoveryMedia.dll
2012-02-04 22:39 - 2011-02-25 19:14 - 00192000 _____ () C:\Program Files\Sony\VAIO Care\CRM\VAIORecovery.dll
2012-02-04 22:39 - 2011-02-25 19:14 - 00070656 _____ () C:\Program Files\Sony\VAIO Care\CRM\Logging.dll
2012-02-04 22:39 - 2011-02-25 19:14 - 00063488 _____ () C:\Program Files\Sony\VAIO Care\CRM\VAIOCommon.dll
2012-02-04 22:39 - 2011-02-25 19:14 - 00215040 _____ () C:\Program Files\Sony\VAIO Care\CRM\OsServices.dll
2012-02-04 22:39 - 2011-02-25 19:14 - 00043008 _____ () C:\Program Files\Sony\VAIO Care\CRM\PluginFactory.dll
2012-02-04 22:39 - 2011-02-25 19:14 - 00260608 _____ () C:\Program Files\Sony\VAIO Care\CRM\RecoveryPartitionManager.dll
2012-02-04 22:39 - 2011-02-25 19:14 - 00043520 _____ () C:\Program Files\Sony\VAIO Care\CRM\XMLTools.dll
2012-02-04 22:39 - 2011-02-25 19:14 - 00059904 _____ () C:\Program Files\Sony\VAIO Care\CRM\VAIOInstallAppsDrivers.dll
2012-02-04 22:39 - 2011-02-25 19:14 - 00157696 _____ () C:\Program Files\Sony\VAIO Care\CRM\InstallDB.dll
2012-02-04 22:39 - 2011-02-25 19:14 - 00138752 _____ () C:\Program Files\Sony\VAIO Care\CRM\InstallationTools.dll
2012-02-04 22:39 - 2011-02-25 19:14 - 00025600 _____ () C:\Program Files\Sony\VAIO Care\CRM\VAIOUtility.dll
2015-07-24 09:36 - 2015-07-24 09:36 - 00102864 _____ () C:\Program Files\Alwil Software\Avast5\log.dll
2015-07-24 09:36 - 2015-07-24 09:36 - 00123976 _____ () C:\Program Files\Alwil Software\Avast5\JsonRpcServer.dll
2015-09-01 16:07 - 2015-09-01 16:07 - 02961920 _____ () C:\Program Files\Alwil Software\Avast5\defs\15083101\algo.dll
2015-09-01 17:53 - 2015-09-01 17:53 - 02961408 _____ () C:\Program Files\Alwil Software\Avast5\defs\15090100\algo.dll
2014-01-19 18:10 - 2013-05-16 11:55 - 00113496 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlThirdParty150.bpl
2014-01-19 18:10 - 2013-05-16 11:55 - 00416600 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\DEC150.bpl
2014-01-19 18:10 - 2013-05-16 11:55 - 00161112 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlFileFormats150.bpl
2014-01-19 18:10 - 2012-08-23 11:38 - 00574840 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\sqlite3.dll
2014-01-19 18:10 - 2012-04-03 18:06 - 00565640 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\av\BDSmartDB.dll
2009-11-27 09:13 - 2009-11-04 19:32 - 00010752 _____ () C:\Program Files (x86)\Sony\VAIO Event Service\VESBasePS.dll
2009-11-27 09:13 - 2009-11-04 19:32 - 00009728 _____ () C:\Program Files (x86)\Sony\VAIO Event Service\VESMgrSubPS.dll
2015-07-24 09:36 - 2015-07-24 09:36 - 40540672 _____ () C:\Program Files\Alwil Software\Avast5\libcef.dll

==================== Alternate Data Streams (Avec liste blanche) =========

(Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.)

AlternateDataStreams: C:\Users\Anne\Cookies:ND1RjvvBJu80HvuzhdHAjss9
AlternateDataStreams: C:\Users\Anne\Downloads:Shareaza.GUID
AlternateDataStreams: C:\Users\Anne\Downloads\leftist_mono_serif:Shareaza.GUID
AlternateDataStreams: C:\Users\Anne\Downloads\tUnE-yArDs - Nikki Na?k (2014):Shareaza.GUID

==================== Mode sans échec (Avec liste blanche) ===================

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcmscsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MpfService => ""="Service"

==================== EXE Association (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.)


==================== Internet Explorer sites de confiance/sensibles ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.)


==================== Autres zones ============================

(Actuellement, il n'y a pas de correction automatique pour cette section.)

HKU\S-1-5-21-1319472670-4254146427-297786592-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Anne\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 82.163.143.169 - 82.163.142.171
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0)
Le Pare-feu est activé.

==================== MSCONFIG/TASK MANAGER éléments désactivés ==

(Actuellement, il n'y a pas de correction automatique pour cette section.)

MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Bluetooth.lnk => C:\Windows\pss\Bluetooth.lnk.CommonStartup
MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
MSCONFIG\startupreg: AdobeAAMUpdater-1.0 => "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
MSCONFIG\startupreg: AdobeCS4ServiceManager => "C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
MSCONFIG\startupreg: AdobeCS5ServiceManager => "C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
MSCONFIG\startupreg: AMD AVT => Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
MSCONFIG\startupreg: Driver Pro => C:\Program Files (x86)\Driver Pro\DPLauncher.exe
MSCONFIG\startupreg: Facebook Update => "C:\Users\Anne\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
MSCONFIG\startupreg: GoogleDriveSync => "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
MSCONFIG\startupreg: IDMan => C:\Program Files (x86)\Internet Download Manager\IDMan.exe /onboot
MSCONFIG\startupreg: ISBMgr.exe => "C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe"
MSCONFIG\startupreg: MarketingTools => C:\Program Files (x86)\Sony\Marketing Tools\MarketingTools.exe
MSCONFIG\startupreg: PMBVolumeWatcher => C:\Program Files (x86)\Sony\PMB\PMBVolumeWatcher.exe
MSCONFIG\startupreg: QuickTime Task => "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
MSCONFIG\startupreg: RESTART_STICKY_NOTES => C:\Windows\System32\StikyNot.exe
MSCONFIG\startupreg: StartCCC => "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files\Java\jre6\bin\jusched.exe"
MSCONFIG\startupreg: SwitchBoard => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
MSCONFIG\startupreg: WinampAgent => "C:\Program Files (x86)\Winamp\winampa.exe"

==================== RèglesPare-feu (Avec liste blanche) ===============

(Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.)

FirewallRules: [{A2AB7C75-B827-45C8-AB62-B1A196FAA360}] => (Allow) svchost.exe
FirewallRules: [{131C0066-84E9-47D8-AD82-1F709ABEB769}] => (Allow) C:\Program Files (x86)\Windows Live\Sync\WindowsLiveSync.exe
FirewallRules: [{D35F9076-5109-47B6-B3DA-F223233C842A}] => (Allow) C:\Users\Anne\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe
FirewallRules: [{6DB0E2B6-EB52-445B-8065-CBD7C0781BD9}] => (Allow) C:\Program Files (x86)\Research In Motion\BlackBerry Desktop\Rim.Desktop.exe
FirewallRules: [{B02A2EFA-176F-4D02-A10F-21A556103C04}] => (Allow) C:\Program Files (x86)\Research In Motion\BlackBerry Desktop\Rim.Desktop.exe
FirewallRules: [{5CD9103B-165C-4303-A495-F0AFFA53BFEA}] => (Allow) LPort=4481
FirewallRules: [{438858CC-E4DB-4F5E-8915-2F7E4C0C8144}] => (Allow) LPort=4481
FirewallRules: [{92376BD5-2B42-4584-A694-5D4AB244E25D}] => (Allow) LPort=4482
FirewallRules: [{C56D9529-4CB4-4057-9BF5-F1FFFA566120}] => (Allow) LPort=4482
FirewallRules: [TCP Query User{FDC10663-D809-47DF-BCC0-06C2FF6C585D}C:\program files (x86)\java\jre6\bin\java.exe] => (Block) C:\program files (x86)\java\jre6\bin\java.exe
FirewallRules: [UDP Query User{6A19D54A-64F8-429D-984C-4137E14023A2}C:\program files (x86)\java\jre6\bin\java.exe] => (Block) C:\program files (x86)\java\jre6\bin\java.exe
FirewallRules: [TCP Query User{8879705E-D387-444E-B3EF-360F359E86F4}C:\program files (x86)\java\jre6\bin\java.exe] => (Allow) C:\program files (x86)\java\jre6\bin\java.exe
FirewallRules: [UDP Query User{B39B02C0-1B55-457E-91B6-1519AB2132AE}C:\program files (x86)\java\jre6\bin\java.exe] => (Allow) C:\program files (x86)\java\jre6\bin\java.exe
FirewallRules: [{F3E2AA5A-B206-4E97-8DCA-61CDBE55FA4E}] => (Allow) C:\Program Files\HP\HP Photosmart 5520 series\Bin\DeviceSetup.exe
FirewallRules: [{E91DA4F9-504E-4816-9646-D467D1A7F8E6}] => (Allow) C:\Program Files\HP\HP Photosmart 5520 series\Bin\HPNetworkCommunicator.exe
FirewallRules: [TCP Query User{1F836BAA-66EA-4C76-B3BB-582DF6B972D2}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe
FirewallRules: [UDP Query User{E78ADA41-9D11-4C62-B9BB-0E8B5C5FB993}C:\program files (x86)\winamp\winamp.exe] => (Allow) C:\program files (x86)\winamp\winamp.exe
FirewallRules: [{6E81CB47-4C4D-4B29-A9FB-92D668F7F350}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
FirewallRules: [{3C628EF5-1D2C-44A6-AF1D-A13E9C949E8D}] => (Allow) LPort=2869
FirewallRules: [{9143AEDB-0F1E-4A4E-942D-A1998B5C15EE}] => (Allow) LPort=1900
FirewallRules: [{7EE3F0B1-F5DA-4155-A7B0-4324C93BB832}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [{10CD5EC6-9532-4BF2-8A14-2EB48DB335A5}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{DACE5CC4-87E2-462F-9325-E7F659A74216}C:\program files (x86)\shareaza\shareaza.exe] => (Allow) C:\program files (x86)\shareaza\shareaza.exe
FirewallRules: [UDP Query User{E378C75C-D5E4-496A-8C87-AC158A9AF32A}C:\program files (x86)\shareaza\shareaza.exe] => (Allow) C:\program files (x86)\shareaza\shareaza.exe
FirewallRules: [TCP Query User{FEB0A4AC-9C7D-4B45-9D15-F49C94B49D6D}C:\users\anne\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\anne\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [UDP Query User{2E5D9313-5808-46A2-BAC5-EE43BB9E90BB}C:\users\anne\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\anne\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [TCP Query User{0D0BBE12-FFB5-46EA-B637-22C5BFAAECA9}C:\program files (x86)\spybot - search & destroy 2\sdfiles.exe] => (Allow) C:\program files (x86)\spybot - search & destroy 2\sdfiles.exe
FirewallRules: [UDP Query User{028D080D-643C-4DD5-969D-72642093A87E}C:\program files (x86)\spybot - search & destroy 2\sdfiles.exe] => (Allow) C:\program files (x86)\spybot - search & destroy 2\sdfiles.exe
FirewallRules: [TCP Query User{8BAD027A-B032-47C2-8D09-048CB80C4B8E}C:\program files (x86)\spybot - search & destroy 2\sdupdate.exe] => (Allow) C:\program files (x86)\spybot - search & destroy 2\sdupdate.exe
FirewallRules: [UDP Query User{DBE9CF58-D106-4206-BEB0-0398A147C03B}C:\program files (x86)\spybot - search & destroy 2\sdupdate.exe] => (Allow) C:\program files (x86)\spybot - search & destroy 2\sdupdate.exe
FirewallRules: [{2FBB78E3-2466-4064-9A60-C3ED748E4720}] => (Allow) C:\Program Files (x86)\Research In Motion\BlackBerry Desktop\Rim.Desktop.exe
FirewallRules: [{629DDFFE-3735-48BC-96DC-96CF509B22F8}] => (Allow) C:\Program Files (x86)\Research In Motion\BlackBerry Desktop\Rim.Desktop.exe
FirewallRules: [{767211F8-35B1-44CA-B7A1-94EACB3DFEE2}] => (Allow) LPort=4481
FirewallRules: [{C74BBA7C-FEC5-48F3-8705-A2A6DD644101}] => (Allow) LPort=4481
FirewallRules: [{FE610DF4-7A16-4CB4-B319-292A219E484F}] => (Allow) LPort=4482
FirewallRules: [{20004C02-3E6C-4A1F-B033-F0A74B18DD73}] => (Allow) LPort=4482
FirewallRules: [TCP Query User{9B05B1FA-4E8F-4A69-B2A5-F12A971D544E}C:\program files\shareaza\shareaza.exe] => (Allow) C:\program files\shareaza\shareaza.exe
FirewallRules: [UDP Query User{E5BB2253-830C-48B9-BF0F-FD0C76DA84F3}C:\program files\shareaza\shareaza.exe] => (Allow) C:\program files\shareaza\shareaza.exe
FirewallRules: [{82C2BC4F-522A-4800-B09B-CC2622AAB05C}] => (Allow) C:\Users\Anne\AppData\Roaming\BitTorrent\BitTorrent.exe
FirewallRules: [{8943AB6F-1C0E-460E-9E12-CF865C31AA3B}] => (Allow) C:\Users\Anne\AppData\Roaming\BitTorrent\BitTorrent.exe
FirewallRules: [TCP Query User{0A9BB335-F207-4247-913C-780BA986221F}C:\users\anne\appdata\local\popcorn time\node-webkit\popcorn time.exe] => (Allow) C:\users\anne\appdata\local\popcorn time\node-webkit\popcorn time.exe
FirewallRules: [UDP Query User{67714109-862F-4CFB-B59B-6D03E9766BAF}C:\users\anne\appdata\local\popcorn time\node-webkit\popcorn time.exe] => (Allow) C:\users\anne\appdata\local\popcorn time\node-webkit\popcorn time.exe
FirewallRules: [TCP Query User{062B48B2-8C73-4AAF-96FB-142835DC6559}C:\users\anne\appdata\local\popcorn time\node-webkit\popcorn time.exe] => (Allow) C:\users\anne\appdata\local\popcorn time\node-webkit\popcorn time.exe
FirewallRules: [UDP Query User{E9FB01F5-AC79-4504-9A52-546CC8E36AF1}C:\users\anne\appdata\local\popcorn time\node-webkit\popcorn time.exe] => (Allow) C:\users\anne\appdata\local\popcorn time\node-webkit\popcorn time.exe
FirewallRules: [TCP Query User{432B588D-C23B-422D-8A39-B56D1FA79EDB}C:\users\anne\appdata\roaming\bittorrent\updates\7.9.3_40299.exe] => (Allow) C:\users\anne\appdata\roaming\bittorrent\updates\7.9.3_40299.exe
FirewallRules: [UDP Query User{FB57A177-10FC-4435-AB9A-8191B9C2901E}C:\users\anne\appdata\roaming\bittorrent\updates\7.9.3_40299.exe] => (Allow) C:\users\anne\appdata\roaming\bittorrent\updates\7.9.3_40299.exe
FirewallRules: [{98BC766C-ADF4-4052-B7CE-87E84AEACE5F}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [TCP Query User{DDD83AE5-7648-4DAB-A145-EB7AB5F17E15}C:\users\anne\appdata\local\popcorn time\nw.exe] => (Allow) C:\users\anne\appdata\local\popcorn time\nw.exe
FirewallRules: [UDP Query User{50E3BD57-2894-4EEF-8B18-57FC1C3EBC48}C:\users\anne\appdata\local\popcorn time\nw.exe] => (Allow) C:\users\anne\appdata\local\popcorn time\nw.exe
FirewallRules: [{2BC01F69-471C-4542-B3DA-9649647DC878}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{F07B3D75-ABDA-464F-BF8A-12655970881C}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{139700F7-4962-4C5B-95BD-11A890C4D849}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{5EE0269E-DEE2-42DB-826F-E1CA30A54CAE}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{140E2C7F-DF76-408D-A6DF-1D91F1A208EC}] => (Allow) C:\Program Files\iTunes\iTunes.exe
FirewallRules: [{F0CCAC68-828D-4DC2-9AB3-570CA452AB50}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{2D96288A-541F-4D2D-9455-EE97E03E61F3}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot-S&D 2 Tray Icon
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service

==================== Éléments en erreur du Gestionnaire de périphériques =============

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft Teredo Tunneling Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Erreurs du Journal des événements: =========================

Erreurs Application:
==================
Error: (09/01/2015 05:51:37 PM) (Source: ESENT) (EventID: 215) (User: )
Description: WinMail (3536) WindowsMail0: La sauvegarde a été arrêtée car elle a été interrompue par le client ou la connexion avec le client a échoué.

Error: (09/01/2015 04:18:32 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l'application défaillante plugin-container.exe, version : 40.0.3.5716, horodatage : 0x55ddb213
Nom du module défaillant : mozglue.dll, version : 40.0.3.5716, horodatage : 0x55dda062
Code d'exception : 0x80000003
Décalage d'erreur : 0x0000e250
ID du processus défaillant : 0x1888
Heure de début de l'application défaillante : 0xplugin-container.exe0
Chemin d'accès de l'application défaillante : plugin-container.exe1
Chemin d'accès du module défaillant: plugin-container.exe2
ID de rapport : plugin-container.exe3

Error: (09/01/2015 04:17:38 PM) (Source: MsiInstaller) (EventID: 11316) (User: Anne-VAIO)
Description: Product: Software Update Helper -- Error 1316. Le compte spécifié existe déjà.

Error: (09/01/2015 04:17:31 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Nom de l'application défaillante plugin-container.exe, version : 40.0.3.5716, horodatage : 0x55ddb213
Nom du module défaillant : mozglue.dll, version : 40.0.3.5716, horodatage : 0x55dda062
Code d'exception : 0x80000003
Décalage d'erreur : 0x0000e250
ID du processus défaillant : 0x1938
Heure de début de l'application défaillante : 0xplugin-container.exe0
Chemin d'accès de l'application défaillante : plugin-container.exe1
Chemin d'accès du module défaillant: plugin-container.exe2
ID de rapport : plugin-container.exe3

Error: (08/30/2015 05:30:31 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 2867407

Error: (08/30/2015 05:30:31 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 2867407

Error: (08/30/2015 05:30:31 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (08/30/2015 05:30:30 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 2866300

Error: (08/30/2015 05:30:30 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 2866300

Error: (08/30/2015 05:30:30 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second


Erreurs système:
=============
Error: (09/01/2015 05:54:21 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service Service Google Update (gupdate) n'a pas pu démarrer en raison de l'erreur :
%%2

Error: (09/01/2015 05:51:43 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
sptd

Error: (09/01/2015 05:51:01 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Le dépassement de délai (30000 millisecondes) a été atteint lors de l'attente de la connexion du service Roxio Upnp Server 10.

Error: (09/01/2015 05:50:24 PM) (Source: sptd) (EventID: 4) (User: )
Description: Le pilote a détecté une erreur interne dans ses structures de données pour .

Error: (09/01/2015 05:49:49 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Le service Service Partage réseau du Lecteur Windows Media n'a pas pu démarrer en raison de l'erreur :
%%1069

Error: (09/01/2015 05:49:49 PM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Le service WMPNetworkSvc n'a pas pu ouvrir de session en tant que NT AUTHORITY\NetworkService avec le mot de passe actuellement configuré en raison de l'erreur suivante :
%%50

Pour vous assurer que le service est configuré correctement, utilisez le composant logiciel enfichable Services dans Microsoft Management Console (MMC).

Error: (09/01/2015 05:49:47 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Le Gestionnaire de services de contrôle a essayé d'entreprendre une action corrective (Redémarrer le service) après la fin inattendue du service Windows Search, mais cette action a échoué en raison de l'erreur suivante :
%%1056

Error: (09/01/2015 05:49:20 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service SSFK s'est terminé de manière inattendue. Ceci s'est produit 1 fois. L'action corrective suivante va être effectuée dans 0 millisecondes : Redémarrer le service.

Error: (09/01/2015 05:49:19 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Le service WdsManPro Service s'est terminé de façon inattendue pour la 1ème fois.

Error: (09/01/2015 05:49:19 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Le service GInebICw s'est terminé de manière inattendue. Ceci s'est produit 1 fois. L'action corrective suivante va être effectuée dans 60000 millisecondes : Redémarrer le service.


Microsoft Office:
=========================
Error: (12/12/2013 11:51:03 AM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6683.5002, Microsoft Office Version: 12.0.6612.1000. This session lasted 1161 seconds with 120 seconds of active time. This session ended with a crash.

Error: (12/10/2013 12:55:24 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6683.5002, Microsoft Office Version: 12.0.6612.1000. This session lasted 6198 seconds with 60 seconds of active time. This session ended with a crash.

Error: (12/05/2013 11:43:49 AM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 0, Application Name: Microsoft Office Word, Application Version: 12.0.6683.5002, Microsoft Office Version: 12.0.6612.1000. This session lasted 20 seconds with 0 seconds of active time. This session ended with a crash.

Error: (11/22/2013 05:55:33 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6683.5002, Microsoft Office Version: 12.0.6612.1000. This session lasted 21607 seconds with 420 seconds of active time. This session ended with a crash.

Error: (11/14/2013 07:20:57 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6683.5002, Microsoft Office Version: 12.0.6612.1000. This session lasted 28200 seconds with 1440 seconds of active time. This session ended with a crash.

Error: (04/23/2013 06:42:55 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 26950 seconds with 60 seconds of active time. This session ended with a crash.

Error: (03/28/2013 01:05:03 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 7713 seconds with 420 seconds of active time. This session ended with a crash.

Error: (03/28/2013 10:56:07 AM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 2400 seconds with 960 seconds of active time. This session ended with a crash.

Error: (03/27/2013 08:59:17 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 12734 seconds with 1140 seconds of active time. This session ended with a crash.

Error: (03/26/2013 10:43:19 PM) (Source: Microsoft Office 12 Sessions) (EventID: 7001) (User: )
Description: ID: 1, Application Name: Microsoft Office Excel, Application Version: 12.0.6665.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 847 seconds with 240 seconds of active time. This session ended with a crash.


CodeIntegrity:
===================================
Date: 2015-09-01 17:50:44.464
Description: Windows ne peut pas vérifier l'intégrité d'image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s'agit éventuellement d'un logiciel malveillant d'une source inconnue.

Date: 2015-09-01 17:50:44.293
Description: Windows ne peut pas vérifier l'intégrité d'image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s'agit éventuellement d'un logiciel malveillant d'une source inconnue.

Date: 2015-09-01 17:09:05.194
Description: Le module d'intégrité du code ne peut pas vérifier l'intégrité image du fichier \Device\HarddiskVolume3\Program Files\BubbleSound\BubbleSound.dll car le jeu de hachages d'images par page n'a pas été trouvé sur le système.

Date: 2015-09-01 17:09:04.988
Description: Le module d'intégrité du code ne peut pas vérifier l'intégrité image du fichier \Device\HarddiskVolume3\Program Files\BubbleSound\BubbleSound.dll car le jeu de hachages d'images par page n'a pas été trouvé sur le système.

Date: 2015-09-01 15:56:22.466
Description: Windows ne peut pas vérifier l'intégrité d'image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s'agit éventuellement d'un logiciel malveillant d'une source inconnue.

Date: 2015-09-01 15:56:22.279
Description: Windows ne peut pas vérifier l'intégrité d'image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s'agit éventuellement d'un logiciel malveillant d'une source inconnue.

Date: 2015-08-30 18:03:25.620
Description: Windows ne peut pas vérifier l'intégrité d'image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s'agit éventuellement d'un logiciel malveillant d'une source inconnue.

Date: 2015-08-30 18:03:25.433
Description: Windows ne peut pas vérifier l'intégrité d'image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s'agit éventuellement d'un logiciel malveillant d'une source inconnue.

Date: 2015-08-30 15:04:24.714
Description: Windows ne peut pas vérifier l'intégrité d'image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s'agit éventuellement d'un logiciel malveillant d'une source inconnue.

Date: 2015-08-30 15:04:24.542
Description: Windows ne peut pas vérifier l'intégrité d'image du fichier \Device\HarddiskVolume3\Windows\System32\drivers\igdkmd64.sys, car le fichier à hacher est introuvable sur le système. Une modification matérielle ou logicielle récente a peut-être installé un fichier incorrectement signé ou endommagé ou il s'agit éventuellement d'un logiciel malveillant d'une source inconnue.


==================== Infos Mémoire ===========================

Processeur: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz
Pourcentage de mémoire utilisée: 55%
Mémoire physique - RAM - totale: 4063.03 MB
Mémoire physique - RAM - disponible: 1814.11 MB
Mémoire virtuelle totale: 8124.26 MB
Mémoire virtuelle disponible: 5070.77 MB

==================== Lecteurs ================================

Drive c: () (Fixed) (Total:285.51 GB) (Free:61.28 GB) NTFS

==================== MBR & Table des partitions ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: 416E4615)
Partition 1: (Not Active) - (Size=12.5 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=285.5 GB) - (Type=07 NTFS)

==================== Fin de Addition.txt ============================
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
3 sept. 2015 à 14:51
Désinstalles spybot

Passe zhpcleaner en mode recherche

https://www.commentcamarche.net/telecharger/utilitaires/24801-zhpcleaner/
0
merci ! voici le rapport zhp cleaner :

~ ZHPCleaner v2015.8.29.335 by Nicolas Coolman (2015/08/29)
~ Run by Anne (Administrator) (03/09/2015 18:11:11)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Scanner
~ Report : C:\Users\Anne\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Anne\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (1)
[R] TROUVÉ : WdsManPro =>PUP.Optional.WpManager


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (19)
TROUVÉ fichier: C:\ProgramData\2WdsManPro2\WdsManPro.exe [DTools LIMITED - DTools] =>PUP.Optional.WpManager
TROUVÉ fichier: C:\ProgramData\cSdZbnNuB\GInebICw.exe [Irrational Number Applications - WebShield Service] =>PUP.Optional.WebShield
TROUVÉ fichier: C:\ProgramData\cSdZbnNuB\dat\fqqTfXLYuz.exe [Irrational Number Applications - WebShield] =>PUP.Optional.WebShield
TROUVÉ fichier: C:\ProgramData\cSdZbnNuB\dat\YvENXK.exe [Irrational Number Applications - WebShield] =>PUP.Optional.WebShield
TROUVÉ fichier: C:\Users\Anne\AppData\Local\Temp\is-QFQN7.tmp\sp-standalone-setup.exe [Uniblue Systems Limited - SpeedUpMyPC Setup] =>PUP.Optional.Uniblue
TROUVÉ fichier: C:\Users\Anne\AppData\Local\Temp\71c2f940-4f67-495b-8285-32e92024abdc\speedupmypc.exe [Uniblue Systems Limited - SpeedUpMyPC Setup] =>PUP.Optional.Uniblue
TROUVÉ fichier: C:\Users\Anne\AppData\Local\Temp\498c67d9-32ac-4ebd-9b90-767647554acd\bc.exe [The Software Group - Software Update Setup] =>PUP.Optional.Boxore
TROUVÉ fichier: C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.bestpriceninja.com_0.localstorage =>PUP.Optional.BestPriceNinja
TROUVÉ fichier: C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.bestpriceninja.com_0.localstorage-journal =>PUP.Optional.BestPriceNinja
TROUVÉ fichier: C:\ProgramData\Browser\prompt.exe [Copyright © 2015 - prompt] =>PUP.Optional.SpeedBrowser
TROUVÉ fichier: C:\ProgramData\Browser\prompt.exe.config =>PUP.Optional.SpeedBrowser
TROUVÉ dossier: C:\ProgramData\Browser =>PUP.Optional.SpeedBrowser
TROUVÉ fichier: C:\Users\Anne\AppData\Local\WebShield\data2.dat =>PUP.Optional.WebShield
TROUVÉ dossier: C:\Users\Anne\AppData\Local\WebShield =>PUP.Optional.WebShield
TROUVÉ fichier: C:\Users\Anne\AppData\Local\Temp\485ff469-ba35-487a-a4d9-4a24aacffaab\lly_mystartsearch.exe [7th - 7th] =>PUP.Optional.StartSearch
TROUVÉ fichier: C:\Users\Anne\AppData\Local\Temp\71c2f940-4f67-495b-8285-32e92024abdc\speedupmypc.exe [Uniblue Systems Limited - SpeedUpMyPC Setup] =>PUP.Optional.StartSearch
TROUVÉ dossier: C:\Users\Anne\AppData\Local\Temp\485ff469-ba35-487a-a4d9-4a24aacffaab =>PUP.Optional.StartSearch
TROUVÉ dossier: C:\Users\Anne\AppData\Local\Temp\71c2f940-4f67-495b-8285-32e92024abdc =>PUP.Optional.StartSearch
TROUVÉ dossier: C:\Program Files (x86)\Software =>PUP.Optional.Boxore


---\\ Base de Registres ( Clés, Valeurs, Données ). (7)
TROUVÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\WdsManPro [C:\ProgramData\2WdsManPro2\WdsManPro.exe] =>PUP.Optional.WpManager
TROUVÉ donnée: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{1B4C9337-1350-489A-8601-C7E07B94A658}\\NameServer [Bad : 82.163.143.169,82.163.142.171] =>Hijacker.Browser
TROUVÉ donnée: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2E181197-D4E0-42D1-9F44-3B5BC6944EC3}\\NameServer [Bad : 82.163.143.169,82.163.142.171] =>Hijacker.Browser
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{1386F2A3-FEB9-4C55-AD9A-B798EE57299B}\InprocServer32 [C:\Program Files\BubbleSound\BubbleSound.dll (Not File)] =>PUP.Optional.BubbleSound
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{7FDF7A92-F901-4F93-9769-A8AC41C8E563}\InprocServer32 [C:\Program Files\BubbleSound\BubbleSound.dll (Not File)] =>PUP.Optional.BubbleSound
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{1386F2A3-FEB9-4C55-AD9A-B798EE57299B} [EqualizerAPO LFX Class] =>PUP.Optional.BubbleSound
TROUVÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{7FDF7A92-F901-4F93-9769-A8AC41C8E563} [EqualizerAPO GFX Class] =>PUP.Optional.BubbleSound


---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 74907
~ Items trouvés : 40
~ Items annulés : 0
~ Items réparés : 0


~ End of search in 12 minutes
===================
ZHPCleaner-[R]-29082015-16_10_26.txt
ZHPCleaner-[S]-03092015-18_23_54.txt
ZHPCleaner-[S]-29082015-15_22_15.txt
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
3 sept. 2015 à 18:29
Fais nettoyer
0
Rapport après nettoyage :

~ ZHPCleaner v2015.8.29.335 by Nicolas Coolman (2015/08/29)
~ Run by Anne (Administrator) (03/09/2015 18:50:00)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\Anne\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Anne\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (1)
ARRETÉ : WdsManPro =>PUP.Optional.WpManager


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (15)
DEPLACÉ fichier: C:\ProgramData\2WdsManPro2\WdsManPro.exe [DTools LIMITED - DTools] =>PUP.Optional.WpManager
DEPLACÉ fichier: C:\ProgramData\cSdZbnNuB\GInebICw.exe [Irrational Number Applications - WebShield Service] =>PUP.Optional.WebShield
DEPLACÉ fichier^: C:\ProgramData\cSdZbnNuB\dat\fqqTfXLYuz.exe [Irrational Number Applications - WebShield] =>PUP.Optional.WebShield
DEPLACÉ fichier^: C:\ProgramData\cSdZbnNuB\dat\YvENXK.exe [Irrational Number Applications - WebShield] =>PUP.Optional.WebShield
DEPLACÉ fichier: C:\Users\Anne\AppData\Local\Temp\is-QFQN7.tmp\sp-standalone-setup.exe [Uniblue Systems Limited - SpeedUpMyPC Setup] =>PUP.Optional.Uniblue
DEPLACÉ fichier: C:\Users\Anne\AppData\Local\Temp\71c2f940-4f67-495b-8285-32e92024abdc\speedupmypc.exe [Uniblue Systems Limited - SpeedUpMyPC Setup] =>PUP.Optional.Uniblue
DEPLACÉ fichier: C:\Users\Anne\AppData\Local\Temp\498c67d9-32ac-4ebd-9b90-767647554acd\bc.exe [The Software Group - Software Update Setup] =>PUP.Optional.Boxore
DEPLACÉ fichier: C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.bestpriceninja.com_0.localstorage =>PUP.Optional.BestPriceNinja
DEPLACÉ fichier: C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.bestpriceninja.com_0.localstorage-journal =>PUP.Optional.BestPriceNinja
DEPLACÉ fichier: C:\Users\Anne\AppData\Local\Temp\485ff469-ba35-487a-a4d9-4a24aacffaab\lly_mystartsearch.exe [7th - 7th] =>PUP.Optional.StartSearch
DEPLACÉ dossier: C:\ProgramData\Browser =>PUP.Optional.SpeedBrowser
DEPLACÉ dossier: C:\Users\Anne\AppData\Local\WebShield =>PUP.Optional.WebShield
DEPLACÉ dossier: C:\Users\Anne\AppData\Local\Temp\485ff469-ba35-487a-a4d9-4a24aacffaab =>PUP.Optional.StartSearch
DEPLACÉ dossier: C:\Users\Anne\AppData\Local\Temp\71c2f940-4f67-495b-8285-32e92024abdc =>PUP.Optional.SpeedUpMyPC
DEPLACÉ dossier: C:\Program Files (x86)\Software =>PUP.Optional.Boxore


---\\ Base de Registres ( Clés, Valeurs, Données ). (7)
SUPPRIMÉ donnée: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{1B4C9337-1350-489A-8601-C7E07B94A658}\\NameServer [Bad : 82.163.143.169,82.163.142.171] =>Hijacker.Browser
SUPPRIMÉ donnée: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2E181197-D4E0-42D1-9F44-3B5BC6944EC3}\\NameServer [Bad : 82.163.143.169,82.163.142.171] =>Hijacker.Browser
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\WdsManPro [C:\ProgramData\2WdsManPro2\WdsManPro.exe (Not File)] =>PUP.Optional.WpManager
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{1386F2A3-FEB9-4C55-AD9A-B798EE57299B} [EqualizerAPO LFX Class] =>PUP.Optional.BubbleSound
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{1386F2A3-FEB9-4C55-AD9A-B798EE57299B}\InprocServer32 [C:\Program Files\BubbleSound\BubbleSound.dll (Not File)] =>PUP.Optional.BubbleSound
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{7FDF7A92-F901-4F93-9769-A8AC41C8E563} [EqualizerAPO GFX Class] =>PUP.Optional.BubbleSound
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{7FDF7A92-F901-4F93-9769-A8AC41C8E563}\InprocServer32 [C:\Program Files\BubbleSound\BubbleSound.dll (Not File)] =>PUP.Optional.BubbleSound


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)
~ Le système a été redémarré.


---\\ Statistiques
~ Items scannés : 1042
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 23


~ End of clean in 0 minutes
===================
ZHPCleaner-[R]-03092015-18_50_49.txt
ZHPCleaner-[R]-29082015-16_10_26.txt
ZHPCleaner-[S]-03092015-18_23_54.txt
ZHPCleaner-[S]-29082015-15_22_15.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
3 sept. 2015 à 19:51
http://www.supprimer-virus.com/dnsunlocker/

Réinitialiser la configuration DNS
Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.

Réinitialiser ses navigateurs WEB
Dans le cas où vous avez installé des programmes parasites. Il peux-être nécessaire de re-paramétrer ses navigateurs WEB.

Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
0
Bonsoir,

Apres de nombreux essais, le scan de roguekillr ne parvient pas jusqu'au bout, il s'arrête a 90% et l'ordinateur redémarre automatiquement.... Je n'ai pas eu le temps de noter le message d erreur...
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
4 sept. 2015 à 19:01
Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
0